Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
787 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.0% | — | Schneider-electric Mps110-1 FirmwareSchneider-electric Imps110-1er FirmwareSchneider-electric Ibps110-1er FirmwareSchneider-electric Imp1110-1 Firmware+16 | 9/3/2018 | 17/6/2026 | Existe una vulnerabilidad en Pelco Sarix Professional de Schneider Electric en todas las versiones de firmware anteriores a la 3.29.67 que podría permitir la ejecución de comandos debido a la falta de validación de los metacaracteres shell con el valor "system.opkg.remove". | |
| Modificada | Alta (8.8) | 1.6% | — | Schneider-electric Mps110-1 FirmwareSchneider-electric Imps110-1er FirmwareSchneider-electric Ibps110-1er FirmwareSchneider-electric Imp1110-1 Firmware+16 | 9/3/2018 | 17/6/2026 | Existe una vulnerabilidad de XEE (XML External Entity) en import.cgi del componente de la interfaz web en Pelco Sarix Professional de Schneider Electric en todas las versiones de firmware anteriores a la 3.29.67. | |
| Modificada | Crítica (9.8) | 2.2% | — | Schneider-electric Mps110-1 FirmwareSchneider-electric Imps110-1er FirmwareSchneider-electric Ibps110-1er FirmwareSchneider-electric Imp1110-1 Firmware+16 | 9/3/2018 | 17/6/2026 | Existe una vulnerabilidad en Pelco Sarix Professional, de Schneider Electric en todas las versiones de firmware anteriores a la 3.29.67 que podría permitir que un atacante remoto no autenticado omita la autenticación y obtenga privilegios de administrador debido al uso de credenciales embebidas. | |
| Modificada | Crítica (9.8) | 2.2% | — | Schneider-electric Mps110-1 FirmwareSchneider-electric Imps110-1er FirmwareSchneider-electric Ibps110-1er FirmwareSchneider-electric Imp1110-1 Firmware+16 | 9/3/2018 | 17/6/2026 | Existe una vulnerabilidad en Pelco Sarix Professional de Schneider Electric en todas las versiones de firmware anteriores a la 3.29.67 que podría permitir que un atacante remoto no autenticado omita la autenticación y obtenga privilegios de administrador. | |
| Modificada | Media (5.3) | 1.2% | — | Schneider-electric Mps110-1 FirmwareSchneider-electric Imps110-1er FirmwareSchneider-electric Ibps110-1er FirmwareSchneider-electric Imp1110-1 Firmware+16 | 9/3/2018 | 17/6/2026 | Existe una vulnerabilidad en Pelco Sarix Professional de Schneider Electric en todas las versiones de firmware anteriores a la 3.29.67 que podría permitir la recuperación de URL especialmente manipuladas sin autenticación que puede revelar información sensible a un atacante. | |
| Modificada | Alta (7.2) | 4.8% | — | Schneider-electric Struxureon Gateway | 12/2/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en Schneider Electric's StruxureOn Gateway, en versiones 1.1.3 y anteriores. La subida de un zip que contiene metadatos cuidadosamente manipulados permite que el archivo sea subido a cualquier directorio de la información de la máquina host, lo que puede… | |
| Modificada | Media (6.7) | 0.40% | — | Schneider-electric Igss Mobile | 12/2/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en la aplicación Schneider Electric's IGSS Mobile, en versiones 3.01 y anteriores. Las contraseñas se almacenan en texto claro en la configuración, lo que puede resultar en la exposición de información sensible. | |
| Modificada | Media (5.9) | 1.2% | — | Schneider-electric Igss Mobile | 12/2/2018 | 17/6/2026 | Existe una vulnerabilidad de configuración de seguridad errónea en la aplicación Schneider Electric's IGSS Mobile, en versiones 3.01 y anteriores, en la cual la falta de asignación de certificados durante el proceso de establecimiento de conexión TLS/SSL puede desembocar en un ataque Man-in-the-Middle (MitM). | |
| Modificada | Alta (7.8) | 0.38% | — | Schneider-electric Interactive Graphical Scada System | 12/2/2018 | 17/6/2026 | Existe una vulnerabilidad de configuración de seguridad errónea en Schneider Electric's IGSS SCADA Software, en versiones 12 y anteriores. Las opciones de configuración de seguridad como Address Space Layout Randomization (ASLR) y Data Execution Prevention (DEP) no se configuraron correctamente, lo que resultaba en… | |
| Modificada | Alta (8.1) | 0.47% | — | Schneider-electric Powerscada Anywhere | 12/2/2018 | 17/6/2026 | Existe una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el componente Secure Gateway de PowerSCADA Anywhere v1.0 redistribuido con PowerSCADA Expert v8.1 y PowerSCADA Expert v8.2 y Citect Anywhere versión 1.0, de Schneider Electric para múltiples peticiones de cambio de estado. Este tipo de ataque requiere… | |
| Modificada | Media (4.3) | 4.7% | — | Oracle JDKOracle JREOracle JrockitRedhat Satellite+12 | 18/1/2018 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: JNDI). Las versiones compatibles que se han visto afectadas son JavaSE: 6u171, 7u161, 8u152 y 9.0.1; Java SE Embedded: 8u151; JRockit: R28.3.16. Una vulnerabilidad fácilmente explotable permite que un atacante sin… | |
