Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

1739 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)97%⚠ Explotación activa💥 ExploitApache Kylin22/5/202017/6/2026
Apache Kylin 2.3.0, y las versiones hasta la versión 2.6.5 y 3.0.1 tienen algunas aplicaciones relajantes que concatenan el comando con la cadena de entrada del usuario, es probable que un usuario pueda ejecutar cualquier comando sin ninguna protección o validación.
AnalizadaAlta (7.8)54%⚠ Explotación activa💥 ExploitMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1709Microsoft Windows 10 1803+1321/5/20208/10/2026
Existe una vulnerabilidad de elevación de privilegios en Windows cuando el controlador del modo kernel de Windows falla al manejar apropiadamente objetos en memoria, también se conoce como "Win32k Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-1143.
AnalizadaAlta (7.2)73%⚠ Explotación activa💥 ExploitPlex Media Server8/5/202017/6/2026
Una Deserialización de Datos No Confiables en Plex Media Server en Windows, permite a un atacante autenticado remoto ejecutar código Python arbitrario.
AnalizadaMedia (4.3)69%⚠ Explotación activaIBM Data Risk Manager7/5/202017/6/2026
IBM Data Risk Manager versiones 2.0.1, 2.0.2, 2.0.3, y 2.0.4 podría permitir a un atacante autenticado remoto saltar directorios en el sistema. Un atacante podría enviar una petición URL especialmente diseñada para descargar archivos arbitrarios del sistema. ID de IBM X-Force: 180535.
AnalizadaCrítica (9.1)62%⚠ Explotación activa💥 ExploitIBM Data Risk Manager7/5/202017/6/2026
IBM Data Risk Manager versiones 2.0.1, 2.0.2, 2.0.3, y 2.0.4 podrían permitir a un atacante autenticado remoto ejecutar comandos arbitrarios en el sistema. ID de IBM X-Force: 180533.
AnalizadaCrítica (9.8)70%⚠ Explotación activa💥 ExploitIBM Data Risk Manager7/5/202017/6/2026
IBM Data Risk Manager versiones 2.0.1, 2.0.2, 2.0.3, 2.0.4, 2.0.5 y 2.0.6, podrían permitir a un atacante remoto omitir las restricciones de seguridad cuando se configura con la autenticación SAML. Al enviar una petición HTTP especialmente diseñada, un atacante podría explotar esta vulnerabilidad para omitir el…
AnalizadaAlta (7.5)72%⚠ Explotación activaCisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software6/5/202012/8/2026
Una vulnerabilidad en la interfaz de servicios web del Cisco Adaptive Security Appliance (ASA) Software y el Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto no autenticado recuperar contenido de la memoria sobre un dispositivo afectado, lo que podría conducir a la divulgación de…
AnalizadaCrítica (9.8)84%⚠ Explotación activa💥 ExploitRoundcube WebmailOpensuse Backports SLEOpensuse Leap4/5/202017/6/2026
El archivo rcube_image.php en Roundcube Webmail versiones anteriores a la versión 1.4.4, permite a atacantes ejecutar código arbitrario por medio de metacaracteres de shell en un ajuste de configuración para im_convert_path o im_identify_path.
AnalizadaCrítica (9.8)4.8%⚠ Explotación activaJuniper Junos4/5/202017/6/2026
Una vulnerabilidad en el servicio HTTP/HTTPS usado por J-Web, Web Authentication, Dynamic-VPN (DVPN), Firewall Authentication Pass-Through con Web-Redirect, y Zero Touch Provisioning (ZTP), permite a un atacante no autenticado realizar la inclusión local de archivos (LFI) o un Salto de Ruta. Al usar esta…
AnalizadaMedia (6.5)86%⚠ Explotación activa💥 ExploitSaltstack SaltOpensuse LeapDebian LinuxCanonical Ubuntu Linux+230/4/202017/6/2026
Se descubrió un problema en SaltStack Salt versiones anteriores a la versión 2019.2.4 y versiones 3000 anteriores a 3000.2. La clase ClearFuncs del proceso Salt-master permite acceder a algunos métodos que sanean inapropiadamente las rutas. Estos métodos permiten acceso a directorios arbitrarios a usuarios…
AnalizadaCrítica (9.8)97%⚠ Explotación activa💥 ExploitSaltstack SaltOpensuse LeapDebian LinuxCanonical Ubuntu Linux+130/4/202017/6/2026
Se ha descubierto un fallo de salto de archivo en todas las versiones de ansible-engine 2.9.x anteriores a la versión 2.9.7, cuando se ejecuta una instalación de una colección ansible-galaxy. Al extraer un archivo .tar.gz de la colección, el directorio es creado sin sanear el nombre del archivo. Un atacante podría…
AnalizadaMedia (6.1)85%⚠ Explotación activa💥 ExploitJqueryDebian LinuxFedoraproject FedoraDrupal+4829/4/202017/6/2026
En jQuery versiones mayores o iguales a 1.0.3 y anteriores a la versión 3.5.0, passing HTML contiene elementos de fuentes no seguras – incluso después de sanearlo – para uno de los métodos de manipulación de jQuery ´s DOM ( i.e. html t(), adjunto (), y otros ) podrían ejecutar códigos no seguros. Este problema está…
AnalizadaCrítica (9.8)42%⚠ Explotación activaSophos Sfos27/4/202017/6/2026
