Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2687▼ 648 respecto a la semana anterior
Críticas / altas1276▼ 271 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)218▼ 285 respecto a la semana anterior
576 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.78% | — | Sensiolabs SymfonyDebian Linux | 13/6/2018 | 17/6/2026 | Se ha descubierto un problema en Symfony en versiones 2.7.x anteriores a la 2.7.38, versiones 2.8.x anteriores a la 2.8.31, versiones 3.2.x anteriores a la 3.2.14 y versiones 3.3.x anteriores a la 3.3.13. DefaultAuthenticationSuccessHandler o DefaultAuthenticationFailureHandler toman el contenido del parámetro… | |
| Modificada | Alta (7.5) | 2.0% | — | Cisco Emergency ResponderCisco FinesseCisco Hosted Collaboration Mediation FulfillmentCisco Mediasense+9 | 7/6/2018 | 17/6/2026 | Múltiples productos Cisco se han visto afectados por una vulnerabilidad en la gestión de archivos locales para ciertos archivos de log del sistema de productos Cisco Collaboration que podrían permitir que un atacante remoto no autenticado provoque un gran uso del disco, lo que resulta en una condición de denegación de… | |
| Modificada | Alta (7.5) | 2.0% | — | Jansenstuffpleasework Project Jansenstuffpleasework | 7/6/2018 | 17/6/2026 | "jansenstuffpleasework" es un servidor de archivos. "jansenstuffpleasework" es vulnerable a un problema de salto de directorio que otorga a un atacante acceso al sistema de archivos colocando "../" en la URL. | |
| Modificada | Alta (7.5) | 2.2% | — | Wpitchoune PsensorDebian Linux | 20/4/2018 | 17/6/2026 | La función create_response en server/server.c en Psensor, en versiones anteriores a la 1.1.4, permite el salto de directorio debido a que carece de una comprobación para determinar si un archivo está bajo el directorio webserver o no. | |
| Modificada | Alta (7) | 1.6% | — | Trendmicro Deep SecurityTrendmicro Endpoint SensorTrendmicro OfficescanTrendmicro Security+1 | 16/2/2018 | 17/6/2026 | Una vulnerabilidad de secuestro de DLL en Trend Micro's User-Mode Hooking Module (UMH) podría permitir que un atacante ejecute código arbitrario en un sistema vulnerable. | |
| Modificada | Crítica (9.8) | 2.4% | — | Sensu Core | 9/2/2018 | 17/6/2026 | Sensu, Inc. Sensu Core, en versiones anteriores a la 1.2.0 antes del commit con ID 46ff10023e8cbf1b6978838f47c51b20b98fe30b, contiene una vulnerabilidad CWE-522 en Sensu::Utilities.redact_sensitive() que puede resultar en que los datos sensibles de configuración (por ejemplo, las contraseñas) podrían registrarse en… | |
| Modificada | Alta (8.8) | 34% | 💥 Exploit | Pfsense | 22/1/2018 | 17/6/2026 | pfSense, en versiones anteriores a la 2.3, permite que usuarios autenticados remotos ejecuten comandos arbitrarios del sistema operativo mediante un carácter "|" en el parámetro de gráfica status_rrd_graph_img.php, relacionado con _rrd_graph_img.php. | |
| Modificada | Alta (8.8) | 32% | 💥 Exploit | Netgate PfsenseOpnsense Project Opnsense | 3/1/2018 | 17/6/2026 | pfSense, en sus versiones 2.4.1 y anteriores, es vulnerable a ataques de secuestro de clics en la página de error CSRF. Esto resulta en la ejecución con privilegios de código arbitrario. Consulte la primera URL de referencia para más detalles. Los créditos corresponden a Yorick Koster. OPNsense, una copia (fork) del… | |
