Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
5320 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 23% | — | Arubanetworks 5406r FirmwareArubanetworks 3810m FirmwareArubanetworks 2920 FirmwareArubanetworks 2930f Firmware+7 | 10/5/2022 | 17/6/2026 | Se ha detectado Una vulnerabilidad de Ejecución de Código Remota arbitraria en las versiones de ArubaOS-Switch Devices: ArubaOS-Switch 15.xx.xxxx: Todas las versiones; ArubaOS-Switch 16.01.xxxx: Todas las versiones; ArubaOS-Switch 16.02.xxxx: K.16.02.0033 e inferiores; ArubaOS-Switch 16.03.xxxx: Todas las versiones;… | |
| Modificada | Alta (8.8) | 35% | 💥 Exploit | Ruijienetworks Reyeeos | 4/5/2022 | 9/7/2026 | Se presenta una vulnerabilidad de ejecución de código remota (RCE) en los routers de la serie RG-EW de Ruijie Networks hasta ReyeeOS versiones 1.55.1915 / EW_3.0(1)B11P55, por medio de la función updateVersion en /cgi-bin/luci/api/wireless | |
| Modificada | Crítica (9.8) | 2.1% | — | Ruijienetworks Reyeeos | 4/5/2022 | 9/7/2026 | Se presenta una vulnerabilidad de ejecución de código remota (RCE) en los routers de la serie RG-EW de Ruijie Networks hasta ReyeeOS versiones 1.55.1915 / EW_3.0(1)B11P55, por medio de la función checkNet en /cgi-bin/luci/api/auth | |
| Modificada | Alta (8.8) | 1.8% | — | Ruijienetworks Reyeeos | 4/5/2022 | 9/7/2026 | Se presenta una vulnerabilidad de ejecución de código remota (RCE) en los routers de la serie RG-EW de Ruijie Networks hasta ReyeeOS versiones 1.55.1915 / EW_3.0(1)B11P55, por medio de la función runPackDiagnose en /cgi-bin/luci/api/diagnose | |
| Modificada | Alta (8.8) | 1.8% | — | Ruijienetworks Reyeeos | 4/5/2022 | 9/7/2026 | Se presenta una vulnerabilidad de ejecución de código remota (RCE) en los routers de la serie RG-EW de Ruijie Networks hasta ReyeeOS versiones 1.55.1915 / EW_3.0(1)B11P55, por medio de la función doSwitchApi en /cgi-bin/luci/api/switch | |
| Modificada | Alta (8.8) | 1.8% | — | Ruijienetworks Reyeeos | 4/5/2022 | 9/7/2026 | Se presenta una vulnerabilidad de ejecución de código remota (RCE) en los routers de la serie RG-EW de Ruijie Networks hasta ReyeeOS versiones 1.55.1915 / EW_3.0(1)B11P55, por medio de la función switchFastDhcp en /cgi-bin/luci/api/diagnose | |
| Modificada | Alta (8.8) | 1.9% | — | Ruijienetworks Reyeeos | 4/5/2022 | 9/7/2026 | Se presenta una vulnerabilidad de ejecución de código remota (RCE) en los routers de la serie RG-EW de Ruijie Networks hasta ReyeeOS versiones 1.55.1915 / EW_3.0(1)B11P55, por medio de la función setSessionTime en /cgi-bin/luci/api/common | |
| Modificada | Alta (7.5) | 0.95% | — | Ruijienetworks Rg-nbr2100g-e Firmware | 2/5/2022 | 17/6/2026 | Se ha detectado que RG-NBR-E Enterprise Gateway RG-NBR2100G-E contiene una vulnerabilidad de lectura de archivos arbitraria por medio del parámetro url en el archivo check.php | |
| Modificada | Crítica (9.8) | 2.1% | — | Ruijienetworks Rg-nbr2100g-e Firmware | 2/5/2022 | 17/6/2026 | Se ha detectado que RG-NBR-E Enterprise Gateway RG-NBR2100G-E contiene una vulnerabilidad de ejecución de código remota (RCE) por medio del parámetro fileName en el archivo /guest_auth/cfg/upLoadCfg.php | |
