Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2807 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | — | Mediatek Mt7603e FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 FirmwareMediatek Mt7622 Firmware+3 | 26/12/2021 | 17/6/2026 | Los microchips de MediaTek, usados en los dispositivos de NETGEAR versiones hasta 11-11-2021 y otros dispositivos, manejan inapropiadamente los protocolos IEEE 1905. (Chipsets afectados MT7603E, MT7613, MT7615, MT7622, ??MT7628, MT7629, MT7915; Versiones de software afectadas 2.0.2; Lectura fuera de límites). | |
| Modificada | Alta (8.8) | 1.3% | — | Mediatek Mt7603e FirmwareMediatek Mt7610 FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 Firmware+5 | 26/12/2021 | 17/6/2026 | Los microchips de MediaTek, usados en los dispositivos de NETGEAR versiones hasta 11-11-2021 y otros dispositivos, manejan inapropiadamente los protocolos IEEE 1905. (Chipsets afectados MT7603E, MT7610, MT7613, MT7615, MT7620, MT7622, ??MT7628, MT7629, MT7915; Versiones de software afectadas 2.0.2; Escritura fuera de… | |
| Modificada | Alta (7.5) | 1.1% | — | Mediatek Mt7603e FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 FirmwareMediatek Mt7622 Firmware+3 | 26/12/2021 | 17/6/2026 | Los microchips de MediaTek, usados en los dispositivos de NETGEAR versiones hasta 11-11-2021 y otros dispositivos, manejan inapropiadamente los protocolos IEEE 1905. (Chipsets afectados MT7603E, MT7613, MT7615, MT7622, ??MT7628, MT7629, MT7915; Versiones de software afectadas 2.0.2; Lectura fuera de límites). | |
| Modificada | Alta (7.5) | 1.1% | — | Mediatek Mt7603e FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 FirmwareMediatek Mt7622 Firmware+3 | 26/12/2021 | 17/6/2026 | Los microchips de MediaTek, usados en los dispositivos de NETGEAR versiones hasta 11-11-2021 y otros dispositivos, manejan inapropiadamente los protocolos IEEE 1905. (Chipsets afectados MT7603E, MT7613, MT7615, MT7622, ??MT7628, MT7629, MT7915; Versiones de software afectadas 2.0.2; Lectura fuera de límites). | |
| Modificada | Alta (8.8) | 1.2% | — | Mediatek Mt7603e FirmwareMediatek Mt7612 FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 Firmware+6 | 26/12/2021 | 17/6/2026 | Los microchips de MediaTek, usados en los dispositivos NETGEAR versiones hasta 11-11-2021 y otros dispositivos, manejan inapropiadamente el protocolo WPS (Wi-Fi Protected Setup). (Chipsets afectados MT7603E, MT7610, MT7612, MT7613, MT7615, MT7620, MT7622, ??MT7628, MT7629, MT7915; Versiones de software afectadas… | |
| Modificada | Alta (7.5) | 1.1% | — | Mediatek Mt7603e FirmwareMediatek Mt7612 FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 Firmware+6 | 26/12/2021 | 17/6/2026 | Los microchips de MediaTek, usados en los dispositivos NETGEAR versiones hasta 11-11-2021 y en otros dispositivos, manejan inapropiadamente el protocolo WPS (Wi-Fi Protected Setup). Chipsets afectados MT7603E, MT7610, MT7612, MT7613, MT7615, MT7620, MT7622, ??MT7628, MT7629, MT7915; Versiones de software afectadas… | |
| Modificada | Alta (8.8) | 1.2% | — | Mediatek Mt7603e FirmwareMediatek Mt7612 FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 Firmware+6 | 26/12/2021 | 17/6/2026 | Los microchips de MediaTek, usados en dispositivos NETGEAR versiones hasta 11-11-2021 y otros dispositivos, manejan inapropiadamente el protocolo WPS (Wi-Fi Protected Setup). (Chipsets afectados MT7603E, MT7610, MT7612, MT7613, MT7615, MT7620, MT7622, ??MT7628, MT7629, MT7915; Versiones de software afectadas 7.4.0.0;… | |
