Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2807 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 54% | — | Apache ChainsawApache Log4jQOS Reload4jOracle Advanced Supply Chain Planning+22 | 18/1/2022 | 17/6/2026 | CVE-2020-9493 identificó un problema de deserialización presente en Apache Chainsaw. Versiones anteriores a Chainsaw V2.0 Chainsaw era un componente de Apache Log4j versiones 1.2.x donde se presenta el mismo problema | |
| Modificada | Crítica (9.8) | 67% | 💥 PoC | Apache Log4jNetapp SnapmanagerBroadcom Brocade SannavQOS Reload4j+24 | 18/1/2022 | 17/6/2026 | Por diseño, el JDBCAppender en Log4j versiones 1.2.x, acepta una sentencia SQL como parámetro de configuración donde los valores a insertar son convertidores de PatternLayout. Es probable que el convertidor de mensajes, %m, sea incluido siempre. Esto permite a atacantes manipular el SQL introduciendo cadenas diseñadas… | |
| Modificada | Alta (8.8) | 64% | — | Apache Log4jNetapp SnapmanagerBroadcom Brocade SannavQOS Reload4j+22 | 18/1/2022 | 17/6/2026 | JMSSink en todas las versiones de Log4j 1.x, es vulnerable a una deserialización de datos no confiables cuando el atacante presenta acceso de escritura a la configuración de Log4j o si la configuración hace referencia a un servicio LDAP al que el atacante presenta acceso. El atacante puede proporcionar una… | |
| Modificada | Media (4.3) | 0.78% | — | Phoronix-media Phoronix Test SuiteFedoraproject Fedora | 16/1/2022 | 17/6/2026 | phoronix-test-suite es vulnerable a un ataque de tipo Cross-Site Request Forgery (CSRF) | |
| Modificada | Alta (8.8) | 0.81% | — | Phoronix-media Phoronix Test SuiteFedoraproject Fedora | 13/1/2022 | 17/6/2026 | phoronix-test-suite es vulnerable a un ataque de tipo Cross-Site Request Forgery (CSRF) | |
| Modificada | Alta (8.8) | 0.74% | — | Phoronix-media Phoronix Test SuiteFedoraproject Fedora | 13/1/2022 | 17/6/2026 | phoronix-test-suite es vulnerable a un ataque de tipo Cross-Site Request Forgery (CSRF) | |
| Modificada | Media (5.4) | 1.1% | — | Phoronix-media Phoronix Test SuiteFedoraproject Fedora | 10/1/2022 | 17/6/2026 | phoronix-test-suite es vulnerable a una Neutralización Inapropiada de Entradas durante la Generación de Páginas Web ("Cross-site Scripting") | |
| Modificada | Media (4.8) | 0.65% | — | Mediawiki | 10/1/2022 | 17/6/2026 | Se ha detectado un problema en MediaWiki versiones anteriores a 1.35.5, 1.36.x anteriores a 1.36.3 y 1.37.x anteriores a 1.37.1. Special:CheckUserLog permite el XSS de CheckUser debido a un manejo inapropiado de la fecha, como lo demuestra una carga útil de tipo XSS en MediaWiki:October | |
| Modificada | Alta (7.5) | 1.2% | — | Mediawiki | 10/1/2022 | 17/6/2026 | Se ha detectado un problema en MediaWiki versiones anteriores a 1.35.5, versiones 1.36.x anteriores a 1.36.3 y versiones 1.37.x anteriores a 1.37.1.Puede producirse una denegación de servicio (consumo de recursos) al buscar una clave muy larga en una búsqueda de nombres de idiomas | |
| Modificada | Media (6.5) | 1.2% | — | Mediawiki | 10/1/2022 | 17/6/2026 | Se ha detectado un problema en MediaWiki versiones anteriores a 1.35.5, 1.36.x anteriores a 1.36.3 y 1.37.x anteriores a 1.37.1. Algunos usuarios no privilegiados pueden visualizar información confidencial (por ejemplo, direcciones IP y encabezados User-Agent para el tráfico electoral) en una instancia de testwiki… | |
