Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1739 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.1) | 96% | ⚠ Explotación activa💥 Exploit | Mikrotik Routeros | 2/8/2018 | 17/6/2026 | MikroTik RouterOS hasta la versión 6.42 permite que atacante remoto no autenticado lean archivos arbitrarios y que los atacantes autenticados remotos escriban en archivos arbitrarios debido a una vulnerabilidad de salto de directorio en la interfaz WinBox. | |
| Analizada | Crítica (9.8) | 99% | ⚠ Explotación activa💥 Exploit | DrupalDebian Linux | 19/7/2018 | 2/10/2026 | Existe una vulnerabilidad de ejecución remota de código en múltiples subsistemas de Drupal en versiones 7.x y 8.x. Esto podría permitir que los atacantes exploten múltiples vectores de ataque en un sitio de Drupal, lo que podría resultar en el compromiso del sitio. Esta vulnerabilidad está relacionada con Drupal core… | |
| Analizada | Alta (7.5) | 75% | ⚠ Explotación activa💥 Exploit | Microsoft Chakracore | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting ChakraCore gestiona los objetos en la memoria. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". Esto afecta a ChakraCore. El ID de este CVE es diferente de CVE-2018-8242,… | |
| Analizada | Alta (7.8) | 25% | ⚠ Explotación activa | Adobe Flash Player Desktop RuntimeAdobe Flash PlayerRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1 | 9/7/2018 | 17/6/2026 | Adobe Flash Player en versiones 29.0.0.171 y anteriores tiene una vulnerabilidad de desbordamiento de búfer basado en pila. Su explotación con éxito podría permitir la ejecución de código arbitrario en el contexto del usuario actual. | |
| Analizada | Alta (8.8) | 36% | ⚠ Explotación activa | Adobe Acrobat DCAdobe Acrobat Reader DC | 9/7/2018 | 17/6/2026 | Adobe Acrobat y Reader en versiones 2018.011.20038 y anteriores, 2017.011.30079 y anteriores y 2015.006.30417 y anteriores tienen una vulnerabilidad de doble liberación (double free). Su explotación con éxito podría permitir la ejecución de código arbitrario en el contexto del usuario actual. | |
| Analizada | Alta (7.2) | 87% | ⚠ Explotación activa💥 Exploit | Paessler Prtg Network Monitor | 2/7/2018 | 17/6/2026 | Se ha descubierto un problema en PRTG Network Monitor en versiones anteriores a la 18.2.39. Un atacante que tenga acceso a la consola web de administrador del sistema PRTG puede explotar una vulnerabilidad de inyección de comandos del sistema operativo (tanto en el servidor como en los dispositivos) enviando… | |
| Analizada | Alta (8.1) | 86% | ⚠ Explotación activa💥 Exploit | Vmware NSX Sd-wan BY Velocloud | 11/6/2018 | 17/6/2026 | VMware NSX SD-WAN Edge by VeloCloud en versiones anteriores a la 3.1.0 contiene una vulnerabilidad de inyección de comandos en el componente local web UI. Este componente está deshabilitado por defecto y no se debería habilitar en redes no fiables. VeloCloud by VMware eliminará este servicio del producto en futuras… | |
| Analizada | Alta (7.5) | 88% | ⚠ Explotación activa💥 Exploit | Debian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+6 | 11/6/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad de uso de memoria previamente liberada en SVG Animation. Se ha descubierto un exploit construido sobre esta vulnerabilidad "in the wild" que apunta a usuarios de Firefox y Tor Browser en Windows. La vulnerabilidad afecta a Firefox en versiones anteriores a la 50.0.2, Firefox ESR en… | |
| Analizada | Alta (7.5) | 100% | ⚠ Explotación activa💥 Exploit | Cisco Adaptive Security Appliance SoftwareCisco Firepower Threat DefenseCisco Secure Firewall Threat Defense | 7/6/2018 | 11/8/2026 | Una vulnerabilidad en la interfaz web de Cisco Adaptive Security Appliance (ASA) podría permitir que un atacante remoto sin autenticar haga que el dispositivo afectado se reinicie inesperadamente y provoque una denegación de servicio (DoS) como consecuencia. También es posible en ciertas versiones del software que ASA… | |
| Analizada | Crítica (9.8) | 92% | ⚠ Explotación activa💥 Exploit | Quest Kace System Management Appliance | 31/5/2018 | 13/8/2026 | El script "/common/download_agent_installer.php" en Quest KACE System Management Appliance 8.0.318 es accesible para usuarios anónimos y se puede explotar para ejecutar comandos arbitrarios en el sistema. | |
| Analizada | Crítica (9.8) | 62% | ⚠ Explotación activa | Adobe Coldfusion | 19/5/2018 | 17/6/2026 | Adobe ColdFusion Update 5 y anteriores y ColdFusion 11 Update 13 y anteriores tienen una vulnerabilidad explotable de deserialización de datos no fiables. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. | |
| Analizada | Alta (7.5) | 88% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 10 1607Microsoft Windows 10 1703Microsoft Windows 10 1709Microsoft Windows 10 1803+6 | 9/5/2018 | 13/8/2026 | Existe una vulnerabilidad de ejecución remota de código debido a la forma en la que el motor VBScript gestiona los objetos en la memoria. Esto también se conoce como "Windows VBScript Engine Remote Code Execution Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008,… | |
