Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1028 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.1% | — | Serverscheck Monitoring Software | 24/10/2018 | 17/6/2026 | ServersCheck Monitoring Software hasta la versión 14.3.3 tiene Cross-Site Scripting (XSS) persistente y reflejado mediante el parámetro status en sensors.html, el parámetro type en sensors.html, el parámetro device en sensors.html, el parámetro location en report.html, el parámetro group en group_delete.html, el… | |
| Modificada | Alta (8.8) | 1.7% | — | Microfocus Real User Monitoring | 23/10/2018 | 17/6/2026 | Se ha identificado una vulnerabilidad potencial de ejecución remota de código arbitrario en Micro Focus Real User Monitoring, en versiones 9.26IP, 9.30, 9.40 y 9.50. La vulnerabilidad podría ser explotada para ejecutar código arbitrario. | |
| Modificada | Alta (7.5) | 9.2% | — | Vmware Spring FrameworkOracle Agile Product Lifecycle ManagementOracle Communications BRM - Elastic Charging EngineOracle Communications Converged Application Server - Service Controller+36 | 18/10/2018 | 8/10/2026 | Spring Framework 5.1, versiones 5.0.x anteriores a la 5.0.10, versiones 4.3.x anteriores a la 4.3.20 y versiones anteriores no soportadas en la rama de versiones 4.2.x proporciona soporte para peticiones de rango al servir recursos estáticos mediante ResourceHttpRequestHandler o, desde la versión 5.0, cuando un… | |
| Modificada | Media (6.8) | 0.36% | — | Cisco IOS ROM Monitor | 5/10/2018 | 17/6/2026 | Una vulnerabilidad en Cisco IOS ROM Monitor (ROMMON) Software para switches Cisco Catalyst 6800 Series podría permitir que un atacante no autenticado local omita las comprobaciones de validación de Cisco Secure Boot y cargue una imagen de software comprometida en un dispositivo afectado. Esta vulnerabilidad se debe a… | |
| Modificada | Alta (7.5) | 1.2% | — | IBM Tivoli Monitoring | 19/9/2018 | 17/6/2026 | IBM Tivoli Monitoring desde la versión 6.2.3 hasta la 6.2.3.5 y desde la 6.3.0 hasta la 6.3.0.7 es vulnerable a un escalado de privilegios del usuario TEPS y una posible denegación de servicio (DoS) debido a un crecimiento de memoria sin restricciones. IBM X-Force ID: 137039. | |
| Modificada | Media (6.5) | 0.88% | — | Mmonit Monit | 10/9/2018 | 17/6/2026 | Monit en versiones anteriores a la 5.20.0 es vulnerable a un ataque de Cross-Site Request Forgery (CSRF). Su explotación con éxito permitirá que un atacante deshabilite/habilite la monitorización para un host determinado o deshabilite/habilite la monitorización para un servicio en concreto | |
| Modificada | Crítica (9.8) | 13% | — | Idera Uptime Infrastructure Monitor | 27/8/2018 | 17/6/2026 | Se ha descubierto un problema en post2file.php en Up.Time Monitoring Station 7.5.0 (build 16) y 7.4.0 (build 13). Permite que un atacante suba un archivo arbitrario, como un archivo .php, que pueda ejecutar comandos arbitrarios del sistema operativo. | |
| Modificada | Alta (8.8) | 77% | 💥 Exploit | Plainview Activity Monitor Project Plainview Activity Monitor | 26/8/2018 | 17/6/2026 | El plugin Plainview Activity Monitor en versiones anteriores a la 20180826 para WordPress es vulnerable a una inyección de comandos del sistema operativo mediante metacaracteres shell en el parámetro ip de una petición wp-admin/admin.php?page=plainview_activity_monitortab=activity_tools. | |
