Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

1296 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.6)0.83%—Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump15/2/201817/6/2026
Se ha descubierto un problema de uso de credenciales embebidas en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. La bomba con configuración de red por defecto emplea credenciales embebidas para establecer automáticamente una conexión de red inalámbrica. La bomba establecerá…
ModificadaAlta (8.1)1.3%—Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump15/2/201817/6/2026
Se ha descubierto un problema de uso de credenciales embebidas en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. El servidor FTP en la bomba contiene credenciales embebidas que no están inicializadas completamente. El servidor FTP solo es accesible si la bomba está…
ModificadaBaja (3.7)0.97%—Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump15/2/201817/6/2026
Se ha descubierto un problema de contraseña en archivo de configuración en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. La bomba almacena algunas contraseñas en el archivo de configuración, a las que se puede acceder si la bomba está configurada para permitir…
ModificadaMedia (5.3)2.4%—Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump15/2/201817/6/2026
Se ha descubierto un problema de lectura fuera de límites en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. Un componente de terceros empleado en la bomba lee memoria fuera de límites, lo que provoca que el módulo de comunicaciones se cierre inesperadamente. Smiths Medical…
ModificadaMedia (5.9)0.67%—Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump15/2/201817/6/2026
Se ha descubierto un problema de validación de certificados incorrecta en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. La bomba no valida los certificados del host, lo que hace que la bomba sea vulnerable a ataques Man-in-the-Middle (MitM).
ModificadaAlta (8.1)1.9%—Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump15/2/201817/6/2026
Se ha descubierto un problema de control de acceso incorrecto en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. El servidor FTP en la bomba no requiere autenticación si la bomba está configurada para permitir conexiones FTP.
ModificadaAlta (8.1)13%💥 ExploitSmiths-medical Medfusion 4000 Wireless Syringe Infusion Pump15/2/201817/6/2026
Se ha descubierto un problema de desbordamiento de búfer clásico en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. Un componente de terceros empleado en la bomba no verifica el tamaño de entrada del búfer antes de la copia, lo que desemboca en un desbordamiento de búfer que…
ModificadaAlta (7)0.36%—Vyaire Carefusion Upgrade Utility6/2/201817/6/2026
Se ha descubierto un problema de elemento de ruta de búsqueda no controlado en Vyaire Medical CareFusion Upgrade Utility, empleado en sistemas Windows XP, en versiones 2.0.2.2 y anteriores. Una explotación con éxito de esta vulnerabilidad requiere que el usuario local instale un DLL malicioso en la máquina objetivo.…
ModificadaMedia (6.1)30%💥 PoCJqueryOracle Agile Product Lifecycle Management FOR ProcessOracle Banking PlatformOracle Business Process Management Suite+4318/1/201817/6/2026
jQuery en versiones anteriores a la 3.0.0 es vulnerable a ataques de Cross-site Scripting (XSS) cuando se realiza una petición Ajax de dominios cruzados sin la opción dataType. Esto provoca que se ejecuten respuestas de texto/javascript.
ModificadaAlta (7)0.38%—Vmware FusionVmware Workstation11/1/201817/6/2026
VMware Workstation y Fusion contienen una vulnerabilidad de desbordamiento de enteros en el servicio VMware NAT cuando el modo IPv6 está habilitado. Este problema podría conducir a una lectura fuera de límites, que podrá utilizarse para ejecutar código en el host en combinación con otros problemas. Nota: El modo IPv6…
ModificadaAlta (7)0.37%—Vmware FusionVmware Workstation11/1/201817/6/2026
VMware Workstation y Fusion contienen una vulnerabilidad de uso de memoria previamente liberada en el servicio VMware NAT cuando el modo IPv6 está habilitado. Este problema puede permitir que un invitado ejecute código en el host. Nota: El modo IPv6 para VMNAT no está habilitado por defecto.
ModificadaMedia (5.5)0.43%—Vmware WorkstationVmware Fusion5/1/201817/6/2026
VMware Workstation (14.x y 12.x) y Fusion (10.x y 8.x) contienen una vulnerabilidad de control de acceso invitado. Este problema podría permitir la ejecución de programas a través de Unity en máquinas virtuales de Windows bloqueadas. Se tiene que actualizar VMware Tools a la versión 10.2.0 para cada máquina virtual…
ModificadaMedia (5.6)94%💥 ExploitIntel Atom CIntel Atom EIntel Atom X3Intel Atom X5-e3930+3044/1/201817/6/2026
Los sistemas con microprocesadores con ejecución especulativa y predicción de ramas podrían permitir la revelación no autorizada de información al atacante con acceso de usuario local mediante un análisis de un canal lateral.
