Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2776▲ 17 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
4322 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.62% | — | Sicunet Access Control | 11/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SICUNET Access Controller versión 0.32-05z y ha sido clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida. La manipulación del argumento c conlleva a una escalada de privilegios. El ataque puede ser lanzado remotamente | |
| Modificada | Alta (8.8) | 0.99% | — | Deltacontrols Entelitouch Firmware | 2/6/2022 | 17/6/2026 | Delta Controls enteliTOUCH versiones 3.40.3935, 3.40.3706 y 3.33.4005, permite a atacantes ejecutar comandos arbitrarios por medio de una petición HTTP diseñada | |
| Modificada | Media (5.9) | 0.70% | — | Deltacontrols Entelitouch Firmware | 2/6/2022 | 17/6/2026 | Se ha detectado que Delta Controls enteliTOUCH versiones 3.40.3935, 3.40.3706 y 3.33.400,5 transmite y almacena información confidencial en texto sin cifrar. Esta vulnerabilidad permite a atacantes interceptar las credenciales de autenticación de las cookies HTTP por medio de un ataque de tipo man-in-the-middle | |
| Modificada | Media (6.1) | 0.76% | — | Deltacontrols Entelitouch Firmware | 2/6/2022 | 17/6/2026 | Se ha detectado que Delta Controls enteliTOUCH versiones 3.40.3935, 3.40.3706 y 3.33.4005, contenían una vulnerabilidad de tipo cross-site scripting (XSS) por medio del parámetro Username. Esta vulnerabilidad permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada | |
| Modificada | Media (6.1) | 0.57% | — | Barco Control Room Management Suite | 2/6/2022 | 17/6/2026 | La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone un endpoint URL /checklogin.jsp. Los parámetros os_username no están correctamente saneados, conllevando a un XSS reflejado | |
| Modificada | Media (6.1) | 0.57% | — | Barco Control Room Management Suite | 2/6/2022 | 17/6/2026 | La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone un mecanismo de carga de archivos de licencia. Una falta de saneo de la entrada del mecanismo de carga conlleva a un XSS almacenado | |
| Modificada | Media (5.4) | 0.45% | — | Barco Control Room Management Suite | 2/6/2022 | 17/6/2026 | La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone un mecanismo de carga de archivos de licencia. Una falta de saneo de entradas en el mecanismo de carga conlleva a un XSS reflejado | |
| Modificada | Alta (7.5) | 1.0% | — | Barco Control Room Management Suite | 2/6/2022 | 17/6/2026 | La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone archivos de registro sin autenticación | |
| Modificada | Media (6.1) | 0.57% | — | Barco Control Room Management Suite | 2/6/2022 | 17/6/2026 | La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, está exponiendo un mecanismo de carga de archivos. Una falta de saneo de entradas en el mecanismo de carga conlleva a un XSS reflejado | |
| Modificada | Media (5.3) | 0.77% | — | Barco Control Room Management Suite | 2/6/2022 | 17/6/2026 | La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone un mecanismo de carga de archivos de licencia. Al modificar el nombre del archivo de licencia, el mensaje de error devuelto expone detalles de la ruta del directorio interno | |
| Modificada | Media (6.1) | 0.57% | — | Barco Control Room Management Suite | 2/6/2022 | 17/6/2026 | La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone un endpoint URL /cgi-bin. Los parámetros de la URL no están correctamente saneados, conllevando a un XSS reflejado | |
| Modificada | Media (5.3) | 0.73% | — | Barco Control Room Management Suite | 2/6/2022 | 17/6/2026 | La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone un mecanismo de carga de archivos de licencia. Esta carga puede ser ejecutada sin autenticación | |
| Modificada | Media (6.1) | 0.61% | — | Netapp E-series Santricity OS Controller | 2/6/2022 | 17/6/2026 | E-Series SANtricity OS Controller Software versiones 11.x hasta 11.70.2, son vulnerables a ataques de inyección de encabezado de host que podrían permitir a un atacante redirigir a usuarios a sitios web maliciosos | |
| Modificada | Media (4.4) | 0.17% | — | Netapp E-series Santricity OS Controller | 2/6/2022 | 17/6/2026 | E-Series SANtricity OS Controller Software versiones 11.40 hasta 11.70.2, almacenan la contraseña de LDAP BIND en texto plano dentro de un archivo al que sólo pueden acceder los usuarios con privilegios | |
