Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

966 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.2%—Resourcexpress Meeting Monitor12/11/202017/6/2026
Los problemas de inyección de SQL en varias páginas ASPX de ResourceXpress Meeting Monitor versiones 4.9, podrían conllevar a una ejecución de código remota y una divulgación de información
ModificadaAlta (7.8)0.37%—Tenable Nessus Network Monitor6/11/202017/6/2026
Una vulnerabilidad en Nessus Network Monitor versiones 5.11.0, 5.11.1 y 5.12.0 para Windows, podría permitir a un atacante local autenticado ejecutar código arbitrario para copiar archivos suministrados por el usuario en una ruta especialmente construida en un directorio de usuario con un nombre específico. El…
ModificadaAlta (8.8)1.5%—Tipsandtricks-hq Simple Download Monitor21/10/202017/6/2026
Una vulnerabilidad de inyección de SQL en Simple Download Monitor versiones 3.8.8 y anteriores, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio de una URL especialmente diseñada
ModificadaMedia (6.1)0.94%—Tipsandtricks-hq Simple Download Monitor21/10/202017/6/2026
Una vulnerabilidad de tipo Cross-site scripting en Simple Download Monitor versiones 3.8.8 y anteriores, permite a atacantes remotos inyectar script arbitrario por medio de vectores no especificados
ModificadaAlta (8.8)0.87%—Tibco Foresight Archive AND Retrieval SystemTibco Foresight Operational MonitorTibco Foresight Transaction Insight20/10/202017/6/2026
El componente de reporte Transaction Insight de TIBCO Foresight Archive and Retrieval System, TIBCO Foresight Archive and Retrieval System Healthcare Edition, TIBCO Foresight Operational Monitor, TIBCO Foresight Operational Monitor Healthcare Edition, TIBCO Foresight Transaction Insight y TIBCO Foresight Transaction…
ModificadaMedia (6.8)0.29%—Cisco IOS XE ROM Monitor24/9/202017/6/2026
Una vulnerabilidad en Cisco IOS XE ROM Monitor (ROMMON) Software para Cisco 4000 Series Integrated Services Routers, Cisco ASR 920 Series Aggregation Services Routers, Cisco ASR 1000 Series Aggregation Services Routers, y Cisco cBR-8 Converged Broadband Routers, podría permitir a un atacante físico no autenticado…
ModificadaMedia (6.5)11%💥 PoCVmware Spring FrameworkOracle Commerce Guided SearchOracle Communications BRMOracle Communications Design Studio+3419/9/202017/6/2026
En Spring Framework versiones 5.2.0 - 5.2.8, 5.1.0 - 5.1.17, 5.0.0 - 5.0.18, 4.3.0 - 4.3.28 y versiones anteriores no compatibles, las protecciones contra ataques RFD del CVE-2015 -5211 puede ser omitidas según el navegador usado mediante el uso de un parámetro de ruta jsessionid
ModificadaAlta (7.5)66%—Apache StrutsOracle Communications Policy ManagementOracle Financial Services Data Integration HUBOracle Financial Services Market Risk Measurement AND Management+114/9/202017/6/2026
Una anulación del permiso de acceso en Apache Struts versiones 2.0.0 hasta 2.5.20, puede causar una Denegación de Servicio al llevar a cabo una carga de archivo
ModificadaCrítica (9.8)97%💥 ExploitApache StrutsOracle Communications Policy ManagementOracle Financial Services Data Integration HUBOracle Financial Services Market Risk Measurement AND Management+114/9/202017/6/2026
Apache Struts versiones 2.0.0 hasta 2.5.20, forzó una evaluación OGNL doble, cuando se evaluaba en la entrada del usuario sin procesar en los atributos de la etiqueta, puede conllevar a una ejecución de código remota
ModificadaMedia (5.5)0.19%—Niscomed M1000 Multipara Patient Monitor Firmware26/8/202017/6/2026
Se detectó un problema en los dispositivos Nescomed Multipara Monitor M1000. La memoria Flash incorporada almacena datos en texto sin cifrar, sin protección de integridad contra alteraciones
ModificadaMedia (6.8)0.42%—Niscomed M1000 Multipara Patient Monitor Firmware26/8/202017/6/2026
Se detectó un problema en los dispositivos Nescomed Multipara Monitor M1000. El puerto de depuración UART físico provee un shell, sin necesidad de contraseña, con acceso completo
ModificadaAlta (7.8)0.20%—Niscomed M1000 Multipara Patient Monitor Firmware26/8/202017/6/2026
Se detectó un problema en los dispositivos Nescomed Multipara Monitor M1000. El dispositivo habilita un servicio TELNET sin cifrar por defecto, con una contraseña en blanco para la cuenta de administrador. Esto permite a un atacante obtener acceso root al dispositivo a través de la red local
ModificadaAlta (7.5)0.83%—Niscomed M1000 Multipara Patient Monitor Firmware26/8/202017/6/2026
Se detectó un problema en los dispositivos Nescomed Multipara Monitor M1000. El almacenamiento interno del sistema Linux subyacente almacena datos en texto sin cifrar, sin protección de integridad contra alteraciones
ModificadaAlta (7.5)87%💥 PoCApache TomcatDebian LinuxNetapp Oncommand System ManagerOpensuse Leap+1414/7/202025/8/2026
