Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1294 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 0.60% | — | Huawei Fusionsphere Openstack | 22/11/2017 | 17/6/2026 | FusionSphere OpenStack V100R006C00SPC102(NFV) tiene una vulnerabilidad de algoritmo criptográfico débil. Los atacantes podría explotar esta vulnerabilidad para descifrar el texto cifrado y provocar fugas de información en los enlaces de transmisión. | |
| Modificada | Media (6.7) | 0.19% | — | Huawei Fusionsphere Openstack | 22/11/2017 | 17/6/2026 | FusionSphere OpenStack V100R006C00SPC102(NFV) tiene una vulnerabilidad de verificación incorrecta de firma criptográfica. Este software no verifica la firma criptográfica. Un atacante con privilegios elevados podría explotar esta vulnerabilidad para inyectar software malicioso. | |
| Modificada | Media (6) | 0.28% | — | Huawei Fusionsphere Openstack | 22/11/2017 | 17/6/2026 | FusionSphere OpenStack V100R006C00SPC102(NFV) tiene una vulnerabilidad de salto de directorio. A causa de la validación insuficiente de directorios, un atacante con privilegios elevados podría explotar esta vulnerabilidad para sobrescribir archivos, haciendo que los servicios funcionen de manera anormal. | |
| Modificada | Alta (7.2) | 1.7% | — | Huawei Fusionsphere Openstack | 22/11/2017 | 17/6/2026 | FusionSphere OpenStack V100R006C00SPC102(NFV) tiene una vulnerabilidad de inyección de comandos. Dada la ausencia de validación, un atacante con privilegios elevados podría inyectar código malicioso en algún módulo de los productos afectados, provocando la ejecución de código. | |
| Modificada | Media (4.3) | 0.27% | — | Huawei Fusionsphere Openstack | 22/11/2017 | 17/6/2026 | FusionSphere OpenStack con software V100R006C00SPC102(NFV) y V100R006C10 tiene una vulnerabilidad de fuga de información. Debido a un elemento de configuración incorrecto, la información transmitida por un canal de transmisión no está cifrada. Un atacante que acceda a la red interna puede obtener la información… | |
| Modificada | Media (6.5) | 0.20% | — | Huawei Fusioncompute | 22/11/2017 | 17/6/2026 | FusionCompute V100R005C00 y V100R005C10 tiene una vulnerabilidad de autorización incorrecta debido a una configuración de permisos incorrecta para un archivo determinado en la máquina host. Un atacante autenticado podría crear un gran número de procesos de máquina virtual para agotar los recursos del sistema. Un… | |
| Modificada | Alta (8.8) | 1.4% | — | Huawei Fusionsphere Openstack | 22/11/2017 | 17/6/2026 | FusionSphere OpenStack con software V100R006C00 y V100R006C10 tiene una vulnerabilidad de inyección de comandos debido a la validación de entradas insuficiente en cuatro puertos TCP en escucha. Un atacante no autenticado puede explotar las vulnerabilidades para obtener privilegios root mediante el envío de algunos… | |
| Modificada | Alta (8.8) | 1.4% | — | Huawei Fusionsphere Openstack | 22/11/2017 | 17/6/2026 | FusionSphere OpenStack con software V100R006C00 y V100R006C10 tiene una vulnerabilidad de inyección de comandos debido a la validación de entradas insuficiente en cuatro puertos TCP en escucha. Un atacante no autenticado puede explotar las vulnerabilidades para obtener privilegios root mediante el envío de algunos… | |
