Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 262 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
4194 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 4.1% | — | Cyrusimap Cyrus-saslDebian LinuxFedoraproject FedoraNetapp Active IQ Unified Manager+4 | 24/2/2022 | 17/6/2026 | En Cyrus SASL versiones 2.1.17 hasta 2.1.27 anteriores a 2.1.28, el archivo plugins/sql.c no escapa la contraseña para una sentencia SQL INSERT o UPDATE | |
| Modificada | Alta (7.5) | 3.1% | — | Trendmicro ServerprotectTrendmicro Serverprotect FOR Network Appliance FilerTrendmicro Serverprotect FOR Storage | 24/2/2022 | 17/6/2026 | Unas excepciones no capturadas que pueden generarse en Trend Micro ServerProtection Information Server versión 6.0/5.8, podrían permitir a un atacante remoto bloquear el proceso | |
| Modificada | Crítica (9.8) | 5.2% | — | Trendmicro ServerprotectTrendmicro Serverprotect FOR Network Appliance FilerTrendmicro Serverprotect FOR Storage | 24/2/2022 | 17/6/2026 | Unas condiciones de desbordamiento de enteros que se presentan en Trend Micro ServerProtect Information Server versión 6.0/5.8, podrían permitir a un atacante remoto bloquear el proceso o lograr una ejecución de código remota | |
| Modificada | Crítica (9.8) | 2.7% | — | Trendmicro ServerprotectTrendmicro Serverprotect FOR Network Appliance FilerTrendmicro Serverprotect FOR Storage | 24/2/2022 | 17/6/2026 | Trend Micro ServerProtect Information Server versión 6.0/5.8, usa una credencial estática para llevar a cabo la autenticación cuando es escrito un comando específico en la consola. Un atacante remoto no autenticado con acceso al Information Server podría aprovechar esto para registrarse en el servidor y llevar a cabo… | |
| Analizada | Alta (7.4) | 6.9% | — | Linux KernelFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+17 | 18/2/2022 | 30/7/2026 | Se encontró un fallo en el procesamiento de los errores ICMP recibidos (fragmento ICMP necesario y redireccionamiento ICMP) en la funcionalidad del kernel de Linux que permite la capacidad de escanear rápidamente los puertos UDP abiertos. Este fallo permite a un usuario remoto fuera de la ruta de acceso omitir… | |
| Modificada | Media (6.1) | 1.2% | — | Cisco Evolved Programmable Network ManagerCisco Prime Infrastructure | 17/2/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web de Cisco Prime Infrastructure y Cisco Evolved Programmable Network (EPN) Manager podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz de un dispositivo… | |
| Modificada | Crítica (9.8) | 5.3% | 💥 PoC | Linux KernelFedoraproject FedoraRedhat Enterprise LinuxOracle Communications Cloud Native Core Binding Support Function+2 | 16/2/2022 | 17/6/2026 | Un fallo en netfilter podría permitir a un atacante conectado a la red inferir información del endpoint de la conexión openvpn para su posterior uso en ataques de red tradicionales | |
| Modificada | Alta (7.1) | 1.7% | — | Linux KernelRedhat 3scaleRedhat Virtualization HostFedoraproject Fedora+15 | 16/2/2022 | 17/6/2026 | Se ha encontrado un fallo de uso de memoria previamente liberada en el subsistema Bluetooth del kernel de Linux en la forma en que las llamadas de usuario son conectadas al socket y son desconectadas simultáneamente debido a una condición de carrera. Este fallo permite a un usuario bloquear el sistema o escalar sus… | |
| Modificada | Crítica (9.8) | 1.6% | — | Schneider-electric Connexium Network Manager | 11/2/2022 | 17/6/2026 | Una CWE-269: Se presenta una vulnerabilidad de Administración de Privilegios Inapropiada que podría causar una ejecución de un comando arbitrario cuando el software está configurado con acciones de eventos especialmente diseñados. Producto afectado: Software ConneXium Network Manager (todas las versiones) | |
| Modificada | Crítica (9.8) | 1.3% | — | Mitsubishielectric C Controller Interface Module UtilityMitsubishielectric C Controller Module Setting AND Monitoring ToolMitsubishielectric Cc-link IE Control Network Data CollectorMitsubishielectric Cc-link IE Field Network Data Collector+42 | 11/2/2022 | 17/6/2026 | diversos productos de software de ingeniería de Mitsubishi Electric Factory Automation presentan una vulnerabilidad de ejecución de código malicioso. Un atacante malicioso podría usar esta vulnerabilidad para obtener información, modificar información y causar una condición de denegación de servicio | |
| Modificada | Media (5.5) | 0.22% | — | Paloaltonetworks Globalprotect | 10/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de exposición de información mediante archivos de registro en GlobalProtect app de Palo Alto Networks en Windows que registra las credenciales en texto sin cifrar del usuario de GlobalProtect que es conectado cuando es autenticado usando la función Connect Before Logon. Este problema… | |
| Modificada | Media (5.4) | 1.7% | 💥 Exploit | Paloaltonetworks Cortex Xsoar | 10/2/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) almacenado en la interfaz web de Palo Alto Network Cortex XSOAR permite a un atacante autenticado basado en la red almacenar una carga útil de javascript persistente que llevará a cabo acciones arbitrarias en la interfaz web de Cortex XSOAR en nombre de los… | |
