Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1294 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.2) | 1.3% | — | Oracle Fusion Middleware Mapviewer | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Fusion Middleware MapViewer de Oracle Fusion Middleware (componente: Tile Server). La versión compatible que está afectada es 12.2.1.3.0. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP comprometer a Oracle Fusion… | |
| Modificada | Media (6.1) | 0.91% | — | Oracle Fusion Middleware Mapviewer | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Fusion Middleware MapViewer de Oracle Fusion Middleware (componente: Tile Server). Las versiones compatibles que están afectadas son 12.2.1.3.0 y 12.2.1.4.0. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP comprometer… | |
| Modificada | Alta (7.8) | 0.37% | — | Vmware FusionVmware Horizon ClientVmware Remote Console | 10/7/2020 | 17/6/2026 | VMware Fusion (versiones 11.x anteriores a 11.5.5), VMware Remote Console para Mac (versiones 11.x y anteriores a 11.2.0) y Horizon Client para Mac (versiones 5.x y anteriores a 5.4.3), contienen una vulnerabilidad de escalada de privilegios debido a una comprobación inapropiada del XPC Client. Una explotación con… | |
| Modificada | Crítica (9.8) | 1.7% | — | Baxter Sigma Spectrum Infusion System Firmware | 29/6/2020 | 17/6/2026 | El Baxter Spectrum WBM (versiones v17, v20D29, v20D30, v20D31 y v22D24), cuando es usado con un Baxter Spectrum versión v8.x (modelo 35700BAX2), en una configuración inalámbrica predeterminada de fábrica, permite un servicio FTP con credenciales embebidas | |
| Modificada | Crítica (9.8) | 1.7% | — | Baxter Sigma Spectrum Infusion System Firmware | 29/6/2020 | 17/6/2026 | El Baxter Spectrum WBM (versiones v17, v20D29, v20D30, v20D31 y v22D24) cuando es usado junto con un Baxter Spectrum versión v8.x (modelo 35700BAX2), opera un servicio Telnet en el Puerto 1023 con credenciales embebidas | |
| Modificada | Crítica (9.8) | 2.1% | — | Baxter Sigma Spectrum Infusion System Firmware | 29/6/2020 | 17/6/2026 | El Baxter Spectrum WBM (versiones v17, v20D29, v20D30, v20D31 y v22D24) cuando está configurado para redes inalámbricas, el servicio FTP que opera en el WBM permanece operativo hasta que el WBM es reiniciado | |
| Modificada | Crítica (9.4) | 1.4% | — | Baxter Sigma Spectrum Infusion System Firmware | 29/6/2020 | 17/6/2026 | La Interfaz de Línea de Comandos telnet de Baxter Spectrum WBM (versiones v17, v20D29, v20D30, v20D31 y v22D24), otorga acceso a datos confidenciales almacenados en el WBM que permite cambios de configuración temporales en ajustes de red del WBM y permite que el WBM sea reiniciado. Los cambios de configuración… | |
| Modificada | Crítica (9.8) | 0.95% | — | Baxter Sigma Spectrum Infusion System Firmware | 29/6/2020 | 17/6/2026 | Sigma Spectrum Infusion System versiones v's6.x (modelo 35700BAX) y Baxter Spectrum Infusion System versiones 8.x (modelo 35700BAX2), en la capa de aplicación utilizan un canal de comunicación de texto sin cifrar no autenticado para enviar y recibir el estado del sistema y los datos operativos. Esto podría permitir a… | |
