Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
889 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 2.7% | — | Eclipse JettyNetapp E-series Santricity Management Plug-insNetapp E-series Santricity OS ControllerNetapp E-series Santricity WEB Services Proxy+8 | 22/6/2018 | 17/6/2026 | En Eclipse Jetty, desde la versión 9.4.0 hasta la 9.4.8, al emplear el FileSessionDataStore opcional provisto por Jetty para el almacenamiento persistente de detalles HttpSession, es posible que un usuario malicioso acceda/secuestre otras HttpSessions e incluso elimine HttpSessions sin coincidencias presentes en el… | |
| Modificada | Media (5.8) | 1.5% | — | Cisco ASR 5000 Series Software | 19/4/2018 | 17/6/2026 | Una vulnerabilidad en la característica de procesamiento de mensajes peer-to-peer de Cisco Packet Data Network Gateway podría permitir que un atacante remoto no autenticado haga que el proceso SESSMGR (Session Manager) en un sistema afectado se reinicie. Esto resulta en una condición de denegación de servicio (DoS).… | |
| Modificada | Alta (8.3) | 4.9% | — | Oracle JDKOracle JRECanonical Ubuntu LinuxNetapp Cloud Backup+13 | 19/4/2018 | 17/6/2026 | Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Libraries). La versión compatible afectada es Java SE: 10. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples protocolos comprometa la seguridad de Java SE. Para que los ataques… | |
| Modificada | Alta (8.3) | 4.1% | — | Oracle JDKOracle JRECanonical Ubuntu LinuxNetapp Cloud Backup+13 | 19/4/2018 | 17/6/2026 | Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Libraries). La versión compatible afectada es Java SE: 10. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples protocolos comprometa la seguridad de Java SE. Para que los ataques… | |
| Modificada | Alta (7.7) | 1.6% | — | Cisco Small Business 500 Series Stackable Managed Switches Firmware | 8/3/2018 | 17/6/2026 | Una vulnerabilidad en el canal de comunicación de susbsistemas SNMP (Simple Network Management Protocol) mediante Cisco 550X Series Stackable Managed Switches podría permitir que un atacante remoto autenticado haga que se reinicie el dispositivo de manera inesperada, provocando una condición de denegación de servicio… | |
| Modificada | Crítica (9.8) | 1.6% | — | Omron NS Series Firmware | 5/2/2018 | 17/6/2026 | Los dispositivos OMRON NS desde la versión 1.1 hasta la 1.3 permite que los atacantes remotos omitan la autenticación mediante una petición directa al archivo .html para una pantalla específica, tal y como queda demostrado en monitor.html. | |
| Modificada | Alta (8.1) | 7.2% | — | Fasterxml Jackson-databindDebian LinuxRedhat Openshift Container PlatformRedhat Virtualization+5 | 22/1/2018 | 8/10/2026 | FasterXML jackson-databind, hasta la versión 2.8.11 y las versiones 2.9.x hasta la 2.9.3, permite la ejecución remota de código sin autenticar debido a una solución incompleta para los errores de deserialización CVE-2017-7525 y CVE-2017-17485. Esto es explotable mediante dos gadgets diferentes que omiten una lista… | |
| Modificada | Media (6.7) | 0.39% | — | Cisco Industrial Ethernet 4010 Series Firmware | 18/1/2018 | 17/6/2026 | Una vulnerabilidad en uno de los comandos CLI de prueba de diagnóstico en Cisco Industrial Ethernet 4010 Series Switches que ejecuten Cisco IOS Software podría permitir que un atacante local autenticado afecte a la estabilidad del dispositivo. Esto podría resultar en una ejecución de código arbitrario o una condición… | |
| Modificada | Alta (8.3) | 3.3% | — | Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+20 | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Deployment). Las versiones compatibles que se han visto afectadas son JavaSE: 8u152 y 9.0.1. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples protocolos comprometa la… | |
| Modificada | Alta (7.5) | 0.49% | — | Oracle JDKOracle JRERedhat SatelliteNetapp Active IQ Unified Manager+16 | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Installer). Las versiones compatibles que se han visto afectadas son JavaSE: 8u152 y 9.0.1. Esta vulnerabilidad difícilmente explotable permite que un atacante con pocos privilegios con inicio de sesión en la infraestructura en la que se ejecuta… | |
| Modificada | Media (4.7) | 2.5% | — | Oracle JDKOracle JRERedhat SatelliteNetapp Active IQ Unified Manager+16 | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: JavaFX). Las versiones compatibles que se han visto afectadas son JavaSE: 7u161, 8u152 y 9.0.1. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por medio de múltiples protocolos comprometa… | |
| Modificada | Crítica (9.8) | 50% | 💥 PoC | Fasterxml Jackson-databindDebian LinuxRedhat Jboss Enterprise Application PlatformRedhat Openshift Container Platform+4 | 10/1/2018 | 17/6/2026 | FasterXML jackson-databind hasta la versión 2.8.10 y 2.9.x hasta la 2.9.3 permite que se ejecute código de manera remota y no autenticada debido a una solución incompleta de la vulnerabilidad de deserialización CVE-2017-7525. Esto es explotable enviando una entrada JSON manipulada maliciosamente al método readValue de… | |
