Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2776▲ 17 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

4322 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.62%—Sicunet Access Control11/6/202217/6/2026
Se ha encontrado una vulnerabilidad en SICUNET Access Controller versión 0.32-05z y ha sido clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida. La manipulación del argumento c conlleva a una escalada de privilegios. El ataque puede ser lanzado remotamente
ModificadaAlta (8.8)0.99%—Deltacontrols Entelitouch Firmware2/6/202217/6/2026
Delta Controls enteliTOUCH versiones 3.40.3935, 3.40.3706 y 3.33.4005, permite a atacantes ejecutar comandos arbitrarios por medio de una petición HTTP diseñada
ModificadaMedia (5.9)0.70%—Deltacontrols Entelitouch Firmware2/6/202217/6/2026
Se ha detectado que Delta Controls enteliTOUCH versiones 3.40.3935, 3.40.3706 y 3.33.400,5 transmite y almacena información confidencial en texto sin cifrar. Esta vulnerabilidad permite a atacantes interceptar las credenciales de autenticación de las cookies HTTP por medio de un ataque de tipo man-in-the-middle
ModificadaMedia (6.1)0.76%—Deltacontrols Entelitouch Firmware2/6/202217/6/2026
Se ha detectado que Delta Controls enteliTOUCH versiones 3.40.3935, 3.40.3706 y 3.33.4005, contenían una vulnerabilidad de tipo cross-site scripting (XSS) por medio del parámetro Username. Esta vulnerabilidad permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada
ModificadaMedia (6.1)0.57%—Barco Control Room Management Suite2/6/202217/6/2026
La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone un endpoint URL /checklogin.jsp. Los parámetros os_username no están correctamente saneados, conllevando a un XSS reflejado
ModificadaMedia (6.1)0.57%—Barco Control Room Management Suite2/6/202217/6/2026
La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone un mecanismo de carga de archivos de licencia. Una falta de saneo de la entrada del mecanismo de carga conlleva a un XSS almacenado
ModificadaMedia (5.4)0.45%—Barco Control Room Management Suite2/6/202217/6/2026
La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone un mecanismo de carga de archivos de licencia. Una falta de saneo de entradas en el mecanismo de carga conlleva a un XSS reflejado
ModificadaAlta (7.5)1.0%—Barco Control Room Management Suite2/6/202217/6/2026
La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone archivos de registro sin autenticación
ModificadaMedia (6.1)0.57%—Barco Control Room Management Suite2/6/202217/6/2026
La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, está exponiendo un mecanismo de carga de archivos. Una falta de saneo de entradas en el mecanismo de carga conlleva a un XSS reflejado
ModificadaMedia (5.3)0.77%—Barco Control Room Management Suite2/6/202217/6/2026
La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone un mecanismo de carga de archivos de licencia. Al modificar el nombre del archivo de licencia, el mensaje de error devuelto expone detalles de la ruta del directorio interno
ModificadaMedia (6.1)0.57%—Barco Control Room Management Suite2/6/202217/6/2026
La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone un endpoint URL /cgi-bin. Los parámetros de la URL no están correctamente saneados, conllevando a un XSS reflejado
ModificadaMedia (5.3)0.73%—Barco Control Room Management Suite2/6/202217/6/2026
La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone un mecanismo de carga de archivos de licencia. Esta carga puede ser ejecutada sin autenticación
ModificadaMedia (6.1)0.61%—Netapp E-series Santricity OS Controller2/6/202217/6/2026
E-Series SANtricity OS Controller Software versiones 11.x hasta 11.70.2, son vulnerables a ataques de inyección de encabezado de host que podrían permitir a un atacante redirigir a usuarios a sitios web maliciosos
ModificadaMedia (4.4)0.17%—Netapp E-series Santricity OS Controller2/6/202217/6/2026
E-Series SANtricity OS Controller Software versiones 11.40 hasta 11.70.2, almacenan la contraseña de LDAP BIND en texto plano dentro de un archivo al que sólo pueden acceder los usuarios con privilegios
ModificadaAlta (8.6)2.1%—Rockwellautomation Compactlogix 5380 FirmwareRockwellautomation Compact Guardlogix 5380 FirmwareRockwellautomation Compactlogix 5480 FirmwareRockwellautomation Controllogix 5580 Firmware+52/6/202217/6/2026
