Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 60 respecto a la semana anterior
Críticas / altas1269▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

1739 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)100%⚠ Explotación activa💥 ExploitMicrosoft Exchange Server11/2/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Exchange cuando el software no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Microsoft Exchange Memory Corruption Vulnerability".
AnalizadaAlta (7.8)7.6%⚠ Explotación activa💥 ExploitMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1709Microsoft Windows 10 1803+1311/2/202017/6/2026
Se presenta una vulnerabilidad de elevación de privilegios en el Windows Installer cuando los paquetes MSI procesan enlaces simbólicos, también se conoce como "Windows Installer Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0686.
AnalizadaAlta (7.5)87%⚠ Explotación activa💥 ExploitMicrosoft Internet Explorer11/2/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting maneja los objetos en la memoria en Internet Explorer, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0673, CVE-2020-0710, CVE-2020-0711,…
AnalizadaAlta (8.8)99%⚠ Explotación activa💥 ExploitMicrosoft SQL Server11/2/202015/8/2026
Se presenta una vulnerabilidad de ejecución de código remota en Microsoft SQL Server Reporting Services cuando maneja inapropiadamente las peticiones de página, también se conoce como "Microsoft SQL Server Reporting Services Remote Code Execution Vulnerability".
AnalizadaAlta (7.5)28%⚠ Explotación activa💥 PoCNetis-systems Wf2419 Firmware7/2/202017/6/2026
Netis WF2419 es vulnerable a la Ejecución de Código Remota (RCE) autenticada como root por medio de la página de administración Web del enrutador. La vulnerabilidad ha sido encontrada en la versión de firmware V1.2.31805 y V2.2.36123. Una vez conectado uno a esta página, es posible ejecutar comandos de sistema como…
AnalizadaAlta (7)4.7%⚠ Explotación activa💥 PoCTeamviewer7/2/202017/6/2026
TeamViewer Desktop versiones hasta 14.7.1965, permite omitir el control de acceso del inicio de sesión remoto porque la misma clave es usada para las instalaciones de diferentes clientes. Usó una clave AES compartida para todas las instalaciones a partir, de al menos, hasta la versión v7.0.43148, y la usó para al…
AnalizadaAlta (7.8)60%⚠ Explotación activa💥 ExploitEyesofnetwork7/2/202017/6/2026
Se detectó un problema en EyesOfNetwork versión 5.3. La configuración de sudoers es propensa a una vulnerabilidad de escalada de privilegios, permitiendo al usuario apache ejecutar comandos arbitrarios como root por medio de un script NSE diseñado para nmap 7.
AnalizadaCrítica (9.8)92%⚠ Explotación activa💥 ExploitEyesofnetwork6/2/202017/6/2026
Se detectó un problema en EyesOfNetwork versión 5.3. La instalación utiliza la misma clave de la API (embebida como EONAPI_KEY en el archivo include/api_functions.php para la API versión 2.4.2) por defecto para todas las instalaciones, lo que permite a un atacante calcular y adivinar el token de acceso de…
AnalizadaCrítica (9.8)87%⚠ Explotación activa💥 ExploitPlaysms5/2/202017/6/2026
PlaySMS versiones anteriores a 1.4.3, no sanea las entradas de una cadena maliciosa.
AnalizadaAlta (8.8)12%⚠ Explotación activaCisco IOS XR5/2/202017/6/2026
Una vulnerabilidad en la implementación de Cisco Discovery Protocol para Cisco IOS XR Software, podría permitir a un atacante adyacente no autenticado ejecutar código arbitrario o causar una recarga sobre un dispositivo afectado. La vulnerabilidad es debido a la comprobación inapropiada de la entrada de cadena de…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitDraytek Vigor2960 FirmwareDraytek Vigor300b FirmwareDraytek Vigor3900 Firmware1/2/202017/6/2026
Los dispositivos DrayTek Vigor2960 1.3.1_Beta, Vigor3900 1.4.4_Beta y Vigor300B 1.3.3_Beta, 1.4.2.1_Beta y 1.4.4_Beta permiten la ejecución remota de código como root (sin autenticación) a través de metacaracteres de shell al URI cgi-bin / mainfunction.cgi . Este problema se ha solucionado en Vigor3900 / 2960 / 300B…
AnalizadaCrítica (9.8)99%⚠ Explotación activa💥 ExploitOpenbsd OpensmtpdDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux29/1/202017/6/2026
La función smtp_mailaddr en el archivo smtp_session.c en OpenSMTPD versión 6.6, como es usado en OpenBSD versión 6.6 y otros productos, permite a atacantes remotos ejecutar comandos arbitrarios como root por medio de una sesión SMTP diseñada, como es demostrado por metacaracteres de shell en un campo MAIL FROM. Esto…
AnalizadaAlta (8.2)68%⚠ Explotación activa💥 ExploitWhatsapp21/1/202017/6/2026
Una vulnerabilidad en WhatsApp Desktop versiones anteriores a 0.3.9309, cuando se combina con WhatsApp para iPhone versiones anteriores a 2.20.10, permite ataques de tipo cross-site scripting y la lectura de archivos locales. Explotar la vulnerabilidad requiere que la víctima haga clic en la vista previa de un enlace…
AnalizadaCrítica (9.8)97%⚠ Explotación activa💥 ExploitOracle Access ManagerOracle CoherenceOracle Commerce PlatformOracle Communications Diameter Signaling Router+515/1/202017/6/2026
Vulnerabilidad en el producto Oracle Coherence de Oracle Fusion Middleware (componente: Caching, CacheStore, Invocation). Las versiones compatibles que se ven afectadas son 3.7.1.0, 12.1.3.0.0, 12.2.1.3.0 y 12.2.1.4.0. La vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a…
AnalizadaCrítica (9.8)93%⚠ Explotación activa💥 ExploitOracle Weblogic Server15/1/202017/6/2026
Vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: WLS Core Components). Las versiones compatibles que están afectadas son 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por…
AnalizadaCrítica (9.8)99%⚠ Explotación activa💥 ExploitMicrosoft .net Framework14/1/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando Microsoft .NET Framework presenta un fallo al comprobar la entrada apropiadamente, también se conoce como ".NET Framework Remote Code Execution Injection Vulnerability".
