Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
617 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 5.6% | — | Cisco Nexus 7000 FirmwareCisco Nexus 5000 FirmwareCisco Firepower 9000 FirmwareCisco Nexus 9000 Firmware+1 | 20/6/2018 | 17/6/2026 | Una vulnerabilidad en el componente Cisco Fabric Services del software FXOS y Cisco NX-OS podría permitir que un atacante remoto no autenticado ejecute código arbitrario o cree una condición de denegación de servicio (DoS). La vulnerabilidad existe debido a que el software afectado no valida suficientemente los… | |
| Modificada | Crítica (9.8) | 8.6% | — | Cisco Nexus 7000 FirmwareCisco Nexus 5000 FirmwareCisco Firepower 9000 FirmwareCisco Nexus 9000 Firmware+1 | 20/6/2018 | 17/6/2026 | Una vulnerabilidad en el componente Cisco Fabric Services del software FXOS y Cisco NX-OS podría permitir que un atacante remoto no autenticado lea contenido sensible de la memoria, cree una condición de denegación de servicio (DoS) o ejecute código arbitrario como root. La vulnerabilidad existe debido a que el… | |
| Modificada | Media (5.3) | 0.81% | — | IBM Storwize V7000 FirmwareIBM Storwize V5000 FirmwareIBM Storwize V3700 FirmwareIBM Storwize V3500 Firmware+4 | 17/5/2018 | 17/6/2026 | Los productos IBM SAN Volume Controller, IBM Storwize, IBM Spectrum Virtualize e IBM FlashSystem ( 6.1, 6.2, 6.3, 6.4, 7.1, 7.2, 7.3, 7.4, 7.5, 7.6, 7.6.1, 7.7, 7.7.1, 7.8, 7.8.1, 8.1 y 8.1.1) emplean algoritmos criptográficos más débiles de lo esperado que podrían permitir que un atacante descifre información… | |
| Modificada | Media (5.3) | 1.3% | — | IBM Storwize V7000 FirmwareIBM Storwize V5000 FirmwareIBM Storwize V3700 FirmwareIBM Storwize V3500 Firmware+4 | 17/5/2018 | 17/6/2026 | Los productos IBM SAN Volume Controller, IBM Storwize, IBM Spectrum Virtualize e IBM FlashSystem ( 6.1, 6.2, 6.3, 6.4, 7.1, 7.2, 7.3, 7.4, 7.5, 7.6, 7.6.1, 7.7, 7.7.1, 7.8, 7.8.1, 8.1 y 8.1.1) podrían permitir que un usuario autenticado obtenga la clave privada que podría posibilitar la interceptación de… | |
| Modificada | Media (6.5) | 1.6% | — | IBM Storwize V7000 FirmwareIBM Storwize V5000 FirmwareIBM Storwize V3700 FirmwareIBM Storwize V3500 Firmware+4 | 17/5/2018 | 17/6/2026 | Los productos IBM SAN Volume Controller, IBM Storwize, IBM Spectrum Virtualize e IBM FlashSystem ( 6.1, 6.2, 6.3, 6.4, 7.1, 7.2, 7.3, 7.4, 7.5, 7.6, 7.6.1, 7.7, 7.7.1, 7.8, 7.8.1, 8.1 y 8.1.1) podrían permitir que un usuario autenticado obtenga información sensible que no podría leer por no tener la autorización para… | |
| Modificada | Media (6.5) | 1.4% | — | IBM Storwize V7000 FirmwareIBM Storwize V5000 FirmwareIBM Storwize V3700 FirmwareIBM Storwize V3500 Firmware+4 | 17/5/2018 | 17/6/2026 | Los productos IBM SAN Volume Controller, IBM Storwize, IBM Spectrum Virtualize e IBM FlashSystem ( 6.1, 6.2, 6.3, 6.4, 7.1, 7.2, 7.3, 7.4, 7.5, 7.6, 7.6.1, 7.7, 7.7.1, 7.8, 7.8.1, 8.1 y 8.1.1) podrían permitir que un usuario autenticado acceda a archivos del sistema a los que no debería tener acceso, algunos de los… | |
| Modificada | Alta (7.6) | 1.2% | — | IBM Storwize V7000 FirmwareIBM Storwize V5000 FirmwareIBM Storwize V3700 FirmwareIBM Storwize V3500 Firmware+4 | 17/5/2018 | 17/6/2026 | Los productos IBM SAN Volume Controller, IBM Storwize, IBM Spectrum Virtualize e IBM FlashSystem ( 6.1, 6.2, 6.3, 6.4, 7.1, 7.2, 7.3, 7.4, 7.5, 7.6, 7.6.1, 7.7, 7.7.1, 7.8, 7.8.1, 8.1 y 8.1.1) podrían permitir que un usuario autenticado acceda a archivos del sistema a los que no debería tener acceso, incluyendo la… | |
| Modificada | Media (5.4) | 0.96% | — | IBM Storwize V7000 FirmwareIBM Storwize V5000 FirmwareIBM Storwize V3700 FirmwareIBM Storwize V3500 Firmware+4 | 17/5/2018 | 17/6/2026 | Los productos IBM SAN Volume Controller, IBM Storwize, IBM Spectrum Virtualize e IBM FlashSystem ( 6.1, 6.2, 6.3, 6.4, 7.1, 7.2, 7.3, 7.4, 7.5, 7.6, 7.6.1, 7.7, 7.7.1, 7.8, 7.8.1, 8.1 y 8.1.1) son vulnerables a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript… | |
