Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

823 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.0%—Huawei Secospace Usg6300 FirmwareHuawei Secospace Usg6500 FirmwareHuawei Secospace Usg6600 Firmware2/4/201717/6/2026
El módulo de procesamiento de políticas de seguridad en Huawei Secospace USG6300 con software V500R001C20SPC100, V500R001C20SPC101, V500R001C20SPC200; Secospace USG6500 con software V500R001C20SPC100, V500R001C20SPC101, V500R001C20SPC200; Secospace USG6600 con software V500R001C20SPC100, V500R001C20SPC101,…
ModificadaMedia (5.9)1.2%—Huawei Cloudengine 5800 FirmwareHuawei Cloudengine 6800 FirmwareHuawei Cloudengine 12800 FirmwareHuawei Cloudengine 7800 Firmware+22/4/201717/6/2026
Huawei CloudEngine 12800 con software V100R002C00, V100R003C00, V100R003C10, V100R005C00, V100R005C10, V100R006C00; CloudEngine 5800 con software V100R002C00, V100R003C00, V100R003C10, V100R005C00, V100R005C10, V100R006C00; CloudEngine 6800 con software V100R002C00, V100R003C00, V100R003C10, V100R005C00, V100R005C10,…
ModificadaMedia (6.1)0.61%—Huawei Espace Integrated Access Device Firmware2/4/201717/6/2026
Huawei eSpace Integrated Access Device (IAD) con software V300R001C03, V300R001C04, V300R001C06, V300R001C20 y V300R001C07 permite a un atacante engañar a un usuario para que haga clic en una URL que contiene una secuencia de comandos maliciosa para obtener información del usuario o secuestrar la sesión, también…
ModificadaMedia (6.5)1.3%—Huawei Secospace Usg6300 FirmwareHuawei Secospace Usg6500 FirmwareHuawei Secospace Usg6600 Firmware2/4/201717/6/2026
Huawei Secospace USG6300 con software V500R001C20 y V500R001C20SPC200PWE, Secospace USG6500 con software V500R001C20, Secospace USG6600 con software V500R001C20 y V500R001C20SPC200PWE permiten a atacantes remotos con permiso específico iniciar sesión en un dispositivo y entregar un gran número de comandos no…
ModificadaMedia (5.3)0.61%—Huawei Espace IAD Firmware2/4/201717/6/2026
Huawei eSpace IAD V300R002C01SPC100 y versiones anteriores tiene una vulnerabilidad de fuga de información; un atacante puede comprobar y descargar la información de fallos accediendo a una URL especial.
ModificadaAlta (7)0.64%💥 ExploitHuawei Espace Meeting2/4/201717/6/2026
En Huawei eSpace Meeting con software V100R001C03SPC201 y las versiones anteriores, los atacantes que obtienen los permisos asignados a usuarios comunes pueden elevar los privilegios para acceder y establecer los recursos clave específicos.
ModificadaMedia (6.5)0.92%—Juniper Junos Space20/3/201717/6/2026
Inyección de XML en Junos Space en versiones anteriores a 15.2R2 permite a atacantes provocar una denegación de servicio.
ModificadaMedia (6.1)0.85%—Juniper Junos Space20/3/201717/6/2026
Vulnerabilidad de XSS en Junos Space en versiones anteriores a 15.2R2 permite a atacantes remotos robar información sensible o realizar ciertas acciones administrativas en Junos Space.
ModificadaAlta (8.8)3.6%—Juniper Junos Space20/3/201717/6/2026
Vulnerabilidad de inyección de comandos en Junos Space en versiones anteriores a 15.2R2 permite a atacantes ejecutar código arbitrario como usuario root.
ModificadaAlta (8.8)0.66%—Juniper Junos Space20/3/201717/6/2026
Vulnerabilidad de CSRF en Junos Space en versiones anteriores a 15.2R2 permite a atacantes remotos realizar ciertas acciones administrativas en Junos Space.
ModificadaAlta (8.1)1.2%—Juniper Junos Space20/3/201717/6/2026
Validación insuficiente de claves SSH en Junos Space en versiones anteriores a 15.2R2 permite ataques del tipo man-in-the-middle (MITM) mientras un dispositivo Space se está comunicando con dispositivos gestionados.
ModificadaCrítica (9.8)2.5%—Juniper Junos Space20/3/201717/6/2026
Vulnerabilidad de insuficiencia de autenticación en Junos Space en versiones anteriores a 15.2R2 permite a usuarios basados en redes remotas con acceso a la interfaz web de Junos Space realizar ciertas tareas administrativas sin autenticación.
AnalizadaAlta (8.8)93%⚠ Explotación activa💥 ExploitMicrosoft Server Message BlockPhilips Intellispace PortalSiemens Acuson P300 FirmwareSiemens Acuson P500 Firmware+617/3/201717/6/2026
El servidor SMBv1 en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1 y Windows 10 Gold, 1511 y 1607 y Windows Server 2016 permite a atacantes remotos ejecutar código arbitrario a través de paquetes manipulados, vulnerabilidad…
ModificadaMedia (4.7)0.30%—IBM Tivoli Storage Manager FOR Space Management8/2/201717/6/2026
IBM Tivoli Storage Manager HSM para Windows muestra la contraseña cifrada Tivoli Storage Manager en la salida de rastreo de la aplicación si la opción de acceso a la contraseña es rápida y se cambia la contraseña.
