Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3328 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 5.7% | 💥 Exploit | Altn Securitygateway | 5/4/2022 | 17/6/2026 | Alt-N MDaemon Security Gateway a través de 8.5.0 permite la inyección XML de SecurityGateway.dll?view=login | |
| Modificada | Alta (8.8) | 4.5% | — | Netgate PfsenseNetgate Pfsense Plus | 31/3/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en pfSense CE y pfSense Plus (versiones de software de pfSense CE anteriores a 2.6.0 y versiones de software de pfSense Plus anteriores a 22.01) permite que un atacante remoto con el privilegio de cambiar la configuración del GPS NTP reescriba los archivos existentes… | |
| Modificada | Alta (8.8) | 1.9% | — | Netgate PfsenseNetgate Pfsense Plus | 31/3/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en pfSense CE y pfSense Plus (versiones de software de pfSense CE anteriores a 2.6.0 y versiones de software de pfSense Plus anteriores a 22.01) permite a un atacante remoto con el privilegio de cambiar la configuración del cliente o del servidor OpenVPN… | |
| Modificada | Media (6.1) | 2.9% | — | Netgate Pfsense PlusPfsense | 31/3/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting en pfSense CE y pfSense Plus (software pfSense CE versiones 2.5.2 y anteriores, y software pfSense Plus versiones 21.05 y anteriores) permite a un atacante remoto inyectar un script arbitrario por medio de una URL maliciosa | |
| Modificada | Alta (7.8) | 0.29% | — | Dell Alienware 13 R3 FirmwareDell Alienware 15 R3 FirmwareDell Alienware 15 R4 FirmwareDell Alienware 17 R4 Firmware+42 | 11/3/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente podría explotar esta vulnerabilidad al usar un SMI para conseguir una ejecución de código arbitrario durante el SMM | |
| Modificada | Alta (7.8) | 0.29% | — | Dell Alienware 13 R3 FirmwareDell Alienware 15 R3 FirmwareDell Alienware 15 R4 FirmwareDell Alienware 17 R4 Firmware+42 | 11/3/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar un SMI para conseguir una ejecución de código arbitrario durante el SMM | |
| Modificada | Alta (7.8) | 0.29% | — | Dell Alienware 13 R3 FirmwareDell Alienware 15 R3 FirmwareDell Alienware 15 R4 FirmwareDell Alienware 17 R4 Firmware+42 | 11/3/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar un SMI para conseguir una ejecución de código arbitrario durante el SMM | |
| Modificada | Alta (7.8) | 0.29% | — | Dell Alienware 13 R3 FirmwareDell Alienware 15 R3 FirmwareDell Alienware 15 R4 FirmwareDell Alienware 17 R4 Firmware+42 | 11/3/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar un SMI para conseguir una ejecución de código arbitrario durante el SMM | |
| Modificada | Alta (7.8) | 0.29% | — | Dell Alienware 13 R3 FirmwareDell Alienware 15 R3 FirmwareDell Alienware 15 R4 FirmwareDell Alienware 17 R4 Firmware+42 | 11/3/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar una SMI para conseguir una ejecución de código arbitrario durante la SMM | |
| Modificada | Media (6.1) | 0.50% | — | Secomea Gatemanager | 11/3/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) en la sección firmware de Secomea GateManager permite al usuario registrado inyectar javascript en la sesión del navegador. Este problema afecta a: Secomea GateManager versión 9.6.621421014 y todas las versiones anteriores | |
| Modificada | Alta (7.5) | 4.9% | 💥 PoC | Fasterxml Jackson-databindOracle BIG Data Spatial AND GraphOracle CoherenceOracle Commerce Platform+32 | 11/3/2022 | 17/6/2026 | jackson-databind versiones anteriores a 2.13.0, permite una excepción Java StackOverflow y una denegación de servicio por medio de una gran profundidad de objetos anidados | |
| Modificada | Media (5.3) | 1.1% | — | IBM Datapower Gateway | 10/3/2022 | 17/6/2026 | IBM DataPower Gateway versiones V10CD, 10.0.1 y 2108.4.1, podría permitir a un atacante remoto omitir las restricciones de seguridad, causado por una comprobación incorrecta de la entrada. Al enviar un mensaje JSON especialmente diseñado, un atacante podría explotar esta vulnerabilidad para modificar la estructura y… | |
| Modificada | Media (4.3) | 0.64% | — | Secomea Gatemanager | 10/3/2022 | 17/6/2026 | Este problema afecta a: Secomea GateManager versión 9.6.621421014 y todas las versiones anteriores. Una vulnerabilidad de problemas de permisos en el portal web LinkManager de Secomea GateManager permite al usuario de LinkManager que ha iniciado sesión acceder a archivos de copia de seguridad de SiteManager almacenados | |
| Modificada | Alta (8.7) | 1.00% | — | Secomea Gatemanager | 4/3/2022 | 17/6/2026 | Este problema afecta a: Secomea GateManager versión 9.6.621421014 y todas las versiones anteriores. Una limitación inapropiada de un nombre de ruta al directorio restringido, permite al administrador de GateManager que ha iniciado la sesión eliminar archivos o directorios del sistema | |
