Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
1294 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.7) | 0.97% | — | Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump | 15/2/2018 | 17/6/2026 | Se ha descubierto un problema de contraseña en archivo de configuración en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. La bomba almacena algunas contraseñas en el archivo de configuración, a las que se puede acceder si la bomba está configurada para permitir… | |
| Modificada | Media (5.3) | 2.4% | — | Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump | 15/2/2018 | 17/6/2026 | Se ha descubierto un problema de lectura fuera de límites en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. Un componente de terceros empleado en la bomba lee memoria fuera de límites, lo que provoca que el módulo de comunicaciones se cierre inesperadamente. Smiths Medical… | |
| Modificada | Media (5.9) | 0.67% | — | Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump | 15/2/2018 | 17/6/2026 | Se ha descubierto un problema de validación de certificados incorrecta en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. La bomba no valida los certificados del host, lo que hace que la bomba sea vulnerable a ataques Man-in-the-Middle (MitM). | |
| Modificada | Alta (8.1) | 1.9% | — | Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump | 15/2/2018 | 17/6/2026 | Se ha descubierto un problema de control de acceso incorrecto en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. El servidor FTP en la bomba no requiere autenticación si la bomba está configurada para permitir conexiones FTP. | |
| Modificada | Alta (8.1) | 13% | 💥 Exploit | Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump | 15/2/2018 | 17/6/2026 | Se ha descubierto un problema de desbordamiento de búfer clásico en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. Un componente de terceros empleado en la bomba no verifica el tamaño de entrada del búfer antes de la copia, lo que desemboca en un desbordamiento de búfer que… | |
| Modificada | Alta (7) | 0.36% | — | Vyaire Carefusion Upgrade Utility | 6/2/2018 | 17/6/2026 | Se ha descubierto un problema de elemento de ruta de búsqueda no controlado en Vyaire Medical CareFusion Upgrade Utility, empleado en sistemas Windows XP, en versiones 2.0.2.2 y anteriores. Una explotación con éxito de esta vulnerabilidad requiere que el usuario local instale un DLL malicioso en la máquina objetivo.… | |
| Modificada | Media (6.1) | 30% | 💥 PoC | JqueryOracle Agile Product Lifecycle Management FOR ProcessOracle Banking PlatformOracle Business Process Management Suite+43 | 18/1/2018 | 17/6/2026 | jQuery en versiones anteriores a la 3.0.0 es vulnerable a ataques de Cross-site Scripting (XSS) cuando se realiza una petición Ajax de dominios cruzados sin la opción dataType. Esto provoca que se ejecuten respuestas de texto/javascript. | |
| Modificada | Alta (7) | 0.38% | — | Vmware FusionVmware Workstation | 11/1/2018 | 17/6/2026 | VMware Workstation y Fusion contienen una vulnerabilidad de desbordamiento de enteros en el servicio VMware NAT cuando el modo IPv6 está habilitado. Este problema podría conducir a una lectura fuera de límites, que podrá utilizarse para ejecutar código en el host en combinación con otros problemas. Nota: El modo IPv6… | |
| Modificada | Alta (7) | 0.37% | — | Vmware FusionVmware Workstation | 11/1/2018 | 17/6/2026 | VMware Workstation y Fusion contienen una vulnerabilidad de uso de memoria previamente liberada en el servicio VMware NAT cuando el modo IPv6 está habilitado. Este problema puede permitir que un invitado ejecute código en el host. Nota: El modo IPv6 para VMNAT no está habilitado por defecto. | |
| Modificada | Media (5.5) | 0.43% | — | Vmware WorkstationVmware Fusion | 5/1/2018 | 17/6/2026 | VMware Workstation (14.x y 12.x) y Fusion (10.x y 8.x) contienen una vulnerabilidad de control de acceso invitado. Este problema podría permitir la ejecución de programas a través de Unity en máquinas virtuales de Windows bloqueadas. Se tiene que actualizar VMware Tools a la versión 10.2.0 para cada máquina virtual… | |
| Modificada | Media (5.6) | 94% | 💥 Exploit | Intel Atom CIntel Atom EIntel Atom X3Intel Atom X5-e3930+304 | 4/1/2018 | 17/6/2026 | Los sistemas con microprocesadores con ejecución especulativa y predicción de ramas podrían permitir la revelación no autorizada de información al atacante con acceso de usuario local mediante un análisis de un canal lateral. | |
| Modificada | Baja (3.7) | 0.61% | — | Huawei Fusionsphere Openstack | 22/12/2017 | 17/6/2026 | Huawei FusionSphere OpenStack V100R006C000SPC102 (NFV) contiene una vulnerabilidad de fuga de información debida al uso de un protocolo de transmisión en versiones antiguas por defecto. Un atacante podría interceptar paquetes transferidos por un dispositivo objetivo. Una explotación exitosa podía provocar una fuga de… | |
