Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

681 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.4)0.44%—Apcupsd APC UPS Daemon16/6/201717/6/2026
En Demonio APC UPS hasta versión 3.14.14 de Adam Kropelin adk0212 , la instalación por defecto de APCUPSD permite que un usuario identificado local, pero no privilegiado, ejecute código arbitrario con privilegios elevados al reemplazar el servicio ejecutable apcupsd.exe con un ejecutable malicioso que se ejecutará con…
ModificadaCrítica (9.8)5.8%—ZlibOpensuse LeapOpensuseDebian Linux+2023/5/201717/6/2026
La función crc32_big en crc32.c in zlib 1.2.8 podría permitir que atacantes dependientes del contexto causen impactos no especificados mediante vectores que implican cálculos CRC big-endian.
ModificadaAlta (7.8)3.3%💥 ExploitSapcar10/5/201717/6/2026
SAP SAPCAR 721.510 tiene una vulnerabilidad de desbordamiento de búfer basada en memoria dinámica. Podría ser explotada con un archivo CAR manipulado recibido de una fuente remota no confiable. El problema es que la longitud de los datos escritos es un número arbitrario encontrado dentro del archivo. La respuesta del…
ModificadaCrítica (9.8)90%💥 ExploitApache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+7517/4/201717/6/2026
En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario.
ModificadaMedia (6.1)23%—Jqueryui Jquery UIOracle Application ExpressOracle Business IntelligenceOracle Hospitality Cruise Fleet Management+915/3/201717/6/2026
Vulnerabilidad de XSS en la interfaz de usuario de jQuery en versiones anteriores a 1.12.0 podría permitir a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro closeText de la función dialog.
ModificadaAlta (7.3)1.6%—Netapp Snapcenter Server7/2/201717/6/2026
NetApp SnapCenter Server 1.0 y 1.0P1 permite a atacantes remotos eludir parcialmente la autenticación y luego listar y eliminar copias de seguridad a través de vectores no especificados.
ModificadaMedia (6.5)0.96%—Sapcryptolib13/10/201617/6/2026
El algoritmo de implementación DSA en SAP SAPCRYPTOLIB 5.555.38 no comprueba adecuadamente las firmas, lo que permite a usuarios remotos autenticados imitar usuarios arbitrarios a través de vectores no especificados, vulnerabilidad también conocida como SAP Security Note 2223008.
ModificadaAlta (7.8)0.32%—Sapconsole13/10/201617/6/2026
SAP Console (también conocida como SAPConsole) 7.30 permite a usuarios locales descubrir credenciales de acceso SAP Server leyendo el registro de Windows, vulnerabilidad también conocida como SAP Security Note 2121461.
ModificadaMedia (5.8)1.0%💥 ExploitSapcar Archive Tool13/8/201617/6/2026
SAP SAPCAR permite a usuarios locales cambiar los permisos de archivos arbitrarios y consecuentemente obtener privilegios a través de un ataque de enlace duro en archivos extraídos de un archivo, posiblemente relacionado con SAP Security Note 2327384.
ModificadaMedia (5.5)3.0%💥 ExploitSapcar13/8/201617/6/2026
SAP SAPCAR no comprueba el valor de retorno de operaciones de archivos cuando se extraen archivos, lo que permite a atacantes remotos provocar una denegación de servicio (caída del programa) a través de un nombre de archivo inválido en un archivo histórico, también conocido como SAP Security Note 2312905.
ModificadaMedia (6.4)1.5%—Beckwithelectric M-2001d Digital Tapchanger ControlBeckwithelectric M-6200 Digital Voltage Regulator ControlBeckwithelectric M-6200a Digital Voltage Regulator ControlBeckwithelectric M-6280 Digital Capacitor Bank Control+85/6/201517/6/2026
Beckwith Electric M-6200 Digital Voltage Regulator Control con firmware anterior a D-0198V04.07.00, M-6200A Digital Voltage Regulator Control con firmware anterior a D-0228V02.01.07, M-2001D Digital Tapchanger Control con firmware anterior a D-0214V01.10.04, M-6283A Three Phase Digital Capacitor Bank Control con…
ModificadaMedia (6.1)18%—Debian LinuxJqueryui Jquery UIFedoraproject FedoraNetapp Snapcenter+224/11/201416/6/2026
Vulnerabilidad de XSS en jquery.ui.dialog.js en el widget Dialog en jQuery UI anterior a 1.10.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la opción del título.
