Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2556▼ 352 respecto a la semana anterior
Críticas / altas1335▲ 66 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)93▼ 434 respecto a la semana anterior
–

49 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
Pendiente de análisisAlta (8.8)0.64%—Supermicro X14dbg-dapAISupermicro X14dbiAI22/7/202623/7/2026
Supermicro (SMC) SMASH services contain an Arbitrary code execution issue in X14DBG-DAP and X14DBI. An authorized attacker can exploit SMASH’s input capability to compromise data integrity or launch a Denial-of-Service (DoS) attack against the BMC.
Pendiente de análisisAlta (7.2)0.66%—Supermicro BMCAISupermicro As-2115hs-tnrAI4/6/202622/7/2026
There is a vulnerability in the Supermicro BMC SMTP service at Supermicro AS-2115HS-TNR. An attacker may obtain administrator privileges and inject specially crafted characters into the SMTP service configuration. This may cause the underlying system to execute unintended commands during process invocation. Potential…
AplazadaAlta (8.4)0.13%—Supermicro Mbd-x13sem-fAI16/1/202617/6/2026
There is a vulnerability in the Supermicro BMC firmware validation logic at Supermicro MBD-X13SEM-F . An attacker can update the system firmware with a specially crafted image.
AplazadaAlta (7.2)0.31%—Supermicro Bmd-x12stw-fAI16/1/202617/6/2026
There is a vulnerability in the Supermicro BMC firmware validation logic at Supermicro MBD-X12STW-F . An attacker can update the system firmware with a specially crafted image.
AplazadaAlta (7.2)0.34%—Supermicro Mbd-x13sedw-fAI18/11/202517/6/2026
There is a vulnerability in the Supermicro BMC web function at Supermicro MBD-X13SEDW-F. After logging into the BMC Web server, an attacker can use a specially crafted payload to trigger the Stack buffer overflow vulnerability.
AplazadaMedia (5.5)0.32%—Supermicro BMCAI18/11/202517/6/2026
Stack buffer overflow vulnerability exists in the Supermicro BMC Shared library. An authenticated attacker with access to the BMC exploit stack buffer via a crafted header and achieve arbitrary code execution of the BMC’s firmware operating system.
AplazadaAlta (7.2)0.34%—Supermicro Mbd-x13sedw-fAI18/11/202517/6/2026
There is a vulnerability in the Supermicro BMC web function at Supermicro MBD-X13SEDW-F. After logging into the BMC Web server, an attacker can use a specially crafted payload to trigger the Stack buffer overflow vulnerability.
AplazadaMedia (5.4)0.23%—Supermicro BMCAIInsyde SmashAI13/11/202517/6/2026
Supermicro BMC Insyde SMASH shell program has a stacked-based overflow vulnerability
AplazadaAlta (7.2)0.31%—Supermicro Mbd-x12stwAISupermicro BMC FirmwareAI19/9/202517/6/2026
There is a vulnerability in the Supermicro BMC firmware validation logic at Supermicro MBD-X12STW . An attacker can update the system firmware with a specially crafted image.
AplazadaAlta (7.2)0.31%—Supermicro Mbd-x13sem-fAI19/9/202517/6/2026
There is a vulnerability in the Supermicro BMC firmware validation logic at Supermicro MBD-X13SEM-F . An attacker can update the system firmware with a specially crafted image.
AplazadaAlta (7.2)0.53%—Supermicro Mbd-x12dpg-oa6AI4/2/202517/6/2026
A security issue in the firmware image verification implementation at Supermicro MBD-X12DPG-OA6 . An attacker with administrator privileges can upload a specially crafted image, which can cause a stack overflow due to the unchecked fat->fsd.max_fld.
AplazadaAlta (7.2)0.53%—Supermicro Mbd-x12dpg-oa6AI4/2/202517/6/2026
A security issue in the firmware image verification implementation at Supermicro MBD-X12DPG-OA6. An attacker can upload a specially crafted image that will cause a stack overflow is caused by not checking fld->used_bytes.
AplazadaAlta (7.2)0.25%—Supermicro Mbd-x12dpg-oa6AI4/2/202517/6/2026
There is a vulnerability in the BMC firmware image authentication design at Supermicro MBD-X12DPG-OA6 . An attacker can modify the firmware to bypass BMC inspection and bypass the signature verification process
AplazadaAlta (7.5)0.15%—Supermicro X11dph-tAISupermicro X11dph-tqAISupermicro X11dph-iAI15/7/202417/6/2026
An SMM callout vulnerability was discovered in Supermicro X11DPH-T, X11DPH-Tq, and X11DPH-i motherboards with BIOS firmware before 4.4.
