Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
787 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 7.4% | — | Oracle JDKOracle JREOracle JrockitRedhat Satellite+10 | 19/4/2018 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: JMX). Las versiones compatibles que se han visto afectadas son JavaSE: 6u181, 7u171, 8u162 y 10; Java SE Embedded: 8u161; JRockit: R28.3.17. Una vulnerabilidad fácilmente explotable permite que un atacante sin… | |
| Modificada | Media (5.3) | 6.5% | — | Oracle JDKOracle JREOracle JrockitRedhat Satellite+10 | 19/4/2018 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: Concurrency). Las versiones compatibles que se han visto afectadas son JavaSE: 7u171, 8u162 y 10; Java SE Embedded: 8u161; JRockit: R28.3.17. Una vulnerabilidad fácilmente explotable permite que un atacante sin… | |
| Modificada | Media (5.3) | 7.4% | — | Oracle JDKOracle JREOracle JrockitRedhat Satellite+10 | 19/4/2018 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: Security). Las versiones compatibles que se han visto afectadas son JavaSE: 6u181, 7u171, 8u162 y 10; Java SE Embedded: 8u161; JRockit: R28.3.17. Una vulnerabilidad fácilmente explotable permite que un atacante sin… | |
| Modificada | Alta (7.7) | 0.72% | — | Oracle JDKOracle JREOracle JrockitRedhat Satellite+10 | 19/4/2018 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, y JRockit de Oracle Java SE (subcomponente: Security). Las versiones compatibles que se han visto afectadas son JavaSE: 6u181, 7u171, 8u162 y 10; y JRockit: R28.3.17. Esta vulnerabilidad difícilmente explotable permite que un atacante no autenticado con inicio de sesión en la… | |
| Modificada | Baja (3.1) | 4.8% | — | Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+9 | 19/4/2018 | 17/6/2026 | Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: Security). Las versiones compatibles que se han visto afectadas son JavaSE: 6u181, 7u171, 8u162 y 10; Java SE Embedded: 8u161. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga… | |
| Modificada | Alta (7.5) | 1.3% | — | Schneider-electric Bmxnor0200 FirmwareSchneider-electric Bmxnor0200h FirmwareSchneider-electric 140cpu65150 FirmwareSchneider-electric 140cpu31110 Firmware+53 | 18/4/2018 | 17/6/2026 | Existe una vulnerabilidad en los servicios web que procesan peticiones SOAP en Modicon M340, Modicon Premium, Modicon Quantum PLC y BMXNOR0200, de Schneider Electric, que podría conducir a un desbordamiento de búfer. | |
| Modificada | Crítica (9.8) | 2.1% | — | Schneider-electric Bmxnor0200 FirmwareSchneider-electric Bmxnor0200h FirmwareSchneider-electric 140cpu65150 FirmwareSchneider-electric 140cpu31110 Firmware+53 | 18/4/2018 | 17/6/2026 | Existe una vulnerabilidad en Modicon M340, Modicon Premium, Modicon Quantum PLC y BMXNOR0200, de Schneider Electric, que podría permitir la ejecución de código arbitrario. | |
| Modificada | Crítica (9.8) | 1.5% | — | Schneider-electric Bmxnor0200 FirmwareSchneider-electric Bmxnor0200h FirmwareSchneider-electric 140cpu65150 FirmwareSchneider-electric 140cpu31110 Firmware+53 | 18/4/2018 | 17/6/2026 | Existe una vulnerabilidad de omisión de autenticación en Modicon M340, Modicon Premium, Modicon Quantum PLC y BMXNOR0200, de Schneider Electric. Las peticiones a funciones CGI permiten que usuarios maliciosos omitan la autorización. | |
| Modificada | Alta (7.5) | 1.3% | — | Schneider-electric Bmxnor0200 FirmwareSchneider-electric Bmxnor0200h FirmwareSchneider-electric 140cpu65150 FirmwareSchneider-electric 140cpu31110 Firmware+53 | 18/4/2018 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer en Modicon M340, Modicon Premium, Modicon Quantum PLC y BMXNOR0200, de Schneider Electric. La vulnerabilidad de desbordamiento de búfer se provoca por el tamaño de la cadena de origen especificada (en lugar del tamaño del búfer) como número de bytes que deben… | |
