Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

823 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.74%—Huawei Nip6800 FirmwareHuawei Secospace Usg6600 FirmwareHuawei Usg9500 Firmware17/2/202017/6/2026
Huawei NIP6800 versiones V500R001C30 y V500R001C60SPC500; y Secospace USG6600 y USG9500 versiones V500R001C30SPC200, V500R001C30SPC600 y V500R001C60SPC500, presentan una vulnerabilidad de que el módulo IPSec maneja un mensaje inapropiadamente. Los atacantes pueden enviar mensajes específicos para causar una doble…
ModificadaAlta (7.5)0.74%—Huawei Nip6800 FirmwareHuawei Secospace Usg6600 FirmwareHuawei Usg9500 Firmware17/2/202017/6/2026
Huawei NIP6800 versiones V500R001C30, V500R001C60SPC500 y V500R005C00SPC100; y Secospace USG6600 y USG9500 versiones V500R001C30SPC200, V500R001C30SPC600, V500R001C60SPC500 y V500R005C00SPC100, presentan una vulnerabilidad de fuga de información. Un atacante puede explotar esta vulnerabilidad mediante el envío de…
ModificadaAlta (7.5)0.77%—Huawei Nip6800 FirmwareHuawei Secospace Usg6600 FirmwareHuawei Usg9500 Firmware17/2/202017/6/2026
Los Productos de Huawei NIP6800 versiones V500R001C30, V500R001C60SPC500 y V500R005C00SPC100; Secospace USG6600 versiones V500R001C30SPC600, V500R001C60SPC500 y V500R005C00SPC100; y USG9500 versiones V500R001C30SPC600, V500R001C60SPC500 y V500R005C00SPC100, presentan una vulnerabilidad de denegación de servicio. Los…
ModificadaMedia (5.5)0.21%—Huawei Nip6800 FirmwareHuawei Secospace Usg6600 FirmwareHuawei Usg9500 Firmware17/2/202017/6/2026
Huawei NIP6800 versiones V500R001C30, V500R001C60SPC500 y V500R005C00SPC100; y Secospace USG6600 y USG9500 versiones V500R001C30SPC200, V500R001C30SPC600, V500R001C60SPC500 y V500R005C00SPC100, presentan una vulnerabilidad de fuga de información. Debido a un procesamiento inapropiado de algunos datos, un atacante…
ModificadaAlta (7.5)0.74%—Huawei Nip6800 FirmwareHuawei Secospace Usg6600 FirmwareHuawei Usg9500 Firmware17/2/202017/6/2026
Huawei NIP6800 versiones V500R001C30, V500R001C60SPC500 y V500R005C00; y Secospace USG6600 y USG9500 versiones V500R001C30SPC200, V500R001C30SPC600, V500R001C60SPC500 y V500R005C00, presentan una vulnerabilidad de comprobación de entrada donde el módulo IPSec no comprueba un campo en un mensaje específico. Los…
ModificadaCrítica (9.8)4.3%—Redhat Spacewalk17/2/202017/6/2026
Se dertectó un fallo en Spacewalk hasta la versión 2.9, donde era vulnerable a ataques de entidades internas XML por medio del endpoint /rpc/api. Un atacante remoto no autenticado podría utilizar este fallo para recuperar el contenido de ciertos archivos y desencadenar una denegación de servicio, o en determinadas…
ModificadaMedia (5.9)0.80%—Vmware Workspace ONE BoxerVmware Workspace ONE ContentVmware Workspace ONE Intelligent HUBVmware Workspace ONE Notebook+517/1/202017/6/2026
VMware Workspace ONE SDK y las actualizaciones de aplicaciones móviles dependientes abordan la vulnerabilidad de divulgación de información confidencial.
ModificadaMedia (6.5)1.7%💥 PoCJuniper Junos Space15/1/202017/6/2026
Una vulnerabilidad de Inclusión de Archivo Local en Juniper Networks Junos Space, permite a un atacante visualizar todos los archivos en el destino cuando el dispositivo recibe paquetes HTTP maliciosos. Este problema afecta a: Juniper Networks Junos Space versiones anteriores a 19.4R1.