| Modificada | Alta (8.8) | 0.53% | — | Mediawiki | 10/1/2022 | 17/6/2026 | Se ha detectado un problema en MediaWiki versiones anteriores a 1.35.5, 1.36.x anteriores a 1.36.3 y 1.37.x anteriores a 1.37.1. MassEditRegex permite un ataque de tipo CSRF | |
| Modificada | Media (5.4) | 0.57% | — | Mediawiki | 10/1/2022 | 17/6/2026 | Se ha detectado un problema en MediaWiki versiones anteriores a 1.35.5, 1.36.x anteriores a 1.36.3 y 1.37.x anteriores a 1.37.1. El componente WikibaseMediaInfo es vulnerable a un ataque de tipo XSS por medio de los campos caption de un archivo de medios determinado | |
| Modificada | Media (5.3) | 1.1% | — | Fastlinemedia Beaver Themer | 10/1/2022 | 17/6/2026 | En Beaver Themer, los atacantes pueden omitir los controles de lógica condicional (para ocultar el contenido) cuando son visualizados los archivos de las publicaciones. Una explotación requiere que sea aplicado un diseño de Themer a los archivos, y que el campo post excerpt no esté configurado | |
| Modificada | Media (5.3) | 1.00% | — | Fastlinemedia Beaver Builder | 10/1/2022 | 17/6/2026 | En Beaver Builder versiones hasta 2.5.0.3, los atacantes pueden omitir el mecanismo de protección de los controles de visibilidad por medio de la API REST | |
| Modificada | Media (6.5) | 0.61% | — | Mediatek Mt7615 FirmwareMediatek Mt7622 Firmware | 4/1/2022 | 17/6/2026 | En el controlador wifi, se presenta un posible fallo del sistema debido a una falta de comprobación de comprobación. Esto podría conllevar a una denegación de servicio remota por parte de un atacante proximal sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del usuario para su… | |
| Modificada | Alta (7.5) | 0.74% | — | Mediatek L9Mediatek Lr11Mediatek Lr12Mediatek Lr12a+2 | 4/1/2022 | 17/6/2026 | En el módem EMM, se presenta una posible divulgación de información debido a una falta de cifrado de datos. Esto podría conllevar a una divulgación de información remota sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del usuario para su explotación. ID del Parche:… | |
| Modificada | Media (6.6) | 98% | 💥 PoC | Apache Log4jOracle Communications Diameter Signaling RouterOracle Communications Interactive Session RecorderOracle Primavera Gateway+18 | 28/12/2021 | 17/6/2026 | Las versiones de Apache Log4j2 de la 2.0-beta7 a la 2.17.0 (excluyendo las versiones de corrección de seguridad 2.3.2 y 2.12.4) son vulnerables a un ataque de ejecución remota de código (RCE) cuando una configuración utiliza un JDBC Appender con un URI de origen de datos JNDI LDAP cuando un atacante tiene el control… | |
| Modificada | Alta (7.5) | 1.8% | — | Mediatek Mt7603e FirmwareMediatek Mt7612 FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 Firmware+4 | 26/12/2021 | 17/6/2026 | Los microchips de MediaTek, usados en dispositivos NETGEAR hasta 13-12-20213 y otros dispositivos, manejan inapropiadamente los intentos de inundación de autenticación Wi-Fi. (Chipsets afectados MT7603E, MT7612, MT7613, MT7615, MT7622, ??MT7628, MT7629, MT7915; Versiones de software afectadas 7.4.0.0). | |
