Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2729▼ 513 respecto a la semana anterior
Críticas / altas1298▼ 212 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)225▼ 276 respecto a la semana anterior
–

362 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.9%—Microfocus Data Protector25/3/201917/6/2026
Remote arbitrary code execution in Micro Focus Data Protector, version 10.03 this vulnerability could allow remote arbitrary code execution.
ModificadaAlta (7.5)0.88%—Microfocus Netiq Edirectory21/3/201917/6/2026
NetIQ eDirectory versions prior to 9.0.2, under some circumstances, could be susceptible to downgrade of communication security.
ModificadaAlta (7.8)0.99%💥 ExploitMicrofocus Filr20/2/201917/6/2026
A local privilege escalation vulnerability in the famtd component of Micro Focus Filr 3.0 allows a local attacker authenticated as a low privilege user to escalate to root. This vulnerability affects all versions of Filr 3.x prior to Security Update 6.
ModificadaMedia (6.5)9.0%💥 ExploitMicrofocus Filr20/2/201917/6/2026
A path traversal vulnerability in the web application component of Micro Focus Filr 3.x allows a remote attacker authenticated as a low privilege user to download arbitrary files from the Filr server. This vulnerability affects all versions of Filr 3.x prior to Security Update 6.
ModificadaCrítica (9.8)1.4%—Microfocus Solutions Business Manager12/2/201917/6/2026
An Authentication Bypass issue exists in Solutions Business Manager (SBM) (formerly Serena Business Manager (SBM)) versions prior to 11.5.
ModificadaAlta (8.6)98%💥 ExploitDockerLinuxfoundation RuncRedhat Container Development KITRedhat Openshift+1511/2/201917/6/2026
runc through 1.0-rc6, as used in Docker before 18.09.2 and other products, allows attackers to overwrite the host runc binary (and consequently obtain host root access) by leveraging the ability to execute a command as root within one of these types of containers: (1) a new container with an attacker-controlled image,…
ModificadaMedia (6.5)7.2%💥 ExploitMicrofocus Fortify Software Security Center13/12/201817/6/2026
A potential Remote Unauthorized Access in Micro Focus Fortify Software Security Center (SSC), versions 17.10, 17.20, 18.10 this exploitation could allow Remote Unauthorized Access
ModificadaMedia (6.5)7.4%💥 ExploitMicrofocus Fortify Software Security Center13/12/201817/6/2026
A potential Remote Unauthorized Access in Micro Focus Fortify Software Security Center (SSC), versions 17.10, 17.20, 18.10 this exploitation could allow Remote Unauthorized Access
ModificadaMedia (6.1)0.65%—Microfocus Edirectory12/12/201817/6/2026
Cross site scripting vulnerability in eDirectory prior to 9.1 SP2
ModificadaAlta (7.5)0.83%—Microfocus Edirectory12/12/201817/6/2026
Incorrect enforcement of authorization checks in eDirectory prior to 9.1 SP2
ModificadaMedia (6.1)0.65%—Microfocus Imanager12/12/201817/6/2026
Cross site scripting vulnerability in iManager prior to 3.1 SP2.
ModificadaCrítica (9.8)6.1%—Microfocus Netware21/11/201816/6/2026
In Novell NetWare before 6.5 SP8, a stack buffer overflow in processing of CALLIT RPC calls in the NFS Portmapper daemon in PKERNEL.NLM allowed remote unauthenticated attackers to execute code, because a length field was incorrectly trusted.
ModificadaMedia (6.1)0.65%—Microfocus Access Manager20/11/201817/6/2026
An open redirect vulnerability exists in the Access Manager Identity Provider prior to 4.4 SP3.
ModificadaMedia (6.1)0.65%—Microfocus Access Manager15/11/201817/6/2026
Mitigates an XSS issue in NetIQ Access Manager versions prior to 4.4 SP3.