AplazadaAlta (7.5)0.15%—Supermicro X11dph-tAISupermicro X11dph-tqAISupermicro X11dph-iAI15/7/202417/6/2026
An arbitrary memory write vulnerability was discovered in Supermicro X11DPH-T, X11DPH-Tq, and X11DPH-i motherboards with BIOS firmware before 4.4.
AplazadaAlta (7.5)0.15%—Supermicro X11dpg-hgx2AISupermicro X11pdg-qtAISupermicro X11pdg-otAISupermicro X11pdg-snAI15/7/202417/6/2026
An arbitrary memory write vulnerability was discovered in Supermicro X11DPG-HGX2, X11PDG-QT, X11PDG-OT, and X11PDG-SN motherboards with BIOS firmware before 4.4.
AplazadaCrítica (9.8)1.3%—Supermicro BMC FirmwareAISupermicro X11AISupermicro X12AISupermicro H12AI+511/7/202417/6/2026
An issue was discovered on Supermicro BMC firmware in select X11, X12, H12, B12, X13, H13, and B13 motherboards (and CMM6 modules). An unauthenticated user can post crafted data to the interface that triggers a stack buffer overflow, and may lead to arbitrary remote code execution on a BMC.
AplazadaAlta (7.5)0.53%—Supermicro SMMAISupermicro Smm2AISupermicro FPCAI15/4/202417/6/2026
An authentication bypass vulnerability was identified in SMM/SMM2 and FPC that could allow an authenticated user to execute certain IPMI calls that could lead to exposure of limited system information.
AnalizadaAlta (8.3)0.66%—Supermicro X11ssm-f FirmwareSupermicro X11sae-f FirmwareSupermicro X11sse-f Firmware27/3/202417/6/2026
An issue was discovered on Supermicro X11SSM-F, X11SAE-F, and X11SSE-F 1.66 devices. An attacker could exploit an XSS issue that affects Internet Explorer 11 on Windows.
AnalizadaAlta (7.2)18%—Supermicro X11ssm-f FirmwareSupermicro X11sae-f FirmwareSupermicro X11sse-f Firmware27/3/202417/6/2026
A command injection issue was discovered on Supermicro X11SSM-F, X11SAE-F, and X11SSE-F 1.66 devices. An attacker can exploit this to elevate privileges from a user with BMC administrative privileges.
AnalizadaAlta (8.3)0.56%—Supermicro X11ssm-f FirmwareSupermicro X11sae-f FirmwareSupermicro X11sse-f Firmware27/3/202417/6/2026
An issue was discovered on Supermicro X11SSM-F, X11SAE-F, and X11SSE-F 1.66 devices. An attacker could exploit an XSS issue.
AnalizadaAlta (8.3)0.56%—Supermicro X11ssm-f FirmwareSupermicro X11sae-f FirmwareSupermicro X11sse-f Firmware27/3/202417/6/2026
An issue was discovered on Supermicro X11SSM-F, X11SAE-F, and X11SSE-F 1.66 devices. An attacker could exploit an XSS issue.
AnalizadaAlta (8.3)0.57%—Supermicro X11ssm-f FirmwareSupermicro X11sae-f FirmwareSupermicro X11sse-f Firmware27/3/202417/6/2026
An issue was discovered on Supermicro X11SSM-F, X11SAE-F, and X11SSE-F 1.66 devices. An attacker could exploit an XSS issue.
AnalizadaMedia (6.5)0.57%—Supermicro X11ssm-f FirmwareSupermicro X11sae-f FirmwareSupermicro X11sse-f Firmware27/3/202417/6/2026
An issue was discovered on Supermicro X11SSM-F, X11SAE-F, and X11SSE-F 1.66 devices. An attacker could exploit an XSS issue.
AnalizadaAlta (8.3)0.78%—Supermicro X11ssm-f FirmwareSupermicro X11sae-f FirmwareSupermicro X11sse-f Firmware27/3/202417/6/2026
An issue was discovered on Supermicro X11SSM-F, X11SAE-F, and X11SSE-F 1.66 devices. An attacker could exploit an XSS issue.