| Modificada | Alta (8.8) | 2.2% | — | Sensible-utils Project Sensible-utils | 11/12/2017 | 17/6/2026 | sensible-browser en sensible-utils en versiones anteriores a la 0.0.11 no valida cadenas antes de iniciar el programa especificado por la variable de entorno BROWSER. Esto permite que atacantes remotos lleven a cabo ataques de inyección de argumentos mediante una URL manipulada, tal y como demuestra un argumento… | |
| Modificada | Crítica (9.8) | 6.4% | — | Cisco Emergency ResponderCisco FinesseCisco Hosted Collaboration SolutionCisco Mediasense+7 | 16/11/2017 | 17/6/2026 | Una vulnerabilidad en el mecanismo de actualización de productos de colaboración de Cisco basados en la plataforma de software Cisco Voice Operating System podría permitir que un atacante remoto no autenticado obtenga acceso elevado no autorizado a un dispositivo afectado. La vulnerabilidad ocurre cuando un refresh… | |
| Modificada | Alta (7.5) | 1.0% | — | Websense Triton AP Email | 6/11/2017 | 17/6/2026 | TRITON AP-EMAIL 8.2 anterior a la versión 8.2 IB no restringe correctamente el acceso a archivos en un directorio sin especificar. | |
| Modificada | Alta (7.8) | 1.8% | — | I-sens Smartlog Diabetes Management Software | 5/10/2017 | 17/6/2026 | Se ha descubierto un problema de elemento o ruta de búsqueda no controlados en i-SENS SmartLog Diabetes Management Software en la versión 2.4.0 y anteriores. Se ha identificado una vulnerabilidad no controlada del elemento de ruta de acceso que de hecho podría explotarse colocando un archivo DLL especialmente… | |
| Modificada | Alta (7.8) | 0.30% | — | Sierrawireless Sierra Wireless Em7345 SoftwareSierrawireless Sierra Wireless Em7455 SoftwareSierrawireless Sierra Wireless Location Sensor Driver | 2/8/2017 | 17/6/2026 | Múltiples vulnerabilidades ruta de servicio sin entrecomillar en Mobile Broadband Driver Package (MBDP) de Sierra Wireless Windows con ID de compilación menor a 4657, permite a los usuarios locales iniciar procesos con privilegios elevados. | |
| Modificada | Crítica (9.8) | 1.8% | — | Marel A320 FirmwareMarel A325 FirmwareMarel A371 FirmwareMarel A520 Master Firmware+18 | 30/6/2017 | 17/6/2026 | Se detectó un problema de Carga Sin Restricciones, en el terminal M3000 de Marel Food Processing Systems asociado con los siguientes sistemas: A320, A325, A371, A520 Master, A520 Slave, A530, A542, A571, Check Bin Grader, FlowlineQC T376, IPM3 Dual Cam v132, IPM3 Dual Cam v139 , IPM3 Single Cam v132, P520, P574, línea… | |
| Modificada | Crítica (9.8) | 2.1% | — | Marel A320 FirmwareMarel A325 FirmwareMarel A371 FirmwareMarel A520 Master Firmware+18 | 30/6/2017 | 17/6/2026 | Se detectó un problema de contraseñas codificadas en el terminal M3000 de Marel Food Processing Systems asociado con los siguientes sistemas: A320, A325, A371, A520 Master, A520 Slave, A530, A542, A571, Check Bin Grader, FlowlineQC T376, IPM3 Dual Cam v132, IPM3 Dual V139 , IPM3 Single Cam v132, P520, P574, línea de… | |
| Modificada | Media (6.1) | 0.89% | — | Bestwebsoft CaptchaBestwebsoft CAR RentalBestwebsoft Contact FormBestwebsoft Contact Form Multi+47 | 22/5/2017 | 17/6/2026 | Una Vulnerabilidad de tipo cross-site-scripting en Captcha anterior a versión 4.3.0, Car Rental anterior a versión 1.0.5, Contact Form Multi anterior a versión 1.2.1, Contact Form anterior a versión 4.0.6, Contact Form to DB anterior a versión 1.5.7, Custom Admin Page anterior a versión 0.1.2, Custom Fields Search… | |
