Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
3327 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.25% | — | Dell Alienware Area 51M R1 FirmwareDell Alienware Area 51M R2 FirmwareDell Alienware Aurora R11 FirmwareDell Alienware Aurora R12 Firmware+286 | 12/10/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar una SMI para conseguir una ejecución de código arbitraria en la SMRAM | |
| Modificada | Alta (7.8) | 0.25% | — | Dell Alienware Area 51M R1 FirmwareDell Alienware Area 51M R2 FirmwareDell Alienware Aurora R11 FirmwareDell Alienware Aurora R12 Firmware+286 | 12/10/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar una SMI para conseguir una ejecución de código arbitrario en la SMRAM | |
| Modificada | Alta (7.8) | 0.22% | — | Dell Alienware Area 51M R1 FirmwareDell Alienware Area 51M R2 FirmwareDell Alienware Aurora R11 FirmwareDell Alienware Aurora R12 Firmware+286 | 12/10/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar una SMI para conseguir una ejecución de código arbitrario en la SMRAM | |
| Modificada | Alta (7.8) | 0.22% | — | Dell Alienware Area 51M R1 FirmwareDell Alienware Area 51M R2 FirmwareDell Alienware Aurora R11 FirmwareDell Alienware Aurora R12 Firmware+286 | 12/10/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar una SMI para conseguir una ejecución de código arbitrario en la SMRAM | |
| Modificada | Media (4.4) | 0.18% | — | Dell Alienware Area 51M R1 FirmwareDell Alienware Area 51M R2 FirmwareDell Alienware Aurora R11 FirmwareDell Alienware Aurora R12 Firmware+286 | 12/10/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso local autenticado con privilegios de administrador puede explotar potencialmente esta vulnerabilidad para modificar una variable UEFI | |
| Modificada | Media (4.4) | 0.18% | — | Dell Alienware Area 51M R1 FirmwareDell Alienware Area 51M R2 FirmwareDell Alienware Aurora R11 FirmwareDell Alienware Aurora R12 Firmware+286 | 12/10/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente con privilegios de administrador puede explotar potencialmente esta vulnerabilidad para modificar una variable UEFI | |
| Modificada | Alta (7.5) | 0.44% | — | F-secure Elements Endpoint Detection AND ResponseF-secure Elements Endpoint ProtectionF-secure AtlantF-secure Internet Gatekeeper+2 | 12/10/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad múltiple de Denegación de Servicio (DoS) en los productos F-Secure y WithSecure por la que la función del administrador de desempaquetado aerdl.dll es bloqueada. Esto puede conllevar a un posible fallo del motor de escaneo | |
| Modificada | Media (5.5) | 0.18% | — | IBM Navigator Mobile | 11/10/2022 | 17/6/2026 | La aplicación IBM Navigator Mobile Android 3.4.1.1 y 3.4.1.2, podría permitir a un usuario local obtener información confidencial debido a un control de acceso inapropiado. IBM X-Force ID: 233968 | |
| Modificada | Media (5.4) | 0.46% | — | IBM Application Gateway | 28/9/2022 | 17/6/2026 | IBM Application Gateway es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales dentro de una sesión… | |
| Modificada | Media (6.1) | 0.43% | — | Gavazziautomation CPY CAR Park ServerGavazziautomation UWP 3.0 Monitoring Gateway AND Controller Firmware | 28/9/2022 | 17/6/2026 | En Carlo Gavazzi UWP versión 3.0 en múltiples versiones y CPY Car Park Server en versión 2.8.3, el Proxy Sentilo es propenso a un ataque de tipo XSS reflejado que solo afecta al servicio Sentilo | |
| Modificada | Baja (2.7) | 0.53% | — | Gavazziautomation CPY CAR Park ServerGavazziautomation UWP 3.0 Monitoring Gateway AND Controller Firmware | 28/9/2022 | 17/6/2026 | En Carlo Gavazzi UWP versión 3.0 en múltiples versiones y CPY Car Park Server en versión 2.8.3, Se ha detectado que el servidor Sentilo Proxy contiene una vulnerabilidad de inyección SQL que permite a un atacante consultar otras tablas del servicio Sentilo | |
| Modificada | Crítica (9.8) | 1.3% | — | Gavazziautomation CPY CAR Park ServerGavazziautomation UWP 3.0 Monitoring Gateway AND Controller Firmware | 28/9/2022 | 17/6/2026 | En Carlo Gavazzi UWP versión 3.0 en múltiples versiones y en CPY Car Park Server en versión 2.8.3, Se ha detectado que era susceptible a una vulnerabilidad de salto de ruta relativo que permite a atacantes remotos leer archivos arbitrarios y obtener el control total del dispositivo | |
| Modificada | Alta (7.5) | 1.0% | — | Gavazziautomation CPY CAR Park ServerGavazziautomation UWP 3.0 Monitoring Gateway AND Controller Firmware | 28/9/2022 | 17/6/2026 | En Carlo Gavazzi UWP versión 3.0 en múltiples versiones y CPY Car Park Server en versión 2.8.3, un atacante remoto no autenticado podría hacer uso de una inyección SQL para conseguir acceso a una base de datos temporal volátil con los estados actuales del dispositivo | |
