Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
5112 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.90% | — | Belden Tofino Xenon Security Appliance FirmwareBelden Tofino Argon Fa-tsa-220-tx/mm FirmwareBelden Tofino Argon Fa-tsa-220-tx/tx FirmwareBelden Tofino Argon Fa-tsa-220-mm/tx Firmware+9 | 3/4/2022 | 17/6/2026 | En Schneider Electric ConneXium Tofino Firewall TCSEFEA23F3F22 versiones hasta 03.23, TCSEFEA23F3F20/21 y Belden Tofino Xenon Security Appliance, un inicio de sesión SSH puede tener éxito con credenciales embebidas predeterminadas (si el dispositivo está en el estado no comisionado) | |
| Modificada | Alta (7.5) | 1.00% | — | Belden Tofino Xenon Security Appliance FirmwareBelden Tofino Argon Fa-tsa-220-tx/mm FirmwareBelden Tofino Argon Fa-tsa-220-tx/tx FirmwareBelden Tofino Argon Fa-tsa-220-mm/tx Firmware+7 | 3/4/2022 | 17/6/2026 | En Schneider Electric ConneXium Tofino OPCLSM TCSEFM0000 versiones hasta 03.23 y Belden Tofino Xenon Security Appliance, los paquetes OPC diseñados pueden provocar una denegación de servicio del ejecutor OPC | |
| Modificada | Alta (7.5) | 0.88% | — | Belden Tofino Xenon Security Appliance FirmwareBelden Tofino Argon Fa-tsa-220-tx/mm FirmwareBelden Tofino Argon Fa-tsa-220-tx/tx FirmwareBelden Tofino Argon Fa-tsa-220-mm/tx Firmware+7 | 3/4/2022 | 17/6/2026 | En Schneider Electric ConneXium Tofino OPCLSM TCSEFM0000 versiones anteriores a 03.23 y Belden Tofino Xenon Security Appliance, los paquetes OPC diseñados pueden omitir el reforzador OPC | |
| Modificada | Media (6.8) | 0.41% | — | Belden Tofino Xenon Security Appliance FirmwareBelden Tofino Argon Fa-tsa-220-tx/mm FirmwareBelden Tofino Argon Fa-tsa-220-tx/tx FirmwareBelden Tofino Argon Fa-tsa-220-mm/tx Firmware+9 | 3/4/2022 | 17/6/2026 | En Schneider Electric ConneXium Tofino Firewall TCSEFEA23F3F22 versiones anteriores a 03.23, TCSEFEA23F3F20/21, y Belden Tofino Xenon Security Appliance, los atacantes físicamente próximos pueden ejecutar código por medio de un archivo diseñado en una memoria USB | |
| Modificada | Crítica (9.8) | 3.1% | — | Kaspersky Anti-virusKaspersky Endpoint SecurityKaspersky Internet SecurityKaspersky Security Cloud+2 | 1/4/2022 | 17/6/2026 | Kaspersky Anti-Virus products for home and Kaspersky Endpoint Security with antivirus databases lanzados antes del 12 de marzo de 2022, tenían un error en un módulo de análisis de datos que potencialmente permitía a un atacante ejecutar código arbitrario. La corrección fue realizada de forma automática. Créditos:… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Vmware Spring FrameworkCisco CX Cloud AgentOracle Communications Cloud Native Core Automated Test SuiteOracle Communications Cloud Native Core Console+34 | 1/4/2022 | 17/6/2026 | Una aplicación Spring MVC o Spring WebFlux que es ejecutada en JDK 9+ puede ser vulnerable a la ejecución de código remota (RCE) por medio de una vinculación de datos. La explotación específica requiere que la aplicación sea ejecutada en Tomcat como un despliegue WAR. Si la aplicación es desplegada como un jar… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Vmware Spring Cloud FunctionOracle Banking BranchOracle Banking Cash ManagementOracle Banking Corporate Lending Process Management+24 | 1/4/2022 | 17/6/2026 | En Spring Cloud Function versiones 3.1.6, 3.2.2 y versiones anteriores no soportadas, cuando es usada la funcionalidad routing es posible que un usuario proporcione un SpEL especialmente diseñado como expresión de enrutamiento que puede resultar en la ejecución de código remota y el acceso a recursos locales | |