| Modificada | Alta (8.8) | 4.2% | 💥 PoC | Podman Project PodmanPsgo Project PsgoRedhat Developer ToolsRedhat Enterprise Linux Server Update Services FOR SAP Solutions+12 | 29/4/2022 | 17/6/2026 | Se ha encontrado un fallo de escalada de privilegios en Podman. Este fallo permite a un atacante publicar una imagen maliciosa en un registro público. Una vez que esta imagen es descargada por una víctima potencial, la vulnerabilidad es desencadenada después de que un usuario ejecute el comando "podman top". Esta… | |
| Modificada | Alta (7.8) | 2.1% | — | IBM Planning Analytics Workspace | 25/4/2022 | 17/6/2026 | IBM Planning Analytics Local versión 2.0, podría permitir a un atacante cargar archivos ejecutables arbitrarios que, cuando son ejecutados por una víctima desprevenida, podrían resultar en una ejecución de código. IBM X-Force ID: 222066 | |
| Modificada | Alta (8) | 0.78% | — | IBM Planning Analytics Workspace | 25/4/2022 | 17/6/2026 | IBM Planning Analytics Workspace versión 2.0, podría ser vulnerable a la carga de archivos maliciosos al no comprobar los tipos o tamaños de los archivos. Los atacantes pueden hacer uso de esta debilidad y cargar archivos ejecutables maliciosos en el sistema, que pueden ser enviados a la víctima para llevar a cabo… | |
| Modificada | Alta (7.8) | 0.50% | — | Autodesk Navisworks | 19/4/2022 | 17/6/2026 | Una vulnerabilidad de corrupción de memoria puede conducir a la ejecución de código a través de archivos DLL maliciosamente diseñados. Se solucionó en PDFTron anterior a la versión 9.0.7 en Autodesk Navisworks 2022, y 2020 | |
| Modificada | Crítica (9.8) | 3.2% | — | Thoughtworks Gocd | 14/4/2022 | 17/6/2026 | Se ha detectado un problema en ThoughtWorks GoCD versiones anteriores a 21.3.0. Un atacante que haya comprometido un agente GoCD puede cargar un archivo malicioso en un directorio de un servidor GoCD. Pueden controlar el nombre del archivo, pero el directorio es colocado dentro de un directorio que no pueden controlar | |
| Modificada | Alta (7.5) | 2.3% | — | Thoughtworks Gocd | 14/4/2022 | 17/6/2026 | Se ha detectado un problema en ThoughtWorks GoCD versiones anteriores a 21.3.0. Un atacante que haya comprometido un agente GoCD puede cargar un archivo malicioso en un directorio arbitrario de un servidor GoCD, pero no controla el nombre del archivo | |
| Modificada | Media (5.4) | 0.91% | — | Thoughtworks Gocd | 14/4/2022 | 17/6/2026 | Se ha detectado un problema en ThoughtWorks GoCD versiones anteriores a 21.3.0. Un atacante que tenga el control de un agente GoCD puede plantar JavaScript malicioso en un informe de trabajo fallido | |
| Modificada | Alta (8.8) | 2.9% | — | Thoughtworks Gocd | 14/4/2022 | 17/6/2026 | Se ha detectado un problema en ThoughtWorks GoCD versiones anteriores a 21.3.0. Un atacante con privilegios para crear un nuevo pipeline en un servidor GoCD puede abusar de una inyección de línea de comandos en la función "Test Connection" de Git URL para ejecutar código arbitrario | |
| Modificada | Alta (7.5) | 27% | 💥 Exploit | Thoughtworks Gocd | 14/4/2022 | 17/6/2026 | Se ha detectado un problema en ThoughtWorks GoCD versiones anteriores a 21.3.0. El complemento de continuidad del negocio, que está habilitado por defecto, filtra todos los secretos conocidos por el servidor GoCD a atacantes no autenticados | |
