Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

933 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7)0.28%—ABB Symphony + HistorianABB Symphony + Operations22/12/202017/6/2026
En S+ Operations y S+ Historian, las contraseñas de los usuarios internos (no usuarios de Windows) están cifradas pero almacenadas incorrectamente en una base de datos
ModificadaCrítica (9.8)1.9%—ABB Symphony + HistorianABB Symphony + Operations22/12/202017/6/2026
Un servicio S+ Operations y S+ Historian, está sujeto a una DoS mediante mensajes especiales diseñados. Un atacante podría usar este fallo para hacer que se bloquee o incluso ejecutar código arbitrario en la máquina donde está alojado el servicio
ModificadaAlta (8.8)1.5%—ABB Symphony + HistorianABB Symphony + Operations22/12/202017/6/2026
Un usuario autenticado puede ejecutar código malicioso en el contexto del usuario y tomar el control del sistema. La base de datos de S+ Operations o S??+ Historian está afectada por múltiples vulnerabilidades, como la posibilidad de permitir que los usuarios autenticados remotos obtengan altos privilegios
ModificadaAlta (8.8)1.4%—ABB Symphony + HistorianABB Symphony + Operations22/12/202017/6/2026
Las vulnerabilidades en las aplicaciones web S+ Operations y S+ Historian, pueden conducir a una posible ejecución de código y escalada de privilegios, un redireccionamiento del usuario a otro lugar o una descarga de datos no deseados
ModificadaAlta (7.8)0.43%—ABB Symphony + HistorianABB Symphony + Operations22/12/202017/6/2026
En Symphony Plus Operations y Symphony Plus Historian, algunos servicios pueden ser vulnerables a ataques de escalada de privilegios. Un usuario sin privilegios (pero autenticado) podría ejecutar código arbitrario y resultar en una escalada de privilegios, dependiendo del usuario con el que se ejecuta el servicio
ModificadaCrítica (9.8)1.2%—ABB Symphony + HistorianABB Symphony + Operations22/12/202017/6/2026
En S+ Operations y S+ History, es posible que un usuario no autenticado pueda inyectar valores al servidor Operations History (o al servidor S+ History dedicado) y finalmente escribir valores en el proceso controlado
ModificadaAlta (8.8)3.1%—ABB Symphony + HistorianABB Symphony + Operations22/12/202017/6/2026
En S+ Operations y S+ Historian, no todos los comandos del cliente comprueban correctamente los permisos del usuario como se esperaba. Los usuarios remotos autenticados pero no autorizados podrían ejecutar un ataque de denegación de servicio (DoS), ejecutar código arbitrario u obtener más privilegios de los…
ModificadaCrítica (9.8)1.1%—ABB Symphony + HistorianABB Symphony + Operations22/12/202017/6/2026
En S+ Operations y S+ Historian, una explotación de inyección SQL con éxito puede leer datos confidenciales de la base de datos, modificar los datos de la base de datos (Insertar/Actualizar/Eliminar), ejecutar operaciones de administración en la base de datos (como apagar el DBMS), recuperar el contenido de un archivo…
ModificadaCrítica (9.8)2.2%—Rabbitmq Docker Image17/12/202017/6/2026
Las imágenes de docker de official rabbitmq versiones anteriores a 3.7.13-beta.1-management-alpine (específicas de Alpine), contienen una contraseña en blanco para un usuario root. El sistema que usa el contenedor de docker rabbitmq implementado por unas versiones afectadas de la imagen de docker puede permitir a…
ModificadaMedia (6.1)2.7%💥 ExploitOnlineonly Phpjabbers Appointment Scheduler15/12/202017/6/2026
Se presentan múltiples vulnerabilidades de tipo cross-site scripting (XSS) en PHPJabbers Appointment Scheduler versión 2.3, en la página web de inicio de sesión de administración del archivo index.php (con diferentes parámetros de consulta), permite a atacantes remotos inyectar script web o HTML arbitrario
ModificadaCrítica (9.9)1.7%—Cisco JabberCisco Jabber FOR Mobile Platforms11/12/202017/6/2026
Múltiples vulnerabilidades en Cisco Jabber para Windows, Jabber para MacOS y Jabber para plataformas móviles, podrían permitir a un atacante ejecutar programas arbitrarios en el sistema operativo (SO) subyacente con privilegios elevados y conseguir acceso a información confidencial. Para mayor información sobre…
ModificadaCrítica (9.9)1.1%—Cisco JabberCisco Jabber FOR Mobile Platforms11/12/202017/6/2026
Múltiples vulnerabilidades en Cisco Jabber para Windows, Jabber para MacOS y Jabber para plataformas móviles, podrían permitir a un atacante ejecutar programas arbitrarios en el sistema operativo (SO) subyacente con privilegios elevados y conseguir acceso a información confidencial. Para mayor información sobre…
