Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

770 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.9%—Onosproject Onos17/7/201917/6/2026
En ONOS versión 1.15.0, el archivo apps/yang/web/src/main/java/org/onosproject/yang/web/YangWebResource.java maneja inapropiadamente los caracteres backquote dentro de cadenas que pueden ser usadas en un comando de shell.
ModificadaCrítica (9.8)1.8%—Chronoscan21/6/201917/6/2026
La vulnerabilidad de inyección SQL en ChronoScan versión 1.5.4.3 y anteriores, permite a un atacante no autenticado ejecutar comandos SQL arbitrarios por medio de la cookie wcr_machineid.
ModificadaAlta (8.8)2.2%—Strato Hidrive Desktop ClientTelekom MagentacloudIonos 1&1 Online Storage30/4/201917/6/2026
STRATO HiDrive Desktop Client versión 5.0.1.0 para Windows sufre una vulnerabilidad de escalada de privilegios SYSTEM por medio del servicio HiDriveMaintenanceService. Este servicio establece un endpoint NetNamedPipe que permite a las aplicaciones conectarse y llamar a métodos expuestos públicamente. Un atacante puede…
ModificadaMedia (5.5)1.3%—Opennetworking Onos23/7/201817/6/2026
Open Networking Foundation (ONF) ONOS en versiones 1.13.2 y anteriores contiene una vulnerabilidad de salto de directorio en core/common/src/main/java/org/onosproject/common/app/ApplicationArchive.java en la línea 35 que puede resultar en la eliminación de archivos arbitrarios (sobrescritura). Este ataque parece ser…
ModificadaCrítica (9.8)1.4%—Onosproject Onos9/7/201817/6/2026
ONOS ONOS Controller en versiones 1.13.1 y anteriores contiene una vulnerabilidad XXE (XML External Entity) en onos\drivers\utilities\src\main\java\org\onosproject\drivers\utilities\XmlConfigParser.java en la función loadxml() que puede resultar en en que un atacante puede ejecutar ataques XXE remotamente en el…
ModificadaAlta (7.5)1.2%—Onosproject Onos9/7/201817/6/2026
ONOS ONOS Controller en versiones 1.13.1 y anteriores contiene una vulnerabilidad de denegación de servicio (cierre inesperado del servicio) en el componente OVSDB en ONOS que puede resultar en que un atacante pueda bloquear remotamente el controlador ONOS del servicio OVSDB mediante un switch normal. Este ataque…
ModificadaCrítica (9.8)1.6%—Onosproject Onos9/7/201817/6/2026
ONOS ONOS Controller en versiones 1.13.1 y anteriores contiene una vulnerabilidad XXE (XML External Entity) en providers/netconf/alarm/src/main/java/org/onosproject/provider/netconf/alarm/NetconfAlarmTranslator.java que puede resultar en que un atacante pueda ejecutar de manera remota ataques XXE avanzados en el…
ModificadaMedia (6.8)0.70%—Onosproject Onos5/7/201817/6/2026
Condición de carrera TOCTOU (time-of-check to time-of-use) en org.onosproject.acl (también conocida como aplicación de control de acceso) en ONOS v1.13 y anteriores permite que los atacantes omitan el control de acceso de red mediante la inyección de paquetes del plano de datos.
ModificadaCrítica (9.6)1.3%—Sonos Firmware3/7/201817/6/2026
El servidor HTTP UPnPn en los productos de altavoces inalámbricos de Sonos permite el acceso no autorizado mediante un ataque de revinculación de DNS. Esto puede conducir al control remoto del dispositivo y a la filtración por un atacante de información de red y del dispositivo privilegiado.
ModificadaAlta (7.5)1.1%—Onosproject Onos30/8/201717/6/2026
ONOS en sus versiones 1.8.0, 1.9.0, y 1.10.0 no restringe la cantidad de memoria asignada. El tamaño de payload de Netty no se encuentra limitado.
ModificadaMedia (6.1)1.2%—Onosproject Onos30/8/201717/6/2026
ONOS en sus versiones 1.8.0, 1.9.0, y 1.10.0 es vulnerable a Cross-Site Scripting (XSS).
ModificadaAlta (7.5)3.7%—Onosproject Onos24/8/201717/6/2026
ONOS en versiones anteriores a la 1.5.0 al emplear la app ifwd permite que atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL y desconexión de switch) mediante el envío de dos frames Ethernet con Jumbo Frame ether_type (0x8870).
ModificadaCrítica (9.8)3.0%—Onosproject Onos17/7/201717/6/2026
Linux foundation ONOS versión 1.9.0, es vulnerable a la carga no autenticada de aplicaciones (.oar) resultando en la ejecución de código remota.
ModificadaAlta (7.5)1.0%—Onosproject Onos17/7/201717/6/2026
Linux foundation ONOS versión 1.9.0, permite el uso no autenticado de websockets.
ModificadaAlta (7.5)1.3%—Onosproject Onos17/7/201717/6/2026
Linux foundation ONOS versión 1.9.0, es vulnerable a una DoS.
ModificadaMedia (6.1)0.73%—Onosproject Onos17/7/201717/6/2026
Linux foundation ONOS versión 1.9, es vulnerable a XSS en el Registro del Dispositivo.
ModificadaAlta (7.5)81%💥 ExploitPhoenixcontact-software MultiprogPhoenixcontact-software Proconos Eclr17/1/201517/6/2026
Phoenix Contact ProConOs y MultiProg no requieren autenticación, lo que permite a atacantes remotos ejecutar comandos arbitrarios a través de trafico conforme con el protocolo.
ModificadaAlta (9.3)2.2%—Kmonos Xacrett19/10/201016/6/2026
Ruta de búsqueda no confiable en XacRett anterior a v50 permite a atacantes ejecutar código arbitrario mediante un archivo ejecutable (troyano), relacionado con el nombre de archivo explorer.exe y el uso del Explorador de Windows.
ModificadaMedia (4.3)1.2%—Kronos Webta8/4/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Kronos webTA permite a atacantes remotos inyectar web script o HTML de su elección a través del campo descriptión a (1) servlet/com.threeis.webta.H710selProject y (2) servlet/com.threeis.webta.H720editProjectInfo. NOTE: BID:29610 el…
ModificadaAlta (7.5)3.6%💥 ExploitCronosys Cadre PHP Framework3/2/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en fw/class.Quick_Config_Browser.php de Cadre PHP Framework 20020724 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro GLOBALS[config][framework_path].