Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1739 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)4.7%⚠ Explotación activaSophos Cyberoamos11/12/202015/8/2026
Una vulnerabilidad de inyección SQL en el WebAdmin de Cyberoam OS versiones hasta 04-12-2020, permite a atacantes no autenticados ejecutar sentencias SQL arbitrarias remotamente
AnalizadaCrítica (9.8)96%⚠ Explotación activa💥 ExploitApache StrutsOracle Business IntelligenceOracle Communications Diameter Intelligence HUBOracle Communications Policy Management+411/12/202017/6/2026
Una evaluación OGNL forzada, cuando se evalúa según la entrada del usuario sin procesar en los atributos de la etiqueta, puede conllevar a una ejecución de código remota. Software afectado: Apache Struts versión 2.0.0 - Struts versión 2.5.25
AnalizadaAlta (8.8)37%⚠ Explotación activa💥 PoCMicrosoft Exchange Server10/12/202017/6/2026
Vulnerabilidad de ejecución de código remota en Microsoft Exchange Este ID de CVE es diferente de CVE-2020-17117, CVE-2020-17132, CVE-2020-17141, CVE-2020-17142
AnalizadaMedia (5.5)17%⚠ Explotación activa💥 PoCApple IpadosApple Iphone OSApple MacosApple Watchos8/12/202017/6/2026
Se abordó un problema de inicialización de la memoria. Este problema se corrigió en macOS Big Sur versión 11.0.1, watchOS versión 7.1, iOS versión 12.4.9, watchOS versión 6.2.9, Security Update 2020-006 High Sierra, Security Update 2020-006 Mojave, iOS versión 14.2 y iPadOS versión 14.2, watchOS versión 5.3.9,…
AnalizadaAlta (7.8)10%⚠ Explotación activaApple IcloudApple ItunesApple IpadosApple Iphone OS+38/12/202017/6/2026
Se abordó un problema de confusión de tipos con un manejo de estado mejorado. Este problema se corrigió en macOS Big Sur versión 11.0.1, watchOS versión 7.1, iOS versión 12.4.9, watchOS versión 6.2.9, Security Update 2020-006 High Sierra, Security Update 2020-006 Mojave, iOS versión 14.2 y iPadOS versión 14.2,…
AnalizadaAlta (7.8)22%⚠ Explotación activa💥 PoCApple IpadosApple Iphone OSApple MAC OS XApple Macos+18/12/202017/6/2026
Se abordó un problema de corrupción de la memoria con una comprobación de entrada mejorada. Este problema se corrigió en macOS Big Sur versión 11.0.1, watchOS versión 7.1, iOS versión 12.4.9, watchOS versión 6.2.9, Security Update 2020-006 High Sierra, Security Update 2020-006 Mojave, iOS versión 14.2 y iPadOS…
AnalizadaCrítica (9.1)17%⚠ Explotación activaVmware Identity ManagerVmware Identity Manager ConnectorVmware ONE AccessVmware Cloud Foundation+123/11/202017/6/2026
VMware Workspace One Access, Access Connector, Identity Manager e Identity Manager Connector abordan una vulnerabilidad de inyección de comandos
AnalizadaAlta (8.8)35%⚠ Explotación activa💥 PoCDrupalFedoraproject Fedora20/11/202017/6/2026
Drupal core no sanea apropiadamente determinados nombres de archivo en los archivos cargados, lo que puede conllevar a unos archivos ser interpretados como la extensión incorrecta y servir como el tipo MIME incorrecto o ser ejecutados como PHP para determinadas configuraciones de alojamiento. Este problema…
AnalizadaAlta (7.8)85%⚠ Explotación activa💥 ExploitPHP Archive TARDebian LinuxFedoraproject FedoraDrupal19/11/202017/6/2026
Archive_Tar versiones hasta 1.4.10, presenta una desinfección del nombre de archivo :// solo para abordar los ataques phar y, por lo tanto, cualquier otro ataque de empaquetado de flujo (tal y como file:// para sobrescribir archivos) aún puede tener éxito
AnalizadaAlta (7.8)5.4%⚠ Explotación activa💥 PoCMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1803Microsoft Windows 10 1809+1111/11/202017/6/2026
Vulnerabilidad de elevación de privilegios local del kernel de Windows
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitApache Airflow10/11/202017/6/2026
La configuración predeterminada previa para Airflow's Experimental API permitió todas las peticiones de la API sin autenticación, pero esto plantea riesgos de seguridad para los usuarios que no se dan cuenta de este hecho. Desde Airflow versión 1.10.11, el valor predeterminado ha sido cambiado para denegar todas…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitSaltstack SaltDebian LinuxFedoraproject FedoraOpensuse Leap6/11/202017/6/2026
Se detectó un problema en SaltStack Salt versiones hasta 3002. El envío de peticiones web diseñadas a la Salt API, con el cliente SSH habilitado, puede resultar en una inyección shell
