Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
966 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.7% | — | Microfocus Real User Monitoring | 23/10/2018 | 17/6/2026 | Se ha identificado una vulnerabilidad potencial de ejecución remota de código arbitrario en Micro Focus Real User Monitoring, en versiones 9.26IP, 9.30, 9.40 y 9.50. La vulnerabilidad podría ser explotada para ejecutar código arbitrario. | |
| Modificada | Alta (7.5) | 9.2% | — | Vmware Spring FrameworkOracle Agile Product Lifecycle ManagementOracle Communications BRM - Elastic Charging EngineOracle Communications Converged Application Server - Service Controller+36 | 18/10/2018 | 25/8/2026 | Spring Framework 5.1, versiones 5.0.x anteriores a la 5.0.10, versiones 4.3.x anteriores a la 4.3.20 y versiones anteriores no soportadas en la rama de versiones 4.2.x proporciona soporte para peticiones de rango al servir recursos estáticos mediante ResourceHttpRequestHandler o, desde la versión 5.0, cuando un… | |
| Modificada | Media (6.8) | 0.36% | — | Cisco IOS ROM Monitor | 5/10/2018 | 17/6/2026 | Una vulnerabilidad en Cisco IOS ROM Monitor (ROMMON) Software para switches Cisco Catalyst 6800 Series podría permitir que un atacante no autenticado local omita las comprobaciones de validación de Cisco Secure Boot y cargue una imagen de software comprometida en un dispositivo afectado. Esta vulnerabilidad se debe a… | |
| Modificada | Alta (7.5) | 1.2% | — | IBM Tivoli Monitoring | 19/9/2018 | 17/6/2026 | IBM Tivoli Monitoring desde la versión 6.2.3 hasta la 6.2.3.5 y desde la 6.3.0 hasta la 6.3.0.7 es vulnerable a un escalado de privilegios del usuario TEPS y una posible denegación de servicio (DoS) debido a un crecimiento de memoria sin restricciones. IBM X-Force ID: 137039. | |
| Modificada | Crítica (9.8) | 13% | — | Idera Uptime Infrastructure Monitor | 27/8/2018 | 17/6/2026 | Se ha descubierto un problema en post2file.php en Up.Time Monitoring Station 7.5.0 (build 16) y 7.4.0 (build 13). Permite que un atacante suba un archivo arbitrario, como un archivo .php, que pueda ejecutar comandos arbitrarios del sistema operativo. | |
| Modificada | Alta (8.8) | 77% | 💥 Exploit | Plainview Activity Monitor Project Plainview Activity Monitor | 26/8/2018 | 17/6/2026 | El plugin Plainview Activity Monitor en versiones anteriores a la 20180826 para WordPress es vulnerable a una inyección de comandos del sistema operativo mediante metacaracteres shell en el parámetro ip de una petición wp-admin/admin.php?page=plainview_activity_monitortab=activity_tools. | |
| Modificada | Alta (8.8) | 3.8% | — | Dlink Eyeon Baby Monitor Firmware | 24/8/2018 | 17/6/2026 | D-Link EyeOn Baby Monitor (DCS-825L) 1.08.1 tiene múltiples vulnerabilidades de inyección de comandos en el framework del servicio web. Un atacante puede falsificar peticiones HTTP para ejecutar comandos; se requiere autenticación antes de ejecutar el ataque. | |
| Modificada | Crítica (9.8) | 5.2% | — | Dlink Eyeon Baby Monitor Firmware | 24/8/2018 | 17/6/2026 | D-Link EyeOn Baby Monitor (DCS-825L) 1.08.1 tiene una vulnerabilidad de ejecución remota de código. Un servicio UDP "Discover", que proporciona múltiples funciones como el cambio de contraseñas y la obtención de información básica, se instaló en el dispositivo. Un atacante remoto puede enviar una petición UDP… | |
