Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
5320 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.46% | — | Iconics Genesis64Mitsubishielectric MC Works64 | 20/7/2022 | 17/6/2026 | Una vulnerabilidad de Deserialización de Datos No Confiables en ICONICS GENESIS64 versiones 10.97.1 y anteriores y Mitsubishi Electric MC Works64 versiones 4.04E (10.95.210.01) y anteriores permite a un atacante no autenticado ejecutar un código malicioso arbitrario al conllevar a un usuario a cargar un archivo de… | |
| Modificada | Crítica (9.1) | 1.7% | — | Iconics Genesis64Mitsubishielectric MC Works64 | 20/7/2022 | 17/6/2026 | Una vulnerabilidad de lectura fuera de los límites en las versiones 10.97.1 y anteriores de ICONICS GENESIS64 y en las versiones 4.04E (10.95.210.01) y anteriores de Mitsubishi Electric MC Works64 permite a un atacante remoto no autenticado divulgar información en la memoria o causar una condición de denegación de… | |
| Modificada | Crítica (9.8) | 50% | — | Iconics Genesis64Mitsubishielectric MC Works64 | 20/7/2022 | 17/6/2026 | Una vulnerabilidad de Deserialización de Datos No Confiables en ICONICS GENESIS64 versiones 10.97.1 y anteriores y Mitsubishi Electric MC Works64 versiones 4.04E (10.95.210.01) y anteriores permite a un atacante remoto no autenticado ejecutar un código malicioso arbitrario mediante el envío de paquetes especialmente… | |
| Modificada | Alta (7.8) | 0.32% | — | Iconics Genesis64Mitsubishielectric MC Works64 | 20/7/2022 | 17/6/2026 | Una vulnerabilidad de Inclusión de Funcionalidad de la Esfera de Control No Confiable en ICONICS GENESIS64 versiones 10.97.1 y anteriores y Mitsubishi Electric MC Works64 versiones 4.04E (10.95.210.01) y anteriores permite a un atacante no autenticado ejecutar un código malicioso arbitrario al conllevar a un usuario a… | |
| Modificada | Alta (7.8) | 0.33% | — | Iconics Genesis64Mitsubishielectric MC Works64 | 20/7/2022 | 17/6/2026 | Una vulnerabilidad de Deserialización de Datos No Confiables en ICONICS GENESIS64 versiones 10.97.1 y anteriores y Mitsubishi Electric MC Works64 versiones 4.04E (10.95.210.01) y anteriores permite a un atacante no autenticado ejecutar un código malicioso arbitrario al conllevar a un usuario a cargar un archivo de… | |
| Modificada | Alta (7.8) | 0.33% | — | Iconics Genesis64Mitsubishielectric MC Works64 | 20/7/2022 | 17/6/2026 | Una vulnerabilidad de Deserialización de Datos No Confiables en ICONICS GENESIS64 versiones 10.97.1 y anteriores y Mitsubishi Electric MC Works64 versiones 4.04E (10.95.210.01) y anteriores permite a un atacante no autenticado ejecutar un código malicioso arbitrario al conllevar a un usuario a cargar un archivo de… | |
| Modificada | Alta (7.5) | 17% | — | Checkpoint Capsule Workspace | 18/7/2022 | 17/6/2026 | Se ha encontrado un posible problema de corrupción de memoria en la aplicación Capsule Workspace para Android (que es ejecutada en GrapheneOS). Esto podría resultar en un bloqueo de la aplicación, pero no podría ser usado para recoger cualquier información confidencial | |
| Modificada | Crítica (9.1) | 0.89% | — | Ruijienetworks Rg-eg350 Firmware | 25/6/2022 | 17/6/2026 | Se ha detectado que RG-EG series gateway EG350 EG_RGOS versión 11.1(6) contiene una vulnerabilidad de inyección SQL por medio de la función get_alarmAction en el archivo /alarm_pi/alarmService.php | |
| Modificada | Alta (7.8) | 0.78% | — | Autodesk Navisworks | 21/6/2022 | 17/6/2026 | Un archivo PDF diseñado de forma maliciosa puede ser usado para derivar un puntero para operaciones de lectura o escritura mientras son analizados archivos PDF en Autodesk Navisworks 2022. La vulnerabilidad se presenta porque la aplicación no puede manejar un archivo PDF diseñado, lo que causa una excepción no… | |
| Modificada | Alta (7.8) | 0.76% | — | Autodesk 3DS MAXAutodesk Advance SteelAutodesk AutocadAutodesk Autocad Architecture+10 | 21/6/2022 | 17/6/2026 | Las versiones del paquete de productos AutoCAD, Revit, Design Review y Navisworks que usan PDFTron versiones anteriores a 9.1.17, pueden escribir más allá del búfer asignado mientras analizan los archivos PDF. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario | |
| Modificada | Media (6.1) | 0.57% | — | Siemens Teamcenter Active Workspace | 14/6/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter Active Workspace versiones V5.2 (Todas las versiones anteriores a V5.2.9), Teamcenter Active Workspace versiones V6.0 (Todas las versiones anteriores a V6.0.3). se presenta una vulnerabilidad de tipo cross-site scripting (XSS) reflejado en la interfaz web de la… | |
| Modificada | Alta (7.8) | 0.61% | — | Jscom Revoworks BrowserJscom Revoworks DesktopJscom Revoworks Scvx | 14/6/2022 | 17/6/2026 | Se presenta una vulnerabilidad de filtrado incompleto de elementos especiales en RevoWorks SCVX usando "File Sanitization Library" versiones 1.043 y anteriores, RevoWorks Browser versiones 2.2.67 y anteriores (cuando es usado "File Sanitization Option"), y RevoWorks Desktop versiones 2.1.84 y anteriores (cuando es… | |
