Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
686 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.7) | 2.0% | — | Oracle Hyperion | 17/10/2018 | 17/6/2026 | Vulnerabilidad en el componente Hyperion Essbase Administration Services en Oracle Hyperion (subcomponente: EAS Console). La versión compatible afectada es la 11.1.2.4. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios que tenga acceso a red por HTTP comprometa la seguridad de… | |
| Modificada | Media (5.8) | 2.0% | — | Oracle Hyperion | 17/10/2018 | 17/6/2026 | Vulnerabilidad en el componente Hyperion Essbase Administration Services en Oracle Hyperion (subcomponente: EAS Console). La versión compatible afectada es la 11.1.2.4. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de Hyperion… | |
| Modificada | Media (6.1) | 1.5% | — | Oracle Hyperion | 17/10/2018 | 17/6/2026 | Vulnerabilidad en el componente Hyperion Essbase Administration Services en Oracle Hyperion (subcomponente: EAS Console). La versión compatible afectada es la 11.1.2.4. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de Hyperion… | |
| Modificada | Alta (7.5) | 3.6% | — | Net-snmpNetapp Cloud BackupNetapp Hyper Converged InfrastructureNetapp Storagegrid Webscale+3 | 8/10/2018 | 17/6/2026 | snmp_oid_compare en snmplib/snmp_api.c en Net-SNMP en versiones anteriores a la 5.8 tiene un error de excepción de puntero NULL que puede ser empleado por un atacante no autenticado para provocar el cierre inesperado de la instancia de forma remota mediante un paquete UDP manipulado, lo que resulta en una denegación… | |
| Modificada | Media (6.5) | 18% | 💥 Exploit | Net-snmpDebian LinuxCanonical Ubuntu LinuxNetapp Cloud Backup+6 | 8/10/2018 | 17/6/2026 | _set_key en agent/helpers/table_container.c en Net-SNMP en versiones anteriores a la 5.8 tiene un error de excepción de puntero NULL que puede ser empleado por un atacante autenticado para provocar el cierre inesperado de la instancia de forma remota mediante un paquete UDP manipulado, lo que resulta en una denegación… | |
| Modificada | Media (5.3) | 1.1% | — | Cisco Hyperflex HX Data Platform | 5/10/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Cisco HyperFlex HX Data Platform Software podría permitir que un atacante remoto no autenticado acceda a información sensible en un sistema afectado. Esta vulnerabilidad se debe a la ausencia de entradas y autorización de peticiones HTTP. Un atacante podría explotar esta… | |
| Modificada | Media (4.7) | 0.92% | — | Cisco Hyperflex HX Data Platform | 5/10/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Cisco HyperFlex Software podría permitir que un atacante remoto no autenticado afecte a la integridad de un dispositivo mediante un ataque de secuestro de clics. La vulnerabilidad se debe a una validación de entradas insuficiente de datos iFrame en peticiones HTTP que se envían… | |
| Modificada | Media (5.5) | 0.29% | — | Cisco Hyperflex HX Data Platform | 5/10/2018 | 17/6/2026 | Una vulnerabilidad en el proceso de autenticación en el proceso de instalación de Cisco HyperFlex Software podría permitir que un atacante local autenticado lea información sensible. Esta vulnerabilidad se debe a una limpieza de archivos de instalación insuficiente. Un atacante podría explotar esta vulnerabilidad… | |
| Modificada | Alta (8.6) | 1.3% | — | Cisco Hyperflex HX Data Platform | 5/10/2018 | 17/6/2026 | Una vulnerabilidad en Cisco HyperFlex Software podría permitir que un atacante remoto no autenticado genere tokens de sesión válidos y firmados. La vulnerabilidad se debe a una clave de firma estática presente en todos los sistemas Cisco HyperFlex. Un atacante podría explotar esta vulnerabilidad accediendo a la clave… | |
| Modificada | Alta (7.5) | 3.9% | — | Palletsprojects FlaskNetapp Active IQNetapp Hyper Converged InfrastructureNetapp Ontap Select Deploy Utility | 20/8/2018 | 17/6/2026 | Flask de The Pallets Project en versiones anteriores a la 0.12.3 contiene una vulnerabilidad CWE-20: Validación de entradas incorrecta en flask que puede dar lugar al uso de una gran cantidad de memoria, posiblemente conduciendo a una denegación de servicio (DoS). Este ataque parece ser explotable si el atacante… | |
| Modificada | Media (5.8) | 2.0% | — | Oracle Hyperion Data Relationship Management | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente Hyperion Data Relationship Management en Oracle Hyperion (subcomponente: Access and security). La versión compatible afectada es la 11.1.2.4.330. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTPS comprometa la seguridad de… | |
| Modificada | Alta (8.6) | 2.7% | — | Oracle Hyperion Financial Reporting | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente Hyperion Financial Reporting en Oracle Hyperion (subcomponente: Security Models). La versión compatible afectada es la 11.1.2. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de Hyperion Financial… | |
