Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
–

1739 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)83%⚠ Explotación activa💥 PoCVmware Cloud FoundationVmware Esxi20/10/202012/8/2026
OpenSLP como es usado en VMware ESXi (versiones 7.0 anteriores a ESXi_7.0.1-0.0.16850804, versiones 6.7 anteriores a ESXi670-202010401-SG, versiones 6.5 anteriores a ESXi650-202010401-SG), presenta un problema de uso de la memoria previamente liberada. Un actor malicioso que reside en la red de administración y…
AnalizadaMedia (5.5)3.2%⚠ Explotación activa💥 PoCApple IpadosApple Iphone OSApple MAC OS X16/10/202017/6/2026
Se presentó un problema en el manejo de variables de entorno. Este problema fue abordado con una comprobación mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, macOS Catalina versión 10.15.6. Un usuario local puede ser capaz de visualizar información confidencial del usuario
AnalizadaAlta (7.8)3.2%⚠ Explotación activaApple IpadosApple Iphone OSApple Tvos16/10/202017/6/2026
Se abordó un problema de corrupción de la memoria al eliminar el código vulnerable. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, tvOS versión 13.4.8. Una aplicación puede ejecutar código arbitrario con privilegios de kernel
AnalizadaCrítica (9.8)27%⚠ Explotación activaSonicwall SonicosSonicwall Sonicosv12/10/202017/6/2026
Una vulnerabilidad de desbordamiento del búfer en SonicOS, permite a un atacante remoto causar una Denegación de servicio (DoS) y ejecutar potencialmente código arbitrario mediante el envío de una petición maliciosa al firewall. Esta vulnerabilidad afectó a SonicOS Gen 6 versiones 6.5.4.7, 6.5.1.12, 6.0.5.3, SonicOSv…
AnalizadaCrítica (9.8)57%⚠ Explotación activa💥 ExploitNetgear Jgs516pe Firmware9/10/202017/6/2026
Los dispositivos NETGEAR JGS516PE versiones anteriores a 2.6.0.43, están afectados por una falta de control de acceso en el nivel función
AnalizadaAlta (7.2)91%⚠ Explotación activaIvanti Connect SecureIvanti Policy Secure30/9/202017/6/2026
Una vulnerabilidad en la interfaz de administración web en Pulse Connect Secure versiones anteriores a 9.1R8.2, podría permitir a un atacante autenticado cargar una plantilla personalizada para llevar a cabo una ejecución de código arbitrario
AnalizadaCrítica (9.8)97%⚠ Explotación activa💥 ExploitSophos Unified Threat Management25/9/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en WebAdmin de Sophos SG UTM versiones anteriores a v9.705 MR5, v9.607 MR7 y v9.511 MR11
AnalizadaAlta (8.6)3.3%⚠ Explotación activaCisco IOS XR23/9/202017/6/2026
Múltiples vulnerabilidades en la funcionalidad Distance Vector Multicast Routing Protocol (DVMRP) del Cisco IOS XR Software, podrían permitir a un atacante remoto no autenticado bloquear inmediatamente el Internet Group Management Protocol (IGMP) o lo haga consumir la memoria disponible y finalmente…
AnalizadaAlta (7.5)2.7%⚠ Explotación activaMicrosoft Internet ExplorerMicrosoft EdgeMicrosoft Chakracore11/9/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en la manera en que los navegadores de Microsoft acceden a objetos en memoria, también se conoce como "Microsoft Browser Memory Corruption Vulnerability"
AnalizadaCrítica (9.8)97%⚠ Explotación activa💥 ExploitFilemanagerpro File Manager9/9/202017/6/2026
El complemento File Manager (wp-file-manager) versiones anteriores a 6.9 para WordPress, permite a atacantes remotos cargar y ejecutar código PHP arbitrario porque cambia el nombre de un archivo de conector elFinder de ejemplo no seguro para que tenga la extensión .php. Esto, por ejemplo, permite a atacantes ejecutar…
AnalizadaAlta (8.8)54%⚠ Explotación activaDlink Dcs-4703e FirmwareDlink Dcs-4705e FirmwareDlink Dcs-4802e FirmwareDlink Dcs-p703 Firmware+52/9/202017/6/2026
Se detectó un problema en los dispositivos D-Link DCS-2530L versiones anteriores a 1.06.01 Hotfix y DCS-2670L versiones hasta 2.02. En el archivo cgi-bin/ddns_enc.cgi permite una inyección de comandos autenticada
AnalizadaAlta (7.5)98%⚠ Explotación activa💥 ExploitDlink Dcs-4603 FirmwareDlink Dcs-4622 FirmwareDlink Dcs-4701e FirmwareDlink Dcs-4703e Firmware+52/9/202017/6/2026
Se detectó un problema en los dispositivos D-Link DCS-2530L versiones anteriores a 1.06.01 Hotfix y DCS-2670L versiones hasta 2.02. El endpoint /config/getuser no autenticado permite una divulgación remota de contraseña de administrador
AnalizadaAlta (7.8)2.7%⚠ Explotación activaTrendmicro Apex ONETrendmicro Worry-free Business Security1/9/202017/6/2026