| Modificada | Media (5.5) | 4.8% | — | Vmware Spring Cloud GatewayOracle Commerce Guided SearchOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Console+2 | 4/3/2022 | 17/6/2026 | En spring cloud gateway versiones anteriores a 3.1.1+ , las aplicaciones que son configuradas para habilitar HTTP2 y no es establecido un almacén de claves o certificados confiables son configurados para usar un TrustManager no seguro. Esto hace que la pasarela pueda conectarse a servicios remotos con certificados no… | |
| Modificada | Media (6.1) | 1.0% | 💥 Exploit | Cedargate Ez-net Portal | 4/3/2022 | 17/6/2026 | El portal de Internet Cedar Gate EZ-NET versión 6.5.5 6.8.0, presenta una llamada para mostrar mensajes a usuarios que no sanea apropiadamente los datos enviados mediante un parámetro de URL. Esto conlleva a una vulnerabilidad de tipo Cross-Site Scripting Reflejado | |
| Analizada | Crítica (10) | 98% | ⚠ Explotación activa💥 Exploit | Vmware Spring Cloud GatewayOracle Commerce Guided SearchOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Console+6 | 3/3/2022 | 17/6/2026 | En spring cloud gateway versiones anteriores a 3.1.1+ y a 3.0.7+ , las aplicaciones son vulnerables a un ataque de inyección de código cuando el endpoint del Actuador de la Puerta de Enlace está habilitado, expuesto y sin seguridad. Un atacante remoto podría realizar una petición maliciosamente diseñada que podría… | |
| Modificada | Media (6.5) | 0.63% | — | F-secure AtlantF-secure Elements Endpoint ProtectionF-secure Internet GatekeeperF-secure Linux Security+1 | 1/3/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de denegación de servicio (DoS) en F-Secure Linux Security por la que el componente Fmlib usado en determinados productos de F-Secure puede bloquearse mientras son escaneados archivos fuzzed. La explotación puede ser desencadenada remotamente por un atacante. Un ataque con éxito… | |
| Modificada | Media (6.1) | 2.2% | 💥 Exploit | Wprssaggregator WP RSS Aggregator | 28/2/2022 | 17/6/2026 | El plugin WP RSS Aggregator de WordPress versiones anteriores a 4.20, no sanea y escapa del parámetro id en la acción AJAX wprss_fetch_items_row_action antes de devolverlo en la respuesta, conllevando a un ataque de tipo Cross-Site Scripting Reflejado. | |
| Modificada | Alta (7.5) | 1.2% | — | Moxa Tn-5916-wv-t FirmwareMoxa Tn-5916-wv-ct-t FirmwareMoxa Mgate 5109 FirmwareMoxa Mgate 5109-t Firmware+2 | 18/2/2022 | 17/6/2026 | Se ha detectado que los enrutadores de la serie Moxa TN-5900 versión v3.1, las pasarelas de protocolo de la serie MGate 5109 versión v2.2 y las pasarelas de protocolo de la serie MGate 5101-PBM-MN versión v2.1, contienen una pérdida de memoria que permite a atacantes causar una denegación de servicio (DoS) por medio… | |
| Modificada | Alta (7.8) | 1.2% | — | Schneider-electric C-gate Server | 11/2/2022 | 17/6/2026 | Una CWE-287: Se presenta una vulnerabilidad de Autenticación Inapropiada que podría permitir una ejecución de código remota cuando es cargado un archivo malicioso. Producto afectado: C-Bus Toolkit (versiones V1.15.9 y anteriores), C-Gate Server (versiones V2.11.7 y anteriores) | |
| Modificada | Crítica (9.8) | 2.3% | — | Mitsubishielectric CW ConfiguratorMitsubishielectric FR Configurator2Mitsubishielectric GX Works2Mitsubishielectric GX Works3+16 | 11/2/2022 | 17/6/2026 | diversos productos de Mitsubishi Electric Factory Automation presentan una vulnerabilidad que permite a un atacante ejecutar código arbitrario | |
| Modificada | Crítica (9.8) | 1.3% | — | Mitsubishielectric C Controller Interface Module UtilityMitsubishielectric C Controller Module Setting AND Monitoring ToolMitsubishielectric Cc-link IE Control Network Data CollectorMitsubishielectric Cc-link IE Field Network Data Collector+42 | 11/2/2022 | 17/6/2026 | diversos productos de software de ingeniería de Mitsubishi Electric Factory Automation presentan una vulnerabilidad de ejecución de código malicioso. Un atacante malicioso podría usar esta vulnerabilidad para obtener información, modificar información y causar una condición de denegación de servicio | |
| Modificada | Crítica (9.8) | 1.1% | — | Cisco Umbrella Secure WEB Gateway | 10/2/2022 | 17/6/2026 | Una vulnerabilidad en el servicio Cisco Umbrella Secure Web Gateway podría permitir a un atacante remoto no autenticado omitir la funcionalidad file inspection. Esta vulnerabilidad es debido a una insuficiencia de restricciones en la funcionalidad file inspection. Un atacante podría explotar esta vulnerabilidad al… | |
| Modificada | Media (5.3) | 0.66% | — | F-secure AtlantF-secure Internet GatekeeperF-secure Linux SecurityF-secure Security Cloud+2 | 9/2/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad que afecta al motor antivirus de F-Secure versiones anteriores a la actualización 2022-02-01_01 de Capricorn, por la que una descompresión del archivo ACE causa la detención del servicio de escáner. La vulnerabilidad puede ser explotada de forma remota por un atacante. Un ataque con… |