Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 18 respecto a la semana anterior
Críticas / altas1271▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
5112 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.31% | — | Tipsandtricks-hq ALL IN ONE WP Security & Firewall | 22/11/2022 | 17/6/2026 | Múltiples vulnerabilidades de Cross-Site Request Forgery en el complemento All-In-One Security (AIOS) Security and Firewall en WordPress en versiones <= 5.1.0. | |
| Modificada | Alta (8.1) | 0.55% | — | IBM Cloud PAK FOR Security | 15/11/2022 | 17/6/2026 | IBM Cloud Pak for Security (CP4S) 1.10.0.0 a 1.10.2.0 podría permitir que un usuario autenticado obtenga información altamente confidencial o realice acciones no autorizadas debido a una validación de entrada incorrecta. ID de IBM X-Force: 233777. | |
| Modificada | Alta (7.5) | 0.93% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 15/11/2022 | 11/8/2026 | Una vulnerabilidad en la funcionalidad de las políticas de acceso dinámico (DAP) del software Cisco Adaptive Security Appliance (ASA) y del software Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque que un dispositivo afectado se recargue, lo que resultaría en una condición… | |
| Modificada | Media (5.8) | 0.95% | — | Cisco Secure Firewall Threat DefenseCisco Cyber VisionCisco Meraki MX Security Appliance Firmware | 15/11/2022 | 11/8/2026 | Múltiples vulnerabilidades en el procesador de Server Message Block Versión 2 (SMB2) del motor de detección Snort en múltiples productos Cisco podrían permitir que un atacante remoto no autenticado omita las políticas configuradas o cause una condición de Denegación de Servicio (DoS) en un dispositivo afectado. Estas… | |
| Modificada | Media (5.8) | 0.73% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 15/11/2022 | 11/8/2026 | Una vulnerabilidad en los flujos de autenticación y autorización para conexiones VPN en el software Cisco Adaptive Security Appliance (ASA) y el software Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado establezca una conexión como un usuario diferente. Esta vulnerabilidad se debe a… | |
| Modificada | Media (6.5) | 0.53% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat DefenseCisco Firepower Services Software FOR ASA | 15/11/2022 | 11/8/2026 | Una vulnerabilidad en el cliente SSL/TLS del software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto autenticado cause una condición de Denegación de Servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una gestión… | |
| Modificada | Media (6.5) | 0.84% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 15/11/2022 | 11/8/2026 | Una vulnerabilidad en la función del Protocolo Simple de Administración de Red (SNMP) del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto autenticado provoque una condición de Denegación de Servicio (DoS) en el dispositivo… | |
| Modificada | Media (6.8) | 0.34% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 15/11/2022 | 11/8/2026 | Una vulnerabilidad en la implementación de boot seguro de Cisco Secure Firewalls serie 3100 que ejecutan el Software Cisco Adaptive Security Appliance (ASA) o el Software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante no autenticado con acceso físico al dispositivo omita la funcionalidad de boot… | |
| Modificada | Alta (7.5) | 0.50% | — | Jenkins Script Security | 15/11/2022 | 17/6/2026 | Jenkins Script Security Plugin 1189.vb_a_b_7c8fd5fde y versiones anteriores almacena las aprobaciones de scripts completos como el hash SHA-1 del script, lo que lo hace vulnerable a ataques de colisión. | |
| Modificada | Alta (8.8) | 0.93% | — | IBM Cloud PAK FOR Security | 11/11/2022 | 17/6/2026 | IBM Cloud Pak for Security (CP4S) 1.10.0.0 hasta 1.10.2.0 podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios en el sistema enviando una solicitud especialmente manipulada. ID de IBM X-Force: 233786. | |
| Modificada | Media (5.4) | 0.40% | — | IBM Cloud PAK FOR Security | 11/11/2022 | 17/6/2026 | IBM Cloud Pak for Security (CP4S) 1.10.0.0 79 y 1.10.2.0 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la Web UI, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión… | |
| Modificada | Media (6.5) | 0.42% | — | Intel Killer Wifi SoftwareIntel Proset/wireless WifiIntel Uefi Wifi DriverIntel Killer Wi-fi 6 Ax1650 Firmware+338 | 11/11/2022 | 17/6/2026 | La validación de entrada incorrecta para algunos productos Intel(R) PROSet/Wireless WiFi, Intel vPro(R) CSME WiFi y Killer(TM) WiFi puede permitir que usuarios no autenticados habiliten potencialmente la Denegación de Servicio (DoS) a través del acceso local. | |
| Modificada | Alta (7.5) | 0.85% | — | Cisco Email Security Appliance | 4/11/2022 | 17/6/2026 | Una vulnerabilidad en el software Cisco AsyncOS para Cisco Email Security Appliance (ESA) podría permitir que un atacante remoto no autenticado cause una condición de Denegación de Servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe al manejo inadecuado de ciertas conexiones TLS que son procesadas… | |
