Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
4194 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.9% | — | Ruijienetworks Reyeeos | 4/5/2022 | 9/7/2026 | Se presenta una vulnerabilidad de ejecución de código remota (RCE) en los routers de la serie RG-EW de Ruijie Networks hasta ReyeeOS versiones 1.55.1915 / EW_3.0(1)B11P55, por medio de la función setSessionTime en /cgi-bin/luci/api/common | |
| Modificada | Alta (7.5) | 0.95% | — | Ruijienetworks Rg-nbr2100g-e Firmware | 2/5/2022 | 17/6/2026 | Se ha detectado que RG-NBR-E Enterprise Gateway RG-NBR2100G-E contiene una vulnerabilidad de lectura de archivos arbitraria por medio del parámetro url en el archivo check.php | |
| Modificada | Crítica (9.8) | 2.1% | — | Ruijienetworks Rg-nbr2100g-e Firmware | 2/5/2022 | 17/6/2026 | Se ha detectado que RG-NBR-E Enterprise Gateway RG-NBR2100G-E contiene una vulnerabilidad de ejecución de código remota (RCE) por medio del parámetro fileName en el archivo /guest_auth/cfg/upLoadCfg.php | |
| Modificada | Media (5.9) | 0.73% | — | Paloaltonetworks Pan-os | 13/4/2022 | 17/6/2026 | Se presenta una vulnerabilidad de manejo inapropiado de condiciones excepcionales en la función de proxy DNS del software PAN-OS de Palo Alto Networks que permite a un atacante de tipo meddler-in-the-middle (MITM) enviar tráfico específicamente diseñado al firewall que causa un reinicio no esperado del servicio. Los… | |
| Modificada | Alta (7.8) | 0.24% | — | Fujitsu Plugfree Network | 11/4/2022 | 17/6/2026 | En Fujitsu PlugFree Network versiones anteriores a 7.3.0.3 incluyéndola, una ruta de servicio no citada en el software PFNService.exe permite a un atacante local escalar potencialmente privilegios a nivel del sistema | |
| Modificada | Media (5.4) | 0.57% | — | Inhandnetworks Inrouter 900 Firmware | 10/4/2022 | 17/6/2026 | Se ha detectado que InHand Networks InRouter 900 Industrial 4G Router versiones anteriores a v1.0.0.r11700, contenía una vulnerabilidad de tipo cross-site scripting (XSS) almacenado por medio del parámetro web_exec en el archivo /apply.cgi | |
| Modificada | Alta (7.5) | 1.5% | — | Inhandnetworks Inrouter 900 Firmware | 10/4/2022 | 17/6/2026 | Se ha detectado que InHand Networks InRouter 900 Industrial 4G Router versiones anteriores a 1.0.0.r11700, contenía una lectura de archivos arbitraria por medio de la función sub_177E0 | |
| Modificada | Crítica (9.1) | 1.4% | — | Inhandnetworks Inrouter 900 Firmware | 10/4/2022 | 17/6/2026 | Se ha detectado que el enrutador InRouter 900 Industrial 4G de InHand Networks versiones anteriores a v1.0.0.r11700, contenía una vulnerabilidad de eliminación de archivos arbitraria por medio de la función sub_17C08 | |
| Modificada | Crítica (9.8) | 3.6% | — | Inhandnetworks Inrouter 900 Firmware | 10/4/2022 | 17/6/2026 | Se ha detectado que InHand Networks InRouter 900 Industrial 4G Router versiones anteriores a v1.0.0.r11700, contenía una vulnerabilidad de ejecución de código remota (RCE) por medio de la función sub_10F2C. Esta vulnerabilidad es desencadenada por medio de un paquete diseñado | |
| Modificada | Crítica (9.8) | 3.5% | — | Inhandnetworks Inrouter 900 Firmware | 10/4/2022 | 17/6/2026 | Se ha detectado que InHand Networks InRouter 900 Industrial 4G Router versiones anteriores a 1.0.0.r11700, contenía una vulnerabilidad de ejecución de código remota (RCE) por medio de la función sub_122D0. Esta vulnerabilidad es desencadenada por medio de un paquete diseñado | |
| Modificada | Crítica (9.8) | 3.5% | — | Inhandnetworks Inrouter 900 Firmware | 10/4/2022 | 17/6/2026 | Se ha detectado que InHand Networks InRouter 900 Industrial 4G Router antes de la v1.0.0.r11700, contenía una vulnerabilidad de ejecución de código remota (RCE) por medio de la función sub_12028. Esta vulnerabilidad es desencadenada por medio de un paquete diseñado | |
| Modificada | Crítica (9.8) | 3.5% | — | Inhandnetworks Inrouter 900 Firmware | 10/4/2022 | 17/6/2026 | Se ha detectado que InHand Networks InRouter 900 Industrial 4G Router versiones anteriores a 1.0.0.r11700, contenía una vulnerabilidad de ejecución de código remota (RCE) por medio de la función sub_12168. Esta vulnerabilidad es desencadenada por medio de un paquete diseñado | |
| Modificada | Crítica (9.8) | 3.5% | — | Inhandnetworks Inrouter 900 Firmware | 10/4/2022 | 17/6/2026 | Se ha detectado que InHand Networks InRouter 900 Industrial 4G Router versiones anteriores a v1.0.0.r11700, contenía una vulnerabilidad de ejecución de código remota (RCE) por medio de la función sub_1791C. Esta vulnerabilidad es desencadenada por medio de un paquete diseñado | |