ModificadaCrítica (9.9)1.4%—Cisco JabberCisco Jabber FOR Mobile Platforms11/12/202017/6/2026
Múltiples vulnerabilidades en Cisco Jabber para Windows, Jabber para MacOS y Jabber para plataformas móviles, podrían permitir a un atacante ejecutar programas arbitrarios en el sistema operativo (SO) subyacente con privilegios elevados y conseguir acceso a información confidencial. Para mayor información sobre…
ModificadaCrítica (9.9)1.4%—Cisco JabberCisco Jabber FOR Mobile Platforms11/12/202017/6/2026
Múltiples vulnerabilidades en Cisco Jabber para Windows, Jabber para MacOS y Jabber para plataformas móviles, podrían permitir a un atacante ejecutar programas arbitrarios en el sistema operativo (SO) subyacente con privilegios elevados y conseguir acceso a información confidencial. Para mayor información sobre…
ModificadaCrítica (9.8)9.2%💥 PoCZabbixOpensuse Backports SLEOpensuse LeapDebian Linux7/10/202017/6/2026
Zabbix Server versiones 2.2.x y 3.0.x anteriores a 3.0.31 y 3.2, permite a atacantes remotos ejecutar código arbitrario
ModificadaMedia (5.4)0.73%—Jenkins Chosen-views-tabbar16/9/202017/6/2026
Jenkins chosen-views-tabbar Plugin versiones anteriores a 1.2, no escapa nombres de vistas en el menú desplegable para seleccionar vistas, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado explotable por atacantes con la habilidad para configurar vistas
ModificadaMedia (5.7)1.3%—Cisco Jabber4/9/202017/6/2026
Una vulnerabilidad en el software Cisco Jabber para Windows podría permitir a un atacante remoto autenticado conseguir acceso a información confidencial. La vulnerabilidad es debido a una comprobación inapropiada de los contenidos de mensaje. Un atacante podría explotar esta vulnerabilidad mediante el envío de…
ModificadaMedia (6.5)1.6%—Cisco Jabber4/9/202017/6/2026
Una vulnerabilidad en el software Cisco Jabber podría permitir a un atacante remoto autenticado conseguir acceso a información confidencial. La vulnerabilidad es debido a una comprobación inapropiada de los contenidos de mensaje. Un atacante podría explotar esta vulnerabilidad mediante el envío mensajes especialmente…
ModificadaAlta (8.8)60%—Cisco Jabber4/9/202017/6/2026
Una vulnerabilidad en Cisco Jabber para Windows podría permitir a un atacante remoto autenticado ejecutar código arbitrario. La vulnerabilidad es debido a una comprobación inapropiada de los contenidos de mensaje. Un atacante podría explotar esta vulnerabilidad mediante el envío de mensajes especialmente diseñados…
ModificadaAlta (8.8)3.9%—Cisco Jabber4/9/202017/6/2026
Una vulnerabilidad en las funcionalidades de manejo de protocolo de aplicación de Cisco Jabber para Windows podría permitir a un atacante remoto no autenticado ejecutar comandos arbitrarios. La vulnerabilidad es debido al manejo inapropiado de la entrada para los manejadores del protocolo de aplicación. Un atacante…
ModificadaMedia (5.4)0.64%—Fabbricadigitale Multiux2/9/202017/6/2026
Se encontró una vulnerabilidad de tipo XSS almacenado post-autenticado en MultiUx versión v.3.1.12.0, por medio del campo LastName de /multiux/SaveMailbox
ModificadaMedia (6.7)0.45%—Broadcom Rabbitmq ServerPivotal Software Rabbitmq31/8/202017/6/2026
RabbitMQ versiones 3.8.x anteriores a 3.8.7, son propensas a una vulnerabilidad de seguridad de plantación de binario específico de Windows que permite una ejecución de código arbitraria. Un atacante con privilegios de escritura en el directorio de instalación de RabbitMQ y acceso local en Windows podría llevar a cabo…
ModificadaAlta (7.8)0.48%—Abbyy Finereader13/8/202017/6/2026
El servidor de licencias de red de ABBYY en ABBYY FineReader versión 15 antes de la Publicación 4 (también se conoce como versión 15.0.112.2130), permite una escalada de privilegios por parte de usuarios locales mediante manipulaciones que involucran archivos y el uso de enlaces simbólicos
ModificadaMedia (6.1)32%—ZabbixFedoraproject FedoraDebian LinuxOpensuse Backports+117/7/202017/6/2026
Zabbix versiones anteriores a 3.0.32rc1, versiones 4.x anteriores a 4.0.22rc1, versiones 4.1.x hasta 4.4.x anteriores a 4.4.10rc1 y versiones 5.x anteriores a 5.0.2rc1, permite un ataque de tipo XSS almacenado en el widget URL
ModificadaCrítica (9.8)1.4%—ABB Robotware15/7/202017/6/2026
IRC5 expone un servidor ftp (puerto 21). Al intentar conseguir acceso, se le solicita una petición de nombre de usuario y contraseña, sin embargo, puede ingresar lo que desee. Mientras el campo no esté vacío, será aceptado
Orbitaley — Vulnerabilidades