Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

23 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.8)0.18%—Cjjparadoxmax Synergy-project-managerAI22/1/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en cjjparadoxmax Synergy Project Manager synergy-project-manager permite XSS Almacenado. Este problema afecta a Synergy Project Manager: desde n/a hasta <= 1.5.
AnalizadaCrítica (9.8)7.3%—Opensynergy Blue SDK12/9/202517/6/2026
OpenSynergy BlueSDK (aka Blue SDK) through 6.x has a Use-After-Free. The specific flaw exists within the BlueSDK Bluetooth stack. The issue results from the lack of validating the existence of an object before performing operations on the object (aka use after free). An attacker can leverage this to achieve remote…
AnalizadaMedia (6.5)0.56%—Opensynergy Blue SDK12/9/202517/6/2026
OpenSynergy BlueSDK (aka Blue SDK) through 6.x has Incorrect Control Flow Scoping. The specific flaw exists within the BlueSDK Bluetooth stack. The issue results from the lack of proper return control flow after detecting an unusual condition. An attacker can leverage this to bypass a security validation and make the…
AnalizadaAlta (7.5)0.74%—Opensynergy Blue SDK12/9/202517/6/2026
OpenSynergy BlueSDK (aka Blue SDK) through 6.x mishandles a function call. The specific flaw exists within the BlueSDK Bluetooth stack. The issue results from an incorrect variable used as a function argument. An attacker can leverage this to cause unexpected behavior or obtain sensitive information.
AnalizadaMedia (5.3)5.6%—Opensynergy Blue SDK12/9/202517/6/2026
OpenSynergy BlueSDK (aka Blue SDK) through 6.x has Improper Input Validation. The specific flaw exists within the BlueSDK Bluetooth stack. The issue results from the lack of proper validation of remote L2CAP channel ID (CID). An attacker can leverage this to create an L2CAP channel with the null identifier assigned as…
AplazadaMedia (6.5)0.30%—Imbasynergy ImbachatAI2/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Imbasynergy ImbaChat permite XSS basado en DOM. Este problema afecta a ImbaChat: desde n/a hasta 3.1.4.
AnalizadaCrítica (9.1)0.61%—12dsynergy12dsynergy File Replication Server19/2/202417/6/2026
Una vulnerabilidad de ruta de servicio sin comillas en los componentes de 12d Synergy Server y File Replication Server puede permitir que un atacante obtenga privilegios elevados a través de la ruta de servicio ejecutable de 12d Synergy Server y/o 12d Synergy File Replication Server. Esto se solucionó en 4.3.10.192,…
ModificadaMedia (5.9)94%💥 ExploitOpenbsd OpensshPuttyFilezilla-project Filezilla ClientPanic Transmit 5+6418/12/202317/6/2026
El protocolo de transporte SSH con ciertas extensiones OpenSSH, que se encuentra en OpenSSH anterior a 9.6 y otros productos, permite a atacantes remotos eludir las comprobaciones de integridad de modo que algunos paquetes se omiten (del mensaje de negociación de extensión) y, en consecuencia, un cliente y un servidor…
ModificadaCrítica (9.8)0.32%—Synel Synergy/a FirmwareSynel Synergy Touch FirmwareSynel Synergy 10 FirmwareSynel Synergy 5 Firmware+173/9/202317/6/2026
Synel Terminals - CWE-494: Descarga de código sin comprobación de integridad.
ModificadaCrítica (9.8)1.3%—Synel Synergy/a Firmware30/7/202317/6/2026
Synel SYnergy Fingerprint Terminals - CWE-78: 'OS Command Injection'
ModificadaCrítica (9.8)0.62%—Synel Synergy/a Firmware30/7/202317/6/2026
Synel SYnergy Fingerprint Terminals - CWE-798: Use of Hard-coded Credentials
ModificadaAlta (7.8)0.23%—Exactsoftware Exact Synergy15/12/202217/6/2026
Una vulnerabilidad de carga de archivos arbitrarios en la función de carga de imágenes de perfil de Exact Synergy Enterprise 267 anterior a 267SP13 y Exact Synergy Enterprise 500 anterior a 500SP6 permite a los atacantes ejecutar código arbitrario a través de un archivo SVG diseñado.