ModificadaBaja (3.7)0.61%—Huawei Fusionsphere Openstack22/12/201717/6/2026
Huawei FusionSphere OpenStack V100R006C000SPC102 (NFV) contiene una vulnerabilidad de fuga de información debida al uso de un protocolo de transmisión en versiones antiguas por defecto. Un atacante podría interceptar paquetes transferidos por un dispositivo objetivo. Una explotación exitosa podía provocar una fuga de…
ModificadaAlta (8.8)3.2%—Vmware FusionVmware WorkstationVmware Esxi20/12/201717/6/2026
VMware ESXi (6.0 anteriores a ESXi600-201711101-SG, 5.5 ESXi550-201709101-SG), Workstation (12.x anteriores a la 12.5.8) y Fusion (8.x anteriores a la 8.5.9) contienen una vulnerabilidad que podría permitir que una sesión VNC autenticada provoque un desbordamiento de pila mediante una serie específica de paquetes VNC.…
ModificadaAlta (8.8)3.6%—Vmware Workstation PROVmware EsxiVmware Fusion20/12/201717/6/2026
VMware ESXi (6.5 anteriores a ESXi650-201710401-BG), Workstation (12.x anteriores a la 12.5.8) y Fusion (8.x anteriores a la 8.5.9) contienen una vulnerabilidad que podría permitir que una sesión VNC autenticada provoque un desbordamiento de memoria dinámica (heap) mediante una serie específica de paquetes VNC,…
ModificadaAlta (7.5)9.6%—Adobe Coldfusion1/12/201717/6/2026
Adobe ColdFusion tiene una vulnerabilidad de inyección de XEE (XML External Entity). Esto afecta al Update 4 y a versiones anteriores para ColdFusion 2016 y al Update 12 y versiones anteriores para ColdFusion 11.
ModificadaMedia (6.1)2.7%—Adobe Coldfusion1/12/201717/6/2026
Adobe ColdFusion tiene una vulnerabilidad de Cross-Site Scripting (XSS). Esto afecta al Update 4 y a versiones anteriores para ColdFusion 2016 y al Update 12 y versiones anteriores para ColdFusion 11.
ModificadaCrítica (9.8)43%—Adobe Coldfusion1/12/201717/6/2026
Adobe ColdFusion tiene una vulnerabilidad de deserialización de datos no fiables. Esto afecta al Update 4 y a versiones anteriores para ColdFusion 2016 y al Update 12 y versiones anteriores para ColdFusion 11.
ModificadaCrítica (9.8)43%—Adobe Coldfusion1/12/201717/6/2026
Adobe ColdFusion tiene una vulnerabilidad de deserialización de datos no fiables. Esto afecta al Update 4 y a versiones anteriores para ColdFusion 2016 y al Update 12 y versiones anteriores para ColdFusion 11.
ModificadaAlta (7.2)1.1%—Huawei Fusionsphere22/11/201717/6/2026
FusionSphere V100R006C00SPC102(NFV) tiene una vulnerabilidad de inyección SQL. Un atacante remoto autenticado podría manipular mensajes de la interfaz incorporando sentencias SQL maliciosas y enviarlos a un dispositivo objetivo. Su explotación exitosa podría permitir que el atacante lance un ataque de inyección SQL y…
ModificadaAlta (7.2)2.0%—Huawei Fusionsphere22/11/201717/6/2026
FusionSphere V100R006C00SPC102(NFV) tiene una vulnerabilidad de inyección de comandos. Un atacante remoto autenticado podría manipular paquetes con cadenas maliciosas y enviarlos a un dispositivo objetivo. Su explotación exitosa podría permitir que el atacante lance un ataque de inyección de comandos y ejecute…
ModificadaMedia (4.2)0.26%—Huawei Fusionsphere22/11/201717/6/2026
FusionSphere V100R006C00SPC102(NFV) tiene una vulnerabilidad de autorización incorrecta. Un atacante autenticado podría ejecutar comandos que no debería tener permiso para realizar, pudiendo consultar, modificar y eliminar determinados datos del servicio y hacer que el servicio no esté disponible.
ModificadaAlta (8.8)1.2%—Huawei Fusionsphere Openstack22/11/201717/6/2026
FusionSphere OpenStack V100R006C00SPC102(NFV) tiene una vulnerabilidad de autenticación incorrecta. Debido a la autenticación incorrecta en un puerto, un atacante remoto autenticado podría explotar esta vulnerabilidad para ejecutar más operaciones enviando un mensaje REST manipulado.
ModificadaAlta (8.8)1.2%—Huawei Fusionsphere Openstack22/11/201717/6/2026
FusionSphere OpenStack V100R006C00SPC102(NFV) tiene una vulnerabilidad de autenticación incorrecta. Debido a la autenticación incorrecta en un puerto, un atacante remoto autenticado podría explotar esta vulnerabilidad para ejecutar más operaciones enviando un mensaje REST manipulado.