Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1739 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.6) | 7.8% | ⚠ Explotación activa | Cisco IOSCisco IOS XE | 28/3/2018 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de encapsulamiento de la opción 82 de DHCP en Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto sin autenticar haga que el dispositivo afectado se reinicie, provocando una denegación de servicio (DoS) en consecuencia. La vulnerabilidad existe… | |
| Analizada | Crítica (9.8) | 99% | ⚠ Explotación activa💥 Exploit | Cisco IOS | 28/3/2018 | 17/6/2026 | Una vulnerabilidad en la característica Smart Install de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto no autenticado desencadene la recarga de un dispositivo afectado. Esto resulta en una condición de denegación de servicio (DoS) o en la ejecución de código arbitrario en un… | |
| Analizada | Alta (8.8) | 3.4% | ⚠ Explotación activa | Cisco IOSCisco IOS XECisco IOS XR | 28/3/2018 | 17/6/2026 | Múltiples vulnerabilidades de desbordamiento de búfer en el subsistema LLDP (Link Layer Discovery Protocol) de Cisco IOS Software, Cisco IOS XE Software y Cisco IOS XR Software podrían permitir que un atacante adyacente sin autenticar provoque una condición de denegación de servicio (DoS) o que ejecute código… | |
| Analizada | Media (6.3) | 4.1% | ⚠ Explotación activa | Cisco IOS | 28/3/2018 | 17/6/2026 | Una vulnerabilidad en el subsistema Simple Network Management Protocol (SNMP) de Cisco IOS Software que ejecuta determinados modelos de Cisco Catalyst Switches podría permitir que un atacante remoto autenticado provoque una denegación de servicio (DoS). Esto también se conoce como vulnerabilidad GET MIB Object ID… | |
| Analizada | Alta (7.5) | 6.9% | ⚠ Explotación activa | Cisco IOSCisco IOS XE | 28/3/2018 | 17/6/2026 | Una vulnerabilidad en la implementación de la funcionalidad Internet Key Exchange Version 1 (IKEv1) de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto no autenticado provoque el reinicio de un dispositivo afectado, lo que da como resultado una denegación de servicio (DoS). Esta… | |
| Analizada | Alta (8.6) | 7.2% | ⚠ Explotación activa | Cisco IOSCisco IOS XE | 28/3/2018 | 17/6/2026 | Una vulnerabilidad en el módulo Internet Key Exchange Version 2 (IKEv2) de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto no autenticado provoque una fuga de memoria o que reinicie un dispositivo afectado para provocar una denegación de servicio (DoS). Esta vulnerabilidad se debe al… | |
| Analizada | Alta (7.5) | 9.4% | ⚠ Explotación activa | Cisco IOSCisco IOS XE | 28/3/2018 | 17/6/2026 | Una vulnerabilidad en la característica Smart Install de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto no autenticado provoque el reinicio de un dispositivo afectado. Esto resultaría en una denegación de servicio. Esta vulnerabilidad se debe a la validación incorrecta de datos de… | |
| Analizada | Alta (8.6) | 7.7% | ⚠ Explotación activa | Cisco IOSCisco IOS XE | 28/3/2018 | 17/6/2026 | Una vulnerabilidad en la implementación de la descarga Bidirectional Forwarding Detection (BFD) de Cisco Catalyst 4500 Series Switches y Cisco Catalyst 4500-X Series Switches podría permitir que un atacante remoto no autenticado provoque el cierre inesperado del proceso iosd, lo que provocaría una denegación de… | |
| Analizada | Alta (7.5) | 7.1% | ⚠ Explotación activa | Cisco IOS | 28/3/2018 | 17/6/2026 | Una vulnerabilidad en el motor criptográfico del módulo Cisco Integrated Services Module for VPN (ISM-VPN) que ejecute Cisco IOS Software podría permitir que un atacante remoto sin autenticar provoque una denegación de servicio (DoS) en un sistema afectado. Esta vulnerabilidad se debe a una gestión insuficiente de… | |
| Analizada | Crítica (9.8) | 14% | ⚠ Explotación activa | Cisco IOS XE | 28/3/2018 | 17/6/2026 | Una vulnerabilidad en el subsistema "quality of service" (QoS) de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS) o ejecute código arbitrario con privilegios elevados. Esta vulnerabilidad se debe a una verificación incorrecta de… | |
| Analizada | Media (6.1) | 30% | ⚠ Explotación activa💥 Exploit | Synacor Zimbra Collaboration Suite | 27/3/2018 | 1/10/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en la función ZmMailMsgView.getAttachmentLinkHtml en Zimbra Collaboration Suite (ZCS), en versiones anteriores a la 8.7 Patch 1 y versiones 8.8.x anteriores a la 8.8.7, podría permitir que atacantes remotos inyecten scripts web o HTML arbitrarios mediante una cabecera… | |
| Analizada | Media (5.9) | 5.2% | ⚠ Explotación activa | Cisco IOSCisco IOS XE | 27/3/2018 | 17/6/2026 | Una vulnerabilidad en el protocolo BGP (Border Gateway Protocol) en una red Ethernet Virtual Private Network (EVPN) para Cisco IOS XE Software podría permitir que un atacante remoto no autenticado haga que el dispositivo se reinicie, lo que da lugar a una denegación de servicio (DoS) o, posiblemente, a que se corrompa… | |
