Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
787 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.97% | — | Schneider-electric U.motion Builder | 3/7/2018 | 17/6/2026 | Existe una vulnerabilidad en el procesamiento de nfcserver.php en el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4. La consulta de la base de datos SQLite subyacente está sujeta a una inyección SQL en el parámetro de entrada sessionid. | |
| Modificada | Alta (8.8) | 0.97% | — | Schneider-electric U.motion Builder | 3/7/2018 | 17/6/2026 | Existe una vulnerabilidad en el procesamiento de applets que están expuestos en el servicio web en el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4. La consulta de la base de datos SQLite subyacente para determinar si un usuario ha iniciado sesión está sujeta a una inyección SQL… | |
| Modificada | Alta (8) | 1.4% | — | Schneider-electric U.motion Builder | 3/7/2018 | 17/6/2026 | Existe una vulnerabilidad en el procesamiento de editscript.php en el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4. Una vulnerabilidad de salto de directorio permite a un caller con privilegios de usuario estándar escribir archivos PHP arbitrarios en cualquier sitio en el árbol… | |
| Modificada | Media (6.5) | 1.3% | — | Schneider-electric U.motion | 3/7/2018 | 17/6/2026 | Existe una vulnerabilidad en el procesamiento de sendmail.php en el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4. El applet permite a los calles seleccionar archivos arbitrarios para enviarlos a una dirección de email arbitrario. | |
| Modificada | Alta (8.8) | 0.97% | — | Schneider-electric U.motion Builder | 3/7/2018 | 17/6/2026 | Existe una vulnerabilidad en el procesamiento de xmlserver.php en el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4. La consulta de la base de datos SQLite subyacente está sujeta a una inyección SQL en el parámetro de entrada id. | |
| Modificada | Alta (8.8) | 0.97% | — | Schneider-electric U.motion Builder | 3/7/2018 | 17/6/2026 | Existe una vulnerabilidad en el procesamiento de loadtemplate.php en el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4. La consulta de la base de datos SQLite subyacente está sujeta a una inyección SQL en el parámetro de entrada tpl. | |
| Modificada | Alta (8.8) | 0.97% | — | Schneider-electric U.motion Builder | 3/7/2018 | 17/6/2026 | Existe una vulnerabilidad en el procesamiento de editobject.php en el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4. La consulta de la base de datos SQLite subyacente está sujeta a una inyección SQL en el parámetro de entrada type. | |
| Modificada | Alta (8.8) | 0.97% | — | Schneider-electric U.motion Builder | 3/7/2018 | 17/6/2026 | Existe una vulnerabilidad en el procesamiento de track_getdata.php en el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4. La consulta de la base de datos SQLite subyacente está sujeta a una inyección SQL en el parámetro de entrada id. | |
| Modificada | Alta (8.8) | 2.9% | 💥 Exploit | Schneider-electric U.motion Builder | 3/7/2018 | 17/6/2026 | Existe una vulnerabilidad en el procesamiento de track_import_export.php en el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4. La consulta de la base de datos SQLite subyacente está sujeta a una inyección SQL en el parámetro de entrada object_id. | |
| Modificada | Media (4.3) | 1.3% | — | Schneider-electric U.motion Builder | 3/7/2018 | 17/6/2026 | Existe una vulnerabilidad en el applet runscript.php en el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4. Existe una vulnerabilidad de salto de directorio en el procesamiento del parámetro "s" del applet. | |
| Modificada | Media (4.3) | 1.3% | — | Schneider-electric U.motion Builder | 3/7/2018 | 17/6/2026 | Existe una vulnerabilidad en css.inc.php en el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4. El parámetro "css" contiene una vulnerabilidad de salto de directorio. | |
| Modificada | Crítica (9.8) | 1.9% | — | Procps-ng Project Procps-ngCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux+6 | 23/5/2018 | 17/6/2026 | procps-ng en versiones anteriores a la 3.3.15 es vulnerable a un tamaño de entero incorrecto en proc/alloc.* que conduce a problemas de truncado/desbordamiento de enteros. Este error está relacionado con CVE-2018-1124. | |
| Modificada | Alta (7.8) | 1.9% | 💥 Exploit | Procps-ng Project Procps-ngCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux+5 | 23/5/2018 | 17/6/2026 | procps-ng en versiones anteriores a la 3.3.15 es vulnerable a múltiples desbordamientos de enteros que conducen a una corrupción de la memoria dinámica (heap) en la función file2strvec. Esto permite el escalado de privilegios para un atacante local que puede crear entradas en procfs empezando procesos, lo que podría… | |
