Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
966 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.3) | 1.1% | — | Solarwinds Advanced Monitoring Agent | 7/6/2020 | 17/6/2026 | SolarWinds Advanced Monitoring Agent versiones anteriores a 10.8.9, permite a usuarios locales alcanzar privilegios por medio de un archivo .exe de tipo caballo de Troya, porque todo puede escribirse en un determinado archivo .exe | |
| Modificada | Media (6.1) | 2.2% | — | Centreon Host-monitoring WidgetCentreon Tactical-overview WidgetCentreon Service-monitoring Widget | 27/5/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) permite a atacantes remotos inyectar scripts web o HTML arbitrario por medio del parámetro widgetId en el archivo host-monitoring/src/toolbar.php. Esta vulnerabilidad es corregida en las versiones 1.6.4, 18.10.3, 19.04.3 y 19.0.1 del Centreon host-monitoring… | |
| Modificada | Media (6.1) | 2.2% | — | Centreon Host-monitoring WidgetCentreon Tactical-overview WidgetCentreon Service-monitoring Widget | 27/5/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) permite a atacantes remotos inyectar scripts web o HTML arbitrario por medio del parámetro widgetId en el archivo host-monitoring/src/toolbar.php. Esta vulnerabilidad es corregida en las versiones 1.6.4, 18.10.3, 19.04.3 y 19.0.1 del Centreon host-monitoring… | |
| Modificada | Media (6.1) | 2.2% | — | Centreon Host-monitoring WidgetCentreon Tactical-overview WidgetCentreon Service-monitoring Widget | 27/5/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS), permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro page en el archivo service-monitoring/src/index.php. Esta vulnerabilidad es corregida en las versiones 1.6.4, 18.10.3, 19.04.3 y 19.0.1 del Centreon host-monitoring widget;… | |
| Modificada | Media (4.3) | 0.65% | — | CentreonCentreon Widget-host-monitoring | 27/5/2020 | 17/6/2026 | Centreon versiones anteriores a la versión19.10.7, expone los Session IDs en las respuestas del servidor. | |
| Modificada | Alta (7) | 56% | 💥 Exploit | Apache TomcatDebian LinuxOpensuse LeapFedoraproject Fedora+22 | 20/5/2020 | 25/8/2026 | Cuando se usa Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0-M4, 9.0.0.M1 hasta 9.0.34, 8.5.0 hasta 8.5.54 y 7.0.0 hasta 7.0. 103, si a) un atacante es capaz de controlar el contenido y el nombre de un archivo en el servidor; y b) el servidor está configurado para usar el PersistenceManager con un FileStore; y c) el… | |
| Modificada | Crítica (9.8) | 4.1% | 💥 Exploit | Mikrotik-router-monitoring-system Project Mikrotik-router-monitoring-system | 16/5/2020 | 17/6/2026 | Se detectó un problema en Mikrotik-Router-Monitoring-System hasta el 22-10-2018. Una Inyección SQL se persenta en el archivo check_community.php por medio del parámetro community. | |
| Modificada | Media (5.5) | 0.47% | — | Solarwinds NetpathSolarwinds Network Performance MonitorSolarwinds Orion Platform | 4/5/2020 | 17/6/2026 | Orion Platform versión 2018.4 HF3 de SolarWinds (NPM versión 12.4, NetPath versión 1.1.4), es vulnerable a una Filtración de Información, debido al manejo inapropiado de errores con rastros de pila, como es demostrado al detectar una ruta completa en un Error de Servidor Interno 500 mediante el parámetro query de… | |
| Analizada | Media (6.1) | 85% | ⚠ Explotación activa💥 Exploit | JqueryDebian LinuxFedoraproject FedoraDrupal+48 | 29/4/2020 | 17/6/2026 | En jQuery versiones mayores o iguales a 1.0.3 y anteriores a la versión 3.5.0, passing HTML contiene elementos de fuentes no seguras – incluso después de sanearlo – para uno de los métodos de manipulación de jQuery ´s DOM ( i.e. html t(), adjunto (), y otros ) podrían ejecutar códigos no seguros. Este problema está… | |
| Modificada | Alta (7) | 0.32% | — | IBM Tivoli Monitoring | 23/4/2020 | 17/6/2026 | IBM Tivoli Monitoring versión 6.3.0, podría permitir a un atacante local ejecutar código arbitrario en el sistema. Al colocar un archivo especialmente diseñado, un atacante podría explotar esta vulnerabilidad para cargar otros archivos DLL localizados en el mismo directorio y ejecutar código arbitrario en el sistema.… | |
| Modificada | Alta (7.5) | 53% | 💥 PoC | OpensslDebian LinuxFreebsdFedoraproject Fedora+22 | 21/4/2020 | 17/6/2026 | Las aplicaciones de Servidor o Cliente que llaman a la función SSL_check_chain() durante o después del protocolo de enlace de TLS versión 1.3, puede bloquear debido a una desreferencia del puntero NULL como resultado de un manejo incorrecto de la extensión TLS "signature_algorithms_cert". El bloqueo ocurre si se… | |
| Modificada | Media (5.3) | 52% | 💥 Exploit | Paessler Prtg Network Monitor | 5/4/2020 | 17/6/2026 | PRTG Network Monitor versiones anteriores a 20.1.57.1745, permite a atacantes no autenticados remotos obtener información sobre las sondas en ejecución o el servidor en sí (uso de CPU, memoria, versión de Windows y estadísticas internas) por medio de una petición HTTP, como es demostrado por type=probes en los… | |