| Modificada | Baja (2.4) | 0.35% | — | Baxter Sigma Spectrum Infusion System Firmware | 29/6/2020 | 17/6/2026 | Baxter Sigma Spectrum Infusion Pumps Sigma Spectrum Infusion System versiones v's6.x modelo 35700BAX y Baxter Spectrum Infusion System versiones v's8.x modelo 35700BAX2, contienen contraseñas embebidas cuando se ingresan físicamente en el teclado proporcionan acceso a menús biomédicos que incluyen configuraciones de… | |
| Modificada | Media (6.5) | 4.3% | — | Adobe Coldfusion | 26/6/2020 | 17/6/2026 | ColdFusion versiones ColdFusion 2016 y ColdFusion 2018, presentan una vulnerabilidad de control de acceso inapropiado. Una explotación con éxito podría conllevar a una divulgación de la estructura del archivo de sistema | |
| Modificada | Alta (7.8) | 0.85% | — | Adobe Coldfusion | 26/6/2020 | 17/6/2026 | ColdFusion versiones ColdFusion 2016 y ColdFusion 2018, presenta una vulnerabilidad de secuestro del orden de búsqueda de dll. Una explotación con éxito podría conllevar a una escalada de privilegios | |
| Modificada | Media (6.5) | 3.5% | — | Adobe Coldfusion | 26/6/2020 | 17/6/2026 | ColdFusion versiones ColdFusion 2016 y ColdFusion 2018, presenta una vulnerabilidad de comprobación de entrada insuficiente. Una explotación con éxito podría conllevar a una denegación de servicio (DOS) del nivel de aplicación | |
| Modificada | Media (5.5) | 0.35% | — | Vmware Cloud FoundationVmware FusionVmware WorkstationVmware Esxi | 25/6/2020 | 17/6/2026 | VMware ESXi (versiones 6.7 anteriores a ESXi670-201904101-SG y versiones 6.5 anteriores a ESXi650-201907101-SG), Workstation (versiones 15.x anteriores a 15.0.2) y Fusion (versiones 11.x anteriores a 11.0.2), contiene una vulnerabilidad de desbordamiento de la pila en el adaptador de red virtual vmxnet3. Un actor… | |
| Modificada | Baja (3.8) | 0.40% | — | Vmware Cloud FoundationVmware FusionVmware WorkstationVmware Esxi | 25/6/2020 | 17/6/2026 | VMware ESXi (versiones 7.0 anteriores a ESXi_7.0.0-1.20.16321839, versiones 6.7 anteriores a ESXi670-202004101-SG y versiones 6.5 anteriores a ESXi650-202005401-SG), Workstation (versiones 15.x anteriores a 15.5.5) y Fusion (versiones 11.x anteriores a 11.5. 5), contienen una vulnerabilidad de lectura fuera de límites… | |
| Modificada | Alta (8.2) | 0.60% | — | Vmware Cloud FoundationVmware FusionVmware WorkstationVmware Esxi | 25/6/2020 | 17/6/2026 | VMware ESXi (versiones 7.0 anteriores a ESXi_7.0.0-1.20.16321839, versiones 6.7 anteriores a ESXi670-202004101-SG y versiones 6.5 anteriores a ESXi650-202005401-SG), Workstation (versiones 15.x anteriores a 15.5.5) y Fusion (versiones 11.x anteriores a 11.5. 5), contienen una vulnerabilidad de escritura fuera de… | |
| Modificada | Alta (7.5) | 0.49% | — | Vmware Cloud FoundationVmware FusionVmware WorkstationVmware Esxi | 25/6/2020 | 17/6/2026 | VMware ESXi (versiones 7.0 anteriores a ESXi_7.0.0-1.20.16321839, versiones 6.7 anteriores a ESXi670-202004101-SG y versiones 6.5 anteriores a ESXi650-202005401-SG), Workstation (versiones 15.x anteriores a 15.5.5) y Fusion (versiones 11.x anteriores a 11.5. 5), contienen una vulnerabilidad de desbordamiento de la… | |
| Modificada | Alta (7.5) | 0.38% | — | Vmware Cloud FoundationVmware FusionVmware WorkstationVmware Esxi | 25/6/2020 | 17/6/2026 | VMware ESXi (versiones 7.0 anteriores a ESXi_7.0.0-1.20.16321839, versiones 6.7 anteriores a ESXi670-202004101-SG y versiones 6.5 anteriores a ESXi650-202005401-SG), Workstation (versiones 15.x anteriores a 15.5.2) y Fusion (versiones 11.x anteriores a 11.5. 2), contiene un desbordamiento de la pila debido a un… | |