| Analizada | Alta (8.1) | 100% | ⚠ Explotación activa💥 Exploit | Apache StrutsNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+4 | 22/8/2018 | 17/6/2026 | Apache Struts, desde la versión 2.3 hasta la 2.3.34 y desde la versión 2.5 hasta la 2.5.16, sufre de una posible ejecución remota de código cuando el valor de alwaysSelectFullNamespace es "true" (establecido por el usuario o por un plugin como Convention Plugin). Además, los resultados se emplean sin ningún espacio de… | |
| Modificada | Media (4.4) | 0.36% | — | Medtronic Mycarelink 24952 Patient Monitor FirmwareMedtronic Mycarelink 24950 Patient Monitor Firmware | 10/8/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad en todas las versiones de Medtronic MyCareLink Patient Monitor 24950 y 24952. El servicio de actualización de los productos afectados no verifica lo suficiente la autenticidad de los datos subidos. Un atacante que obtenga las credenciales por producto del monitor y empareje… | |
| Modificada | Media (5.2) | 0.36% | — | Medtronic Mycarelink 24952 Patient Monitor FirmwareMedtronic Mycarelink 24950 Patient Monitor Firmware | 10/8/2018 | 22/6/2026 | Se ha descubierto una vulnerabilidad en todas las versiones de Medtronic MyCareLink Patient Monitor 24950 y 24952. Los productos afectados emplean credenciales por producto que se almacenan en un formato recuperable. Un atacante puede emplear estas credenciales para autenticarse en red y cifrar datos locales en reposo. | |
| Modificada | Media (6.1) | 0.65% | — | Fibranet Monitorix | 2/8/2018 | 17/6/2026 | Monitorix en versiones anteriores a la 3.10.1 permite Cross-Site Scripting (XSS) mediante variables CGI. | |
| Modificada | Media (6.4) | 0.36% | — | Medtronic 24950 Mycarelink Monitor FirmwareMedtronic 24952 Mycarelink Monitor Firmware | 3/7/2018 | 17/6/2026 | Medtronic MyCareLink Patient Monitor, 24950 MyCareLink Monitor en todas sus versiones y 24952 MyCareLink Monitor en todas su versiones, contienen una contraseña de sistema operativo embebida. Un atacante con acceso físico puede retirar la carcasa del dispositivo, conectarse al puerto de depuración y usar la contraseña… | |
| Modificada | Media (6.2) | 0.33% | — | Medtronic 24950 Mycarelink Monitor FirmwareMedtronic 24952 Mycarelink Monitor Firmware | 3/7/2018 | 17/6/2026 | Medtronic MyCareLink Patient Monitor, 24950 MyCareLink Monitor en todas sus versiones y 24952 MyCareLink Monitor en todas sus versiones, contienen código de depuración destinado a probar la funcionalidad de las interfaces de comunicación del monitor, incluida la interfaz entre el monitor y el dispositivo cardíaco… | |
| Analizada | Alta (7.2) | 87% | ⚠ Explotación activa💥 Exploit | Paessler Prtg Network Monitor | 2/7/2018 | 17/6/2026 | Se ha descubierto un problema en PRTG Network Monitor en versiones anteriores a la 18.2.39. Un atacante que tenga acceso a la consola web de administrador del sistema PRTG puede explotar una vulnerabilidad de inyección de comandos del sistema operativo (tanto en el servidor como en los dispositivos) enviando… | |
| Modificada | Alta (7.5) | 3.2% | — | Vmware Spring FrameworkOracle Agile Product Lifecycle ManagementOracle Application Testing SuiteOracle Communications Network Integrity+24 | 25/6/2018 | 17/6/2026 | Spring Framework, en versiones 5.0.x anteriores a la 5.0.7 y versiones 4.3.x anteriores a la 4.3.18 y versiones anteriores sin soporte, permite que las aplicaciones web habiliten peticiones de dominio cruzado mediante JSONP (JSON with Padding) mediante AbstractJsonpResponseBodyAdvice para controladores REST y… | |
