Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
697 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.2% | — | Cisco Prime Infrastructure | 18/1/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Cisco Prime Infrastructure podría permitir que un usuario remoto no autenticado redirija un usuario a una página web maliciosa. Esto también se conoce como redirección abierta. Esta vulnerabilidad se debe a la validación incorrecta de entradas de los parámetros en la petición… | |
| Modificada | Media (5.9) | 1.4% | — | Cisco Prime Infrastructure | 18/1/2018 | 17/6/2026 | Una vulnerabilidad en la funcionalidad RBAC (control de acceso basado en roles) de Cisco Prime Infrastructure podría permitir que un atacante remoto autenticado realice un escalado de privilegios en el que un usuario de un dominio virtual puede visualizar y modificar la configuración de otro dominio virtual. La… | |
| Modificada | Media (6.1) | 1.3% | — | Oracle Financial Services Analytical Applications Infrastructure | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Financial Services Analytical Applications Infrastructure de Oracle Financial Services Applications (subcomponente: Core). Las versiones soportadas que se han visto afectadas son la 7.3.5.x y la 8.0.x. Una vulnerabilidad fácilmente explotable permite que un atacante sin… | |
| Modificada | Alta (7.4) | 1.1% | — | Oracle Financial Services Analytical Applications Infrastructure | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Financial Services Analytical Applications Infrastructure de Oracle Financial Services Applications (subcomponente: Core). Las versiones soportadas que se han visto afectadas son la 7.3.5.x y la 8.0.x. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo… | |
| Modificada | Media (6.7) | 0.45% | — | Cisco Application Policy Infrastructure Controller | 30/11/2017 | 17/6/2026 | Una vulnerabilidad en determinados archivos script del sistema que están instalados en tiempo de arranque en Cisco Application Policy Infrastructure Controllers podría permitir que un atacante local autenticado obtenga privilegios elevados y ejecute comandos arbitrarios con privilegios root en un host del sistema… | |
| Modificada | Alta (8.8) | 0.78% | — | Cisco Application Policy Infrastructure Controller Enterprise Module | 2/11/2017 | 17/6/2026 | Una vulnerabilidad en la configuración del firewall en Cisco Application Policy Infrastructure Controller Enterprise Module (APIC-EM) podría permitir que un atacante adyacente sin autenticar obtenga acceso privilegiado a servicios que solo están disponibles en la red interna del dispositivo. La vulnerabilidad se debe… | |
| Analizada | Alta (8.1) | 100% | ⚠ Explotación activa💥 Exploit | Apache TomcatCanonical Ubuntu LinuxOracle Agile Product Lifecycle ManagementOracle Communications Instant Messaging Server+54 | 4/10/2017 | 25/8/2026 | Al ejecutar Apache Tomcat desde la versión 9.0.0.M1 hasta la 9.0.0, desde la 8.5.0 hasta la 8.5.22, desde la 8.0.0.RC1 hasta la 8.0.46 y desde la 7.0.0 hasta la 7.0.81 con los HTTP PUT habilitados (por ejemplo, configurando el parámetro de inicialización de solo lectura del servlet Default a "false"), es posible subir… | |
| Modificada | Media (5.4) | 0.89% | — | Cisco Prime Infrastructure | 17/8/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz administrativa web de Cisco Prime Infrastructure podría permitir que un usuario remoto autenticado modifique una página en la interfaz web de la aplicación afectada. La vulnerabilidad se debe a una sanitización inadecuada de valores de parámetro por parte de la aplicación afectada. Un… | |
| Modificada | Alta (7.8) | 0.42% | — | Cisco Application Policy Infrastructure Controller | 17/8/2017 | 17/6/2026 | Una vulnerabilidad en el procedimiento de construcción para ciertos archivos del sistema ejecutables instalados en el tiempo de arranque en dispositivos Cisco Application Policy Infrastructure Controller (APIC) podría permitir que un atacante local autenticado obtuviese privilegios de nivel root. Esta vulnerabilidad… | |
| Modificada | Alta (7.1) | 1.2% | — | Cisco Application Policy Infrastructure Controller | 17/8/2017 | 17/6/2026 | Una vulnerabilidad en Cisco Application Policy Infrastructure Controller (APIC) podría permitir que un atacante remoto autenticado obtenga privilegios más altos que los que se han asignado a la cuenta. El atacante tendrá los privilegios del último usuario que haya iniciado sesión, independientemente de si esos… | |
| Modificada | Crítica (9.8) | 1.5% | 💥 Exploit | Idera Uptime Infrastructure Monitor | 20/7/2017 | 17/6/2026 | IDERA Uptime Monitor versión 7.8, presenta una inyección SQL en el archivo /gadgets/definitions/uptime.CapacityWhatIfGadget/getmetrics.php por medio del parámetro element. | |
| Modificada | Crítica (9.8) | 1.5% | 💥 Exploit | Idera Uptime Infrastructure Monitor | 20/7/2017 | 17/6/2026 | IDERA Uptime Monitor versión 7.8, presenta inyección SQL en el archivo /gadgets/definitions/uptime.CapacityWhatifGadget/getxenmetrics.php por medio del parámetro element. | |