La longitud de la carga útil en una trama de WebSocket no fue comprobada correctamente en Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0-M6, versiones 9.0.0.M1 hasta 9.0.36, versiones 8.5.0 hasta 8.5.56 y versiones 7.0.27 hasta 7.0. 104. Las longitudes de carga útil no válidas podrían desencadenar un bucle infinito.…
ModificadaAlta (7.5)64%—Apache TomcatDebian LinuxNetapp Oncommand System ManagerOpensuse Leap+1014/7/202025/8/2026
Una conexión directa h2c a Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0-M6, versiones 9.0.0.M5 hasta 9.0.36 y versiones 8.5.1 hasta 8.5.56, no publicó el procesador HTTP/1.1 después de la actualización a HTTP/2. Si un número suficiente de tales peticiones fueron hechas, podría ocurrir una OutOfMemoryException…
ModificadaMedia (4.3)0.92%—IBM Security Guardium InsightsIBM Infosphere Guardium Activity Monitor9/7/202017/6/2026
IBM Guardium Activity Insights versiones 10.6 y 11.0, no establece el atributo seguro sobre los tokens de autorización o las cookies de sesión. Los atacantes pueden ser capaces de obtener los valores de las cookies mediante el envío de un enlace http:// hacia un usuario o plantando este enlace en un sitio al que va el…
ModificadaMedia (5.9)0.50%—Red-gate SQL Monitor9/7/202017/6/2026
En Redgate SQL Monitor versiones 7.1.4 hasta 10.1.6 (incluso), el alcance para deshabilitar algunas comprobaciones de certificados de seguridad TLS puede extenderse más allá de lo definido por varias opciones en las páginas Configuration ) Notifications para deshabilitar la comprobación de certificado para…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitMobileiron CoreMobileiron Enterprise ConnectorMobileiron Monitor AND Reporting DatabaseMobileiron Sentry7/7/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remoto en las versiones 10.3.0.3 y anteriores del MobileIron Core y Connector, versiones 10.4.0.0, 10.4.0.1, 10.4.0.2, 10.4.0.3, 10.5.1.0, 10.5.2.0 y 10.6.0.0; y las versiones 9 del Sentry. 7.2 y anteriores, y versiones 9.8.0; y Monitor and Reporting Database (RDB)…
ModificadaAlta (7.5)27%💥 PoCApache TomcatCanonical Ubuntu LinuxOracle Mysql Enterprise MonitorOracle Siebel UI Framework+426/6/202017/6/2026
Una secuencia especialmente diseñada de peticiones HTTP/2 enviadas a Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0-M5, versiones 9.0.0.M1 hasta 9.0.35 y versiones 8.5.0 hasta 8.5.55, podría desencadenar un uso elevado de la CPU por varios segundos. Si se hacen una cantidad suficiente de tales peticiones en conexiones…
ModificadaMedia (5.4)1.1%—Solarwinds Orion Network Performance MonitorSolarwinds Orion WEB Performance Monitor24/6/202017/6/2026
Solarwinds Orion (con Web Console WPM versión 2019.4.1 y Orion Platform HF4 o NPM HF2 versión 2019.4), permite un ataque de tipo XSS por medio del nombre de una definición de alerta
ModificadaMedia (5.4)1.1%—Solarwinds Orion Network Performance MonitorSolarwinds Orion WEB Performance Monitor24/6/202017/6/2026
Solarwinds Orion (con Web Console WPM versión 2019.4.1 y Orion Platform HF4 o NPM HF2 versión 2019.4), permite un ataque de tipo XSS por medio de un Equipo Responsable
ModificadaAlta (8.8)14%—Solarwinds Orion Network Performance MonitorSolarwinds Orion WEB Performance Monitor24/6/202017/6/2026
Solarwinds Orion (con Web Console WPM versión 2019.4.1 y Orion Platform HF4 o NPM HF2 versión 2019.4), permite a atacantes remotos ejecutar código arbitrario por medio de un evento definido
ModificadaMedia (5.4)2.9%💥 ExploitPaessler Prtg Network Monitor23/6/202017/6/2026
Una vulnerabilidad de tipo XSS se presenta en PRTG Network Monitor versión 20.1.56.1574, por medio de propiedades de mapa diseñadas. Un atacante con privilegios de Lectura/Escritura puede crear un mapa y luego usar la pantalla Map Designer Properties para insertar el código JavaScript. Esto puede ser explotado contra…
ModificadaMedia (6.1)1.00%💥 PoCMonitorapp Application Insight WEB ApplicationMonitorapp WEB Application Firewall16/6/202017/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) reflejada en MONITORAPP WAF en la que se puede ejecutar un script al responder a la información de Request URL. Proporciona una función para responder a la información de Request URL cuando se bloquea
ModificadaAlta (7.7)3.1%—Redislabs RedisOracle Communications Operations MonitorSuse Linux EnterpriseDebian Linux15/6/202017/6/2026
Un desbordamiento de enteros en la función getnum en el archivo lua_struct.c en Redis versiones anteriores a 6.0.3, permite a atacantes dependiendo del contexto, con permiso para ejecutar el código Lua en una sesión de Redis, causar una denegación de servicio (corrupción de la memoria y bloqueo de la aplicación) o…