Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

5320 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.99%—Mitsubishielectric EzsocketMitsubishielectric GX Works2Mitsubishielectric Melsoft Navigator17/12/202117/6/2026
Una vulnerabilidad de lectura fuera de los límites en las versiones 1.606G y anteriores de Mitsubishi Electric GX Works2, en las versiones 2.84N y anteriores de Mitsubishi Electric MELSOFT Navigator y en las versiones 5.4 y anteriores de Mitsubishi Electric EZSocket permite que un atacante provoque una condición de…
AnalizadaAlta (7.5)100%⚠ Explotación activa💥 ExploitVmware Workspace ONE UEM Console17/12/20211/10/2026
La consola VMware Workspace ONE UEM versiones 20.0.8 anteriores a 20.0.8.37, versiones 20.11.0 anteriores a 20.11.0.40, versiones 21.2.0 anteriores a 21.2.0.27 y versiones 21.5.0 anteriores a 21.5.0.37, contienen una vulnerabilidad de tipo SSRF. Este problema puede permitir a un actor malicioso con acceso a la red de…
ModificadaAlta (7.5)2.2%—Ivanti Workspace Control15/12/202117/6/2026
Ivanti Workspace Control versiones anteriores a 10.4.50.0, permite a atacantes degradar la integridad
ModificadaAlta (7.5)81%💥 PoCApache Log4jFedoraproject FedoraRedhat Codeready StudioRedhat Integration Camel K+4214/12/202117/6/2026
JMSAppender en Log4j versión 1.2 es vulnerable a una deserialización de datos no confiables cuando el atacante presenta acceso de escritura a la configuración de Log4j. El atacante puede proporcionar configuraciones TopicBindingName y TopicConnectionFactoryBindingName haciendo que JMSAppender realice peticiones JNDI…
ModificadaAlta (7.2)1.1%—Siemens Teamcenter Active Workspace14/12/202117/6/2026
Se ha identificado una vulnerabilidad en Teamcenter Active Workspace versiones V4.3 (Todas las versiones anteriores a V4.3.11), Teamcenter Active Workspace versiones V5.0 (Todas las versiones anteriores a V5.0.10), Teamcenter Active Workspace versiones V5.1 (Todas las versiones anteriores a V5.1.6), Teamcenter Active…
AnalizadaCrítica (10)100%⚠ Explotación activa💥 ExploitSiemens 6bk1602-0aa12-0tp0 FirmwareSiemens 6bk1602-0aa22-0tp0 FirmwareSiemens 6bk1602-0aa32-0tp0 FirmwareSiemens 6bk1602-0aa42-0tp0 Firmware+13910/12/202111/8/2026
Las características JNDI de Apache Log4j2 2.0-beta9 hasta 2.15.0 (excluyendo las versiones de seguridad 2.12.2, 2.12.3 y 2.3.1) utilizadas en la configuración, los mensajes de registro y los parámetros no protegen contra LDAP controlado por un atacante y otros puntos finales relacionados con JNDI. Un atacante que…
ModificadaAlta (8.8)0.50%—Accops Hyworks Windows Client7/12/202117/6/2026
Se presenta una vulnerabilidad de Desbordamiento de Enteros en Accops HyWorks Windows Client versiones anteriores a 3.2.8.200. IOCTL Handler 0x22005B en Accops HyWorks Windows Client versiones anteriores a 3.2.8.200, permite a atacantes locales ejecutar código arbitrario en modo kernel o causar una denegación de…
ModificadaAlta (8.8)0.48%—Accops Hyworks Windows Client7/12/202117/6/2026
Se presenta una vulnerabilidad de desbordamiento del búfer en Accops HyWorks Windows Client versiones anteriores a 3.2.8.200. IOCTL Handler 0x22005B permite a atacantes locales ejecutar código arbitrario en modo kernel o causar una denegación de servicio (corrupción de memoria y bloqueo del Sistema Operativo) por…
ModificadaAlta (8.8)0.50%—Accops Hyworks Windows Client7/12/202117/6/2026
Se presenta un Desbordamiento de Enteros en Accops HyWorks Windows Client versiones anteriores a 3.2.8.200. IOCTL Handler 0x22001B en Accops HyWorks Windows Client versiones anteriores a 3.2.8.200, permite a atacantes locales ejecutar código arbitrario en modo kernel o causar una denegación de servicio (corrupción de…
ModificadaAlta (8.8)0.48%—Accops Hyworks DVM Tools7/12/202117/6/2026
Se presenta una vulnerabilidad de Desbordamiento de Enteros en Accops HyWorks DVM Tools anterior a la v3.3.1.105 . IOCTL Handler 0x22005B de Accops HyWorks DVM Tools versiones anteriores a v3.3.1.105, permite a atacantes locales ejecutar código arbitrario en modo kernel o causar una denegación de servicio (corrupción…
ModificadaAlta (8.8)0.48%—Accops Hyworks Windows Client7/12/202117/6/2026
Se presenta una vulnerabilidad de Desbordamiento del Búfer en Accops HyWorks Windows Client versiones anteriores a 3.2.8.200. IOCTL Handler 0x22001B permite a atacantes locales ejecutar código arbitrario en modo kernel o causar una denegación de servicio (corrupción de memoria y bloqueo del Sistema Operativo) por…
ModificadaAlta (8.8)0.48%—Accops Hyworks DVM Tools7/12/202117/6/2026
Se presenta una vulnerabilidad de Desbordamiento de Enteros en Accops HyWorks DVM Tools versiones anteriores a 3.3.1.105. IOCTL Handler 0x22001B permite a atacantes locales ejecutar código arbitrario en el modo kernel o causar una denegación de servicio (corrupción de la memoria y bloqueo del Sistema Operativo) por…
ModificadaAlta (8.8)0.48%—Accops Hyworks DVM Tools7/12/202117/6/2026
