Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

697 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.2%—Cisco Prime Infrastructure18/1/201817/6/2026
Una vulnerabilidad en la interfaz web de Cisco Prime Infrastructure podría permitir que un usuario remoto no autenticado redirija un usuario a una página web maliciosa. Esto también se conoce como redirección abierta. Esta vulnerabilidad se debe a la validación incorrecta de entradas de los parámetros en la petición…
ModificadaMedia (5.9)1.4%—Cisco Prime Infrastructure18/1/201817/6/2026
Una vulnerabilidad en la funcionalidad RBAC (control de acceso basado en roles) de Cisco Prime Infrastructure podría permitir que un atacante remoto autenticado realice un escalado de privilegios en el que un usuario de un dominio virtual puede visualizar y modificar la configuración de otro dominio virtual. La…
ModificadaMedia (6.1)1.3%—Oracle Financial Services Analytical Applications Infrastructure18/1/201817/6/2026
Vulnerabilidad en el componente Oracle Financial Services Analytical Applications Infrastructure de Oracle Financial Services Applications (subcomponente: Core). Las versiones soportadas que se han visto afectadas son la 7.3.5.x y la 8.0.x. Una vulnerabilidad fácilmente explotable permite que un atacante sin…
ModificadaAlta (7.4)1.1%—Oracle Financial Services Analytical Applications Infrastructure18/1/201817/6/2026
Vulnerabilidad en el componente Oracle Financial Services Analytical Applications Infrastructure de Oracle Financial Services Applications (subcomponente: Core). Las versiones soportadas que se han visto afectadas son la 7.3.5.x y la 8.0.x. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo…
ModificadaMedia (6.7)0.45%—Cisco Application Policy Infrastructure Controller30/11/201717/6/2026
Una vulnerabilidad en determinados archivos script del sistema que están instalados en tiempo de arranque en Cisco Application Policy Infrastructure Controllers podría permitir que un atacante local autenticado obtenga privilegios elevados y ejecute comandos arbitrarios con privilegios root en un host del sistema…
ModificadaAlta (8.8)0.78%—Cisco Application Policy Infrastructure Controller Enterprise Module2/11/201717/6/2026
Una vulnerabilidad en la configuración del firewall en Cisco Application Policy Infrastructure Controller Enterprise Module (APIC-EM) podría permitir que un atacante adyacente sin autenticar obtenga acceso privilegiado a servicios que solo están disponibles en la red interna del dispositivo. La vulnerabilidad se debe…
AnalizadaAlta (8.1)100%⚠ Explotación activa💥 ExploitApache TomcatCanonical Ubuntu LinuxOracle Agile Product Lifecycle ManagementOracle Communications Instant Messaging Server+544/10/201725/8/2026
Al ejecutar Apache Tomcat desde la versión 9.0.0.M1 hasta la 9.0.0, desde la 8.5.0 hasta la 8.5.22, desde la 8.0.0.RC1 hasta la 8.0.46 y desde la 7.0.0 hasta la 7.0.81 con los HTTP PUT habilitados (por ejemplo, configurando el parámetro de inicialización de solo lectura del servlet Default a "false"), es posible subir…
ModificadaMedia (5.4)0.89%—Cisco Prime Infrastructure17/8/201717/6/2026
Una vulnerabilidad en la interfaz administrativa web de Cisco Prime Infrastructure podría permitir que un usuario remoto autenticado modifique una página en la interfaz web de la aplicación afectada. La vulnerabilidad se debe a una sanitización inadecuada de valores de parámetro por parte de la aplicación afectada. Un…
ModificadaAlta (7.8)0.42%—Cisco Application Policy Infrastructure Controller17/8/201717/6/2026
Una vulnerabilidad en el procedimiento de construcción para ciertos archivos del sistema ejecutables instalados en el tiempo de arranque en dispositivos Cisco Application Policy Infrastructure Controller (APIC) podría permitir que un atacante local autenticado obtuviese privilegios de nivel root. Esta vulnerabilidad…
ModificadaAlta (7.1)1.2%—Cisco Application Policy Infrastructure Controller17/8/201717/6/2026
Una vulnerabilidad en Cisco Application Policy Infrastructure Controller (APIC) podría permitir que un atacante remoto autenticado obtenga privilegios más altos que los que se han asignado a la cuenta. El atacante tendrá los privilegios del último usuario que haya iniciado sesión, independientemente de si esos…
ModificadaCrítica (9.8)1.5%💥 ExploitIdera Uptime Infrastructure Monitor20/7/201717/6/2026
IDERA Uptime Monitor versión 7.8, presenta una inyección SQL en el archivo /gadgets/definitions/uptime.CapacityWhatIfGadget/getmetrics.php por medio del parámetro element.
ModificadaCrítica (9.8)1.5%💥 ExploitIdera Uptime Infrastructure Monitor20/7/201717/6/2026
IDERA Uptime Monitor versión 7.8, presenta inyección SQL en el archivo /gadgets/definitions/uptime.CapacityWhatifGadget/getxenmetrics.php por medio del parámetro element.
