Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2807 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)54%—Apache ChainsawApache Log4jQOS Reload4jOracle Advanced Supply Chain Planning+2218/1/202217/6/2026
CVE-2020-9493 identificó un problema de deserialización presente en Apache Chainsaw. Versiones anteriores a Chainsaw V2.0 Chainsaw era un componente de Apache Log4j versiones 1.2.x donde se presenta el mismo problema
ModificadaCrítica (9.8)67%💥 PoCApache Log4jNetapp SnapmanagerBroadcom Brocade SannavQOS Reload4j+2418/1/202217/6/2026
Por diseño, el JDBCAppender en Log4j versiones 1.2.x, acepta una sentencia SQL como parámetro de configuración donde los valores a insertar son convertidores de PatternLayout. Es probable que el convertidor de mensajes, %m, sea incluido siempre. Esto permite a atacantes manipular el SQL introduciendo cadenas diseñadas…
ModificadaAlta (8.8)64%—Apache Log4jNetapp SnapmanagerBroadcom Brocade SannavQOS Reload4j+2218/1/202217/6/2026
JMSSink en todas las versiones de Log4j 1.x, es vulnerable a una deserialización de datos no confiables cuando el atacante presenta acceso de escritura a la configuración de Log4j o si la configuración hace referencia a un servicio LDAP al que el atacante presenta acceso. El atacante puede proporcionar una…
ModificadaMedia (4.3)0.78%—Phoronix-media Phoronix Test SuiteFedoraproject Fedora16/1/202217/6/2026
phoronix-test-suite es vulnerable a un ataque de tipo Cross-Site Request Forgery (CSRF)
ModificadaAlta (8.8)0.81%—Phoronix-media Phoronix Test SuiteFedoraproject Fedora13/1/202217/6/2026
phoronix-test-suite es vulnerable a un ataque de tipo Cross-Site Request Forgery (CSRF)
ModificadaAlta (8.8)0.74%—Phoronix-media Phoronix Test SuiteFedoraproject Fedora13/1/202217/6/2026
phoronix-test-suite es vulnerable a un ataque de tipo Cross-Site Request Forgery (CSRF)
ModificadaMedia (5.4)1.1%—Phoronix-media Phoronix Test SuiteFedoraproject Fedora10/1/202217/6/2026
phoronix-test-suite es vulnerable a una Neutralización Inapropiada de Entradas durante la Generación de Páginas Web ("Cross-site Scripting")
ModificadaMedia (4.8)0.65%—Mediawiki10/1/202217/6/2026
Se ha detectado un problema en MediaWiki versiones anteriores a 1.35.5, 1.36.x anteriores a 1.36.3 y 1.37.x anteriores a 1.37.1. Special:CheckUserLog permite el XSS de CheckUser debido a un manejo inapropiado de la fecha, como lo demuestra una carga útil de tipo XSS en MediaWiki:October
ModificadaAlta (7.5)1.2%—Mediawiki10/1/202217/6/2026
Se ha detectado un problema en MediaWiki versiones anteriores a 1.35.5, versiones 1.36.x anteriores a 1.36.3 y versiones 1.37.x anteriores a 1.37.1.Puede producirse una denegación de servicio (consumo de recursos) al buscar una clave muy larga en una búsqueda de nombres de idiomas
ModificadaMedia (6.5)1.2%—Mediawiki10/1/202217/6/2026
Se ha detectado un problema en MediaWiki versiones anteriores a 1.35.5, 1.36.x anteriores a 1.36.3 y 1.37.x anteriores a 1.37.1. Algunos usuarios no privilegiados pueden visualizar información confidencial (por ejemplo, direcciones IP y encabezados User-Agent para el tráfico electoral) en una instancia de testwiki…
ModificadaAlta (8.8)0.53%—Mediawiki10/1/202217/6/2026
Se ha detectado un problema en MediaWiki versiones anteriores a 1.35.5, 1.36.x anteriores a 1.36.3 y 1.37.x anteriores a 1.37.1. MassEditRegex permite un ataque de tipo CSRF
ModificadaMedia (5.4)0.57%—Mediawiki10/1/202217/6/2026
Se ha detectado un problema en MediaWiki versiones anteriores a 1.35.5, 1.36.x anteriores a 1.36.3 y 1.37.x anteriores a 1.37.1. El componente WikibaseMediaInfo es vulnerable a un ataque de tipo XSS por medio de los campos caption de un archivo de medios determinado
ModificadaMedia (5.3)1.1%—Fastlinemedia Beaver Themer10/1/202217/6/2026
En Beaver Themer, los atacantes pueden omitir los controles de lógica condicional (para ocultar el contenido) cuando son visualizados los archivos de las publicaciones. Una explotación requiere que sea aplicado un diseño de Themer a los archivos, y que el campo post excerpt no esté configurado
ModificadaMedia (5.3)1.00%—Fastlinemedia Beaver Builder10/1/202217/6/2026
En Beaver Builder versiones hasta 2.5.0.3, los atacantes pueden omitir el mecanismo de protección de los controles de visibilidad por medio de la API REST
ModificadaMedia (6.5)0.61%—Mediatek Mt7615 FirmwareMediatek Mt7622 Firmware4/1/202217/6/2026
En el controlador wifi, se presenta un posible fallo del sistema debido a una falta de comprobación de comprobación. Esto podría conllevar a una denegación de servicio remota por parte de un atacante proximal sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del usuario para su…
ModificadaAlta (7.5)0.74%—Mediatek L9Mediatek Lr11Mediatek Lr12Mediatek Lr12a+24/1/202217/6/2026
En el módem EMM, se presenta una posible divulgación de información debido a una falta de cifrado de datos. Esto podría conllevar a una divulgación de información remota sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del usuario para su explotación. ID del Parche:…
ModificadaMedia (6.6)98%💥 PoCApache Log4jOracle Communications Diameter Signaling RouterOracle Communications Interactive Session RecorderOracle Primavera Gateway+1828/12/202117/6/2026
Las versiones de Apache Log4j2 de la 2.0-beta7 a la 2.17.0 (excluyendo las versiones de corrección de seguridad 2.3.2 y 2.12.4) son vulnerables a un ataque de ejecución remota de código (RCE) cuando una configuración utiliza un JDBC Appender con un URI de origen de datos JNDI LDAP cuando un atacante tiene el control…
ModificadaAlta (7.5)1.8%—Mediatek Mt7603e FirmwareMediatek Mt7612 FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 Firmware+426/12/202117/6/2026
Los microchips de MediaTek, usados en dispositivos NETGEAR hasta 13-12-20213 y otros dispositivos, manejan inapropiadamente los intentos de inundación de autenticación Wi-Fi. (Chipsets afectados MT7603E, MT7612, MT7613, MT7615, MT7622, ??MT7628, MT7629, MT7915; Versiones de software afectadas 7.4.0.0).
