Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1739 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 36% | ⚠ Explotación activa💥 Exploit | Symantec Message Gateway | 11/8/2017 | 17/6/2026 | En versiones anteriores a la 10.6.3-267 de Symantec Messaging Gateway puede encontrarse un problema de ejecución remota de código que describe una situación en la que un individuo puede conseguir ejecutar comandos de forma remota en una máquina objetivo o en un proceso objetivo. En esta situación, tras haber obtenido… | |
| Analizada | Alta (7.8) | 9.0% | ⚠ Explotación activa💥 Exploit | Intel Ethernet Diagnostics Driver Iqvw32.sysIntel Ethernet Diagnostics Driver Iqvw64.sys | 9/8/2017 | 1/10/2026 | (1) IQVW32.sys en versiones anteriores a la 1.3.1.0 y (2) IQVW64.sys en versiones anteriores a la 1.3.1.0 en el controlador de diagnósticos de Intel Ethernet para Windows permite que usuarios locales provoquen una denegación de servicio o, posiblemente, ejecuten código arbitrario con privilegios kernel mediante una… | |
| Analizada | Alta (7.5) | 95% | ⚠ Explotación activa💥 Exploit | SAP Netweaver Application Server Java | 7/8/2017 | 17/6/2026 | La vulnerabilidad de salto de directorio en el archivo scheduler/ui/js/ffffffffbca41eb4/UIUtilJavaScriptJS en SAP NetWeaver Application Server Java versión 7.5, permite a los atacantes remotos leer archivos arbitrarios por medio de un .. (punto punto) en la cadena de consulta, tal y como fue explotado “in the wild” en… | |
| Analizada | Media (6.5) | 2.1% | ⚠ Explotación activa | Cisco IOSCisco IOS XE | 7/8/2017 | 17/6/2026 | Una vulnerabilidad en la característica Autonomic Networking de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante no autenticado y en redes adyacentes provoque que los nodos autonómicos de un sistema afectado se vuelvan a cargar, lo que resultaría en una condición de denegación de servicio… | |
| Analizada | Alta (8.8) | 95% | ⚠ Explotación activa💥 Exploit | Dnnsoftware Dotnetnuke | 20/7/2017 | 17/6/2026 | DNN (también se conoce como DotNetNuke) anterior a la versión 9.1.1, presenta una ejecución de código remota por medio de una cookie, también se conoce como "2017-08 (Critical) Possible remote code execution on DNN sites." | |
| Analizada | Crítica (9.8) | 73% | ⚠ Explotación activa💥 Exploit | Citrix Netscaler Sd-wan | 20/7/2017 | 17/6/2026 | Los dispositivos Citrix NetScaler SD-WAN hasta la versión v9.1.2.26.561201 permite a atacantes remotos ejecutar comandos de shell aleatorios como root mediante la cookie CGISESSID. En los dispositivos cloudBridge (el nombre formal de NetScaler SD-WAN), la cookie llamada fue CAKEPHP mas que CGISESSID. | |
| Analizada | Alta (8.8) | 7.3% | ⚠ Explotación activa | Cisco IOS | 17/7/2017 | 17/6/2026 | El subsistema del Protocolo Simple de Administración de Red (SNMP) del software Cisco IOS y IOS XE contiene múltiples vulnerabilidades que podrían permitir que un atacante remoto autenticado ejecute código de forma remota en un sistema afectado o provoque su recarga. Un atacante podría explotar estas vulnerabilidades… | |
| Analizada | Alta (8.8) | 11% | ⚠ Explotación activa | Cisco IOSCisco IOS XE | 17/7/2017 | 17/6/2026 | El protocolo SNMP (SimpleNetwork Management Protocol) de Cisco iOS 12.0 hasta la 12.4, 15.0 hasta la 15.6 e iOS XE 2.2 hasta la 3.17 contiene múltiples vulnerabilidades que pueden permitir una autenticación a un atacante remoto para ejecutar código remotamente en el sistema afectado o causar una recarga. Un atacante… | |
