Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
3560 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.29% | — | Rockwellautomation Isagraf Workbench | 25/8/2022 | 17/6/2026 | Rockwell Automation ISaGRAF Workbench software versiones 6.0 hasta 6.6.9, están afectadas por una vulnerabilidad de Salto de Ruta. Los archivos maliciosos diseñados pueden permitir a un atacante atravesar el sistema de archivos cuando son abiertos por ISaGRAF Workbench. Si es explotado con éxito, un atacante podría… | |
| Modificada | Alta (7.8) | 2.6% | — | Rockwellautomation Isagraf Workbench | 25/8/2022 | 17/6/2026 | Rockwell Automation ISaGRAF Workbench software versiones 6.0 hasta 6.6.9, están afectadas por una vulnerabilidad de Salto de Ruta. Un archivo de intercambio .7z mal diseñado puede permitir a un atacante obtener los privilegios del software ISaGRAF Workbench cuando es abierto. Si el software es ejecutado en el nivel… | |
| Modificada | Media (6.7) | 0.33% | 💥 PoC | Redhat Fabric8-kubernetesRedhat A-mq StreamsRedhat Build OF QuarkusRedhat Descision Manager+5 | 24/8/2022 | 17/6/2026 | Se ha encontrado un fallo de ejecución de código arbitrario en el cliente de Kubernetes Fabric 8 afectando a versiones 5.0.0-beta-1 y superiores. Debido a una configuración incorrecta del análisis de YAML, esto permitirá a un atacante local y con privilegios suministrar YAML malicioso. | |
| Modificada | Media (6.1) | 1.7% | — | Apache ArtemisNetapp Active IQ Unified ManagerNetapp Oncommand Workflow Automation | 23/8/2022 | 17/6/2026 | En Apache ActiveMQ Artemis versiones anteriores a 2.24.0, un atacante podía mostrar contenido malicioso y/o redirigir a usuarios a una URL maliciosa en la consola web usando HTML en el nombre de una dirección o cola. | |
| Modificada | Media (4.3) | 0.36% | — | Funnelkit Automations | 22/8/2022 | 17/6/2026 | El plugin Abandoned Cart Recovery for WooCommerce, Follow Up Emails, Newsletter Builder & Marketing Automation By Autonami de WordPress versiones anteriores a 2.1.2, no presenta comprobaciones de autorización y CSRF en una de sus acciones AJAX, lo que permite a cualquier usuario autenticado, como el suscriptor,… | |
| Modificada | Media (6.5) | 0.87% | — | Redhat Ansible Automation Platform | 18/8/2022 | 17/6/2026 | Se ha encontrado un fallo de escalada de privilegios en Ansible Automation Platform. Este fallo permite a un usuario remoto autenticado con permisos de tipo "change user" modificar la configuración de la cuenta de superusuario y también eliminar los privilegios de superusuario. | |
| Modificada | Alta (7.8) | 0.22% | — | Automationbroker APB | 16/8/2022 | 17/6/2026 | Se ha detectado un fallo en automationbroker/apb container en las versiones hasta 2.0.4-1 incluyéndola. Este contenedor concede a todos los usuarios permisos sudoer, lo que permite a un usuario no autorizado con acceso al contenedor en ejecución la capacidad de escalar sus propios privilegios. La mayor amenaza de esta… | |
| Modificada | Crítica (9.8) | 0.63% | — | Student Information System Project Student Information System | 12/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Student Information System. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/students/view_student.php. La manipulación del argumento id conlleva a una inyección sql. El ataque puede ser lanzado remotamente. El… | |
| Modificada | Crítica (9.8) | 0.79% | — | Br-automation Studio | 11/8/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en el mecanismo de carga de proyectos en versiones posteriores a 4.0 incluyéndola, de B&R Automation Studio puede permitir que un atacante de red no autenticado ejecute código | |
| Modificada | Alta (8.2) | 0.79% | — | Redhat Process Automation Manager | 10/8/2022 | 17/6/2026 | Una inyección de tipo XML external entity (XXE) es una vulnerabilidad que permite a un atacante interferir en el procesamiento de datos XML de una aplicación. Este ataque es producido cuando una entrada XML que contiene una referencia a una entidad externa es procesada por un parser XML débilmente configurado. El… | |
| Analizada | Crítica (9.8) | 0.61% | — | Redhat Process Automation Manager | 10/8/2022 | 17/6/2026 | Se ha encontrado un fallo en Red Hat Process Automation Manager versión 7 por el que un atacante puede beneficiarse de un ataque de fuerza bruta contra la Consola de Administración ya que la aplicación no limita el número de intentos de inicio de sesión fallidos | |
| Modificada | Alta (7.5) | 1.0% | — | IBM Infosphere Information Server | 10/8/2022 | 17/6/2026 | IBM InfoSphere Information Server versión 11.7, podría permitir a un atacante remoto obtener información confidencial cuando es devuelto un mensaje de error técnico detallado en un seguimiento de pila. Esta información podría usarse en otros ataques contra el sistema. IBM X-Force ID: 231202 | |
