Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

966 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.27%—Paessler Prtg Network Monitor3/2/202017/6/2026
Se detectó un problema en PRTG versiones 7.x hasta 19.4.53. Debido a un control de acceso insuficiente en las claves de registro locales para el Core Server Service, un usuario no administrativo en la máquina local es capaz de acceder a las credenciales administrativas.
ModificadaCrítica (9.9)1.1%—Gehealthcare Apexpro Telemetry Server FirmwareGehealthcare Carescape B450 Monitor FirmwareGehealthcare Carescape B650 Monitor FirmwareGehealthcare Carescape B850 Monitor Firmware+524/1/202017/6/2026
En ApexPro Telemetry Server Versiones 4.2 y anteriores, CARESCAPE Telemetry Server Versiones v4.2 y anteriores, Clinical Information Center (CIC) Versiones 4.X y 5.X, CARESCAPE Central Station (CSCS) Versiones 1.X, B450 Versión 2.X, B650 Versión 1.X, B650 Versión 2.X, B850 Versión 1.X, B850 Versión 2.X, una…
ModificadaCrítica (10)4.9%—Gehealthcare Apexpro Telemetry Server FirmwareGehealthcare Carescape B450 Monitor FirmwareGehealthcare Carescape B650 Monitor FirmwareGehealthcare Carescape B850 Monitor Firmware+524/1/202017/6/2026
En ApexPro Telemetry Server, Versiones 4.2 y anteriores, CARESCAPE Telemetry Server Versiones v4.2 y anteriores, Clinical Information Center (CIC) Versiones 4.X y 5.X, CARESCAPE Telemetry Server Versión 4.3, CARESCAPE Central Station (CSCS) Versiones 1.X, CARESCAPE Central Station (CSCS) Versiones 2.X, B450 Versión…
ModificadaAlta (8.8)1.7%—Bigswitch BIG Cloud FabricBigswitch BIG Monitoring FabricBigswitch Multi-cloud Director24/1/202017/6/2026
Se detectó un problema en Big Switch Big Monitoring Fabric versiones 6.2 hasra 6.2.4, 6.3 hasta 6.3.9, 7.0 hasta 7.0.3 y 7.1 hasta 7.1.3; Big Cloud Fabric versiones 4.5 hasta 4.5.5, 4.7 hasta 4.7.7, 5.0 hasta 5.0.1 y 5.1 hasta 5.1.4; y Director Multi-Cloud versiones hasta 1.1.0. Un usuario de solo lectura puede…
ModificadaMedia (6.1)1.0%—Bigswitch BIG Cloud FabricBigswitch BIG Monitoring FabricBigswitch Multi-cloud Director24/1/202017/6/2026
Se detectó un problema en Big Switch Big Monitoring Fabric versiones 6.2 hasta 6.2.4, 6.3 hasta 6.3.9, 7.0 hasta 7.0.3 y 7.1 hasta 7.1.3; Big Cloud Fabric versiones 4.5 hasta 4.5.5, 4.7 hasta 4.7.7, 5.0 hasta 5.0.1 y 5.1 hasta 5.1.4; y Director Multi-Cloud versiones hasta 1.1.0. Un atacante no autenticado puede…
ModificadaMedia (5.3)2.4%—Vmware Spring FrameworkOracle Application Testing SuiteOracle Communications BRM - Elastic Charging EngineOracle Communications Diameter Signaling Router+2317/1/202017/6/2026
Spring Framework, versiones 5.2.x anteriores a 5.2.3 son vulnerables a los ataques de tipo CSRF por medio de peticiones de verificación previa CORS que van dirigidas a los endpoints Spring MVC (módulo spring-webmvc) o Spring WebFlux (módulo spring-webflux). Solo los endpoints no autenticados son vulnerables porque las…
ModificadaCrítica (9.8)4.4%—Akips Network Monitor6/1/202017/6/2026
La página de inicio de sesión de la aplicación en AKIPS Network Monitor versiones 15.37 hasta la versión 16.5, permite a un atacante no autenticado remoto ejecutar comandos arbitrarios de Sistema Operativo por medio de metacaracteres de shell en el parámetro username (un intento de inicio de sesión fallido devuelve la…
ModificadaMedia (6.1)1.1%—Fibranet Monitorix31/12/201917/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en la función handle_request en la biblioteca lib/HTTPServer.pm en Monitorix versiones anteriores a la versión 3.4.0, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro PATH_INFO.
ModificadaCrítica (9.8)4.1%—Fibranet Monitorix31/12/201917/6/2026
La función handle_request en la biblioteca lib/HTTPServer.pm en Monitorix versiones anteriores a la versión 3.3.1, permite a atacantes remotos ejecutar comandos arbitrarios por medio de metacaracteres de shell en el URI.
ModificadaMedia (6.1)1.2%—Paessler Prtg Network Monitor31/12/201917/6/2026
PRTG Network Monitor versión v7.1.3.3378, permite una vulnerabilidad de tipo XSS por medio del parámetro searchtext del archivo /search.htm. NOTA: Este producto está descontinuado.
ModificadaMedia (6.1)1.2%—Paessler Prtg Network Monitor31/12/201917/6/2026
PRTG Network Monitor versión v7.1.3.3378, permite XSS mediante el parámetro errormsg o loginurl del archivo /public/login.htm. NOTA: Este producto está descontinuado.