| Analizada | Alta (8.8) | 21% | ⚠ Explotación activa💥 PoC | Cisco IOSCisco IOS XE | 17/7/2017 | 17/6/2026 | El protocolo SNMP (SimpleNetwork Management Protocol) de Cisco iOS 12.0 hasta la 12.4, 15.0 hasta la 15.6 e iOS XE 2.2 hasta la 3.17 contiene múltiples vulnerabilidades que pueden permitir una autenticación a un atacante remoto para ejecutar código remotamente en el sistema afectado o causar una recarga. Un atacante… | |
| Analizada | Alta (8.8) | 11% | ⚠ Explotación activa | Cisco IOSCisco IOS XE | 17/7/2017 | 17/6/2026 | El protocolo SNMP (SimpleNetwork Management Protocol) de Cisco iOS 12.0 hasta la 12.4, 15.0 hasta la 15.6 e iOS XE 2.2 hasta la 3.17 contiene múltiples vulnerabilidades que pueden permitir una autenticación a un atacante remoto para ejecutar código remotamente en el sistema afectado o causar una recarga. Un atacante… | |
| Analizada | Alta (8.8) | 11% | ⚠ Explotación activa | Cisco IOSCisco IOS XE | 17/7/2017 | 17/6/2026 | El subsistema Simple Network Management Protocol (SNMP) de IOS versión 12.0 hasta 12.4 y versión 15.0 hasta 15.6 y IOS XE versión 2.2 hasta 3.17 de Cisco, contiene múltiples vulnerabilidades que podrían permitir a un atacante remoto autenticado ejecutar el código remotamente en un sistema afectado o causar que un… | |
| Analizada | Alta (8.8) | 11% | ⚠ Explotación activa | Cisco IOSCisco IOS XE | 17/7/2017 | 17/6/2026 | El protocolo SNMP (SimpleNetwork Management Protocol) de Cisco iOS 12.0 hasta la 12.4, 15.0 hasta la 15.6 e iOS XE 2.2 hasta la 3.17 contiene múltiples vulnerabilidades que pueden permitir una autenticación a un atacante remoto para ejecutar código remotamente en el sistema afectado o causar una recarga. Un atacante… | |
| Analizada | Alta (8.8) | 45% | ⚠ Explotación activa | Cisco IOSCisco IOS XE | 17/7/2017 | 17/6/2026 | El protocolo SNMP (SimpleNetwork Management Protocol) de Cisco iOS 12.0 hasta la 12.4, 15.0 hasta la 15.6 e iOS XE 2.2 hasta la 3.17 contiene múltiples vulnerabilidades que pueden permitir una autenticación a un atacante remoto para ejecutar código remotamente en el sistema afectado o causar una recarga. Un atacante… | |
| Analizada | Alta (8.8) | 70% | ⚠ Explotación activa💥 Exploit | Cisco IOSCisco IOS XE | 17/7/2017 | 17/6/2026 | El subsistema Simple Network Management Protocol (SNMP) de Cisco IOS versión 12.0 hasta 12.4 y versión 15.0 hasta 15.6 e IOS XE versión 2.2 hasta 3.17 de Cisco, contiene múltiples vulnerabilidades que podrían permitir a un atacante remoto autenticado ejecutar el código remotamente en un sistema afectado o causar que… | |
| Analizada | Alta (7.8) | 90% | ⚠ Explotación activa💥 Exploit | Microsoft Office | 11/7/2017 | 17/6/2026 | Microsoft Office permite una vulnerabilidad de ejecución remota de código debido a la forma en la que gestiona los objetos en la memoria. Esto también se conoce como "Microsoft Office Remote Code Execution Vulnerability". El ID de este CVE es diferente de CVE-2017-0243. | |
| Analizada | Crítica (9.8) | 99% | ⚠ Explotación activa💥 Exploit | Apache Struts | 10/7/2017 | 17/6/2026 | El plugin Struts 1 en Apache Struts versiones 2.1.x y 2.3.x, podría permitir la ejecución de código remota por medio de un valor de campo malicioso pasado en un mensaje sin procesar en la ActionMessage. | |
