Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
714 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 3.7% | — | GD Rating System Project GD Rating System | 8/1/2018 | 17/6/2026 | El plugin GD Rating System 2.3 para WordPress tiene una vulnerabilidad de salto de directorio en el parámetro panel en wp-admin/admin.php para la página gd-rating-system-about. | |
| Modificada | Media (6.1) | 1.3% | — | GD Rating System Project GD Rating System | 8/1/2018 | 17/6/2026 | El plugin GD Rating System 2.3 para WordPress tiene Cross-Site Scripting (XSS) mediante el parámetro panel en wp-admin/admin.php para la página gd-rating-system-about. | |
| Modificada | Media (6.1) | 0.64% | — | Stivasoft Phpjabbers Star Rating Script | 30/12/2017 | 17/6/2026 | Star Rating Script 4.0 de PHPJabbers tiene una vulnerabilidad de Cross Site Scripting (XSS) persistente mediante un elemento rating. | |
| Modificada | Media (6.3) | 1.1% | — | Cisco Nx-osCisco Unified Computing SystemCisco Firepower Extensible Operating System | 30/11/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz de línea de comandos de Cisco Firepower Extensible Operating System (FXOS) y NX-OS System Software podría permitir que un atacante local autenticado realice un ataque de inyección de comandos. La vulnerabilidad se debe a una validación de entradas insuficiente de los argumentos de… | |
| Modificada | Media (5.3) | 1.2% | — | Cisco Firepower Extensible Operating System | 16/11/2017 | 17/6/2026 | Existe una vulnerabilidad en el proceso de creación de bloques de IP por defecto durante la inicialización del dispositivo para Cisco ASA Next-Generation Firewall Services que podría permitir que un atacante remoto no autenticado envíe tráfico a la dirección IP local del dispositivo, omitiendo cualquier filtro que… | |
| Modificada | Alta (8.8) | 3.8% | — | Cisco Firepower Extensible Operating System | 2/11/2017 | 17/6/2026 | Un vulnerabilidad en el servicio Smart Licensing Manager de Cisco Firepower 4100 Series Next-Generation Firewall (NGFW) y Firepower 9300 Security Appliance podría permitir que un atacante remoto autenticado inyecte comandos que se podrían ejecutar con privilegios root. Esta vulnerabilidad se debe a la validación… | |
| Modificada | Alta (8.6) | 4.5% | — | Cisco Firepower Extensible Operating SystemCisco FxosCisco Nx-os | 19/10/2017 | 17/6/2026 | Una vulnerabilidad en la implementación de autenticación, autorización y contabilidad (AAA) de Cisco Firepower Extensible Operating System (FXOS) y NX-OS System Software podría permitir que un atacante remoto no autenticado provoque que un dispositivo afectado vuelva a cargar. Esta vulnerabilidad ocurre porque los… | |
| Modificada | Crítica (9.8) | 7.4% | — | Terra-master Terramaster Operating System | 15/9/2017 | 17/6/2026 | Una vulnerabilidad de inyección de metacaracteres shell en /usr/www/include/ajax/GetTest.php en TerraMaster TOS en versiones anteriores a la 3.0.34 permite la ejecución remota de código como root. | |
| Modificada | Alta (8.8) | 3.1% | — | Broadcom Fabric Operating System | 8/5/2017 | 17/6/2026 | Una vulnerabilidad de escalamiento de privilegios en los productos de Brocade Fibre Channel SAN que ejecutan Brocade Fabric OS (FOS) versiones anteriores a 7.4.1d y 8.0.1b, podría permitir a un atacante autenticado elevar los privilegios de las cuentas de usuario que acceden al sistema por medio de la interfaz de… | |
| Modificada | Media (4.4) | 0.80% | — | Cisco Firepower Extensible Operating SystemCisco Unified Computing System | 7/4/2017 | 17/6/2026 | Una vulnerabilidad en el CLI del Unified Computing System (UCS) de Cisco, Cisco Firepower 4100 Series Next-Generation Firewall (NGFW), y dispositivo de seguridad Cisco Firepower 9300 podría permiti a un atacante autenticado y local realizar un ataque de inyección de comandos. Más información: CSCvb66189 CSCvb86775.… | |
| Modificada | Alta (7.1) | 0.82% | — | Cisco Firepower Extensible Operating SystemCisco Unified Computing System | 7/4/2017 | 17/6/2026 | Una vulnerabilidad en el CLI del Unified Computing System (UCS) de Cisco, Cisco Firepower 4100 Series Next-Generation Firewall (NGFW), y dispositivo de seguridad Cisco Firepower 9300 podría permitir a un atacante autenticado y local realizar un ataque de inyección de comandos. Más información: CSCvb61384 CSCvb86764.… | |
| Modificada | Alta (7.8) | 0.81% | — | Cisco Firepower Extensible Operating SystemCisco Unified Computing System | 7/4/2017 | 17/6/2026 | Una vulnerabilidad en el CLI del Unified Computing System (UCS) de Cisco, Cisco Firepower 4100 Series Next-Generation Firewall (NGFW), y dispositivo de seguridad Cisco Firepower 9300 podría permitir a un atacante autenticado y local realizar un ataque de inyección de comandos. Más información: CSCvb61351 CSCvb61637.… | |