Se presenta una vulnerabilidad de Desbordamiento del Búfer en Accops HyWorks DVM Tools versiones anteriores a 3.3.1.105. IOCTL Handler 0x22001B permite a atacantes locales ejecutar código arbitrario en modo kernel o causar una denegación de servicio (corrupción de memoria y bloqueo del Sistema Operativo) por medio de…
ModificadaAlta (8.8)0.55%—Amazon Workspaces7/12/202117/6/2026
Amazon Amazon WorkSpaces agent está afectado por un Desbordamiento de Enteros. IOCTL Handler 0x22001B en el agente de Amazon WorkSpaces versiones anteriores a v1.0.1.1537, permite a atacantes locales ejecutar código arbitrario en modo kernel o causar una denegación de servicio (corrupción de memoria y bloqueo del…
ModificadaAlta (8.8)0.48%—Amazon Workspaces7/12/202117/6/2026
Amazon Amazon WorkSpaces agent está afectado por un Desbordamiento del Búfer. IOCTL Handler 0x22001B en el agente de Amazon WorkSpaces versiones anteriores a v1.0.1.1537, permite a atacantes locales ejecutar código arbitrario en modo kernel o causar una denegación de servicio (corrupción de memoria y bloqueo del…
ModificadaMedia (6.5)0.88%—Windriver Vxworks24/11/202117/6/2026
Se ha detectado un problema en VxWorks versiones 6.9 a 7. En el componente IKE, un paquete específicamente diseñado puede conllevar a una lectura más allá del final de un búfer, o una doble liberación
ModificadaMedia (5.6)2.8%—C-ares Project C-aresFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux Computer Node+1323/11/202117/6/2026
Se ha encontrado un fallo en la biblioteca c-ares, en la que una falta de comprobación de la comprobación de entrada de los nombres de host devueltos por los DNS (Servidores de Nombres de Dominio) puede conllevar a una salida de nombres de host erróneos, que podría conllevar potencialmente a un Secuestro de Dominios.…
ModificadaCrítica (9.8)36%💥 ExploitExtremenetworks Aerohive Netconfig14/11/202117/6/2026
La interfaz administrativa NetConfig UI en Extreme Networks ExtremeWireless Aerohive HiveOS e IQ Engine versiones hasta 10.0r8a, permite a atacantes ejecutar código PHP como usuario root por medio de peticiones HTTP remotas que insertan este código en un archivo de registro y luego lo recorren
ModificadaCrítica (9.8)20%💥 PoCPaloaltonetworks Pan-os10/11/202117/6/2026
Se presenta una vulnerabilidad de corrupción de memoria en las interfaces del portal y la puerta de enlace de Palo Alto Networks GlobalProtect que permite a un atacante no autenticado basado en la red interrumpir los procesos del sistema y ejecutar potencialmente código arbitrario con privilegios de root. El atacante…
ModificadaAlta (7.5)0.93%—Paloaltonetworks Pan-os10/11/202117/6/2026
Se presenta una vulnerabilidad de administración inapropiada de condiciones excepcionales en las interfaces de portal y puerta de enlace de Palo Alto Networks GlobalProtect que permite a un atacante no autenticado basado en la red enviar tráfico específicamente diseñado a una interfaz de GlobalProtect que cause que el…
ModificadaAlta (8.8)0.72%—Paloaltonetworks Pan-os10/11/202117/6/2026
Una vulnerabilidad de control de acceso inapropiada en el software PAN-OS permite a un atacante con acceso autenticado a los portales y puertas de enlace de GlobalProtect conectarse al endpoint de metadatos de la instancia EC2 para los firewalls VM-Series alojados en Amazon AWS. Una explotación de esta vulnerabilidad…
ModificadaAlta (7.2)0.86%—Paloaltonetworks Prisma AccessPaloaltonetworks Pan-os10/11/202117/6/2026
Una vulnerabilidad de inyección de comandos del sistema operativo en la interfaz de línea de comandos (CLI) de PAN-OS de Palo Alto Networks permite que un administrador autenticado con acceso a la CLI ejecute comandos arbitrarios del sistema operativo para aumentar sus privilegios. Este problema afecta a: PAN-OS…
ModificadaAlta (8.1)33%💥 PoCPaloaltonetworks Prisma AccessPaloaltonetworks Pan-os10/11/202117/6/2026
Una vulnerabilidad de inyección de comandos del sistema operativo en la función Simple Certificate Enrollment Protocol (SCEP) del software PAN-OS permite a un atacante no autenticado basado en la red con conocimientos específicos de la configuración del firewalls ejecutar código arbitrario con privilegios de usuario…
ModificadaAlta (8.1)1.5%—Paloaltonetworks Pan-os10/11/202117/6/2026
Se presenta una vulnerabilidad de inyección de comandos del sistema operativo en la interfaz de administración de PAN-OS de Palo Alto Networks cuando se llevan a cabo actualizaciones dinámicas. Esta vulnerabilidad permite a un atacante de tipo "man-in-the-middle" ejecutar comandos arbitrarios del sistema operativo…
ModificadaAlta (7.2)1.6%—Paloaltonetworks Pan-os10/11/202117/6/2026
Una vulnerabilidad de inyección de comandos del sistema operativo en la interfaz web de Palo Alto Networks PAN-OS permite a un administrador autenticado con permisos para usar la API XML la capacidad de ejecutar comandos arbitrarios del sistema operativo para escalar privilegios. Este problema afecta a: PAN-OS…