Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
823 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.0% | — | Huawei Secospace Usg6300 FirmwareHuawei Secospace Usg6500 FirmwareHuawei Secospace Usg6600 Firmware | 2/4/2017 | 17/6/2026 | El módulo de procesamiento de políticas de seguridad en Huawei Secospace USG6300 con software V500R001C20SPC100, V500R001C20SPC101, V500R001C20SPC200; Secospace USG6500 con software V500R001C20SPC100, V500R001C20SPC101, V500R001C20SPC200; Secospace USG6600 con software V500R001C20SPC100, V500R001C20SPC101,… | |
| Modificada | Media (5.9) | 1.2% | — | Huawei Cloudengine 5800 FirmwareHuawei Cloudengine 6800 FirmwareHuawei Cloudengine 12800 FirmwareHuawei Cloudengine 7800 Firmware+2 | 2/4/2017 | 17/6/2026 | Huawei CloudEngine 12800 con software V100R002C00, V100R003C00, V100R003C10, V100R005C00, V100R005C10, V100R006C00; CloudEngine 5800 con software V100R002C00, V100R003C00, V100R003C10, V100R005C00, V100R005C10, V100R006C00; CloudEngine 6800 con software V100R002C00, V100R003C00, V100R003C10, V100R005C00, V100R005C10,… | |
| Modificada | Media (6.1) | 0.61% | — | Huawei Espace Integrated Access Device Firmware | 2/4/2017 | 17/6/2026 | Huawei eSpace Integrated Access Device (IAD) con software V300R001C03, V300R001C04, V300R001C06, V300R001C20 y V300R001C07 permite a un atacante engañar a un usuario para que haga clic en una URL que contiene una secuencia de comandos maliciosa para obtener información del usuario o secuestrar la sesión, también… | |
| Modificada | Media (6.5) | 1.3% | — | Huawei Secospace Usg6300 FirmwareHuawei Secospace Usg6500 FirmwareHuawei Secospace Usg6600 Firmware | 2/4/2017 | 17/6/2026 | Huawei Secospace USG6300 con software V500R001C20 y V500R001C20SPC200PWE, Secospace USG6500 con software V500R001C20, Secospace USG6600 con software V500R001C20 y V500R001C20SPC200PWE permiten a atacantes remotos con permiso específico iniciar sesión en un dispositivo y entregar un gran número de comandos no… | |
| Modificada | Media (5.3) | 0.61% | — | Huawei Espace IAD Firmware | 2/4/2017 | 17/6/2026 | Huawei eSpace IAD V300R002C01SPC100 y versiones anteriores tiene una vulnerabilidad de fuga de información; un atacante puede comprobar y descargar la información de fallos accediendo a una URL especial. | |
| Modificada | Alta (7) | 0.64% | 💥 Exploit | Huawei Espace Meeting | 2/4/2017 | 17/6/2026 | En Huawei eSpace Meeting con software V100R001C03SPC201 y las versiones anteriores, los atacantes que obtienen los permisos asignados a usuarios comunes pueden elevar los privilegios para acceder y establecer los recursos clave específicos. | |
| Modificada | Media (6.5) | 0.92% | — | Juniper Junos Space | 20/3/2017 | 17/6/2026 | Inyección de XML en Junos Space en versiones anteriores a 15.2R2 permite a atacantes provocar una denegación de servicio. | |
| Modificada | Media (6.1) | 0.85% | — | Juniper Junos Space | 20/3/2017 | 17/6/2026 | Vulnerabilidad de XSS en Junos Space en versiones anteriores a 15.2R2 permite a atacantes remotos robar información sensible o realizar ciertas acciones administrativas en Junos Space. | |
| Modificada | Alta (8.8) | 3.6% | — | Juniper Junos Space | 20/3/2017 | 17/6/2026 | Vulnerabilidad de inyección de comandos en Junos Space en versiones anteriores a 15.2R2 permite a atacantes ejecutar código arbitrario como usuario root. | |
