Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
1099 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.87% | — | Cisco Data Center Analytics Framework | 8/2/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión web de Cisco Data Center Analytics Framework podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) reflejado contra un usuario de dicha interfaz en un dispositivo afectado. La vulnerabilidad se debe a la validación… | |
| Modificada | Media (6.1) | 0.87% | — | Cisco Data Center Analytics Framework | 8/2/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión web de Cisco Data Center Analytics Framework podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) persistente contra un usuario de dicha interfaz en un dispositivo afectado. La vulnerabilidad se debe a la validación… | |
| Modificada | Alta (7.5) | 2.9% | — | Yiiframework | 22/1/2018 | 17/6/2026 | En Yii Framework versión 2.x en versiones anteriores a la 2.0.14, los atacantes remotos podrían obtener información potencialmente sensible de mensajes de excepción o explotar XSS reflejado en la página del controlador de errores en modo non-debug. Esto se relaciona con base/ErrorHandler.php, log/Dispatcher.php, y… | |
| Modificada | Alta (8.8) | 0.60% | — | Yiiframework | 22/1/2018 | 17/6/2026 | En Yii Framework 2.x en versiones anteriores a la 2.0.14, la función switchIdentity en web/User.php no regeneró el token CSRF tras un cambio de identidad. | |
| Modificada | Media (6.1) | 30% | 💥 PoC | JqueryOracle Agile Product Lifecycle Management FOR ProcessOracle Banking PlatformOracle Business Process Management Suite+43 | 18/1/2018 | 17/6/2026 | jQuery en versiones anteriores a la 3.0.0 es vulnerable a ataques de Cross-site Scripting (XSS) cuando se realiza una petición Ajax de dominios cruzados sin la opción dataType. Esto provoca que se ejecuten respuestas de texto/javascript. | |
| Modificada | Media (6.1) | 1.1% | — | Oracle Financial Services Analytical Applications Reconciliation Framework | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Financial Services Analytical Applications Reconciliation Framework de Oracle Financial Services Applications (subcomponente: User Interface). La versión compatible afectada es la 8.0.x. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga… | |
| Modificada | Alta (7.5) | 3.7% | — | Microsoft .net CoreMicrosoft Powershell CoreMicrosoft .net Framework | 10/1/2018 | 17/6/2026 | Microsoft .NET Framework 2.0 SP2, 3.0 SP2, 3.5, 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1; .NET Core 1.0 y 2.0; y PowerShell Core 6.0.0 permiten una vulnerabilidad de omisión de la característica de seguridad debido a la forma en la que se validan los certificados. Esto también se conoce como ".NET Security Feature… | |
| Modificada | Alta (7.5) | 8.9% | — | Microsoft .net CoreMicrosoft Powershell CoreMicrosoft .net Framework | 10/1/2018 | 17/6/2026 | Microsoft .NET Framework 1.1, 2.0, 3.0, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2 y 5.7 y.NET Core 1.0, 1.1 y 2.0 permiten una vulnerabilidad de denegación de servicio (DoS) debido a la forma en la que se procesan los documentos XML. Esto también se conoce como ".NET and .NET Core Denial Of Service… | |
| Modificada | Crítica (9.8) | 2.9% | — | Lightbend Play FrameworkPlayframework Play Framework | 29/12/2017 | 17/6/2026 | Vulnerabilidad de XEE (XML External Entity) en la funcionalidad de procesamiento de Java XML en Play, en versiones anteriores a la 2.2.6 y versiones 2.3.x anteriores a la 2.3.5, podría permitir a atacantes remotos leer archivos arbitrarios, provocar una denegación de servicio (DoS) o causar otro tipo de impacto no… | |
| Modificada | Crítica (9.8) | 2.3% | — | Zend FrameworkDebian Linux | 29/12/2017 | 17/6/2026 | La función Zend_Db_Select::order en Zend Framework, en versiones anteriores a la 1.12.7, no gestiona correctamente los paréntesis. Esto permite que atacantes remotos lleven a cabo ataques de inyección SQL mediante vectores sin especificar. | |
| Modificada | Media (6.2) | 4.9% | — | Apache StrutsNetapp Oncommand BalanceOracle Agile PLM FrameworkOracle Enterprise Manager FOR Virtualization+8 | 1/12/2017 | 17/6/2026 | El plugin REST en Apache Struts desde la versión 2.5 hasta la 2.5.14 emplea una librería JSON-lib desactualizada vulnerable y que permite llevar a cabo un ataque de denegación de servicio utilizando una petición maliciosa con una carga útil JSON especialmente manipulada. | |
| Modificada | Media (6.1) | 2.4% | 💥 Exploit | Phoenixframework Phoenix | 17/11/2017 | 17/6/2026 | El framework Phoenix, en sus versiones 1.0.0 hasta la 1.0.4, versiones 1.1.0 hasta la 1.1.6, versiones 1.2.0, 1.2.2 y 1.3.0-rc.0, es vulnerable a una redirección de URL no validada, lo que puede resultar en ataques de phishing o de ingeniería social. | |
