Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

556 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)13%—Fasterxml Jackson-databindDebian LinuxOracle Banking PlatformOracle Business Process Management Suite+212/1/201917/6/2026
Las versiones 2.x de FasterXML jackson-databind anteriores a la 2.9.7 podrían permitir a los atacantes remotos ejecutar código arbitrario aprovechando un fallo para bloquear la clase slf4j-ext de deserialización polimórfica.
ModificadaAlta (7.5)1.5%—Cisco Network Services Orchestrator5/10/201817/6/2026
Una vulnerabilidad en el componente de servidor Cisco Network Plug and Play de Cisco Network Services Orchestrator (NSO) podría permitir a un atacante remoto no autenticado obtener acceso no autorizado a los datos de configuración que se almacenan en un sistema NSO afectado. La vulnerabilidad existe porque el…
ModificadaAlta (7.8)0.45%—Cisco Vedge 100 FirmwareCisco Vedge 1000 FirmwareCisco Vedge 2000 FirmwareCisco Vedge 5000 Firmware+45/10/201817/6/2026
Una vulnerabilidad en la interfaz de línea de comandos (CLI) en Cisco SD-WAN Solution podría permitir que un atacante local autenticado inyecte comandos arbitrarios que se ejecutan con privilegios root. Esta vulnerabilidad se debe a una validación de entradas insuficiente. Un atacante podría explotar esta…
ModificadaBaja (3.3)0.37%—IBM Cloud Orchestrator30/8/201817/6/2026
Se ha identificado una vulnerabilidad en IBM Cloud Orchestrator 2.3, 2.3.0.1, 2.4 y 2.4.0.1 que podría permitir que un atacante enumere usuarios válidos del sistema tras autenticarse. IBM X-Force ID: 109394.
ModificadaAlta (7.8)0.47%—Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+818/7/201817/6/2026
Una vulnerabilidad en la utilidad de línea de comandos tcpdump de Cisco SD-WAN Solution podría permitir que un atacante local autenticado inyecte comandos arbitrarios que se ejecutan con privilegios root. Esta vulnerabilidad se debe a una validación de entradas insuficiente. Un atacante podría explotar esta…
ModificadaAlta (8.8)3.0%—Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+818/7/201817/6/2026
Una vulnerabilidad en la configuración del subsistema VPN de Cisco SD-WAN Solution podría permitir que un atacante remoto autenticado inyecte comandos arbitrarios que se ejecutan con privilegios root. Esta vulnerabilidad se debe a una validación de entradas insuficiente. Un atacante podría explotar esta vulnerabilidad…
ModificadaCrítica (9.8)3.0%—Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+818/7/201817/6/2026
Una vulnerabilidad en Cisco SD-WAN Solution podría permitir que el atacante sobrescriba archivos arbitrarios en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a la validación de entradas incorrecta del comando de petición admin-tech en la interfaz de línea de comandos del…
ModificadaAlta (7.2)2.9%—Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+818/7/201817/6/2026
Una vulnerabilidad en la interfaz de línea de comandos de Cisco SD-WAN podría permitir que un atacante remoto autenticado inyecte comandos arbitrarios que se ejecutan con privilegios root. Esta vulnerabilidad se debe a una validación de entradas insuficiente. Un atacante podría explotar esta vulnerabilidad…
ModificadaAlta (7.8)0.47%—Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+818/7/201817/6/2026
Una vulnerabilidad en el subsistema Zero Touch Provisioning (ZTP) de Cisco SD-WAN podría permitir que un atacante local autenticado inyecte comandos arbitrarios que se ejecutan con privilegios root. Esta vulnerabilidad se debe a una validación de entradas insuficiente. Un atacante podría explotar esta vulnerabilidad…
ModificadaAlta (7.5)2.0%—Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+818/7/201817/6/2026
Una vulnerabilidad en el el servicio Zero Touch Provisioning de Cisco SD-WAN Solution podría permitir que un atacante remoto sin autenticar provoque una denegación de servicio (DoS) en un sistema afectado. La vulnerabilidad se debe a comprobaciones de límites incorrectas para ciertos valores en los paquetes que se…
ModificadaAlta (8.8)3.0%—Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+818/7/201817/6/2026
Una vulnerabilidad en la base de datos de configuración y gestión de Cisco SD-WAN Solution podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios con privilegios de usuario vmanage en el sistema de gestión de configuración de un sistema afectado. La vulnerabilidad se debe a una validación…
ModificadaAlta (7.2)2.0%—Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+818/7/201817/6/2026
Una vulnerabilidad en el panel de control vManage para el servicio de configuración y gestión de Cisco SD-WAN Solution podría permitir que un atacante remoto autenticado inyecte y ejecute comandos arbitrarios con privilegios de usuario vmanage en un sistema afectado. La vulnerabilidad se debe a una validación de…
ModificadaAlta (8.8)1.9%—Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+818/7/201817/6/2026
Una vulnerabilidad en el servicio de configuración y gestión de Cisco SD-WAN Solution podría permitir que un atacante remoto autenticado ejecute código arbitrario con privilegios de usuario vmanage o provoque una condición de denegación de servicio (DoS) en un sistema afectado. La vulnerabilidad se debe a las…
ModificadaMedia (6.7)0.45%—Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+818/7/201817/6/2026
Una vulnerabilidad en el servicio de configuración y monitorización de Cisco SD-WAN Solution podría permitir que un atacante local autenticado ejecute código arbitrario con privilegios root o provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad se debe a comprobaciones…
ModificadaMedia (6.5)1.2%—Mcafee Epolicy Orchestrator15/6/201817/6/2026
Vulnerabilidad de divulgación de información en McAfee ePolicy Orchestrator (ePO) desde la versión 5.3.0 hasta la 5.3.3 y de la versión 5.9.0 a la 5.9.1 permite que usuarios autenticados vean información sensible en formato de texto plano mediante vectores sin especificar.