ModificadaMedia (6.5)1.0%—Microfocus Service Manager13/11/201817/6/2026
A potential unauthorized disclosure of data vulnerability has been identified in Micro Focus Service Manager versions: 9.30, 9.31, 9.32, 9.33, 9.34, 9.35, 9.40, 9.41, 9.50, 9.51. The vulnerability could be exploited to release unauthorized disclosure of data.
ModificadaAlta (8.8)1.0%—Microfocus Operations Bridge7/11/201817/6/2026
A potential remote code execution and information disclosure vulnerability exists in Micro Focus Operations Bridge containerized suite versions 2017.11, 2018.02, 2018.05, 2018.08. This vulnerability could allow for information disclosure.
ModificadaAlta (8.8)1.7%—Microfocus Real User Monitoring23/10/201817/6/2026
A potential Remote Arbitrary Code Execution vulnerability has been identified in Micro Focus' Real User Monitoring software, versions 9.26IP, 9.30, 9.40 and 9.50. The vulnerability could be exploited to execute arbitrary code.
ModificadaAlta (7.5)1.1%—Microfocus Enterprise DeveloperMicrofocus Enterprise Server12/10/201817/6/2026
Incorrect handling of an invalid value for an HTTP request parameter by Directory Server (aka Enterprise Server Administration web UI) in Micro Focus Enterprise Developer and Enterprise Server 2.3 Update 2 and earlier, 3.0 before Patch Update 12, and 4.0 before Patch Update 2 causes a null pointer dereference…
ModificadaAlta (8.8)0.57%—Microfocus Arcsight Management Center20/9/201817/6/2026
A potential Cross-Site Request Forgery (CSRF) vulnerability has been identified in ArcSight Management Center (ArcMC) in all versions prior to 2.81. This vulnerability could be exploited to allow for Cross-Site Request Forgery (CSRF).
ModificadaAlta (8.8)3.8%—Informationbuilders Webfocus7/9/201817/6/2026
An exploitable command execution vulnerability exists in Information Builders WebFOCUS Business Intelligence Portal 8.1 . A specially crafted web parameter can cause a command injection. An authenticated attacker can send a crafted web request to trigger this vulnerability.
ModificadaCrítica (9.8)2.4%—Microfocus Data Center AutomationMicrofocus Hybrid Cloud ManagementMicrofocus Network Operations ManagementMicrofocus Operations Bridge+430/8/201817/6/2026
Remote Code Execution in the following products Hybrid Cloud Management Containerized Suite HCM2017.11, HCM2018.02, HCM2018.05, Operations Bridge Containerized Suite 2017.11, 2018.02, 2018.05, Data Center Automation Containerized Suite 2017.01 until 2018.05, Service Management Automation Suite 2017.11, 2018.02,…
ModificadaCrítica (9.8)3.1%—Microfocus Data Center AutomationMicrofocus Hybrid Cloud ManagementMicrofocus Network Operations ManagementMicrofocus Operations Bridge+130/8/201817/6/2026
Remote Code Execution in the following products Hybrid Cloud Management Containerized Suite HCM2017.11, HCM2018.02, HCM2018.05, Operations Bridge Containerized Suite 2017.11, 2018.02, 2018.05, Data Center Automation Containerized Suite 2017.01 until 2018.05, Service Management Automation Suite 2017.11, 2018.02,…
ModificadaMedia (6.1)0.65%—Microfocus Edirectory9/8/201817/6/2026
Unvalidated redirect vulnerability in in NetIQ eDirectory before 9.1.1 HF1.
ModificadaAlta (7.5)1.4%—Microfocus Edirectory9/8/201817/6/2026
Information leakage vulnerability in NetIQ eDirectory before 9.1.1 HF1 due to shared memory usage.
ModificadaAlta (7.2)2.2%—Microfocus Groupwise1/8/201817/6/2026
A vulnerability in the administration console of Micro Focus GroupWise prior to version 18.0.2 may allow a remote attacker authenticated as an administrator to upload files to an arbitrary path on the server. In certain circumstances this could result in remote code execution.
Orbitaley — Vulnerabilidades