Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1739 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.6)7.8%⚠ Explotación activaCisco IOSCisco IOS XE28/3/201817/6/2026
Una vulnerabilidad en la funcionalidad de encapsulamiento de la opción 82 de DHCP en Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto sin autenticar haga que el dispositivo afectado se reinicie, provocando una denegación de servicio (DoS) en consecuencia. La vulnerabilidad existe…
AnalizadaCrítica (9.8)99%⚠ Explotación activa💥 ExploitCisco IOS28/3/201817/6/2026
Una vulnerabilidad en la característica Smart Install de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto no autenticado desencadene la recarga de un dispositivo afectado. Esto resulta en una condición de denegación de servicio (DoS) o en la ejecución de código arbitrario en un…
AnalizadaAlta (8.8)3.4%⚠ Explotación activaCisco IOSCisco IOS XECisco IOS XR28/3/201817/6/2026
Múltiples vulnerabilidades de desbordamiento de búfer en el subsistema LLDP (Link Layer Discovery Protocol) de Cisco IOS Software, Cisco IOS XE Software y Cisco IOS XR Software podrían permitir que un atacante adyacente sin autenticar provoque una condición de denegación de servicio (DoS) o que ejecute código…
AnalizadaMedia (6.3)4.1%⚠ Explotación activaCisco IOS28/3/201817/6/2026
Una vulnerabilidad en el subsistema Simple Network Management Protocol (SNMP) de Cisco IOS Software que ejecuta determinados modelos de Cisco Catalyst Switches podría permitir que un atacante remoto autenticado provoque una denegación de servicio (DoS). Esto también se conoce como vulnerabilidad GET MIB Object ID…
AnalizadaAlta (7.5)6.9%⚠ Explotación activaCisco IOSCisco IOS XE28/3/201817/6/2026
Una vulnerabilidad en la implementación de la funcionalidad Internet Key Exchange Version 1 (IKEv1) de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto no autenticado provoque el reinicio de un dispositivo afectado, lo que da como resultado una denegación de servicio (DoS). Esta…
AnalizadaAlta (8.6)7.2%⚠ Explotación activaCisco IOSCisco IOS XE28/3/201817/6/2026
Una vulnerabilidad en el módulo Internet Key Exchange Version 2 (IKEv2) de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto no autenticado provoque una fuga de memoria o que reinicie un dispositivo afectado para provocar una denegación de servicio (DoS). Esta vulnerabilidad se debe al…
AnalizadaAlta (7.5)9.4%⚠ Explotación activaCisco IOSCisco IOS XE28/3/201817/6/2026
Una vulnerabilidad en la característica Smart Install de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto no autenticado provoque el reinicio de un dispositivo afectado. Esto resultaría en una denegación de servicio. Esta vulnerabilidad se debe a la validación incorrecta de datos de…
AnalizadaAlta (8.6)7.7%⚠ Explotación activaCisco IOSCisco IOS XE28/3/201817/6/2026
Una vulnerabilidad en la implementación de la descarga Bidirectional Forwarding Detection (BFD) de Cisco Catalyst 4500 Series Switches y Cisco Catalyst 4500-X Series Switches podría permitir que un atacante remoto no autenticado provoque el cierre inesperado del proceso iosd, lo que provocaría una denegación de…
AnalizadaAlta (7.5)7.1%⚠ Explotación activaCisco IOS28/3/201817/6/2026
Una vulnerabilidad en el motor criptográfico del módulo Cisco Integrated Services Module for VPN (ISM-VPN) que ejecute Cisco IOS Software podría permitir que un atacante remoto sin autenticar provoque una denegación de servicio (DoS) en un sistema afectado. Esta vulnerabilidad se debe a una gestión insuficiente de…
AnalizadaCrítica (9.8)14%⚠ Explotación activaCisco IOS XE28/3/201817/6/2026
Una vulnerabilidad en el subsistema "quality of service" (QoS) de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS) o ejecute código arbitrario con privilegios elevados. Esta vulnerabilidad se debe a una verificación incorrecta de…
AnalizadaMedia (6.1)30%⚠ Explotación activa💥 ExploitSynacor Zimbra Collaboration Suite27/3/20181/10/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en la función ZmMailMsgView.getAttachmentLinkHtml en Zimbra Collaboration Suite (ZCS), en versiones anteriores a la 8.7 Patch 1 y versiones 8.8.x anteriores a la 8.8.7, podría permitir que atacantes remotos inyecten scripts web o HTML arbitrarios mediante una cabecera…
AnalizadaMedia (5.9)5.2%⚠ Explotación activaCisco IOSCisco IOS XE27/3/201817/6/2026
Una vulnerabilidad en el protocolo BGP (Border Gateway Protocol) en una red Ethernet Virtual Private Network (EVPN) para Cisco IOS XE Software podría permitir que un atacante remoto no autenticado haga que el dispositivo se reinicie, lo que da lugar a una denegación de servicio (DoS) o, posiblemente, a que se corrompa…
AnalizadaCrítica (9.8)61%⚠ Explotación activa💥 ExploitMikrotik Routeros19/3/201817/6/2026
