Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
815 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 2.7% | — | Vmware Spring FrameworkOracle Agile Product Lifecycle ManagementOracle Application Testing SuiteOracle Communications Diameter Signaling Router+29 | 25/6/2018 | 25/8/2026 | Spring Framework (versiones 5.0.x anteriores a la 5.0.7, versiones 4.3.x anteriores a la 4.3.18 y versiones anteriores sin soporte) permite que las aplicaciones web cambien el método de petición HTTP a cualquier método HTTP (incluyendo TRACE) utilizando HiddenHttpMethodFilter en Spring MVC. Si una aplicación tiene una… | |
| Modificada | Media (6.1) | 3.4% | 💥 Exploit | Emssoftware EMS Master Calendar | 1/6/2018 | 17/6/2026 | La entrada de datos en EMS Master Calendar en versiones anteriores a la 8.0.0.201805210 mediante parámetros URL no está debidamente saneada, por lo que atacantes maliciosos podrían enviar una URL manipulada para desencadenar Cross-Site Scripting (XSS). | |
| Modificada | Crítica (9.8) | 3.3% | — | Kemptechnologies Loadmaster Operating System | 25/5/2018 | 17/6/2026 | Una vulnerabilidad crítica relacionada con la gestión de sesiones en KEMP LoadMaster Operating System (LMOS), de la versión 6.0.44 hasta la 7.2.41.2, y Long Term Support (LTS) LMOS, en versiones anteriores a la 7.1.35.5, podría permitir que un atacante remoto no autenticado omita las protecciones de seguridad, obtenga… | |
| Modificada | Alta (8.8) | 2.5% | — | Pivotal Software Spring SecurityVmware Spring FrameworkOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+38 | 11/5/2018 | 25/8/2026 | La versión 5.0.5 de Spring Framework, cuando se utiliza en combinación con cualquier versión de Spring Security, contiene un omisión de autorización cuando se utiliza la seguridad del método. Un usuario malicioso no autorizado puede obtener acceso no autorizado a métodos que deben ser restringidos. | |
| Modificada | Media (6.5) | 3.0% | — | Vmware Spring FrameworkRedhat OpenshiftOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+26 | 11/5/2018 | 17/6/2026 | Spring Framework, en versiones 5.0.x anteriores a la 5.0.6, versiones 4.3.x anteriores a la 4.3.17 y versiones antiguas no soportadas, permite que las aplicaciones expongan STOMP sobre los endpoints WebSocket con un simple broker STOP dentro de la memoria a través del módulo spring-messaging. Un usuario (o atacante)… | |
| Modificada | Crítica (9.8) | 5.8% | — | Mysql-mmm Mysql Multi-master Replication Manager | 9/5/2018 | 17/6/2026 | En la función MMM::Agent::Helpers::Network::send_arp en MySQL Multi-Master Replication Manager (MMM) mmm_agentd 2.2.1 (para Solaris), un mensaje de protocolo MMM especialmente manipulado puede provocar una inyección de comandos shell que resulte en la ejecución de comandos arbitrarios con los privilegios del proceso… | |
| Modificada | Crítica (9.8) | 6.0% | — | Mysql-mmm Mysql Multi-master Replication Manager | 9/5/2018 | 17/6/2026 | En la función MMM::Agent::Helpers::Network::clear_ip en MySQL Multi-Master Replication Manager (MMM) mmm_agentd 2.2.1 (para FreeBSD), un mensaje de protocolo MMM especialmente manipulado puede provocar una inyección de comandos shell que resulte en la ejecución de comandos arbitrarios con los privilegios del proceso… | |
| Modificada | Crítica (9.8) | 6.0% | — | Mysql-mmm Mysql Multi-master Replication Manager | 9/5/2018 | 17/6/2026 | En la función MMM::Agent::Helpers::Network::clear_ip en MySQL Multi-Master Replication Manager (MMM) mmm_agentd 2.2.1 (para Solaris), un mensaje de protocolo MMM especialmente manipulado puede provocar una inyección de comandos shell que resulte en la ejecución de comandos arbitrarios con los privilegios del proceso… | |