Un mensaje de protocolo industrial común de clase 3 malformado con una conexión en caché puede causar una condición de denegación de servicio en los controladores Logix de Rockwell Automation, lo que resulta en una falla importante no recuperable. Si el dispositivo de destino deja de estar disponible, un usuario…
ModificadaAlta (7.5)2.9%—Linux KernelNetapp Active IQ Unified ManagerNetapp Cloud Volumes Ontap MediatorNetapp E-series Santricity OS Controller+1325/5/202217/6/2026
Se ha detectado un problema en el Kernel de Linux de la 4.18 a 4.19, una actualización inapropiada de la referencia sock en el paso TCP puede conllevar a una pérdida de memoria/netns, que puede ser usada por clientes remotos
ModificadaCrítica (9.8)0.87%—Mitsubishielectric CPU Module Logging Configuration ToolMitsubishielectric CW ConfiguratorMitsubishielectric Data TransferMitsubishielectric EM Configurator+2519/5/202217/6/2026
Una explotación con éxito de esta vulnerabilidad para múltiples Productos Mitsubishi Electric Factory Automation Engineering Software de varias versiones podría permitir a un atacante escalar privilegios y ejecutar programas maliciosos, lo que podría causar una condición de denegación de servicio, y permitir que la…
ModificadaAlta (8.8)1.1%—Mobotix Mxcontrolcenter19/5/202217/6/2026
Mobotix Control Center (MxCC) versiones hasta 2.5.4.5, presenta unas credenciales insuficientemente protegidas, almacenando las contraseñas en un formato recuperable por medio del archivo de configuración MxCC.ini. El método de almacenamiento de credenciales en este software permite a un atacante/usuario de la máquina…
ModificadaMedia (5.3)0.79%—Lenovo Xclarity Controller18/5/202217/6/2026
Se ha informado de una vulnerabilidad de elusión de autenticación de solo lectura en la versión del tercer trimestre de 2021 del firmware de Lenovo XClarity Controller (XCC) que afecta a los dispositivos XCC configurados en el modo de solo autenticación LDAP y que usan un servidor LDAP que admite €œunauthenticated…
ModificadaAlta (7.8)0.67%💥 PoCIntel Killer Control Center12/5/202217/6/2026
Un control de acceso inapropiado en el software Intel(R) Killer(TM) Control Center versiones anteriores a 2.4.3337.0, puede permitir que un usuario autorizado habilite potencialmente una escalada de privilegios por medio del acceso local
ModificadaAlta (8.8)0.96%—Johnsoncontrols Metasys Application AND Data ServerJohnsoncontrols Metasys Extended Application AND Data ServerJohnsoncontrols Metasys Open Application Server6/5/202217/6/2026
En determinadas circunstancias, un usuario autenticado podría bloquear a otros usuarios del sistema o hacerse con sus cuentas en Metasys ADS/ADX/OAS server 10 versiones anteriores a la 10.1.5 y Metasys ADS/ADX/OAS server 11 anteriores a 11.0.2
ModificadaMedia (6.5)1.0%—Fluxcd Flux2Fluxcd Kustomize-controller6/5/202217/6/2026
Flux es una solución de entrega continua abierta y extensible para Kubernetes. Un Salto de Ruta en el kustomize-controller por medio de un "kustomization.yaml" malicioso permite a un atacante causar una Denegación de Servicio a nivel del controlador. Las mitigaciones incluyen herramientas automatizadas en la cadena de…
ModificadaAlta (8.8)1.2%—Fluxcd Flux2Fluxcd Kustomize-controller6/5/202217/6/2026
Flux es una solución de entrega continua abierta y extensible para Kubernetes. Un Salto de Ruta en el controlador kustomize por medio de un "kustomization.yaml" malicioso permite a un atacante exponer datos confidenciales del sistema de archivos del pod del controlador y posiblemente escalar privilegios en despliegues…
ModificadaCrítica (9.9)1.1%—Fluxcd Flux2Fluxcd Helm-controllerFluxcd Kustomize-controller6/5/202217/6/2026
Flux2 es una solución de entrega continua abierta y extensible para Kubernetes. Las versiones de Flux2 entre 0.1.0 y 0.29.0, helm-controller versiones 0.1.0 a v0.19.0, y kustomize-controller versiones 0.1.0 a v0.23.0 son vulnerables a la inyección de código por medio de un Kubeconfig malicioso. En los despliegues…
ModificadaMedia (5.3)0.92%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+75/5/202217/6/2026
En F5 BIG-IP versiones 13.1.x anteriores a 13.1.5, y en todas las versiones de 12.1.x y 11.6.x, cuando es configuradon múltiples dominios de ruta, las peticiones no reveladas a big3d pueden causar un aumento en el uso de recursos de la CPU. Nota: Las versiones de software que han alcanzado el Fin del Soporte Técnico…