Cargando catálogo de vulnerabilidades
Inteligencia de amenazas
CVE públicas con evidencia actual de exploits, señales de riesgo y herramientas relacionadas de defensa o investigación.
RSS de exploits| CVE y título | Evidencia / fechas | CVSS | EPSS | KEV | Proveedor / producto | Exploits | Actualizada |
|---|---|---|---|---|---|---|---|
| CVE-2022-26690Descripción: Ha sido abordado una condición de carrera con una comprobación adicional. Este problema es corregido en macOS Monterey 12.3. Una aplicación... | Evidencia 28 ago 2026Publicada 26 may 2022 | 4,7ModeradoMedio | 1,6 %Bajo | — | ApplemacOS |
| 1 |
| 28 ago 2026 |
| CVE-2022-22616Este problema ha sido abordado con unas comprobaciones mejoradas. Este problema es corregido en Security Update 2022-003 Catalina, macOS Monterey versión... | Evidencia 28 ago 2026Publicada 26 may 2022 | 5,5ModeradoMedio | 7,9 %Bajo | — | ApplemacOS | 1 | 28 ago 2026 |
|---|
| CVE-2022-22583Se abordó un problema de permisos con una comprobación mejorada. Este problema es corregido en Security Update 2022-001 Catalina, macOS Monterey versión... | Evidencia 28 ago 2026Publicada 18 mar 2022 | 5,5ModeradoMedio | 1,7 %Bajo | — | ApplemacOS | 1 | 28 ago 2026 |
|---|
| CVE-2023-23560En ciertos productos Lexmark hasta el 12 de enero de 2023, puede ocurrir SSRF debido a la falta de validación de entrada. | Evidencia 28 ago 2026Publicada 23 ene 2023 | 9,8AltoCrítico | 13,9 %Moderado | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2022-47949La clase Nintendo NetworkBuffer, tal como se usa en Animal Crossing: New Horizons anterior a 2.0.6 y otros productos, permite a atacantes remotos ejecutar... | Evidencia 28 ago 2026Publicada 24 dic 2022 | 9,8AltoCrítico | 22,3 %Moderado | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2022-42805Se solucionó un desbordamiento de enteros con una validación de entrada mejorada. Este problema se solucionó en iOS 15.6, iPadOS 15.6 y macOS Monterey 12.5.... | Evidencia 28 ago 2026Publicada 15 dic 2022 | 7,8AltoAlto | 0,3 %Bajo | — | ApplemacOS | 1 | 28 ago 2026 |
|---|
| CVE-2022-32948Se solucionó una lectura fuera de los límites con una verificación de los límites mejorada. Este problema se solucionó en iOS 15.6 y iPadOS 15.6, macOS... | Evidencia 28 ago 2026Publicada 15 dic 2022 | 7,8AltoAlto | 0,2 %Bajo | — | ApplemacOS | 1 | 28 ago 2026 |
|---|
| CVE-2022-32899El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 15.7 y iPadOS 15.7, iOS 16, macOS Ventura 13, watchOS 9. Es... | Evidencia 28 ago 2026Publicada 1 nov 2022 | 7,8AltoAlto | 0,4 %Bajo | — | ApplemacOS, watchOS | 1 | 28 ago 2026 |
|---|
| CVE-2022-32845Se abordó este problema con comprobaciones mejoradas. Este problema se ha solucionado en watchOS 8.7, iOS 15.6 y iPadOS 15.6, macOS Monterey 12.5. Una app... | Evidencia 28 ago 2026Publicada 23 sept 2022 | 10,0AltoCrítico | 5,4 %Bajo | — | ApplemacOS, watchOS | 1 | 28 ago 2026 |
|---|
| CVE-2022-35756Vulnerabilidad de elevación de privilegios en Kerberos de Windows | Evidencia 28 ago 2026Publicada 31 may 2023 | 7,8AltoAlto | 11,3 %Moderado | — | MicrosoftWindows 10 Version 1809, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows 10 Version 21H1, Windows Server 2022, Windows 10 Version 20H2, Windows Server version 20H2, Windows 11 version 21H2, Windows 10 Version 21H2, Windows 10 Version 1507, Windows 10 Version 1607, Windows Server 2016, Windows Server 2016 (Server Core installation), Windows 7, Windows 7 Service Pack 1, Windows 8.1, Windows Server 2008 R2 Service Pack 1, Windows Server 2008 R2 Service Pack 1 (Server Core installation), Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation) | 1 | 28 ago 2026 |
|---|