| Modificada | Alta (8.8) | 1.2% | — | Mediatek Mt7603e FirmwareMediatek Mt7610 FirmwareMediatek Mt7612 FirmwareMediatek Mt7613 Firmware+6 | 26/12/2021 | 17/6/2026 | Los microchips de MediaTek, usados en dispositivos NETGEAR hasta 11-11-2021 y otros dispositivos, manejan inapropiadamente el protocolo WPS (Wi-Fi Protected Setup). (Chipsets afectados MT7603E, MT7610, MT7612, MT7613, MT7615, MT7620, MT7622, ??MT7628, MT7629, MT7915; Versiones de software afectadas 7.4.0.0; Escritura… | |
| Modificada | Alta (8.8) | 1.4% | — | Mediatek Mt7603e FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 FirmwareMediatek Mt7622 Firmware+3 | 26/12/2021 | 17/6/2026 | Los microchips de MediaTek, usados en los dispositivos NETGEAR versiones hasta 11-11-2021 y otros dispositivos, manejan inapropiadamente los protocolos IEEE 1905. (Chipsets afectados MT7603E, MT7613, MT7615, MT7622, ??MT7628, MT7629, MT7915; Versiones de software afectadas 2.0.2; Escritura fuera de límites). | |
| Modificada | Alta (7.5) | 1.0% | — | Mediatek Mt7603e FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 FirmwareMediatek Mt7622 Firmware+3 | 26/12/2021 | 17/6/2026 | Los microchips de MediaTek, usados en los dispositivos NETGEAR versiones hasta 11-11-2021 y en otros dispositivos, manejan inapropiadamente los protocolos IEEE 1905. (Chipsets afectados MT7603E, MT7613, MT7615, MT7622, ??MT7628, MT7629, MT7915; Versiones de software afectadas 2.0.2; Falta la autorización). | |
| Modificada | Alta (8.8) | 1.2% | — | Mediatek Mt7603e FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 FirmwareMediatek Mt7622 Firmware+3 | 26/12/2021 | 17/6/2026 | Los microchips de MediaTek, usados en los dispositivos de NETGEAR versiones hasta 11-11-2021 y otros dispositivos, manejan inapropiadamente los protocolos IEEE 1905. (Chipsets afectados MT7603E, MT7613, MT7615, MT7622, ??MT7628, MT7629, MT7915; Versiones de software afectadas 2.0.2; Escritura fuera de límites). | |
| Modificada | Alta (7.5) | 1.1% | — | Mediatek Mt7603e FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 FirmwareMediatek Mt7622 Firmware+3 | 26/12/2021 | 17/6/2026 | Los microchips de MediaTek, usados en los dispositivos de NETGEAR versiones hasta 11-11-2021 y otros dispositivos, manejan inapropiadamente los protocolos IEEE 1905. (Chipsets afectados MT7603E, MT7613, MT7615, MT7622, ??MT7628, MT7629, MT7915; Versiones de software afectadas 2.0.2; Lectura fuera de límites). | |
| Modificada | Alta (8.8) | 1.2% | — | Mediatek Mt7603e FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 FirmwareMediatek Mt7622 Firmware+3 | 26/12/2021 | 17/6/2026 | Los microchips de MediaTek, usados en los dispositivos de NETGEAR versiones hasta 11-11-2021 y otros dispositivos, manejan inapropiadamente los protocolos IEEE 1905. (Chipsets afectados MT7603E, MT7613, MT7615, MT7622, ??MT7628, MT7629, MT7915; Versiones de software afectadas 2.0.2; Escritura fuera de límites). | |
| Modificada | Alta (8.8) | 1.2% | — | Mediatek Mt7603e FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 FirmwareMediatek Mt7622 Firmware+3 | 26/12/2021 | 17/6/2026 | Los microchips de MediaTek, usados en los dispositivos de NETGEAR versiones hasta 11-11-2021 y otros dispositivos, manejan inapropiadamente los protocolos IEEE 1905. (Chipsets afectados MT7603E, MT7613, MT7615, MT7622, ??MT7628, MT7629, MT7915; Versiones de software afectadas 2.0.2; Escritura fuera de límites). |