ModificadaAlta (7.8)0.40%—Autodesk Advanced Material ExchangeAutodesk Moldflow AdviserAutodesk Moldflow CommunicatorAutodesk Moldflow Synergy3/10/202217/6/2026
Un archivo diseñado de forma maliciosa consumido mediante las aplicaciones Moldflow Synergy, Moldflow Adviser, Moldflow Communicator y Advanced Material Exchange podría conllevar a una vulnerabilidad de corrupción de memoria. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el…
ModificadaAlta (7.8)0.88%—Epsonnet SetupmanagerEpson Offirio Synergyware Printdirector24/12/202017/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en archivos autoextraíbles creados por EpsonNet SetupManager versiones 2.2.14 y anteriores, y Offirio SynergyWare PrintDirector versiones 1.6x/1.6y y anteriores, permiten a un atacante alcanzar privilegios por medio de una DLL de tipo caballo de Troya en un directorio no…
ModificadaAlta (8.8)2.1%—HP OneviewHP Synergy ComposerHP Synergy Composer 26/11/202017/6/2026
Se presenta una posible escalada de privilegios remota para un usuario malicioso que posee una cuenta de OneView en OneView y Synergy Composer. HPE ha proporcionado actualizaciones para Oneview y Synergy Composer: Actualice a la versión 5.5 de OneView, Composer o Composer2
ModificadaMedia (6.8)0.52%—HP Apollo 2000 FirmwareHP Apollo 4200 Gen10 FirmwareHP Apollo 4500 FirmwareHP Proliant Xl230k Gen10 Firmware+175/11/202017/6/2026
Se encontró una vulnerabilidad de elevación local de privilegios usando la seguridad de acceso físico en HPE Proliant Gen10 Servers que utiliza Intel Innovation Engine (IE). Este ataque requiere un ataque físico a la tarjeta madre del servidor. Para mitigar este problema, asegúrese de que su servidor esté…
ModificadaMedia (6.5)2.5%—Symless SynergyFedoraproject Fedora15/7/202017/6/2026
En Synergy anterior a la versión 1.12.0, un servidor de Synergy puede ser bloqueado al recibir un paquete kMsgHelloBack con una longitud de nombre de cliente establecida en 0xffffffff (4294967295) si la memoria del servidor es inferior a 4 GB. Se verificó que este problema no causa un bloqueo por medio del manejador…
ModificadaMedia (6.5)3.1%—Opensuse LeapFedoraproject FedoraSlackwareHP Apollo 4200 Firmware+15614/11/201917/6/2026
Una condición de tipo TSX Asynchronous Abort en algunas CPU que utilizan ejecución especulativa puede habilitar a un usuario autenticado para permitir potencialmente una divulgación de información por medio de un canal lateral con acceso local.
ModificadaAlta (8.2)0.38%—Intel Xeon Platinum 8253 FirmwareIntel Xeon Platinum 8256 FirmwareIntel Xeon Platinum 8260 FirmwareIntel Xeon Platinum 8276 Firmware+28014/11/201917/6/2026
Una comprobación de entrada insuficiente en el firmware del sistema para Intel® Xeon® Scalable Processors, Intel® Xeon® Processors D Family, Intel® Xeon® Processors E5 v4 Family, Intel® Xeon® Processors E7 v4 Family y Intel® Atom® processor C Series, puede habilitar a un usuario privilegiado para permitir una escalada…
ModificadaMedia (6.7)0.38%—Intel Xeon Platinum 8253 FirmwareIntel Xeon Platinum 8256 FirmwareIntel Xeon Platinum 8260 FirmwareIntel Xeon Platinum 8276 Firmware+28014/11/201917/6/2026
Un control de acceso insuficiente en el firmware del sistema para Intel® Xeon® Scalable Processors, 2nd Generation Intel® Xeon® Scalable Processors y Intel® Xeon® Processors D Family, puede habilitar a un usuario privilegiado para permitir potencialmente una escalada de privilegios, una denegación de servicio y/o una…
ModificadaCrítica (9.8)2.1%—HP Synergy Firmware10/5/201917/6/2026
Una vulnerabilidad de seguridad en HPE Virtual Connect SE 16Gb Fibre Channel Module para HPE Synergy que ejecuta firmware 5.00.50, que forma parte del HPE Synergy Custom SPP 2018.11.20190205, podría permitir la escalada no autorizada de privilegios local o remota.
ModificadaAlta (7.5)2.3%—Opensynergy Blue SDK29/3/201917/6/2026
La implementación de canales de señalización L2CAP y del servidor SDP en OpenSynergy Blue SDK, desde la versión 3.2 hasta la 6.0, permite a los atacantes remotos no autenticados ejecutar código arbitrario o causar una denegación de servicio (DoS) mediante peticiones de configuración L2CAP, en conjunto con la…
ModificadaAlta (8.1)7.2%—HP Converged Infrastructure Solution Sizer SuiteHP Insight Management SizerHP Power AdvisorHP SAP Sizing Tool+1122/8/201617/6/2026
HPE Smart Update en Storage Sizing Tool en versiones anteriores a 13.0, Converged Infrastructure Solution Sizer Suite (CISSS) en versiones anteriores a 2.13.1, Power Advisor en versiones anteriores a 7.8.2, Insight Management Sizer en versiones anteriores a 16.12.1, Synergy Planning Tool en versiones anteriores a 3.3,…
Orbitaley — Vulnerabilidades