Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

823 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.8%—Libstaroffice Project Libstaroffice5/6/201717/6/2026
La biblioteca de importación libstaroffice antes del 07-04-2017 de Document Liberation Project, presenta una escritura fuera de límites causada por un desbordamiento de búfer en la región stack de la memoria relacionado con la función DatabaseName::read en la biblioteca lib/StarWriterStruct.cxx.
ModificadaAlta (7.1)0.91%—Siemens Simatic CP 343-1 STD FirmwareSiemens Simatic CP 343-1 Lean FirmwareSiemens Simatic CP 343-1 ADV FirmwareSiemens Simatic CP 443-1 STD Firmware+7511/5/201717/6/2026
Los paquetes PROFINET DCP especialmente diseñados que se envían en un segmento Ethernet local (capa 2) a un producto afectado podrían causar una condición de denegación de servicio de ese producto. Se requiere la interacción humana para recuperar el sistema. Las interfaces PROFIBUS no están afectadas. Esta…
ModificadaAlta (7.1)1.1%—Siemens Simatic CP 343-1 STD FirmwareSiemens Simatic CP 343-1 Lean FirmwareSiemens Simatic CP 343-1 ADV FirmwareSiemens Simatic CP 443-1 STD Firmware+8911/5/201717/6/2026
Los paquetes de difusión PROFINET DCP especialmente elaborados podrían causar una condición de denegación de servicio de los productos afectados en un segmento Ethernet local (capa 2). Se requiere la interacción humana para recuperar los sistemas. Las interfaces PROFIBUS no están afectadas
ModificadaMedia (5.5)0.29%—Juniper Northstar Controller24/4/201717/6/2026
Una vulnerabilidad de denegación de servicio en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1, puede permitir que un usuario autenticado provoque denegaciones de servicio generalizadas a los servicios del sistema consumiendo puertos TCP y UDP que normalmente están…
ModificadaAlta (7.5)0.97%—Juniper Northstar Controller24/4/201717/6/2026
Una vulnerabilidad de fuga de información en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un atacante malicioso basado en red realizar un ataque man-in-the-middle, robando credenciales auténticas de rutas cifradas que son fácilmente descifrables y…
ModificadaMedia (6.5)1.1%—Juniper Northstar Controller24/4/201717/6/2026
Una vulnerabilidad de denegación de servicio persistente en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un atacante malicioso, no autenticado basado en red, consumir suficientes recursos del sistema para provocar una denegación de servicio persistente…
ModificadaAlta (8.8)2.3%—Juniper Northstar Controller24/4/201717/6/2026
Una vulnerabilidad de autenticación insuficiente en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un atacante malicioso, no autenticado basado en red, realizar acciones privilegiadas para obtener un control total sobre el entorno.
ModificadaAlta (7.3)1.1%—Juniper Northstar Controller24/4/201717/6/2026
Una vulnerabilidad de elusión de cortafuegos en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un atacante malicioso basado en red, eludir las políticas de firewall, conduciendo a métodos de elusión de autenticación, divulgación de información,…
ModificadaMedia (6.2)0.32%—Juniper Northstar Controller24/4/201717/6/2026
Una vulnerabilidad de denegación de servicio en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un usuario local, no autenticado, crear un escenario de bomba fork, también conocido como virus de conejo, o wabbir, lo que creará procesos que se replican ellos…
ModificadaMedia (6.2)0.36%—Juniper Northstar Controller24/4/201717/6/2026
Una vulnerabilidad de autenticación insuficiente en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un usuario autenticado, no privilegiado, ejecutar determinados archivos específicos del sistema no privilegiados capaces de provocar denegaciones…
ModificadaMedia (5.5)0.32%—Juniper Northstar Controller24/4/201717/6/2026
Una vulnerabilidad de fuga de información en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un usuario autenticado, no privilegiado, elevar sus permisos a través de la lectura de información no privilegiada almacenada en el controlador NorthStar.
