Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
823 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.39% | — | Philips Intellispace CardiovascularPhilips Xcelera | 22/8/2018 | 17/6/2026 | En los productos IntelliSpace Cardiovascular (ISCV) de Phillips (ISCV en versiones 2.x o anteriores y Xcelera en versiones 4.1 y anteriores), un atacante con privilegios escalados podría acceder a carpetas que contengan ejecutables en donde los usuarios autenticados tienen permisos de escritura, pudiendo entonces… | |
| Modificada | Alta (7.5) | 0.96% | — | Huawei IPS ModuleHuawei Ngfw ModuleHuawei Nip6300Huawei Nip6600+3 | 31/7/2018 | 17/6/2026 | Algunos productos Huawei IPS Module V500R001C50; NGFW Module V500R001C50; V500R002C10; NIP6300 V500R001C50; NIP6600 V500R001C50; NIP6800 V500R001C50; Secospace USG6600 V500R001C50; USG9500 V500R001C50 tienen una vulnerabilidad de filtrado de memoria. El software no libera la memoria asignada correctamente al procesar… | |
| Modificada | Media (5.9) | 1.1% | — | Huawei Rse6500 FirmwareHuawei Softco FirmwareHuawei Vp9660 FirmwareHuawei Espace U1981 Firmware | 31/7/2018 | 17/6/2026 | Algunos productos Huawei RSE6500 V500R002C00; SoftCo V200R003C20SPCb00; VP9660 V600R006C10; eSpace U1981 V100R001C20; V200R003C20; V200R003C30 y V200R003C50 tienen una vulnerabilidad de algoritmo débil. Para explotar esta vulnerabilidad, un atacante no autenticado remoto debe capturar tráfico TLS entre los clientes y… | |
| Modificada | Crítica (9.8) | 2.1% | — | Redhat SpacewalkRedhat Satellite | 27/7/2018 | 17/6/2026 | Se ha encontrado que spacewalk-channel puede ser utilizado por un usuario no administrador o por usuarios deshabilitados para realizar tareas administrativas debido a una verificación de autorización incorrecta en backend/servidor/rhnChannel.py. | |
| Modificada | Media (4.3) | 1.1% | — | Nutspace NUT Mobile | 13/7/2018 | 17/6/2026 | El dispositivo Zizai Tech Nut permite el emparejamiento por Bluetooth no autenticado, lo que permite que las aplicaciones conectadas no autenticadas escriban datos en el atributo de nombre de dispositivo. | |
| Modificada | Crítica (9.8) | 3.7% | — | Nutspace NUT Mobile | 13/7/2018 | 17/6/2026 | La aplicación móvil de Zizai Tech Nut realiza peticiones mediante HTTP en lugar de HTTPS. Estas peticiones contienen el token de la sesión autenticada del usuario en la URL. Un atacante puede capturar estas peticiones y reutilizar el token de sesión para obtener acceso total a la cuenta del usuario. | |
| Modificada | Alta (7.8) | 0.41% | — | Nutspace NUT Mobile | 13/7/2018 | 17/6/2026 | La aplicación móvil de Zizai Tech Nut almacena la contraseña de la cuenta usada para autenticarse en la API cloud en texto claro en el archivo cache.db. | |
| Modificada | Alta (7.5) | 2.9% | 💥 PoC | Duraspace Dspace | 10/7/2018 | 17/6/2026 | La característica XMLUI en DSpace en versiones anteriores a la 3.6, versiones 4.x anteriores a la 4.5 y versiones 5.x anteriores a la 5.5 permite el salto de directorios mediante la ruta themes/ en un ataque con dos o más caracteres arbitrarios y dos puntos antes de un nombre de ruta. Esto queda demostrado con un URI… | |
| Modificada | Alta (7.5) | 1.4% | — | Schneider-electric Homelynk FirmwareSchneider-electric Spacelynk FirmwareSchneider-electric Wiser FOR KNX Firmware | 3/7/2018 | 17/6/2026 | En Schneider Electric Wiser para KNX V2.1.0 y anteriores, homeLYnk V2.0.1 y anteriores y spaceLYnk V2.1.0 y anteriores, el acceso FTP desprotegido y débil podría permitir que un atacante tenga acceso no autorizado. | |
| Modificada | Media (5.4) | 0.44% | — | Huawei Espace Desktop | 1/6/2018 | 17/6/2026 | Hay una vulnerabilidad de Cross-Site Scripting (XSS) persistente en Huawei eSpace Desktop V300R001C00 y V300R001C50. Debido a la validación insuficiente de las entradas, un atacante remoto autenticado podría explotar esta vulnerabilidad para enviar mensajes extraños al sistema y realizar un ataque de Cross-Site… | |
| Modificada | Alta (7.8) | 0.58% | — | Sophos Invincea Dell Protected Workspace | 24/4/2018 | 17/6/2026 | Existen múltiples fallos de seguridad en InvProtectDrv.sys, que forma parte de Invincea Dell Protected Workspace 5.1.1-22303. Las restricciones débiles en el canal de comunicaciones del controlador y las comprobaciones adicionales insuficientes permiten que cualquier aplicación desactive algunos de los mecanismos de… | |
| Modificada | Alta (7.5) | 1.2% | — | Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+41 | 24/4/2018 | 17/6/2026 | Huawei AR120-S V200R006C10, V200R007C00, V200R008C20, V200R008C30, AR1200 V200R006C10, V200R006C13, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30, AR1200-S V200R006C10, V200R007C00, V200R008C20, V200R008C30, AR150 V200R006C10, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30, AR150-S… | |
| Modificada | Alta (7.5) | 1.3% | — | Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+41 | 24/4/2018 | 17/6/2026 | Huawei AR120-S V200R006C10, V200R007C00, V200R008C20, V200R008C30, AR1200 V200R006C10, V200R006C13, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30, AR1200-S V200R006C10, V200R007C00, V200R008C20, V200R008C30, AR150 V200R006C10, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30, AR150-S… | |