| Modificada | Crítica (9.8) | 2.2% | — | Netease Pomelo-monitor | 2/4/2020 | 17/6/2026 | pomelo-monitor versiones hasta 0.3.7, es vulnerable a una Inyección de Comandos. Lo que permite una inyección de comandos arbitrarios como parte de los params "pomelo-monitor". | |
| Modificada | Crítica (9.8) | 4.7% | — | Paessler Prtg Network Monitor | 30/3/2020 | 17/6/2026 | Un componente del servidor web en Paessler PRTG Network Monitor versión 19.2.50 hasta PRTG versión 20.1.56, permite una ejecución de comandos remota no autenticada por medio de una petición POST diseñada o el parámetro what de la función screenshot en el formulario Contact Support. | |
| Modificada | Alta (7.2) | 2.4% | — | Moo0 System Monitor | 25/3/2020 | 17/6/2026 | Se detectó un problema en la biblioteca WinRing0x64.sys en Moo0 System Monitor versión 1.83. El controlador vulnerable expone una instrucción wrmsr por medio de una IOCTL 0x9C402088 y no filtra correctamente el Model Specific Register (MSR). Permitiendo escrituras arbitrarias del MSR puede conllevar a una ejecución de… | |
| Modificada | Alta (7.2) | 4.5% | — | Paessler Prtg Network Monitor | 17/3/2020 | 17/6/2026 | Se presenta una vulnerabilidad de Escritura en Ubicación Arbitraria en Disco en PRTG Network Monitor versiones 19.1.49 y por debajo, permite a atacantes colocar archivos en ubicaciones arbitrarias con privilegios SYSTEM (aunque sin controlar el contenido de tales archivos) debido a un saneamiento insuficiente cuando… | |
| Modificada | Alta (7.2) | 6.3% | — | Paessler Prtg Network Monitor | 16/3/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en PRTG Network Monitor versiones anteriores a 19.4.54.1506, que permite a atacantes ejecutar código debido a un saneamiento insuficiente cuando se pasan argumentos al binario HttpTransactionSensor.exe. A fin de explotar la vulnerabilidad, los… | |
| Modificada | Media (4.8) | 1.1% | — | Solarwinds NetpathSolarwinds Network Performance MonitorSolarwinds Orion Platform | 25/2/2020 | 17/6/2026 | SolarWinds Orion Platform versión 2018.4 HF3 (NPM versión 12.4, NetPath versión 1.1.4), permite una inyección HTML Almacenada por los administradores por medio de la pantalla Web Console Settings. | |
| Analizada | Crítica (9.8) | 99% | ⚠ Explotación activa💥 Exploit | Apache GeodeApache TomcatFedoraproject FedoraOracle Agile Engineering Data Management+17 | 24/2/2020 | 25/8/2026 | Cuando se usa el Apache JServ Protocol (AJP), se debe tener cuidado cuando se confía en las conexiones entrantes a Apache Tomcat. Tomcat trata las conexiones de AJP como teniéndoles la mayor confianza que, por ejemplo, una conexión HTTP similar. Si tales conexiones están disponibles para un atacante, pueden ser… | |
| Modificada | Media (4.8) | 9.4% | — | Apache TomcatDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+16 | 24/2/2020 | 17/6/2026 | En Apache Tomcat versiones 9.0.0.M1 hasta 9.0.30, versiones 8.5.0 hasta 8.5.50 y versiones 7.0.0 hasta 7.0.99, el código de análisis del encabezado HTTP utilizó un enfoque para el análisis de fin de línea que permitió a algunos encabezados HTTP no válidos ser analizados como válidos. Esto conllevó a una posibilidad de… | |
| Modificada | Media (4.8) | 8.9% | — | Apache TomcatApache TomeeOpensuse LeapNetapp Data Availability Services+12 | 24/2/2020 | 25/8/2026 | La refactorización presente en Apache Tomcat versiones 9.0.28 hasta 9.0.30, versiones 8.5.48 hasta 8.5.50 y versiones 7.0.98 hasta 7.0.99, introdujo una regresión. El resultado de la regresión fue que los encabezados Transfer-Encoding no válidos fueron procesados incorrectamente, conllevando a una posibilidad de… | |
| Modificada | Alta (7.2) | 0.90% | — | Red-gate SQL Monitor | 20/2/2020 | 17/6/2026 | Red Gate SQL Monitor versiones 9.0.13 hasta 9.2.14, permite a un usuario administrativo llevar a cabo un ataque de inyección SQL estableciendo la configuración de alerta SNMP en la Interfaz de Usuario. Esto se corrige en la versión 9.2.15. | |
| Modificada | Media (5.4) | 1.4% | — | Solarwinds Network Performance Monitor Orion Platform 2018 NetpathSolarwinds Network Performance Monitor Orion Platform 2018 NPM | 17/2/2020 | 17/6/2026 | SolarWinds Network Performance Monitor (Orion Platform 2018, NPM versión 12.3, NetPath versión 1.1.3), permite un ataque de tipo XSS por parte de usuarios autenticados mediante un atributo onerror diseñado de un elemento de VIDEO en una acción para una ALERTA. | |
| Modificada | Alta (7.5) | 1.3% | — | IBM Tivoli Monitoring | 13/2/2020 | 17/6/2026 | IBM Tivoli Monitoring Service versiones 6.3.0.7.3 hasta 6.3.0.7.10, podría permitir a un usuario no autorizado acceder y modificar los aspectos operativos del servidor de monitoreo ITM, conllevando posiblemente a una denegación del servicio efectiva o la inhabilitación del servidor de monitoreo. ID de IBM X-Force:… | |
| Modificada | Alta (7.5) | 2.1% | — | Percona Monitoring AND Management | 6/2/2020 | 17/6/2026 | pmm-server en Percona Monitoring and Management (PMM) versiones 2.2.x anteriores a 2.2.1, permite una denegación de servicio no autenticada. |