ModificadaAlta (7.8)0.42%—Motex Lanscope ANMotex Lanscope CAT Client ProgramMotex Lanscope CAT Detection AgentMotex Lanscope CAT Server Monitoring Agent26/12/201917/6/2026
Una vulnerabilidad de escalada de privilegios en múltiples productos MOTEX (LanScope Cat Client Program (MR) y LanScope Cat Client Program (MR) LanScope Cat Detection Agent (DA) versiones anteriores a Ver.9.2.1.0, LanScope Cat Server Monitoring Agent (SA, SAE) versiones anteriores a Ver.9.2.2.0, LanScope An versiones…
ModificadaAlta (7.5)11%—Apache TomcatDebian LinuxOpensuse LeapCanonical Ubuntu Linux+723/12/201917/6/2026
Cuando se usa la autenticación FORM con Apache Tomcat 9.0.0.M1 hasta 9.0.29, 8.5.0 hasta 8.5.49 y 7.0.0 hasta 7.0.98, había una ventana estrecha donde un atacante podía llevar a cabo un ataque de fijación de sesión. La ventana fue considerada demasiado estrecha para que una explotación sea práctica, pero, por…
ModificadaCrítica (9.8)69%💥 PoCApache Log4jDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+1320/12/201917/6/2026
Incluido en Log4j versión 1.2 existe una clase SocketServer que es vulnerable a la deserialización de datos no confiables, que pueden ser explotada para ejecutar código arbitrario remotamente cuando se combina con un dispositivo de deserialización al escuchar el tráfico de red no confiable para datos de registro. Esto…
ModificadaMedia (5.3)14%—OpensslOpensuse LeapOracle Enterprise Manager OPS CenterOracle Mysql Enterprise Monitor+56/12/201917/6/2026
Hay un error de desbordamiento en el procedimiento de cuadratura Montgomery x64_64 utilizado en exponenciación con módulos de 512 bits. No hay algoritmos EC afectados. El análisis sugiere que los ataques contra 2-prime RSA1024, 3-prime RSA1536 y DSA1024 como resultado de este defecto serían muy difíciles de realizar y…
ModificadaCrítica (9.8)10%💥 ExploitTitool Printmonitor6/12/201917/6/2026
El parámetro username de la solución TITool PrintMonitor es vulnerable durante la petición de inicio de sesión y/o a una SQLi ciega basada en tiempo.
ModificadaCrítica (10)4.9%—Dell EMC Storage Monitoring AND Reporting26/11/201917/6/2026
Dell EMC Storage Monitoring and Reporting versión 4.3.1, contiene una vulnerabilidad de Deserialización Datos No Confiables RMI de Java . Un atacante remoto no autenticado puede explotar esta vulnerabilidad al enviar una petición RMI diseñada para ejecutar código arbitrario en el host de destino.
ModificadaAlta (7.5)17%💥 ExploitLexmark Services Monitor Firmware21/11/201917/6/2026
En Lexmark Services Monitor versión 2.27.4.0.39 (ejecutándose en el puerto TCP 2070), un atacante remoto puede usar una técnica de salto de directorio usando /../../../ o ..%2F ..%2F ..%2F para obtener archivos locales en el sistema operativo host.
ModificadaAlta (7.5)1.7%—AUO Sunveillance Monitoring System & Data Recorder12/11/201917/6/2026
AUO SunVeillance Monitoring System versiones anteriores a v1.1.9e, es vulnerable a una inyección SQL del archivo mvc_send_mail.aspx (parámetro MailAdd). Un atacante puede llevar una carga útil de inyección SQL al servidor, permitiéndole leer datos privilegiados. Esto también afecta el parámetro plant_no del archivo…
ModificadaCrítica (9.8)2.1%—AUO Sunveillance Monitoring System & Data Recorder12/11/201917/6/2026
Se detectó un problema en el archivo Picture_Manage_mvc.aspx en AUO SunVeillance Monitoring System versiones anteriores a v1.1.9e. Se presenta una vulnerabilidad de control de acceso incorrecta que puede permitir a un usuario no autenticado cargar archivos por medio de un parámetro authority modificado.
ModificadaMedia (6.1)2.2%💥 PoCRedhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+1838/11/201925/8/2026
Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS.
ModificadaMedia (6.5)0.84%—Jenkins Dynatrace Application Monitoring23/10/201917/6/2026
Una falta de comprobación de permiso en Jenkins Dynatrace Application Monitoring Plugin, permite a atacantes con permiso General y de Lectura conectarse a una URL especificada por parte del atacante usando credenciales especificadas por el atacante.
ModificadaAlta (8.1)0.70%—Jenkins Dynatrace Application Monitoring23/10/201917/6/2026
Una vulnerabilidad de tipo cross-site request forgery en Jenkins Dynatrace Application Monitoring Plugin versión 2.1.3 y anteriores, permitió a atacantes conectarse a una URL especificada por parte del atacante utilizando credenciales especificadas por el atacante.
ModificadaAlta (7.8)0.33%—Jenkins Dynatrace Application Monitoring23/10/201917/6/2026
En Jenkins Dynatrace Application Monitoring Plugin versión 2.1.3 y anteriores, las credenciales almacenadas sin cifrar en su archivo de configuración global en el maestro de Jenkins, donde pueden ser visualizadas por parte de los usuarios con acceso al sistema de archivos maestro.
ModificadaMedia (6.1)1.3%—Monitorbacklinks Incoming Links10/10/201917/6/2026
El plugin incoming-links versiones anteriores a la versión 0.9.10b para WordPress, presenta una vulnerabilidad de tipo XSS del archivo referrers.php por medio del encabezado Referer de HTTP.
Orbitaley — Vulnerabilidades