| Modificada | Media (4.3) | 4.7% | — | Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+11 | 18/1/2018 | 17/6/2026 | Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: AWT). Las versiones compatibles que se han visto afectadas son JavaSE: 6u171, 7u161, 8u152 y 9.0.1; Java SE Embedded: 8u151. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a… | |
| Modificada | Media (4.3) | 4.7% | — | Oracle JDKOracle JREOracle JrockitRedhat Satellite+12 | 18/1/2018 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: Libraries). Las versiones compatibles que se han visto afectadas son JavaSE: 6u171, 7u161, 8u152 y 9.0.1; Java SE Embedded: 8u151; JRockit: R28.3.16. Una vulnerabilidad fácilmente explotable permite que un atacante… | |
| Modificada | Media (5.3) | 7.5% | — | Oracle JDKOracle JREOracle JrockitRedhat Satellite+8 | 18/1/2018 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, y JRockit de Oracle Java SE (subcomponente: Serialization). Las versiones compatibles que se han visto afectadas son JavaSE: 6u171 y 7u161; JRockit: R28.3.16. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por medio de… | |
| Modificada | Media (6.1) | 5.1% | — | Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+11 | 18/1/2018 | 17/6/2026 | Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: AWT). Las versiones compatibles que se han visto afectadas son JavaSE: 6u171, 7u161, 8u152 y 9.0.1; Java SE Embedded: 8u151. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso… | |
| Modificada | Alta (7.4) | 4.6% | — | Oracle JDKOracle JREOracle JrockitRedhat Satellite+12 | 18/1/2018 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: JMX). Las versiones compatibles que se han visto afectadas son JavaSE: 6u171, 7u161, 8u152 y 9.0.1; Java SE Embedded: 8u151; JRockit: R28.3.16. Una vulnerabilidad difícilmente explotable permite que un atacante sin… | |
| Modificada | Media (6.8) | 4.5% | — | Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+11 | 18/1/2018 | 17/6/2026 | Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: JGSS). Las versiones compatibles que se han visto afectadas son JavaSE: 7u161, 8u152 y 9.0.1; Java SE Embedded: 8u151. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red… | |
| Modificada | Alta (8.3) | 5.7% | — | Oracle JDKOracle JREOracle JrockitRedhat Satellite+12 | 18/1/2018 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: JNDI). Las versiones compatibles que se han visto afectadas son JavaSE: 6u171, 7u161, 8u152 y 9.0.1; Java SE Embedded: 8u151; JRockit: R28.3.16. Una vulnerabilidad difícilmente explotable permite que un atacante sin… | |
| Modificada | Media (5.3) | 4.8% | — | Oracle JDKOracle JREOracle JrockitRedhat Satellite+12 | 18/1/2018 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: JGSS). Las versiones compatibles que se han visto afectadas son JavaSE: 6u171, 7u161, 8u152 y 9.0.1; Java SE Embedded: 8u151; JRockit: R28.3.16. Una vulnerabilidad difícilmente explotable permite que un atacante sin… | |
| Modificada | Media (5.9) | 4.7% | — | Oracle JDKOracle JREOracle JrockitRedhat Satellite+12 | 18/1/2018 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: JCE). Las versiones compatibles que se han visto afectadas son JavaSE: 6u171, 7u161, 8u152 y 9.0.1; Java SE Embedded: 8u151; JRockit: R28.3.16. Una vulnerabilidad difícilmente explotable permite que un atacante sin… | |
| Modificada | Media (5.3) | 6.9% | — | Oracle JDKOracle JREOracle JrockitRedhat Satellite+12 | 18/1/2018 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: Libraries). Las versiones compatibles que se han visto afectadas son JavaSE: 6u171, 7u161, 8u152 y 9.0.1; Java SE Embedded: 8u151; JRockit: R28.3.16. Una vulnerabilidad fácilmente explotable permite que un atacante… | |
| Modificada | Media (4.5) | 0.63% | — | Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+11 | 18/1/2018 | 17/6/2026 | Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: I18n). Las versiones compatibles que se han visto afectadas son JavaSE: 6u171, 7u161, 8u152 y 9.0.1; Java SE Embedded: 8u151. Esta vulnerabilidad difícilmente explotable permite que un atacante sin autenticar con inicio de… | |
| Modificada | Media (4.8) | 4.2% | — | Oracle JDKOracle JREOracle JrockitRedhat Satellite+12 | 18/1/2018 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: JNDI). Las versiones compatibles que se han visto afectadas son JavaSE: 6u171, 7u161, 8u152 y 9.0.1; Java SE Embedded: 8u151; JRockit: R28.3.16. Una vulnerabilidad difícilmente explotable permite que un atacante sin… | |
| Modificada | Media (4.3) | 3.4% | — | Oracle JDKOracle JREOracle JrockitRedhat Satellite+12 | 18/1/2018 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: LDAP). Las versiones compatibles que se han visto afectadas son JavaSE: 6u171, 7u161, 8u152 y 9.0.1; Java SE Embedded: 8u151; JRockit: R28.3.16. Una vulnerabilidad fácilmente explotable permite que un atacante con… | |
| Modificada | Media (6.5) | 4.7% | — | Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+9 | 18/1/2018 | 17/6/2026 | Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: Hotspot). Las versiones compatibles que se han visto afectadas son JavaSE: 8u152 y 9.0.1; Java SE Embedded: 8u151. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por… |