| Modificada | Crítica (9.8) | 1.0% | — | Gavazziautomation CPY CAR Park ServerGavazziautomation UWP 3.0 Monitoring Gateway AND Controller Firmware | 28/9/2022 | 17/6/2026 | En Carlo Gavazzi UWP versión 3.0 en múltiples versiones y en CPY Car Park Server en versión 2.8.3, un atacante remoto no autenticado podría hacer uso de credenciales embebidas para conseguir acceso de Super Usuario al dispositivo | |
| Modificada | Crítica (9.8) | 1.2% | — | Gavazziautomation CPY CAR Park ServerGavazziautomation UWP 3.0 Monitoring Gateway AND Controller Firmware | 28/9/2022 | 17/6/2026 | En Carlo Gavazzi UWP versión 3.0 en múltiples versiones y CPY Car Park Server en versión 2.8.3, un atacante remoto no autenticado, podría usar una comprobación de entrada inapropiada en un parámetro enviado por la API para ejecutar comandos arbitrarios del Sistema Operativo | |
| Modificada | Crítica (9.8) | 0.84% | — | Gavazziautomation CPY CAR Park ServerGavazziautomation UWP 3.0 Monitoring Gateway AND Controller Firmware | 28/9/2022 | 17/6/2026 | En Carlo Gavazzi UWP versión 3.0 en múltiples versiones y CPY Car Park Server en versión 2.8.3, una falta de autenticación permite un acceso completo por medio de la API | |
| Modificada | Alta (7.2) | 1.2% | — | Gavazziautomation CPY CAR Park ServerGavazziautomation UWP 3.0 Monitoring Gateway AND Controller Firmware | 28/9/2022 | 17/6/2026 | En Carlo Gavazzi UWP versión 3.0 en múltiples versiones y CPY Car Park Server en versión 2.8.3, un atacante remoto con derechos de administrador podría ejecutar comandos arbitrarios debido a una falta de saneo de entrada en la función backup restore | |
| Modificada | Crítica (9.4) | 1.2% | — | Gavazziautomation CPY CAR Park ServerGavazziautomation UWP 3.0 Monitoring Gateway AND Controller Firmware | 28/9/2022 | 17/6/2026 | En Carlo Gavazzi UWP versión 3.0 en múltiples versiones y CPY Car Park Server en versión 2.8.3, un atacante remoto no autenticado podría usar una vulnerabilidad de inyección SQL para conseguir acceso completo a la base de datos, modificar usuarios y detener servicios | |
| Modificada | Alta (7.5) | 0.86% | — | Gavazziautomation CPY CAR Park ServerGavazziautomation UWP 3.0 Monitoring Gateway AND Controller Firmware | 28/9/2022 | 17/6/2026 | Se presenta una vulnerabilidad de autenticación inapropiada en Carlo Gavazzi UWP versión 3.0 en múltiples versiones y en CPY Car Park Server en versión 2.8.3 Web-App, que permite una omisión de autenticación al contexto de un usuario no autorizado si el acceso libre está deshabilitado | |
| Modificada | Crítica (9.8) | 1.1% | — | Gavazziautomation CPY CAR Park ServerGavazziautomation UWP 3.0 Monitoring Gateway AND Controller Firmware | 28/9/2022 | 17/6/2026 | En Carlo Gavazzi UWP versión 3.0, en múltiples versiones y CPY Car Park Server en versión 2.8.3, un atacante remoto no autenticado podría hacer uso de credenciales embebidas para conseguir acceso completo al dispositivo | |
| Modificada | Media (5.5) | 0.47% | — | F-secure Cloud Protection FOR SalesforceF-secure Collaboration ProtectionF-secure Elements Endpoint ProtectionF-secure Internet Gatekeeper+1 | 23/9/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de denegación de servicio en los productos F-Secure y WithSecure en la que el archivo aerdl.so/aerdl.dll puede entrar en un bucle infinito cuando son desempaquetados archivos PE. Es posible que esto pueda bloquear el motor de escaneo | |
| Modificada | Crítica (9.8) | 0.97% | — | Hanssak SecuregateHanssak Weblink | 19/9/2022 | 17/6/2026 | Esta vulnerabilidad de SecureGate es una inyección SQL usando un inicio de sesión sin contraseña. También es identificada una vulnerabilidad de salto de ruta durante la transferencia de archivos. Un atacante puede aprovechar estas vulnerabilidades para llevar a cabo diversos ataques como la obtención de privilegios y… | |
| Modificada | Alta (8.6) | 0.51% | — | Pal-es Palgate | 13/9/2022 | 17/6/2026 | Pal Electronics Systems - Pal Gate. Errores de Autorización. La vulnerabilidad es un problema de autorización en la aplicación cliente androide de administración de dispositivos PalGate. Puertas de edificios y aparcamientos con un simple botón en cualquier smartphone. La API fue encontrada después de una des… | |
| Modificada | Alta (7.8) | 0.17% | — | Siemens Coreshield One-way Gateway | 13/9/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en el Software CoreShield One-Way Gateway (OWG) (todas las versiones | |
| Modificada | Crítica (9.8) | 0.81% | — | Forcepoint Cloud Security GatewayForcepoint Data Loss PreventionForcepoint Email SecurityForcepoint ONE Endpoint With Policy Engine+1 | 12/9/2022 | 17/6/2026 | Una vulnerabilidad de restricción inapropiada de tipo XML External Entity Reference ("XXE") en el motor de políticas de Forcepoint Data Loss Prevention (DLP), que también es aprovechado por Forcepoint One Endpoint (F1E), Web Security Content Gateway, Email Security con DLP activado y Cloud Security Gateway antes del… |