| Analizada | Alta (7) | 73% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 7Microsoft Windows Server 2008 | 9/5/2018 | 13/8/2026 | Existe una vulnerabilidad de elevación de privilegios en Windows cuando el componente Win32k no gestiona adecuadamente los objetos en la memoria. Esto también se conoce como "Win32k Elevation of Privilege Vulnerability". Esto afecta a Windows Server 2008, Windows 7 y Windows Server 2008 R2. El ID de este CVE es… | |
| Analizada | Alta (8.8) | 73% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1703Microsoft Windows 10 1709+9 | 9/5/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en "Microsoft COM for Windows" cuando no gestiona correctamente objetos serializados. Esto también se conoce como "Microsoft COM for Windows Remote Code Execution Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Dasannetworks Gpon Router Firmware | 4/5/2018 | 17/6/2026 | Se ha descubierto un problema en los routers domésticos Dasan GPON. Puede ocurrir una inyección de comandos mediante el parámetro dest_host en una petición diag_action=ping en un URI GponForm/diag_Form. Debido a que el router guarda los resultados ping en /tmp y los transmite al usuario cuando este vuelve a visitar… | |
| Analizada | Crítica (9.8) | 93% | ⚠ Explotación activa💥 Exploit | Dasannetworks Gpon Router Firmware | 4/5/2018 | 17/6/2026 | Se ha descubierto un problema en los routers domésticos Dasan GPON. Es posible omitir la autenticación anexionando "?images" a cualquier URL del dispositivo que requiera autenticación, tal y como queda demostrado con los URI /menu.html?images/ o /GponForm/diag_FORM?images/. Así, se puede gestionar el dispositivo. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Oracle Weblogic Server | 19/4/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS Core Components). Las versiones compatibles que se han visto afectadas son la 10.3.6.0, 12.1.3.0, 12.2.1.2 y la 12.2.1.3. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en… | |
| Analizada | Alta (8.8) | 49% | ⚠ Explotación activa💥 Exploit | Tibco Jasperreports ServerTibco JaspersoftTibco Jaspersoft Reporting AND Analytics | 17/4/2018 | 17/6/2026 | Los flujos web Spring de TIBCO JasperReports Server, TIBCO JasperReports Server Community Edition, TIBCO JasperReports Server for ActiveMatrix BPM, TIBCO Jaspersoft for AWS with Multi-Tenancy y TIBCO Jaspersoft Reporting and Analytics for AWS, de TIBCO Software Inc., contienen una vulnerabilidad que podría permitir… | |
| Analizada | Crítica (9.8) | 97% | ⚠ Explotación activa💥 Exploit | Broadcom Spring Data CommonsPivotal Software Spring Data RestVmware Spring Data RestApache Ignite+1 | 11/4/2018 | 26/8/2026 | Spring Data Commons, en versiones anteriores a las comprendidas entre la 1.13 y la 1.13.10 y entre la 2.0 y la 2.0.5 y versiones antiguas no soportadas, contiene una vulnerabilidad Property Binder debido a una neutralización incorrecta de los elementos especiales. Un usuario (o atacante) remoto no autenticado puede… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | DrupalDebian Linux | 29/3/2018 | 17/6/2026 | Drupal en versiones anteriores a la 7.58, 8.x anteriores a la 8.3.9, 8.4.x anteriores a la 8.4.6 y 8.5.x anteriores a la 8.5.1 permite que los atacantes remotos ejecuten código arbitrario debido a un problema que afecta a múltiples subsistemas con configuraciones de módulos por defecto o comunes. | |
| Analizada | Media (5.9) | 4.9% | ⚠ Explotación activa | Cisco IOS | 28/3/2018 | 17/6/2026 | Múltiples vulnerabilidades en la característica Login Enhancements (Login Block) de Cisco IOS Software permite que un atacante remoto no autenticado desencadene el reinicio de un sistema afectado. Esto resulta una condición de denegación de servicio (DoS). Estas vulnerabilidades afectan a los dispositivos Cisco que… | |
| Analizada | Media (5.9) | 4.9% | ⚠ Explotación activa | Cisco IOS | 28/3/2018 | 17/6/2026 | Múltiples vulnerabilidades en la característica Login Enhancements (Login Block) de Cisco IOS Software permite que un atacante remoto no autenticado desencadene el reinicio de un sistema afectado. Esto resulta una condición de denegación de servicio (DoS). Estas vulnerabilidades afectan a los dispositivos Cisco que… | |
| Analizada | Alta (8) | 3.5% | ⚠ Explotación activa | Cisco IOSCisco IOS XECisco IOS XR | 28/3/2018 | 17/6/2026 | Vulnerabilidad de cadena de formato en el subsistema LLDP (Link Layer Discovery Protocol) de Cisco IOS Software, Cisco IOS XE Software y Cisco IOS XR Software podría permitir que un atacante adyacente sin autenticar provoque una condición de denegación de servicio (DoS) o que ejecute código arbitrario con privilegios… | |
| Analizada | Alta (8.6) | 7.6% | ⚠ Explotación activa | Cisco IOSCisco IOS XE | 28/3/2018 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de encapsulamiento de la opción 82 de DHCP en Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto sin autenticar haga que el dispositivo afectado se reinicie, provocando una denegación de servicio (DoS) en consecuencia. La vulnerabilidad existe… | |
| Analizada | Alta (8.6) | 7.6% | ⚠ Explotación activa | Cisco IOSCisco IOS XE | 28/3/2018 | 17/6/2026 | Una vulnerabilidad en la función de Cisco IOS Software y Cisco IOS XE Software que restaura la información de la opción 82 encapsulada en paquetes DHCPv4 (DHCP Version 4) podría permitir que un atacante remoto no autenticado provoque que un dispositivo afectado se recargue. Esto resulta en una condición de denegación… |