| Modificada | Media (5.5) | 0.20% | — | Kaspersky Anti-virusKaspersky Endpoint SecurityKaspersky Internet SecurityKaspersky Security Cloud+2 | 1/4/2022 | 17/6/2026 | Se presentaba un problema de denegación de servicio en uno de los módulos incorporados en los productos Kaspersky Anti-Virus for home y Kaspersky Endpoint Security. Un usuario local podía causar el bloqueo de Windows al ejecutar un módulo binario especialmente diseñado. La corrección fue realizada de forma automática.… | |
| Modificada | Media (6.5) | 0.70% | — | IBM Security Verify Access | 31/3/2022 | 17/6/2026 | IBM Security Verify Access podría permitir a un usuario, usando técnicas de tipo man in the middle, obtener información confidencial o posiblemente cambiar alguna información debido a la comprobación inapropiada de los tokens JWT | |
| Modificada | Alta (7.5) | 1.5% | — | Weka Interest Security Scanner | 28/3/2022 | 17/6/2026 | ** NO SOPORTADO CUANDO DE ASIGNÓ ** Se ha encontrado una vulnerabilidad en WEKA INTEREST Security Scanner versiones hasta 1.8 y ha sido clasificada como problemática. Esta vulnerabilidad afecta a código desconocido del componente Portscan. La manipulación con una entrada desconocida conlleva a una denegación de… | |
| Modificada | Media (5.5) | 0.26% | — | Weka Interest Security Scanner | 28/3/2022 | 17/6/2026 | ** NO SOPORTADO CUANDO DE ASIGNÓ ** Se ha encontrado una vulnerabilidad, clasificada como problemática, en WEKA INTEREST Security Scanner versiones hasta 1.8. Esto afecta a una parte desconocida del componente LAN Viewer. La manipulación con una entrada desconocida conlleva a una denegación de servicio. Es requerido… | |
| Modificada | Media (5.5) | 0.26% | — | Weka Interest Security Scanner | 28/3/2022 | 17/6/2026 | ** NO SOPORTADO CUANDO DE ASIGNÓ ** Se ha encontrado una vulnerabilidad, clasificada como problemática, en WEKA INTEREST Security Scanner versiones hasta 1.8. Afectado por este problema es alguna funcionalidad desconocida del componente Webspider. La manipulación con una entrada desconocida conlleva a una denegación… | |
| Modificada | Media (5.5) | 0.29% | — | Weka Interest Security Scanner | 28/3/2022 | 17/6/2026 | ** NO SOPORTADO CUANDO DE ASIGNÓ ** Se ha encontrado una vulnerabilidad clasificada como problemática en WEKA INTEREST Security Scanner versiones hasta 1.8. Afectado por esta vulnerabilidad es Stresstest Configuration Handler. Una manipulación conlleva a una denegación de servicio local. La explotación ha sido… | |
| Modificada | Media (5.5) | 0.30% | — | Weka Interest Security Scanner | 28/3/2022 | 17/6/2026 | ** NO SOPORTADO CUANDO DE ASIGNÓ ** Se ha encontrado una vulnerabilidad clasificada como problemática en WEKA INTEREST Security Scanner versiones hasta 1.8. Está Afectado Stresstest Scheme Handler que conlleva a una denegación de servicio. El ataque debe ser abordado localmente. La explotación ha sido divulgada al… | |
| Modificada | Media (5.5) | 0.23% | — | Weka Interest Security Scanner | 28/3/2022 | 17/6/2026 | ** NO SOPORTADO CUANDO DE ASIGNÓ ** Se ha encontrado una vulnerabilidad en WEKA INTEREST Security Scanner versión 1.8. Ha sido calificada como problemática. Este problema afecta a algún procesamiento desconocido del componente HTTP Handler. La manipulación con una entrada desconocida conlleva a una denegación de… | |
| Modificada | Media (4.8) | 0.60% | — | Ait-pro Bulletproof Security | 21/3/2022 | 17/6/2026 | El plugin BulletProof Security de WordPress versiones anteriores a 5.8, no sanea y escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html está deshabilitada | |
