Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
1739 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.5) | 100% | ⚠ Explotación activa💥 Exploit | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 22/7/2020 | 11/8/2026 | Una vulnerabilidad en la interfaz de servicios web de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto no autenticado conducir ataques de salto de directorio y leer archivos confidenciales en un sistema objetivo. La vulnerabilidad es… | |
| Analizada | Alta (8.8) | 99% | ⚠ Explotación activa💥 Exploit | Apache Airflow | 17/7/2020 | 17/6/2026 | Se encontró un problema en Apache Airflow versiones 1.10.10 y posteriores. Se detectó una vulnerabilidad de inyección de código y comando remota en uno de los DAG de ejemplo enviados con Airflow que permitiría a cualquier usuario autenticado ejecutar comandos arbitrarios como el usuario que ejecuta el programador y… | |
| Analizada | Crítica (9.8) | 95% | ⚠ Explotación activa💥 Exploit | Oracle Weblogic Server | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Core). Las versiones compatibles que están afectadas son 12.2.1.3.0, 12.2.1.4.0 y 14.1.1.0.0. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de IIOP, T3 comprometer a… | |
| Analizada | Crítica (10) | 97% | ⚠ Explotación activa💥 PoC | Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019 | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en los servidores de Windows Domain Name System cuando presentan un fallo al manejar apropiadamente las peticiones, también se conoce como "Windows DNS Server Remote Code Execution Vulnerability" | |
| Analizada | Alta (7.8) | 94% | ⚠ Explotación activa💥 Exploit | Microsoft .net CoreMicrosoft .net FrameworkMicrosoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server+2 | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en .NET Framework, Microsoft SharePoint y Visual Studio cuando el software presenta un fallo al comprobar el marcado de origen de una entrada de archivo XML, también se conoce como ".NET Framework, SharePoint Server, and Visual Studio Remote Code Execution… | |
| Analizada | Crítica (9) | 7.4% | ⚠ Explotación activa | Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016 | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando Hyper-V RemoteFX vGPU en un servidor host presenta un fallo al comprobar apropiadamente la entrada de un usuario autenticado en un sistema operativo invitado, también se conoce como 'Hyper-V RemoteFX vGPU Remote Code Execution Vulnerability'. Este ID… | |
| Analizada | Crítica (10) | 95% | ⚠ Explotación activa💥 Exploit | SAP Netweaver Application Server Java | 14/7/2020 | 17/6/2026 | SAP NetWeaver AS JAVA (LM Configuration Wizard), versiones 7.30, 7.31, 7.40, 7.50, no lleva a cabo una comprobación de autenticación que permite a un atacante sin autenticación previa ejecutar tareas de configuración para llevar a cabo acciones críticas contra el sistema SAP Java, incluyendo la capacidad para crear un… | |
| Analizada | Crítica (9.8) | 80% | ⚠ Explotación activa💥 Exploit | Tenda Ac15 Firmware | 13/7/2020 | 17/6/2026 | El endpoint goform/setUsbUnload de Tenda AC15 AC1900 versión 15.03.05.19, permite a atacantes remotos ejecutar comandos del sistema arbitrarios por medio del parámetro POST deviceName | |
| Analizada | Media (4.3) | 26% | ⚠ Explotación activa | Citrix Application Delivery Controller FirmwareCitrix Netscaler Gateway FirmwareCitrix Gateway FirmwareCitrix Sd-wan Wanop | 10/7/2020 | 17/6/2026 | Un control de acceso inapropiado en Citrix ADC y Citrix Gateway versiones anteriores a 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 y 10.5-70.18 y Citrix SDWAN WAN-OP versiones anteriores a 11.1.1a, 11.0.3d y 10.2.7, resulta en una divulgación de información limitada para usuarios poco privilegiados | |
| Analizada | Media (6.5) | 33% | ⚠ Explotación activa | Citrix Application Delivery Controller FirmwareCitrix Netscaler Gateway FirmwareCitrix Gateway FirmwareCitrix Sd-wan Wanop+1 | 10/7/2020 | 17/6/2026 | Una comprobación de entrada inapropiada en Citrix ADC y Citrix Gateway versiones anteriores a 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 y 10.5-70.18 y Citrix SDWAN WAN-OP versiones anteriores a 11.1.1a, 11.0.3d y 10.2.7, resulta en una divulgación de información limitada para usuarios poco privilegiados | |
| Analizada | Media (6.5) | 88% | ⚠ Explotación activa💥 Exploit | Citrix Application Delivery Controller FirmwareCitrix Netscaler Gateway FirmwareCitrix Gateway FirmwareCitrix Sd-wan Wanop | 10/7/2020 | 17/6/2026 | Un control de acceso inapropiado en Citrix ADC y Citrix Gateway versiones anteriores a 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 y 10.5-70.18 y Citrix SDWAN WAN-OP versiones anteriores a 11.1.1a, 11.0.3d y 10.2.7, permite un acceso no autenticado a determinados endpoints de URL | |