| Modificada | Alta (8.8) | 3.2% | — | Vmware FusionVmware WorkstationVmware Esxi | 20/12/2017 | 17/6/2026 | VMware ESXi (6.0 anteriores a ESXi600-201711101-SG, 5.5 ESXi550-201709101-SG), Workstation (12.x anteriores a la 12.5.8) y Fusion (8.x anteriores a la 8.5.9) contienen una vulnerabilidad que podría permitir que una sesión VNC autenticada provoque un desbordamiento de pila mediante una serie específica de paquetes VNC.… | |
| Modificada | Alta (8.8) | 3.6% | — | Vmware Workstation PROVmware EsxiVmware Fusion | 20/12/2017 | 17/6/2026 | VMware ESXi (6.5 anteriores a ESXi650-201710401-BG), Workstation (12.x anteriores a la 12.5.8) y Fusion (8.x anteriores a la 8.5.9) contienen una vulnerabilidad que podría permitir que una sesión VNC autenticada provoque un desbordamiento de memoria dinámica (heap) mediante una serie específica de paquetes VNC,… | |
| Modificada | Alta (7.5) | 9.6% | — | Adobe Coldfusion | 1/12/2017 | 17/6/2026 | Adobe ColdFusion tiene una vulnerabilidad de inyección de XEE (XML External Entity). Esto afecta al Update 4 y a versiones anteriores para ColdFusion 2016 y al Update 12 y versiones anteriores para ColdFusion 11. | |
| Modificada | Media (6.1) | 2.7% | — | Adobe Coldfusion | 1/12/2017 | 17/6/2026 | Adobe ColdFusion tiene una vulnerabilidad de Cross-Site Scripting (XSS). Esto afecta al Update 4 y a versiones anteriores para ColdFusion 2016 y al Update 12 y versiones anteriores para ColdFusion 11. | |
| Modificada | Crítica (9.8) | 43% | — | Adobe Coldfusion | 1/12/2017 | 17/6/2026 | Adobe ColdFusion tiene una vulnerabilidad de deserialización de datos no fiables. Esto afecta al Update 4 y a versiones anteriores para ColdFusion 2016 y al Update 12 y versiones anteriores para ColdFusion 11. | |
| Modificada | Crítica (9.8) | 43% | — | Adobe Coldfusion | 1/12/2017 | 17/6/2026 | Adobe ColdFusion tiene una vulnerabilidad de deserialización de datos no fiables. Esto afecta al Update 4 y a versiones anteriores para ColdFusion 2016 y al Update 12 y versiones anteriores para ColdFusion 11. | |
| Modificada | Alta (7.2) | 1.1% | — | Huawei Fusionsphere | 22/11/2017 | 17/6/2026 | FusionSphere V100R006C00SPC102(NFV) tiene una vulnerabilidad de inyección SQL. Un atacante remoto autenticado podría manipular mensajes de la interfaz incorporando sentencias SQL maliciosas y enviarlos a un dispositivo objetivo. Su explotación exitosa podría permitir que el atacante lance un ataque de inyección SQL y… | |
| Modificada | Alta (7.2) | 2.0% | — | Huawei Fusionsphere | 22/11/2017 | 17/6/2026 | FusionSphere V100R006C00SPC102(NFV) tiene una vulnerabilidad de inyección de comandos. Un atacante remoto autenticado podría manipular paquetes con cadenas maliciosas y enviarlos a un dispositivo objetivo. Su explotación exitosa podría permitir que el atacante lance un ataque de inyección de comandos y ejecute… | |
| Modificada | Media (4.2) | 0.26% | — | Huawei Fusionsphere | 22/11/2017 | 17/6/2026 | FusionSphere V100R006C00SPC102(NFV) tiene una vulnerabilidad de autorización incorrecta. Un atacante autenticado podría ejecutar comandos que no debería tener permiso para realizar, pudiendo consultar, modificar y eliminar determinados datos del servicio y hacer que el servicio no esté disponible. | |
| Modificada | Alta (8.8) | 1.2% | — | Huawei Fusionsphere Openstack | 22/11/2017 | 17/6/2026 | FusionSphere OpenStack V100R006C00SPC102(NFV) tiene una vulnerabilidad de autenticación incorrecta. Debido a la autenticación incorrecta en un puerto, un atacante remoto autenticado podría explotar esta vulnerabilidad para ejecutar más operaciones enviando un mensaje REST manipulado. | |
| Modificada | Alta (8.8) | 1.2% | — | Huawei Fusionsphere Openstack | 22/11/2017 | 17/6/2026 | FusionSphere OpenStack V100R006C00SPC102(NFV) tiene una vulnerabilidad de autenticación incorrecta. Debido a la autenticación incorrecta en un puerto, un atacante remoto autenticado podría explotar esta vulnerabilidad para ejecutar más operaciones enviando un mensaje REST manipulado. | |
| Modificada | Alta (8) | 0.86% | — | Huawei Fusionsphere Openstack | 22/11/2017 | 17/6/2026 | FusionSphere OpenStack V100R006C00SPC102(NFV) tiene una vulnerabilidad de inyección de comandos. Debido a la validación insuficiente de los valores de entrada en un puerto, un atacante local autenticado podría explotar la vulnerabilidad para obtener privilegios root enviando un mensaje con comandos maliciosos. | |
| Modificada | Alta (7.8) | 0.22% | — | Huawei Fusionsphere Openstack | 22/11/2017 | 17/6/2026 | FusionSphere OpenStack V100R006C00 tiene una vulnerabilidad de autorización incorrecta. Debido a esta autorización incorrecta, un atacante con privilegios bajos podría explotar esta vulnerabilidad para obtener la autorización de operación de determinados directorios, provocando el escalado de privilegios. |