ModificadaAlta (7.5)1.3%—SAP CommoncryptolibSapcryptolibSapseculibSAP Hana+14/11/201417/6/2026
SAPCRYPTOLIB anterior a 5.555.38, SAPSECULIB, y CommonCryptoLib anterior a 8.4.30, utilizados en SAP NetWeaver AS para ABAP y SAP HANA, permiten a atacantes remotos falsificar firmas Digital Signature Algorithm (DSA) a través de vectores no especificados.
ModificadaMedia (4.3)0.84%—APC Powerchute7/12/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Schneider Electric PowerChute Business Edition antes de v8.5, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (6.8)2.1%💥 ExploitInsanevisions Adapcms2/7/201016/6/2026
Una vulnerabilidad de inclusión remota de archivos PHP en la biblioteca inc/smarty/libs/init.php en AdaptCMS versión 2.0.0 Beta, cuando register_globals está habilitado, permite a los atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro sitepath. NOTA: más tarde se informó que la…
ModificadaMedia (4.3)2.0%💥 ExploitAPC Network Management CardAPC Switched Rack PDU28/12/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Network Management Card (NMC) para dispositivos American Power Conversion (APC) Switched Rack PDU (también conocido como Rack Mount Power Distribution) y otros dispositivos permite a atacantes remotos inyectar secuencias de comandos web o…
ModificadaMedia (6.8)0.67%—APC Network Management CardAPC Switched Rack PDU28/12/200916/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en Network Management Card (NMC) para dispositivos American Power Conversion (APC) Switched Rack PDU (también conocido como Rack Mount Power Distribution) y otros dispositivos permite a atacantes remotos secuestrar la autenticación de…
ModificadaMedia (4.3)1.1%—APC Ap7932 B2 FirmwareAPC Ap7932 B223/12/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Forms/login1 en American Power Conversion (APC) Switched Rack PDU AP7932 B2, ejecutando rpdu v3.3.3 o v3.7.0 en AOS v3.3.4, y probablemente otras versiones, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección…
ModificadaAlta (7.5)0.97%💥 ExploitMapcal3/2/200916/6/2026
Vulnerabilidad de inyección SQL en index.php en MapCal 0.1 permite a atacantes remotos ejecutar comandos SQL a través de la parámetros 'id' al realizar una acción editevent. Posiblemente esta relacionada con dsp_editevent.php
ModificadaAlta (7.1)1.8%—APC OASAPC Switched Rack PDU Firmware4/12/200716/6/2026
La American Power Conversion (APC) AP7932 0u 30amp Switched Rack Power Distribution Unit (PDU), con rpdu 3.5.5 y aos 3.5.6, permite a atacantes remotos evitar la validación y obtener acceso de entrada haciendo un intento de entrada mientras un cliente diferente está entrando, y por la tanto reenviar el intento de…
ModificadaMedia (5)2.8%—JqueryNetapp Snapcenter30/4/200716/6/2026
El marco de desarrollo jQuery intercambia datos utilizando JavaScript Object Notation (JSON) sin un esquema de protección asociado, lo cual permite a atacantes remotos obtener los datos mediante una página web que recolecta los datos a través de una URL en el atributo SRC de un elemento SCRIPT y captura los datos…
ModificadaAlta (7.5)4.4%💥 ExploitShaffer Solutions Corp Dapcnfsd.dll31/1/200716/6/2026
Desbordamiento de búfer en la función EnumPrintersA de dapcnfsd.dll 0.6.4.0 en el Shaffer Solutions (SSC) DiskAccess NFS Client permite a atacantes remotos ejecutar código de su elección a través de un argumento largo. Vulnerabilidad similar a la CVE-2006-5854 y a la CVE-2007-0444.
ModificadaMedia (5)1.5%—APC Powerchute Network Shutdown17/12/200516/6/2026
The web interface for American Power Conversion (APC) PowerChute Network Shutdown performs all communication in cleartext (base64-encoded), which allows remote attackers to sniff authentication credentials.
ModificadaMedia (5)2.6%—APC Powerchute31/12/200416/6/2026
Unknown vulnerability in APC PowerChute Business Edition 6.0 through 7.0.1 allows remote attackers to cause a denial of service via unknown attack vectors.
ModificadaAlta (10)2.5%—APC Ap960623/11/200416/6/2026
American Power Conversion (APC) Web/SNMP Management SmartSlot Card 3.0 through 3.0.3 and 3.21 are shipped with a default password of TENmanUFactOryPOWER, which allows remote attackers to gain unauthorized access.
Orbitaley — Vulnerabilidades