Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
3327 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.25% | — | MSI Micro-star International Feature Navigator | 12/9/2022 | 9/7/2026 | Un problema en Micro-Star International MSI Feature Navigator versión v1.0.1808.0901, permite a atacantes descargar archivos arbitrarios independientemente del tipo o tamaño del archivo | |
| Modificada | Alta (7.1) | 0.26% | — | MSI Micro-star International Feature Navigator | 12/9/2022 | 9/7/2026 | Un problema en Micro-Star International MSI Feature Navigator versión v1.0.1808.0901, permite a atacantes escribir archivos arbitrarios en el directorio \PromoPhoto\, independientemente del tipo o tamaño del archivo | |
| Modificada | Alta (7.1) | 0.28% | — | MSI Micro-star International Feature Navigator | 12/9/2022 | 9/7/2026 | Un problema en Feature Navigator de Micro-Star International MSI Feature Nagivator versión v1.0.1808.0901, permite a atacantes causar una Denegación de Servicio (DoS) por medio de un archivo de imagen o vídeo diseñado | |
| Modificada | Alta (7.8) | 0.22% | — | Dell Alienware M15 R6 FirmwareDell Chengming 3980 FirmwareDell Chengming 3988 FirmwareDell Chengming 3990 Firmware+395 | 6/9/2022 | 17/6/2026 | Las versiones de la BIOS de Dell contienen una vulnerabilidad de optimización automática no segura. Un usuario malicioso autenticado localmente podría explotar esta vulnerabilidad mediante el envío de entradas maliciosas por medio de SMI para obtener una ejecución de código arbitrario durante SMM. | |
| Modificada | Alta (7.8) | 0.19% | — | Dell Alienware M15 R6 FirmwareDell Chengming 3980 FirmwareDell Chengming 3988 FirmwareDell Chengming 3990 Firmware+395 | 6/9/2022 | 17/6/2026 | Las versiones de Dell BIOS contienen una vulnerabilidad de desbordamiento del búfer en la región stack de la memoria. Un atacante local podría explotar esta vulnerabilidad mediante el envío de entradas maliciosas por medio de SMI para omitir las comprobaciones de seguridad, resultando en una ejecución de código… | |
| Modificada | Alta (7) | 0.14% | — | Dell Alienware M15 R6 FirmwareDell Chengming 3980 FirmwareDell Chengming 3988 FirmwareDell Chengming 3990 Firmware+395 | 6/9/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de condición de carrera. Un atacante local podría explotar esta vulnerabilidad mediante el envío de entradas maliciosas por medio de SMI para omitir las comprobaciones de seguridad durante el SMM. | |
| Modificada | Alta (7.8) | 0.17% | — | Dell Alienware M15 R6 FirmwareDell Chengming 3980 FirmwareDell Chengming 3988 FirmwareDell Chengming 3990 Firmware+395 | 6/9/2022 | 17/6/2026 | Las versiones de Dell BIOS contienen una vulnerabilidad de autenticación inapropiada. Un usuario malicioso autenticado localmente podría explotar esta vulnerabilidad mediante el envío de entradas maliciosas a un SMI con el fin de omitir los controles de seguridad. | |
| Modificada | Alta (7.5) | 0.47% | — | Withsecure Business SuiteWithsecure Elements Endpoint ProtectionF-secure Internet GatekeeperF-secure Linux Security | 6/9/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de denegación de servicio en los productos F-Secure y WithSecure por la que el archivo aerdl.dll puede entrar en un bucle infinito cuando desempaqueta archivos PE. Es posible que esto pueda bloquear el motor de escaneo. | |
| Modificada | Crítica (9.8) | 92% | 💥 Exploit | Netgate Pfblockerng | 5/9/2022 | 17/6/2026 | pfSense pfBlockerNG versiones hasta 2.1.4_26, permite a atacantes remotos ejecutar comandos arbitrarios del Sistema Operativo como root por medio de metacaracteres de shell en el encabezado HTTP Host. NOTA: la versión 3.x no está afectada | |
| Modificada | Alta (8.2) | 0.45% | — | Dell Edge Gateway 5200 Firmware | 31/8/2022 | 17/6/2026 | Dell Edge Gateway 5200 (EGW) versiones anteriores a 1.03.10, contienen una vulnerabilidad de inyección de comandos en el sistema operativo. Un usuario local malicioso puede explotar potencialmente esta vulnerabilidad al usar un SMI para omitir la mitigación del PMC y conseguir una ejecución de código arbitrario… | |
| Modificada | Alta (7.5) | 23% | 💥 Exploit | Carel Pcoweb Card FirmwareCarel ApplicaCarel Pcoweb Hvac Bacnet Gateway | 31/8/2022 | 17/6/2026 | Carel pCOWeb HVAC BACnet Gateway versión 2.1.0, Firmware: A2.1.0 - B2.1.0, Software de aplicación: 2.15.4A Software versión v16 13020200, sufre una vulnerabilidad de divulgación de archivos arbitraria no autenticada. La entrada que es pasada mediante el parámetro GET "file" mediante el script Bash "logdownload.cgi" no… | |
