Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1028 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.5% | — | Tipsandtricks-hq Simple Download Monitor | 21/10/2020 | 17/6/2026 | Una vulnerabilidad de inyección de SQL en Simple Download Monitor versiones 3.8.8 y anteriores, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio de una URL especialmente diseñada | |
| Modificada | Media (6.1) | 0.94% | — | Tipsandtricks-hq Simple Download Monitor | 21/10/2020 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting en Simple Download Monitor versiones 3.8.8 y anteriores, permite a atacantes remotos inyectar script arbitrario por medio de vectores no especificados | |
| Modificada | Alta (8.8) | 0.87% | — | Tibco Foresight Archive AND Retrieval SystemTibco Foresight Operational MonitorTibco Foresight Transaction Insight | 20/10/2020 | 17/6/2026 | El componente de reporte Transaction Insight de TIBCO Foresight Archive and Retrieval System, TIBCO Foresight Archive and Retrieval System Healthcare Edition, TIBCO Foresight Operational Monitor, TIBCO Foresight Operational Monitor Healthcare Edition, TIBCO Foresight Transaction Insight y TIBCO Foresight Transaction… | |
| Modificada | Media (6.8) | 0.29% | — | Cisco IOS XE ROM Monitor | 24/9/2020 | 17/6/2026 | Una vulnerabilidad en Cisco IOS XE ROM Monitor (ROMMON) Software para Cisco 4000 Series Integrated Services Routers, Cisco ASR 920 Series Aggregation Services Routers, Cisco ASR 1000 Series Aggregation Services Routers, y Cisco cBR-8 Converged Broadband Routers, podría permitir a un atacante físico no autenticado… | |
| Modificada | Media (6.5) | 11% | 💥 PoC | Vmware Spring FrameworkOracle Commerce Guided SearchOracle Communications BRMOracle Communications Design Studio+34 | 19/9/2020 | 17/6/2026 | En Spring Framework versiones 5.2.0 - 5.2.8, 5.1.0 - 5.1.17, 5.0.0 - 5.0.18, 4.3.0 - 4.3.28 y versiones anteriores no compatibles, las protecciones contra ataques RFD del CVE-2015 -5211 puede ser omitidas según el navegador usado mediante el uso de un parámetro de ruta jsessionid | |
| Modificada | Alta (7.5) | 66% | — | Apache StrutsOracle Communications Policy ManagementOracle Financial Services Data Integration HUBOracle Financial Services Market Risk Measurement AND Management+1 | 14/9/2020 | 17/6/2026 | Una anulación del permiso de acceso en Apache Struts versiones 2.0.0 hasta 2.5.20, puede causar una Denegación de Servicio al llevar a cabo una carga de archivo | |
| Modificada | Crítica (9.8) | 97% | 💥 Exploit | Apache StrutsOracle Communications Policy ManagementOracle Financial Services Data Integration HUBOracle Financial Services Market Risk Measurement AND Management+1 | 14/9/2020 | 17/6/2026 | Apache Struts versiones 2.0.0 hasta 2.5.20, forzó una evaluación OGNL doble, cuando se evaluaba en la entrada del usuario sin procesar en los atributos de la etiqueta, puede conllevar a una ejecución de código remota | |
| Modificada | Media (5.5) | 0.19% | — | Niscomed M1000 Multipara Patient Monitor Firmware | 26/8/2020 | 17/6/2026 | Se detectó un problema en los dispositivos Nescomed Multipara Monitor M1000. La memoria Flash incorporada almacena datos en texto sin cifrar, sin protección de integridad contra alteraciones | |
| Modificada | Media (6.8) | 0.42% | — | Niscomed M1000 Multipara Patient Monitor Firmware | 26/8/2020 | 17/6/2026 | Se detectó un problema en los dispositivos Nescomed Multipara Monitor M1000. El puerto de depuración UART físico provee un shell, sin necesidad de contraseña, con acceso completo | |
| Modificada | Alta (7.8) | 0.20% | — | Niscomed M1000 Multipara Patient Monitor Firmware | 26/8/2020 | 17/6/2026 | Se detectó un problema en los dispositivos Nescomed Multipara Monitor M1000. El dispositivo habilita un servicio TELNET sin cifrar por defecto, con una contraseña en blanco para la cuenta de administrador. Esto permite a un atacante obtener acceso root al dispositivo a través de la red local | |
| Modificada | Alta (7.5) | 0.83% | — | Niscomed M1000 Multipara Patient Monitor Firmware | 26/8/2020 | 17/6/2026 | Se detectó un problema en los dispositivos Nescomed Multipara Monitor M1000. El almacenamiento interno del sistema Linux subyacente almacena datos en texto sin cifrar, sin protección de integridad contra alteraciones | |
| Modificada | Alta (7.5) | 87% | 💥 PoC | Apache TomcatDebian LinuxNetapp Oncommand System ManagerOpensuse Leap+14 | 14/7/2020 | 25/8/2026 | La longitud de la carga útil en una trama de WebSocket no fue comprobada correctamente en Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0-M6, versiones 9.0.0.M1 hasta 9.0.36, versiones 8.5.0 hasta 8.5.56 y versiones 7.0.27 hasta 7.0. 104. Las longitudes de carga útil no válidas podrían desencadenar un bucle infinito.… | |
| Modificada | Alta (7.5) | 64% | — | Apache TomcatDebian LinuxNetapp Oncommand System ManagerOpensuse Leap+10 | 14/7/2020 | 25/8/2026 | Una conexión directa h2c a Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0-M6, versiones 9.0.0.M5 hasta 9.0.36 y versiones 8.5.1 hasta 8.5.56, no publicó el procesador HTTP/1.1 después de la actualización a HTTP/2. Si un número suficiente de tales peticiones fueron hechas, podría ocurrir una OutOfMemoryException… | |
