Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

823 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.83%—Juniper Junos Space10/1/201817/6/2026
Una vulnerabilidad Cross-Site Scripting (XSS) reflejado en Junos Space podría permite que un usuario autenticado remoto inyecte script web o HTML, robe datos sensibles y credenciales de una sesión y realice acciones administrativas en el dispositivo de gestión de redes de Junos Space.
ModificadaMedia (6.5)0.61%—Juniper Junos Space10/1/201817/6/2026
Una vulnerabilidad en Juniper Networks Junos Space Security Director permite a un usuario que no tiene acceso SSH a un dispositivo reutilizar la URL que se había creado para otro usuario para sí tener acceso SSH. Las distribuciones afectadas son todas las versiones de Junos Space Security Director anteriores a la…
ModificadaCrítica (9.8)3.0%💥 ExploitCo-work Space Search Script Project Co-work Space Search Script13/12/201717/6/2026
Co-work Space Search Script 1.0 tiene una inyección SQL mediante el parámetro city en /list.
ModificadaAlta (7.5)0.70%—Huawei Secospace Usg6300 FirmwareHuawei Secospace Usg6600 Firmware22/11/201717/6/2026
Huawei USG6300 V100R001C30SPC300 y USG6600 con versiones de software V100R001C30SPC500, V100R001C30SPC600, V100R001C30SPC700 y ,V100R001C30SPC800 tiene una vulnerabilidad de algoritmo débil. Los atacantes podrían explotar esta vulnerabilidad de algoritmo débil para descifrar el texto cifrado y provocar fugas de…
ModificadaAlta (7.5)0.97%—Huawei Ac6005 FirmwareHuawei Ac6605 FirmwareHuawei Ar1200 FirmwareHuawei Ar200 Firmware+1922/11/201717/6/2026
AC6005 V200R006C10SPC200,AC6605 V200R006C10SPC200,AR1200 con software V200R005C10CP0582T, V200R005C10HP0581T, V200R005C20SPC026T,AR200 con software V200R005C20SPC026T,AR3200 V200R005C20SPC026T,CloudEngine 12800 con software V100R003C00, V100R005C00, V100R005C10, V100R006C00, V200R001C00,CloudEngine 5800 con software…
ModificadaAlta (8.8)1.2%—Huawei Dp300 FirmwareHuawei Te60 FirmwareHuawei Tp3106 FirmwareHuawei Viewpoint 9030 Firmware+422/11/201717/6/2026
DP300 V500R002C00, TE60 con software V100R001C01, V100R001C10, V100R003C00, V500R002C00 y V600R006C00, TP3106 con software V100R001C06 y V100R002C00, ViewPoint 9030 con software V100R011C02 y V100R011C03, eCNS210_TD con software V100R004C10, eSpace 7950 con software V200R003C00 y V200R003C30, eSpace IAD con software…
ModificadaMedia (5.5)0.23%—Huawei Softco FirmwareHuawei Espace U1910 FirmwareHuawei Espace U1911 FirmwareHuawei Espace U1930 Firmware+322/11/201717/6/2026
SoftCo con software V200R003C20; eSpace U1910 con software V200R003C00, V200R003C20 y V200R003C30; eSpace U1911 con software V200R003C20 y V200R003C30; eSpace U1930 con software V200R003C20 y V200R003C30; eSpace U1960 con software V200R003C20 y V200R003C30; eSpace U1980 con software V200R003C20 y V200R003C30; y eSpace…
ModificadaAlta (7.2)2.2%—Philips Intellispace CardiovascularPhilips Xcelera17/11/201717/6/2026
La función de inicio de sesión en la estación de trabajo en Philips IntelliSpace Cardiovascular (ISCV) en sus versiones 2.3.0 y anteriores y en Xcelera en versiones R4.1L1 y anteriores registra credenciales de autenticación de dominio. Si se obtiene acceso a estos datos, se permitiría que un atacante utilice…
ModificadaAlta (7.5)1.4%—Blackberry Workspaces VappBlackberry Workspaces Appliance-x16/10/201717/6/2026
Una vulnerabilidad de divulgación de información en BlackBerry Workspaces Server podría resultar en un atacante obteniendo acceso al código fuente para las aplicaciones del lado del servidor manipulando una petición para archivos específicos.
ModificadaCrítica (9.8)1.6%—Blackberry Workspaces VappBlackberry Workspaces Appliance-x16/10/201717/6/2026
Una vulnerabilidad de salto de directorio en BlackBerry Workspaces Server podría permitir que un atacante ejecute o suba archivos arbitrarios, o que revele el contenido de archivos arbitrarios en cualquier parte del servidor web manipulando una URL con una petición POST manipulada.
