Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3090▲ 519 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

8562 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)1.5%—Arubanetworks Edgeconnect Enterprise12/12/202217/6/2026
Las vulnerabilidades en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. La explotación exitosa podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que…
ModificadaAlta (7.2)1.5%—Arubanetworks Edgeconnect Enterprise12/12/202217/6/2026
Las vulnerabilidades en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. La explotación exitosa podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que…
ModificadaAlta (7.2)1.5%—Arubanetworks Edgeconnect Enterprise12/12/202217/6/2026
Las vulnerabilidades en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. La explotación exitosa podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que…
ModificadaAlta (7.5)0.74%—Arubanetworks Edgeconnect Enterprise12/12/202217/6/2026
—
ModificadaCrítica (9.8)1.5%—HP Color Laserjet Cm4540 MFP Cc419a FirmwareHP Color Laserjet Cm4540 MFP Cc420a FirmwareHP Color Laserjet Cm4540 MFP Cc421a FirmwareHP Color Laserjet Cm5525 MFP Ce707a Firmware+269612/12/202217/6/2026
Ciertos productos HP Print y productos Digital Sending pueden ser vulnerables a una posible ejecución remota de código y desbordamiento de búfer con el uso de resolución de nombres de multidifusión local de enlace o LLMNR.
ModificadaCrítica (9.8)2.2%—Rxvt-unicode Project Rxvt-unicodeFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora9/12/202217/6/2026
El paquete rxvt-unicode es vulnerable a la ejecución remota de código, en la extensión en segundo plano de Perl, cuando un atacante puede controlar los datos escritos en el terminal del usuario y se configuran ciertas opciones.
ModificadaAlta (7.2)1.5%—Proofpoint Enterprise Protection6/12/202217/6/2026
La interfaz de usuario administrador en Proofpoint Enterprise Protection (PPS/PoD) contiene una vulnerabilidad de inyección de comandos que permite a un administrador ejecutar comandos más allá de su alcance permitido. Esto afecta a todas las versiones 8.19.0 y anteriores.
ModificadaCrítica (9.6)0.66%—Proofpoint Enterprise Protection6/12/202217/6/2026
La función Admin Smart Search en Proofpoint Enterprise Protection (PPS/PoD) contiene una vulnerabilidad de cross-site scripting almacenado que permite a un remitente de correo electrónico anónimo obtener privilegios de administrador dentro de la interfaz de usuario. Esto afecta a todas las versiones 8.19.0 y…
ModificadaMedia (6.5)0.74%—Github Enterprise Server1/12/202217/6/2026
Se identificó una vulnerabilidad de administración de privilegios inadecuada en GitHub Enterprise Server que permitía a los usuarios con privilegios inadecuados crear o eliminar páginas a través de la API. Para aprovechar esta vulnerabilidad, sería necesario agregar un atacante al repositorio de una organización con…
ModificadaMedia (6.5)0.29%—QemuFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraRedhat Enterprise Linux29/11/202217/6/2026
Se encontró una falla de lectura fuera de los límites en la emulación del dispositivo de visualización QXL en QEMU. La función qxl_phys2virt() no verifica el tamaño de la estructura a la que apunta la dirección física del invitado, lo que potencialmente lee más allá del final del espacio de la barra en páginas…
ModificadaCrítica (9.1)1.4%—MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora25/11/202217/6/2026
Se encontró una vulnerabilidad blind Server-Side Request Forgery (SSRF) en Moodle. Esta falla existe debido a una validación insuficiente de la entrada proporcionada por el usuario en la librería del proveedor de LTI. La librería no utiliza el asistente cURL incorporado de Moodle, lo que resultó en un riesgo ciego de…
ModificadaMedia (6.5)1.1%—Nextcloud Enterprise ServerNextcloud ServerFedoraproject Fedora25/11/202217/6/2026
El servidor Nextcloud es un servidor en la nube personal de código abierto. Las versiones afectadas del servidor nextcloud no limitaban adecuadamente los nombres para mostrar de los usuarios, lo que podría permitir que usuarios malintencionados sobrecarguen la base de datos de respaldo y provoquen una denegación de…
ModificadaAlta (8.8)1.2%—Github Enterprise Server23/11/202217/6/2026
CRÍTICO: Se identificó una neutralización incorrecta de los delimitadores de argumentos en una vulnerabilidad de comando en GitHub Enterprise Server que permitía la ejecución remota de código. Para explotar esta vulnerabilidad, un atacante necesitaría permiso para crear y compilar páginas de GitHub utilizando GitHub…
ModificadaMedia (5.4)0.55%💥 PoCCaehealthcare Learningspace Enterprise23/11/202217/6/2026
CAE LearningSpace Enterprise (con licencia Intuity) imagen 267r parche 639 permite DOM XSS, relacionado con ontouchmove y onpointerup.
