Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
4194 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.6) | 2.5% | ⚠ Explotación activa | Paloaltonetworks Pan-os | 10/8/2022 | 17/6/2026 | Una mala configuración de la política de filtrado de URL de PAN-OS podría permitir a un atacante basado en la red conducir ataques de denegación de servicio TCP reflejados y amplificados (RDoS). El ataque de denegación de servicio parecería originarse desde un firewall de la serie PA (hardware), la serie VM (virtual)… | |
| Modificada | Crítica (9.8) | 19% | 💥 PoC | ZlibFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+14 | 5/8/2022 | 14/7/2026 | zlib versiones hasta 1.2.12, presenta una lectura excesiva de búfer en la región heap de la memoria o desbordamiento de búfer en el archivo inflate.c por medio de un campo extra del encabezado gzip. NOTA: sólo están afectadas las aplicaciones que llaman a inflateGetHeader. Algunas aplicaciones comunes agrupan el… | |
| Modificada | Alta (7.5) | 0.83% | — | Chia Network Cat1 Standard | 29/7/2022 | 17/6/2026 | Se ha detectado un problema de inflación en Chia Network CAT1 Standard versión 1.0.0. Los tokens acuñados previamente en la blockchain de Chia usando el estándar CAT1 pueden ser inflados de forma arbitraria por cualquier poseedor de cualquier cantidad del token. La cantidad total del token puede incrementarse tanto… | |
| Modificada | Alta (7.5) | 0.96% | 💥 PoC | Simplenetwork Project Simplenetwork | 28/7/2022 | 17/6/2026 | Se ha detectado que SimpleNetwork TCP Server commit 29bc615f0d9910eb2f59aa8dff1f54f0e3af4496, contenía una vulnerabilidad de doble liberación que es explotada por medio de paquetes TCP diseñados | |
| Modificada | Alta (7.5) | 1.4% | — | Openteknik Open Source Social Network | 25/7/2022 | 17/6/2026 | Se ha detectado que OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK versión v6.3 LTS, contiene una vulnerabilidad de inyección HTML por medio del parámetro location en http://ip_address/:port/ossn/home | |
| Modificada | Media (5.4) | 1.1% | 💥 PoC | Openteknik Open Source Social Network | 25/7/2022 | 17/6/2026 | Se ha detectado que OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK versión v6.3 LTS, contiene una vulnerabilidad de tipo cross-site scripting (XSS) almacenado por medio del módulo Group Timeline | |
| Modificada | Alta (7.2) | 2.1% | — | Openteknik Open Source Social Network | 25/7/2022 | 17/6/2026 | Se ha detectado que OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK versión v6.3 LTS, contiene una vulnerabilidad de carga de archivos arbitraria por medio del componente /ossn/administrator/com_installer. Esta vulnerabilidad permite a atacantes ejecutar código arbitrario por medio de un archivo PHP diseñado | |
| Modificada | Media (4.8) | 0.89% | — | Openteknik Open Source Social Network | 25/7/2022 | 17/6/2026 | Se ha detectado que OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK versión v6.3 LTS, contiene una vulnerabilidad de tipo Cross-site scripting (XSS) almacenada por medio del módulo SitePages | |
| Modificada | Media (5.4) | 1.1% | 💥 PoC | Openteknik Open Source Social Network | 25/7/2022 | 17/6/2026 | Se ha detectado que OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK versión v6.3 LTS, contiene una vulnerabilidad de tipo Cross-site scripting (XSS) almacenada por medio del módulo News Feed | |
| Modificada | Media (5.4) | 1.1% | 💥 PoC | Openteknik Open Source Social Network | 25/7/2022 | 17/6/2026 | Se ha detectado que OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK versión v6.3 LTS, contiene una vulnerabilidad de tipo Cross-site scripting (XSS) almacenada por medio del módulo Users Timeline | |
| Modificada | Alta (8.2) | 2.9% | — | Zohocorp Manageengine OpmanagerZohocorp Manageengine Network Configuration ManagerZohocorp Manageengine Netflow AnalyzerZohocorp Manageengine Firewall Analyzer | 18/7/2022 | 17/6/2026 | ManageEngine Password Manager Pro versiones 12100 y anteriores y OPManager versiones 126100 y anteriores son vulnerables a una creación no autorizada de archivos y directorios en un equipo servidor | |
| Modificada | Alta (7.5) | 0.98% | — | IBM Qradar Network Security | 12/7/2022 | 17/6/2026 | IBM QRadar Network Security versiones 5.4.0 y 5.5.0, divulga información confidencial a usuarios no autorizados que podría usarse para montar otros ataques contra el sistema. IBM X-Force ID: 174339 | |