| Modificada | Media (4.9) | 0.99% | — | Realtyworkstation Realty Workstation | 8/6/2022 | 17/6/2026 | El plugin Realty Workstation WordPress antes de la versión 1.0.15 no sanea y escapa del parámetro trans_edit antes de utilizarlo en una sentencia SQL cuando un agente edita una transacción, lo que lleva a una inyección SQL | |
| Modificada | Alta (8.8) | 1.6% | — | Realnetworks Realplayer | 5/6/2022 | 17/6/2026 | En Real Player versiones hasta 20.1.0.312, los atacantes pueden ejecutar código arbitrario al colocar un nombre de ruta compartido UNC (para un archivo DLL) en un archivo RAM | |
| Modificada | Crítica (9.6) | 2.8% | — | Realnetworks Realplayer | 3/6/2022 | 17/6/2026 | En Real Player versión 20.0.8.310, Se presenta una vulnerabilidad de ejecución de código arbitraria remota DCP:// URI. Esto es un protocolo de URL interno usado por Real Player para hacer referencia a un archivo que contiene una URL. Es posible inyectar código de script a dominios arbitrarios. También es posible… | |
| Modificada | Crítica (9.8) | 4.5% | — | Realnetworks Realplayer | 3/6/2022 | 17/6/2026 | En Real Player versiones 20.0.7.309 y 20.0.8.310, la función external::Import() permite la descarga de tipos de archivos arbitrarios y un Salto de Directorio, conllevando a una Ejecución de Código Remota. Esto ocurre porque es posible plantar ejecutables en la carpeta de inicio (también podría ocurrir la plantación de… | |
| Modificada | Crítica (9.8) | 3.3% | — | Realnetworks Realplayer | 3/6/2022 | 17/6/2026 | En Real Player versión 20.0.8.310, el Control G2 permite la inyección de javascript no seguro: URIs en páginas locales de error HTTP (mostradas por el núcleo de Internet Explorer). Esto conlleva a una ejecución de código arbitrario | |
| Modificada | Alta (7.8) | 2.4% | — | Vmware Identity ManagerVmware Workspace ONE AccessVmware Cloud FoundationVmware Vrealize Suite Lifecycle Manager | 20/5/2022 | 17/6/2026 | VMware Workspace ONE Access y Identity Manager contienen una vulnerabilidad de escalada de privilegios. Un actor malicioso con acceso local puede escalar los privilegios a "root" | |
| Modificada | Crítica (9.8) | 56% | 💥 Exploit | Vmware Identity ManagerVmware Vrealize AutomationVmware Workspace ONE AccessVmware Cloud Foundation+1 | 20/5/2022 | 17/6/2026 | VMware Workspace ONE Access, Identity Manager y vRealize Automation contienen una vulnerabilidad de omisión de autenticación que afecta a usuarios del dominio local. Un actor malicioso con acceso de red a la interfaz de usuario puede obtener acceso administrativo sin necesidad de autenticarse | |
| Modificada | Alta (8.8) | 3.6% | — | Thoughtworks Gocd | 20/5/2022 | 17/6/2026 | GoCD es un servidor de entrega continua. En GoCD versiones anteriores a 22.1.0, es posible que los usuarios autenticados existentes que presentan permisos para editar o crear materiales de canalización o repositorios de configuración de canalización obtengan la capacidad de ejecución de código remota en el servidor… | |
| Modificada | Media (6.1) | 0.87% | — | Thoughtworks Gocd | 20/5/2022 | 17/6/2026 | GoCD es un servidor de entrega continua. GoCD versiones 20.2.0 hasta 21.4.0, son vulnerables a un ataque de tipo cross-site scripting reflejado por medio del abuso del manejo de errores de la función de comparación de pipeline para renderizar HTML arbitrario en la página devuelta. Esto podría permitir a un atacante… | |
| Modificada | Media (5.4) | 0.86% | — | Thoughtworks Gocd | 20/5/2022 | 17/6/2026 | GoCD es un servidor de entrega continua. GoCD versiones 19.11.0 a 21.4.0 (inclusive), son vulnerables a un ataque de tipo cross-site scripting attack basado en el Modelo de Objetos de Documentos (DOM) por medio de la pestaña Stage Details ) Graphs de una ejecución de canalización. Es posible que un script malicioso en… | |
| Modificada | Crítica (9.8) | 0.87% | — | Mitsubishielectric CPU Module Logging Configuration ToolMitsubishielectric CW ConfiguratorMitsubishielectric Data TransferMitsubishielectric EM Configurator+25 | 19/5/2022 | 17/6/2026 | Una explotación con éxito de esta vulnerabilidad para múltiples Productos Mitsubishi Electric Factory Automation Engineering Software de varias versiones podría permitir a un atacante escalar privilegios y ejecutar programas maliciosos, lo que podría causar una condición de denegación de servicio, y permitir que la… | |
| Modificada | Alta (7.3) | 0.82% | — | Cambiumnetworks Cnmaestro | 17/5/2022 | 17/6/2026 | El cnMaestro On-Premise afectado es vulnerable dentro de una ruta específica en la que un usuario puede cargar un paquete diseñado en el sistema. Un atacante podría abusar de estos datos controlados por el usuario para ejecutar comandos arbitrarios en el servidor | |
| Modificada | Alta (7.5) | 0.97% | — | Cambiumnetworks Cnmaestro | 17/5/2022 | 17/6/2026 | El cnMaestro On-Premise afectado es vulnerable a una exfiltración de datos previa a una autenticación mediante una neutralización inapropiada de elementos especiales usados en un comando SQL. Esto podría permitir a un atacante exfiltrar datos sobre las cuentas y dispositivos de otros usuarios |