Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

714 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.33%—Cisco Firepower Extensible Operating SystemCisco Nx-os5/11/201917/6/2026
Una vulnerabilidad en la implementación de un comando de diagnóstico de la CLI en el software Cisco FXOS y el software Cisco NX-OS, podría permitir a un atacante local autenticado visualizar archivos confidenciales del sistema que deberían estar restringidos. El atacante podría usar esta información para realizar…
ModificadaAlta (7)0.99%💥 PoCLinux KernelCanonical Ubuntu LinuxOpensuse LeapNetapp Active IQ Unified Manager+144/11/201917/6/2026
Se detectó un problema en el archivo drivers/media/platform/vivid en el kernel de Linux versiones hasta 5.3.8. Esto es explotable para una escalada de privilegios en algunas distribuciones de Linux donde los usuarios locales tienen acceso a /dev/video0, pero solo si el controlador ha sido cargado. Se presenta varias…
ModificadaMedia (5.9)0.67%—Arista Extensible Operating System10/10/201917/6/2026
Se ha encontrado una vulnerabilidad en la implementación del protocolo Label Distribution Protocol (LDP) en EOS. En condiciones de carrera, el agente de LDP puede establecer una sesión de LDP con un peer malicioso, permitiendo potencialmente la posibilidad de un ataque de Denegación de Servicio (DoS) sobre las…
ModificadaAlta (8.8)1.9%—YET Another Stars Rating Project YET Another Stars Rating10/10/201917/6/2026
El plugin yet-another-stars-rating versiones anteriores a 0.9.1 para WordPress, tiene una inyección SQL de la función yasr_get_multi_set_values_and_field por medio del parámetro set_id.
ModificadaMedia (6.5)1.9%—Cisco Firepower 9300 FirmwareCisco Firepower Extensible Operating SystemCisco Secure Firewall Management CenterCisco Secure Firewall Threat Defense2/10/201911/8/2026
Una vulnerabilidad en la configuración del Pluggable Authentication Module (PAM) utilizado en el Software Cisco Firepower Threat Defense (FTD), el Software Cisco Firepower Management Center (FMC) y el Software Cisco FXOS, podría permitir a un atacante remoto autenticado causar una condición de denegación de servicio…
ModificadaAlta (7.8)0.91%—Cisco Firepower 9300 FirmwareCisco Secure Firewall Threat DefenseCisco Firepower Extensible Operating System2/10/201911/8/2026
Múltiples vulnerabilidades en la CLI del Software Cisco FXOS y del Software Cisco Firepower Threat Defense (FTD), podrían permitir a un atacante local autenticado ejecutar comandos en el sistema operativo (SO) subyacente con privilegios de root. Estas vulnerabilidades son debido a una comprobación de entrada…
ModificadaMedia (6.1)1.1%—Dell EMC Unity Operating EnvironmentDell EMC Unityvsa Operating EnvironmentDell EMC Vnxe3200 Firmware3/9/201917/6/2026
Dell EMC Unity Operating Environment en versiones anteriores a la 5.0.0.0.5.116, Dell EMC UnityVSA en versiones anteriores a la 5.0.0.0.5.116 y Dell EMC VNXe3200 en versiones anteriores a la 3.1.10.9946299 contienen una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en la página cas/logout. Un atacante remoto…
ModificadaMedia (6.1)0.91%—Dev4press GD Rating System27/8/201917/6/2026
El plugin gd-rating-system antes de 2.1 para WordPress tiene XSS en log.php.
ModificadaMedia (6.1)1.4%💥 ExploitBestwebsoft Rating20/8/201917/6/2026
El plugin rating-bws antes de 0.2 para WordPress tiene múltiples problemas XSS.
ModificadaCrítica (9.8)1.7%—Linuxfoundation Open Network Operating System22/7/201917/6/2026
Linux Foundation ONOS versión 1.15.0 y versiones anteriores se ven afectadas por: Validación de entrada incorrecta. El impacto es: el atacante puede ejecutar cualquier comando de forma remota enviando una petición http maliciosa al controlador. El componente es: Método runJavaCompiler en YangLiveCompilerManager.java.…
ModificadaCrítica (9.8)3.6%—Linuxfoundation Open Network Operating System19/7/201917/6/2026
El ONOS SDN Controller versión 1.15 y anteriores de Linux Foundation, está afectado por: Comprobación de Entrada Inapropiada. El impacto es: Un atacante remoto puede ejecutar comandos arbitrarios en el controlador. El componente es: el archivo…
ModificadaMedia (4.9)1.1%—Linuxfoundation Open Network Operating System18/7/201917/6/2026
Linux Foundation ONOS versión 2.0.0 y versiones anteriores se ven afectadas por: Mala validación de entrada. El impacto es: un administrador de red (o atacante) puede instalar reglas de flujo involuntarias en el conmutador por error. El componente es: applyFlowRules() and apply() funciones en FlowRuleManager.java. El…
ModificadaMedia (4.9)1.1%—Linuxfoundation Open Network Operating System18/7/201917/6/2026
Linux Foundation ONOS versión 2.0.0 y versiones anteriores se ven afectadas por: Mala validación de entrada. El impacto es: un administrador de red (o atacante) puede instalar reglas de flujo involuntarias en el conmutador por error. El componente es: las funciones createFlow() y createFlows() en FlowWebResource.java…