ModificadaAlta (7.5)0.36%—Juniper Junos Space13/10/201717/6/2026
Verificación insuficiente de los certificados de los nodos en Juniper Networks Junos Space puede permitir que un tipo de atacante Man-in-the-Middle (MitM) realice modificaciones no autorizadas a la base de datos Space o añada nodos. Las distribuciones afectadas son: Juniper Networks Junos Space en todas sus versiones…
ModificadaAlta (8.1)0.92%—Juniper Junos Space13/10/201717/6/2026
Falta de autenticación y autorización de mensajes de clústeres en Juniper Networks Junos Space podría permitir que un tipo de atacante Man-in-the-Middle (MitM) intercepte, inyecte o interrumpa las operaciones de los clústeres de Junos Space entre dos nodos. Las distribuciones afectadas son: Juniper Networks Junos…
ModificadaCrítica (9.8)5.4%—Juniper Junos Space13/10/201717/6/2026
Una vulnerabilidad de omisión de autenticación en Juniper Networks Junos Space Network Management Platform puede permitir a un atacante remoto no autenticado en la red iniciar sesión como cualquier usuario privilegiado. Este problema solo afecta a Junos Space Network Management Platform 17.1R1 sin Patch v1 y las…
ModificadaAlta (8)1.3%—Juniper Junos Space13/10/201717/6/2026
Una vulnerabilidad de Site Scripting persistente en Juniper Networks Junos Space permite a los usuarios que pueden cambiar determinadas configuraciones implantar código JavaScript o HTML malicioso que se puede utilizar para robar información o realizar acciones como otros usuarios o administradores de Junos Space. Las…
ModificadaCrítica (9.8)2.3%—Juniper Junos Space13/10/201717/6/2026
Un atacante remoto no autenticado en una red con acceso a Junos Space podría ejecutar código arbitrario en Junos Space u obtener acceso a dispositivos gestionados por Junos Space utilizando vectores de ataque de Cross-Site Request Forgery (CSRF), credenciales de autenticación por defecto, fuga de información e…
ModificadaAlta (8.8)0.86%—Blackberry Workspaces9/8/201717/6/2026
Una vulnerabilidad de relevavión de información o elevación de privilegios en BlackBerry Workspaces Server podría permitir que un atacante con acceso legítimo a BlackBerry Workspaces obtuviese acceso al espacio de trabajo de otro usuario mediante múltiples peticiones de inicio de sesión al servidor.
ModificadaMedia (5.3)1.3%—Juniper Junos Space30/5/201717/6/2026
En Junos Space anterior a versión 16.1R1 de Juniper Networks, un atacante remoto no autenticado con acceso de red al dispositivo Junos Space puede crear fácilmente una condición de denegación de servicio.
ModificadaMedia (5.3)1.2%—Juniper Junos Space30/5/201717/6/2026
Una vulnerabilidad de omisión de firewall en el firewall basado en el host Junos Space anterior a versión 16.1R1 de Juniper Networks, puede permitir ciertos paquetes especialmente diseñados, lo que representa un riesgo de integridad de la red.
ModificadaMedia (5.9)0.79%—Juniper Junos Space30/5/201717/6/2026
En Junos Space anterior a versión 16.1R1 de Juniper Networks, cuando la autenticación basada en certificados está habilitada para el clúster de Junos Space, algunos servicios web restringidos son accesibles por medio de la red. Esto representa un riesgo de filtrado de información.
ModificadaMedia (6.5)1.2%—Juniper Junos Space30/5/201717/6/2026
Una vulnerabilidad de inyección de tipo XML External Entity en Junos Space anterior a versión 16.1R1 de Juniper Networks, puede permitir a un usuario autenticado leer archivos arbitrarios en el dispositivo.
ModificadaMedia (6.1)0.85%—Juniper Junos Space30/5/201717/6/2026
Una vulnerabilidad XSS de tipo reflejado en la interfaz de administración de Junos Space de Juniper Networks en versiones anteriores a 16.1R1, puede permitir a atacantes remotos robar información confidencial o realizar ciertas acciones administrativas en Junos Space.
ModificadaAlta (8.8)1.6%—Juniper Junos Space30/5/201717/6/2026
En versiones de Juniper Networks Junos Space anteriores a 16.1R1, debido a una insuficiente verificación de autorización, los usuarios de sólo lectura de la interfaz web de gestión de Junos Space, pueden ejecutar código en el dispositivo.
ModificadaAlta (8.8)1.1%—Juniper Junos Space30/5/201717/6/2026
En versiones de Juniper Networks Junos Space anteriores a 16.1R1, debido a una insuficiente verificación de autorización, los usuarios de sólo lectura en la interfaz web de gestión de Junos Space, pueden crear usuarios privilegiados, lo que permite la escalada de privilegios.
ModificadaMedia (5.9)0.85%—Sccu Space Coast Credit Union5/5/201717/6/2026
La aplicación Space Coast Credit Union Mobile versión 2.2 para iOS y 2.1.0.1104 para Android, no verifica los certificados X.509 de servidores SSL, lo que permite a los atacantes man-in-the-middle falsificar servidores y obtener información confidencial a través de un certificado manipulado.
AnalizadaAlta (7.8)99%⚠ Explotación activa💥 ExploitMicrosoft OfficeMicrosoft Windows 7Microsoft Windows Server 2008Microsoft Windows Server 2012+212/4/201717/6/2026
Microsoft Office 2007 SP3, Microsoft Office 2010 SP2, Microsoft Office 2016, Microsoft Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1 y Windows 8.1 permiten a atacantes remotos ejecutar código arbitrario a través de un documento manipulado, vulnerabilidad también conocida como "Microsoft Office DLL Loading…