| Modificada | Alta (8.8) | 1.2% | — | Mediatek Mt7603e FirmwareMediatek Mt7612 FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 Firmware+6 | 26/12/2021 | 17/6/2026 | Los microchips de MediaTek, usados en dispositivos NETGEAR versiones hasta 11-11-2021 y otros dispositivos, manejan inapropiadamente el protocolo WPS (Wi-Fi Protected Setup). (Chipsets afectados MT7603E, MT7610, MT7612, MT7613, MT7615, MT7620, MT7622, ??MT7628, MT7629, MT7915; Versiones de software afectadas 7.4.0.0;… | |
| Modificada | Alta (8.8) | 1.2% | — | Mediatek Mt7603e FirmwareMediatek Mt7612 FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 Firmware+6 | 26/12/2021 | 17/6/2026 | Los microchips de MediaTek, usados en dispositivos NETGEAR versiones hasta 11-11-2021 y otros dispositivos, manejan inapropiadamente el protocolo WPS (Wi-Fi Protected Setup). (Chipsets afectados MT7603E, MT7610, MT7612, MT7613, MT7615, MT7620, MT7622, ??MT7628, MT7629, MT7915; Versiones de software afectadas 7.4.0.0;… | |
| Modificada | Alta (7.5) | 0.98% | — | Mediatek Mt7603e FirmwareMediatek Mt7612 FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 Firmware+6 | 26/12/2021 | 17/6/2026 | Los microchips de MediaTek, usados en dispositivos NETGEAR versiones hasta 11-11-2021 y otros dispositivos, manejan inapropiadamente el protocolo WPS (Wi-Fi Protected Setup). (Chipsets afectados MT7603E, MT7610, MT7612, MT7613, MT7615, MT7620, MT7622, ??MT7628, MT7629, MT7915 Versiones de software afectadas 7.4.0.0;… | |
| Modificada | Alta (7.5) | 1.2% | — | Mediatek Mt7603e FirmwareMediatek Mt7612 FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 Firmware+6 | 26/12/2021 | 17/6/2026 | Los microchips de MediaTek, usados en dispositivos NETGEAR versiones hasta 11-11-2021 y otros dispositivos, manejan inapropiadamente el protocolo WPS (Wi-Fi Protected Setup). (Chipsets afectados MT7603E, MT7610, MT7612, MT7613, MT7615, MT7620, MT7622, ??MT7628, MT7629, MT7915; Versiones de software afectadas 7.4.0.0;… | |
| Modificada | Alta (7.5) | 0.98% | — | Mediatek Mt7603e FirmwareMediatek Mt7612 FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 Firmware+5 | 26/12/2021 | 17/6/2026 | Los microchips MediaTek, usados en dispositivos NETGEAR versiones hasta 11-11-2021 y otros dispositivos, manejan inapropiadamente el protocolo WPS (Wi-Fi Protected Setup). (Chipsets afectados MT7603E, MT7610, MT7612, MT7613, MT7615, MT7620, MT7622, ??MT7628, MT7629, MT7915; Versiones de software afectadas 7.4.0.0;… | |
| Modificada | Media (6.1) | 0.97% | — | MediawikiFedoraproject Fedora | 24/12/2021 | 17/6/2026 | En MediaWiki versiones hasta 1.37, el URI Special:ImportFile (también conocido como FileImporter) permite el XSS, como lo demuestra el parámetro clientUrl | |
| Modificada | Media (6.1) | 1.2% | — | MediawikiFedoraproject Fedora | 24/12/2021 | 17/6/2026 | En MediaWiki versiones hasta 1.37, las descripciones de elementos de Wikibase permiten un ataque de tipo XSS, que es desencadenado al visitar una URL action=info (también se conoce como barra lateral de información de la página) | |