| Modificada | Alta (8.8) | 2.7% | — | Eclipse JettyNetapp E-series Santricity Management Plug-insNetapp E-series Santricity OS ControllerNetapp E-series Santricity WEB Services Proxy+8 | 22/6/2018 | 17/6/2026 | En Eclipse Jetty, desde la versión 9.4.0 hasta la 9.4.8, al emplear el FileSessionDataStore opcional provisto por Jetty para el almacenamiento persistente de detalles HttpSession, es posible que un usuario malicioso acceda/secuestre otras HttpSessions e incluso elimine HttpSessions sin coincidencias presentes en el… | |
| Modificada | Alta (7.5) | 0.80% | — | Hyperledger Iroha | 1/6/2018 | 17/6/2026 | Hyperledger Iroha en versiones v1.0_beta y v1.0.0_beta-1 es vulnerable a una omisión de verificación de firma de transacción y bloqueo en el validador de transacción y bloqueo. Esto permite que un único nodo firme una transacción y/o bloquee múltiples veces, cada una con un nonce aleatorio, y haga que otros nodos en… | |
| Modificada | Media (5.3) | 1.3% | — | Hyperstart | 19/4/2018 | 17/6/2026 | hyperstart 1.0.0 en HyperHQ Hyper tiene fugas de memoria en las funciones container_setup_modules y hyper_rescan_scsi en container.c. Esto se relaciona con runV 1.0.0 para Docker. | |
| Modificada | Alta (7.8) | 0.42% | — | Hyper Runv | 9/4/2018 | 17/6/2026 | util.c en runV 1.0.0 para Docker gestiona de manera incorrecta un usuario numérico, lo que permite que los atacantes obtengan acceso root aprovechando la presencia de un valor numérico inicial en una línea /etc/passwd y, a continuación, enviando un comando "docker exec" con ese valor en el argumento -u. Este problema… | |
| Modificada | Alta (7.6) | 1.3% | — | Oracle Hyperion Planning | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hyperion Planning en Oracle Hyperion (subcomponente: Security). La versión compatible afectada es la 11.1.2.4.007. Una vulnerabilidad difícilmente explotable permite que un atacante con muchos privilegios que tenga acceso a red por HTTP comprometa la seguridad de Oracle Hyperion… | |
| Modificada | Media (5.3) | 1.5% | — | Oracle Hyperion Data Relationship Management | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Hyperion Data Relationship Management en Oracle Hyperion (subcomponente: Access and security). La versión compatible afectada es la 11.1.2.4.330. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de… | |
| Modificada | Media (4.3) | 0.81% | — | Oracle Hyperion BI+ | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Hyperion BI+ en Oracle Hyperion (subcomponente: Foundation UI Servlets). La versión compatible afectada es la 11.1.2.4. Esta vulnerabilidad fácilmente explotable permite que un atacante con muchos privilegios con acceso en red vía HTTP comprometa la seguridad de Hyperion BI+. Para que… | |
| Modificada | Media (4.3) | 0.81% | — | Oracle Hyperion BI+ | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Hyperion BI+ en Oracle Hyperion (subcomponente: Foundation UI Servlets). La versión compatible afectada es la 11.1.2.4. Esta vulnerabilidad fácilmente explotable permite que un atacante con muchos privilegios con acceso en red vía HTTP comprometa la seguridad de Hyperion BI+. Para que… | |
| Modificada | Media (6) | 0.33% | — | Cisco Hyperflex HX Data Platform | 16/11/2017 | 17/6/2026 | Una vulnerabilidad en el inicio de sesión del sistema cuando se está configurando la replicación en Cisco HyperFlex System podría permitir que un atacante local autenticado vea información sensible que debería estar restringida en los archivos de registro del sistema. El atacante tendría que estar autenticado como… | |
| Modificada | Alta (7.8) | 1.0% | — | Sbisec Hyper SBI | 13/11/2017 | 17/6/2026 | Una vulnerabilidad de tipo ruta de búsqueda no fiable en HYPER SBI Ver. 2.2 y anteriores permite que un atacante obtenga privilegios mediante un DLL troyano en un directorio sin especificar. | |
| Modificada | Media (5.4) | 1.5% | — | Oracle Hyperion BI+ | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hyperion BI+ de Oracle Hyperion (subcomponente: UI and Visualization). La versión compatible afectada es la 11.1.2.4. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de Oracle Hyperion BI+.… | |
| Modificada | Media (6.4) | 1.2% | — | Oracle Hyperion Financial Reporting | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hyperion Financial Reporting de Oracle Hyperion (subcomponente: Workspace). La versión compatible afectada es la 11.1.2. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a red por HTTP comprometa la seguridad de… | |
| Modificada | Alta (7.1) | 1.9% | — | Oracle Hyperion BI+ | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hyperion BI+ de Oracle Hyperion (subcomponente: UI and Visualization). La versión compatible afectada es la 11.1.2.4. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de Oracle Hyperion BI+.… |