Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
823 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 0.40% | — | Philips Intellispace Perinatal | 25/10/2019 | 17/6/2026 | En IntelliSpace Perinatal, Versiones K y anteriores, una vulnerabilidad dentro del entorno de la aplicación IntelliSpace Perinatal podría permitir que un atacante no autorizado con acceso físico a una pantalla de aplicación bloqueada, o un usuario autorizado de la aplicación host de sesión de escritorio remoto se… | |
| Modificada | Alta (8.3) | 1.5% | — | Schneider-electric Wiser FOR KNX FirmwareSchneider-electric Spacelynk Firmware | 17/9/2019 | 17/6/2026 | A CWE-287: Se presenta vulnerabilidad de Autenticación en spaceLYnk (todas las versiones anteriores a 2.4.0) y Wiser for KNX (todas las versiones anteriores a 2.4.0 - anteriormente conocido como homeLYnk), lo que podría causar la pérdida de control cuando un atacante omite la autenticación. | |
| Modificada | Baja (2.4) | 0.87% | — | Oracle Hyperion Workspace | 23/7/2019 | 17/6/2026 | Una vulnerabilidad en el componente Oracle Hyperion Workspace de Hyperion de Oracle (subcomponente: UI y Visualization). La versión compatible que está afectada es 11.1.2.4. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por medio de HTTP comprometer a Oracle… | |
| Modificada | Crítica (9.8) | 3.1% | — | Redhat SatelliteRedhat Spacewalk | 2/7/2019 | 17/6/2026 | Se encontró un fallo de salto de ruta (path) en el proxy de spacewalk, en todas las versiones hasta la 2.8, en la manera en que el proxy procesa los tokens del cliente en la caché. Un atacante remoto no autenticado podría utilizar este fallo para probar la existencia de archivos arbitrarios, si tienen acceso al… | |
| Modificada | Media (4.3) | 0.57% | — | Redhat SatelliteRedhat Spacewalk | 2/7/2019 | 17/6/2026 | Se encontró que Spacewalk, en todas las versiones hasta la 2.8, no computaba de forma segura las sumas de comprobación de token del cliente. Un atacante con un conjunto de encabezados válidos, pero expirados y autenticados, podría mover algunos dígitos, extendiendo artificialmente la validez de la sesión sin modificar… | |
| Analizada | Crítica (9.8) | 8.1% | ⚠ Explotación activa | Citrix ReceiverCitrix Workspace | 22/5/2019 | 12/8/2026 | La aplicación Citrix Workspace antes de 1904 para Windows tiene un control de acceso incorrecto. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 7Microsoft Windows Server 2008Siemens Axiom Multix M FirmwareSiemens Axiom Vertix MD Trauma Firmware+63 | 16/5/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en Remote Desktop Services, anteriormente conocido como Terminal Services, cuando un atacante no autenticado se conecta al sistema de destino mediante RDP y envía peticiones especialmente diseñadas, conocida como 'Remote Desktop Services Remote Code Execution… | |
| Modificada | Alta (7.8) | 1.0% | — | Ivanti Workspace Control | 5/4/2019 | 17/6/2026 | Se ha descubierto un problema en Ivanti Workspace Control en versiones anteriores a la 10.3.90.0. Los usuarios locales autenticados con bajos privilegios en una sesión gestionada de Workspace Control pueden omitir las funcionalidades de seguridad de Workspace Control configuradas para esta sesión restableciendo el… | |
| Modificada | Alta (7.5) | 3.0% | — | Duraspace Vitro | 28/1/2019 | 17/6/2026 | La inyección SPARQL, en la versión v1.10.0 de VIVO Vitro, permite a los atacantes remotos ejecutar SPARQL arbitrario mediante el parámetro uri, lo que conduce a una denegación de servicio con expresiones regulares (ReDoS), tal y como queda demostrado con el uso manipulado de FILTER%20regex en una petición… | |
| Modificada | Alta (8.8) | 1.1% | — | Juniper Junos Space | 15/1/2019 | 17/6/2026 | La aplicación de Junos Space, que permite que los archivos Device Image se suban, tiene una comprobación de validez insuficiente, lo que podría permitir la subida de imágenes o scripts, así como otros tipos de contenido. Las distribuciones afectadas son: Junos Space en todas sus versiones anteriores a la 18.3R1. | |
| Modificada | Media (6.5) | 0.93% | — | Juniper Junos Space | 15/1/2019 | 17/6/2026 | Un usuario autenticado malicioso podría ser capaz de eliminar un dispositivo de la base de datos de Junos Space sin los privilegios necesarios mediante interacciones Ajax manipuladas obtenidas de otra acción legítima eliminada realizada por otro usuario administrativo. Las distribuciones afectadas son: Junos Space en… | |
| Modificada | Alta (7.4) | 0.78% | — | Huawei Espace 7950 Firmware | 27/11/2018 | 17/6/2026 | Hay una vulnerabilidad de visualización del icono SRTP en el producto Huawei eSpace. Un atacante remoto no autenticado lanza un ataque Man-in-the-Middle (MitM) para interceptar los paquetes en modo de transmisión no segura. Su explotación con éxito podría interceptar y manipular la información de la llamada, lo que… | |