| Modificada | Alta (8.6) | 2.1% | — | Rockwellautomation Compactlogix 5380 FirmwareRockwellautomation Compact Guardlogix 5380 FirmwareRockwellautomation Compactlogix 5480 FirmwareRockwellautomation Controllogix 5580 Firmware+5 | 2/6/2022 | 17/6/2026 | Un mensaje de protocolo industrial común de clase 3 malformado con una conexión en caché puede causar una condición de denegación de servicio en los controladores Logix de Rockwell Automation, lo que resulta en una falla importante no recuperable. Si el dispositivo de destino deja de estar disponible, un usuario… | |
| Modificada | Alta (7.5) | 2.9% | — | Linux KernelNetapp Active IQ Unified ManagerNetapp Cloud Volumes Ontap MediatorNetapp E-series Santricity OS Controller+13 | 25/5/2022 | 17/6/2026 | Se ha detectado un problema en el Kernel de Linux de la 4.18 a 4.19, una actualización inapropiada de la referencia sock en el paso TCP puede conllevar a una pérdida de memoria/netns, que puede ser usada por clientes remotos | |
| Modificada | Crítica (9.8) | 0.87% | — | Mitsubishielectric CPU Module Logging Configuration ToolMitsubishielectric CW ConfiguratorMitsubishielectric Data TransferMitsubishielectric EM Configurator+25 | 19/5/2022 | 17/6/2026 | Una explotación con éxito de esta vulnerabilidad para múltiples Productos Mitsubishi Electric Factory Automation Engineering Software de varias versiones podría permitir a un atacante escalar privilegios y ejecutar programas maliciosos, lo que podría causar una condición de denegación de servicio, y permitir que la… | |
| Modificada | Alta (8.8) | 1.1% | — | Mobotix Mxcontrolcenter | 19/5/2022 | 17/6/2026 | Mobotix Control Center (MxCC) versiones hasta 2.5.4.5, presenta unas credenciales insuficientemente protegidas, almacenando las contraseñas en un formato recuperable por medio del archivo de configuración MxCC.ini. El método de almacenamiento de credenciales en este software permite a un atacante/usuario de la máquina… | |
| Modificada | Media (5.3) | 0.79% | — | Lenovo Xclarity Controller | 18/5/2022 | 17/6/2026 | Se ha informado de una vulnerabilidad de elusión de autenticación de solo lectura en la versión del tercer trimestre de 2021 del firmware de Lenovo XClarity Controller (XCC) que afecta a los dispositivos XCC configurados en el modo de solo autenticación LDAP y que usan un servidor LDAP que admite €œunauthenticated… | |
| Modificada | Alta (7.8) | 0.67% | 💥 PoC | Intel Killer Control Center | 12/5/2022 | 17/6/2026 | Un control de acceso inapropiado en el software Intel(R) Killer(TM) Control Center versiones anteriores a 2.4.3337.0, puede permitir que un usuario autorizado habilite potencialmente una escalada de privilegios por medio del acceso local | |
| Modificada | Alta (8.8) | 0.96% | — | Johnsoncontrols Metasys Application AND Data ServerJohnsoncontrols Metasys Extended Application AND Data ServerJohnsoncontrols Metasys Open Application Server | 6/5/2022 | 17/6/2026 | En determinadas circunstancias, un usuario autenticado podría bloquear a otros usuarios del sistema o hacerse con sus cuentas en Metasys ADS/ADX/OAS server 10 versiones anteriores a la 10.1.5 y Metasys ADS/ADX/OAS server 11 anteriores a 11.0.2 | |
| Modificada | Media (6.5) | 1.0% | — | Fluxcd Flux2Fluxcd Kustomize-controller | 6/5/2022 | 17/6/2026 | Flux es una solución de entrega continua abierta y extensible para Kubernetes. Un Salto de Ruta en el kustomize-controller por medio de un "kustomization.yaml" malicioso permite a un atacante causar una Denegación de Servicio a nivel del controlador. Las mitigaciones incluyen herramientas automatizadas en la cadena de… | |
| Modificada | Alta (8.8) | 1.2% | — | Fluxcd Flux2Fluxcd Kustomize-controller | 6/5/2022 | 17/6/2026 | Flux es una solución de entrega continua abierta y extensible para Kubernetes. Un Salto de Ruta en el controlador kustomize por medio de un "kustomization.yaml" malicioso permite a un atacante exponer datos confidenciales del sistema de archivos del pod del controlador y posiblemente escalar privilegios en despliegues… | |
| Modificada | Crítica (9.9) | 1.1% | — | Fluxcd Flux2Fluxcd Helm-controllerFluxcd Kustomize-controller | 6/5/2022 | 17/6/2026 | Flux2 es una solución de entrega continua abierta y extensible para Kubernetes. Las versiones de Flux2 entre 0.1.0 y 0.29.0, helm-controller versiones 0.1.0 a v0.19.0, y kustomize-controller versiones 0.1.0 a v0.23.0 son vulnerables a la inyección de código por medio de un Kubeconfig malicioso. En los despliegues… | |
| Modificada | Media (5.3) | 0.92% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+7 | 5/5/2022 | 17/6/2026 | En F5 BIG-IP versiones 13.1.x anteriores a 13.1.5, y en todas las versiones de 12.1.x y 11.6.x, cuando es configuradon múltiples dominios de ruta, las peticiones no reveladas a big3d pueden causar un aumento en el uso de recursos de la CPU. Nota: Las versiones de software que han alcanzado el Fin del Soporte Técnico… |