| Modificada | Alta (7.5) | 1.3% | — | Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+41 | 24/4/2018 | 17/6/2026 | Huawei AR120-S V200R006C10, V200R007C00, V200R008C20, V200R008C30, AR1200 V200R006C10, V200R006C13, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30, AR1200-S V200R006C10, V200R007C00, V200R008C20, V200R008C30, AR150 V200R006C10, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30, AR150-S… | |
| Modificada | Alta (7.5) | 1.2% | — | Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+41 | 24/4/2018 | 17/6/2026 | Huawei AR120-S V200R006C10, V200R007C00, V200R008C20, V200R008C30, AR1200 V200R006C10, V200R006C13, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30, AR1200-S V200R006C10, V200R007C00, V200R008C20, V200R008C30, AR150 V200R006C10, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30, AR150-S… | |
| Modificada | Alta (7.5) | 1.2% | — | Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+41 | 24/4/2018 | 17/6/2026 | Huawei AR120-S V200R006C10, V200R007C00, V200R008C20, V200R008C30, AR1200 V200R006C10, V200R006C13, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30, AR1200-S V200R006C10, V200R007C00, V200R008C20, V200R008C30, AR150 V200R006C10, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30, AR150-S… | |
| Modificada | Alta (7.5) | 1.2% | — | Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+41 | 24/4/2018 | 17/6/2026 | Huawei AR120-S V200R006C10, V200R007C00, V200R008C20, V200R008C30, AR1200 V200R006C10, V200R006C13, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30, AR1200-S V200R006C10, V200R007C00, V200R008C20, V200R008C30, AR150 V200R006C10, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30, AR150-S… | |
| Modificada | Media (5.3) | 1.2% | — | Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+41 | 24/4/2018 | 17/6/2026 | Huawei AR120-S V200R006C10, V200R007C00, V200R008C20, V200R008C30, AR1200 V200R006C10, V200R006C13, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30, AR1200-S V200R006C10, V200R007C00, V200R008C20, V200R008C30, AR150 V200R006C10, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30, AR150-S… | |
| Modificada | Media (5.3) | 1.2% | — | Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+41 | 24/4/2018 | 17/6/2026 | Huawei AR120-S V200R006C10, V200R007C00, V200R008C20, V200R008C30, AR1200 V200R006C10, V200R006C13, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30, AR1200-S V200R006C10, V200R007C00, V200R008C20, V200R008C30, AR150 V200R006C10, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30, AR150-S… | |
| Modificada | Alta (7.5) | 44% | 💥 Exploit | Ncomputing Vspace PRO | 20/4/2018 | 17/6/2026 | Se ha descubierto un problema en NcMonitorServer.exe en NC Monitor Server en NComputing vSpace Pro 10 y 11. Es posible leer archivos arbitrarios fuera del directorio root del servidor web. Esta vulnerabilidad podría ser explotada de forma remota por una URL manipulada sin credenciales, con .../ o ...\ o ..../ o ....\… | |
| Modificada | Crítica (9.8) | 2.1% | — | Juniper Junos Space | 5/4/2018 | 17/6/2026 | El servidor MySQL en Juniper Networks Junos Space, en versiones anteriores a la 13.3R1.8, tiene una cuenta sin especificar con una contraseña embebida. Esto permite que atacantes remotos obtengan información sensible y, consecuentemente, obtengan control administrativo aprovechando el acceso a la base de datos. | |
| Modificada | Alta (8.1) | 0.91% | — | IBM Spectrum Protect FOR Space ManagementIBM Spectrum Protect FOR Virtual EnvironmentsIBM Spectrum Protect Snapshot | 4/4/2018 | 17/6/2026 | La lógica KDB de GSKit (IBM Spectrum Protect 7.1 y 7.2) y CMS (IBM Spectrum Protect Snapshot 4.1.3, 4.1.4 y 4.1.6) no añade sal a la función del hash, por lo que resulta en una protección de contraseñas más débil de lo esperado. Podría recuperarse una contraseña débil. Nota: Tras actualizar, el cliente debería cambiar… | |
| Modificada | Crítica (9.8) | 6.1% | — | Philips Intellispace Portal | 26/3/2018 | 17/6/2026 | Philips IntelliSpace Portal, en todas las versiones 7.0.x y 8.0.x, contiene una vulnerabilidad de validación de entradas que podría permitir a n atacante remoto ejecutar código arbitrario o provocar el cierre inesperado de la aplicación. | |
| Modificada | Crítica (9.8) | 4.5% | — | Philips Intellispace Portal | 26/3/2018 | 17/6/2026 | Philips IntelliSpace Portal, en todas las versiones 7.0.x y 8.0.x, contiene una vulnerabilidad de permisos de Windows inseguros que podría permitir a un atacante obtener acceso no autorizado y, en algunos casos, escalar su nivel de privilegios o ejecutar código arbitrario. | |
| Modificada | Alta (7.8) | 0.55% | — | Philips Intellispace Portal | 26/3/2018 | 17/6/2026 | Philips IntelliSpace Portal, en todas las versiones 8.0.x y 7.0.x, se ha identificado una vulnerabilidad de elemento o ruta de búsqueda no entrecomillados. Esto podría permitir a un usuario local autorizado ejecutar código arbitrario y escalar su nivel de privilegios. |