ModificadaMedia (5.5)0.30%—Juniper Northstar Controller24/4/201717/6/2026
Una vulnerabilidad de denegación de servicio en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un usuario malicioso autenticado consumir grandes cantidades de recursos del sistema conduciendo a una denegación de servicios en cascada.
ModificadaMedia (6.5)1.1%—Juniper Northstar Controller24/4/201717/6/2026
Una vulnerabilidad de divulgación de información en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un atacante no privilegiado, autenticado y basado en la red, reproducir la VM subyacente del SO Junos y todos los datos que mantiene en su sistema local para…
ModificadaMedia (6.5)1.2%—Juniper Northstar Controller24/4/201717/6/2026
Una vulnerabilidad de desbordamiento de búfer en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un usuario malicioso autenticado provocar un desbordamiento de búfer conduciendo a una denegación de servicio.
ModificadaMedia (5.3)2.0%—Juniper Northstar Controller24/4/201717/6/2026
Una vulnerabilidad de inyección de comandos en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un atacante malicioso basado en la red, provocar una condición de denegación de servicio.
ModificadaAlta (7.5)1.3%—Juniper Northstar Controller24/4/201717/6/2026
Una vulnerabilidad de denegación de servicio en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un atacante malicioso manipular paquetes destinados al dispositivo para provocar una denegación de servicio persistente al servicio de servidor de cálculo de…
ModificadaAlta (8.6)1.5%—Juniper Northstar Controller24/4/201717/6/2026
Una vulnerabilidad en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un atacante no autenticado, sin privilegios y basado en la red, provocar varias denegaciones de servicio parciales o totales de los servicios del sistema, modificación de estados y…
ModificadaCrítica (10)1.9%—Juniper Northstar Controller24/4/201717/6/2026
Una vulnerabilidad en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir que un atacante no autenticado, sin privilegios y basado en la red, provoque varias denegaciones de servicio conduciendo a la divulgación de información específica, modificación de…
ModificadaAlta (8.3)1.1%—Juniper Northstar Controller24/4/201717/6/2026
Una vulnerabilidad en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un atacante malicioso comprometer los sistemas de confidencialidad o integridad sin autenticación, conduciendo a que los sistemas gestionados se vean comprometidos o que se denieguen…
ModificadaMedia (6.5)0.99%—Juniper Northstar Controller24/4/201717/6/2026
Una vulnerabilidad en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir que un usuario malicioso autenticado lea archivos de registro lo que comprometerá la integridad del sistema o proporcionará elevación de privilegios.
ModificadaAlta (8.6)0.95%—Juniper Northstar Controller24/4/201717/6/2026
Una vulnerabilidad de denegación de servicio en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir que un atacante no autenticado, sin privilegios y basado en la red, provoque denegaciones de servicio a las tablas de bases de datos subyacentes conduciendo a la…
ModificadaMedia (6.5)0.32%—Juniper Northstar Controller24/4/201717/6/2026
Una vulnerabilidad de desbordamiento de búfer en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un usuario malicioso autenticado provocar un desbordamiento de búfer conduciendo a una denegación de servicio.
ModificadaMedia (5.9)0.64%—Jetstar21/4/201717/6/2026
Jetstar App para iOS en versiones anteriores a 3.0.0 no verifica certificados X.509 de servidores SSL, que permite a los atacantes man-in-the-middle suplantar servidores y obtener la información sensible a través de un certificado manipulado.
ModificadaMedia (5.9)0.99%—Tokyostarbank Tokyo Star Bank21/4/201717/6/2026
Tokyo Star bank App para Android en versiones anteriores a 1.4 y Tokyo Star bank App para iOS en versiones anteriores a 1.4 no validan certificados SSL.
ModificadaMedia (4.6)0.42%—Redhat Quickstart Cloud Installer14/4/201717/6/2026
La interfaz web en el QuickStart Cloud Installer (QCI) 1.0 de Red Hat no enmascara los campos de contraseñas, lo que permite a los atacantes físicamente cercanos obtener información confidencial de la contraseña leyendo la pantalla.