Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

823 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)0.40%—Philips Intellispace Perinatal25/10/201917/6/2026
En IntelliSpace Perinatal, Versiones K y anteriores, una vulnerabilidad dentro del entorno de la aplicación IntelliSpace Perinatal podría permitir que un atacante no autorizado con acceso físico a una pantalla de aplicación bloqueada, o un usuario autorizado de la aplicación host de sesión de escritorio remoto se…
ModificadaAlta (8.3)1.5%—Schneider-electric Wiser FOR KNX FirmwareSchneider-electric Spacelynk Firmware17/9/201917/6/2026
A CWE-287: Se presenta vulnerabilidad de Autenticación en spaceLYnk (todas las versiones anteriores a 2.4.0) y Wiser for KNX (todas las versiones anteriores a 2.4.0 - anteriormente conocido como homeLYnk), lo que podría causar la pérdida de control cuando un atacante omite la autenticación.
ModificadaBaja (2.4)0.87%—Oracle Hyperion Workspace23/7/201917/6/2026
Una vulnerabilidad en el componente Oracle Hyperion Workspace de Hyperion de Oracle (subcomponente: UI y Visualization). La versión compatible que está afectada es 11.1.2.4. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por medio de HTTP comprometer a Oracle…
ModificadaCrítica (9.8)3.1%—Redhat SatelliteRedhat Spacewalk2/7/201917/6/2026
Se encontró un fallo de salto de ruta (path) en el proxy de spacewalk, en todas las versiones hasta la 2.8, en la manera en que el proxy procesa los tokens del cliente en la caché. Un atacante remoto no autenticado podría utilizar este fallo para probar la existencia de archivos arbitrarios, si tienen acceso al…
ModificadaMedia (4.3)0.57%—Redhat SatelliteRedhat Spacewalk2/7/201917/6/2026
Se encontró que Spacewalk, en todas las versiones hasta la 2.8, no computaba de forma segura las sumas de comprobación de token del cliente. Un atacante con un conjunto de encabezados válidos, pero expirados y autenticados, podría mover algunos dígitos, extendiendo artificialmente la validez de la sesión sin modificar…
AnalizadaCrítica (9.8)8.1%⚠ Explotación activaCitrix ReceiverCitrix Workspace22/5/201912/8/2026
La aplicación Citrix Workspace antes de 1904 para Windows tiene un control de acceso incorrecto.
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitMicrosoft Windows 7Microsoft Windows Server 2008Siemens Axiom Multix M FirmwareSiemens Axiom Vertix MD Trauma Firmware+6316/5/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código en Remote Desktop Services, anteriormente conocido como Terminal Services, cuando un atacante no autenticado se conecta al sistema de destino mediante RDP y envía peticiones especialmente diseñadas, conocida como 'Remote Desktop Services Remote Code Execution…
ModificadaAlta (7.8)1.0%—Ivanti Workspace Control5/4/201917/6/2026
Se ha descubierto un problema en Ivanti Workspace Control en versiones anteriores a la 10.3.90.0. Los usuarios locales autenticados con bajos privilegios en una sesión gestionada de Workspace Control pueden omitir las funcionalidades de seguridad de Workspace Control configuradas para esta sesión restableciendo el…
ModificadaAlta (7.5)3.0%—Duraspace Vitro28/1/201917/6/2026
La inyección SPARQL, en la versión v1.10.0 de VIVO Vitro, permite a los atacantes remotos ejecutar SPARQL arbitrario mediante el parámetro uri, lo que conduce a una denegación de servicio con expresiones regulares (ReDoS), tal y como queda demostrado con el uso manipulado de FILTER%20regex en una petición…
ModificadaAlta (8.8)1.1%—Juniper Junos Space15/1/201917/6/2026
La aplicación de Junos Space, que permite que los archivos Device Image se suban, tiene una comprobación de validez insuficiente, lo que podría permitir la subida de imágenes o scripts, así como otros tipos de contenido. Las distribuciones afectadas son: Junos Space en todas sus versiones anteriores a la 18.3R1.
ModificadaMedia (6.5)0.93%—Juniper Junos Space15/1/201917/6/2026
Un usuario autenticado malicioso podría ser capaz de eliminar un dispositivo de la base de datos de Junos Space sin los privilegios necesarios mediante interacciones Ajax manipuladas obtenidas de otra acción legítima eliminada realizada por otro usuario administrativo. Las distribuciones afectadas son: Junos Space en…
ModificadaAlta (7.4)0.78%—Huawei Espace 7950 Firmware27/11/201817/6/2026
Hay una vulnerabilidad de visualización del icono SRTP en el producto Huawei eSpace. Un atacante remoto no autenticado lanza un ataque Man-in-the-Middle (MitM) para interceptar los paquetes en modo de transmisión no segura. Su explotación con éxito podría interceptar y manipular la información de la llamada, lo que…
ModificadaMedia (5.9)0.78%—Huawei Espace 7950 Firmware27/11/201817/6/2026
Hay una vulnerabilidad de clave corta en el producto Huawei eSpace. Un atacante remoto no autenticado lanza un ataque Man-in-the-Middle (MitM) para interceptar y descifrar la información de llamada cuando el usuario habilita SRTP para realizar una llamada. Si se logra, se podría producir una fuga de información…
ModificadaAlta (7.4)1.1%—Huawei Espace 7950 Firmware27/11/201817/6/2026
Hay una vulnerabilidad de suites de cifrado TLS anónimas soportadas en el producto Huawei eSpace. Un atacante remoto no autenticado lanza un ataque Man-in-the-Middle (MitM) para secuestrar la conexión desde un cliente cuando el usuario inicia sesión para conectarse mediante TLS. Debido a la autenticación insuficiente,…
ModificadaAlta (8.8)0.81%—Philips Intellispace PacsPhilips Isite Pacs19/11/201817/6/2026
Philips iSite e IntelliSpace PACS, iSite PACS, en todas las versiones, e IntelliSpace PACS, en todas las versiones. Las credenciales por defecto y la falta de autenticación con software de terceros podría permitir que un atacante comprometa un componente del sistema.