| Modificada | Media (6.5) | 0.62% | — | Schneider-electric Micom P141 FirmwareSchneider-electric Micom P142 FirmwareSchneider-electric Micom P143 FirmwareSchneider-electric Micom P145 Firmware+19 | 18/4/2018 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio (DoS) en MiCOM Px4x (excepto el rango P540) con una placa Ethernet heredada, MiCOM P540D Range con una placa Ethernet heredada y MiCOM Px4x Rejuvenated, de Schneider Electric, que podrían perder la comunicación de red en caso de que TCP/IP abra peticiones en el… | |
| Modificada | Crítica (9.8) | 0.84% | — | Schneider-electric 66074 MGE Network Management Card Transverse | 18/4/2018 | 17/6/2026 | Existe una vulnerabilidad de transmisión en texto claro de información sensible en 66074 MGE Network Management Card Transverse, de Schneider Electric, instalado en MGE UPS y MGE STS. El servidor web integrado (Puerto 80/443/TCP) de los dispositivos afectados podría permitir que atacantes remotos descubran una cuenta… | |
| Modificada | Crítica (9.1) | 1.2% | — | Schneider-electric 66074 MGE Network Management Card Transverse | 18/4/2018 | 17/6/2026 | Existe una vulnerabilidad de autorización incorrecta en 66074 MGE Network Management Card Transverse, de Schneider Electric, instalados en MGE UPS y MGE STS. El servidor web integrado (Port 80/443/TCP) de los dispositivos afectados podría permitir que un atacante remoto cambie los parámetros UPS de control y cierre u… | |
| Modificada | Media (5.3) | 1.0% | — | Schneider-electric 66074 MGE Network Management Card Transverse | 18/4/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en 66074 MGE Network Management Card Transverse, de Schneider Electric, instalados en MGE UPS y MGE STS. El servidor web integrado (Port 80/443/TCP) de los dispositivos afectados podría permitir que un atacante remoto obtenga información sensible del dispositivo… | |
| Modificada | Crítica (9.8) | 2.8% | — | Schneider-electric 66074 MGE Network Management Card Transverse | 18/4/2018 | 17/6/2026 | Existe una vulnerabilidad de omisión de autenticación en 66074 MGE Network Management Card Transverse, de Schneider Electric, instalados en MGE UPS y MGE STS. El servidor web integrado (Port 80/443/TCP) de los dispositivos afectados podría permitir que un atacante remoto obtenga acceso completo al dispositivo… | |
| Modificada | Crítica (9.8) | 1.9% | — | Schneider-electric Bmxnor0200 FirmwareSchneider-electric Bmxnor0200h FirmwareSchneider-electric 140cpu65150 FirmwareSchneider-electric 140cpu31110 Firmware+53 | 18/4/2018 | 17/6/2026 | Existen algoritmos de hash vulnerables en los controladores Modicon Premium, Modicon Quantum, Modicon M340 y BMXNOR0200, de Schneider Electric, en todas las versiones de los módulos de comunicación. El algoritmo empleado para cifrar la contraseña es vulnerable a ataques de colisión de hash. | |
| Modificada | Crítica (9.8) | 3.7% | — | Schneider-electric Bmxnor0200 FirmwareSchneider-electric Bmxnor0200h FirmwareSchneider-electric 140cpu65150 FirmwareSchneider-electric 140cpu31110 Firmware+53 | 18/4/2018 | 17/6/2026 | Existen cuentas embebidas en los controladores Modicon Premium, Modicon Quantum, Modicon M340 y BMXNOR0200, de Schneider Electric, en todas las versiones de los módulos de comunicación. | |
| Modificada | Alta (8.8) | 3.2% | — | Schneider-electric 140cpu65150 FirmwareSchneider-electric 140cpu31110 FirmwareSchneider-electric 140cpu43412u FirmwareSchneider-electric 140cpu65160 Firmware+9 | 18/4/2018 | 17/6/2026 | Existe una vulnerabilidad en Modicon Quantum, de Schneider Electric, en todas las versiones de los módulos de comunicación que podría permitir la ejecución de código arbitrario. Un comando FTP usado para actualizar el firmware del módulo puede emplearse erróneamente para provocar una denegación de servicio (DoS) o, en… | |
