Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1170 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.1%—Quantumcloud Simple Link Directory20/3/202017/6/2026
Una vulnerabilidad de tipo XSS en el archivo qcopd-shortcode-generator.php en el plugin Simple Link Directory versiones anteriores a 7.3.5 para WordPress, permite a atacantes remotos inyectar un script web o HTML arbitrario, porque esc_html no es llamado para la sentencia de "echo get_the_title()" o "echo…
ModificadaAlta (8.1)2.1%—Gurux Device Language Message Specification Director25/2/202017/6/2026
Se detectó un problema en Gurux GXDLMS Director versiones hasta 8.5.1905.1301. Cuando se descargan códigos OBIS, no verifica que los archivos descargados sean códigos OBIS reales y no comprueba el salto de ruta. Esto permite a un atacante explotar el CVE-2020-8809 al enviar archivos ejecutables y colocarlos en un…
ModificadaAlta (8.1)1.0%💥 PoCGurux Device Language Message Specification Director25/2/202017/6/2026
Gurux GXDLMS Director versiones anteriores a 8.5.1905.1301, descarga actualizaciones para add-ins y código OBIS por medio de una conexión HTTP sin cifrar. Un atacante de tipo man-in-the-middle puede solicitar al usuario que descargue actualizaciones modificando el contenido de los archivos gurux.fi/obis/files.xml y…
ModificadaMedia (6.5)0.84%—Hitachi Device ManagerHitachi Compute Systems ManagerHitachi Automation DirectorHitachi Tiered Storage Manager+414/2/202017/6/2026
Una vulnerabilidad en Hitachi Command Suite versiones anteriores a 8.6.2-00, Hitachi Automation Director versiones anteriores a 8.6.2-00 y Hitachi Infrastructure Analytics Advisor versiones anteriores a 4.2.0-00, permiten a usuarios autenticados remotos cargar secuencia de tokens de tipo Cascading Style Sheets (CSS)…
ModificadaMedia (4.3)0.87%—Hitachi Device ManagerHitachi Compute Systems ManagerHitachi Automation Director14/2/202017/6/2026
Una vulnerabilidad en Hitachi Command Suite versiones anteriores a 8.7.1-00 y Hitachi Automation Director versiones anteriores a 8.5.0-00, permite a usuarios autenticados remotos exponer información técnica por medio de mensajes de error. Hitachi Command Suite incluye Hitachi Device Manager y Hitachi Compute Systems…
ModificadaMedia (5.3)0.98%—IBM Security Directory Server4/2/202017/6/2026
IBM Security Directory Server versión 6.4.0, almacena información confidencial en URL. Esto puede conllevar a una divulgación de información si partes no autorizadas tienen acceso a las URL por medio de registros del servidor, encabezado de referencia o historial del navegador. ID de IBM X-Force: 166623.
ModificadaMedia (5.3)1.3%—IBM Security Directory Server4/2/202017/6/2026
IBM Security Directory Server versión 6.4.0, no realiza una comprobación de autenticación para un recurso crítico o funcionalidad, permitiendo a usuarios anónimos acceder a áreas protegidas. ID de IBM X-Force: 165953.
ModificadaMedia (5.3)1.1%—IBM Security Directory Server4/2/202017/6/2026
IBM Security Directory Server versión 6.4.0, se implementa con un código de depuración activo que puede crear puntos de entrada no previstos. ID de IBM X-Force: 165952.
ModificadaMedia (6.1)0.90%—IBM Security Directory Server4/2/202017/6/2026
IBM Security Directory Server versión 6.4.0, podría permitir a un atacante remoto secuestrar la acción de cliqueo de la víctima. Al persuadir a una víctima para que visite un sitio web malicioso, un atacante remoto podría explotar esta vulnerabilidad para secuestrar las acciones de cliqueo de la víctima y posiblemente…
ModificadaAlta (7.2)1.3%—IBM Security Directory Server4/2/202017/6/2026
IBM Security Directory Server versión 6.4.0, usa listas negras incompletas para la comprobación de entrada que permite a atacantes omitir los controles de la aplicación, resultando en un impacto directo al sistema y la integridad de los datos. ID de IBM X-Force: 165814.
ModificadaAlta (7.5)0.79%—IBM Security Directory Server4/2/202017/6/2026
IBM Security Directory Server versión 6.4.0, utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. ID de IBM X-Force: 165813.