| Modificada | Crítica (9.8) | 6.0% | — | Mysql-mmm Mysql Multi-master Replication Manager | 9/5/2018 | 17/6/2026 | En la función MMM::Agent::Helpers::Network::clear_ip en MySQL Multi-Master Replication Manager (MMM) mmm_agentd 2.2.1 (para Linux), un mensaje de protocolo MMM especialmente manipulado puede provocar una inyección de comandos shell que resulte en la ejecución de comandos arbitrarios con los privilegios del proceso… | |
| Modificada | Crítica (9.8) | 6.0% | — | Mysql-mmm Mysql Multi-master Replication Manager | 9/5/2018 | 17/6/2026 | En la función MMM::Agent::Helpers::Network::add_ip en MySQL Multi-Master Replication Manager (MMM) mmm_agentd 2.2.1 (para FreeBSD), un mensaje de protocolo MMM especialmente manipulado puede provocar una inyección de comandos shell que resulte en la ejecución de comandos arbitrarios con los privilegios del proceso… | |
| Modificada | Crítica (9.8) | 6.0% | — | Mysql-mmm Mysql Multi-master Replication Manager | 9/5/2018 | 17/6/2026 | MySQL Multi-Master Replication Manager CVE-2017-14476 En la función MMM::Agent::Helpers::Network::add_ip en MySQL Multi-Master Replication Manager (MMM) mmm_agentd 2.2.1 (para Solaris), un mensaje de protocolo MMM especialmente manipulado puede provocar una inyección de comandos shell que resulte en la ejecución de… | |
| Modificada | Crítica (9.8) | 6.1% | — | Mysql-mmm Mysql Multi-master Replication Manager | 9/5/2018 | 17/6/2026 | En la función MMM::Agent::Helpers::Network::add_ip en MySQL Multi-Master Replication Manager (MMM) mmm_agentd 2.2.1 (para Linux), un mensaje de protocolo MMM especialmente manipulado puede provocar una inyección de comandos shell que resulte en la ejecución de comandos arbitrarios con los privilegios del proceso… | |
| Modificada | Crítica (9.8) | 6.1% | — | Mysql-mmm Mysql Multi-master Replication Manager | 9/5/2018 | 17/6/2026 | En la función MMM::Agent::Helpers::_execute en MySQL Multi-Master Replication Manager (MMM) mmm_agentd 2.2.1, u mensaje de protocolo MMM especialmente manipulado puede provocar una inyección de comandos shell que resulte en la ejecución de comandos arbitrarios con los privilegios del proceso mmm\_agentd. Un atacante… | |
| Modificada | Alta (8.8) | 7.0% | 💥 Exploit | Clustercoding Blog Master PRO | 1/5/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad de inyección CSV en clustercoding Blog Master Pro v1.0 que permite que un usuario con privilegios bajos inyecte un comando que se incluiría en el archivo CSV exportado, conduciendo a una posible ejecución de código. | |
| Modificada | Crítica (9.8) | 57% | — | Vmware Spring FrameworkOracle Application Testing SuiteOracle BIG Data DiscoveryOracle Communications Converged Application Server+15 | 11/4/2018 | 17/6/2026 | Spring Framework, en versiones anteriores a las comprendidas entre la 5.0 y la 5.0.5, versiones 4.3 anteriores a la 4.3.16 y versiones antiguas no soportadas, permite que las aplicaciones expongan STOMP sobre los endpoints WebSocket con un simple broker STOP dentro de la memoria a través del módulo spring-messaging.… | |
| Modificada | Alta (7.5) | 3.1% | — | Vmware Spring FrameworkOracle Application Testing SuiteOracle BIG Data DiscoveryOracle Communications Converged Application Server+21 | 6/4/2018 | 17/6/2026 | Spring Framework, en versiones 5.0 anteriores a la 5.0.5 y versiones 4.3 anteriores a la 4.3.15, así como versiones más antiguas no soportadas, proporciona soporte del lado de cliente a peticiones multipart. Cuando las aplicaciones Spring MVC o Spring WebFlux (servidor A) reciben entradas de un cliente remoto y, a… | |