| Modificada | Media (5.8) | 2.1% | — | Cisco IP Phone 8800 Series Firmware | 30/11/2017 | 17/6/2026 | Una vulnerabilidad en la manipulación de llamadas SIP (Session Initiation Protocol) de los dispositivos de la serie 8800 de Cisco IP Phone podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS) porque el proceso SIP se reinicia de manera inesperada. Todas las llamadas… | |
| Modificada | Media (6.7) | 0.84% | — | Cisco IP Phone 8800 Series Firmware | 16/11/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz de depuración de Cisco IP Phone 8800 series podría permitir que un atacante local autenticado ejecute comandos arbitrarios. Esto también se conoce como Debug Shell Command Injection. Esta vulnerabilidad se debe a una validación de entradas insuficiente. Un atacante podría explotar… | |
| Modificada | Alta (7.5) | 40% | 💥 PoC | OpensslDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+41 | 13/11/2017 | 17/6/2026 | Se ha encontrado un fallo de denegación de servicio en OpenSSL en las versiones 0.9.8, 1.0.1, 1.0.2 hasta la 1.0.2h y la 1.1.0 en la forma en la que el protocolo TLS/SSL definió el procesamiento de paquetes ALERT durante una negociación de conexión. Un atacante remoto podría emplear este fallo para hacer que un… | |
| Modificada | Alta (7.5) | 3.2% | — | Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+25 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: Libraries). Las versiones compatibles que se han visto afectadas son Java SE: 6u161, 7u151, 8u144 y 9; Java SE Embedded: 8u144. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga… | |
| Modificada | Media (5.3) | 3.3% | — | Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+25 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: Serialization). Las versiones compatibles que se han visto afectadas son Java SE: 6u161, 7u151, 8u144 y 9; Java SE Embedded: 8u144. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga… | |
| Modificada | Media (6.2) | 0.75% | — | Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+25 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: Security). Las versiones compatibles que se han visto afectadas son Java SE: 6u161, 7u151, 8u144 y 9; Java SE Embedded: 8u144; JRockit: R28.3.15. Una vulnerabilidad fácilmente explotable permite que un atacante sin… | |
| Modificada | Media (5.3) | 16% | 💥 Exploit | Oracle JDKOracle JREOracle JrockitRedhat Satellite+26 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: Networking). Las versiones compatibles que se han visto afectadas son Java SE: 6u161, 7u151, 8u144 y 9; Java SE Embedded: 8u144; JRockit: R28.3.15. Una vulnerabilidad fácilmente explotable permite que un atacante… | |
| Modificada | Media (5.3) | 3.3% | — | Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+25 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: JAX-WS). Las versiones compatibles que se han visto afectadas son Java SE: 7u151, 8u144 y 9; Java SE Embedded: 8u144. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por… | |
| Modificada | Media (5.3) | 3.3% | — | Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+25 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: JAXP). Las versiones compatibles que se han visto afectadas son Java SE: 6u161, 7u151, 8u144 y 9; Java SE Embedded: 8u144. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a… | |
| Modificada | Media (5.3) | 3.3% | — | Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+25 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: Libraries). Las versiones compatibles que se han visto afectadas son Java SE: 6u161, 7u151, 8u144 y 9; Java SE Embedded: 8u144. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso… | |
| Modificada | Media (5.3) | 3.1% | — | Oracle JDKOracle JREDebian LinuxRedhat Satellite+25 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en los componentes JRockit y Java SE de Oracle Java SE (subcomponente: Serialization). Las versiones compatibles que se han visto afectadas son Java SE: 6u161, 7u151, 8u144 y 9; Java SE Embedded: 8u144. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a… | |
| Modificada | Crítica (9.6) | 3.0% | — | Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+25 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: Hotspot). Las versiones compatibles que se han visto afectadas son Java SE: 6u161, 7u151, 8u144 y 9; Java SE Embedded: 8u144. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a… | |
| Modificada | Baja (3.1) | 2.4% | — | Oracle JDKOracle JREOracle JrockitDebian Linux+26 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: Serialization). Las versiones compatibles que se han visto afectadas son Java SE: 6u161, 7u151, 8u144 y 9; Java SE Embedded: 8u144; JRockit: R28.3.15. Una vulnerabilidad difícilmente explotable permite que un… |