Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
933 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.31% | — | Cisco Jabber | 5/9/2019 | 17/6/2026 | Una vulnerabilidad en Cisco Jabber Client Framework (JCF) para Mac Software, instalado como parte del cliente Cisco Jabber para Mac, podría permitir a un atacante local autenticado ejecutar código arbitrario en un dispositivo afectado. La vulnerabilidad es debido a permisos de nivel de archivo inapropiados en un… | |
| Modificada | Alta (8.8) | 0.80% | — | Haktansuren Handl UTM Grabber | 29/8/2019 | 17/6/2026 | El plugin handl-utm-grabber versiones anteriores a 2.6.5 para WordPress, presenta una vulnerabilidad de tipo CSRF por medio de las funciones deadd_option y update_option. | |
| Modificada | Media (5.3) | 2.0% | — | ZabbixDebian Linux | 17/8/2019 | 17/6/2026 | Zabbix versiones hasta 4.4.0alpha1, permite la enumeración de usuarios. Con las peticiones de inicio de sesión, es posible enumerar los nombres de usuario de la aplicación en función de la variabilidad de las respuestas del servidor (por ejemplo, los mensajes "Login name or password is incorrect" y "No permissions for… | |
| Modificada | Alta (7.8) | 2.1% | — | Pivotal Cloud Foundry Command Line InterfacePivotal Cloud Foundry Command Line Interface ReleasePivotal Cloud Foundry DeploymentPivotal Cloud Foundry Deployment Concourse Tasks+51 | 5/8/2019 | 17/6/2026 | La CLI de CF anterior a versión v6.45.0 (versión de lanzamiento bosh 1.16.0), escribe el id y el secreto del cliente hacia su archivo de configuración cuando el usuario se autentica con el flag --client-credentials. Un usuario malicioso autenticado local con acceso al archivo de configuración de la CLI de CF puede… | |
| Modificada | Alta (7.3) | 2.3% | — | Cisco Jabber | 4/7/2019 | 17/6/2026 | Una vulnerabilidad en el mecanismo de carga de bibliotecas de enlace dinámico específicas en Cisco Jabber para Windows podría permitir a un atacante local autenticado realizar un ataque de precarga de DLL. Para aprovechar esta vulnerabilidad, el atacante necesitaría tener credenciales válidas en el sistema de Windows.… | |
| Modificada | Alta (8.8) | 2.9% | — | ABB Cp620 FirmwareABB Cp620-web FirmwareABB Cp630 FirmwareABB Cp630-web Firmware+12 | 27/6/2019 | 17/6/2026 | Los componentes HMI de ABB implementan cuentas administrativas ocultas que se utilizan durante la fase de aprovisionamiento de la interfaz HMI. Estas credenciales permiten que la herramienta de aprovisionamiento "Panel Builder 600" muestre una nueva interfaz y mapeo de etiquetas (bobinas MODBUS) en el HMI. Estas… | |
| Modificada | Alta (7.3) | 8.5% | — | ABB Pb610 Panel Builder 600 Firmware | 27/6/2019 | 17/6/2026 | En el servidor FTP de ABB IDAL, un atacante identificado puede pasar a directorios arbitrarios en el disco duro con "CWD ../" y luego usar la funcionalidad del servidor FTP para descargar y cargar archivos. Un atacante no autenticado puede aprovechar el par de credenciales codificado o predeterminado exor / exor para… | |
| Modificada | Alta (8.8) | 5.3% | — | ABB Pb610 Panel Builder 600 Firmware | 27/6/2019 | 17/6/2026 | La interfaz CGI del servidor HTTP ABB IDAL contiene una URL que permite a un atacante no identificado eludir la autenticación y obtener acceso a funciones privilegiadas. Específicamente, / cgi / loginDefaultUser crea una sesión en un estado autenticado y devuelve el ID de sesión junto con lo que puede ser el nombre de… | |
| Modificada | Alta (8.8) | 3.7% | — | ABB Pb610 Panel Builder 600 Firmware | 27/6/2019 | 17/6/2026 | El servidor HTTP ABB IDAL maneja las cadenas de formato en un nombre de usuario o cookie durante el proceso de identificación . Si se intenta autenticar con el nombre de usuario% 25s% 25p% 25x% 25n se bloqueará el servidor. Al enviar% 08x.AAAA.% 08x.% 08x se registrará el contenido de la memoria de la pila. | |
| Modificada | Media (5.7) | 6.8% | — | ABB Pb610 Panel Builder 600 Firmware | 24/6/2019 | 17/6/2026 | El servidor FTP IDAL de ABB, es vulnerable a un desbordamiento de búfer cuando una cadena larga es enviada por un atacante autenticado. Este desbordamiento es manejado, pero finaliza el proceso. Un atacante autenticado puede enviar una cadena de comando FTP de 472 bytes o más para desbordar un búfer, causando una… | |
| Modificada | Alta (8.3) | 1.1% | — | ABB Board Support Package Un31ABB Cp620 FirmwareABB Cp620-web FirmwareABB Cp630 Firmware+4 | 24/6/2019 | 17/6/2026 | La HMI CP635 de ABB usa dos métodos de transmisión diferentes para actualizar su firmware y sus componentes de software: "Utilization of USB/SD Card to flash the device" y "Remote provisioning process via ABB Panel Builder 600 over FTP.". Ninguno de estos métodos de transmisión implementa ninguna forma de cifrado o… | |
| Modificada | Alta (8.8) | 52% | — | ABB Pb610 Panel Builder 600 Firmware | 24/6/2019 | 17/6/2026 | El servidor HTTP IDAL ABB, es vulnerable a un desbordamiento de búfer cuando se envía un encabezado Host largo en una petición web. El valor del encabezado Host desborda un búfer y sobrescribe una dirección Structured Exception Handler (SEH). Un atacante no autenticado puede enviar un valor de encabezado Host de 2047… | |