AnalizadaCrítica (9.6)6.4%⚠ Explotación activaGoogle Chrome3/11/202017/6/2026
Un desbordamiento del búfer de la pila en UI de Google Chrome en Android anterior a versión 86.0.4240.185, permitió que un atacante remoto que había comprometido el proceso de renderizado pudiera realizar un escape del sandbox por medio de una página HTML diseñada
AnalizadaAlta (8.8)48%⚠ Explotación activaCefsharpGoogle ChromeMicrosoft EdgeMicrosoft Edge Chromium+43/11/202017/6/2026
Una implementación inapropiada en V8 en Google Chrome anterior a versión 86.0.4240.183, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada
AnalizadaCrítica (9.6)64%⚠ Explotación activa💥 PoCGoogle ChromeFreetypeDebian LinuxFedoraproject Fedora+23/11/202017/6/2026
Un desbordamiento del búfer de la pila en Freetype en Google Chrome anterior a versión 86.0.4240.111, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada
AnalizadaCrítica (9.8)99%⚠ Explotación activa💥 ExploitOracle Weblogic Server2/11/202017/6/2026
Una vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Console). Las versiones compatibles que están afectadas son 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 y 14.1.1.0.0. La vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a…
AnalizadaMedia (5.4)21%⚠ Explotación activaQnap QTS28/10/202013/8/2026
Si es explotada esta vulnerabilidad de tipo cross-site scripting podría permitir a atacantes remotos inyectar código malicioso. QNAP ya ha corregido estos problemas en las siguientes versiones de QTS. QTS versión 4.4.2.1270 build 20200410 y posterior a QTS versión 4.4.1.1261 build 20200330 y posterior a QTS…
AnalizadaMedia (6.1)29%⚠ Explotación activaQnap QTS28/10/20201/10/2026
Si es explotada, esta vulnerabilidad de tipo cross-site scripting podría permitir a atacantes remotos inyectar código malicioso. QNAP ya ha corregido el problema en las siguientes versiones de QTS. QTS versión 4.4.2.1231 en build 20200302; QTS versión 4.4.1.1201 en build 20200130; QTS versión…
AnalizadaCrítica (9.8)29%⚠ Explotación activaQnap QTS28/10/20202/10/2026
Si es explotada, esta vulnerabilidad de inyección de comandos podría permitir a atacantes remotos ejecutar comandos arbitrarios. QNAP ya ha corregido el problema en las siguientes versiones de QTS. QTS versión 4.4.2.1231 en build 20200302; QTS versión 4.4.1.1201 en build 20200130; QTS versión…
AnalizadaAlta (7.2)96%⚠ Explotación activa💥 ExploitIvanti Connect Secure28/10/202017/6/2026
Una vulnerabilidad en la interfaz web de administración en Pulse Connect Secure versiones anteriores a 9.1R9, podría permitir a un atacante autenticado llevar a cabo una ejecución de código arbitraria usando una extracción gzip no controlada
AnalizadaMedia (6.1)86%⚠ Explotación activa💥 ExploitCisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software21/10/202011/8/2026
Múltiples vulnerabilidades en la interfaz de servicios web de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software, podrían permitir a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting (XSS) contra un usuario de la interfaz de servicios web de…
AnalizadaAlta (7.2)98%⚠ Explotación activa💥 ExploitOracle Weblogic Server21/10/202017/6/2026
Vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Console). Las versiones compatibles que están afectadas son 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 y 14.1.1.0.0. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado con acceso a…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitOracle Weblogic Server21/10/202017/6/2026
Vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Console). Las versiones compatibles que están afectadas son 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 y 14.1.1.0.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la…
AnalizadaCrítica (10)80%⚠ Explotación activa💥 ExploitOracle Solaris21/10/202017/6/2026
Vulnerabilidad en el producto Oracle Solaris de Oracle Systems (componente: Pluggable authentication module). Las versiones compatibles que están afectadas son la 10 y la 11. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de varios protocolos comprometer a…
AnalizadaAlta (7.5)97%⚠ Explotación activa💥 ExploitOracle Business Intelligence21/10/202017/6/2026
Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Installation). Las versiones compatibles que están afectadas son 5.5.0.0.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso…
Orbitaley — Vulnerabilidades