Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
933 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7) | 0.28% | — | ABB Symphony + HistorianABB Symphony + Operations | 22/12/2020 | 17/6/2026 | En S+ Operations y S+ Historian, las contraseñas de los usuarios internos (no usuarios de Windows) están cifradas pero almacenadas incorrectamente en una base de datos | |
| Modificada | Crítica (9.8) | 1.9% | — | ABB Symphony + HistorianABB Symphony + Operations | 22/12/2020 | 17/6/2026 | Un servicio S+ Operations y S+ Historian, está sujeto a una DoS mediante mensajes especiales diseñados. Un atacante podría usar este fallo para hacer que se bloquee o incluso ejecutar código arbitrario en la máquina donde está alojado el servicio | |
| Modificada | Alta (8.8) | 1.5% | — | ABB Symphony + HistorianABB Symphony + Operations | 22/12/2020 | 17/6/2026 | Un usuario autenticado puede ejecutar código malicioso en el contexto del usuario y tomar el control del sistema. La base de datos de S+ Operations o S??+ Historian está afectada por múltiples vulnerabilidades, como la posibilidad de permitir que los usuarios autenticados remotos obtengan altos privilegios | |
| Modificada | Alta (8.8) | 1.4% | — | ABB Symphony + HistorianABB Symphony + Operations | 22/12/2020 | 17/6/2026 | Las vulnerabilidades en las aplicaciones web S+ Operations y S+ Historian, pueden conducir a una posible ejecución de código y escalada de privilegios, un redireccionamiento del usuario a otro lugar o una descarga de datos no deseados | |
| Modificada | Alta (7.8) | 0.43% | — | ABB Symphony + HistorianABB Symphony + Operations | 22/12/2020 | 17/6/2026 | En Symphony Plus Operations y Symphony Plus Historian, algunos servicios pueden ser vulnerables a ataques de escalada de privilegios. Un usuario sin privilegios (pero autenticado) podría ejecutar código arbitrario y resultar en una escalada de privilegios, dependiendo del usuario con el que se ejecuta el servicio | |
| Modificada | Crítica (9.8) | 1.2% | — | ABB Symphony + HistorianABB Symphony + Operations | 22/12/2020 | 17/6/2026 | En S+ Operations y S+ History, es posible que un usuario no autenticado pueda inyectar valores al servidor Operations History (o al servidor S+ History dedicado) y finalmente escribir valores en el proceso controlado | |
| Modificada | Alta (8.8) | 3.1% | — | ABB Symphony + HistorianABB Symphony + Operations | 22/12/2020 | 17/6/2026 | En S+ Operations y S+ Historian, no todos los comandos del cliente comprueban correctamente los permisos del usuario como se esperaba. Los usuarios remotos autenticados pero no autorizados podrían ejecutar un ataque de denegación de servicio (DoS), ejecutar código arbitrario u obtener más privilegios de los… | |
| Modificada | Crítica (9.8) | 1.1% | — | ABB Symphony + HistorianABB Symphony + Operations | 22/12/2020 | 17/6/2026 | En S+ Operations y S+ Historian, una explotación de inyección SQL con éxito puede leer datos confidenciales de la base de datos, modificar los datos de la base de datos (Insertar/Actualizar/Eliminar), ejecutar operaciones de administración en la base de datos (como apagar el DBMS), recuperar el contenido de un archivo… | |
| Modificada | Crítica (9.8) | 2.2% | — | Rabbitmq Docker Image | 17/12/2020 | 17/6/2026 | Las imágenes de docker de official rabbitmq versiones anteriores a 3.7.13-beta.1-management-alpine (específicas de Alpine), contienen una contraseña en blanco para un usuario root. El sistema que usa el contenedor de docker rabbitmq implementado por unas versiones afectadas de la imagen de docker puede permitir a… | |
| Modificada | Media (6.1) | 2.7% | 💥 Exploit | Onlineonly Phpjabbers Appointment Scheduler | 15/12/2020 | 17/6/2026 | Se presentan múltiples vulnerabilidades de tipo cross-site scripting (XSS) en PHPJabbers Appointment Scheduler versión 2.3, en la página web de inicio de sesión de administración del archivo index.php (con diferentes parámetros de consulta), permite a atacantes remotos inyectar script web o HTML arbitrario | |
| Modificada | Crítica (9.9) | 1.7% | — | Cisco JabberCisco Jabber FOR Mobile Platforms | 11/12/2020 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Jabber para Windows, Jabber para MacOS y Jabber para plataformas móviles, podrían permitir a un atacante ejecutar programas arbitrarios en el sistema operativo (SO) subyacente con privilegios elevados y conseguir acceso a información confidencial. Para mayor información sobre… | |
| Modificada | Crítica (9.9) | 1.1% | — | Cisco JabberCisco Jabber FOR Mobile Platforms | 11/12/2020 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Jabber para Windows, Jabber para MacOS y Jabber para plataformas móviles, podrían permitir a un atacante ejecutar programas arbitrarios en el sistema operativo (SO) subyacente con privilegios elevados y conseguir acceso a información confidencial. Para mayor información sobre… | |