| Modificada | Media (6.1) | 1.1% | — | Clickfraud-monitoring Adsense-click-fraud-monitoringPhpwhois Project Phpwhois | 17/5/2017 | 17/6/2026 | Vulnerabilidad XSS en phpwhois 4.2.5, utilizado en el plugin adsense-clic-fraud-monitoring 1.7.5 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro query a whois.php | |
| Modificada | Alta (7.8) | 3.9% | — | Trendmicro Endpoint Sensor | 10/3/2017 | 17/6/2026 | Trend Micro Endpoint Sensor 1.6 en versiones anteriores a b1290 tiene una vulnerabilidad de secuestro de DLL que permite a atacantes remotos ejecutar código arbitrario, vulnerabilidad también conocida como Trend Micro Vulnerability Identifier 2015-0208. | |
| Modificada | Crítica (9.8) | 2.9% | — | Sensiolabs Symfony | 7/2/2017 | 17/6/2026 | Symfony en versiones anteriores a 2.8.6 y 3.x en versiones anteriores a 3.0.6 permite a atacantes remotos eludir la autenticación mediante el inicio de sesión con un nombre de usuario válido y una contraseña vacía, lo que desencadena una unión no autenticada. | |
| Modificada | Crítica (9.1) | 2.3% | — | Google-adsense-and-hotel-booking Project Google-adsense-and-hotel-booking | 6/10/2016 | 17/6/2026 | Proxy abierto en plugin de Wordpress google-adsense-and-hotel-booking v1.05 | |
| Modificada | Alta (7.5) | 1.9% | — | Sensiolabs SymfonyDebian Linux | 1/6/2016 | 17/6/2026 | La función attemptAuthentication en Component/Security/Http/Firewall/UsernamePasswordFormAuthenticationListener.php en Symfony en versiones anteriores a 2.3.41, 2.7.x en versiones anteriores a 2.7.13, 2.8.x en versiones anteriores a 2.8.6 y 3.0.x en versiones anteriores a 3.0.6 no limita la longitud de un nombre de… | |
| Modificada | Alta (7.5) | 1.9% | — | Debian LinuxSensiolabs Symfony | 1/6/2016 | 17/6/2026 | La función nextBytes en la clase SecureRandom en Symfony en versiones anteriores a 2.3.37, 2.6.x en versiones anteriores a 2.6.13 y 2.7.x en versiones anteriores a 2.7.9 no genera correctamente números aleatorios cuando es usado con PHP 5.x sin la biblioteca paragonie/random_compat y falla la función… | |
| Modificada | Media (6.5) | 1.2% | — | Blackbox Alertwerks Servsensor Junior FirmwareBlackbox Alertwerks Servsensor Contact FirmwareBlackbox Alertwerks Servsensor Firmware | 30/5/2016 | 17/6/2026 | Black Box AlertWerks ServSensor con firmware en versiones anteriores a SP473, AlertWerks ServSensor Junior con firmware en versiones anteriores a SP473, AlertWerks ServSensor Junior con PoE con firmware en versiones anteriores a SP473 y AlertWerks ServSensor Contact con firmware en versiones anteriores a SP473 permite… | |
| Modificada | Media (6.5) | 2.6% | — | Debian LinuxRemotesensing Libtiff | 13/4/2016 | 17/6/2026 | La función (1) putcontig8bitYCbCr21tile en tif_getimage.c o la función (2) NeXTDecode en tif_next.c in LibTIFF permite a atacantes remotos provocar una denegación de servicio (acceso a memoria no inicializada) a través de una imagen TIFF manipulada, según lo demostrado por libtiff-cvs-1.tif y libtiff-cvs-2.tif. | |
| Modificada | Media (6.1) | 0.91% | — | Tollgrade Smartgrid Lighthouse Sensor Management System | 13/2/2016 | 17/6/2026 | Vulnerabilidad de XSS en Tollgrade SmartGrid LightHouse Sensor Management System (SMS) Software EMS en versiones anteriores a 5.1 y 4.1.0 Build 16, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. |