Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
933 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.6% | — | Tkabber Project Tkabber | 14/12/2017 | 17/6/2026 | **EN DISPUTA** default.tcl en Tkabber 1.1 no valida cadenas antes de iniciar el programa especificado por la variable de entorno BROWSER. Esto podría permitir que atacantes remotos lleven a cabo ataques de inyección de argumentos mediante una URL manipulada. NOTA: un tercero ha indicado que el ataque no puede ocurrir… | |
| Modificada | Media (4) | 0.39% | — | Cisco Jabber | 30/11/2017 | 17/6/2026 | Una vulnerabilidad en Cisco Jabber para Windows podría permitir que un atacante local sin autenticar acceda a comunicaciones sensibles realizadas por el cliente Jabber. Un atacante podría explotar esta vulnerabilidad para obtener información y realizar ataques adicionales. La vulnerabilidad se debe a la forma en la… | |
| Modificada | Media (5.4) | 0.64% | — | Cisco Jabber | 30/11/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión web de Cisco Jabber para Windows, Mac, Android e iOS podría permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) contra un usuario de dicha interfaz en un dispositivo afectado. La vulnerabilidad se debe a la validación… | |
| Modificada | Media (6.1) | 1.2% | — | Cisco Jabber | 30/11/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión web de Cisco Jabber para Windows, Mac, Android e iOS podría permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Site Scripting (XSS) contra un usuario de dicha interfaz en un dispositivo afectado. La vulnerabilidad se debe a la validación… | |
| Modificada | Media (5.5) | 0.36% | — | Cisco JabberCisco Webex Meeting Center | 19/10/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Cisco Jabber podría permitir que un atacante local autenticado recupere información del perfil de usuario del software afectado, lo que podría dar lugar a la revelación de información confidencial. Esta vulnerabilidad se debe una la falta de comprobaciones de entradas y… | |
| Modificada | Media (5.5) | 0.36% | — | Cisco Jabber | 19/10/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Cisco Jabber para el cliente Windows podría permitir que un atacante local autenticado recupere información del perfil de usuario, lo que podría dar lugar a la revelación de información confidencial. Esta vulnerabilidad se debe una la falta de mecanismos comprobación de… | |
| Modificada | Media (6.1) | 1.0% | — | Phpjabbers Rate ME | 16/10/2017 | 17/6/2026 | rate-me.php en Rate Me 1.0 tiene XSS mediante el campo id en una acción rate. | |
| Modificada | Alta (7.5) | 2.7% | — | ABB Vsn300 FirmwareABB Vsn300 FOR React Firmware | 7/8/2017 | 17/6/2026 | Se ha descubierto un problema de autenticación incorrecta en ABB VSN300 WiFi Logger Card versiones 1.8.15 y anteriores, y VSN300 WiFi Logger Card for React versiones 2.1.3 y anteriores. Al acceder a una URL concreta en el servidor web, un usuario malicioso es capaz de acceder a información interna acerca del estado y… | |
| Modificada | Media (6.5) | 1.5% | — | ABB Vsn300 FirmwareABB Vsn300 FOR React Firmware | 7/8/2017 | 17/6/2026 | Se ha descubierto un problema de control de permisos, privilegios y accesos en ABB VSN300 WiFi Logger Card versiones 1.8.15 y anteriores, y VSN300 WiFi Logger Card for React versiones 2.1.3 y anteriores. La aplicación web no restringe privilegios de la cuenta de invitado correctamente. Un usuario malicioso podría ser… | |
| Modificada | Media (6.1) | 1.2% | — | Cisco Jabber Guest | 7/8/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión web de Cisco Jabber Guest Server 10.6(9), 11.0(0), y 11.0(1) podría permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Site Scripting (XSS) contra un usuario de dicha interfaz en el software afectado. La vulnerabilidad se debe a la validación… | |
| Modificada | Crítica (9.8) | 2.8% | — | Jabberd2 | 4/7/2017 | 17/6/2026 | Las versiones 2.x de JabberD (también conocidas como jabberd2) anteriores a la 2.6.1 permiten que cualquiera pueda autenticarse empleando SASL ANONYMOUS, incluso cuando la opción sasl.anonymous en c2s.xml no está habilitada. | |
| Modificada | Media (6.1) | 1.9% | — | Broadcom Rabbitmq ServerPivotal Software RabbitmqDebian Linux | 13/6/2017 | 17/6/2026 | Se detectó un problema en estas versiones de RabbitMQ de Pivotal: todas las versiones 3.4.x, todas las versiones 3.5.x y versiones 3.6.x anteriores a 3.6.9; y en estas versiones de RabbitMQ de Pivotal para PCF: todas las versiones 1.5.x, versiones 1.6.x anteriores a 1.6.18 y versiones 1.7.x anteriores a 1.7.15. Varios… | |
| Modificada | Alta (7.8) | 0.37% | — | Broadcom Rabbitmq ServerPivotal Software RabbitmqDebian Linux | 13/6/2017 | 17/6/2026 | Se detectó un problema en estas versiones de RabbitMQ de Pivotal: todas las versiones 3.4.x, todas las versiones 3.5.x y versiones 3.6.x anteriores a 3.6.9; y en estas versiones de RabbitMQ de Pivotal para PCF: todas las versiones 1.5.x, versiones 1.6.x anteriores a 1.6.18 y versiones 1.7.x anteriores a 1.7.15. La… | |