ModificadaMedia (6.1)0.71%—Appspace On-prem7/1/202017/6/2026
En Appspace On-Prem versiones hasta la versión 7.1.3, un adversario puede robar un token de sesión mediante una vulnerabilidad de tipo XSS.
ModificadaAlta (7.5)0.97%—Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+223/1/202017/6/2026
Algunos productos de Huawei tienen una vulnerabilidad de error de búfer. Un atacante remoto no identificado podría enviar mensajes MPLS Echo Request específicos hacia los productos de destino. Debido a una insuficiente comprobación de entrada de algunos parámetros en los mensajes, una explotación con éxito puede…
ModificadaCrítica (9.8)5.8%—Divisait Dv2eemvcDivisait Proxia PHRDivisait Proxia SuiteDivisait Sparkspace17/12/201917/6/2026
Divisa Proxia Suite versiones 9 anteriores a las versiones 9.12.16, 9.11.19, 9.10.26, 9.9.8, 9.8.43 y 9.7.10, versiones 10.0 anteriores a la versión 10.0.32 y versiones 10.1 anteriores a la versión 10.1.5, SparkSpace versiones 1.0 anteriores a la versión 1.0.30, versiones 1.1 anteriores a la versión 1.1.2, y versiones…
ModificadaAlta (7.8)0.47%—Ivanti Workspace Control17/12/201917/6/2026
En Ivanti Workspace Control versiones anteriores a 10.3.180.0. Un usuario autenticado localmente con privilegios bajos puede omitir a Managed Application Security mediante el aprovechamiento de un vector de ataque no especificado en Workspace Preferences, cuando está habilitado. Como resultado, el atacante puede…
ModificadaMedia (5.5)0.20%—Huawei Ap2000 FirmwareHuawei IPS FirmwareHuawei Ngfw FirmwareHuawei Nip6300 Firmware+1313/12/201917/6/2026
Ciertos productos de Huawei (AP2000;IPS Module;NGFW Module;NIP6300;NIP6600;NIP6800;S5700;SVN5600;SVN5800;SVN5800-C;SeMG9811;Secospace AntiDDoS8000;Secospace USG6300;Secospace USG6500;Secospace USG6600;USG6000V;eSpace U1981), tienen una vulnerabilidad de desbordamiento de búfer. Un atacante que inicie sesión en la…
ModificadaMedia (5.5)0.20%—Huawei Ap2000 FirmwareHuawei IPS FirmwareHuawei Ngfw FirmwareHuawei Nip6300 Firmware+1313/12/201917/6/2026
Ciertos productos Huawei (AP2000;IPS Module;NGFW Module;NIP6300;NIP6600;NIP6800;S5700;SVN5600;SVN5800;SVN5800-C;SeMG9811;Secospace), tienen una vulnerabilidad de gestión de recursos. Un atacante que inicia sesión en la tarjeta puede enviar mensajes especialmente diseñados desde la red interna.