| Modificada | Media (5.5) | 0.56% | — | Vmware Cloud FoundationVmware FusionVmware WorkstationVmware Esxi | 25/6/2020 | 17/6/2026 | VMware ESXi (versiones 7.0 anteriores a ESXi_7.0.0-1.20.16321839, versiones 6.7 anteriores a ESXi670-202006401-SG y versiones 6.5 anteriores a ESXi650-202005401-SG), Workstation (versiones 15.x anteriores a 15.5.2) y Fusion (versiones 11.x anteriores a 11.5. 2), contiene una filtración de información en el controlador… | |
| Modificada | Media (4.7) | 0.47% | — | Vmware Cloud FoundationVmware FusionVmware WorkstationVmware Esxi | 25/6/2020 | 17/6/2026 | VMware ESXi (versiones 7.0 anteriores a ESXi_7.0.0-1.20.16321839, versiones 6.7 anteriores a ESXi670-202006401-SG y versiones 6.5 anteriores a ESXi650-202005401-SG), Workstation (versiones 15.x anteriores a 15.5.2) y Fusion (versiones 11.x anteriores a 11.5. 2), contiene una filtración de información en el controlador… | |
| Modificada | Media (5.5) | 0.55% | — | Vmware Cloud FoundationVmware FusionVmware WorkstationVmware Esxi | 25/6/2020 | 17/6/2026 | VMware ESXi (versiones 7.0 anteriores a ESXi_7.0.0-1.20.16321839, versiones 6.7 anteriores a ESXi670-202006401-SG y versiones 6.5 anteriores a ESXi650-202005401-SG), Workstation (versiones 15.x anteriores a 15.5.2) y Fusion (versiones 11.x anteriores a 11.5. 2), contiene una vulnerabilidad de uso de la memoria… | |
| Modificada | Media (4.8) | 0.54% | — | Php-fusion | 24/6/2020 | 17/6/2026 | PHP-Fusion versión 9.03.60, permite un ataque de tipo XSS por medio del campo Link del archivo administration/site_links.php | |
| Modificada | Alta (8.2) | 0.60% | — | Vmware Cloud FoundationVmware FusionVmware WorkstationVmware Esxi | 24/6/2020 | 17/6/2026 | VMware ESXi (versiones 7.0 anteriores a ESXi_7.0.0-1.20.16321839, versiones 6.7 anteriores a ESXi670-202004101-SG y versiones 6.5 anteriores a ESXi650-202005401-SG), Workstation (versiones 15.x anteriores a 15.5.5) y Fusion (versiones 11.x anteriores a 11.5. 5), contienen una vulnerabilidad de uso de la memoria… | |
| Modificada | Alta (7.8) | 0.52% | — | Vmware Cloud FoundationVmware FusionVmware WorkstationVmware Esxi | 24/6/2020 | 17/6/2026 | VMware ESXi (versiones 7.0 anteriores a ESXi_7.0.0-1.20.16321839, versiones 6.7 anteriores a ESXi670-202004101-SG y versiones 6.5 anteriores a ESXi650-202005401-SG), Workstation (versiones 15.x anteriores a 15.5.5) y Fusion (versiones 11.x anteriores a 11.5. 5), contienen una vulnerabilidad de desbordamiento de pila… | |
| Modificada | Alta (7.2) | 1.7% | — | Php-fusion | 22/6/2020 | 17/6/2026 | Una vulnerabilidad de inyección SQL en PHP-Fusion versión 9.03.50, afecta el endpoint administration/comments.php por medio del parámetro ctype | |
| Modificada | Alta (7.8) | 0.20% | — | Huawei Fusionsphere Openstack | 18/6/2020 | 17/6/2026 | FusionSphere OpenStack versión 6.5.1, presenta una vulnerabilidad de administración de permisos inapropiada. El software lleva a cabo correctamente una asignación de privilegios cuando un actor intenta llevar a cabo una acción. Una explotación con éxito podría permitir que determinado usuario realice determinadas… |