| Modificada | Alta (8.8) | 3.8% | — | Dlink Eyeon Baby Monitor Firmware | 24/8/2018 | 17/6/2026 | D-Link EyeOn Baby Monitor (DCS-825L) 1.08.1 tiene múltiples vulnerabilidades de inyección de comandos en el framework del servicio web. Un atacante puede falsificar peticiones HTTP para ejecutar comandos; se requiere autenticación antes de ejecutar el ataque. | |
| Modificada | Crítica (9.8) | 5.2% | — | Dlink Eyeon Baby Monitor Firmware | 24/8/2018 | 17/6/2026 | D-Link EyeOn Baby Monitor (DCS-825L) 1.08.1 tiene una vulnerabilidad de ejecución remota de código. Un servicio UDP "Discover", que proporciona múltiples funciones como el cambio de contraseñas y la obtención de información básica, se instaló en el dispositivo. Un atacante remoto puede enviar una petición UDP… | |
| Analizada | Alta (8.1) | 100% | ⚠ Explotación activa💥 Exploit | Apache StrutsNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+4 | 22/8/2018 | 17/6/2026 | Apache Struts, desde la versión 2.3 hasta la 2.3.34 y desde la versión 2.5 hasta la 2.5.16, sufre de una posible ejecución remota de código cuando el valor de alwaysSelectFullNamespace es "true" (establecido por el usuario o por un plugin como Convention Plugin). Además, los resultados se emplean sin ningún espacio de… | |
| Modificada | Media (4.4) | 0.36% | — | Medtronic Mycarelink 24952 Patient Monitor FirmwareMedtronic Mycarelink 24950 Patient Monitor Firmware | 10/8/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad en todas las versiones de Medtronic MyCareLink Patient Monitor 24950 y 24952. El servicio de actualización de los productos afectados no verifica lo suficiente la autenticidad de los datos subidos. Un atacante que obtenga las credenciales por producto del monitor y empareje… | |
| Modificada | Media (5.2) | 0.36% | — | Medtronic Mycarelink 24952 Patient Monitor FirmwareMedtronic Mycarelink 24950 Patient Monitor Firmware | 10/8/2018 | 22/6/2026 | Se ha descubierto una vulnerabilidad en todas las versiones de Medtronic MyCareLink Patient Monitor 24950 y 24952. Los productos afectados emplean credenciales por producto que se almacenan en un formato recuperable. Un atacante puede emplear estas credenciales para autenticarse en red y cifrar datos locales en reposo. | |
| Modificada | Media (6.1) | 0.65% | — | Fibranet Monitorix | 2/8/2018 | 17/6/2026 | Monitorix en versiones anteriores a la 3.10.1 permite Cross-Site Scripting (XSS) mediante variables CGI. | |
| Modificada | Media (6.4) | 0.36% | — | Medtronic 24950 Mycarelink Monitor FirmwareMedtronic 24952 Mycarelink Monitor Firmware | 3/7/2018 | 17/6/2026 | Medtronic MyCareLink Patient Monitor, 24950 MyCareLink Monitor en todas sus versiones y 24952 MyCareLink Monitor en todas su versiones, contienen una contraseña de sistema operativo embebida. Un atacante con acceso físico puede retirar la carcasa del dispositivo, conectarse al puerto de depuración y usar la contraseña… | |
| Modificada | Media (6.2) | 0.33% | — | Medtronic 24950 Mycarelink Monitor FirmwareMedtronic 24952 Mycarelink Monitor Firmware | 3/7/2018 | 17/6/2026 | Medtronic MyCareLink Patient Monitor, 24950 MyCareLink Monitor en todas sus versiones y 24952 MyCareLink Monitor en todas sus versiones, contienen código de depuración destinado a probar la funcionalidad de las interfaces de comunicación del monitor, incluida la interfaz entre el monitor y el dispositivo cardíaco… | |