AnalizadaAlta (7.8)2.4%⚠ Explotación activaMicrosoft Windows 10 1709Microsoft Windows 10 1803Microsoft Windows 10 1809Microsoft Windows 10 1903+514/1/202012/8/2026
Se presenta una vulnerabilidad de elevación de privilegios en la manera en que el Update Notification Manager maneja los archivos. Para explotar esta vulnerabilidad, un atacante primero tendría que conseguir una ejecución sobre el sistema víctima, también se conoce como "Update Notification Manager Elevation of…
AnalizadaAlta (8.1)89%⚠ Explotación activa💥 ExploitMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1709Microsoft Windows 10 1803+914/1/202017/6/2026
Se presenta una vulnerabilidad de suplantación de identidad en la manera en que Windows CryptoAPI (Crypt32.dll) comprueba los certificados Elliptic Curve Cryptography (ECC). Un atacante podría explotar la vulnerabilidad mediante el uso de un certificado de firma de código falsificado para firmar un ejecutable…
AnalizadaCrítica (9.8)90%⚠ Explotación activa💥 ExploitDlink Dir-859 FirmwareDlink Dir-822 FirmwareDlink Dir-823 FirmwareDlink Dir-865l Firmware+1030/12/201917/6/2026
La URL de /gena.cgi del endpoint UPnP en el router Wi-Fi D-Link DIR-859 versiones 1.05 y 1.06B01 Beta01, permite a un atacante remoto no autenticado ejecutar comandos del sistema como root, mediante el envío de una petición HTTP SUBSCRIBE especialmente diseñada en el servicio UPnP cuando se conecta a la red local.
AnalizadaAlta (7.5)99%⚠ Explotación activa💥 ExploitApache SolrOracle Primavera Unifier30/12/201917/6/2026
Apache Solr versión 5.0.0 hasta Apache Solr versión 8.3.1 son vulnerables a una ejecución de código remota por medio de la función VelocityResponseWriter. Se puede proporcionar una plantilla Velocity por medio de plantillas Velocity en un directorio configset "velocity/" o como un parámetro. Un configset definido por…
AnalizadaAlta (7.5)96%⚠ Explotación activa💥 ExploitTVT Nvms-1000 Firmware30/12/201917/6/2026
Los dispositivos TVT NVMS-1000, permiten un Salto de Directorio de GET /..
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitCitrix Application Delivery Controller FirmwareCitrix Netscaler Gateway FirmwareCitrix Gateway Firmware27/12/201912/8/2026
Se descubrió un problema en Citrix Application Delivery Controller (ADC) and Gateway versiones 10.5, 11.1, 12.0, 12.1 y 13.0. Permiten un salto de directorio.
AnalizadaCrítica (9.9)85%⚠ Explotación activa💥 ExploitMongo-express Project Mongo-express24/12/201917/6/2026
mongo-express versiones anteriores a 0.54.0, es vulnerable a una ejecución de código remota por medio de endpoints que utilizan el método "toBSON". Un uso inapropiado de la dependencia "vm" para ejecutar comandos "exec" en un entorno no seguro.
AnalizadaAlta (7.5)4.0%⚠ Explotación activaSonicwall SMA 100 Firmware19/12/201917/6/2026
En SonicWall SMA100, una vulnerabilidad de Salto de Directorio no autenticada en el handleWAFRedirect CGI permite al usuario probar la presencia de un archivo en el servidor.
AnalizadaAlta (7.8)18%⚠ Explotación activa💥 ExploitApple Iphone OSApple MAC OS XApple TvosApple Watchos18/12/201917/6/2026
Un problema de uso de la memoria previamente liberada fue abordado con una gestión de memoria mejorada. Este problema es corregido en iOS versión 12.3, macOS Mojave versión 10.14.5, tvOS versión 12.3, watchOS versión 5.2.1. Una aplicación maliciosa puede ejecutar código arbitrario con privilegios system.
Orbitaley — Vulnerabilidades