| Modificada | Media (5.9) | 34% | 💥 Exploit | Vmware Spring FrameworkOracle Application Testing SuiteOracle BIG Data DiscoveryOracle Communications Converged Application Server+24 | 6/4/2018 | 17/6/2026 | Spring Framework, en versiones 5.0 anteriores a la 5.0.5 y versiones 4.3 anteriores a la 4.3.15, así como versiones más antiguas no soportadas, permite que las aplicaciones configuren Spring MVC para que sirva recursos estáticos (por ejemplo, CSS, JS o imágenes). Cuando se sirven recursos estáticos desde un sistema de… | |
| Modificada | Crítica (9.8) | 77% | 💥 PoC | Vmware Spring FrameworkOracle Application Testing SuiteOracle BIG Data DiscoveryOracle Communications Converged Application Server+24 | 6/4/2018 | 17/6/2026 | Spring Framework, en versiones 5.0 anteriores a la 5.0.5 y versiones 4.3 anteriores a la 4.3.15, así como versiones más antiguas no soportadas, permite que las aplicaciones expongan STOMP en endpoints WebSocket con un simple agente STOMP en memoria a través del módulo spring-messaging. Un usuario (o atacante)… | |
| Modificada | Alta (7.8) | 0.40% | — | Windows Optimization Master Project Windows Optimization Master | 27/3/2018 | 17/6/2026 | En Windows Master (también conocido como Windows Optimization Master) 7.99.13.604, el archivo del controlador (WoptiHWDetect.SYS) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, causen otro impacto sin especificar debido a que no se validan los valores de entrada desde… | |
| Modificada | Alta (7.8) | 0.40% | — | Windows Optimization Master Project Windows Optimization Master | 27/3/2018 | 17/6/2026 | En Windows Master (también conocido como Windows Optimization Master) 7.99.13.604, el archivo del controlador (WoptiHWDetect.SYS) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, causen otro impacto sin especificar debido a que no se validan los valores de entrada desde… | |
| Modificada | Alta (7.8) | 0.40% | — | Windows Optimization Master Project Windows Optimization Master | 27/3/2018 | 17/6/2026 | En Windows Master (también conocido como Windows Optimization Master) 7.99.13.604, el archivo del controlador (WoptiHWDetect.SYS) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, causen otro impacto sin especificar debido a que no se validan los valores de entrada desde… | |
| Modificada | Alta (7.8) | 0.40% | — | Windows Optimization Master Project Windows Optimization Master | 27/3/2018 | 17/6/2026 | En Windows Master (también conocido como Windows Optimization Master) 7.99.13.604, el archivo del controlador (WoptiHWDetect.SYS) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, causen otro impacto sin especificar debido a que no se validan los valores de entrada desde… | |
| Modificada | Alta (7.8) | 0.40% | — | Windows Optimization Master Project Windows Optimization Master | 27/3/2018 | 17/6/2026 | En Windows Master (también conocido como Windows Optimization Master) 7.99.13.604, el archivo del controlador (WoptiHWDetect.SYS) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, causen otro impacto sin especificar debido a que no se validan los valores de entrada desde… | |
| Modificada | Alta (7.8) | 0.40% | — | Windows Optimization Master Project Windows Optimization Master | 27/3/2018 | 17/6/2026 | En Windows Master (también conocido como Windows Optimization Master) 7.99.13.604, el archivo del controlador (WoptiHWDetect.SYS) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, causen otro impacto sin especificar debido a que no se validan los valores de entrada desde… | |
| Modificada | Alta (7.8) | 0.40% | — | Windows Optimization Master Project Windows Optimization Master | 27/3/2018 | 17/6/2026 | En Windows Master (también conocido como Windows Optimization Master) 7.99.13.604, el archivo del controlador (WoptiHWDetect.SYS) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, causen otro impacto sin especificar debido a que no se validan los valores de entrada desde… |