| Modificada | Alta (7.5) | 4.9% | 💥 Exploit | Idera Uptime Infrastructure Monitor | 20/7/2017 | 17/6/2026 | El archivo get2post.php en IDERA Uptime Monitor versión 7.8, presenta un salto de directorio en el parámetro file_name. | |
| Modificada | Media (6.1) | 1.3% | — | Cisco Prime Infrastructure | 4/7/2017 | 17/6/2026 | Una vulnerabilidad en el código del framework Web de Prime Infrastructure de Cisco, podría permitir a un atacante remoto no identificado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz web de un sistema afectado. Más información: CSCuw65833 CSCuw65837. Versiones Afectadas… | |
| Modificada | Media (6.1) | 1.3% | — | Cisco Prime Infrastructure | 4/7/2017 | 17/6/2026 | Una vulnerabilidad en el código del framework Web de Prime Infrastructure de Cisco, podría permitir a un atacante remoto no identificado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz web de un sistema afectado. Más información: CSCuw65843. Versiones Afectadas Conocidas:… | |
| Modificada | Media (6.1) | 1.3% | — | Cisco Prime Infrastructure | 4/7/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Prime Infrastructure (PI) y Evolved Programmable Network Manager (EPNM) de Cisco, podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site scripting (XSS) reflejado contra un usuario de la interfaz de administración… | |
| Modificada | Media (6.1) | 1.3% | — | Cisco Evolved Programmable Network ManagerCisco Prime Infrastructure | 4/7/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Prime Infrastructure (PI) y Evolved Programmable Network Manager (EPNM) de Cisco, podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site scripting (XSS) reflejado contra un usuario de la interfaz de administración… | |
| Modificada | Media (5.4) | 0.94% | — | Cisco Prime Infrastructure | 4/7/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz de base de datos SQL de Prime Infrastructure (PI) y Evolved Programmable Network Manager (EPNM) de Cisco, podría permitir a un atacante remoto identificado impactar la confidencialidad y la integridad de la aplicación ejecutando consultas SQL arbitrarias, también se conoce como… | |
| Modificada | Alta (8) | 2.4% | — | Cisco Evolved Programmable Network ManagerCisco Prime Infrastructure | 26/6/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz de usuario basada en web de Prime Infrastructure (PI) y Evolved Programmable Network Manager (EPNM) de Cisco, podría permitir a un atacante remoto identificado acceder a la información almacenada en el sistema afectado, así como a realizar ejecución de código remota. El atacante… | |
| Modificada | Media (6.1) | 1.2% | — | Cisco Prime Infrastructure | 20/4/2017 | 17/6/2026 | Una vulnerabilidad en el código de framework web de Cisco Prime Infrastructure 2.2 (2) podría permitir que un atacante remoto no autenticado lleve a cabo un ataque XSS contra el usuario de la interfaz web del sistema afectado. La vulnerabilidad se debe a la insuficiente validación de entrada de algunos parámetros… | |
| Modificada | Crítica (9.8) | 90% | 💥 Exploit | Apache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+75 | 17/4/2017 | 17/6/2026 | En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario. | |
| Modificada | Media (6.5) | 2.1% | — | Cisco Evolved Programmable Network ManagerCisco Prime Infrastructure | 7/4/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Cisco Prime Infrastructure y del administrador Evolved Programmable Network de Cisco (EPN) podría permitir a un atacante remoto autenticado acceder a datos confidenciales. El atacante no necesita credenciales de administrador y podría usar esta información para realizar ataques… | |
| Modificada | Media (6.1) | 1.2% | — | Cisco Prime Infrastructure | 7/4/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web HTTP de Cisco Prime Infrastructure podría permitir que un atacante remoto no autenticado lleve a cabo un ataque XSS contra un usuario de la interfaz web del sistema afectado. Más información: CSCuw63001 CSCuw63003. Lanzamientos afectados conocidos:… | |
| Modificada | Alta (7.5) | 4.3% | — | CA Unified Infrastructure ManagementCA Unified Infrastructure Management Snap | 20/3/2017 | 17/6/2026 | El servlet get_sessions en CA Unified Infrastructure Management (formerly CA Nimsoft Monitor) en versiones anteriores a 8.5 y CA Unified Infrastructure Management Snap (formerly CA Nimsoft Monitor Snap) permite a atacantes remotos tener ids sesion activa y en consecuencia evitar la autenticación o obtener privilegios… | |
| Modificada | Media (5.4) | 0.96% | — | Cisco Prime Infrastructure | 17/3/2017 | 17/6/2026 | Una vulnerabilidad de API Credentials Management en las API de Cisco Prime Infrastructure podría permitir a un atacante remoto autenticado acceder a una API que debería estar restringida a un usuario privilegiado. El atacante necesita tener credenciales válidas. Más información: CSCuy36192. Lanzamientos afectados… |