ModificadaAlta (8.8)0.87%—Tibco Activespaces6/11/201817/6/2026
El demonio administrativo (tibdgadmind) de TIBCO ActiveSpaces - Community Edition, TIBCO ActiveSpaces - Developer Edition y TIBCO ActiveSpaces - Enterprise Edition, de TIBCO Software Inc., contiene una vulnerabilidad que podría permitir que un atacante realice ataques de Cross-Site Request Forgery (CSRF). Las…
ModificadaAlta (7.8)1.0%—Ivanti Workspace Control15/10/201817/6/2026
Se ha descubierto un problema en Ivanti Workspace Control en versiones anteriores a la 10.3.10.0 y RES One Workspace. Un usuario local autenticado puede descifrar el almacén de datos o reproducir las contraseñas del servidor aprovechando un vector de ataque sin especificar.
ModificadaAlta (7.8)0.59%—Ivanti Workspace Control15/10/201817/6/2026
Se ha descubierto un problema en Ivanti Workspace Control en versiones anteriores a la 10.3.10.0 y RES One Workspace. Un usuario local autenticado puede ejecutar procesos con privilegios elevados mediante un vector de ataque sin especificar.
ModificadaAlta (7.8)1.3%—Ivanti Workspace Control15/10/201817/6/2026
Se ha descubierto un problema en Ivanti Workspace Control en versiones anteriores a la 10.3.10.0 y RES One Workspace. Un usuario local autenticado puede omitir las restricciones de lista blanca de aplicaciones para ejecutar código arbitrario aprovechando múltiples vectores de ataque sin especificar.
ModificadaMedia (5.5)0.99%—Ivanti Workspace Control15/10/201817/6/2026
Se ha descubierto un problema en Ivanti Workspace Control en versiones anteriores a la 10.3.0.0 y RES One Workspace, cuando se configura la seguridad en archivos y carpetas. Un usuario local autenticado puede omitir las restricciones de seguridad en archivos y carpetas aprovechando un vector de ataque sin especificar.
ModificadaMedia (5.4)0.86%—Juniper Junos Space10/10/201817/6/2026
Una vulnerabilidad Cross-Site Scripting (XSS) persistente en el la interfaz del framework empleado por Junos Space Security Director podría permitir que usuarios autenticados inyecten scripts persistentes y maliciosos. Esto podría permitir el robo de información o la realización de acciones como otro usuario cuando…
ModificadaMedia (6.1)1.6%—Juniper Junos Space10/10/201817/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en OpenNMS incluido con Juniper Networks Junos Space podría permitir el robo de información sensible o credenciales de sesión de los administradores de Junos Space o realizar acciones administrativas. Este problema afecta a Juniper Networks Junos Space en…
ModificadaMedia (5.5)0.29%—IBM Tivoli Storage ManagerIBM Tivoli Storage Manager FOR Space ManagementIBM Tivoli Storage Manager FOR Virtual Environments26/9/201817/6/2026
IBM Spectrum Protect 7.1 y 8.1 podría permitir que un usuario local corrompa o elimine información altamente sensible que provocaría una denegación de servicio (DoS) en otros usuarios. IBM X-Force ID: 142696.
ModificadaMedia (5.3)1.2%—Vmware Workspace ONE11/9/201817/6/2026
VMware Content Locker para iOS en versiones anteriores a la 4.14 contienen una vulnerabilidad de protección de datos en la base de datos de SQLite. Esta vulnerabilidad está relacionado con nombres de archivo sin cifrar y metadatos asociados en la base de datos de SQLite para el Content Locker.
ModificadaMedia (6.7)0.45%—Philips Intellispace CardiovascularPhilips Xcelera22/8/201817/6/2026
En los productos IntelliSpace Cardiovascular (ISCV) de Phillips (ISCV en versiones 2.x o anteriores y Xcelera en versiones 4.1 y anteriores), se ha identificado una vulnerabilidad de elemento o ruta de búsqueda sin entrecomillar en la que un atacante podría ejecutar código arbitrario y escalar su nivel de privilegios.