| Modificada | Crítica (9.9) | 1.4% | — | Cisco JabberCisco Jabber FOR Mobile Platforms | 11/12/2020 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Jabber para Windows, Jabber para MacOS y Jabber para plataformas móviles, podrían permitir a un atacante ejecutar programas arbitrarios en el sistema operativo (SO) subyacente con privilegios elevados y conseguir acceso a información confidencial. Para mayor información sobre… | |
| Modificada | Crítica (9.9) | 1.4% | — | Cisco JabberCisco Jabber FOR Mobile Platforms | 11/12/2020 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Jabber para Windows, Jabber para MacOS y Jabber para plataformas móviles, podrían permitir a un atacante ejecutar programas arbitrarios en el sistema operativo (SO) subyacente con privilegios elevados y conseguir acceso a información confidencial. Para mayor información sobre… | |
| Modificada | Crítica (9.8) | 9.2% | 💥 PoC | ZabbixOpensuse Backports SLEOpensuse LeapDebian Linux | 7/10/2020 | 17/6/2026 | Zabbix Server versiones 2.2.x y 3.0.x anteriores a 3.0.31 y 3.2, permite a atacantes remotos ejecutar código arbitrario | |
| Modificada | Media (5.4) | 0.73% | — | Jenkins Chosen-views-tabbar | 16/9/2020 | 17/6/2026 | Jenkins chosen-views-tabbar Plugin versiones anteriores a 1.2, no escapa nombres de vistas en el menú desplegable para seleccionar vistas, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado explotable por atacantes con la habilidad para configurar vistas | |
| Modificada | Media (5.7) | 1.3% | — | Cisco Jabber | 4/9/2020 | 17/6/2026 | Una vulnerabilidad en el software Cisco Jabber para Windows podría permitir a un atacante remoto autenticado conseguir acceso a información confidencial. La vulnerabilidad es debido a una comprobación inapropiada de los contenidos de mensaje. Un atacante podría explotar esta vulnerabilidad mediante el envío de… | |
| Modificada | Media (6.5) | 1.6% | — | Cisco Jabber | 4/9/2020 | 17/6/2026 | Una vulnerabilidad en el software Cisco Jabber podría permitir a un atacante remoto autenticado conseguir acceso a información confidencial. La vulnerabilidad es debido a una comprobación inapropiada de los contenidos de mensaje. Un atacante podría explotar esta vulnerabilidad mediante el envío mensajes especialmente… | |
| Modificada | Alta (8.8) | 60% | — | Cisco Jabber | 4/9/2020 | 17/6/2026 | Una vulnerabilidad en Cisco Jabber para Windows podría permitir a un atacante remoto autenticado ejecutar código arbitrario. La vulnerabilidad es debido a una comprobación inapropiada de los contenidos de mensaje. Un atacante podría explotar esta vulnerabilidad mediante el envío de mensajes especialmente diseñados… | |
| Modificada | Alta (8.8) | 3.9% | — | Cisco Jabber | 4/9/2020 | 17/6/2026 | Una vulnerabilidad en las funcionalidades de manejo de protocolo de aplicación de Cisco Jabber para Windows podría permitir a un atacante remoto no autenticado ejecutar comandos arbitrarios. La vulnerabilidad es debido al manejo inapropiado de la entrada para los manejadores del protocolo de aplicación. Un atacante… | |
| Modificada | Media (5.4) | 0.64% | — | Fabbricadigitale Multiux | 2/9/2020 | 17/6/2026 | Se encontró una vulnerabilidad de tipo XSS almacenado post-autenticado en MultiUx versión v.3.1.12.0, por medio del campo LastName de /multiux/SaveMailbox | |
| Modificada | Media (6.7) | 0.45% | — | Broadcom Rabbitmq ServerPivotal Software Rabbitmq | 31/8/2020 | 17/6/2026 | RabbitMQ versiones 3.8.x anteriores a 3.8.7, son propensas a una vulnerabilidad de seguridad de plantación de binario específico de Windows que permite una ejecución de código arbitraria. Un atacante con privilegios de escritura en el directorio de instalación de RabbitMQ y acceso local en Windows podría llevar a cabo… | |
| Modificada | Alta (7.8) | 0.48% | — | Abbyy Finereader | 13/8/2020 | 17/6/2026 | El servidor de licencias de red de ABBYY en ABBYY FineReader versión 15 antes de la Publicación 4 (también se conoce como versión 15.0.112.2130), permite una escalada de privilegios por parte de usuarios locales mediante manipulaciones que involucran archivos y el uso de enlaces simbólicos | |
| Modificada | Media (6.1) | 32% | — | ZabbixFedoraproject FedoraDebian LinuxOpensuse Backports+1 | 17/7/2020 | 17/6/2026 | Zabbix versiones anteriores a 3.0.32rc1, versiones 4.x anteriores a 4.0.22rc1, versiones 4.1.x hasta 4.4.x anteriores a 4.4.10rc1 y versiones 5.x anteriores a 5.0.2rc1, permite un ataque de tipo XSS almacenado en el widget URL | |
| Modificada | Crítica (9.8) | 1.4% | — | ABB Robotware | 15/7/2020 | 17/6/2026 | IRC5 expone un servidor ftp (puerto 21). Al intentar conseguir acceso, se le solicita una petición de nombre de usuario y contraseña, sin embargo, puede ingresar lo que desee. Mientras el campo no esté vacío, será aceptado |