| Modificada | Alta (8.8) | 0.42% | — | IBM Datapower Gateway | 26/8/2022 | 17/6/2026 | IBM DataPower Gateway versiones V10CD, 10.0.1 y 2018.4.1, es vulnerable a un ataque de tipo cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. IBM X-Force ID: 228357. | |
| Modificada | Media (5.4) | 0.55% | — | Altn Security Gateway FOR Email Servers | 25/8/2022 | 17/6/2026 | MDaemon Technologies SecurityGateway for Email Servers versión 8.5.2, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio del parámetro currentRequest. | |
| Modificada | Media (5.4) | 0.61% | — | Altn Security Gateway FOR Email Servers | 25/8/2022 | 17/6/2026 | MDaemon Technologies SecurityGateway for Email Servers versión 8.5.2, es vulnerable a Cross Site Scripting (XSS) por medio del punto final Blacklist. | |
| Modificada | Media (5.4) | 0.55% | — | Altn Security Gateway FOR Email Servers | 25/8/2022 | 17/6/2026 | MDaemon Technologies SecurityGateway for Email Servers versión 8.5.2, es vulnerable a la inyección de IFRAME a través del parámetro currentRequest. después del inicio de sesión lleva a inyectar la etiqueta maliciosa lleva a la inyección de IFRAME. | |
| Modificada | Media (5.4) | 0.61% | — | Altn Security Gateway FOR Email Servers | 25/8/2022 | 17/6/2026 | MDaemon Technologies SecurityGateway for Email Servers versión 8.5.2, es vulnerable a Cross Site Scripting (XSS) por medio del punto final de la lista blanca. | |
| Modificada | Crítica (9.8) | 1.4% | — | Altn Security Gateway FOR Email Servers | 25/8/2022 | 17/6/2026 | MDaemon Technologies SecurityGateway for Email Servers 8.5.2, es vulnerable a la división de la respuesta HTTP por medio del parámetro data. | |
| Modificada | Media (5.4) | 0.61% | — | Altn Security Gateway FOR Email Servers | 25/8/2022 | 17/6/2026 | MDaemon Technologies SecurityGateway for Email Servers versión 8.5.2, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio del endpoint data_leak_list_ajax. | |
| Modificada | Crítica (9.8) | 1.4% | — | Altn Security Gateway FOR Email Servers | 25/8/2022 | 17/6/2026 | MDaemon Technologies SecurityGateway for Email Servers versión 8.5.2, es vulnerable a una división de respuestas HTTP por medio del parámetro format. | |
| Modificada | Media (5.4) | 0.61% | — | Altn Security Gateway FOR Email Servers | 25/8/2022 | 17/6/2026 | MDaemon Technologies SecurityGateway for Email Servers versión 8.5.2, es vulnerable aun ataque de tipo Cross Site Scripting (XSS) por medio del endpoint rulles_list_ajax. | |
| Modificada | Alta (7.5) | 0.59% | — | F-secure Elements Endpoint ProtectionF-secure AtlantF-secure Cloud Protection FOR SalesforceF-secure Elements Collaboration Protection+3 | 23/8/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de denegación de servicio (DoS) en los productos F-Secure y WithSecure por la que la función de desempaquetado de aerdl es bloqueada. Esto puede conllevar a un posible bloqueo del motor de escaneo. La explotación puede ser desencadenado remotamente por un atacante. | |
| Modificada | Alta (7.5) | 0.44% | — | F-secure Elements Endpoint ProtectionF-secure AtlantF-secure Cloud Protection FOR SalesforceF-secure Elements Collaboration Protection+3 | 23/8/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de denegación de servicio (DoS) en los productos F-Secure y WithSecure por la que el archivo aegen.dll entra en un bucle infinito cuando desempaqueta archivos PE. Esto conlleva finalmente a un bloqueo del motor de escaneo. La explotación puede ser desencadenada remotamente por un… | |
| Modificada | Alta (7.5) | 1.5% | — | Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+2 | 17/8/2022 | 17/6/2026 | Un paquete HTTP diseñado sin un encabezado de tipo de contenido puede crear una condición de denegación de servicio en Softing Secure Integration Server versión V1.22. | |
| Modificada | Media (5.3) | 0.21% | — | Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+2 | 17/8/2022 | 17/6/2026 | Softing Secure Integration Server versión V1.22, es vulnerable a una omisión de la autenticación por medio de un ataque de tipo "machine-in-the-middle". Por defecto, la interfaz de administración es accesible por medio del protocolo HTTP en texto plano, lo que facilita el ataque. La petición HTTP puede contener la… | |
| Modificada | Alta (7.5) | 1.5% | — | Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+2 | 17/8/2022 | 17/6/2026 | Un paquete HTTP diseñado con un URI HTTP faltante puede crear una condición de denegación de servicio en Softing Secure Integration Server versión V1.22. |