| Modificada | Alta (7.5) | 0.82% | — | IBM Qradar Network Security | 12/7/2022 | 17/6/2026 | IBM QRadar Network Security versiones 5.4.0 y 5.5.0 contiene credenciales embebidas, como una contraseña o una clave criptográfica, que usa para su propia autenticación de entrada, la comunicación de salida a componentes externos o el cifrado de datos internos. IBM X-Force ID: 174337 | |
| Modificada | Media (4.8) | 0.43% | — | HPE Flexnetwork 5130 EI FirmwareHPE Flexfabric 5945 Firmware | 8/7/2022 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de seguridad en algunos productos switch HPE FlexNetwork y FlexFabric. La vulnerabilidad podría ser explotada remotamente para permitir un ataque de tipo cross site scripting (XSS). HPE ha realizado las siguientes actualizaciones de software para resolver la… | |
| Modificada | Media (6.5) | 0.73% | — | Jenkins HPE Network Virtualization | 30/6/2022 | 17/6/2026 | Jenkins HPE Network Virtualization Plugin versión 1.0, almacena contraseñas sin cifrar en su archivo de configuración global en el controlador de Jenkins, donde pueden ser visualizadas por usuarios con acceso al sistema de archivos del controlador de Jenkins | |
| Modificada | Crítica (9.8) | 2.9% | — | Eyesofnetwork | 30/6/2022 | 17/6/2026 | EyesOfNetwork versiones anteriores a 07-07-2021, presenta una vulnerabilidad de Ejecución de Código Remota en la página de configuración de las opciones de correo. En la ubicación de la aplicación "sendmail" en la página de configuración de "cacti" (por defecto/usr/sbin/sendmail) es posible ejecutar cualquier comando,… | |
| Modificada | Crítica (9.1) | 0.89% | — | Ruijienetworks Rg-eg350 Firmware | 25/6/2022 | 17/6/2026 | Se ha detectado que RG-EG series gateway EG350 EG_RGOS versión 11.1(6) contiene una vulnerabilidad de inyección SQL por medio de la función get_alarmAction en el archivo /alarm_pi/alarmService.php | |
| Modificada | Alta (8.8) | 0.83% | — | IBM Sevone Network Performance Management | 7/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como crítica, en SevOne Network Management System versiones hasta 5.7.2.22. Este problema afecta a la página del administrador de dispositivos. Una inyección conlleva a una escalada de privilegios. El ataque puede iniciarse de forma remota | |
| Modificada | Alta (8.8) | 0.82% | — | IBM Sevone Network Performance Management | 7/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en SevOne Network Management System versiones hasta 5.7.2.22. Esta vulnerabilidad afecta al Resumen de Alertas. La manipulación conlleva a una inyección sql. El ataque puede ser iniciado remotamente | |
| Modificada | Alta (8.8) | 4.1% | — | IBM Sevone Network Performance Management | 7/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en SevOne Network Management System versiones hasta 5.7.2.22. Esto afecta al archivo traceroute.php del Traceroute Handler. La manipulación conlleva a una escalada de privilegios con una inyección de comandos. Es posible iniciar el ataque de forma remota | |
| Modificada | Alta (8.8) | 1.6% | — | Realnetworks Realplayer | 5/6/2022 | 17/6/2026 | En Real Player versiones hasta 20.1.0.312, los atacantes pueden ejecutar código arbitrario al colocar un nombre de ruta compartido UNC (para un archivo DLL) en un archivo RAM | |
| Modificada | Crítica (9.6) | 2.8% | — | Realnetworks Realplayer | 3/6/2022 | 17/6/2026 | En Real Player versión 20.0.8.310, Se presenta una vulnerabilidad de ejecución de código arbitraria remota DCP:// URI. Esto es un protocolo de URL interno usado por Real Player para hacer referencia a un archivo que contiene una URL. Es posible inyectar código de script a dominios arbitrarios. También es posible… | |
| Modificada | Crítica (9.8) | 4.5% | — | Realnetworks Realplayer | 3/6/2022 | 17/6/2026 | En Real Player versiones 20.0.7.309 y 20.0.8.310, la función external::Import() permite la descarga de tipos de archivos arbitrarios y un Salto de Directorio, conllevando a una Ejecución de Código Remota. Esto ocurre porque es posible plantar ejecutables en la carpeta de inicio (también podría ocurrir la plantación de… | |
| Modificada | Crítica (9.8) | 3.3% | — | Realnetworks Realplayer | 3/6/2022 | 17/6/2026 | En Real Player versión 20.0.8.310, el Control G2 permite la inyección de javascript no seguro: URIs en páginas locales de error HTTP (mostradas por el núcleo de Internet Explorer). Esto conlleva a una ejecución de código arbitrario | |
| Modificada | Alta (7.5) | 1.5% | — | Verizon 4G LTE Network Extender Firmware | 2/6/2022 | 17/6/2026 | Verizon 4G LTE Network Extender GA4.38 - versión V0.4.038.2131 usa un algoritmo débil de generación de contraseñas de administrador por defecto que genera contraseñas accesibles a atacantes no autenticados por medio de la página de inicio de sesión webUI |