| Modificada | Media (5.9) | 2.7% | — | Vmware Spring FrameworkOracle Agile Product Lifecycle ManagementOracle Application Testing SuiteOracle Communications Diameter Signaling Router+29 | 25/6/2018 | 25/8/2026 | Spring Framework (versiones 5.0.x anteriores a la 5.0.7, versiones 4.3.x anteriores a la 4.3.18 y versiones anteriores sin soporte) permite que las aplicaciones web cambien el método de petición HTTP a cualquier método HTTP (incluyendo TRACE) utilizando HiddenHttpMethodFilter en Spring MVC. Si una aplicación tiene una… | |
| Modificada | Media (5.3) | 7.1% | 💥 Exploit | Perfsonar Monitoring AND Debugging Dashboard | 18/6/2018 | 17/6/2026 | Se ha descubierto un problema en perfSONAR Monitoring and Debugging Dashboard (MaDDash) 2.0.2. Una petición directa a /images/ proporciona un listado de directorios. | |
| Modificada | Media (5.3) | 7.1% | 💥 Exploit | Perfsonar Monitoring AND Debugging Dashboard | 18/6/2018 | 17/6/2026 | Se ha descubierto un problema en perfSONAR Monitoring and Debugging Dashboard (MaDDash) 2.0.2. Una petición directa a /lib/ proporciona un listado de directorios. | |
| Modificada | Media (5.3) | 7.1% | 💥 Exploit | Perfsonar Monitoring AND Debugging Dashboard | 18/6/2018 | 17/6/2026 | Se ha descubierto un problema en perfSONAR Monitoring and Debugging Dashboard (MaDDash) 2.0.2. Una petición directa a /etc/ proporciona un listado de directorios. | |
| Modificada | Media (5.3) | 7.1% | 💥 Exploit | Perfsonar Monitoring AND Debugging Dashboard | 18/6/2018 | 17/6/2026 | Se ha descubierto un problema en perfSONAR Monitoring and Debugging Dashboard (MaDDash) 2.0.2. Una petición directa a /style/ proporciona un listado de directorios. | |
| Modificada | Crítica (9.8) | 7.0% | — | Redislabs RedisDebian LinuxOracle Communications Operations MonitorRedhat Openstack | 17/6/2018 | 17/6/2026 | Se ha descubierto un problema de desbordamiento de enteros en la biblioteca struct en el subsistema Lua en Redis en versiones anteriores a la 3.2.12, versiones 4.x anteriores a la 4.0.10 y versiones 5.x anteriores a la 5.0 RC2 que conduce a un error en la comprobación de límites. | |
| Modificada | Crítica (9.8) | 59% | 💥 Exploit | Redislabs RedisDebian LinuxOracle Communications Operations MonitorRedhat Openstack | 17/6/2018 | 17/6/2026 | Se ha descubierto una corrupción de memoria en la biblioteca cmsgpack en el subsistema Lua en Redis en versiones anteriores a la 3.2.12, versiones 4.x anteriores a la 4.0.10 y versiones 5.x anteriores a la 5.0 RC2 debido a desbordamientos de búfer basados en pila. | |
| Modificada | Alta (8.2) | 0.37% | — | Philips Intellivue MP2 FirmwarePhilips Intellivue X2 FirmwarePhilips Intellivue Mp30 FirmwarePhilips Intellivue Mp50 Firmware+14 | 5/6/2018 | 17/6/2026 | IntelliVue Patient Monitors MP Series (incluyendo MP2/X2/MP30/MP50/MP70/NP90/MX700/800) Rev B-M, IntelliVue Patient Monitors MX (MX400-550) Rev J-M y (X3/MX100 solo para Rev M) y Avalon Fetal/Maternal Monitors FM20/FM30/FM40/FM50 con software en Revisions F.0, G.0 y J.3 tienen una vulnerabilidad que expone un servicio… | |
| Modificada | Media (5.3) | 0.42% | — | Philips Intellivue MP2 FirmwarePhilips Intellivue X2 FirmwarePhilips Intellivue Mp30 FirmwarePhilips Intellivue Mp50 Firmware+14 | 5/6/2018 | 17/6/2026 | IntelliVue Patient Monitors MP Series (incluyendo MP2/X2/MP30/MP50/MP70/NP90/MX700/800) Rev B-M, IntelliVue Patient Monitors MX (MX400-550) Rev J-M y (X3/MX100 solo para Rev M) y Avalon Fetal/Maternal Monitors FM20/FM30/FM40/FM50 con software Revisions F.0, G.0 y J.3 tienen una vulnerabilidad que permite que un… |