| CVE-2022-31675VMware vRealize Operations contiene una vulnerabilidad de omisión de autenticación. Un actor malicioso no autenticado con acceso a la red puede ser capaz de... | Evidencia 28 ago 2026Publicada 9 ago 2022 | 7,5AltoAlto | 0,8 %Bajo | — | n/aVMware vRealize Operations | 1 | 28 ago 2026 |
|---|
| CVE-2022-31674VMware vRealize Operations contiene una vulnerabilidad de divulgación de información. Un actor malicioso poco privilegiado y acceso a la red puede acceder a... | Evidencia 28 ago 2026Publicada 9 ago 2022 | 4,3ModeradoMedio | 0,6 %Bajo | — | n/aVMware vRealize Operations | 1 | 28 ago 2026 |
|---|
| CVE-2022-31672VMware vRealize Operations contiene una vulnerabilidad de escalada de privilegios. Un actor malicioso con acceso administrativo a la red puede escalar los... | Evidencia 28 ago 2026Publicada 9 ago 2022 | 7,2AltoAlto | 0,6 %Bajo | — | n/aVMware vRealize Operations | 1 | 28 ago 2026 |
|---|
| CVE-2023-3514Vulnerabilidad de Escalada de Privilegios por Permiso Inseguro de Named Pipe en RazerCentralSerivce | Evidencia 28 ago 2026Publicada 14 jul 2023 | 7,8AltoAlto | 0,2 %Bajo | — | RazerRazer Central | 1 | 28 ago 2026 |
|---|
| CVE-2023-3513Escalada de Privilegios por Deserialización Insegura en RazerCentralService | Evidencia 28 ago 2026Publicada 14 jul 2023 | 7,8AltoAlto | 0,3 %Bajo | — | RazerRazer Central | 1 | 28 ago 2026 |
|---|
| CVE-2023-31248Vulnerabilidad de escalada de privilegios locales por use-after-free en nftables del kernel de Linux | Evidencia 28 ago 2026Publicada 5 jul 2023 | 7,8AltoAlto | 2,1 %Bajo | — | LinuxLinux Kernel | 1 | 28 ago 2026 |
|---|
| CVE-2020-25221La función get_gate_page en el archivo mm/gup.c en el kernel de Linux versiones 5.7.x y versiones 5.8.x anteriores a 5.8.7, permite una escalada de... | Evidencia 28 ago 2026Publicada 10 sept 2020 | 7,8AltoAlto | 0,7 %Bajo | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2019-16452Adobe Acrobat and Reader, versiones 2019.021.20056 y anteriores, 2017.011.30152 y anteriores, 2017.011.30155 y anteriores, 2017.011.30152 y anteriores, y... | Evidencia 28 ago 2026Publicada 19 dic 2019 | 9,8AltoCrítico | 6,5 %Bajo | — | AdobeAdobe Acrobat and Reader | 1 | 28 ago 2026 |
|---|
| CVE-2013-3685Se presenta una Vulnerabilidad de Escalada de Privilegios en Sprite Software Spritebud versiones 1.3.24 y 1.3.28 y Backup versiones 2.5.4105 y 2.5.4108, en... | Evidencia 28 ago 2026Publicada 12 feb 2020 | 7,0AltoAlto | 0,4 %Bajo | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2020-13116OpenText Carbonite Server Backup Portal versiones anteriores a 8.8.7, permite un ataque de tipo XSS por un usuario autenticado mediante la creación de políticas | Evidencia 28 ago 2026Publicada 12 ene 2021 | 5,4ModeradoMedio | 0,5 %Bajo | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2022-22961VMware Workspace ONE Access, Identity Manager y vRealize Automation contienen una vulnerabilidad de divulgación de información debido a una devolución de... | Evidencia 28 ago 2026Publicada 13 abr 2022 | 5,3ModeradoMedio | 0,8 %Bajo | — | n/aVMware Workspace ONE Access, Identity Manager and vRealize Automation | 1 | 28 ago 2026 |
|---|
| CVE-2022-22959VMware Workspace ONE Access, Identity Manager y vRealize Automation contienen una vulnerabilidad de tipo cross site request forgery. Un actor malicioso... | Evidencia 28 ago 2026Publicada 13 abr 2022 | 4,3ModeradoMedio | 0,5 %Bajo | — | n/aVMware Workspace ONE Access, Identity Manager and vRealize Automation | 1 | 28 ago 2026 |
|---|
| CVE-2022-22957VMware Workspace ONE Access, Identity Manager y vRealize Automation contienen dos vulnerabilidades de ejecución de código remota (CVE-2022-22957 y... | Evidencia 28 ago 2026Publicada 13 abr 2022 | 7,2AltoAlto | 23,9 %Moderado | — | n/aVMware Workspace ONE Access, Identity Manager and vRealize Automation. | 1 | 28 ago 2026 |