| Analizada | Crítica (9.8) | 75% | ⚠ Explotación activa💥 Exploit | Progress SitefinityTelerik UI FOR Asp.net Ajax | 3/7/2017 | 17/6/2026 | La biblioteca Telerik.Web.UI.dll en la Interfaz de Usuario de Progress Telerik para ASP.NET AJAX anterior a la versión R2 2017 SP1 y Sitefinity anterior a la versión 10.0.6412.0, no protege apropiadamente a Telerik.Web.UI.DialogParametersEncryptionKey o MachineKey, lo que facilita para los atacantes remotos superar… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Phpunit Project PhpunitOracle Communications Diameter Signaling Router | 27/6/2017 | 17/6/2026 | Util/PHP/eval-stdin.php en PHPUnit, en versiones anteriores a la 4.8.28 y en versiones 5.x anteriores a la 5.6.3, permite que atacantes remotos ejecuten código PHP arbitrario mediante datos HTTP POST que comienzan por una subcadena " | |
| Analizada | Crítica (9.8) | 74% | ⚠ Explotación activa💥 PoC | Microsoft Windows 10 1507Microsoft Windows 10 1511Microsoft Windows 10 1607Microsoft Windows 10 1703+6 | 15/6/2017 | 17/6/2026 | Microsoft Windows XP SP3, Windows XP x64 XP2, Windows Server 2003 SP2, Windows Vista, Windows 7 SP1, Windows Server 2008 SP2 y R2 SP1, Windows 8, Windows versión 8.1 y Windows RT versión 8.1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607 y 1703, y Windows Server 2016 permite que un atacante tome el control del… | |
| Analizada | Alta (8.8) | 90% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 10 1511Microsoft Windows 10 1607Microsoft Windows 10 1703Microsoft Windows 7+5 | 15/6/2017 | 17/6/2026 | Windows Shell en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703, y Windows Server 2016 permite a los usuarios locales o atacantes remotos ejecutar código arbitrario por medio de un archivo .LNK creado,… | |
| Analizada | Crítica (9.8) | 19% | ⚠ Explotación activa | Skygroup Skysea Client View | 9/6/2017 | 17/6/2026 | SKYSEA Client View versión 11.221.03 y anteriores, permiten la ejecución remota de código a través de una falla en el procesamiento de la autenticación en la conexión TCP con el programa de consola de administración. | |
| Analizada | Crítica (9.8) | 99% | ⚠ Explotación activa💥 Exploit | SambaDebian Linux | 30/5/2017 | 17/6/2026 | Samba desde la versión 3.5.0 y anteriores a 4.6.4, versiones 4.5.10 y 4.4.14, son vulnerables a la ejecución de código remota, lo que permite que un cliente malicioso cargar una biblioteca compartida en un recurso compartido editable, y luego causar que el servidor lo cargue y ejecute. | |
| Analizada | Alta (7.8) | 72% | ⚠ Explotación activa💥 Exploit | Microsoft Malware Protection EngineMicrosoft Endpoint ProtectionMicrosoft Exchange ServerMicrosoft Forefront Endpoint Protection+5 | 26/5/2017 | 17/6/2026 | El Motor de Protección de Malware de Microsoft ejecutado en Microsoft Forefront y Microsoft Defender en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows versión 8.1, Windows Server 2012 versión Gold y R2, Windows RT versión 8.1, Windows 10 versiones Gold, 1511, 1607 y 1703 y Windows Server 2016,… | |
| Analizada | Crítica (9.8) | 46% | ⚠ Explotación activa | Netgear Wnr2000 Firmware | 26/5/2017 | 17/6/2026 | Dispositivos NETGEAR WNR2000v3 anteriores a 1.1.2.14, WNR2000v4 anteriores a 1.0.0.42 permite rodear la autentificación y ejecutar código remoto mediante un buffer overflow que usa un parámetro en la administración de la aplicación. El ID del NETGEAR es PSV-2016-0261. | |
| Analizada | Alta (7.8) | 10% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 10 1507Microsoft Windows 10 1511Microsoft Windows 10 1607Microsoft Windows 10 1703+6 | 12/5/2017 | 17/6/2026 | Los controladores del modo kernel en Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows versión 8.1, Windows Server 2012 versión Gold y R2, Windows RT versión 8.1, Windows 10 versión Gold, 1511, 1607, 1703 y Windows Server 2016 de Microsoft, permiten a los usuarios locales alcanzar privilegios por medio de una… |