| Modificada | Alta (8.8) | 1.4% | — | Huawei Fusionsphere Openstack | 22/11/2017 | 17/6/2026 | FusionSphere OpenStack con software V100R006C00 y V100R006C10 tiene una vulnerabilidad de inyección de comandos debido a la validación de entradas insuficiente en cuatro puertos TCP en escucha. Un atacante no autenticado puede explotar las vulnerabilidades para obtener privilegios root mediante el envío de algunos… | |
| Modificada | Alta (8.8) | 1.4% | — | Huawei Fusionsphere Openstack | 22/11/2017 | 17/6/2026 | FusionSphere OpenStack con software V100R006C00 y V100R006C10 tiene una vulnerabilidad de inyección de comandos debido a la validación de entradas insuficiente en cuatro puertos TCP en escucha. Un atacante no autenticado puede explotar las vulnerabilidades para obtener privilegios root mediante el envío de algunos… | |
| Modificada | Media (5.3) | 0.71% | — | Huawei Fusionsphere Openstack | 22/11/2017 | 17/6/2026 | FusionSphere OpenStack V100R006C00 tiene una vulnerabilidad de divulgación de información. El software emplea claves criptográficas embebidas para cifrar mensajes entre ciertos componentes. Esto incrementa significativamente las posibilidades de que los datos cifrados se recuperen y se dé como resultado una… | |
| Modificada | Alta (8.8) | 0.92% | — | Huawei Fusionsphere Openstack | 22/11/2017 | 17/6/2026 | FusionSphere OpenStack con software V100R006C00 y V100R006C10RC2 tiene dos vulnerabilidades de inyección de comandos debido a la validación de entradas insuficiente en un puerto. Un atacante puede explotar las vulnerabilidades para obtener privilegios root mediante el envío de algunos mensajes con comandos maliciosos. | |
| Modificada | Alta (8.8) | 0.91% | — | Huawei Fusionsphere Openstack | 22/11/2017 | 17/6/2026 | FusionSphere OpenStack con software V100R006C00 y V100R006C10RC2 tiene dos vulnerabilidades de inyección de comandos debido a la validación de entradas insuficiente en un puerto. Un atacante puede explotar las vulnerabilidades para obtener privilegios root mediante el envío de algunos mensajes con comandos maliciosos. | |
| Modificada | Alta (8) | 0.52% | — | Huawei Fusionsphere Openstack | 22/11/2017 | 17/6/2026 | GaussDB en FusionSphere OpenStack V100R005C10SPC705 y anteriores tiene una vulnerabilidad de desbordamiento de búfer. Un atacante autenticado en la red LAN puede explotar esta vulnerabilidad para ejecutar código arbitrario o provocar una condición de denegación de servicio (DoS) en el sistema afectado. | |
| Modificada | Media (6.5) | 0.37% | — | Vmware WorkstationVmware Fusion | 17/11/2017 | 17/6/2026 | VMware Workstation (en versiones 12.x anteriores a la 12.5.8) y Fusion (en versiones 8.x anteriores a la 8.5.9) contienen una vulnerabilidad de desreferencia de puntero NULL en una llamada de un usuario invitado. Una explotación exitosa de este error puede permitir que atacantes con privilegios de usuario normal… | |
| Modificada | Alta (8.8) | 0.44% | — | Vmware WorkstationVmware Fusion | 17/11/2017 | 17/6/2026 | VMware Workstation (en versiones 12.x anteriores a la 12.5.8) y Fusion (en versiones 8.x anteriores a la 8.5.9) contienen una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica (heap) en el dispositivo VMNAT. Este problema puede permitir que un invitado ejecute código en el host. | |