Se descubrió´ un problema de inyección SQL en SFOS versiones 17.0, 17.1, 17.5 y versiones 18.0 antes del 25-04-2020, en los dispositivos Firewall Sophos XG, tal como se explotó "in the wild" en abril de 2020. Esto afectó a los dispositivos configurados con el servicio de administración (HTTPS) o el Portal de Usuario…
AnalizadaAlta (8.1)7.1%⚠ Explotación activaMozilla FirefoxMozilla Thunderbird24/4/202017/6/2026
Bajo determinadas condiciones, cuando se maneja un ReadableStream, una condición de carrera puede causar un uso de la memoria previamente liberada. Somos conscientes de los ataques dirigidos "in the wild" que abusan de este fallo. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 68.7.0, Firefox…
AnalizadaAlta (8.1)3.0%⚠ Explotación activaMozilla FirefoxMozilla Thunderbird24/4/202017/6/2026
Bajo determinadas condiciones, cuando se ejecuta el destructor nsDocShell, una condición de carrera puede causar un uso de la memoria previamente liberada. Somos conscientes de los ataques dirigidos "in the wild" que abusan de este fallo. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 68.7.0, Firefox…
AnalizadaCrítica (9.8)84%⚠ Explotación activa💥 ExploitCisco IP Phone 8865 FirmwareCisco IP Phone 8851 FirmwareCisco IP Phone 7841 FirmwareCisco IP Phone 7821 Firmware+915/4/202017/6/2026
Una vulnerabilidad en el servidor web de Cisco IP Phones, podría permitir a un atacante no autenticado remoto ejecutar código con privilegios root o causar una recarga de un teléfono IP afectado, resultando en una condición de denegación de servicio (DoS). La vulnerabilidad es debido a una falta de comprobación de…
AnalizadaAlta (7.8)4.5%⚠ Explotación activaMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1709Microsoft Windows 10 1803+1315/4/202017/6/2026
Hay una vulnerabilidad de elevación de privilegios en la manera en que el kernel de Windows maneja objetos en memoria, también se conoce como "Windows Kernel Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0913, CVE-2020-1000, CVE-2020-1003.
AnalizadaAlta (8.8)65%⚠ Explotación activa💥 PoCMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1709Microsoft Windows 10 1803+1215/4/202017/6/2026
Hay una vulnerabilidad de ejecución de código remota en Microsoft Windows cuando la Windows Adobe Type Manager Library maneja inapropiadamente un formato Adobe Type 1 PostScript de una fuente multi-master especialmente diseñada. En todos los sistemas, excepto en Windows 10, un atacante que explotara con éxito la…
AnalizadaAlta (7.5)31%⚠ Explotación activaMicrosoft Internet Explorer15/4/202017/6/2026
Hay una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting maneja objetos en memoria en Internet Explorer, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0970.
AnalizadaAlta (7.8)69%⚠ Explotación activaMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1709Microsoft Windows 10 1803+1315/4/202017/6/2026
Hay una vulnerabilidad de ejecución de código remota en Microsoft Windows cuando la Windows Adobe Type Manager Library maneja inapropiadamente un formato Adobe Type 1 PostScript de una fuente multi-master especialmente diseñada. En todos los sistemas, excepto en Windows 10, un atacante que explotara con éxito la…
AnalizadaCrítica (9.8)95%⚠ Explotación activa💥 ExploitOracle Weblogic Server15/4/202017/6/2026
Vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Core). Las versiones compatibles que se ven afectadas son 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0 y 12.2.1.4.0. La vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de IIOP,…
AnalizadaAlta (7.5)98%⚠ Explotación activa💥 ExploitAwesomemotive Duplicator13/4/202017/6/2026
El plugin Snap Creek Duplicator versiones anteriores a 1.3.28 para WordPress, (y Duplicator Pro versiones anteriores a 3.8.7.1), permite un Salto de Directorio por medio de ../ en el parámetro file en duplicator_download o duplicator_init.
AnalizadaCrítica (9.8)90%⚠ Explotación activa💥 ExploitVmware Vcenter Server10/4/202017/6/2026
Bajo determinadas condiciones, vmdir que se entrega con VMware vCenter Server, como parte de un Platform Services Controller (PSC) incorporado o externo, no implementa correctamente los controles de acceso.
AnalizadaAlta (8.8)36%⚠ Explotación activa💥 ExploitAmcrest 1080-lite 8CH FirmwareAmcrest Amdv10814-h5 FirmwareAmcrest Ipm-721 FirmwareAmcrest Ip2m-841 Firmware+148/4/202017/6/2026
Las cámaras y NVR Amcrest , son vulnerables a un desbordamiento del búfer en la región stack de la memoria sobre el puerto 37777. Un atacante remoto autenticado puede abusar de este problema para bloquear el dispositivo y posiblemente ejecutar código arbitrario.
AnalizadaAlta (8.8)99%⚠ Explotación activa💥 ExploitSonatype Nexus1/4/202017/6/2026
Sonatype Nexus Repository versiones anteriores a 3.21.2, permite una inyección JavaEL (problema 1 de 2).