Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 18 respecto a la semana anterior
Críticas / altas1271▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

4322 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.8%—Tp-link Omada Software Controller10/3/202217/6/2026
TP-Link Omada SDN Software Controller versiones anteriores a 5.0.15, no comprueba si el método de autenticación especificado en una petición de conexión está permitido. Un atacante puede omitir el proceso de autenticación del portal cautivo al usar el método "no authentication" degradado, y acceder a la red protegida.…
ModificadaMedia (5.9)0.86%—Schneider-electric Ecostruxure Control ExpertSchneider-electric Ecostruxure Process Expert9/3/202217/6/2026
Una CWE-754: Se presenta una vulnerabilidad de Comprobación Inapropiada de Condiciones no Usuales o Excepcionales que podría causar una interrupción de la comunicación entre el controlador Modicon y el software de ingeniería, cuando un atacante es capaz de interceptar y manipular datos de respuesta Modbus específicos.…
ModificadaMedia (5.9)0.64%—Schneider-electric Ecostruxure Control Expert9/3/202217/6/2026
Una CWE-119: Se presenta una vulnerabilidad de Restricción Inapropiada de las Operaciones dentro de los límites de un Búfer de Memoria que podría causar una interrupción de la comunicación entre el controlador Modicon y el software de ingeniería cuando un atacante es capaz de interceptar y manipular datos de respuesta…
ModificadaMedia (6.1)0.97%—Hestiacp Control Panel4/3/202217/6/2026
Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Genérico en el repositorio de GitHub hestiacp/hestiacp versiones anteriores a 1.5.9
ModificadaMedia (6.1)1.1%—Hestiacp Control Panel4/3/202217/6/2026
Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Reflejado en el repositorio de GitHub hestiacp/hestiacp versiones anteriores a 1.5.10
ModificadaMedia (6.1)0.83%—Hestiacp Control Panel3/3/202217/6/2026
Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Reflejado en el repositorio GitHub hestiacp/hestiacp versiones anteriores a 1.5.9
ModificadaMedia (6.5)1.2%—Linux KernelRedhat Enterprise LinuxDebian LinuxOracle Communications Cloud Native Core Binding Support Function+142/3/202217/6/2026
Se ha encontrado un fallo en la pila SCTP de Linux. Un atacante ciego puede ser capaz de matar una asociación SCTP existente mediante trozos no válidos si el atacante conoce las direcciones IP y los números de puerto que están siendo usados y el atacante puede enviar paquetes con direcciones IP falsas
ModificadaMedia (5.9)0.67%—Linux KernelNetapp Cloud Volumes Ontap MediatorNetapp E-series Santricity OS ControllerNetapp Solidfire, Enterprise SDS & HCI Storage Node+1326/2/202217/6/2026
Se ha detectado un problema en el kernel de Linux versiones hasta 5.16.11. El método de asignación de IPID mixto con la política de asignación de IPID basada en hash permite a un atacante fuera de la ruta inyectar datos en la sesión TCP de una víctima o terminar esa sesión.
ModificadaMedia (6.3)0.56%—Konveyor Mig-controllerRedhat Migration Toolkit18/2/202217/6/2026
Se ha encontrado una vulnerabilidad de permisos por defecto incorrectos en el controlador mig. Debido a un manejo incorrecto de espacios de nombres del cluster, un atacante puede ser capaz de migrar una carga de trabajo maliciosa al cluster de destino, impactando la confidencialidad, integridad y disponibilidad de los…
AnalizadaAlta (7.4)6.9%—Linux KernelFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+1718/2/202230/7/2026
Se encontró un fallo en el procesamiento de los errores ICMP recibidos (fragmento ICMP necesario y redireccionamiento ICMP) en la funcionalidad del kernel de Linux que permite la capacidad de escanear rápidamente los puertos UDP abiertos. Este fallo permite a un usuario remoto fuera de la ruta de acceso omitir…
ModificadaAlta (7.8)1.1%💥 PoCLinux KernelNetapp H300s FirmwareNetapp H500s FirmwareNetapp H700s Firmware+516/2/202217/6/2026
En el kernel de Linux versiones hasta 5.16.10, determinados archivos binarios pueden tener el atributo exec-all si fueron construidos aproximadamente en 2003 (por ejemplo, con GCC versión 3.2.2 y el kernel de Linux versión 2.4.20). Esto puede causar una ejecución de bytes ubicados en regiones supuestamente no…
ModificadaAlta (7.8)0.45%—Malwarebytes Binisoft Windows Firewall Control14/2/202217/6/2026
En Malwarebytes Binisoft Windows Firewall Control versiones anteriores a 6.8.1.0, los programas ejecutados desde la pestaña Herramientas pueden ser usados para escalar privilegios
ModificadaCrítica (9.8)1.3%—Mitsubishielectric C Controller Interface Module UtilityMitsubishielectric C Controller Module Setting AND Monitoring ToolMitsubishielectric Cc-link IE Control Network Data CollectorMitsubishielectric Cc-link IE Field Network Data Collector+4211/2/202217/6/2026
diversos productos de software de ingeniería de Mitsubishi Electric Factory Automation presentan una vulnerabilidad de ejecución de código malicioso. Un atacante malicioso podría usar esta vulnerabilidad para obtener información, modificar información y causar una condición de denegación de servicio