ModificadaMedia (4.9)1.1%—Linuxfoundation Open Network Operating System18/7/201917/6/2026
Linux Foundation ONOS versión 2.0.0 y versiones anteriores se ven afectadas por: Desbordamiento de entero. El impacto es: un administrador de red (o atacante) puede instalar reglas de flujo involuntarias en el conmutador por error El componente es: las funciones createFlow() y createFlows() functions en…
ModificadaAlta (7.8)0.34%—Dell EMC Unity Operating EnvironmentDell EMC Unityvsa Operating Environment18/7/201917/6/2026
Las versiones de Dell EMC Unity y UnityVSA anteriores a la versión 5.0.0.0.5.116 contienen una vulnerabilidad de almacenamiento de contraseña de texto sin formato. La contraseña de un usuario de Unisphere (incluido el usuario con privilegios de administrador) se almacena en un texto sin formato en el paquete de Unity…
ModificadaMedia (4.3)1.1%—Dell EMC Unity Operating EnvironmentDell EMC Unityvsa Operating Environment18/7/201917/6/2026
Las versiones de Dell EMC Unity y UnityVSA anteriores a 5.0.0.0.5.116 contienen una vulnerabilidad de autorización inadecuada en la configuración de cuotas del servidor NAS. Un Operador de Unisphere autenticado a distancia podría potencialmente explotar esta vulnerabilidad para editar la configuración de cuotas de…
ModificadaMedia (6.7)0.45%—Cisco Nx-osCisco Firepower Extensible Operating System16/5/201917/6/2026
Una vulnerabilidad en la CLI de los programas Cisco FXOS y Cisco NX-OS podría permitir que un atacante local autenticado con credenciales de administrador ejecute comandos arbitrarios en el sistema operativo subyacente de un dispositivo afectado con privilegios elevados. La vulnerabilidad se debe a una validación…
ModificadaAlta (8.6)2.4%—Cisco Nx-osCisco Firepower Extensible Operating SystemCisco Fx-os16/5/201917/6/2026
Una vulnerabilidad en el procesador de paquetes de entrada del Protocolo de administración de red simple (SNMP) de los programas FXOS y NX-OS de Cisco podría permitir que un atacante remoto no autenticado provoque que la aplicación SNMP pierda memoria en el sistema, lo que podría hacer que un dispositivo afectado se…
ModificadaMedia (6.7)0.48%—Cisco Nx-osCisco Firepower Extensible Operating System15/5/201917/6/2026
Una vulnerabilidad en la CLI de los programas FXOS y NX-OS de Cisco podría permitir a un atacante local autenticado realizar comandos arbitrarios sobre el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de los argumentos pasados ??a ciertos comandos de…
ModificadaMedia (6.7)0.45%—Cisco Firepower Extensible Operating SystemCisco Nx-os15/5/201917/6/2026
Una vulnerabilidad en la CLI de los programas FXOS y NX-OS de Cisco podría permitir a un atacante local autenticado realizar comandos arbitrarios sobre el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de los argumentos pasados ??a ciertos comandos de…
ModificadaMedia (6.1)87%💥 ExploitJqueryDebian LinuxDrupalBackdropcms Backdrop+10120/4/201917/6/2026
jQuery, en versiones anteriores a 3.4.0, como es usado en Drupal, Backdrop CMS, y otros productos, maneja mal jQuery.extend(true, {}, ...) debido a la contaminación de Object.prototype. Si un objeto fuente no sanitizado contenía una propiedad enumerable __proto__, podría extender el Object.prototype nativo.
ModificadaMedia (4.4)0.38%—Cisco Firepower Extensible Operating SystemCisco Nx-os7/3/201917/6/2026
Una vulnerabilidad en los permisos de sistema de archivos del software Cisco FXOS y Cisco NX-OS podría permitir que un atacante local autenticado acceda a información sensible que se almacena en el sistema de archivos de un sistema afectado. Esta vulnerabilidad se debe a la implementación incorrecta de permisos de…
ModificadaAlta (7.5)2.5%—Cisco Firepower Extensible Operating SystemCisco Nx-os7/3/201917/6/2026
Múltiples vulnerabilidades en la implementación de una funcionalidad de Lightweight Directory Access Protocol (LDAP) en los software FXOS y NX-OS de Cisco podrían permitir a un atacante remoto no autenticado provocar que un dispositivo afectado se actualice nuevamente, conduciendo a una condición de denegación de…
ModificadaAlta (7.5)2.5%—Cisco Firepower Extensible Operating SystemCisco Nx-os7/3/201917/6/2026
Múltiples vulnerabilidades en la implementación de una funcionalidad de Lightweight Directory Access Protocol (LDAP) en los software FXOS y NX-OS de Cisco podrían permitir a un atacante remoto no autenticado provocar que un dispositivo afectado se actualice nuevamente, conduciendo a una condición de denegación de…
ModificadaCrítica (9.1)2.2%—Broadcom Fabric Operating System3/12/201817/6/2026
Una vulnerabilidad en el servicio proxy de las versiones de Brocade Fabric OS anteriores a 8.2.1, 8.1.2f, 8.0.2f, 7.4.2d podría permitir a los atacantes remotos no autenticados obtener información sensible y posiblemente provocar un ataque de denegación de servicio (DoS).