| Modificada | Alta (7) | 0.90% | 💥 Exploit | Hashicorp Vagrant Vmware Fusion | 31/10/2017 | 17/6/2026 | En el plugin Vagrant VMware Fusion de HashiCorp (también conocido como vagrant-vmware-fusion) 5.0.0, un atacante local o malware pueden alterar el proceso de actualización del plugin con el fin de conseguir un escalado de privilegios root. | |
| Modificada | Alta (7.8) | 1.5% | 💥 Exploit | Hashicorp Vagrant Vmware Fusion | 19/10/2017 | 17/6/2026 | Un binario contenedor de suid inseguro en el plugin HashiCorp Vagrant VMware Fusion (también conocido como vagrant-vmware-fusion), en la versión 4.0.24 y anteriores, permite que un usuario no root obtenga un shell root. | |
| Modificada | Alta (8.8) | 0.95% | — | Huawei Fusionserver Ch121 V3Huawei Fusionserver Ch220 V3Huawei Fusionserver Ch222 V3Huawei Fusionserver Rh1288 V3+6 | 3/10/2017 | 17/6/2026 | La interfaz de gestión en los servidores en rack FusionServer RH288V3 con software anterior a V100R003C00SPC603, RH2288H V3 anterior a V100R003C00SPC503, XH628 V3 anterior a V100R003C00SPC602, RH1288 V3 anterior a V100R003C00SPC602, RH2288A V2 anterior a V100R002C00SPC701, RH1288A V2 anterior a V100R002C00SPC502,… | |
| Modificada | Crítica (9.8) | 2.1% | — | Huawei Fusionserver Ch121 V3Huawei Fusionserver Ch220 V3Huawei Fusionserver Ch222 V3Huawei Fusionserver Rh1288 V3+6 | 3/10/2017 | 17/6/2026 | La página de inicio de sesión del servidor en los servidores en rack FusionServer RH2288 V3 con software anterior a V100R003C00SPC603, RH2288H V3 anterior a V100R003C00SPC503, XH628 V3 anterior a V100R003C00SPC602, RH1288 V3 anterior a V100R003C00SPC602, RH2288A V2 anterior a V100R002C00SPC701, RH1288A V2 anterior a… | |
| Modificada | Alta (8.8) | 3.5% | 💥 Exploit | Teamworktec Photo Fusion | 28/9/2017 | 17/6/2026 | TeamWork Photo Fusion permite que se suban archivos arbitrarios en changeAvatar y changeCover. | |
| Modificada | Media (5.4) | 0.98% | — | Php-fusion | 25/9/2017 | 17/6/2026 | Existe una vulnerabilidad de tipo Cross-Site Scripting (XSS) en PHP-Fusion 9. | |
| Modificada | Media (5.5) | 0.38% | — | Vmware EsxiVmware WorkstationVmware Workstation PROVmware Fusion | 15/9/2017 | 17/6/2026 | VMware ESXi 6.5 sin el parche ESXi650-201707101-SG, ESXi 6.0 sin el parche ESXi600-201706101-SG, ESXi 5.5 sin el parche ESXi550-201709101-SG, Workstation (en versiones 12.x anteriores a la 12.5.3) y Fusion (en versiones 8.x anteriores a la 8.5.4) contienen una vulnerabilidad de desreferencia de puntero NULL. Este… | |
| Modificada | Alta (8.8) | 0.61% | — | Vmware FusionVmware Workstation PROVmware Esxi | 15/9/2017 | 17/6/2026 | VMware ESXi (ESXi 6.5 sin el parche ESXi650-201707101-SG), Workstation (en versiones 12.x anteriores a la 12.5.7) y Fusion (en versiones 8.x anteriores a la 8.5.8) contienen una vulnerabilidad de escritura fuera de límites en un dispositivo SVGA. Este problema podría permitir que un invitado ejecute código en el host. | |
| Modificada | Alta (8.1) | 3.7% | 💥 PoC | Honeywell Enterprise DVR FirmwareHoneywell Maxpro NVR Hybrid SE FirmwareHoneywell Maxpro NVR Hybrid XE FirmwareHoneywell Maxpro NVR SE Firmware+3 | 11/9/2017 | 17/6/2026 | Los dispositivos NVR de Honeywell permiten a los atacantes remotos crear una cuenta de usuario en el grupo admin accediendo a la cuenta guest para obtener un ID de sesión y luego enviar dicho ID de sesión a la URI /RPC2 mediante una petición userManager.addUser. El atacante puede conectarse al dispositivo con la nueva… |