ModificadaMedia (6.5)2.6%💥 ExploitMcafee Epolicy Orchestrator15/6/201817/6/2026
Vulnerabilidad de omisión de la protección de la aplicación en McAfee ePolicy Orchestrator (ePO) desde la versión 5.3.0 hasta la 5.3.3 y desde la versión 5.9.0 hasta la 5.9.1 permite que usuarios remotos autenticados omitan la protección de seguridad de acceso "solo localhost" para algunas características ePO mediante…
ModificadaCrítica (9.8)1.4%—Mcafee Epolicy Orchestrator13/6/201817/6/2026
Vulnerabilidad de inyección de comandos del sistema operativo en McAfee ePolicy Orchestrator (ePO) 5.9.0, 5.3.2, 5.3.1, 5.1.3, 5.1.2, 5.1.1 y 5.1.0 permite que los atacantes ejecuten comandos del sistema operativo con privilegios limitados al no sanear los datos de entrada del usuario antes de exportarlos a formato…
ModificadaAlta (8.8)3.9%—Cisco Network Services Orchestrator7/6/201817/6/2026
Una vulnerabilidad en el analizador de la interfaz de línea de comandos de Cisco Network Services Orchestrator (NSO) podría permitir que un atacante remoto autenticado ejecute comandos shell arbitrarios con los privilegios del usuario root. Esta vulnerabilidad se debe a una validación de entradas insuficiente. Un…
ModificadaMedia (5.4)1.0%—Mcafee Epolicy Orchestrator2/4/201817/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) reflejado en McAfee ePolicy Orchestrator (ePO) 5.3.2, 5.3.1, 5.3.0 y 5.9.0 permite que los usuarios autenticados remotos exploten una vulnerabilidad Cross-Site Scripting (XSS) al no sanear las entradas realizadas por un usuario.
ModificadaMedia (4.9)1.7%—Mcafee Epolicy Orchestrator2/4/201817/6/2026
Vulnerabilidad de salto de directorio en McAfee ePolicy Orchestrator (ePO) 5.3.2, 5.3.1, 5.3.0 y 5.9.0 permite que los administradores utilicen flujos de datos de Windows alternativos. Esto se podría usar para omitir las extensiones de archivo mediante una validación incorrecta de la ruta cuando se exporta un archivo…
ModificadaAlta (7.2)2.8%—Mcafee Epolicy Orchestrator18/5/201717/6/2026
Una vulnerabilidad de salto de directorio en la Extensión ePO en McAfee ePolicy Orchestrator (ePO) versiones 5.9.0, 5.3.2 y 5.1.3 y anteriores permite a los usuarios autenticados remotos ejecutar un comando de su elección por medio de una sesión de ePO autenticada.
ModificadaAlta (7.4)1.1%—F5 SSL Intercept IappF5 SSL Orchestrator6/4/201717/6/2026
F5 SSL Intercept iApp 1.5.0 - 1.5.7 y SSL Orchestrator 2.0 es vulnerable a un ataque SSRF cuando se despliega utilizando la funcionalidad Dynamic Domain Bypass (DDB) más la opción SNAT Auto Map para el tráfico de salida.
ModificadaCrítica (10)5.7%—Mcafee Epolicy Orchestrator14/3/201717/6/2026
Vulnerabilidad de inyección SQL en servicios básicos en Intel Security McAfee ePolicy Orchestrator (ePO) 5.3.2 y versiones anteriores y 5.1.3 y versiones anteriores permite a atacantes alterar una consulta SQL, lo que puede resultar en divulgación de información en la base de datos o suplantación de identidad de un…
ModificadaMedia (5.4)0.69%—Mcafee Epolicy Orchestrator13/2/201717/6/2026
Vulnerabilidad de XSS en la interfaz Web de usuario (UI) en Intel Security ePO 5.1.3, 5.1.2, 5.1.1 y 5.1.0 permite a usuarios no autenticados inyectar secuencias de comandos Java maliciosos eludiendo la entrada de validación.
ModificadaBaja (3.3)0.30%—IBM Cloud Orchestrator8/2/201717/6/2026
IBM Cloud Orchestrator podría permitir a un atacante local autenticado provocar que el servidor se ralentice por un corto periodo de tiempo utilizando una URL especialmente manipulada y malformada.