Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

933 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.1%—Mesilat Zabbix14/10/201817/6/2026
El plugin MESILAT Zabbix en versiones anteriores a la 1.1.15 para Atlassian Confluence permite que los atacantes lean archivos arbitrarios.
AnalizadaMedia (5.9)1.2%—Pivotal Software Spring Advanced Message Queuing ProtocolVmware Rabbitmq Java Client14/9/201817/6/2026
Pivotal Spring AMQP, en versiones 1.x anteriores a la 1.7.10 y versiones 2.x anteriores a la 2.0.6, expone una vulnerabilidad Man-in-the-Middle (MitM) debido a la falta de validación de nombres de host. Un usuario malicioso que pueda interceptar tráfico sería capaz de ver los datos en tránsito.
ModificadaAlta (7.8)1.2%—ABB Panel Builder 80018/7/201817/6/2026
ABB Panel Builder 800 en todas sus versiones tiene una vulnerabilidad de validación de entradas incorrecta que podría permitir que un atacante inserte y ejecute código arbitrario en un ordenador en el que se emplea el producto afectado.
ModificadaAlta (8.8)0.46%—Abbyy Flexicapture9/7/201817/6/2026
Existen múltiples vulnerabilidades de Cross-Site Request Forgery (CSRF) en la API HTTP en ABBYY FlexiCapture, en versiones anteriores a la 12, Release 1, Update 7. Se encuentran en: Web Verification, Web Scanning, Web Capture, Monitoring and Administration y Login.
ModificadaCrítica (9.8)1.1%—Abbyy Flexicapture9/7/201817/6/2026
La API HTTP en ABBYY FlexiCapture, en versiones anteriores a la 12, Release 1, Update 7, permite que un atacante realice ataques de control de acceso mediante el parámetro FlexiCaptureTmsSts2 en /FlexiCapture12/Login/Server/SevaUserProfile.
ModificadaCrítica (9.8)1.7%—ABB IP Gateway Firmware6/6/201817/6/2026
En ABB IP GATEWAY en versiones 3.39 y anteriores, algunos archivos de configuración contienen contraseñas almacenadas en texto plano, lo que podría permitir que un atacante obtenga acceso no autorizado.
ModificadaCrítica (9.8)2.5%—ABB IP Gateway Firmware6/6/201817/6/2026
En ABB IP GATEWAY en versiones 3.39 y anteriores, al acceder a una URL en concreto en el servidor web, un usuario malicioso es capaz de acceder a los archivos de configuración y páginas de la aplicación sin autenticarse.
ModificadaAlta (8.8)0.66%—ABB IP Gateway Firmware6/6/201817/6/2026
En ABB IP GATEWAY en versiones 3.39 y anteriores, el servidor web no verifica lo suficiente que se haya realizado una petición por parte del usuario autenticado. Esto podría permitir que un atacante lance una petición suplantando a dicho usuario.
ModificadaCrítica (9.8)2.6%—ABB Srea-50 FirmwareABB Srea-01 Firmware24/5/201817/6/2026
En ABB SREA-01 revisiones A, B, C: en versiones de la aplicación hasta la 3.31.5 y en SREA-50 revisión A: en versiones de la aplicación hasta la 3.32.8, un atacante podría acceder a archivos internos de las herramientas de monitorización antiguas remotas de ABB SREA-01 y SREA-50 sin autorización a través de la red…
ModificadaMedia (6.5)0.24%—Abbott Accent FirmwareAbbott Anthem FirmwareAbbott Accent MRI FirmwareAbbott Accent ST Firmware25/4/201817/6/2026
Los marcapasos Accent y Anthem de Abbott Laboratories fabricados antes del 28 de agosto de 2017 transmiten información no cifrada del paciente mediante comunicaciones de radiofrecuencia y unidades de monitorización doméstica. Además, los marcapasos Accent y Anthem almacenan la información opcional del paciente sin…
ModificadaMedia (6.5)0.63%—Abbott Accent FirmwareAbbott Anthem FirmwareAbbott Accent MRI FirmwareAbbott Accent ST Firmware+325/4/201817/6/2026
Los marcapasos de Abbott Laboratories fabricados antes del 28 de agosto de 2017 no restringen o limitan el número de comandos "RF wake-up" formateados correctamente que pueden recibir. Esto puede permitir que un atacante cercano envíe comandos repetidamente para reducir la batería del marcapasos. Puntuación base de…
ModificadaAlta (8.8)1.0%—Abbott Accent FirmwareAbbott Anthem FirmwareAbbott Accent MRI FirmwareAbbott Accent ST Firmware+325/4/201817/6/2026
El algoritmo de autenticación en los marcapasos de Abbott Laboratories fabricados antes del 28 de agosto de 2017, que está relacionado con una clave de autenticación y una marca de tiempo, puede comprometerse u omitirse. Esto puede permitir que un atacante cercano envíe comandos no autorizados al marcapasos mediante…