| Analizada | Alta (8.8) | 21% | ⚠ Explotación activa | Dlink Dir-610 Firmware | 9/7/2020 | 17/6/2026 | ** NO COMPATIBLE CUANDO SE ASIGNÓ ** Los dispositivos D-Link DIR-610 permiten una Ejecución de Comandos Remota por medio del parámetro cmd en el archivo command.php. NOTA: Esta vulnerabilidad solo afecta a productos que ya no son compatibles con el mantenedor | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Mobileiron CoreMobileiron Enterprise ConnectorMobileiron Monitor AND Reporting DatabaseMobileiron Sentry | 7/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remoto en las versiones 10.3.0.3 y anteriores del MobileIron Core y Connector, versiones 10.4.0.0, 10.4.0.1, 10.4.0.2, 10.4.0.3, 10.5.1.0, 10.5.2.0 y 10.6.0.0; y las versiones 9 del Sentry. 7.2 y anteriores, y versiones 9.8.0; y Monitor and Reporting Database (RDB)… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+10 | 1/7/2020 | 17/6/2026 | En BIG-IP versiones 15.0.0 hasta 15.1.0.3, 14.1.0 hasta 14.1.2.5, 13.1.0 hasta 13.1.3.3, 12.1.0 hasta 12.1.5.1 y 11.6.1 hasta 11.6.5.1, el Traffic Management User Interface (TMUI), también se conoce como la utilidad de Configuración, presenta una vulnerabilidad de Ejecución de Código Remota (RCE) en páginas no… | |
| Analizada | Crítica (9.8) | 84% | ⚠ Explotación activa💥 Exploit | Draytek Vigor3900 FirmwareDraytek Vigor2960 FirmwareDraytek Vigor300b Firmware | 30/6/2020 | 17/6/2026 | En los dispositivos DrayTek Vigor3900, Vigor2960 y Vigor300B versiones anteriores a 1.5.1, en el archivo cgi-bin/mainfunction.cgi/cvmcfgupload permite una ejecución de comandos remota por medio de metacaracteres de shell en un nombre de archivo cuando es usado el tipo de contenido text/x-python-script, un problema… | |
| Analizada | Crítica (9.8) | 11% | ⚠ Explotación activa | Sophos XG Firewall Firmware | 29/6/2020 | 17/6/2026 | Sophos XG Firewall versiones 17.x hasta v17.5 MR12, permite un desbordamiento de búfer y una ejecución de código remota por medio de la funcionalidad HTTP/S Bookmarks para acceso sin cliente. La Hotfix HF062020.1 fue publicada para todos los firewalls que ejecutan versión v17.x | |
| Analizada | Crítica (10) | 4.4% | ⚠ Explotación activa💥 PoC | Paloaltonetworks Pan-os | 29/6/2020 | 17/6/2026 | Cuando la autenticación Security Assertion Markup Language (SAML) está habilitada y la opción “Validate Identity Provider Certificate” está deshabilitada (desmarcada), la verificación inapropiada de firmas en la autenticación SAML de PAN-OS permite a un atacante basado en la red no autenticado acceder a recursos… | |
| Analizada | Media (5.4) | 18% | ⚠ Explotación activa | Treck Tcp/ipDell Wyse 5050 All-in-one FirmwareDell Wyse 7030 FirmwareDell Wyse 5030 Firmware | 17/6/2020 | 17/6/2026 | La pila de Treck TCP/IP versiones anteriores a 6.0.1.66, presenta una Lectura Fuera de Límites | |
| Analizada | Alta (7.8) | 16% | ⚠ Explotación activa | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1709Microsoft Windows 10 1803+13 | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando el kernel de Windows presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Windows Kernel Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-1237, CVE-2020-1246, CVE-2020-1262, CVE-2020-1264,… | |
| Analizada | Media (4.3) | 2.2% | ⚠ Explotación activa | Apple IpadosApple Iphone OSApple Watchos | 9/6/2020 | 17/6/2026 | Se abordó un problema de consumo de memoria con un manejo de la memoria mejorado. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, iOS 12.4.7, watchOS versión 6.2.5, watchOS 5.3.7. El procesamiento de un mensaje de correo electrónico diseñado con fines maliciosos puede conllevar a una corrupción… | |
| Analizada | Alta (8.8) | 2.3% | ⚠ Explotación activa | Apple IpadosApple Iphone OSApple Watchos | 9/6/2020 | 17/6/2026 | Se abordó un problema de escritura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, iOS 12.4.7, watchOS versión 6.2.5. El procesamiento de un mensaje de correo diseñado con fines maliciosos puede conllevar a modificaciones inesperadas de… | |
| Analizada | Media (6.1) | 77% | ⚠ Explotación activa💥 PoC | Roundcube WebmailDebian LinuxFedoraproject Fedora | 9/6/2020 | 17/6/2026 | Se detectó un problema en Roundcube Webmail versiones anteriores a 1.3.12. Se presenta una vulnerabilidad de tipo XSS por medio de un archivo adjunto XML malicioso porque text/xml se encuentra entre los tipos permitidos para una vista previa | |
| Analizada | Alta (7.8) | 0.83% | ⚠ Explotación activa | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 5/6/2020 | 17/6/2026 | Se abordó un problema de consumo de memoria con un manejo de memoria mejorado. Este problema esta corregido en iOS versión 13.5.1 y iPadOS versión 13.5.1, Supplemental Update de macOS Catalina versión 10.15.5, tvOS versión 13.4.6, watchOS versión 6.2.6. Una aplicación puede ser capaz de ejecutar código arbitrario con… | |
| Analizada | Alta (7.5) | 96% | ⚠ Explotación activa💥 Exploit | Vmware Spring Cloud Config | 2/6/2020 | 17/6/2026 | Spring Cloud Config, las versiones 2.2.x anteriores a 2.2.3, versiones 2.1.x anteriores a 2.1.9, y las versiones más antiguas no compatibles, permiten a las aplicaciones servir archivos de configuración arbitrarios por medio del módulo spring Cloud-config-server. Un usuario malicioso, o un atacante, puede enviar una… | |
| Analizada | Alta (7.2) | 78% | ⚠ Explotación activa💥 Exploit | Pi-hole | 29/5/2020 | 17/6/2026 | Pi-hole Web versión v4.3.2 (también se conoce como AdminLTE), permite una Ejecución de Código Remota por usuarios privilegiados del panel por medio de un arrendamiento estático de DHCP diseñado. |