Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

787 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.0%—Schneider-electric Mps110-1 FirmwareSchneider-electric Imps110-1er FirmwareSchneider-electric Ibps110-1er FirmwareSchneider-electric Imp1110-1 Firmware+169/3/201817/6/2026
Existe una vulnerabilidad en Pelco Sarix Professional de Schneider Electric en todas las versiones de firmware anteriores a la 3.29.67 que podría permitir la ejecución de comandos debido a la falta de validación de los metacaracteres shell con el valor "system.opkg.remove".
ModificadaAlta (8.8)1.6%—Schneider-electric Mps110-1 FirmwareSchneider-electric Imps110-1er FirmwareSchneider-electric Ibps110-1er FirmwareSchneider-electric Imp1110-1 Firmware+169/3/201817/6/2026
Existe una vulnerabilidad de XEE (XML External Entity) en import.cgi del componente de la interfaz web en Pelco Sarix Professional de Schneider Electric en todas las versiones de firmware anteriores a la 3.29.67.
ModificadaCrítica (9.8)2.2%—Schneider-electric Mps110-1 FirmwareSchneider-electric Imps110-1er FirmwareSchneider-electric Ibps110-1er FirmwareSchneider-electric Imp1110-1 Firmware+169/3/201817/6/2026
Existe una vulnerabilidad en Pelco Sarix Professional, de Schneider Electric en todas las versiones de firmware anteriores a la 3.29.67 que podría permitir que un atacante remoto no autenticado omita la autenticación y obtenga privilegios de administrador debido al uso de credenciales embebidas.
ModificadaCrítica (9.8)2.2%—Schneider-electric Mps110-1 FirmwareSchneider-electric Imps110-1er FirmwareSchneider-electric Ibps110-1er FirmwareSchneider-electric Imp1110-1 Firmware+169/3/201817/6/2026
Existe una vulnerabilidad en Pelco Sarix Professional de Schneider Electric en todas las versiones de firmware anteriores a la 3.29.67 que podría permitir que un atacante remoto no autenticado omita la autenticación y obtenga privilegios de administrador.
ModificadaMedia (5.3)1.2%—Schneider-electric Mps110-1 FirmwareSchneider-electric Imps110-1er FirmwareSchneider-electric Ibps110-1er FirmwareSchneider-electric Imp1110-1 Firmware+169/3/201817/6/2026
Existe una vulnerabilidad en Pelco Sarix Professional de Schneider Electric en todas las versiones de firmware anteriores a la 3.29.67 que podría permitir la recuperación de URL especialmente manipuladas sin autenticación que puede revelar información sensible a un atacante.
ModificadaAlta (7.2)4.8%—Schneider-electric Struxureon Gateway12/2/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código en Schneider Electric's StruxureOn Gateway, en versiones 1.1.3 y anteriores. La subida de un zip que contiene metadatos cuidadosamente manipulados permite que el archivo sea subido a cualquier directorio de la información de la máquina host, lo que puede…
ModificadaMedia (6.7)0.40%—Schneider-electric Igss Mobile12/2/201817/6/2026
Existe una vulnerabilidad de divulgación de información en la aplicación Schneider Electric's IGSS Mobile, en versiones 3.01 y anteriores. Las contraseñas se almacenan en texto claro en la configuración, lo que puede resultar en la exposición de información sensible.
ModificadaMedia (5.9)1.2%—Schneider-electric Igss Mobile12/2/201817/6/2026
Existe una vulnerabilidad de configuración de seguridad errónea en la aplicación Schneider Electric's IGSS Mobile, en versiones 3.01 y anteriores, en la cual la falta de asignación de certificados durante el proceso de establecimiento de conexión TLS/SSL puede desembocar en un ataque Man-in-the-Middle (MitM).