| Modificada | Media (6.1) | 0.97% | — | MediawikiFedoraproject Fedora | 24/12/2021 | 17/6/2026 | En MediaWiki versiones hasta 1.37, un ataque de tipo XSS puede ocurrir en Wikibase porque una propiedad de identificador externo puede tener un formato de URL que incluye un marcador de sustitución de formato $1, y el esquema javascript: URL (entre otros) puede ser usado | |
| Modificada | Media (5.3) | 1.2% | — | MediawikiFedoraproject Fedora | 24/12/2021 | 17/6/2026 | En MediaWiki versiones hasta 1.37, las direcciones IP bloqueadas pueden editar elementos de EntitySchema | |
| Modificada | Alta (7.5) | 1.3% | — | Mediawiki | 20/12/2021 | 17/6/2026 | Se ha detectado un problema en MediaWiki versiones anteriores a 1.35.5, 1.36.x versiones anteriores a 1.36.3 y 1.37.x versiones anteriores a 1.37.1. Es posible usar action=edit&undo= seguido de action=mcrundo y action=mcrrestore para visualizar páginas privadas en un wiki privado que presenta al menos una página… | |
| Modificada | Media (5.3) | 1.4% | — | Mediawiki | 17/12/2021 | 17/6/2026 | Se ha detectado un problema en MediaWiki versiones anteriores a versión 1.35.5, versiones 1.36.x anteriores a 1.36.3 y versiones 1.37.x anteriores a 1.37.1. Usando una consulta action=rollback, los atacantes pueden visualizar contenidos privados del wiki | |
| Modificada | Media (6.5) | 0.90% | — | Mediawiki | 17/12/2021 | 17/6/2026 | Se ha detectado un problema en MediaWiki versiones anteriores a 1.35.5, versiones 1.36.x anteriores a 1.36.3 y versiones 1.37.x anteriores a 1.37.1. Es posible usar action=mcrundo seguido de action=mcrrestore para reemplazar el contenido de cualquier página arbitraria (para la que el usuario no tenga derechos de… | |
| Modificada | Alta (7.5) | 81% | 💥 PoC | Apache Log4jFedoraproject FedoraRedhat Codeready StudioRedhat Integration Camel K+42 | 14/12/2021 | 17/6/2026 | JMSAppender en Log4j versión 1.2 es vulnerable a una deserialización de datos no confiables cuando el atacante presenta acceso de escritura a la configuración de Log4j. El atacante puede proporcionar configuraciones TopicBindingName y TopicConnectionFactoryBindingName haciendo que JMSAppender realice peticiones JNDI… | |
| Modificada | Alta (8.8) | 1.4% | — | Frenify Mediamatic | 13/12/2021 | 17/6/2026 | La acción AJAX mediamaticAjaxRenameCategory del plugin de WordPress Mediamatic anterior a la versión 2.8.1, disponible para cualquier usuario autenticado, no sanea el parámetro categoryID antes de utilizarlo en una sentencia SQL, lo que provoca una inyección SQL | |
| Modificada | Alta (7) | 1.2% | 💥 PoC | Plex Media Server | 8/12/2021 | 17/6/2026 | Se ha detectado un problema en Plex Media Server versiones hasta 1.24.4.5081-e362dc1ee. Un atacante (con un punto de apoyo en un extremo por medio de una cuenta de usuario con pocos privilegios) puede acceder al servicio RPC expuesto del componente de servicio de actualización. Esta funcionalidad RPC permite al… | |
| Modificada | Media (6.5) | 1.5% | — | Aomedia | 2/12/2021 | 17/6/2026 | Se ha detectado que AOM versión v2.0.1, contiene una desreferencia de puntero NULL por medio del componente rate_hist.c | |
| Modificada | Media (6.5) | 1.2% | — | Aomedia | 2/12/2021 | 17/6/2026 | Se ha detectado que AOM versión v2.0.1, contiene una violación de segmentación por medio del componente aom_dsp/x86/obmc_sad_avx2.c | |
| Modificada | Alta (8.8) | 1.8% | — | Aomedia | 2/12/2021 | 17/6/2026 | Se ha detectado que AOM versión v2.0.1, contiene un desbordamiento de búfer global por medio del componente av1/encoder/partition_search.h |