|---|
| CVE-2022-22956VMware Workspace ONE Access presenta dos vulnerabilidades de omisión de autenticación (CVE-2022-22955 y CVE-2022-22956) en el marco de OAuth2 ACS. Un actor... | Evidencia 28 ago 2026Publicada 13 abr 2022 | 9,8AltoCrítico | 49,8 %Moderado | — | n/aVMware Workspace ONE Access | 1 | 28 ago 2026 |
|---|
| CVE-2022-25487Se ha detectado que Atom CMS versión v2.0, contiene una vulnerabilidad de ejecución de código remota (RCE) por medio del archivo /admin/uploads.php | Evidencia 28 ago 2026Publicada 15 mar 2022 | 9,8AltoCrítico | 53,8 %Alto | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2023-24486Acceso de usuario local a un sistema donde otro usuario está utilizando una versión vulnerable de Citrix Workspace App para Linux para lanzar escritorios y aplicaciones publicados. | Evidencia 28 ago 2026Publicada 10 jul 2023 | 5,5ModeradoMedio | 0,2 %Bajo | — | CitrixCitrix Workspace app for Linux | 1 | 28 ago 2026 |
|---|
| CVE-2022-2547Softing Secure Integration Server desreferencia de puntero nulo | Evidencia 28 ago 2026Publicada 17 ago 2022 | 7,5AltoAlto | 1,5 %Bajo | — | SoftingSecure Integration Server | 1 | 28 ago 2026 |
|---|
| CVE-2022-2337Softing Secure Integration Server desreferencia de puntero nulo | Evidencia 28 ago 2026Publicada 17 ago 2022 | 7,5AltoAlto | 1,5 %Bajo | — | SoftingSecure Integration Server | 1 | 28 ago 2026 |
|---|
| CVE-2022-2336Softing Secure Integration Server Autenticación Incorrecta | Evidencia 28 ago 2026Publicada 17 ago 2022 | 9,8AltoCrítico | 1,0 %Bajo | — | SoftingSecure Integration Server, edgeConnector Siemens, edgeConnector 840D, edgeConnector Modbus, edgeAggregator | 1 | 28 ago 2026 |
|---|
| CVE-2022-2335Softing Secure Integration Server desbordamiento de enteros | Evidencia 28 ago 2026Publicada 17 ago 2022 | 7,5AltoAlto | 1,5 %Bajo | — | SoftingSecure Integration Server | 1 | 28 ago 2026 |
|---|
| CVE-2022-1069Softing Secure Integration Server lectura fuera de los límites | Evidencia 28 ago 2026Publicada 17 ago 2022 | 7,5AltoAlto | 1,5 %Bajo | — | SoftingSecure Integration Server | 1 | 28 ago 2026 |
|---|
| CVE-2021-27257Esta vulnerabilidad permite a atacantes adyacentes a la red comprometer la integridad de la información descargada en instalaciones afectadas de NETGEAR... | Evidencia 28 ago 2026Publicada 5 mar 2021 | 6,5ModeradoMedio | 0,3 %Bajo | — | NETGEARR7800 | 1 | 28 ago 2026 |
|---|
| CVE-2020-28347tdpServer en dispositivos TP-Link Archer A7 AC1750 versiones anteriores a 201029, permite a atacantes remotos ejecutar código arbitrario mediante el... | Evidencia 28 ago 2026Publicada 8 nov 2020 | 9,8AltoCrítico | 76,6 %Alto | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2020-15636Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de enrutadores NETGEAR R6400, R6700, R7000, R7850,... | Evidencia 28 ago 2026Publicada 19 ago 2020 | 9,8AltoCrítico | 8,5 %Bajo | — | NETGEARMultiple Routers | 1 | 28 ago 2026 |
|---|
| CVE-2020-15635Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de enrutadores NETGEAR R6700 versión... | Evidencia 28 ago 2026Publicada 19 ago 2020 | 8,8AltoAlto | 2,6 %Bajo | — | NETGEARR6700 | 1 | 28 ago 2026 |
|---|
| CVE-2020-12029Rockwell Automation FactoryTalk View SE | Evidencia 28 ago 2026Publicada 20 jul 2020 | 9,0AltoCrítico | 47,0 %Moderado | — | Rockwell AutomationFactoryTalk View SE | 1 | 28 ago 2026 |
|---|
| CVE-2020-12028Rockwell Automation FactoryTalk View SE | Evidencia 28 ago 2026Publicada 20 jul 2020 | 8,1AltoAlto | 53,0 %Alto | — | Rockwell AutomationFactoryTalk View SE | 1 | 28 ago 2026 |
|---|