| Modificada | Alta (8.8) | 3.7% | — | ABB Pb610 Panel Builder 600 Firmware | 24/6/2019 | 17/6/2026 | El servidor FTP IDAL de ABB maneja inapropiadamente las cadenas de formato en un nombre de usuario durante el proceso de autenticación. Al intentar autenticarse con el nombre de usuario %s%p%x%d el servidor se bloqueará. Al enviar %08x.AAAA.%08x.%08x registrará el contenido de memoria de la pila. | |
| Modificada | Alta (7.5) | 3.4% | — | ABB Pm554-tp-eth FirmwarePhoenixcontact ILC 151 ETH FirmwareSchneider-electric Modicon M221 FirmwareSiemens 6es7211-1ae40-0xb0 Firmware+6 | 17/4/2019 | 17/6/2026 | En Controladores lógicos programables de ABB, Phoenix Contact, Schneider Electric, Siemens, WAGO - , versiones múltiples. Los investigadores han encontrado que algunos controladores son susceptibles a un ataque de Denegación de Servicio (DoS) debido a una inundación de paquetes de red. | |
| Modificada | Alta (8.8) | 1.7% | — | Jenkins Jabber Server | 4/4/2019 | 17/6/2026 | El plugin Jabber Server de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro. | |
| Modificada | Media (6.1) | 2.9% | — | ZabbixDebian Linux | 17/2/2019 | 17/6/2026 | Zabbix, en versiones anteriores a la 2.2.21rc1, versiones 3.x anteriores a la 3.0.13rc1, versiones 3.1.x y versiones 3.2.x anteriores a la 3.2.10rc1, y en versiones 3.3.x y 3.4.x anteriores a la 3.4.4rc1, permite la redirección abierta mediante el parámetro request. | |
| Modificada | Alta (7.8) | 1.6% | — | ABB Cp400pb Firmware | 13/2/2019 | 17/6/2026 | TextEditor 2.0 en ABB CP400 Panel Builder, en versiones 2.0.7.05 y anteriores, contiene una vulnerabilidad en el analizador de archivos del editor de texto por la cual la aplicación no evita correctamente la inserción de archivos especialmente manipulados. Esto podría permitir la ejecución de código arbitrario. | |
| Modificada | Crítica (9.8) | 1.0% | — | Abbyy Flexicapture | 10/2/2019 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en la funcionalidad de monitorización en la API HTTP en ABBYY FlexiCapture, en versiones anteriores a la 12 Release 2, permiten que un atacante ejecute comandos SQL arbitrarios mediante los parámetros mask, sortOrder, filter u Order. | |
| Modificada | Media (6.5) | 0.77% | — | ABB Cms-770 Firmware | 31/1/2019 | 17/6/2026 | El producto CMS-770 (en versiones de software 1.7.1 y anteriores) es vulnerable, ya que un atacante puede leer archivos de configuración sensibles omitiendo el mecanismo de autenticación de usuario. | |
| Modificada | Media (4.3) | 0.79% | — | ABB Eth-fw FirmwareABB FW Firmware | 31/1/2019 | 17/6/2026 | El producto M2M ETHERNET (FW en versiones 2.22 y anteriores y ETH-FW en versiones 1.01 y anteriores) es vulnerable, ya que un atacante puede subir un archivo de lenguaje malicioso omitiendo el mecanismo de autenticación de usuario. | |
| Modificada | Media (5.4) | 0.88% | — | Cisco Jabber | 10/1/2019 | 17/6/2026 | Una vulnerabilidad en Cisco Jabber Client Framework (JCF) podría permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) contra un usuario de un sistema afectado. La vulnerabilidad se debe a la validación insuficiente de entradas del usuario en un software afectado. Un atacante… | |
| Modificada | Media (4.2) | 0.28% | — | Cisco Jabber | 10/1/2019 | 17/6/2026 | Una vulnerabilidad en el software Cisco Jabber Client Framework (JCF), instalado como parte del cliente Cisco Jabber para Mac, podría permitir que un atacante local autenticado corrompa archivos arbitrarios en un dispositivo afectado que cuenta con privilegios elevados. La vulnerabilidad existe debido a los permisos… | |
| Modificada | Media (6.1) | 0.91% | — | ABB Gate-e1 FirmwareABB Gate-e2 Firmware | 3/1/2019 | 17/6/2026 | Todas las versiones de los dispositivos Pluto Safety PLC Gateway Ethernet ABB GATE-E1 y GATE-E2 permiten un atacante no autenticado, que utiliza el interfaz web del administrador, a insertar una carga útil de HTML/JavaScript en cualquiera de las propiedades del dispositivo, lo que podría permitir a un atacante… | |
| Modificada | Crítica (9.8) | 2.6% | — | ABB Gate-e1 FirmwareABB Gate-e2 Firmware | 3/1/2019 | 17/6/2026 | Ninguna versión de los dispositivos Pluto Safety PLC Gateway Ethernet ABB GATE-E1 y GATE-E2permite la configuración de la autenticación en interfaces del administrador telnet o web, lo que podría habilitar varios vectores de efectos, incluyendo el restablecimiento de dispositivos, la lectura o modificación de… | |
| Modificada | Media (6.5) | 1.8% | — | Pivotal Software Rabbitmq | 10/12/2018 | 17/6/2026 | Pivotal RabbitMQ para PCF, en todas las versiones, emplea una cookie generada de forma determinística compartida entre todas las máquinas cuando se configura en un clúster multiinquilino. Un atacante remoto que pueda obtener información sobre la topología de la red puede adivinar esta cookie y, si tienen acceso a los… |