| Modificada | Media (6.1) | 3.3% | — | Broadcom Rabbitmq ServerPivotal Software RabbitmqDebian Linux | 13/6/2017 | 17/6/2026 | Se detectó un problema en estas versiones de RabbitMQ de Pivotal: todas las versiones 3.4.x, todas las versiones 3.5.x y versiones 3.6.x anteriores a 3.6.9; y en estas versiones de RabbitMQ de Pivotal para PCF: todas las versiones 1.5.x, versiones 1.6.x anteriores a 1.6.18 y versiones 1.7.x anteriores a 1.7.15. Varios… | |
| Modificada | Alta (8.1) | 26% | 💥 PoC | Zabbix | 24/5/2017 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código explotable en la funcionalidad trapper command de Zabbix Server versiones 2.4.X. Un conjunto de paquetes especialmente diseñado puede causar una inyección de comando resultando en la ejecución de código remota. Un atacante puede realizar peticiones desde un Proxy… | |
| Modificada | Crítica (9.8) | 83% | 💥 Exploit | Zabbix | 17/2/2017 | 17/6/2026 | Vulnerabilidad de inyección SQL en Zabbix en versiones anteriores a 2.2.14 y 3.0 en versiones anteriores a 3.0.4 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro de array toggle_ids en latest.php. | |
| Modificada | Alta (8.9) | 1.2% | — | Abbott Merlin@home Firmware | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en St. Jude Medical Merlin@home, versiones anteriores a la versión 8.2.2 (modelos RF: EX1150, modelos inductivos: EX1100 y modelos inductivos: EX1100 con capacidad MerlinOnDemand). No se verifican las identidades de los puntos finales para el canal de comunicación entre el transmisor y… | |
| Modificada | Media (5.9) | 0.78% | — | Xabber | 9/2/2017 | 17/6/2026 | Una implementación incorrecta de "XEP-0280: Message Carbons" en múltiples clientes XMPP permite a un atacante remoto personificar cualquier usuario, incluidos los contactos, en la pantalla de la aplicación vulnerable. Esto permite varios tipos de ataques de ingeniería social. Esta CVE es para Xabber (sólo si está… | |
| Modificada | Media (5.9) | 1.3% | — | Mcabber | 9/2/2017 | 17/6/2026 | Una implementación incorrecta de "XEP-0280: Message Carbons" en múltiples clientes XMPP permite a un atacante remoto personificar cualquier usuario, incluidos los contactos, en la pantalla de la aplicación vulnerable. Esto permite varios tipos de ataques de ingeniería social. Esta CVE es para mcabber 1.0.0 - 1.0.4. | |
| Modificada | Alta (8.1) | 21% | 💥 Exploit | Zabbix | 23/1/2017 | 17/6/2026 | La secuencia de comandos de configuración de parámetros de usuario de mysql (userparameter_mysql.conf) en el agente en Zabbix en versiones anteriores a 2.0.18, 2.2.x en versiones anteriores a 2.2.13 y 3.0.x en versiones anteriores a 3.0.3, cuando se utiliza con un shell que no sea bash, permite a atacantes… | |
| Modificada | Crítica (9.8) | 1.4% | — | Broadcom Rabbitmq ServerPivotal Software Rabbitmq | 29/12/2016 | 17/6/2026 | Un problema fue descubierto en Pivotal RabbitMQ 3.x en versiones anteriores a 3.5.8 y 3.6.x en versiones anteriores a 3.6.6 y RabbitMQ for PCF 1.5.x en versiones anteriores a 1.5.20, 1.6.x en versiones anteriores a 1.6.12 y 1.7.x en versiones anteriores a 1.7.7. Autenticación de conexión MQTT (MQ Telemetry Transport)… | |
| Modificada | Media (6.5) | 1.4% | — | Cisco Jabber Guest | 26/12/2016 | 17/6/2026 | Una vulnerabilidad en el Cisco Jabber Guest Server podría permitir a un atacante remoto no autenticado iniciar conexiones con anfitriones arbitrarios. Más información: CSCvc31635. Lanzamientos conocidos afectados: 10.6(9). Lanzamientos conocidos arreglados: 11.0(0). | |
| Modificada | Media (6.5) | 3.5% | — | Oracle SolarisPivotal Software Rabbitmq | 9/12/2016 | 17/6/2026 | El plugin Management en RabbitMQ en versiones anteriores a 3.6.1 permite a usuarios remotos autenticados con ciertos privilegios provocar una denegación de servicio (consumo de recursos) a través del parámetro (1) lengths_age o (2) lengths_incr. | |
| Modificada | Alta (8.8) | 2.3% | — | Apache JackrabbitDebian Linux | 21/9/2016 | 17/6/2026 | Vulnerabilidad de CSRF en la verificación de tipo de contenido CSRF en Jackrabbit-Webdav en Apache Jackrabbit 2.4.x en versiones anteriores a 2.4.6, 2.6.x en versiones anteriores a 2.6.6, 2.8.x en versiones anteriores a 2.8.3, 2.10.x en versiones anteriores a 2.10.4, 2.12.x en versiones anteriores a 2.12.4 y 2.13.x en… | |
| Modificada | Alta (7.5) | 1.1% | — | Pivotal Software Rabbitmq | 18/9/2016 | 17/6/2026 | El componente metrics-collection en RabbitMQ para Pivotal Cloud Foundry (PCF) 1.6.x en versiones anteriores a 1.6.4 registra las líneas de comandos de comandos fallidos, lo que podría permitir a atacantes dependientes de contexto obtener información sensible mediante la lectura de datos de registro, como se demuestra… |