ModificadaMedia (4.4)0.17%—Intel Power Management Controller9/2/202217/6/2026
Un bloqueo inapropiado en el controlador de administración de energía (PMC) para algunos firmware de chipset Intel versiones anteriores a pmc_fw_lbg_c1-21ww02a y pmc_fw_lbg_b0-21ww02a, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por acceso local
ModificadaAlta (7.5)1.6%—Siemens Simatic Drive Controller CPU 1504d TF FirmwareSiemens Simatic Drive Controller CPU 1507d TF FirmwareSiemens Simatic ET 200sp Open Controller CPU 1515sp PC2 FirmwareSiemens Simatic S7-plcsim Advanced Firmware+449/2/202217/6/2026
Se ha identificado una vulnerabilidad en la familia de controladores de accionamiento SIMATIC (todas las versiones posteriores o iguales a la versión V2.9.2 anteriores a la versión V2.9.4), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incluidas las variantes SIPLUS) (todas las versiones posteriores o iguales a la…
ModificadaAlta (7.5)2.2%—Siemens Simatic Drive Controller CPU 1504d TF FirmwareSiemens Simatic Drive Controller CPU 1507d TF FirmwareSiemens Simatic ET 200sp Open Controller CPU 1515sp PC2 FirmwareSiemens Simatic S7-plcsim Advanced Firmware+449/2/202217/6/2026
Se ha identificado una vulnerabilidad en la familia de controladores de accionamiento SIMATIC (Todas las versiones anteriores a la versión V2.9.2), la familia SIMATIC Drive Controller (Todas las versiones posteriores o iguales a la versión V2.9.2 anteriores a la versión V2.9.4), SIMATIC ET 200SP Open Controller CPU…
ModificadaAlta (7.5)2.1%—Siemens Simatic Drive Controller CPU 1504d TF FirmwareSiemens Simatic Drive Controller CPU 1507d TF FirmwareSiemens Simatic ET 200sp Open Controller CPU 1515sp PC2 FirmwareSiemens Simatic S7-plcsim Advanced Firmware+449/2/202217/6/2026
Se ha identificado una vulnerabilidad en la familia de controladores de accionamiento SIMATIC (todas las versiones posteriores o iguales a la versión V2.9.2 anteriores a la versión V2.9.4), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incluidas las variantes SIPLUS) (todas las versiones posteriores o iguales a la…
ModificadaAlta (7.5)2.0%—Apache Traffic Control6/2/202217/6/2026
En Apache Traffic Control Traffic Ops versiones anteriores a 6.1.0 o 5.1.6, un usuario no privilegiado que puede llegar a Traffic Ops a través de HTTPS puede enviar una petición POST especialmente diseñada a /user/login/oauth para escanear un puerto de un servidor al que Traffic Ops puede llegar
ModificadaAlta (8.8)1.2%💥 PoCLinux KernelRedhat VirtualizationRedhat Enterprise LinuxNetapp HCI Baseboard Management Controller4/2/202217/6/2026
Se encontró un defecto de uso de memoria previamente liberada en la función cgroup1_parse_param en el archivo kernel/cgroup/cgroup-v1.c en el analizador cgroup v1 del kernel de Linux. Un atacante local con un privilegio de usuario podría causar una escalada de privilegios al explotar el parámetro de syscall fsconfig,…
ModificadaMedia (6.1)0.62%—Adenza Axiomsl Controllerview30/1/202217/6/2026
Adenza AxiomSL ControllerView versiones hasta 10.8.1, permite un redireccionamiento de las URL de inicio de sesión de SSO
ModificadaMedia (5.3)1.0%—Adenza Axiomsl Controllerview30/1/202217/6/2026
Adenza AxiomSL ControllerView versiones hasta 10.8.1, es vulnerable a la enumeración de usuarios. Un atacante puede identificar nombres de usuario válidos en la plataforma porque un intento fallido de inicio de sesión produce un mensaje de error diferente cuando el nombre de usuario es válido
ModificadaMedia (5.5)0.19%—Emerson Deltav WorkstationEmerson Deltav Distributed Control System28/1/202217/6/2026
Un script especialmente diseñado podría hacer que DeltaV Distributed Control System Controllers (todas las versiones) se reinicien y causar una condición de denegación de servicio
ModificadaAlta (8.1)1.1%—Integrated Dell Remote Access Controller 9 Firmware25/1/202217/6/2026
iDRAC9 versiones anteriores a 5.00.20.00, contienen una vulnerabilidad de inyección de datos. Un usuario malicioso autenticado y con pocos privilegios puede explotar esta vulnerabilidad para causar una divulgación de información o una denegación de servicio mediante el suministro de datos de entrada especialmente…
ModificadaAlta (7.2)2.2%—Integrated Dell Remote Access Controller 8 FirmwareIntegrated Dell Remote Access Controller 9 Firmware25/1/202217/6/2026
iDRAC9 versiones anteriores a la 5.00.20.00 y iDRAC8 versiones anteriores a la 2.82.82.82 contienen una vulnerabilidad de desbordamiento del búfer en la región stack de la memoria. Un atacante remoto autenticado con altos privilegios podría explotar esta vulnerabilidad para controlar la ejecución de procesos y…
ModificadaMedia (5.3)4.2%—Integrated Dell Remote Access Controller 8 Firmware25/1/202217/6/2026
Dell iDRAC 8 versiones anteriores a 2.82.82.82, contiene una vulnerabilidad de denegación de servicio. Un atacante remoto no autenticado podría explotar esta vulnerabilidad para denegar el acceso al servidor web de iDRAC