| Modificada | Media (5.9) | 0.78% | — | Huawei Espace 7950 Firmware | 27/11/2018 | 17/6/2026 | Hay una vulnerabilidad de clave corta en el producto Huawei eSpace. Un atacante remoto no autenticado lanza un ataque Man-in-the-Middle (MitM) para interceptar y descifrar la información de llamada cuando el usuario habilita SRTP para realizar una llamada. Si se logra, se podría producir una fuga de información… | |
| Modificada | Alta (7.4) | 1.1% | — | Huawei Espace 7950 Firmware | 27/11/2018 | 17/6/2026 | Hay una vulnerabilidad de suites de cifrado TLS anónimas soportadas en el producto Huawei eSpace. Un atacante remoto no autenticado lanza un ataque Man-in-the-Middle (MitM) para secuestrar la conexión desde un cliente cuando el usuario inicia sesión para conectarse mediante TLS. Debido a la autenticación insuficiente,… | |
| Modificada | Alta (8.8) | 0.81% | — | Philips Intellispace PacsPhilips Isite Pacs | 19/11/2018 | 17/6/2026 | Philips iSite e IntelliSpace PACS, iSite PACS, en todas las versiones, e IntelliSpace PACS, en todas las versiones. Las credenciales por defecto y la falta de autenticación con software de terceros podría permitir que un atacante comprometa un componente del sistema. | |
| Modificada | Alta (8.8) | 0.87% | — | Tibco Activespaces | 6/11/2018 | 17/6/2026 | El demonio administrativo (tibdgadmind) de TIBCO ActiveSpaces - Community Edition, TIBCO ActiveSpaces - Developer Edition y TIBCO ActiveSpaces - Enterprise Edition, de TIBCO Software Inc., contiene una vulnerabilidad que podría permitir que un atacante realice ataques de Cross-Site Request Forgery (CSRF). Las… | |
| Modificada | Alta (7.8) | 1.0% | — | Ivanti Workspace Control | 15/10/2018 | 17/6/2026 | Se ha descubierto un problema en Ivanti Workspace Control en versiones anteriores a la 10.3.10.0 y RES One Workspace. Un usuario local autenticado puede descifrar el almacén de datos o reproducir las contraseñas del servidor aprovechando un vector de ataque sin especificar. | |
| Modificada | Alta (7.8) | 0.59% | — | Ivanti Workspace Control | 15/10/2018 | 17/6/2026 | Se ha descubierto un problema en Ivanti Workspace Control en versiones anteriores a la 10.3.10.0 y RES One Workspace. Un usuario local autenticado puede ejecutar procesos con privilegios elevados mediante un vector de ataque sin especificar. | |
| Modificada | Alta (7.8) | 1.3% | — | Ivanti Workspace Control | 15/10/2018 | 17/6/2026 | Se ha descubierto un problema en Ivanti Workspace Control en versiones anteriores a la 10.3.10.0 y RES One Workspace. Un usuario local autenticado puede omitir las restricciones de lista blanca de aplicaciones para ejecutar código arbitrario aprovechando múltiples vectores de ataque sin especificar. | |
| Modificada | Media (5.5) | 0.99% | — | Ivanti Workspace Control | 15/10/2018 | 17/6/2026 | Se ha descubierto un problema en Ivanti Workspace Control en versiones anteriores a la 10.3.0.0 y RES One Workspace, cuando se configura la seguridad en archivos y carpetas. Un usuario local autenticado puede omitir las restricciones de seguridad en archivos y carpetas aprovechando un vector de ataque sin especificar. | |
| Modificada | Media (5.4) | 0.86% | — | Juniper Junos Space | 10/10/2018 | 17/6/2026 | Una vulnerabilidad Cross-Site Scripting (XSS) persistente en el la interfaz del framework empleado por Junos Space Security Director podría permitir que usuarios autenticados inyecten scripts persistentes y maliciosos. Esto podría permitir el robo de información o la realización de acciones como otro usuario cuando… | |
| Modificada | Media (6.1) | 1.6% | — | Juniper Junos Space | 10/10/2018 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en OpenNMS incluido con Juniper Networks Junos Space podría permitir el robo de información sensible o credenciales de sesión de los administradores de Junos Space o realizar acciones administrativas. Este problema afecta a Juniper Networks Junos Space en… | |
| Modificada | Media (5.5) | 0.29% | — | IBM Tivoli Storage ManagerIBM Tivoli Storage Manager FOR Space ManagementIBM Tivoli Storage Manager FOR Virtual Environments | 26/9/2018 | 17/6/2026 | IBM Spectrum Protect 7.1 y 8.1 podría permitir que un usuario local corrompa o elimine información altamente sensible que provocaría una denegación de servicio (DoS) en otros usuarios. IBM X-Force ID: 142696. | |
| Modificada | Media (5.3) | 1.2% | — | Vmware Workspace ONE | 11/9/2018 | 17/6/2026 | VMware Content Locker para iOS en versiones anteriores a la 4.14 contienen una vulnerabilidad de protección de datos en la base de datos de SQLite. Esta vulnerabilidad está relacionado con nombres de archivo sin cifrar y metadatos asociados en la base de datos de SQLite para el Content Locker. | |
| Modificada | Media (6.7) | 0.45% | — | Philips Intellispace CardiovascularPhilips Xcelera | 22/8/2018 | 17/6/2026 | En los productos IntelliSpace Cardiovascular (ISCV) de Phillips (ISCV en versiones 2.x o anteriores y Xcelera en versiones 4.1 y anteriores), se ha identificado una vulnerabilidad de elemento o ruta de búsqueda sin entrecomillar en la que un atacante podría ejecutar código arbitrario y escalar su nivel de privilegios. |