| Modificada | Media (5.3) | 0.60% | — | Cisco Email Security Appliance FirmwareCisco Secure Email AND WEB Manager Firmware | 4/11/2022 | 17/6/2026 | Una vulnerabilidad en Cisco Email Security Appliance (ESA) y Cisco Secure Email and Web Manager podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de división de respuesta HTTP. Esta vulnerabilidad se debe a que la aplicación o su entorno no limpian adecuadamente los valores de entrada. Un… | |
| Modificada | Media (4.4) | 0.13% | — | IBM Security Guardium | 3/11/2022 | 17/6/2026 | IBM Security Guardium 10.5, 10.6, 11.0, 11.1, 11.2, 11.3 y 11.4 almacena las credenciales de usuario en texto plano que puede ser leído por un usuario local privilegiado. ID de IBM X-Force: 215587. | |
| Modificada | Crítica (9.8) | 3.4% | 💥 PoC | Vmware Spring SecurityNetapp Active IQ Unified Manager | 31/10/2022 | 17/6/2026 | Spring Security, las versiones 5.7 anteriores a 5.7.5 y 5.6 anteriores a 5.6.9 podrían ser susceptibles a que las reglas de autorización se omitan mediante reenvío o incluyan tipos de despachadores. Específicamente, una aplicación es vulnerable cuando se cumple todo lo siguiente: La aplicación espera que Spring… | |
| Modificada | Alta (8.1) | 1.1% | — | Vmware Spring SecurityNetapp Active IQ Unified Manager | 31/10/2022 | 17/6/2026 | Spring Security, las versiones 5.7 anteriores a 5.7.5 y 5.6 anteriores a 5.6.9 y las versiones anteriores no compatibles podrían ser susceptibles a una escalada de privilegios bajo ciertas condiciones. Un usuario malicioso o un atacante puede modificar una solicitud iniciada por el Cliente (a través del navegador) al… | |
| Modificada | Alta (7.5) | 1.8% | — | StrongswanCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+1 | 31/10/2022 | 17/6/2026 | strongSwan anterior a 5.9.8 permite a atacantes remotos provocar una Denegación de Servicio en el complemento de revocación enviando un certificado de entidad final (y CA intermedia) manipulado que contiene una URL CRL/OCSP que apunta a un servidor (bajo el control del atacante) que no responde adecuadamente pero (por… | |
| Modificada | Alta (8.8) | 1.3% | — | Goabode Iota All-in-one Security KIT Firmware | 25/10/2022 | 17/6/2026 | Se presentan cuatro vulnerabilidades de inyección de cadenas de formato en la funcionalidad de la interfaz web /action/wirelessConnect de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9Z y 6.9X. Una petición HTTP especialmente diseñada puede conllevar a una corrupción de memoria, divulgación de… | |
| Modificada | Alta (8.8) | 1.3% | — | Goabode Iota All-in-one Security KIT Firmware | 25/10/2022 | 17/6/2026 | Se presentan cuatro vulnerabilidades de inyección de cadenas de formato en la funcionalidad de la interfaz web /action/wirelessConnect de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9Z y 6.9X. Una petición HTTP especialmente diseñada puede conllevar a una corrupción de memoria, divulgación de… | |
| Modificada | Alta (8.8) | 1.3% | — | Goabode Iota All-in-one Security KIT Firmware | 25/10/2022 | 17/6/2026 | Se presentan cuatro vulnerabilidades de inyección de cadenas de formato en la funcionalidad de la interfaz web /action/wirelessConnect de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9Z y 6.9X. Una petición HTTP especialmente diseñada puede conllevar a una corrupción de memoria, divulgación de… | |
| Modificada | Alta (8.8) | 1.3% | — | Goabode Iota All-in-one Security KIT Firmware | 25/10/2022 | 17/6/2026 | Se presentan cuatro vulnerabilidades de inyección de cadenas de formato en la funcionalidad de la interfaz web /action/wirelessConnect de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9Z y 6.9X. Una petición HTTP especialmente diseñada puede conllevar a una corrupción de memoria, divulgación de… | |
| Modificada | Alta (8.8) | 0.82% | — | Goabode Iota All-in-one Security KIT Firmware | 25/10/2022 | 17/6/2026 | Se presentan cuatro vulnerabilidades de inyección de cadenas de formato en la funcionalidad UPnP logging de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9Z y 6.9X. Una negociación UPnP especialmente diseñada puede conllevar a una corrupción de memoria, divulgación de información y denegación de… | |
| Modificada | Alta (8.8) | 0.82% | — | Goabode Iota All-in-one Security KIT Firmware | 25/10/2022 | 17/6/2026 | Se presentan cuatro vulnerabilidades de inyección de cadenas de formato en la funcionalidad UPnP logging de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9Z y 6.9X. Una negociación UPnP especialmente diseñada puede conllevar a una corrupción de memoria, divulgación de información y denegación de… | |
| Modificada | Alta (8.8) | 0.82% | — | Goabode Iota All-in-one Security KIT Firmware | 25/10/2022 | 17/6/2026 | Se presentan cuatro vulnerabilidades de inyección de cadenas de formato en la funcionalidad UPnP logging de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9Z y 6.9X. Una negociación UPnP especialmente diseñada puede conllevar a una corrupción de memoria, divulgación de información y denegación de… |