| Modificada | Media (5.9) | 0.73% | — | Paloaltonetworks Pan-os | 13/4/2022 | 17/6/2026 | Se presenta una vulnerabilidad de manejo inapropiado de condiciones excepcionales en la función de proxy DNS del software PAN-OS de Palo Alto Networks que permite a un atacante de tipo meddler-in-the-middle (MITM) enviar tráfico específicamente diseñado al firewall que causa un reinicio no esperado del servicio. Los… | |
| Modificada | Media (5.3) | 0.85% | — | Vmware Cloud FoundationVmware Identity ManagerVmware Vrealize AutomationVmware Vrealize Suite Lifecycle Manager+1 | 13/4/2022 | 17/6/2026 | VMware Workspace ONE Access, Identity Manager y vRealize Automation contienen una vulnerabilidad de divulgación de información debido a una devolución de información excesiva. Un actor malicioso con acceso remoto puede filtrar el nombre de host del sistema de destino. Una explotación con éxito de este problema puede… | |
| Analizada | Alta (7.8) | 36% | ⚠ Explotación activa💥 Exploit | Vmware Cloud FoundationVmware Identity ManagerVmware Vrealize AutomationVmware Vrealize Suite Lifecycle Manager+1 | 13/4/2022 | 17/6/2026 | VMware Workspace ONE Access, Identity Manager y vRealize Automation contienen una vulnerabilidad de escalada de privilegios debido a permisos inapropiados en scripts de soporte. Un actor malicioso con acceso local puede escalar los privilegios a "root" | |
| Modificada | Media (4.3) | 0.51% | — | Vmware Cloud FoundationVmware Identity ManagerVmware Vrealize AutomationVmware Vrealize Suite Lifecycle Manager+1 | 13/4/2022 | 17/6/2026 | VMware Workspace ONE Access, Identity Manager y vRealize Automation contienen una vulnerabilidad de tipo cross site request forgery. Un actor malicioso puede engañar a un usuario mediante un ataque de tipo cross site request forgery para que compruebe involuntariamente un URI JDBC malicioso | |
| Modificada | Alta (7.2) | 3.1% | — | Vmware Cloud FoundationVmware Identity ManagerVmware Vrealize AutomationVmware Vrealize Suite Lifecycle Manager+1 | 13/4/2022 | 17/6/2026 | VMware Workspace ONE Access, Identity Manager y vRealize Automation contienen dos vulnerabilidades de ejecución de código remota (CVE-2022-22957 y CVE-2022-22958). Un actor malicioso con acceso administrativo puede desencadenar la deserialización de datos no confiables mediante un URI JDBC malicioso que puede resultar… | |
| Modificada | Alta (7.2) | 24% | 💥 Exploit | Vmware Cloud FoundationVmware Identity ManagerVmware Vrealize AutomationVmware Vrealize Suite Lifecycle Manager+1 | 13/4/2022 | 17/6/2026 | VMware Workspace ONE Access, Identity Manager y vRealize Automation contienen dos vulnerabilidades de ejecución de código remota (CVE-2022-22957 y CVE-2022-22958). Un actor malicioso con acceso administrativo puede desencadenar la deserialización de datos no confiables mediante un URI JDBC malicioso que puede resultar… | |
| Modificada | Crítica (9.8) | 50% | 💥 Exploit | Vmware Identity ManagerVmware Vrealize AutomationVmware Workspace ONE Access | 13/4/2022 | 17/6/2026 | VMware Workspace ONE Access presenta dos vulnerabilidades de omisión de autenticación (CVE-2022-22955 y CVE-2022-22956) en el marco de OAuth2 ACS. Un actor malicioso puede omitir el mecanismo de autenticación y ejecutar cualquier operación debido a los endpoints expuestos en el marco de autenticación |