Se ha encontrado un desbordamiento de búfer en el servicio MikroTik RouterOS SMB al procesar mensajes de petición de sesión NetBIOS. Los atacantes remotos con acceso al servicio pueden explotar esta vulnerabilidad y ejecutar código en el sistema. El desbordamiento ocurre antes de que tenga lugar la autenticación, por…
AnalizadaCrítica (9.8)18%⚠ Explotación activaCisco Secure Access Control System8/3/201817/6/2026
Una vulnerabilidad en la deserialización de Java utilizada por Cisco Secure Access Control System (ACS) en versiones anteriores a la 5.8, parche 9, podría permitir que un atacante remoto no autenticado ejecute comandos arbitrarios en un dispositivo afectado. La vulnerabilidad se debe a la deserialización no segura por…
AnalizadaCrítica (9.8)97%⚠ Explotación activa💥 ExploitDlink Dir-860l FirmwareDlink Dir-865l FirmwareDlink Dir-868l FirmwareDlink Dir-880l Firmware6/3/201817/6/2026
Vulnerabilidad de inyección de comandos del sistema operativo en soap.cgi (soapcgi_main en cgibin) en D-Link DIR-880L DIR-880L_REVA_FIRMWARE_PATCH_1.08B04 y versiones anteriores, DIR-868L DIR868LA1_FW112b04 y versiones anteriores, DIR-65L DIR-865L_REVA_FIRMWARE_PATCH_1.08.B01 y versiones anteriores y DIR-860L…
AnalizadaMedia (6.6)29%⚠ Explotación activa💥 ExploitSAP Customer Relationship Management1/3/201817/6/2026
SAP CRM 7.01, 7.02, 7.30, 7.31, 7.33 y 7.54 permite que un atacante explote la validación insuficiente de la información de ruta proporcionada por los usuarios, por lo que los caracteres que representan "salto al directorio padre" se pasan a las API de archivo.
AnalizadaCrítica (9.8)82%⚠ Explotación activa💥 ExploitEximDebian LinuxCanonical Ubuntu Linux8/2/201817/6/2026
Se ha descubierto un problema en la función base64d en el escuchador SMTP en Exim, en versiones anteriores a la 4.90.1. Al enviar un mensaje manipulado, podría ocurrir un desbordamiento de búfer. Esto puede emplearse para ejecutar código de forma remota.
AnalizadaCrítica (9.8)55%⚠ Explotación activaCisco Rv132w FirmwareCisco Rv134w Firmware8/2/201817/6/2026
Una vulnerabilidad en la interfaz web de los routers Cisco RV132W ADSL2+ Wireless-N VPN y RV134W VDSL2 Wireless-AC VPN podría permitir que un atacante remoto no autenticado ejecute código arbitrario y obtenga el control total de un sistema afectado, incluyendo el envío de comandos con privilegios root. El atacante…
AnalizadaAlta (7.8)90%⚠ Explotación activa💥 ExploitAdobe Flash PlayerRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation6/2/201817/6/2026
Se ha descubierto una vulnerabilidad de uso de memoria previamente liberada en Adobe Flash Player, en versiones anteriores a la 28.0.0.161. Esta vulnerabilidad ocurre debido a un puntero pendiente en el SDK Primetime relacionado con la gestión de objetos listener del media player. Un ataque con éxito podría permitir…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitJenkinsOracle Communications Cloud Native Core Automated Test Suite29/1/201817/6/2026
Jenkins, en versiones 2.56 y anteriores y 2.46.1 LTS y anteriores, es vulnerable a la ejecución remota de código. Una vulnerabilidad de ejecución remota de código permitía que los atacantes transfiriesen un objeto Java "SignedObject" en la interfaz de línea de comandos de Jenkins, que se deserializaría mediante un…
AnalizadaAlta (7.8)93%⚠ Explotación activa💥 PoCMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Word10/1/201817/6/2026
Equation Editor en Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Office Memory Corruption Vulnerability".…
AnalizadaAlta (8.8)95%⚠ Explotación activa💥 PoCMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Word10/1/201817/6/2026
Equation Editor en Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Office Memory Corruption Vulnerability".
AnalizadaCrítica (9.8)94%⚠ Explotación activa💥 ExploitPrimetek Primefaces3/1/201817/6/2026
Primetek Primefaces 5.x es vulnerable a un fallo de cifrado débil que resulta en la ejecución remota de código.
AnalizadaAlta (8.1)96%⚠ Explotación activa💥 ExploitEmbedthis GoaheadOracle Integrated Lights OUT Manager12/12/201717/6/2026
Embedthis GoAhead en versiones anteriores a la 3.6.5 permite la ejecución remota de código si CGI está habilitado y se enlaza dinámicamente un programa CGI. Esto es el resultado de inicializar el entorno de scripts CGI bifurcados empleando parámetros de petición HTTP no fiables en la función cgiHandler en cgi.c. Al…
AnalizadaCrítica (9.8)98%⚠ Explotación activa💥 ExploitPaloaltonetworks Pan-os11/12/201717/6/2026
Palo Alto Networks PAN-OS en versiones anteriores a la 6.1.19; versiones 7.0.x anteriores a la 7.0.19; versiones 7.1.x anteriores a la 07/01/2014 y versiones 8.0.x anteriores a la 8.0.6 permite que atacantes remotos ejecuten código arbitrario mediante vectores relacionados con la interfaz de gestión.
Orbitaley — Vulnerabilidades