ModificadaMedia (6.1)0.97%—EMC Documentum AdministratorEMC Documentum Capital ProjectsEMC Documentum TaskspaceEMC Documentum Webtop23/1/201717/6/2026
EMC Documentum WebTop Version 6.8 antes de P18 y Version 6.8.1 antes de P06 y EMC Documentum TaskSpace versión 6.7SP3 antes de P02 y EMC Documentum Capital Projects Version 1.9 antes de P30 y versión 1.10 antes de P17 y EMC Documentum Administrator versión 7.0, versión 7.1 y versión 7.2 antes de P18 contiene una…
ModificadaMedia (6.1)0.95%—Blackberry Appliance-xBlackberry Workspaces Vapp13/1/201717/6/2026
Una vulnerabilidad de secuencias de comandos en sitios cruzados reflejada en los componentes de BlackBerry WatchDox Server Appliance-X versión 1.8.1 y anteriores y vAPP versiones 4.6.0 hasta 5.4.1, permite a atacantes remotos ejecutar secuencias de comandos en el contexto del navegador afectado persuadiendo a un…
ModificadaMedia (6.8)0.44%—KDE KscreenlockerKDE Plasma-workspaceFedoraproject FedoraOpensuse Leap23/12/201617/6/2026
Desactivar todas las pantallas en Plasma-workspace y kscreenlocker mientras se muestra la pantalla de bloqueo puede resultar en el desbloqueo de la pantalla cuando se vuelva a encender una pantalla.
ModificadaMedia (5.5)0.32%—IBM Tivoli Storage Manager FOR Space Management12/9/201617/6/2026
IBM Tivoli Storage Manager para Space Management (también conocido como Spectrum Protect para Space Management) 6.3.x en versiones anteriores a 6.3.2.6, 6.4.x en versiones anteriores a 6.4.3.3, y 7.1.x en versiones anteriores a 7.1.6, cuando está configurado cierto rastreo dsmsetpw, permite a usuarios locales…
ModificadaMedia (5.7)1.0%—Symantec Workspace StreamingSymantec Workspace Virtualization12/7/201617/6/2026
La consola de administración en Symantec Workspace Streaming (SWS) 7.5.x en versiones anteriores a 7.5 SP1 HF9 y 7.6.0 en versiones anteriores a 7.6 HF5 y Symantec Workspace Virtualization (SWV) 7.5.x en versiones anteriores a 7.5 SP1 HF9 y 7.6.0 en versiones anteriores a 7.6 HF5 permite a usuarios remotos…
ModificadaMedia (5.7)1.8%—Symantec Workspace StreamingSymantec Workspace Virtualization12/7/201617/6/2026
Vulnerabilidad de salto de directorio en el archivo de configuración de la descarga de archivos en la consola de administración en Symantec Workspace Streaming (SWS) 7.5.x en versiones anteriores a 7.5 SP1 HF9 y 7.6.0 en versiones anteriores a 7.6 HF5 y Symantec Workspace Virtualization (SWV) 7.5.x en versiones…
ModificadaMedia (6.3)1.3%—EMC Documentum AdministratorEMC Documentum Capital ProjectsEMC Documentum TaskspaceEMC Documentum Webtop23/6/201617/6/2026
EMC Documentum WebTop 6.8 en versiones anteriores a Patch 13 y 6.8.1 en versiones anteriores a Patch 02, Documentum Administrator 7.x en versiones anteriores a 7.2 Patch 13, Documentum Capital Projects 1.9 en versiones anteriores a Patch 23 y 1.10 en versiones anteriores a Patch 10 y Documentum TaskSpace 6.7 SP3…
ModificadaMedia (5.5)0.38%—Criu Checkpoint/restore IN UserspaceOpensuse7/6/201617/6/2026
El demonio de servicio en CRIU no restringe adecuadamente el acceso a procesos sin opción de volcado, lo que permite a usuarios locales obtener información sensible a través de (1) volcados de proceso o (2) acceso a ptrace.
ModificadaAlta (7.8)0.39%—OpensuseCriu Checkpoint/restore IN Userspace7/6/201617/6/2026
El demonio de servicio en CRIU crea registros y vuelca archivos de forma insegura, lo que permite a usuarios locales crear archivos arbitrarios y tomar posesión de archivos existentes a través de vectores no especificados relacionados con la ruta a un directorio.
ModificadaAlta (7.5)1.00%—Huawei Usg9500 FirmwareHuawei Ngfw Module FirmwareHuawei Secospace Usg6300 FirmwareHuawei Secospace Usg6600 Firmware+123/5/201617/6/2026
Desbordamiento de buffer en la funcionalidad Smart DNS en los firewalls Huawei NGFW Module y Secospace USG6300, USG6500, USG6600 y USG9500 con software anterior a V500R001C20SPC100 permite a atacantes remotos provocar una denegación de servicio o ejecutar código arbitrario a través de un paquete manipulado,…
ModificadaCrítica (9.8)2.4%—Huawei Nip6300 FirmwareHuawei Secospace Usg6500 FirmwareHuawei Secospace Antiddos8000 FirmwareHuawei Usg9500 Firmware+523/5/201617/6/2026
Desbordamiento de buffer en la funcionalidad Application Specific Packet Filtering (ASPF) en dispositivos Huawei IPS Module, NGFW Module, NIP6300, NIP6600, Secospace USG6300, USG6500, USG6600, USG9500 y AntiDDoS8000 con software en versiones anteriores a V500R001C20SPC100 permite a atacantes remotos provocar una…
Orbitaley — Vulnerabilidades