| Modificada | Alta (7.4) | 0.93% | — | Oracle Siebel UI Framework | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Siebel UI Framework de Oracle Siebel CRM (subcomponente: EAI). Las versiones compatibles que se han visto afectadas son la 16.0 y la 17.0. Una vulnerabilidad fácilmente explotable permite que un atacante con un nivel bajo de privilegios que tenga acceso a red por HTTP comprometa la… | |
| Modificada | Media (6.1) | 1.0% | — | Oracle Siebel UI Framework | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Siebel UI Framework de Oracle Siebel CRM (subcomponente: UIF Open UI). Las versiones compatibles que se han visto afectadas son la 16.0 y la 17.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de… | |
| Modificada | Media (6.1) | 1.0% | — | Oracle Siebel UI Framework | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Siebel UI Framework de Oracle Siebel CRM (subcomponente: UIF Open UI). Las versiones compatibles que se han visto afectadas son la 16.0 y la 17.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de… | |
| Modificada | Media (5.3) | 1.7% | — | Oracle Siebel UI Framework | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Siebel UI Framework de Oracle Siebel CRM (subcomponente: UIF Open UI). Las versiones compatibles que se han visto afectadas son la 16.0 y la 17.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de… | |
| Modificada | Alta (8.2) | 1.4% | — | Oracle Siebel UI Framework | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Siebel UI Framework de Oracle Siebel CRM (subcomponente: UIF Open UI). Las versiones compatibles que se han visto afectadas son la 16.0 y la 17.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de… | |
| Modificada | Media (5.4) | 0.78% | — | Oracle Siebel Core-server Framework | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Siebel Core - Server Framework de Oracle Siebel CRM (subcomponente: Services). Las versiones compatibles que se han visto afectadas son la 16.0 y la 17.0. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a red por HTTP… | |
| Modificada | Alta (7.5) | 5.2% | — | NettyLightbend Play FrameworkPlayframework Play Framework | 18/10/2017 | 17/6/2026 | Netty en versiones anteriores a la 3.9.8.Final, 3.10.x anteriores a la 3.10.3.Final, 4.0.x anteriores a la 4.0.28.Final y 4.1.x anteriores a la 4.1.0.Beta5 y Play Framework 2.x en versiones anteriores a la 2.3.9 podría permitir que atacantes remotos omitan el indicador httpOnly en las cookies y obtengan información… | |
| Modificada | Crítica (9.8) | 4.2% | — | Lenovo Service Framework | 17/10/2017 | 17/6/2026 | La aplicación Lenovo Service Framework de Android ejecuta algunos comandos de sistema sin sanitizar correctamente las entradas externas. En algunos casos, esto puede provocar una inyección de comandos que, a su vez, puede resultar en una ejecución remota de código. | |
| Modificada | Alta (8.1) | 0.78% | — | Lenovo Service Framework | 17/10/2017 | 17/6/2026 | La aplicación Lenovo Service Framework de Android utiliza una serie de credenciales no seguras cuando se realiza la verificación de integridad de las aplicaciones o datos descargados. Esto expone la aplicación a ataques Man-in-the-Middle (MitM), pudiendo provocar que se ejecute código de manera remota. | |
| Modificada | Alta (8.1) | 1.7% | — | Lenovo Service Framework | 17/10/2017 | 17/6/2026 | La aplicación Lenovo Service Framework de Android acepta algunas respuestas del servidor sin una validación correcta. Esto expone la aplicación a ataques Man-in-the-Middle (MitM), pudiendo provocar que se ejecute código de manera remota. | |
| Modificada | Crítica (9.8) | 2.7% | — | Lenovo Service Framework | 17/10/2017 | 17/6/2026 | Controles de acceso incorrectos en varios componentes de Android en la aplicación Lenovo Service Framework se pueden explotar para permitir ejecución remota de código. | |
| Modificada | Alta (7.5) | 1.4% | — | Zend Framework | 10/10/2017 | 17/6/2026 | Zend Framework en versiones anteriores a la 2.4.9, zend-framework/zend-crypt en versiones 2.4.x anteriores a la 2.4.9 y 2.5.x anteriores a la 2.5.2 permite que atacantes remotos recuperen la clave privada RSA. | |
| Modificada | Alta (7.8) | 0.47% | — | Fso-frameworkd Project Fso-frameworkdFso-gsmd Project Fso-gsmdFso-usaged Project Fso-usagedPhonefsod Project Phonefsod | 26/9/2017 | 17/6/2026 | Los archivos de políticas de seguridad D-Bus en /etc/dbus-1/system.d/*.conf en fso-gsmd 0.12.0-3, fso-frameworkd 0.9.5.9+git20110512-4 y fso-usaged 0.12.0-2 tal y como se distribuyen en Debian, la versión upstream del git master cornucopia.git (fsoaudiod, fsodatad, fsodeviced, fsogsmd, fsonetworkd, fsotdld, fsousaged)… |