Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

1280 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.7%💥 PoCAirforce Nitf Extract Utility25/9/202017/6/2026
U.S. Air Force Sensor Data Management System extract75, presenta un desbordamiento de búfer que conlleva a una ejecución de código. Un desbordamiento en una variable global (sBuffer) conlleva a un resultado Write-What-Where. Al escribir más allá de sBuffer golpeará la mayoría de las variables globales hasta…
ModificadaCrítica (9.8)3.0%—HPE Utility Computing Service Meter23/9/202017/6/2026
Un salto de directorio no autenticado en el método doPost() de la clase ReceiverServlet puede conllevar a una ejecución de código remota arbitraria en HPE Pay Per Use (PPU) Utility Computing Service (UCS) Meter versión 1.9
ModificadaAlta (7.5)1.6%—HPE Utility Computing Service Meter23/9/202017/6/2026
Un salto de directorio no autenticado en el método doGet() de la clase ReceiverServlet puede conllevar a lecturas de archivos arbitrarias en el HPE Pay Per Use (PPU) Utility Computing Service (UCS) Meter versión 1.9
ModificadaAlta (7.5)1.6%—HPE Utility Computing Service Meter23/9/202017/6/2026
Un salto de directorio no autenticado en el método execute() de la clase DownloadServlet puede conllevar a lecturas de archivos arbitrarias en el HPE Pay Per Use (PPU) Utility Computing Service (UCS) Meter versión 1.9
ModificadaAlta (8.2)0.89%—IBM Control DeskIBM Maximo Asset Configuration ManagerIBM Maximo Asset Health InsightsIBM Maximo Asset Management+1616/9/202017/6/2026
IBM Maximo Asset Management versiones 7.6.0 y 7.6.1, podrían permitir a un atacante remoto conducir ataques de phishing usando un ataque de tabnabbing. Al persuadir a una víctima de visitar un sitio web especialmente diseñado, un atacante remoto podría explotar esta vulnerabilidad para redireccionar a un usuario…
ModificadaAlta (7.8)0.37%—Siemens License Management Utility9/9/202017/6/2026
Se ha identificado una vulnerabilidad en License Management Utility (LMU) (todas las versiones anteriores a V2.4). El servicio lmgrd de la aplicación afectada se ejecuta con privilegios SYSTEM local en el servidor, mientras que los usuarios locales pueden modificar su configuración. La vulnerabilidad podría…
ModificadaAlta (7)0.65%—Samba Cifs-utilsFedoraproject FedoraOpensuse Leap9/9/202017/6/2026
Se detectó que mount.cifs de cifs-utils estaba invocando un shell al requerir la contraseña de Samba, que podría ser usado para inyectar comandos arbitrarios. Un atacante capaz de invocar mount.cifs con un permiso especial, como por medio de reglas sudo, podría usar este fallo para escalar sus privilegios.
ModificadaCrítica (9.8)1.9%—Nodee-utils Project Nodee-utils1/9/202017/6/2026
Todas las versiones del paquete nodee-utils, son vulnerables a una Contaminación de Prototipo por medio de la función deepSet
ModificadaCrítica (9.8)1.9%—Gammautils Project Gammautils1/9/202017/6/2026
Todas las versiones del paquete gammautils, son vulnerables a una Contaminación de Prototipo por medio de las funciones deepSet y deepMerge
ModificadaCrítica (9.8)1.9%—Nis-utils Project Nis-utils17/8/202017/6/2026
Todas las versiones del paquete nis-utils son vulnerables a una Contaminación de Prototipo por medio de la función setValue.
ModificadaCrítica (9.8)2.1%—Springtree Madlib-object-utils14/8/202017/6/2026
madlib-object-utils versiones anteriores a 0.1.7, es vulnerable a una Contaminación de Prototipo por medio de setValue.