| Modificada | Media (5.5) | 0.17% | — | Paloaltonetworks Globalprotect | 10/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de credenciales insuficientemente protegidas en GlobalProtect app de Palo Alto Networks en Linux que expone las credenciales con hash de los usuarios de GlobalProtect que guardaron su contraseña durante sesiones anteriores de GlobalProtect app a otros usuarios locales del sistema. Las… | |
| Modificada | Media (6.5) | 0.75% | — | Paloaltonetworks Globalprotect | 10/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de exposición de información en GlobalProtect app de Palo Alto Networks en Windows y MacOS en la que las credenciales de la cuenta de usuario local son enviadas al portal de GlobalProtect cuando la función de inicio de sesión único está habilitada en la configuración del portal de… | |
| Modificada | Alta (7.8) | 0.28% | — | Paloaltonetworks Globalprotect | 10/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de resolución de enlaces inapropiado antes del acceso a archivos ("link following") en GlobalProtect app de Palo Alto Networks en Windows que permite a un atacante local interrumpir los procesos del sistema y ejecutar potencialmente código arbitrario con privilegios SYSTEM en… | |
| Modificada | Alta (7.8) | 0.21% | — | Paloaltonetworks Globalprotect | 10/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de manejo inapropiado de condiciones excepcionales en la funcionalidad Connect Before Logon de GlobalProtect app de Palo Alto Networks que permite a un atacante local escalar a privilegios SYSTEM o root cuando es autenticado con Connect Before Logon en determinadas circunstancias. Este… | |
| Modificada | Media (6.5) | 0.66% | — | Paloaltonetworks Pan-osPaloaltonetworks Prisma Access | 10/2/2022 | 17/6/2026 | El software PAN-OS ofrece opciones para excluir sitios web específicos de la aplicación de la categoría de URL y esos sitios web son bloqueados o se permiten (dependiendo de sus reglas) independientemente de su categoría de URL asociada. Esto es hecho al crear una lista de categorías de URL personalizada o usando una… | |
| Modificada | Media (5.8) | 0.92% | — | Stormshield Network Security | 10/2/2022 | 17/6/2026 | Stormshield Network Security (SNS) 3.x, presenta un Desbordamiento de Enteros en el componente high-availability | |
| Modificada | Media (6.5) | 0.41% | — | Stormshield Network Security | 10/2/2022 | 17/6/2026 | Stormshield Network Security (SNS) versiones 1.0.0 hasta 4.2.3, permite una Denegación de Servicio | |
| Modificada | Media (6.1) | 0.20% | — | Stormshield Network Security | 10/2/2022 | 17/6/2026 | En Stormshield versiones 1.1.0, y versiones 2.1.0 hasta 2.9.0, un atacante puede bloquear el acceso de un cliente a la VPN y puede obtener información confidencial mediante el cliente SN VPN SSL | |
| Modificada | Alta (7.8) | 0.23% | — | HPE Flexnetwork 5130 Jg932a FirmwareHPE Flexnetwork 5130 Jg933a FirmwareHPE Flexnetwork 5130 Jg934a FirmwareHPE Flexnetwork 5130 Jg936a Firmware+3 | 4/2/2022 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de desbordamiento del búfer local en HPE FlexNetwork 5130 EL Switch Series versión: Anteriores a 5130_EI_7.10.R3507P02. HPE ha realizado la siguiente actualización de software para resolver la vulnerabilidad en la versión 5130_EL_7.10.R3507P02 de HPE FlexNetwork 5130 EL… | |
| Modificada | Media (6.5) | 0.53% | — | Nextscripts Social Networks Auto Poster | 1/2/2022 | 17/6/2026 | El plugin NextScripts: Social Networks Auto-Poster de WordPress versiones anteriores a 4.3.25, no presenta una comprobación CSRF cuando se eliminan elementos, permitiendo a un atacante hacer que un administrador conectado elimine publicaciones arbitrarias por medio de un ataque de tipo CSRF | |
| Modificada | Media (6.1) | 1.3% | — | Nextscripts Social Networks Auto Poster | 1/2/2022 | 17/6/2026 | El plugin NextScripts: Social Networks Auto-Poster de WordPress versiones anteriores a 4.3.24, no sanea y escapa de las peticiones registradas antes de mostrarlas en el panel de administración correspondiente, conllevando a un problema de tipo Cross-Site Scripting Almacenado no Autenticado | |
| Modificada | Media (5.5) | 0.53% | — | Linux KernelOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Network Exposure FunctionOracle Communications Cloud Native Core Policy | 31/1/2022 | 17/6/2026 | Se ha encontrado un fallo en el kernel de Linux. Una desreferencia de puntero null en la función bond_ipsec_add_sa() puede conllevar a una denegación de servicio local | |
| Modificada | Crítica (9.8) | 2.1% | — | Stormshield Network Security | 31/1/2022 | 17/6/2026 | En ASQ en Stormshield Network Security (SNS) versiones 1.0.0 hasta 2.7.8, 2.8.0 hasta 2.16.0, 3.0.0 hasta 3.7.20, 3.8.0 hasta 3.11.8, y 4.0.1 hasta 4.2.2, un manejo inapropiado de la memoria puede conllevar a una ejecución de código remota |