| Modificada | Media (6.7) | 0.40% | — | Cisco Firepower Extensible Operating SystemCisco Unified Computing System | 7/4/2017 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de complemento de depuración del Unified Computing System de Cisco (UCS), Cisco Firepower 4100 Series Next-Generation Firewall (NGFW), y dispositivo de seguridad Cisco Firepower 9300 podría permitir a un atacante local autenticado ejecutar comandos arbitrarios, También conocido… | |
| Modificada | Alta (7.8) | 0.81% | — | Cisco Unified Computing SystemCisco Firepower Extensible Operating System | 7/4/2017 | 17/6/2026 | Una vulnerabilidad en el comando local-mgmt de la CLI del Administrador del Unified Computing System de Cisco (UCS), el cortafuegos de próxima generación Cisco Firepower 4100 (NGFW) y el dispositivo de seguridad Cisco Firepower 9300 podrían permitir a un atacante local autenticado realizar una inyección de comandos… | |
| Modificada | Media (5.9) | 2.1% | — | A10networks Advanced Core Operating System | 8/2/2017 | 17/6/2026 | A10 AX1030 y posiblemente otros dispositivos con software en versiones anteriores a 2.7.2-P8 utiliza generaciones aleatorias de GCM nonce, lo que facilita a atacantes remotos obtener la clave de autenticación y suplantar datos aprovechando un nonce reutilizado en una sesión y un "ataque prohibido", un problema similar… | |
| Modificada | Crítica (9.8) | 4.4% | 💥 PoC | Avaya VSP Operating System Software | 23/1/2017 | 17/6/2026 | Avaya Fabric Connect Virtual Services Platform (VSP) Operating System Software (VOSS) en versiones anteriores a 4.2.3.0 y 5.x en versiones anteriores a 5.0.1.0 no maneja adecuadamente los índices VLAN e I-SIS, lo que permite a atacantes remotos obtener acceso no autorizado a través de marcos Ethernet manipulados. | |
| Analizada | Alta (7.5) | 6.1% | — | Netapp Clustered Data OntapNetapp Data Ontap Operating IN 7-modeNetapp Oncommand BalanceNetapp Oncommand Performance Manager+2 | 6/1/2017 | 17/6/2026 | Puede ocurrir un desbordamiento de entero en NTP-dev.4.3.70 que conduce a una operación de copia de memoria fuera de límites cuando se procesa un paquete de modo privado especialmente manipulado. El paquete manipulado necesita tener el código correcto de autenticación de mensajes y un timestamp valido. Cuando es… | |
| Modificada | Media (6.5) | 2.1% | — | Broadcom Fabric Operating System | 22/8/2016 | 17/6/2026 | HPE FOS en versiones anteriores a 7.4.1d y 8.x en versiones anteriores a 8.0.1 en interruptores StoreFabric B permite a atacantes remotos obtener información sensible a través de vectores no especificados. | |
| Modificada | Alta (8.1) | 1.4% | — | HP Matrix Operating EnvironmentHP Systems Insight Manager | 8/6/2016 | 17/6/2026 | HPE Matrix Operating Environment en versiones anteriores a 7.5.1 permite a atacantes remotos obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2029. | |
| Modificada | Alta (8.1) | 2.2% | — | HP Systems Insight ManagerHP Matrix Operating Environment | 8/6/2016 | 17/6/2026 | HPE Matrix Operating Environment en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2028. | |
| Modificada | Alta (8.1) | 2.1% | — | HP Matrix Operating EnvironmentHP Systems Insight Manager | 8/6/2016 | 17/6/2026 | HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2017, CVE-2016-2019, CVE-2016-2020, CVE-2016-2021 y CVE-2016-2022. | |
| Modificada | Crítica (9.1) | 4.2% | — | HP Systems Insight ManagerHP Matrix Operating Environment | 8/6/2016 | 17/6/2026 | HPE Matrix Operating Environment en versiones anteriores a 7.5.1 permite a atacantes remotos obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-4358. | |
| Modificada | Alta (8.1) | 2.0% | — | HP Systems Insight ManagerHP Matrix Operating Environment | 8/6/2016 | 17/6/2026 | HPE Matrix Operating Environment en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-4357. | |
| Modificada | Alta (7.5) | 3.7% | — | HP Matrix Operating EnvironmentHP Systems Insight Manager | 8/6/2016 | 17/6/2026 | HPE Matrix Operating Environment en versiones anteriores a 7.5.1 permite a atacantes remotos obtener información sensible a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2026. | |
| Modificada | Alta (7.5) | 3.7% | — | HP Systems Insight ManagerHP Matrix Operating Environment | 8/6/2016 | 17/6/2026 | HPE Matrix Operating Environment en versiones anteriores a 7.5.1 permite a atacantes remotos obtener información sensible a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2027. |