ModificadaAlta (7.8)0.38%—Osisoft PI APIOsisoft PI Buffer SubsystemOsisoft PI ConnectorOsisoft PI Connector Relay+524/7/202017/6/2026
En múltiples productos y versiones de OSIsoft PI System, un atacante local puede modificar una ruta de búsqueda y plantar un binario para explotar el software de PI System afectado para tomar el control de la computadora local en el nivel de privilegio system de Windows, resultando en una divulgación, eliminación o…
ModificadaAlta (7.8)0.22%—Osisoft PI APIOsisoft PI Buffer SubsystemOsisoft PI ConnectorOsisoft PI Connector Relay+524/7/202017/6/2026
En múltiples productos y versiones de OSIsoft PI System, un atacante local puede plantar un binario y omitir una comprobación de integridad de código para cargar bibliotecas de PI System. Esta explotación puede apuntar a otro usuario local del software PI System en la computadora para escalar privilegios y resultar en…
ModificadaAlta (7.8)0.27%—Osisoft PI APIOsisoft PI Buffer SubsystemOsisoft PI ConnectorOsisoft PI Connector Relay+524/7/202017/6/2026
En múltiples productos y versiones de OSIsoft PI System, un atacante local puede explotar los permisos incorrectos establecidos por el software de PI System afectado. Esta explotación puede resultar en una divulgación, eliminación o modificación de información no autorizada si la computadora local también procesa los…
ModificadaMedia (4.7)0.93%—Schneider-electric Software Update Utility23/7/202017/6/2026
CWE-601: Se presenta una vulnerabilidad de Redireccionamiento de URL a un Sitio no Confiable ("Open Redirect") en Schneider Electric Software Update (SESU), versiones V2.4.0 y anteriores, lo que podría causar una ejecución de código malicioso en la máquina de la víctima. A fin de explotar esta vulnerabilidad, un…
ModificadaMedia (5.9)2.1%—Openbsd OpensshNetapp AFF A700s FirmwareNetapp Active IQ Unified ManagerNetapp HCI Management Node+529/6/202017/6/2026
El lado del cliente en OpenSSH versiones 5.7 hasta 8.4, presenta una Discrepancia Observable que conlleva a una filtración de información en la negociación del algoritmo. Esto permite a atacantes de tipo man-in-the-middle apuntar a unos intentos iniciales de conexión (donde ninguna clave de host para el servidor ha…
ModificadaAlta (7.5)1.6%—SAS GO RPM Utils24/6/202017/6/2026
En el paquete github.com/sassoftware/go-rpmutils/cpio anterior a la versión 0.1.0, la funcionalidad de extracción de CPIO, no sanea las rutas de los archivos archivados conduciendo o no "..", lo que conlleva a una extracción de archivos fuera del directorio actual. Nota: la confirmación de la corrección fue aplicada a…
ModificadaMedia (5.3)4.2%—PcreApple MacosGitlabOracle Communications Cloud Native Core Policy+1115/6/202017/6/2026
libpcre en PCRE versiones anteriores a 8.44, permite un desbordamiento de enteros por medio de un número grande después de una subcadena (?C
ModificadaAlta (7.5)4.4%—SqliteFedoraproject FedoraDebian LinuxOracle Communications Messaging Server+86/6/202017/6/2026
SQLite versión 3.32.2, presenta un uso de la memoria previamente liberada en la función resetAccumulator en el archivo select.c porque la reescritura del árbol de análisis para funciones de ventana es demasiado tarde
ModificadaCrítica (9.8)4.5%—Python Jw.util22/5/202017/6/2026
Se presenta una vulnerabilidad explotable en la funcionalidad configuration-loading del paquete jw.util versiones anteriores a 2.3 para Python. Al cargar una configuración con las funciones FromString o FromStream con YAML, uno puede ejecutar código Python arbitrario, resultando en una ejecución de comando del Sistema…
ModificadaMedia (6.3)1.8%—Apache ANTCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+4614/5/202017/6/2026
Apache Ant versiones 1.1 hasta 1.9.14 y versiones 1.10.0 hasta 1.10.7, utiliza el directorio temporal por defecto identificado por la propiedad del sistema Java java.io.tmpdir para varias tareas y puede, por tanto, filtrar información confidencial. Las tareas fixcrlf y replaceregexp también copian los archivos desde…
ModificadaCrítica (9.8)7.3%—Dom4j Project Dom4jOracle Agile Product Lifecycle ManagementOracle Application Testing SuiteOracle Banking Platform+341/5/202025/8/2026
dom4j versiones anteriores a 2.0.3 y versiones 2.1.x anteriores a 2.1.3, permite DTDs y External Entities por defecto, lo que podría permitir ataques de tipo XXE. Sin embargo, existe una documentación externa popular de OWASP que muestra cómo habilitar el comportamiento seguro no predeterminado en cualquier aplicación…
ModificadaBaja (3.7)8.1%💥 PoCApache Log4jOracle Communications Application Session ControllerOracle Communications Billing AND Revenue ManagementOracle Communications Eagle FTP Table Base Retrieval+4227/4/202017/6/2026
Validación incorrecta del certificado con desajuste de host en el apéndice SMTP de Apache Log4j. Esto podría permitir que una conexión SMTPS fuera interceptada por un ataque de tipo man-in-the-middle que podría filtrar cualquier mensaje de registro enviado a través de ese appender. Corregido en Apache Log4j 2.12.3 y…
ModificadaMedia (5.4)0.67%—IBM Control DeskIBM Maximo Asset Configuration ManagerIBM Maximo Asset Health InsightsIBM Maximo Asset Management+1617/4/202017/6/2026
IBM Maximo Asset Management versión 7.6, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista, conllevando potencialmente a una divulgación de credenciales dentro de…
ModificadaMedia (6.1)0.89%—IBM Control DeskIBM Maximo Asset Configuration ManagerIBM Maximo Asset Health InsightsIBM Maximo Asset Management+1617/4/202017/6/2026
IBM Maximo Asset Management versión 7.6, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista, conllevando a una divulgación de credenciales en una sesión confiable.…