| Modificada | Alta (7.5) | 2.2% | — | IBM Storwize V7000 FirmwareIBM Storwize V5000 FirmwareIBM Storwize V3700 FirmwareIBM Storwize V3500 Firmware+4 | 17/5/2018 | 17/6/2026 | En los productos IBM SAN Volume Controller, IBM Storwize, IBM Spectrum Virtualize e IBM FlashSystem ( 6.1, 6.2, 6.3, 6.4, 7.1, 7.2, 7.3, 7.4, 7.5, 7.6, 7.6.1, 7.7, 7.7.1, 7.8, 7.8.1, 8.1 y 8.1.1), web handler /DLSnap podría permitir que un atacante no autenticado lea archivos arbitrarios del sistema. IBM X-Force ID:… | |
| Modificada | Alta (8.8) | 0.91% | — | IBM Storwize V7000 FirmwareIBM Storwize V5000 FirmwareIBM Storwize V3700 FirmwareIBM Storwize V3500 Firmware+4 | 17/5/2018 | 17/6/2026 | Los productos IBM SAN Volume Controller, IBM Storwize, IBM Spectrum Virtualize e IBM FlashSystem ( 6.1, 6.2, 6.3, 6.4, 7.1, 7.2, 7.3, 7.4, 7.5, 7.6, 7.6.1, 7.7, 7.7.1, 7.8, 7.8.1, 8.1 y 8.1.1) son vulnerables a Cross-Site Request Forgery (CSRF), lo que podría permitir que un atacante ejecute acciones maliciosas no… | |
| Modificada | Alta (7.5) | 2.5% | — | IBM Storwize V7000 FirmwareIBM Storwize V5000 FirmwareIBM Storwize V3700 FirmwareIBM Storwize V3500 Firmware+4 | 17/5/2018 | 17/6/2026 | En los productos IBM SAN Volume Controller, IBM Storwize, IBM Spectrum Virtualize e IBM FlashSystem ( 6.1, 6.2, 6.3, 6.4, 7.1, 7.2, 7.3, 7.4, 7.5, 7.6, 7.6.1, 7.7, 7.7.1, 7.8, 7.8.1, 8.1 y 8.1.1), web handler /DownloadFile no requiere autenticación para leer archivos arbitrarios del sistema. IBM X-Force ID: 139473. | |
| Modificada | Media (6.1) | 1.8% | — | Cisco Telepresence Tx9000 Firmware | 17/5/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz de usuario web de Cisco TelePresence Server Software podría permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Frame Scripting (XFS) contra un usuario de la interfaz web del software afectado. Esta vulnerabilidad se debe a las protecciones insuficientes de… | |
| Modificada | Media (5.6) | 94% | 💥 Exploit | Intel Atom CIntel Atom EIntel Atom X3Intel Atom X5-e3930+304 | 4/1/2018 | 17/6/2026 | Los sistemas con microprocesadores con ejecución especulativa y predicción de ramas podrían permitir la revelación no autorizada de información al atacante con acceso de usuario local mediante un análisis de un canal lateral. | |
| Modificada | Crítica (9.8) | 3.5% | — | IBM Storwize V7000 FirmwareIBM Storwize V5000 FirmwareIBM Flashsystem V9000 FirmwareIBM SAN Volume Controller Firmware | 13/11/2017 | 17/6/2026 | Una vulnerabilidad en el Service Assistant GUI en IBM Storwize V7000 (2076) 8.1 podría permitir que un atacante remoto realice un escalado de privilegios. IBM X-Force ID: 134531. | |
| Modificada | Alta (8.8) | 0.74% | — | IBM Flashsystem V9000 Firmware | 12/3/2016 | 17/6/2026 | Vulnerabilidad de CSRF en IBM Flash System V9000 7.4 en versiones anteriores a 7.4.1.4, 7.5 en versiones anteriores a 7.5.1.3 y 7.6 en versiones anteriores a 7.6.0.4 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios por peticiones que insertan secuencias XSS. | |
| Modificada | Baja (3.7) | 74% | — | Oracle Communications Application Session ControllerOracle Communications Policy ManagementOracle Http ServerOracle Integrated Lights OUT Manager Firmware+57 | 1/4/2015 | 17/6/2026 | El algoritmo RC4, utilizado en el protocolo TLS y el protocolo SSL, no combina correctamente los datos de estados con los datos de claves durante la fase de inicialización, lo que facilita a atacantes remotos realizar ataques de recuperación de texto claro contra los bytes iniciales de un flujo mediante la captura de… | |
| Modificada | Media (5.9) | 84% | — | Oracle Communications Application Session ControllerOracle Http ServerOracle Integrated Lights OUT Manager FirmwareFujitsu Sparc Enterprise M3000 Firmware+12 | 15/3/2013 | 16/6/2026 | El algoritmo RC4, tal como se usa en el protocolo TLS y protocolo SSL, tiene muchos "single-byte biases", lo que hace que sea más fácil para atacantes remotos realizar ataques de recuperación de texto claro a través de análisis estadístico de texto cifrado en un gran número de sesiones que utilizan el mismo texto… |