ModificadaAlta (7.5)4.9%💥 ExploitIdera Uptime Infrastructure Monitor20/7/201717/6/2026
El archivo get2post.php en IDERA Uptime Monitor versión 7.8, presenta un salto de directorio en el parámetro file_name.
ModificadaMedia (6.1)1.3%—Cisco Prime Infrastructure4/7/201717/6/2026
Una vulnerabilidad en el código del framework Web de Prime Infrastructure de Cisco, podría permitir a un atacante remoto no identificado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz web de un sistema afectado. Más información: CSCuw65833 CSCuw65837. Versiones Afectadas…
ModificadaMedia (6.1)1.3%—Cisco Prime Infrastructure4/7/201717/6/2026
Una vulnerabilidad en el código del framework Web de Prime Infrastructure de Cisco, podría permitir a un atacante remoto no identificado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz web de un sistema afectado. Más información: CSCuw65843. Versiones Afectadas Conocidas:…
ModificadaMedia (6.1)1.3%—Cisco Prime Infrastructure4/7/201717/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Prime Infrastructure (PI) y Evolved Programmable Network Manager (EPNM) de Cisco, podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site scripting (XSS) reflejado contra un usuario de la interfaz de administración…
ModificadaMedia (6.1)1.3%—Cisco Evolved Programmable Network ManagerCisco Prime Infrastructure4/7/201717/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Prime Infrastructure (PI) y Evolved Programmable Network Manager (EPNM) de Cisco, podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site scripting (XSS) reflejado contra un usuario de la interfaz de administración…
ModificadaMedia (5.4)0.94%—Cisco Prime Infrastructure4/7/201717/6/2026
Una vulnerabilidad en la interfaz de base de datos SQL de Prime Infrastructure (PI) y Evolved Programmable Network Manager (EPNM) de Cisco, podría permitir a un atacante remoto identificado impactar la confidencialidad y la integridad de la aplicación ejecutando consultas SQL arbitrarias, también se conoce como…
ModificadaAlta (8)2.4%—Cisco Evolved Programmable Network ManagerCisco Prime Infrastructure26/6/201717/6/2026
Una vulnerabilidad en la interfaz de usuario basada en web de Prime Infrastructure (PI) y Evolved Programmable Network Manager (EPNM) de Cisco, podría permitir a un atacante remoto identificado acceder a la información almacenada en el sistema afectado, así como a realizar ejecución de código remota. El atacante…
ModificadaMedia (6.1)1.2%—Cisco Prime Infrastructure20/4/201717/6/2026
Una vulnerabilidad en el código de framework web de Cisco Prime Infrastructure 2.2 (2) podría permitir que un atacante remoto no autenticado lleve a cabo un ataque XSS contra el usuario de la interfaz web del sistema afectado. La vulnerabilidad se debe a la insuficiente validación de entrada de algunos parámetros…
ModificadaCrítica (9.8)90%💥 ExploitApache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+7517/4/201717/6/2026
En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario.
ModificadaMedia (6.5)2.1%—Cisco Evolved Programmable Network ManagerCisco Prime Infrastructure7/4/201717/6/2026
Una vulnerabilidad en la interfaz web de Cisco Prime Infrastructure y del administrador Evolved Programmable Network de Cisco (EPN) podría permitir a un atacante remoto autenticado acceder a datos confidenciales. El atacante no necesita credenciales de administrador y podría usar esta información para realizar ataques…
ModificadaMedia (6.1)1.2%—Cisco Prime Infrastructure7/4/201717/6/2026
Una vulnerabilidad en la interfaz de administración basada en web HTTP de Cisco Prime Infrastructure podría permitir que un atacante remoto no autenticado lleve a cabo un ataque XSS contra un usuario de la interfaz web del sistema afectado. Más información: CSCuw63001 CSCuw63003. Lanzamientos afectados conocidos:…
ModificadaAlta (7.5)4.3%—CA Unified Infrastructure ManagementCA Unified Infrastructure Management Snap20/3/201717/6/2026
El servlet get_sessions en CA Unified Infrastructure Management (formerly CA Nimsoft Monitor) en versiones anteriores a 8.5 y CA Unified Infrastructure Management Snap (formerly CA Nimsoft Monitor Snap) permite a atacantes remotos tener ids sesion activa y en consecuencia evitar la autenticación o obtener privilegios…
ModificadaMedia (5.4)0.96%—Cisco Prime Infrastructure17/3/201717/6/2026
Una vulnerabilidad de API Credentials Management en las API de Cisco Prime Infrastructure podría permitir a un atacante remoto autenticado acceder a una API que debería estar restringida a un usuario privilegiado. El atacante necesita tener credenciales válidas. Más información: CSCuy36192. Lanzamientos afectados…