ModificadaAlta (7.8)0.38%—Schneider-electric Interactive Graphical Scada System12/2/201817/6/2026
Existe una vulnerabilidad de configuración de seguridad errónea en Schneider Electric's IGSS SCADA Software, en versiones 12 y anteriores. Las opciones de configuración de seguridad como Address Space Layout Randomization (ASLR) y Data Execution Prevention (DEP) no se configuraron correctamente, lo que resultaba en…
ModificadaAlta (8.1)0.47%—Schneider-electric Powerscada Anywhere12/2/201817/6/2026
Existe una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el componente Secure Gateway de PowerSCADA Anywhere v1.0 redistribuido con PowerSCADA Expert v8.1 y PowerSCADA Expert v8.2 y Citect Anywhere versión 1.0, de Schneider Electric para múltiples peticiones de cambio de estado. Este tipo de ataque requiere…
ModificadaMedia (4.3)4.7%—Oracle JDKOracle JREOracle JrockitRedhat Satellite+1218/1/201817/6/2026
Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: JNDI). Las versiones compatibles que se han visto afectadas son JavaSE: 6u171, 7u161, 8u152 y 9.0.1; Java SE Embedded: 8u151; JRockit: R28.3.16. Una vulnerabilidad fácilmente explotable permite que un atacante sin…
ModificadaMedia (4.3)4.7%—Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+1118/1/201817/6/2026
Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: AWT). Las versiones compatibles que se han visto afectadas son JavaSE: 6u171, 7u161, 8u152 y 9.0.1; Java SE Embedded: 8u151. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a…
ModificadaMedia (4.3)4.7%—Oracle JDKOracle JREOracle JrockitRedhat Satellite+1218/1/201817/6/2026
Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: Libraries). Las versiones compatibles que se han visto afectadas son JavaSE: 6u171, 7u161, 8u152 y 9.0.1; Java SE Embedded: 8u151; JRockit: R28.3.16. Una vulnerabilidad fácilmente explotable permite que un atacante…
ModificadaMedia (5.3)7.5%—Oracle JDKOracle JREOracle JrockitRedhat Satellite+818/1/201817/6/2026
Vulnerabilidad en los componentes Java SE, y JRockit de Oracle Java SE (subcomponente: Serialization). Las versiones compatibles que se han visto afectadas son JavaSE: 6u171 y 7u161; JRockit: R28.3.16. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por medio de…
ModificadaMedia (6.1)5.1%—Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+1118/1/201817/6/2026
Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: AWT). Las versiones compatibles que se han visto afectadas son JavaSE: 6u171, 7u161, 8u152 y 9.0.1; Java SE Embedded: 8u151. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso…
ModificadaAlta (7.4)4.6%—Oracle JDKOracle JREOracle JrockitRedhat Satellite+1218/1/201817/6/2026
Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: JMX). Las versiones compatibles que se han visto afectadas son JavaSE: 6u171, 7u161, 8u152 y 9.0.1; Java SE Embedded: 8u151; JRockit: R28.3.16. Una vulnerabilidad difícilmente explotable permite que un atacante sin…
ModificadaMedia (6.8)4.5%—Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+1118/1/201817/6/2026
Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: JGSS). Las versiones compatibles que se han visto afectadas son JavaSE: 7u161, 8u152 y 9.0.1; Java SE Embedded: 8u151. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red…
ModificadaAlta (8.3)5.7%—Oracle JDKOracle JREOracle JrockitRedhat Satellite+1218/1/201817/6/2026
Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: JNDI). Las versiones compatibles que se han visto afectadas son JavaSE: 6u171, 7u161, 8u152 y 9.0.1; Java SE Embedded: 8u151; JRockit: R28.3.16. Una vulnerabilidad difícilmente explotable permite que un atacante sin…
ModificadaMedia (5.3)4.8%—Oracle JDKOracle JREOracle JrockitRedhat Satellite+1218/1/201817/6/2026
Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: JGSS). Las versiones compatibles que se han visto afectadas son JavaSE: 6u171, 7u161, 8u152 y 9.0.1; Java SE Embedded: 8u151; JRockit: R28.3.16. Una vulnerabilidad difícilmente explotable permite que un atacante sin…
ModificadaMedia (5.9)4.7%—Oracle JDKOracle JREOracle JrockitRedhat Satellite+1218/1/201817/6/2026
Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: JCE). Las versiones compatibles que se han visto afectadas son JavaSE: 6u171, 7u161, 8u152 y 9.0.1; Java SE Embedded: 8u151; JRockit: R28.3.16. Una vulnerabilidad difícilmente explotable permite que un atacante sin…
ModificadaMedia (5.3)6.9%—Oracle JDKOracle JREOracle JrockitRedhat Satellite+1218/1/201817/6/2026
Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: Libraries). Las versiones compatibles que se han visto afectadas son JavaSE: 6u171, 7u161, 8u152 y 9.0.1; Java SE Embedded: 8u151; JRockit: R28.3.16. Una vulnerabilidad fácilmente explotable permite que un atacante…
ModificadaMedia (4.5)0.63%—Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+1118/1/201817/6/2026
Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: I18n). Las versiones compatibles que se han visto afectadas son JavaSE: 6u171, 7u161, 8u152 y 9.0.1; Java SE Embedded: 8u151. Esta vulnerabilidad difícilmente explotable permite que un atacante sin autenticar con inicio de…
ModificadaMedia (4.8)4.2%—Oracle JDKOracle JREOracle JrockitRedhat Satellite+1218/1/201817/6/2026
Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: JNDI). Las versiones compatibles que se han visto afectadas son JavaSE: 6u171, 7u161, 8u152 y 9.0.1; Java SE Embedded: 8u151; JRockit: R28.3.16. Una vulnerabilidad difícilmente explotable permite que un atacante sin…
ModificadaMedia (4.3)3.4%—Oracle JDKOracle JREOracle JrockitRedhat Satellite+1218/1/201817/6/2026
Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: LDAP). Las versiones compatibles que se han visto afectadas son JavaSE: 6u171, 7u161, 8u152 y 9.0.1; Java SE Embedded: 8u151; JRockit: R28.3.16. Una vulnerabilidad fácilmente explotable permite que un atacante con…
ModificadaMedia (6.5)4.7%—Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+918/1/201817/6/2026
Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: Hotspot). Las versiones compatibles que se han visto afectadas son JavaSE: 8u152 y 9.0.1; Java SE Embedded: 8u151. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por…