ModificadaAlta (8.8)1.2%—Mediatek Mt7603e FirmwareMediatek Mt7610 FirmwareMediatek Mt7612 FirmwareMediatek Mt7613 Firmware+626/12/202117/6/2026
Los microchips de MediaTek, usados en dispositivos NETGEAR hasta 11-11-2021 y otros dispositivos, manejan inapropiadamente el protocolo WPS (Wi-Fi Protected Setup). (Chipsets afectados MT7603E, MT7610, MT7612, MT7613, MT7615, MT7620, MT7622, ??MT7628, MT7629, MT7915; Versiones de software afectadas 7.4.0.0; Escritura…
ModificadaAlta (8.8)1.4%—Mediatek Mt7603e FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 FirmwareMediatek Mt7622 Firmware+326/12/202117/6/2026
Los microchips de MediaTek, usados en los dispositivos NETGEAR versiones hasta 11-11-2021 y otros dispositivos, manejan inapropiadamente los protocolos IEEE 1905. (Chipsets afectados MT7603E, MT7613, MT7615, MT7622, ??MT7628, MT7629, MT7915; Versiones de software afectadas 2.0.2; Escritura fuera de límites).
ModificadaAlta (7.5)1.0%—Mediatek Mt7603e FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 FirmwareMediatek Mt7622 Firmware+326/12/202117/6/2026
Los microchips de MediaTek, usados en los dispositivos NETGEAR versiones hasta 11-11-2021 y en otros dispositivos, manejan inapropiadamente los protocolos IEEE 1905. (Chipsets afectados MT7603E, MT7613, MT7615, MT7622, ??MT7628, MT7629, MT7915; Versiones de software afectadas 2.0.2; Falta la autorización).
ModificadaAlta (8.8)1.2%—Mediatek Mt7603e FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 FirmwareMediatek Mt7622 Firmware+326/12/202117/6/2026
Los microchips de MediaTek, usados en los dispositivos de NETGEAR versiones hasta 11-11-2021 y otros dispositivos, manejan inapropiadamente los protocolos IEEE 1905. (Chipsets afectados MT7603E, MT7613, MT7615, MT7622, ??MT7628, MT7629, MT7915; Versiones de software afectadas 2.0.2; Escritura fuera de límites).
ModificadaAlta (7.5)1.1%—Mediatek Mt7603e FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 FirmwareMediatek Mt7622 Firmware+326/12/202117/6/2026
Los microchips de MediaTek, usados en los dispositivos de NETGEAR versiones hasta 11-11-2021 y otros dispositivos, manejan inapropiadamente los protocolos IEEE 1905. (Chipsets afectados MT7603E, MT7613, MT7615, MT7622, ??MT7628, MT7629, MT7915; Versiones de software afectadas 2.0.2; Lectura fuera de límites).
ModificadaAlta (8.8)1.2%—Mediatek Mt7603e FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 FirmwareMediatek Mt7622 Firmware+326/12/202117/6/2026
Los microchips de MediaTek, usados en los dispositivos de NETGEAR versiones hasta 11-11-2021 y otros dispositivos, manejan inapropiadamente los protocolos IEEE 1905. (Chipsets afectados MT7603E, MT7613, MT7615, MT7622, ??MT7628, MT7629, MT7915; Versiones de software afectadas 2.0.2; Escritura fuera de límites).
ModificadaAlta (8.8)1.2%—Mediatek Mt7603e FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 FirmwareMediatek Mt7622 Firmware+326/12/202117/6/2026
Los microchips de MediaTek, usados en los dispositivos de NETGEAR versiones hasta 11-11-2021 y otros dispositivos, manejan inapropiadamente los protocolos IEEE 1905. (Chipsets afectados MT7603E, MT7613, MT7615, MT7622, ??MT7628, MT7629, MT7915; Versiones de software afectadas 2.0.2; Escritura fuera de límites).