ModificadaMedia (5.5)0.21%—Huawei Ap2000 FirmwareHuawei IPS FirmwareHuawei Ngfw FirmwareHuawei Nip6300 Firmware+1313/12/201917/6/2026
Ciertos productos de Huawei (AP2000;IPS Module;NGFW Module;NIP6300;NIP6600;NIP6800;S5700;SVN5600;SVN5800;SVN5800-C;SeMG9811;Secospace AntiDDoS8000;Secospace USG6300;Secospace USG6500;Secospace USG6600;USG6000V;eSpace U1981), tienen una vulnerabilidad de desreferencia del puntero. El sistema desreferencia un puntero…
ModificadaMedia (5.5)0.20%—Huawei Ap2000 FirmwareHuawei IPS FirmwareHuawei Ngfw FirmwareHuawei Nip6300 Firmware+1313/12/201917/6/2026
Ciertos productos de Huawei (AP2000;IPS Module;NGFW Module;NIP6300;NIP6600;NIP6800;S5700;SVN5600;SVN5800;SVN5800-C;SeMG9811;Secospace AntiDDoS8000;Secospace USG6300;Secospace USG6500;Secospace USG6600;USG6000V;eSpace U1981), tienen una vulnerabilidad de DoS. Un atacante puede enviar mensajes especialmente diseñados…
ModificadaAlta (8.6)0.74%—Huawei Ap2000 FirmwareHuawei IPS FirmwareHuawei Ngfw FirmwareHuawei Nip6300 Firmware+1313/12/201917/6/2026
Ciertos productos de Huawei (AP2000;IPS Module;NGFW Module;NIP6300;NIP6600;NIP6800;S5700;SVN5600;SVN5800;SVN5800-C;SeMG9811;Secospace AntiDDoS8000;Secospace USG6300;Secospace USG6500;Secospace USG6600;USG6000V;eSpace U1981), tienen una vulnerabilidad de lectura fuera de límites. Un atacante que inicie sesión en la…
ModificadaAlta (7.5)2.8%—Kde-workspaceDebian Linux10/12/201916/6/2026
kde-workspace versiones anteriores a la versión 4.10.5, tiene una pérdida de memoria en el escritorio plasma
ModificadaCrítica (9.8)3.5%—Saltosystem Proaccess Space3/12/201917/6/2026
Se detectó un problema en SALTO ProAccess SPACE versiones 5.4.3.0. Un atacante puede escribir contenido arbitrario en archivos arbitrarios, como es demostrado mediante los archivos del CVE-2019-19458 en la web root o archivos .bat que serán usados con el inicio automático. Esto permite a un atacante ejecutar comandos…
ModificadaAlta (8.6)2.8%—Saltosystem Proaccess Space3/12/201917/6/2026
SALTO ProAccess SPACE versiones 5.4.3.0, permite un Salto de Directorio en la funcionalidad Data Export.
ModificadaMedia (5.4)0.64%—Saltosystem Proaccess Space3/12/201917/6/2026
SALTO ProAccess SPACE versiones 5.4.3.0, permite un ataque de tipo XSS.
ModificadaMedia (5.5)0.42%—Saltosystem Proaccess Space3/12/201917/6/2026
Se detectó un problema en SALTO ProAccess SPACE versiones 5.4.3.0. El servidor web del producto ejecutado como un servicio de Windows con permisos de sistema locales por defecto. Esto va en contra del principio del menor privilegio. Un atacante que es capaz de explotar el CVE-2019-19458 o CVE-2019-19459, es…
ModificadaMedia (6.7)0.73%—Cisco DNA Spaces\26/11/201917/6/2026
Una vulnerabilidad en Cisco DNA Spaces: Connector, podría permitir a un atacante local autenticado realizar un ataque de inyección de comandos y ejecutar comandos arbitrarios en el sistema operativo subyacente como root. La vulnerabilidad es debido a una comprobación insuficiente de los argumentos pasados ??a un…
ModificadaMedia (6.7)0.52%—Cisco DNA Spaces\26/11/201917/6/2026
Una vulnerabilidad en Cisco DNA Spaces: Connector, podría permitir a un atacante local autenticado elevar los privilegios y ejecutar comandos arbitrarios en el sistema operativo subyacente como root. La vulnerabilidad es debido a restricciones insuficientes durante la ejecución de un comando de la CLI afectado. Un…
ModificadaMedia (6.5)1.1%—Cisco DNA Spaces\26/11/201917/6/2026
Una vulnerabilidad en la Interfaz de Usuario web de Cisco DNA Spaces: Connector, podría permitir a un atacante remoto autenticado ejecutar consultas SQL arbitrarias. La vulnerabilidad se presenta porque la interfaz de usuario web no comprueba correctamente la entrada suministrada por el usuario. Un atacante podría…