| Modificada | Crítica (9.8) | 0.78% | — | IBM Robotic Process Automation FOR Cloud PAK | 10/8/2022 | 17/6/2026 | IBM Robotic Process Automation versiones 21.0.0, 21.0.1 y 21.0.2, no exige que usuarios tengan contraseñas seguras por defecto, lo que facilita que atacantes puedan comprometer las cuentas de usuarios. IBM X-Force ID: 230634 | |
| Modificada | Media (4.9) | 0.81% | — | IBM Robotic Process AutomationIBM Robotic Process Automation AS A ServiceIBM Robotic Process Automation FOR Cloud PAK | 10/8/2022 | 17/6/2026 | IBM Robotic Process Automation versiones 21.0.0, 21.0.1 y 21.0.2, podría permitir a un usuario privilegiado obtener información confidencial de credenciales del bot de Azure. IBM X-Force ID: 226342 | |
| Modificada | Crítica (9.8) | 0.87% | — | Simple Student Information System Project Simple Student Information System | 9/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Simple Student Information System y ha sido clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo manage_course.php. La manipulación del argumento id conlleva a una inyección sql. El ataque puede ser iniciado remotamente. La… | |
| Modificada | Crítica (9.8) | 0.75% | — | Simple Student Information System Project Simple Student Information System | 8/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Simple Student Information System. Ha sido calificada como crítica. Este problema afecta a algún procesamiento desconocido del archivo admin/departments/manage_department.php. La manipulación del argumento id con el input… | |
| Modificada | Crítica (9.8) | 1.0% | — | Inductiveautomation Ignition | 5/8/2022 | 17/6/2026 | Debido a una vulnerabilidad de tipo XML external entity, el software analiza XML en la funcionalidad backup/restore sin banderas de seguridad XML, lo que puede conllevar a un ataque de tipo XXE al restaurar la copia de seguridad | |
| Modificada | Crítica (9.8) | 19% | 💥 PoC | ZlibFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+14 | 5/8/2022 | 14/7/2026 | zlib versiones hasta 1.2.12, presenta una lectura excesiva de búfer en la región heap de la memoria o desbordamiento de búfer en el archivo inflate.c por medio de un campo extra del encabezado gzip. NOTA: sólo están afectadas las aplicaciones que llaman a inflateGetHeader. Algunas aplicaciones comunes agrupan el… | |
| Modificada | Alta (7.5) | 0.62% | — | Landray Office Automation | 2/8/2022 | 17/6/2026 | Lanling OA Landray Office Automation (OA) parche interno número #133383/#137780, contiene una vulnerabilidad de lectura arbitraria de archivos por medio del componente /sys/ui/extend/varkind/custom.jsp | |
| Modificada | Media (6.5) | 0.64% | — | IBM Robotic Process Automation | 1/8/2022 | 17/6/2026 | IBM Robotic Process Automation versiones 21.0.0, 21.0.1 y 21.0.2, podría divulgar información confidencial debido a una administración inapropiada de los privilegios para los tipos de proveedores de almacenamiento. IBM X-Force ID: 229962 | |
| Modificada | Media (6.5) | 0.61% | — | IBM Robotic Process Automation | 1/8/2022 | 17/6/2026 | IBM Robotic Process Automation versiones 21.0.0, 21.0.1 y 21.0.2, es vulnerable a credenciales protegidas insuficientemente para usuarios creados por medio de una carga masiva. IBM X-Force ID: 228888 | |
| Modificada | Alta (7.2) | 0.94% | — | IBM Robotic Process Automation | 1/8/2022 | 17/6/2026 | IBM Robotic Process Automation versiones 21.0.0, 21.0.1 y 21.0.2, podría permitir a un usuario privilegiado elevar los privilegios a administrador de la plataforma mediante la manipulación de las API. IBM X-Force ID: 227978 | |
| Modificada | Alta (7.5) | 0.90% | — | IBM Robotic Process Automation | 1/8/2022 | 17/6/2026 | IBM Robotic Process Automation versiones 21.0.0, 21.0.1 y 21.0.2, contiene una vulnerabilidad que podría permitir la exposición de las credenciales de los inquilinos de IBM. IBM X-Force ID: 227288 | |
| Modificada | Media (4.3) | 0.50% | — | IBM Robotic Process Automation | 1/8/2022 | 17/6/2026 | IBM Robotic Process Automation versiones 21.0.0, 21.0.1 y 21.0.2, podría permitir a un usuario acceder a información de un tenant a la que no debería tener acceso. IBM X-Force ID: 219391 | |
| Modificada | Alta (7.8) | 0.19% | — | IBM Qradar Security Information AND Event Manager | 28/7/2022 | 17/6/2026 | IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, es vulnerable a una escalada de privilegios local, si esto pudiera combinarse con otras vulnerabilidades desconocidas, podría llevarse a cabo una escalada de privilegios. IBM X-Force ID: 216111 |