| Modificada | Alta (8.8) | 0.66% | — | Juniper Junos Space | 20/3/2017 | 17/6/2026 | Vulnerabilidad de CSRF en Junos Space en versiones anteriores a 15.2R2 permite a atacantes remotos realizar ciertas acciones administrativas en Junos Space. | |
| Modificada | Alta (8.1) | 1.2% | — | Juniper Junos Space | 20/3/2017 | 17/6/2026 | Validación insuficiente de claves SSH en Junos Space en versiones anteriores a 15.2R2 permite ataques del tipo man-in-the-middle (MITM) mientras un dispositivo Space se está comunicando con dispositivos gestionados. | |
| Modificada | Crítica (9.8) | 2.5% | — | Juniper Junos Space | 20/3/2017 | 17/6/2026 | Vulnerabilidad de insuficiencia de autenticación en Junos Space en versiones anteriores a 15.2R2 permite a usuarios basados en redes remotas con acceso a la interfaz web de Junos Space realizar ciertas tareas administrativas sin autenticación. | |
| Analizada | Alta (8.8) | 93% | ⚠ Explotación activa💥 Exploit | Microsoft Server Message BlockPhilips Intellispace PortalSiemens Acuson P300 FirmwareSiemens Acuson P500 Firmware+6 | 17/3/2017 | 17/6/2026 | El servidor SMBv1 en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1 y Windows 10 Gold, 1511 y 1607 y Windows Server 2016 permite a atacantes remotos ejecutar código arbitrario a través de paquetes manipulados, vulnerabilidad… | |
| Modificada | Media (4.7) | 0.30% | — | IBM Tivoli Storage Manager FOR Space Management | 8/2/2017 | 17/6/2026 | IBM Tivoli Storage Manager HSM para Windows muestra la contraseña cifrada Tivoli Storage Manager en la salida de rastreo de la aplicación si la opción de acceso a la contraseña es rápida y se cambia la contraseña. | |
| Modificada | Media (6.1) | 0.97% | — | EMC Documentum AdministratorEMC Documentum Capital ProjectsEMC Documentum TaskspaceEMC Documentum Webtop | 23/1/2017 | 17/6/2026 | EMC Documentum WebTop Version 6.8 antes de P18 y Version 6.8.1 antes de P06 y EMC Documentum TaskSpace versión 6.7SP3 antes de P02 y EMC Documentum Capital Projects Version 1.9 antes de P30 y versión 1.10 antes de P17 y EMC Documentum Administrator versión 7.0, versión 7.1 y versión 7.2 antes de P18 contiene una… | |
| Modificada | Media (6.1) | 0.95% | — | Blackberry Appliance-xBlackberry Workspaces Vapp | 13/1/2017 | 17/6/2026 | Una vulnerabilidad de secuencias de comandos en sitios cruzados reflejada en los componentes de BlackBerry WatchDox Server Appliance-X versión 1.8.1 y anteriores y vAPP versiones 4.6.0 hasta 5.4.1, permite a atacantes remotos ejecutar secuencias de comandos en el contexto del navegador afectado persuadiendo a un… | |
| Modificada | Media (6.8) | 0.44% | — | KDE KscreenlockerKDE Plasma-workspaceFedoraproject FedoraOpensuse Leap | 23/12/2016 | 17/6/2026 | Desactivar todas las pantallas en Plasma-workspace y kscreenlocker mientras se muestra la pantalla de bloqueo puede resultar en el desbloqueo de la pantalla cuando se vuelva a encender una pantalla. | |
| Modificada | Media (5.5) | 0.32% | — | IBM Tivoli Storage Manager FOR Space Management | 12/9/2016 | 17/6/2026 | IBM Tivoli Storage Manager para Space Management (también conocido como Spectrum Protect para Space Management) 6.3.x en versiones anteriores a 6.3.2.6, 6.4.x en versiones anteriores a 6.4.3.3, y 7.1.x en versiones anteriores a 7.1.6, cuando está configurado cierto rastreo dsmsetpw, permite a usuarios locales… | |