ModificadaAlta (7)4.2%—ZabbixDebian Linux20/4/201817/6/2026
En la funcionalidad trapper de Zabbix Server 2.4.x, los paquetes trapper específicamente manipulados pueden pasar comprobaciones de lógica de base de datos, lo que resulta en escrituras en la base de datos. Un atacante puede establecer un servidor Man-in-the-Middle para alterar las peticiones trapper realizadas entre…
ModificadaBaja (3.7)3.3%—ZabbixDebian Linux9/4/201817/6/2026
Existe una vulnerabilidad de divulgación de información en la petición del proxy iConfig en las versiones 2.4.X del servidor Zabbix. Una petición del proxy iConfig especialmente manipulada puede hacer que el servidor Zabbix envíe la información de configuración de cualquier proxy de Zabbix, lo que resulta en una…
ModificadaMedia (5.5)0.24%—Jabberd212/3/201817/6/2026
El paquete net-im/jabberd2 de Gentoo, hasta la versión 2.6.1, establece la propiedad de /var/run/jabber en la cuenta jabber, lo que podría permitir que usuarios locales finalicen procesos arbitrarios aprovechando el acceso a esta cuenta para modificar archivos PID antes de que un script root ejecute un comando "kill…
ModificadaAlta (7.8)0.27%—Jabberd212/3/201817/6/2026
El paquete net-im/jabberd2 de Gentoo, hasta la versión 2.6.1, instala jabberd, jabberd2-c2s, jabberd2-router, jabberd2-s2s y jabberd2-sm en /usr/bin, propiedad de la cuenta jabber. Esto podría permitir que usuarios locales obtengan privilegios aprovechando el acceso a esta cuenta y esperando a que root ejecute uno de…
ModificadaMedia (5.4)0.89%—Cisco Jabber22/2/201817/6/2026
Una vulnerabilidad en Cisco Jabber Client Framework (JCF) podría permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) contra un usuario de un sistema afectado. La vulnerabilidad se debe a la neutralización indebida de entradas durante la generación de una página web. Un…
ModificadaMedia (6.1)2.0%—Cisco Jabber22/2/201817/6/2026
Una vulnerabilidad en Cisco WebEx Meeting Center podría permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Site Scripting (XSS) contra un usuario de un sistema afectado. La vulnerabilidad se debe a la neutralización indebida de un script en atributos de una página web. Un atacante podría…
ModificadaMedia (5.8)1.2%—ABB Netcadops20/2/201817/6/2026
Se ha descubierto un problema de exposición de información en ABB netCADOPS Web Application en versiones 3.4 y anteriores, versiones 7.1 y anteriores, versiones 7.2x y anteriores, versiones 8.0 y anteriores y versiones 8.1 y anteriores. Existe una vulnerabilidad en la sección de introducción de contraseñas de…
ModificadaCrítica (9.8)5.2%—ZabbixFedoraproject Fedora1/2/201817/6/2026
Vulnerabilidad XEE (XML External Entity) en Zabbix 1.8.x anteriores a 1.8.21rc1, 2.0.x anteriores a 2.0.13rc1, 2.2.x anteriores a 2.2.5rc1 y 2.3.x anteriores a 2.3.2 permite que los atacantes remotos lean archivos arbitrarios o puedan ejecutar código arbitrario mediante un DTD manipulado en una petición XML.
ModificadaCrítica (9.8)3.0%💥 ExploitTaskrabbit Clone Project Taskrabbit Clone29/1/201817/6/2026
Existe inyección SQL en Task Rabbit Clone 1.0 mediante el parámetro id en single_blog.php.
ModificadaMedia (6.1)0.64%—Stivasoft Phpjabbers File Sharing Script30/12/201717/6/2026
File Sharing Script 1.0 de PHP Jabbers tiene una vulnerabilidad de Cross-Site Scripting (XSS) persistente en la sección de comentarios.
ModificadaMedia (6.1)0.64%—Stivasoft Phpjabbers Night Club Booking Software30/12/201717/6/2026
Night Club Booking Software de PHP Jabbers tiene una vulnerabilidad de Cross-Site Scripting (XSS) persistente en el parámetro name en la pestaña de reservas.
ModificadaMedia (6.1)0.64%—Stivasoft Phpjabbers Star Rating Script30/12/201717/6/2026
Star Rating Script 4.0 de PHPJabbers tiene una vulnerabilidad de Cross Site Scripting (XSS) persistente mediante un elemento rating.
ModificadaMedia (6.1)0.64%—Stivasoft Phpjabbers Newsletter Script30/12/201717/6/2026
PHP Newsletter Script 4.2 de PHP Jabbers tiene una vulnerabilidad de Cross Site Scripting (XSS) persistente en las listas del panel de administración.
Orbitaley — Vulnerabilidades