| Modificada | Crítica (9.8) | 3.5% | — | Inhandnetworks Inrouter 900 Firmware | 10/4/2022 | 17/6/2026 | Se ha detectado que InHand Networks InRouter 900 Industrial 4G Router versiones anteriores a 1.0.0.r11700, contenía una vulnerabilidad de ejecución de código remota (RCE) por medio del componente python-lib. Esta vulnerabilidad es desencadenada por medio de un paquete diseñado | |
| Modificada | Crítica (9.8) | 3.5% | — | Inhandnetworks Inrouter 900 Firmware | 10/4/2022 | 17/6/2026 | Se ha detectado que InHand Networks InRouter 900 Industrial 4G Router versiones anteriores a 1.0.0.r11700, contiene una vulnerabilidad de ejecución de código remota (RCE) por medio del componente ipsec_secrets. Esta vulnerabilidad es desencadenada por medio de un paquete diseñado | |
| Modificada | Crítica (9.8) | 3.8% | — | Inhandnetworks Inrouter 900 Firmware | 10/4/2022 | 17/6/2026 | Se ha detectado que InHand Networks InRouter 900 Industrial 4G Router versiones anteriores a v1.0.0.r11700, contiene una vulnerabilidad de ejecución de código remota (RCE) por medio del componente config_ovpn. Esta vulnerabilidad es desencadenada por medio de un paquete diseñado | |
| Modificada | Crítica (9.8) | 3.8% | — | Inhandnetworks Inrouter 900 Firmware | 10/4/2022 | 17/6/2026 | Se ha detectado que InHand Networks InRouter 900 Industrial 4G Router versiones anteriores a 1.0.0.r11700, contenía una vulnerabilidad de ejecución de código remota (RCE) por medio del componente get_cgi_from_memory. Esta vulnerabilidad es desencadenada por medio de un paquete diseñado | |
| Modificada | Media (5.4) | 0.58% | — | Cisco Secure Network Analytics | 6/4/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de la aplicación Network Diagrams para Cisco Secure Network Analytics, anteriormente Stealthwatch Enterprise, podría permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Esta… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Vmware Spring FrameworkCisco CX Cloud AgentOracle Communications Cloud Native Core Automated Test SuiteOracle Communications Cloud Native Core Console+34 | 1/4/2022 | 17/6/2026 | Una aplicación Spring MVC o Spring WebFlux que es ejecutada en JDK 9+ puede ser vulnerable a la ejecución de código remota (RCE) por medio de una vinculación de datos. La explotación específica requiere que la aplicación sea ejecutada en Tomcat como un despliegue WAR. Si la aplicación es desplegada como un jar… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Vmware Spring Cloud FunctionOracle Banking BranchOracle Banking Cash ManagementOracle Banking Corporate Lending Process Management+24 | 1/4/2022 | 17/6/2026 | En Spring Cloud Function versiones 3.1.6, 3.2.2 y versiones anteriores no soportadas, cuando es usada la funcionalidad routing es posible que un usuario proporcione un SpEL especialmente diseñado como expresión de enrutamiento que puede resultar en la ejecución de código remota y el acceso a recursos locales | |
| Modificada | Alta (7.8) | 1.5% | — | VIMFedoraproject FedoraDebian LinuxOracle Communications Cloud Native Core Network Exposure Function | 30/3/2022 | 17/6/2026 | Un uso de memoria previamente liberada en utf_ptr2char en el repositorio de GitHub vim/vim versiones anteriores a 8.2 | |
| Modificada | Crítica (9.8) | 1.7% | — | Nuuo Network Video Recorder Firmware | 29/3/2022 | 9/7/2026 | Se ha detectado que NUUO v03.11.00 contiene un problema de control de acceso. | |
| Modificada | Media (5.5) | 0.30% | — | Linux KernelFedoraproject FedoraOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Network Exposure Function+1 | 25/3/2022 | 17/6/2026 | Se ha encontrado un fallo en la función sctp_make_strreset_req en el archivo net/sctp/sm_make_chunk.c en el protocolo de red SCTP en el kernel de Linux con un acceso de privilegio de usuario local. En este fallo, un intento de usar más búfer del asignado desencadena un problema BUG_ON, conllevando a una denegación de… | |
| Modificada | Media (6.8) | 1.7% | — | Linux KernelNetapp Active IQ Unified ManagerNetapp E-series Santricity OS ControllerNetapp Element Software+12 | 25/3/2022 | 17/6/2026 | Se ha encontrado un fallo de lectura de uso de memoria previamente liberada en la función sock_getsockopt() en el archivo net/core/sock.c debido a la carrera de SO_PEERCRED y SO_PEERGROUPS con listen() (y connect()) en el kernel de Linux. En este fallo, un atacante con privilegios de usuario puede bloquear el sistema… | |
| Modificada | Alta (8.6) | 0.90% | — | Nozominetworks CMCNozominetworks Guardian | 24/3/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en la carga de archivos de proyectos en Nozomi Networks Guardian y CMC permite a un atacante autenticado con roles de administrador o administrador de importaciones ejecutar comandos desatendidos en el dispositivo usando privilegios de usuario del servidor web.… |