| Modificada | Media (5.7) | 1.0% | — | Symantec Workspace StreamingSymantec Workspace Virtualization | 12/7/2016 | 17/6/2026 | La consola de administración en Symantec Workspace Streaming (SWS) 7.5.x en versiones anteriores a 7.5 SP1 HF9 y 7.6.0 en versiones anteriores a 7.6 HF5 y Symantec Workspace Virtualization (SWV) 7.5.x en versiones anteriores a 7.5 SP1 HF9 y 7.6.0 en versiones anteriores a 7.6 HF5 permite a usuarios remotos… | |
| Modificada | Media (5.7) | 1.8% | — | Symantec Workspace StreamingSymantec Workspace Virtualization | 12/7/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en el archivo de configuración de la descarga de archivos en la consola de administración en Symantec Workspace Streaming (SWS) 7.5.x en versiones anteriores a 7.5 SP1 HF9 y 7.6.0 en versiones anteriores a 7.6 HF5 y Symantec Workspace Virtualization (SWV) 7.5.x en versiones… | |
| Modificada | Media (6.3) | 1.3% | — | EMC Documentum AdministratorEMC Documentum Capital ProjectsEMC Documentum TaskspaceEMC Documentum Webtop | 23/6/2016 | 17/6/2026 | EMC Documentum WebTop 6.8 en versiones anteriores a Patch 13 y 6.8.1 en versiones anteriores a Patch 02, Documentum Administrator 7.x en versiones anteriores a 7.2 Patch 13, Documentum Capital Projects 1.9 en versiones anteriores a Patch 23 y 1.10 en versiones anteriores a Patch 10 y Documentum TaskSpace 6.7 SP3… | |
| Modificada | Media (5.5) | 0.38% | — | Criu Checkpoint/restore IN UserspaceOpensuse | 7/6/2016 | 17/6/2026 | El demonio de servicio en CRIU no restringe adecuadamente el acceso a procesos sin opción de volcado, lo que permite a usuarios locales obtener información sensible a través de (1) volcados de proceso o (2) acceso a ptrace. | |
| Modificada | Alta (7.8) | 0.39% | — | OpensuseCriu Checkpoint/restore IN Userspace | 7/6/2016 | 17/6/2026 | El demonio de servicio en CRIU crea registros y vuelca archivos de forma insegura, lo que permite a usuarios locales crear archivos arbitrarios y tomar posesión de archivos existentes a través de vectores no especificados relacionados con la ruta a un directorio. | |
| Modificada | Alta (7.5) | 1.00% | — | Huawei Usg9500 FirmwareHuawei Ngfw Module FirmwareHuawei Secospace Usg6300 FirmwareHuawei Secospace Usg6600 Firmware+1 | 23/5/2016 | 17/6/2026 | Desbordamiento de buffer en la funcionalidad Smart DNS en los firewalls Huawei NGFW Module y Secospace USG6300, USG6500, USG6600 y USG9500 con software anterior a V500R001C20SPC100 permite a atacantes remotos provocar una denegación de servicio o ejecutar código arbitrario a través de un paquete manipulado,… | |
| Modificada | Crítica (9.8) | 2.4% | — | Huawei Nip6300 FirmwareHuawei Secospace Usg6500 FirmwareHuawei Secospace Antiddos8000 FirmwareHuawei Usg9500 Firmware+5 | 23/5/2016 | 17/6/2026 | Desbordamiento de buffer en la funcionalidad Application Specific Packet Filtering (ASPF) en dispositivos Huawei IPS Module, NGFW Module, NIP6300, NIP6600, Secospace USG6300, USG6500, USG6600, USG9500 y AntiDDoS8000 con software en versiones anteriores a V500R001C20SPC100 permite a atacantes remotos provocar una… |