Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

714 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.36%—Broadcom Fabric Operating System8/11/201817/6/2026
Una vulnerabilidad en el comando supportsave de las versiones de la interfaz de línea de comandos (CLI) de Brocade Fabric OS en versiones anteriores a la 8.2.1, 8.1.2f, 8.0.2f, 8.4.2f y 7.4.2d podría permitir que un atacante local escape de la shell restringida y obtenga acceso root.
ModificadaAlta (7.8)0.36%—Broadcom Fabric Operating System8/11/201817/6/2026
Una vulnerabilidad en el comando help de las versiones de la interfaz de línea de comandos (CLI) de Brocade Fabric OS en versiones anteriores a la 8.2.1, 8.1.2f, 8.0.2f, 8.4.2f y 7.4.2d podría permitir que un atacante local escape de la shell restringida y obtenga acceso root.
ModificadaAlta (7.8)0.36%—Broadcom Fabric Operating System8/11/201817/6/2026
Una vulnerabilidad en el comando firmwaredownload de las versiones de la interfaz de línea de comandos (CLI) de Brocade Fabric OS en versiones anteriores a la 8.2.1, 8.1.2f, 8.0.2f, 8.4.2f y 7.4.2d podría permitir que un atacante local escape de la shell restringida y obtenga acceso root.
ModificadaAlta (8.8)2.1%—Broadcom Fabric Operating System8/11/201817/6/2026
Una vulnerabilidad en la sección de actualización del firmware de Brocade Webtools de Brocade Fabric OS en versiones anteriores a la 8.2.1, 8.1.2f, 8.0.2f y 7.4.2d podría permitir a los atacantes autenticados remotos ejecutar comandos arbitrarios.
ModificadaAlta (7.8)0.39%—Broadcom Fabric Operating System8/11/201817/6/2026
Una vulnerabilidad en la implementación Secure Shell de Brocade Fabric OS en versiones anteriores a la 8.2.1, 8.1.2f, 8.0.2f, 8.4.2f y 7.4.2d podría permitir a un atacante local proporcionar variables de entorno arbitrarios y omitir la shell de configuración restringida.
ModificadaAlta (7.8)0.36%—Broadcom Fabric Operating System8/11/201817/6/2026
Una vulnerabilidad en el comando secryptocfg de las versiones de la interfaz de línea de comandos (CLI) de Brocade Fabric OS en versiones anteriores a la 8.2.1, 8.1.2f, 8.0.2f, 8.4.2f y 7.4.2d podría permitir que un atacante local escape de la shell restringida y obtenga acceso root.
ModificadaAlta (7.5)1.2%—Broadcom Fabric Operating System8/11/201817/6/2026
Una vulnerabilidad en la interfaz de administración web de las versiones de Brocade Fabric OS anteriores a la 8.2.1, 8.1.2f, 8.0.2f y 7.4.2d podría permitir a los atacantes interceptar o manipular el ID de sesión de un usuario.
ModificadaMedia (5.5)0.34%—Broadcom Fabric Operating System8/11/201817/6/2026
Una vulnerabilidad en el comando de exportación secryptocfg de las versiones de Brocade Fabric OS anteriores a la 8.2.1, 8.1.2f, 8.0.2f y 7.4.2d podría permitir a un atacante local omitir las restricciones de acceso a los archivos de exportación e iniciar una copia de los archivos desde el origen a un sistema remoto.
ModificadaMedia (5.3)0.79%—Cisco Nx-osCisco Firepower Extensible Operating System17/10/201817/6/2026
Una vulnerabilidad en la implementación LLDP (Link Layer Discovery Protocol) para Cisco FXOS Software y Cisco NX-OS Software podría permitir que un atacante adyacente no autenticado cree una condición de denegación de servicio (DoS) cuando el dispositivo se recarga inesperadamente. Esta vulnerabilidad se debe a una…
ModificadaAlta (7.8)0.39%—Dell EMC Unity Operating EnvironmentDell EMC Unityvsa Operating Environment5/10/201817/6/2026
Dell EMC Unity OE en versiones 4.3.0.x y 4.3.1.x y UnityVSA OE en versiones 4.3.0.x y 4.3.1.x contienen una vulnerabilidad de permisos de archivo incorrectos. Un usuario malicioso autenticado localmente podría explotar esta vulnerabilidad para alterar múltiples archivos en las herramientas del servicio, lo que podría…
ModificadaMedia (6.1)1.1%—Dell EMC Unity Operating EnvironmentDell EMC Unityvsa Operating Environment28/9/201817/6/2026
Dell EMC Unity y UnityVSA contiene una vulnerabilidad de Cross-Site Scripting (XSS) reflejado. Un atacante remoto no autenticado podría explotar esta vulnerabilidad engañando a un usuario de una aplicación víctima para que proporcione código HTML o JavaScript malicioso a Unisphere, que se devuelve a la víctima y es…
ModificadaAlta (7.5)74%—Redhat VirtualizationRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+346/8/201817/6/2026
El kernel de Linux en versiones 4.9 y siguientes pueden forzarse a realizar llamadas muy caras a tcp_collapse_ofo_queue() y tcp_prune_ofo_queue() para cada paquete entrante, lo que puede conducir a una denegación de servicio.