| Modificada | Alta (7.8) | 0.75% | 💥 PoC | Kingsoft Internet Security 9 Plus | 17/3/2022 | 17/6/2026 | El controlador de modo kernel kwatch3 de KINGSOFT Internet Security 9 Plus Versión 2010.06.23.247, no maneja apropiadamente las entradas diseñadas, conllevando a un desbordamiento de búfer en la región stack de la memoria | |
| Modificada | Media (4.9) | 0.81% | — | Mimecast Email Security | 16/3/2022 | 17/6/2026 | Mimecast Email Security versiones anteriores a 10-01-2020 permite a cualquier administrador falsificar cualquier dominio y pasar la alineación DMARC por medio de SPF. Esto ocurre por el uso inapropiado de la funcionalidad address rewrite. (El dominio que es suplantado debe ser un cliente de la red de Mimecast desde el… | |
| Modificada | Alta (7.5) | 0.93% | — | Stormshield Network Security | 15/3/2022 | 17/6/2026 | En Stormshield Network Security (SNS) antes de la versión 3.7.25, de la 3.8.x a la 3.11.x antes de la 3.11.13, de la 4.x antes de la 4.2.10 y de la 4.3.x antes de la 4.3.5, una avalancha de conexiones al servicio SSLVPN podría provocar la saturación de la interfaz de loopback. Esto podría resultar en el bloqueo de… | |
| Modificada | Alta (7.5) | 4.9% | 💥 PoC | Fasterxml Jackson-databindOracle BIG Data Spatial AND GraphOracle CoherenceOracle Commerce Platform+32 | 11/3/2022 | 17/6/2026 | jackson-databind versiones anteriores a 2.13.0, permite una excepción Java StackOverflow y una denegación de servicio por medio de una gran profundidad de objetos anidados | |
| Modificada | Alta (7.8) | 0.25% | — | Heimdalsecurity Heimdal Premium Security | 10/3/2022 | 9/7/2026 | El instalador Heimdal.Wizard.exe en Heimdal Premium Security versiones 2.5.395 y anteriores, presenta permisos inseguros, lo que permite a usuarios locales no privilegiados elevar los privilegios a SYSTEM por medio de la ventana "Browse For Folder" accesible al desencadenar un "Repair" en el paquete MSI ubicado en… | |
| Modificada | Alta (7.3) | 0.74% | — | F-secure Client SecurityF-secure CounterceptF-secure ElementsF-secure Email AND Server Security+1 | 10/3/2022 | 17/6/2026 | Se encontró una vulnerabilidad de ejecución de código arbitrario en la herramienta de soporte de F-Secure. Un usuario estándar puede diseñar un archivo de configuración especial, que cuando es ejecutado por el administrador puede ejecutar cualquier comando | |
| Modificada | Media (6.5) | 0.28% | — | Trendmicro Portable Security | 8/3/2022 | 17/6/2026 | Una vulnerabilidad del elemento de parche de búsqueda del instalador en Trend Micro Portable Security versiones 3.0 Pro, 3.0 y 2.0 podría permitir a un atacante local colocar un archivo DLL generado arbitrariamente en una carpeta del instalador para elevar los privilegios locales. Nota: un atacante debe obtener… | |
| Modificada | Alta (7.8) | 0.76% | — | Bitdefender Antivirus PlusBitdefender Endpoint Security ToolsBitdefender Internet SecurityBitdefender Total Security | 7/3/2022 | 17/6/2026 | La vulnerabilidad de Asignación de Permisos Incorrecta para Recursos Críticos en el componente de gestión de fallos BDReinit.exe utilizado en Bitdefender Total Security, Internet Security, Antivirus Plus, Endpoint Security Tools for Windows permite a un atacante remoto escalar los privilegios locales a SISTEMA. Este… | |
| Modificada | Media (6.1) | 0.55% | — | Bitdefender Antivirus PlusBitdefender Endpoint Security ToolsBitdefender Internet SecurityBitdefender Total Security+1 | 7/3/2022 | 17/6/2026 | Una vulnerabilidad de Desreferencia de Puntero NULL en el componente messaging_ipc.dll utilizado en Bitdefender Total Security, Internet Security, Antivirus Plus, Endpoint Security Tools y VPN Standalone permite a un atacante bloquear arbitrariamente los procesos del producto y generar archivos crashdump. Este… |