| Modificada | Alta (7.8) | 2.8% | — | Schneider-electric ATV Lift DTMSchneider-electric Atv12 DTMSchneider-electric Atv212 DTMSchneider-electric Atv31 DTM+9 | 9/3/2018 | 17/6/2026 | Existe una vulnerabilidad de secuestro de DLL en SoMove Software de Schneider Electric y en los componentes de software DTM asociados, en todas las versiones anteriores a la 2.6.2. Esto podría permitir que un atacante ejecute código arbitrario. | |
| Modificada | Crítica (9.8) | 2.8% | — | Schneider-electric Mps110-1 FirmwareSchneider-electric Imps110-1er FirmwareSchneider-electric Ibps110-1er FirmwareSchneider-electric Imp1110-1 Firmware+16 | 9/3/2018 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer en la interfaz de usuario web de Pelco Sarix Professional de Schneider Electric en todas las versiones de firmware anteriores a 3.29.67, que podría permitir que un atacante remoto no autenticado ejecute código arbitrario. | |
| Modificada | Crítica (9.1) | 1.7% | — | Schneider-electric Mps110-1 FirmwareSchneider-electric Imps110-1er FirmwareSchneider-electric Ibps110-1er FirmwareSchneider-electric Imp1110-1 Firmware+16 | 9/3/2018 | 17/6/2026 | Existe una vulnerabilidad en Pelco Sarix Professional de Schneider Electric en todas las versiones de firmware anteriores a la 3.29.67 que podría permitir que un atacante remoto elimine arbitrariamente archivos del sistema debido a la falta de validación de /login/bin/set_param en el nombre de archivo con el valor… | |
| Modificada | Alta (8.1) | 1.3% | — | Schneider-electric Mps110-1 FirmwareSchneider-electric Imps110-1er FirmwareSchneider-electric Ibps110-1er FirmwareSchneider-electric Imp1110-1 Firmware+16 | 9/3/2018 | 17/6/2026 | Existe una vulnerabilidad en Pelco Sarix Professional de Schneider Electric en todas las versiones de firmware anteriores a la 3.29.67 que podría habilitar el servicio SSH debido a la falta de autenticación de /login/bin/set_param. | |
| Modificada | Alta (7.5) | 1.6% | — | Schneider-electric Mps110-1 FirmwareSchneider-electric Imps110-1er FirmwareSchneider-electric Ibps110-1er FirmwareSchneider-electric Imp1110-1 Firmware+16 | 9/3/2018 | 17/6/2026 | Existe una vulnerabilidad en Pelco Sarix Professional de Schneider Electric en todas las versiones de firmware anteriores a la 3.29.67 que podría permitir la descarga arbitraria de archivos del sistema debido a la falta de validación de los metacaracteres shell con el valor "system.download.sd_file". | |
| Modificada | Alta (7.5) | 0.96% | — | Schneider-electric Mps110-1 FirmwareSchneider-electric Imps110-1er FirmwareSchneider-electric Ibps110-1er FirmwareSchneider-electric Imp1110-1 Firmware+16 | 9/3/2018 | 17/6/2026 | Existe una vulnerabilidad en Pelco Sarix Professional de Schneider Electric en todas las versiones de firmware anteriores a la 3.29.67 que podría permitir la descarga arbitraria de archivos del sistema debido a la falta de validación de certificados SSL. | |
| Modificada | Crítica (9.8) | 2.0% | — | Schneider-electric Mps110-1 FirmwareSchneider-electric Imps110-1er FirmwareSchneider-electric Ibps110-1er FirmwareSchneider-electric Imp1110-1 Firmware+16 | 9/3/2018 | 17/6/2026 | Existe una vulnerabilidad en Pelco Sarix Professional de Schneider Electric en todas las versiones de firmware anteriores a la 3.29.67 que podría permitir la ejecución de comandos debido a la falta de validación de los metacaracteres shell con el valor "model_name" o "'mac_address". | |
| Modificada | Crítica (9.8) | 2.0% | — | Schneider-electric Mps110-1 FirmwareSchneider-electric Imps110-1er FirmwareSchneider-electric Ibps110-1er FirmwareSchneider-electric Imp1110-1 Firmware+16 | 9/3/2018 | 17/6/2026 | Existe una vulnerabilidad en Pelco Sarix Professional de Schneider Electric en todas las versiones de firmware anteriores a la 3.29.67 que podría permitir la ejecución de comandos debido a la falta de validación de los metacaracteres shell con el valor "network.ieee8021x.delete_certs". |