| Analizada | Alta (7.2) | 87% | ⚠ Explotación activa💥 Exploit | Paessler Prtg Network Monitor | 2/7/2018 | 17/6/2026 | Se ha descubierto un problema en PRTG Network Monitor en versiones anteriores a la 18.2.39. Un atacante que tenga acceso a la consola web de administrador del sistema PRTG puede explotar una vulnerabilidad de inyección de comandos del sistema operativo (tanto en el servidor como en los dispositivos) enviando… | |
| Modificada | Alta (7.5) | 3.2% | — | Vmware Spring FrameworkOracle Agile Product Lifecycle ManagementOracle Application Testing SuiteOracle Communications Network Integrity+24 | 25/6/2018 | 8/10/2026 | Spring Framework, en versiones 5.0.x anteriores a la 5.0.7 y versiones 4.3.x anteriores a la 4.3.18 y versiones anteriores sin soporte, permite que las aplicaciones web habiliten peticiones de dominio cruzado mediante JSONP (JSON with Padding) mediante AbstractJsonpResponseBodyAdvice para controladores REST y… | |
| Modificada | Media (5.9) | 2.7% | — | Vmware Spring FrameworkOracle Agile Product Lifecycle ManagementOracle Application Testing SuiteOracle Communications Diameter Signaling Router+29 | 25/6/2018 | 8/10/2026 | Spring Framework (versiones 5.0.x anteriores a la 5.0.7, versiones 4.3.x anteriores a la 4.3.18 y versiones anteriores sin soporte) permite que las aplicaciones web cambien el método de petición HTTP a cualquier método HTTP (incluyendo TRACE) utilizando HiddenHttpMethodFilter en Spring MVC. Si una aplicación tiene una… | |
| Modificada | Media (5.3) | 7.1% | 💥 Exploit | Perfsonar Monitoring AND Debugging Dashboard | 18/6/2018 | 17/6/2026 | Se ha descubierto un problema en perfSONAR Monitoring and Debugging Dashboard (MaDDash) 2.0.2. Una petición directa a /images/ proporciona un listado de directorios. | |
| Modificada | Media (5.3) | 7.1% | 💥 Exploit | Perfsonar Monitoring AND Debugging Dashboard | 18/6/2018 | 17/6/2026 | Se ha descubierto un problema en perfSONAR Monitoring and Debugging Dashboard (MaDDash) 2.0.2. Una petición directa a /lib/ proporciona un listado de directorios. | |
| Modificada | Media (5.3) | 7.1% | 💥 Exploit | Perfsonar Monitoring AND Debugging Dashboard | 18/6/2018 | 17/6/2026 | Se ha descubierto un problema en perfSONAR Monitoring and Debugging Dashboard (MaDDash) 2.0.2. Una petición directa a /etc/ proporciona un listado de directorios. | |
| Modificada | Media (5.3) | 7.1% | 💥 Exploit | Perfsonar Monitoring AND Debugging Dashboard | 18/6/2018 | 17/6/2026 | Se ha descubierto un problema en perfSONAR Monitoring and Debugging Dashboard (MaDDash) 2.0.2. Una petición directa a /style/ proporciona un listado de directorios. | |
| Modificada | Crítica (9.8) | 7.0% | — | Redislabs RedisDebian LinuxOracle Communications Operations MonitorRedhat Openstack | 17/6/2018 | 17/6/2026 | Se ha descubierto un problema de desbordamiento de enteros en la biblioteca struct en el subsistema Lua en Redis en versiones anteriores a la 3.2.12, versiones 4.x anteriores a la 4.0.10 y versiones 5.x anteriores a la 5.0 RC2 que conduce a un error en la comprobación de límites. | |
| Modificada | Crítica (9.8) | 59% | 💥 Exploit | Redislabs RedisDebian LinuxOracle Communications Operations MonitorRedhat Openstack | 17/6/2018 | 17/6/2026 | Se ha descubierto una corrupción de memoria en la biblioteca cmsgpack en el subsistema Lua en Redis en versiones anteriores a la 3.2.12, versiones 4.x anteriores a la 4.0.10 y versiones 5.x anteriores a la 5.0 RC2 debido a desbordamientos de búfer basados en pila. |