Una vulnerabilidad en Trend Micro Apex One y Worry-Free Business Security 10.0 SP1 en Microsoft Windows puede permitir a un atacante manipular una carpeta de un producto en particular para deshabilitar la seguridad temporalmente, violar una función específica de Windows y lograr una escalada de privilegios. Un…
AnalizadaAlta (8.8)21%⚠ Explotación activa💥 ExploitTp-link Tl-wa855re Firmware31/8/202017/6/2026
Los dispositivos TP-Link TL-WA855RE versión V5 20200415-rel37464, permiten a un atacante no autenticado (en la misma red) enviar una petición POST TDDP_RESET para un restablecimiento de fábrica y reinicio. El atacante puede entonces obtener un control de acceso incorrecto al establecer una nueva contraseña…
AnalizadaAlta (8.6)3.7%⚠ Explotación activaCisco IOS XR29/8/202017/6/2026
Una vulnerabilidad en la funcionalidad del Distance Vector Multicast Routing Protocol (DVMRP) de Cisco IOS XR Software, podría permitir a un atacante remoto no autenticado agotar la memoria de proceso de un dispositivo afectado. La vulnerabilidad es debido a una gestión de cola insuficiente para los paquetes Internet…
AnalizadaAlta (7.8)49%⚠ Explotación activa💥 PoCAdobe Acrobat DCAdobe Acrobat Reader DC19/8/202017/6/2026
Adobe Acrobat and Reader versiones 2020.009.20074 y anteriores, versiones 2020.001.30002, 2017.011.30171 y anteriores, y versiones 2015.006.30523 y anteriores, presentan una vulnerabilidad de uso de la memoria previamente liberada. Una explotación con éxito podría conllevar a una ejecución de código arbitraria.
AnalizadaCrítica (10)99%⚠ Explotación activa💥 ExploitMicrosoft Windows Server 1903Microsoft Windows Server 1909Microsoft Windows Server 2004Microsoft Windows Server 2008+1117/8/202017/6/2026
Se presenta una vulnerabilidad de elevación de privilegios cuando un atacante establece una conexión de canal seguro Netlogon vulnerable hacia un controlador de dominio, usando el Netlogon Remote Protocol (MS-NRPC), también se conoce como "Netlogon Elevation of Privilege Vulnerability".
AnalizadaMedia (5.5)39%⚠ Explotación activaMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1709Microsoft Windows 10 1803+1417/8/202017/6/2026
Se presenta una vulnerabilidad de suplantación de identidad cuando Windows, comprueba inapropiadamente las firmas de archivos, también se conoce como "Windows Spoofing Vulnerability".
AnalizadaAlta (8.8)24%⚠ Explotación activaMicrosoft Internet Explorer17/8/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting maneja objetos en memoria en Internet Explorer, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-1555, CVE-2020-1570.
AnalizadaAlta (7.8)10%⚠ Explotación activa💥 ExploitCisco Anyconnect Secure Mobility Client17/8/202012/8/2026
Una vulnerabilidad en el canal de comunicación entre procesos (IPC) de Cisco AnyConnect Secure Mobility Client para Windows podría permitir a un atacante local autenticado llevar a cabo un ataque de secuestro de DLL. Para explotar esta vulnerabilidad, el atacante debería tener credenciales válidas en el sistema…
AnalizadaMedia (6.5)19%⚠ Explotación activa💥 ExploitFortinet Fortios14/8/202015/8/2026
Una vulnerabilidad de Configuración Predeterminada en FortiOS puede permitir a un atacante no autenticado en la misma subred interceptar información confidencial al hacerse pasar por el servidor LDAP.
AnalizadaCrítica (9.8)90%⚠ Explotación activa💥 ExploitThedaylightstudio Fuel CMS13/8/202017/6/2026
FUEL CMS versión 1.4.7, permite una Inyección SQL por medio del parámetro col en /pages/items, /permissions/items, o /navigation/items
AnalizadaCrítica (9.8)87%⚠ Explotación activa💥 ExploitVbulletin12/8/202017/6/2026
vBulletin versiones 5.5.4 hasta 5.6.2, permite una ejecución de comandos remota por medio de datos de subWidgets diseñados en una petición de ajax /render/widget_tabbedcontainer_tab_panel. NOTA: este problema se presenta debido a una corrección incompleta para CVE-2019-16759
AnalizadaAlta (7.2)32%⚠ Explotación activa💥 PoCIvanti Connect SecureIvanti Policy SecurePulsesecure Pulse Policy Secure30/7/202017/6/2026
Se presenta una vulnerabilidad de inyección de código en Pulse Connect Secure versiones anteriores a 9.1R8, que permite a un atacante diseñar un URI para llevar a cabo una ejecución de código arbitraria por medio de la interfaz web de administración
AnalizadaCrítica (9.8)45%⚠ Explotación activaFortinet Fortios24/7/20202/10/2026
Una vulnerabilidad de autenticación inapropiada en SSL VPN en FortiOS versiones 6.4.0, 6.2.0 a 6.2.3, 6.0.9 y posteriores, puede resultar en que un usuario sea capaz de iniciar sesión con éxito sin que sea requerido el segundo factor de autenticación (FortiToken) si cambiaron el caso de su nombre de usuario
Orbitaley — Vulnerabilidades