ModificadaMedia (5.3)0.74%—IBM Network Operating System13/7/201816/6/2026
La característica Fibre Channel over Ethernet (FCoE) en los switches IBM System Networking y Blade Network Technology (BNT) que ejecutan IBM Networking Operating System (también conocido como NOS, antes BLADE Operating System) inunda los frames de datos con direcciones MAC desconocidas en todas las interfaces en la…
ModificadaMedia (6.5)0.64%—Cisco Nx-osCisco Firepower Extensible Operating SystemCisco Fxos21/6/201817/6/2026
Una vulnerabilidad en el subsistema Cisco Discovery Protocol (anteriormente conocido como CDP) de los dispositivos que ejecutan, o se basan en, Cisco NX-OS Software podría permitir que un atacante adyacente sin autenticar cree una condición de denegación de servicio (DoS). La vulnerabilidad se debe a un error a la…
ModificadaAlta (7.5)2.8%—Cisco Nx-osCisco Firepower Extensible Operating System21/6/201817/6/2026
Una vulnerabilidad en el componente Cisco Fabric Services del software FXOS y Cisco NX-OS podría permitir que un atacante remoto no autenticado cree una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad existe debido a que el software afectado no valida suficientemente los…
ModificadaCrítica (9.8)4.1%—Cisco Nx-osCisco Firepower Extensible Operating System21/6/201817/6/2026
Una vulnerabilidad en el componente Cisco Fabric Services del software FXOS y Cisco NX-OS podría permitir que un atacante remoto no autenticado obtenga información sensible de la memoria o cree una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad existe debido a que el software…
ModificadaAlta (8.8)1.1%—Cisco Nx-osCisco Firepower Extensible Operating System21/6/201817/6/2026
Una vulnerabilidad en el componente Cisco Discovery Protocol del software FXOS y Cisco NX-OS podría permitir que un atacante adyacente no autenticado ejecute código arbitrario como root o cree una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad existe debido a las cabeceras de…
ModificadaAlta (7.8)0.43%—Cisco Nx-osCisco Firepower Extensible Operating System21/6/201817/6/2026
Una vulnerabilidad en el analizador de la interfaz de línea de comandos de Cisco FXOS y Cisco UCS Fabric Interconnect Software podría permitir que un atacante local autenticado provoque un desbordamiento de búfer en un sistema afectado. Esta vulnerabilidad se debe a la validación de entradas incorrecta en el…
ModificadaAlta (7.5)2.0%—Cisco Nx-osCisco Firepower Extensible Operating System21/6/201817/6/2026
Una vulnerabilidad en la interfaz web de Cisco FXOS y Cisco UCS Fabric Interconnect Software podría permitir que un atacante remoto sin autenticar provoque un desbordamiento de búfer en un sistema afectado. Esta vulnerabilidad se debe a la incompleta validación de entradas en la interfaz web. Un atacante podría…
ModificadaMedia (6.7)0.45%—Cisco Nx-osCisco Firepower Extensible Operating SystemCisco Fxos20/6/201817/6/2026
Una vulnerabilidad en la característica escritura-borrado del software Cisco FXOS y Cisco NX-OS podría permitir que un atacante local autenticado configure una cuenta de administrador no autorizada para un dispositivo afectado. La vulnerabilidad existe debido a que el software afectado no elimina correctamente los…
ModificadaCrítica (9.8)3.3%—Kemptechnologies Loadmaster Operating System25/5/201817/6/2026
Una vulnerabilidad crítica relacionada con la gestión de sesiones en KEMP LoadMaster Operating System (LMOS), de la versión 6.0.44 hasta la 7.2.41.2, y Long Term Support (LTS) LMOS, en versiones anteriores a la 7.1.35.5, podría permitir que un atacante remoto no autenticado omita las protecciones de seguridad, obtenga…
ModificadaAlta (7.2)3.3%—Dell EMC Unity Operating EnvironmentDell EMC Unityvsa Operating Environment8/5/201817/6/2026
Dell EMC Unity Operating Environment (OE) en versiones anteriores a la 4.3.0.1522077968 se ve afectado por múltiples vulnerabilidades de inyección de comandos de sistema operativo. Un usuario de administración de la aplicación remoto podría explotar las vulnerabilidades para ejecutar comandos arbitrarios del sistema…
ModificadaCrítica (9.8)2.0%—Dell EMC SmisDell EMC Solutions Enabler Virtual ApplianceDell EMC UnisphereDell EMC Unity Operating Environment+1230/4/201817/6/2026
En Dell EMC Unisphere for VMAX Virtual Appliance en versiones anteriores a la 8.4.0.8; Dell EMC Solutions Enabler Virtual Appliance en versiones anteriores a la 8.4.0.8; Dell EMC VASA Provider Virtual Appliance en versiones anteriores a la 8.4.0.512; Dell EMC SMIS en versiones anteriores a la 8.4.0.6; Dell EMC VMAX…
ModificadaMedia (6.1)1.4%—Oracle Financial Services Basel Regulatory Capital Internal Ratings Based Approach19/4/201817/6/2026
Vulnerabilidad en el componente Oracle Financial Services Basel Regulatory Capital Internal Ratings Based Approach de Oracle Financial Services Applications (subcomponente: Portfolio, Attribution). La versión compatible afectada es la 8.0.x. Una vulnerabilidad fácilmente explotable permite que un atacante no…
ModificadaAlta (8.1)1.9%—Oracle Financial Services Basel Regulatory Capital Internal Ratings Based Approach19/4/201817/6/2026
Vulnerabilidad en el componente Oracle Financial Services Basel Regulatory Capital Internal Ratings Based Approach de Oracle Financial Services Applications (subcomponente: Portfolio, Attribution). La versión compatible afectada es la 8.0.x. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos…
Orbitaley — Vulnerabilidades