| CVE-2020-12027Rockwell Automation FactoryTalk View SE | Evidencia 28 ago 2026Publicada 20 jul 2020 | 4,3ModeradoMedio | 53,0 %Alto | — | Rockwell AutomationFactoryTalk View SE | 1 | 28 ago 2026 |
|---|
| CVE-2020-12009Un paquete de comunicación especialmente diseñado enviado al dispositivo afectado podría causar una condición de denegación de servicio debido a una... | Evidencia 28 ago 2026Publicada 16 jul 2020 | 7,5AltoAlto | 3,6 %Bajo | — | Mitsubishi Electric, ICONICSMC Works64, MC Works32, GenBroker64, Platform Services, Workbench, FrameWorX Server, GenBroker32 | 1 | 28 ago 2026 |
|---|
| CVE-2020-12004El producto afectado carece de una autenticación apropiada requerida para consultar el servidor en Ignition 8 Gateway (versiones anteriores a 8.0.10) y... | Evidencia 28 ago 2026Publicada 9 jun 2020 | 7,5AltoAlto | 13,6 %Moderado | — | n/aIgnition 8 Gateway | 1 | 28 ago 2026 |
|---|
| CVE-2020-10927Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los enrutadores NETGEAR R6700... | Evidencia 28 ago 2026Publicada 28 jul 2020 | 8,8AltoAlto | 0,9 %Bajo | — | NETGEARR6700 | 1 | 28 ago 2026 |
|---|
| CVE-2020-10926Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los enrutadores NETGEAR R6700... | Evidencia 28 ago 2026Publicada 28 jul 2020 | 8,8AltoAlto | 1,2 %Bajo | — | NETGEARR6700 | 1 | 28 ago 2026 |
|---|
| CVE-2020-10925Esta vulnerabilidad permite a atacantes adyacentes a la red comprometer la integridad de la información descargada en las instalaciones afectadas de los... | Evidencia 28 ago 2026Publicada 28 jul 2020 | 8,8AltoAlto | 1,4 %Bajo | — | NETGEARR6700 | 1 | 28 ago 2026 |
|---|
| CVE-2020-10924Esta vulnerabilidad permite a atacantes adyacentes a la red omitir la autenticación en las instalaciones afectadas de los enrutadores NETGEAR R6700 versión... | Evidencia 28 ago 2026Publicada 28 jul 2020 | 8,8AltoAlto | 87,3 %Alto | — | NETGEARR6700 | 1 | 28 ago 2026 |
|---|
| CVE-2020-10923Esta vulnerabilidad permite a atacantes adyacentes a la red omitir la autenticación en las instalaciones afectadas de los enrutadores NETGEAR R6700 versión... | Evidencia 28 ago 2026Publicada 28 jul 2020 | 8,8AltoAlto | 84,7 %Alto | — | NETGEARR6700 | 1 | 28 ago 2026 |
|---|
| CVE-2020-10885Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario sobre las instalaciones afectadas de enrutadores AC1750 TP-Link Archer A7 Versión... | Evidencia 28 ago 2026Publicada 25 mar 2020 | 9,8AltoCrítico | 7,2 %Bajo | — | TP-LinkArcher A7 | 1 | 28 ago 2026 |
|---|
| CVE-2020-10544Se detectó un problema de tipo XSS en el archivo tooltip/tooltip.js en PrimeTek PrimeFaces versión 7.0.11. En una aplicación web que usa PrimeFaces, un... | Evidencia 28 ago 2026Publicada 13 mar 2020 | 6,1ModeradoMedio | 0,8 %Bajo | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2019-1003005Existe una vulnerabilidad de omisión de sandbox en Jenkins Script Security Plugin, en versiones 1.50 y anteriores, en... | Evidencia 28 ago 2026Publicada 6 feb 2019 | 8,8AltoAlto | 19,0 %Moderado | — | Jenkins projectJenkins Script Security Plugin | 1 | 28 ago 2026 |
|---|
| CVE-2019-12574Una vulnerabilidad en el cliente VPN de Private Internet Access (PIA) versiones 1.0 de London Trust Media para Windows, podría permitir a un atacante local... | Evidencia 28 ago 2026Publicada 11 jul 2019 | 9,3AltoAlto | 2,9 %Bajo | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2018-15332El componente svpn del cliente F5 BIG-IP APM en versiones anteriores a la 7.1.7.2 para Linux y macOS se ejecuta como proceso privilegiado y puede permitir... | Evidencia 28 ago 2026Publicada 6 dic 2018 | 7,0AltoAlto | 0,3 %Bajo | — | F5 Networks, Inc.BIG-IP (APM), BIG-IP APM Clients, BIG-IP Edge Client | 1 | 28 ago 2026 |
|---|