| Analizada | Crítica (9.8) | 61% | ⚠ Explotación activa💥 Exploit | Mikrotik Routeros | 19/3/2018 | 17/6/2026 | Se ha encontrado un desbordamiento de búfer en el servicio MikroTik RouterOS SMB al procesar mensajes de petición de sesión NetBIOS. Los atacantes remotos con acceso al servicio pueden explotar esta vulnerabilidad y ejecutar código en el sistema. El desbordamiento ocurre antes de que tenga lugar la autenticación, por… | |
| Analizada | Crítica (9.8) | 18% | ⚠ Explotación activa | Cisco Secure Access Control System | 8/3/2018 | 17/6/2026 | Una vulnerabilidad en la deserialización de Java utilizada por Cisco Secure Access Control System (ACS) en versiones anteriores a la 5.8, parche 9, podría permitir que un atacante remoto no autenticado ejecute comandos arbitrarios en un dispositivo afectado. La vulnerabilidad se debe a la deserialización no segura por… | |
| Analizada | Crítica (9.8) | 97% | ⚠ Explotación activa💥 Exploit | Dlink Dir-860l FirmwareDlink Dir-865l FirmwareDlink Dir-868l FirmwareDlink Dir-880l Firmware | 6/3/2018 | 17/6/2026 | Vulnerabilidad de inyección de comandos del sistema operativo en soap.cgi (soapcgi_main en cgibin) en D-Link DIR-880L DIR-880L_REVA_FIRMWARE_PATCH_1.08B04 y versiones anteriores, DIR-868L DIR868LA1_FW112b04 y versiones anteriores, DIR-65L DIR-865L_REVA_FIRMWARE_PATCH_1.08.B01 y versiones anteriores y DIR-860L… | |
| Analizada | Media (6.6) | 29% | ⚠ Explotación activa💥 Exploit | SAP Customer Relationship Management | 1/3/2018 | 17/6/2026 | SAP CRM 7.01, 7.02, 7.30, 7.31, 7.33 y 7.54 permite que un atacante explote la validación insuficiente de la información de ruta proporcionada por los usuarios, por lo que los caracteres que representan "salto al directorio padre" se pasan a las API de archivo. | |
| Analizada | Crítica (9.8) | 82% | ⚠ Explotación activa💥 Exploit | EximDebian LinuxCanonical Ubuntu Linux | 8/2/2018 | 17/6/2026 | Se ha descubierto un problema en la función base64d en el escuchador SMTP en Exim, en versiones anteriores a la 4.90.1. Al enviar un mensaje manipulado, podría ocurrir un desbordamiento de búfer. Esto puede emplearse para ejecutar código de forma remota. | |
| Analizada | Crítica (9.8) | 55% | ⚠ Explotación activa | Cisco Rv132w FirmwareCisco Rv134w Firmware | 8/2/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz web de los routers Cisco RV132W ADSL2+ Wireless-N VPN y RV134W VDSL2 Wireless-AC VPN podría permitir que un atacante remoto no autenticado ejecute código arbitrario y obtenga el control total de un sistema afectado, incluyendo el envío de comandos con privilegios root. El atacante… | |
| Analizada | Alta (7.8) | 90% | ⚠ Explotación activa💥 Exploit | Adobe Flash PlayerRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation | 6/2/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad de uso de memoria previamente liberada en Adobe Flash Player, en versiones anteriores a la 28.0.0.161. Esta vulnerabilidad ocurre debido a un puntero pendiente en el SDK Primetime relacionado con la gestión de objetos listener del media player. Un ataque con éxito podría permitir… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | JenkinsOracle Communications Cloud Native Core Automated Test Suite | 29/1/2018 | 17/6/2026 | Jenkins, en versiones 2.56 y anteriores y 2.46.1 LTS y anteriores, es vulnerable a la ejecución remota de código. Una vulnerabilidad de ejecución remota de código permitía que los atacantes transfiriesen un objeto Java "SignedObject" en la interfaz de línea de comandos de Jenkins, que se deserializaría mediante un… | |
| Analizada | Alta (7.8) | 93% | ⚠ Explotación activa💥 PoC | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word | 10/1/2018 | 17/6/2026 | Equation Editor en Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Office Memory Corruption Vulnerability".… | |
| Analizada | Alta (8.8) | 95% | ⚠ Explotación activa💥 PoC | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word | 10/1/2018 | 17/6/2026 | Equation Editor en Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Office Memory Corruption Vulnerability". | |
| Analizada | Crítica (9.8) | 94% | ⚠ Explotación activa💥 Exploit | Primetek Primefaces | 3/1/2018 | 17/6/2026 | Primetek Primefaces 5.x es vulnerable a un fallo de cifrado débil que resulta en la ejecución remota de código. | |
| Analizada | Alta (8.1) | 96% | ⚠ Explotación activa💥 Exploit | Embedthis GoaheadOracle Integrated Lights OUT Manager | 12/12/2017 | 17/6/2026 | Embedthis GoAhead en versiones anteriores a la 3.6.5 permite la ejecución remota de código si CGI está habilitado y se enlaza dinámicamente un programa CGI. Esto es el resultado de inicializar el entorno de scripts CGI bifurcados empleando parámetros de petición HTTP no fiables en la función cgiHandler en cgi.c. Al… | |
| Analizada | Crítica (9.8) | 98% | ⚠ Explotación activa💥 Exploit | Paloaltonetworks Pan-os | 11/12/2017 | 17/6/2026 | Palo Alto Networks PAN-OS en versiones anteriores a la 6.1.19; versiones 7.0.x anteriores a la 7.0.19; versiones 7.1.x anteriores a la 07/01/2014 y versiones 8.0.x anteriores a la 8.0.6 permite que atacantes remotos ejecuten código arbitrario mediante vectores relacionados con la interfaz de gestión. |