ModificadaMedia (6.5)1.0%—Cmsjunkie J-businessdirectory3/2/202017/6/2026
La extensión J-BusinessDirectory versiones anteriores a 5.2.9 para Joomla!, permite revertir un ataque tipo tabnabbing. En algunas configuraciones, el enlace al sitio web de la empresa puede ser ingresado por cualquier usuario. Si no contiene rel="noopener" (o atributos similares como noreferrer), puede presentarse el…
ModificadaMedia (5.3)1.2%—Cisco UCS Director26/1/202017/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco UCS Director, podría permitir a un atacante remoto no autenticado descargar archivos de registro del sistema desde un dispositivo afectado. La vulnerabilidad es debido a un problema en la lógica de autenticación de la interfaz de administración…
ModificadaAlta (8.8)1.7%—Bigswitch BIG Cloud FabricBigswitch BIG Monitoring FabricBigswitch Multi-cloud Director24/1/202017/6/2026
Se detectó un problema en Big Switch Big Monitoring Fabric versiones 6.2 hasra 6.2.4, 6.3 hasta 6.3.9, 7.0 hasta 7.0.3 y 7.1 hasta 7.1.3; Big Cloud Fabric versiones 4.5 hasta 4.5.5, 4.7 hasta 4.7.7, 5.0 hasta 5.0.1 y 5.1 hasta 5.1.4; y Director Multi-Cloud versiones hasta 1.1.0. Un usuario de solo lectura puede…
ModificadaMedia (6.1)1.0%—Bigswitch BIG Cloud FabricBigswitch BIG Monitoring FabricBigswitch Multi-cloud Director24/1/202017/6/2026
Se detectó un problema en Big Switch Big Monitoring Fabric versiones 6.2 hasta 6.2.4, 6.3 hasta 6.3.9, 7.0 hasta 7.0.3 y 7.1 hasta 7.1.3; Big Cloud Fabric versiones 4.5 hasta 4.5.5, 4.7 hasta 4.7.7, 5.0 hasta 5.0.1 y 5.1 hasta 5.1.4; y Director Multi-Cloud versiones hasta 1.1.0. Un atacante no autenticado puede…
ModificadaCrítica (9.8)3.3%—Ruckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware23/1/202017/6/2026
emfd en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.64, permite a atacantes remotos ejecutar comandos del Sistema Operativo por medio de una petición POST con el atributo xcmd=import-category en el archivo admin/_cmdstat.jsp mediante el atributo uploadFile.
ModificadaCrítica (9.8)24%—Ruckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware23/1/202017/6/2026
emfd en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.64, permite a atacantes remotos ejecutar comandos del Sistema Operativo por medio de una petición POST con el atributo xcmd=get-platform-depends en el archivo admin/_cmdstat.jsp mediante el atributo uploadFile.
ModificadaMedia (5.3)2.0%—Ruckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware23/1/202017/6/2026
Un control de acceso incorrecto en la interfaz web en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.64, permite una divulgación de información remota en el archivo bin/web.conf por medio de peticiones HTTP.
ModificadaAlta (7.5)1.8%—Ruckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware23/1/202017/6/2026
Una vulnerabilidad de tipo SSRF en la función AjaxRestrictedCmdStat en zap en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.64, permite una denegación de servicio remota por medio del atributo server en el URI tools/_rcmdstat.jsp.
ModificadaCrítica (9.8)5.0%💥 PoCRuckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware22/1/202017/6/2026
emfd en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.64, permite a atacantes remotos ejecutar comandos de Sistema Operativo por medio de una petición POST con el atributo xcmd=spectra-analysis en el archivo admin/_cmdstat.jsp mediante el atributo mac.
ModificadaCrítica (9.8)3.3%—Ruckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware22/1/202017/6/2026
emfd en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.64, permite a atacantes remotos ejecutar comandos de Sistema Operativo por medio de una petición POST con el atributo xcmd=packet-capture en el archivo admin/_cmdstat.jsp mediante el atributo mac.
ModificadaCrítica (9.8)4.1%—Ruckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware22/1/202017/6/2026
Un desbordamiento de búfer en la región stack de la memoria en la función zap_parse_args en el archivo zap.c en zap en Ruckus Unleashed versiones hasta 200.7.10.102.64, permite una ejecución de código remota por medio de una petición HTTP no autenticada.
ModificadaCrítica (9.8)1.8%—Ruckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware22/1/202017/6/2026
Un control de acceso incorrecto en la interfaz web en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.64, permite la extracción de credenciales remota por medio de una petición HTTP no autenticada que involucra un enlace simbólico con /tmp y web/user/wps_tool_cache.
ModificadaCrítica (9.8)3.6%—Ruckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware22/1/202017/6/2026
La función AjaxRestrictedCmdStat en zap en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.64, permite una ejecución de código remota por medio de una petición POST que usa el archivo tools/_rcmdstat.jsp para escribir en un nombre de archivo especificado.
ModificadaAlta (7.2)2.2%—Ruckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware22/1/202017/6/2026
Un Salto de Directorio en ruckus_cli2 en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.64, permite a un atacante remoto liberar la CLI por medio de enable-)debug-)script-)exec con ../../../bin/sh como el parámetro.