| Modificada | Media (4.3) | 0.92% | — | IBM Security Guardium InsightsIBM Infosphere Guardium Activity Monitor | 9/7/2020 | 17/6/2026 | IBM Guardium Activity Insights versiones 10.6 y 11.0, no establece el atributo seguro sobre los tokens de autorización o las cookies de sesión. Los atacantes pueden ser capaces de obtener los valores de las cookies mediante el envío de un enlace http:// hacia un usuario o plantando este enlace en un sitio al que va el… | |
| Modificada | Media (5.9) | 0.50% | — | Red-gate SQL Monitor | 9/7/2020 | 17/6/2026 | En Redgate SQL Monitor versiones 7.1.4 hasta 10.1.6 (incluso), el alcance para deshabilitar algunas comprobaciones de certificados de seguridad TLS puede extenderse más allá de lo definido por varias opciones en las páginas Configuration ) Notifications para deshabilitar la comprobación de certificado para… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Mobileiron CoreMobileiron Enterprise ConnectorMobileiron Monitor AND Reporting DatabaseMobileiron Sentry | 7/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remoto en las versiones 10.3.0.3 y anteriores del MobileIron Core y Connector, versiones 10.4.0.0, 10.4.0.1, 10.4.0.2, 10.4.0.3, 10.5.1.0, 10.5.2.0 y 10.6.0.0; y las versiones 9 del Sentry. 7.2 y anteriores, y versiones 9.8.0; y Monitor and Reporting Database (RDB)… | |
| Modificada | Alta (7.5) | 27% | 💥 PoC | Apache TomcatCanonical Ubuntu LinuxOracle Mysql Enterprise MonitorOracle Siebel UI Framework+4 | 26/6/2020 | 17/6/2026 | Una secuencia especialmente diseñada de peticiones HTTP/2 enviadas a Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0-M5, versiones 9.0.0.M1 hasta 9.0.35 y versiones 8.5.0 hasta 8.5.55, podría desencadenar un uso elevado de la CPU por varios segundos. Si se hacen una cantidad suficiente de tales peticiones en conexiones… | |
| Modificada | Media (5.4) | 1.1% | — | Solarwinds Orion Network Performance MonitorSolarwinds Orion WEB Performance Monitor | 24/6/2020 | 17/6/2026 | Solarwinds Orion (con Web Console WPM versión 2019.4.1 y Orion Platform HF4 o NPM HF2 versión 2019.4), permite un ataque de tipo XSS por medio del nombre de una definición de alerta | |
| Modificada | Media (5.4) | 1.1% | — | Solarwinds Orion Network Performance MonitorSolarwinds Orion WEB Performance Monitor | 24/6/2020 | 17/6/2026 | Solarwinds Orion (con Web Console WPM versión 2019.4.1 y Orion Platform HF4 o NPM HF2 versión 2019.4), permite un ataque de tipo XSS por medio de un Equipo Responsable | |
| Modificada | Alta (8.8) | 14% | — | Solarwinds Orion Network Performance MonitorSolarwinds Orion WEB Performance Monitor | 24/6/2020 | 17/6/2026 | Solarwinds Orion (con Web Console WPM versión 2019.4.1 y Orion Platform HF4 o NPM HF2 versión 2019.4), permite a atacantes remotos ejecutar código arbitrario por medio de un evento definido | |
| Modificada | Media (5.4) | 2.9% | 💥 Exploit | Paessler Prtg Network Monitor | 23/6/2020 | 17/6/2026 | Una vulnerabilidad de tipo XSS se presenta en PRTG Network Monitor versión 20.1.56.1574, por medio de propiedades de mapa diseñadas. Un atacante con privilegios de Lectura/Escritura puede crear un mapa y luego usar la pantalla Map Designer Properties para insertar el código JavaScript. Esto puede ser explotado contra… | |
| Modificada | Media (6.1) | 1.00% | 💥 PoC | Monitorapp Application Insight WEB ApplicationMonitorapp WEB Application Firewall | 16/6/2020 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) reflejada en MONITORAPP WAF en la que se puede ejecutar un script al responder a la información de Request URL. Proporciona una función para responder a la información de Request URL cuando se bloquea | |
| Modificada | Alta (7.7) | 3.1% | — | Redislabs RedisOracle Communications Operations MonitorSuse Linux EnterpriseDebian Linux | 15/6/2020 | 17/6/2026 | Un desbordamiento de enteros en la función getnum en el archivo lua_struct.c en Redis versiones anteriores a 6.0.3, permite a atacantes dependiendo del contexto, con permiso para ejecutar el código Lua en una sesión de Redis, causar una denegación de servicio (corrupción de la memoria y bloqueo de la aplicación) o… | |
| Modificada | Alta (7.3) | 1.1% | — | Solarwinds Advanced Monitoring Agent | 7/6/2020 | 17/6/2026 | SolarWinds Advanced Monitoring Agent versiones anteriores a 10.8.9, permite a usuarios locales alcanzar privilegios por medio de un archivo .exe de tipo caballo de Troya, porque todo puede escribirse en un determinado archivo .exe | |
| Modificada | Media (6.1) | 2.2% | — | Centreon Host-monitoring WidgetCentreon Tactical-overview WidgetCentreon Service-monitoring Widget | 27/5/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) permite a atacantes remotos inyectar scripts web o HTML arbitrario por medio del parámetro widgetId en el archivo host-monitoring/src/toolbar.php. Esta vulnerabilidad es corregida en las versiones 1.6.4, 18.10.3, 19.04.3 y 19.0.1 del Centreon host-monitoring… |