ModificadaMedia (5.1)0.26%—KeylimeRedhat Enterprise LinuxFedoraproject Fedora22/11/202217/6/2026
Se encontró una vulnerabilidad en keylime. Este problema de seguridad ocurre en algunas circunstancias, debido a algunas excepciones manejadas incorrectamente, existe la posibilidad de que un agente deshonesto pueda crear errores en el verificador que detuviera los intentos de atestación para ese host dejándolo en un…
ModificadaMedia (4.3)0.44%—Proofpoint Enterprise Protection17/11/202217/6/2026
Proofpoint Enterprise Protection anterior a 18.8.0 permite omitir un control de seguridad.
ModificadaMedia (6.5)1.6%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server9/11/202210/8/2026
Vulnerabilidad de suplantación de identidad de Microsoft SharePoint Server
ModificadaMedia (5.5)0.92%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+49/11/202210/8/2026
Vulnerabilidad de divulgación de información de Microsoft Word
ModificadaAlta (8.8)1.6%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server9/11/202210/8/2026
Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server
ModificadaAlta (7.8)1.2%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+49/11/202210/8/2026
Vulnerabilidad de ejecución remota de código de Microsoft Word
ModificadaMedia (5.5)0.79%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+49/11/202210/8/2026
Vulnerabilidad de divulgación de información de Microsoft Word
ModificadaMedia (5.5)0.26%—AMD Enterprise DriverAMD Radeon PRO SoftwareAMD Radeon SoftwareAMD Radeon RX Vega 56 Firmware+639/11/202217/6/2026
Una limpieza de memoria insuficiente en AMD Secure Processor (ASP) Trusted Execution Environment (TEE) puede permitir que un atacante autenticado con privilegios genere un TA firmado válido y potencialmente envenenar el contenido de la memoria del proceso con datos controlados por el atacante, lo que resulta en una…
ModificadaAlta (7.8)0.27%—AMD Enterprise DriverAMD Radeon PRO SoftwareAMD Radeon SoftwareAMD Radeon RX Vega 56 Firmware+999/11/202217/6/2026
Una verificación insuficiente del tamaño faltante en 'LoadModule' puede provocar una escritura fuera de límites que podría permitir que un atacante con privilegios obtenga la ejecución de código del sistema operativo/kernel cargando un TA malicioso.
ModificadaAlta (7.8)0.18%—AMD Enterprise DriverAMD Radeon PRO SoftwareAMD Radeon SoftwareAMD Radeon RX Vega 56 Firmware+229/11/202217/6/2026
La verificación insuficiente de múltiples firmas de encabezado mientras se carga una aplicación confiable (TA) puede permitir que un atacante con privilegios obtenga la ejecución de código en esa TA o el sistema operativo/kernel.
ModificadaAlta (7.8)0.22%—AMD Enterprise DriverAMD Radeon PRO SoftwareAMD Radeon Software9/11/202217/6/2026
Un atacante con acceso local al sistema puede realizar modificaciones no autorizadas en la configuración de seguridad de los registros SOC. Esto podría permitir una posible corrupción del contenido de la memoria cifrada del procesador seguro AMD, lo que podría provocar la ejecución de código arbitrario en ASP.