| Modificada | Media (5.5) | 61% | 💥 Exploit | Intel Atom CIntel Atom EIntel Atom X5-e3930Intel Atom X5-e3940+278 | 22/5/2018 | 17/6/2026 | Los sistemas con microprocesadores que emplean la ejecución especulativa y que realizan la ejecución especulativa de lecturas de memoria antes de que se conozcan las direcciones de todas las anteriores escrituras de memoria podrían permitir la divulgación no autorizada de información a un atacante con acceso de… | |
| Modificada | Media (4.1) | 0.24% | — | Schneider-electric Ampla Manufacturing Execution System | 18/5/2018 | 17/6/2026 | Schneider Electric Ampla MES 6.4 proporciona capacidades para interactuar con datos de bases de datos de terceros. Cuando la conectividad a esas bases de datos se configura para emplear un nombre de usuario y contraseña SQL, un atacante podría ser capaz de rastrear detalles de la cadena de conexión. Schneider Electric… | |
| Modificada | Baja (3.9) | 0.24% | — | Schneider-electric Ampla Manufacturing Execution System | 18/5/2018 | 17/6/2026 | Schneider Electric Ampla MES 6.4 proporciona capacidades para configurar usuarios y sus privilegios. Cuando los usuarios Ampla MES se configuran para emplear Simple Security, una debilidad en el algoritmo de hasheo de contraseñas podría explotarse para revertir la contraseña de usuario. Schneider Electric recomienda… | |
| Modificada | Alta (7.5) | 1.7% | — | Aveva ClearscadaSchneider-electric Clearscada | 14/5/2018 | 17/6/2026 | En Schneider Electric ClearSCADA 2014 R1 (build 75.5210) y anteriores, 2014 R1.1 (build 75.5387) y anteriores, 2015 R1 (build 76.5648) y anteriores y 2015 R2 (build 77.5882) y anteriores, un atacante con acceso de red al servidor ClearSCADA puede enviar secuencias de comandos especialmente manipuladas y paquetes de… | |
| Modificada | Alta (8.1) | 2.2% | — | Schneider-electric Triconex Tricon MP 3008 Firmware | 4/5/2018 | 17/6/2026 | En Schneider Electric Triconex Tricon MP modelo 3008 con versiones de firmware 10.0-10.4, las llamadas del sistema leen directamente de las direcciones de memoria en el área del programa de control sin ningún tipo de verificación. La manipulación de estos datos podría permitir que los datos del atacante se copien en… | |
| Modificada | Media (6.7) | 0.43% | — | Schneider-electric Triconex Tricon MP 3008 Firmware | 4/5/2018 | 17/6/2026 | En Schneider Electric Triconex Tricon MP modelo 3008, con versiones de firmware 10.0-10.4, cuando se realiza una llamada del sistema, los registros se almacenan en una ubicación fija de la memoria. La modificación de los datos en esta ubicación podría permitir que atacantes obtengan acceso de nivel supervisor y… | |
| Modificada | Media (5.3) | 5.1% | — | Oracle JDKOracle JREOracle JrockitRedhat Enterprise Linux Desktop+9 | 19/4/2018 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: Serialization). Las versiones compatibles que se han visto afectadas son JavaSE: 6u181, 7u171, 8u162 y 10; Java SE Embedded: 8u161; JRockit: R28.3.17. Una vulnerabilidad fácilmente explotable permite que un atacante… | |
| Modificada | Alta (8.3) | 4.0% | — | Oracle JDKOracle JRERedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+8 | 19/4/2018 | 17/6/2026 | Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: Hotspot). Las versiones compatibles que se han visto afectadas son JavaSE: 6u181, 7u171, 8u162 y 10; Java SE Embedded: 8u161. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso… | |
| Modificada | Alta (7.7) | 0.49% | — | Oracle JDKOracle JRERedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+1 | 19/4/2018 | 17/6/2026 | Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Install). Las versiones compatibles que se han visto afectadas son JavaSE: 8u162 y 10. Esta vulnerabilidad difícilmente explotable permite que un atacante no autenticado con inicio de sesión en la infraestructura en la que se ejecuta Java SE… | |
| Modificada | Media (4.2) | 5.2% | — | Oracle JDKOracle JREOracle JrockitRedhat Satellite+10 | 19/4/2018 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, y JRockit de Oracle Java SE (subcomponente: RMI). Las versiones compatibles que se han visto afectadas son JavaSE: 6u181, 7u171 y 8u162; JRockit: R28.3.17. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples… | |
| Modificada | Media (5.3) | 15% | — | Oracle JDKOracle JREOracle JrockitRedhat Satellite+11 | 19/4/2018 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: JAXP). Las versiones compatibles que se han visto afectadas son JavaSE: 7u171, 8u162 y 10; Java SE Embedded: 8u161; JRockit: R28.3.17. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar… | |
| Modificada | Media (5.3) | 7.4% | — | Oracle JDKOracle JREOracle JrockitRedhat Satellite+10 | 19/4/2018 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: AWT). Las versiones compatibles que se han visto afectadas son JavaSE: 6u181, 7u171, 8u162 y 10; Java SE Embedded: 8u161; JRockit: R28.3.17. Una vulnerabilidad fácilmente explotable permite que un atacante sin… |