Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

966 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.89%—IPA Empirical Project Monitor - Extended22/5/201717/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en Empirical Project Monitor - eXtended en todas sus versiones permite a los atacantes inyectar scripts web o HTML arbitrarios utilizando vectores no especificados.
ModificadaMedia (6.1)1.1%—Clickfraud-monitoring Adsense-click-fraud-monitoringPhpwhois Project Phpwhois17/5/201717/6/2026
Vulnerabilidad XSS en phpwhois 4.2.5, utilizado en el plugin adsense-clic-fraud-monitoring 1.7.5 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro query a whois.php
ModificadaAlta (7.5)55%💥 ExploitOpensslOracle Agile Engineering Data ManagementOracle Communications Application Session ControllerOracle Communications Eagle LNP Application Processor+34/5/201717/6/2026
En OpenSSL versión 1.1.0 anterior a 1.1.0d, si un servidor malicioso suministra parámetros incorrectos para un intercambio de claves DHE o ECDHE, entonces esto puede resultar en que el cliente intente desreferenciar un puntero NULL que conduce a un bloqueo del cliente. Esto podría ser explotado en un ataque de…
ModificadaBaja (3.1)1.1%—Oracle Mysql Enterprise Monitor24/4/201717/6/2026
Vulnerabilidad en el componente MySQL Enterprise Monitor de Oracle MySQL (subcomponente: Monitoring: Server). Las versiones compatibles que están afectadas son 3.1.6.8003 y versiones anteriores, 3.2.1182 y versiones anteriores y 3.3.2.1162 y versiones anteriores. La vulnerabilidad difícil de explotar permite a un…
ModificadaAlta (8.3)1.9%—Oracle Mysql Enterprise Monitor24/4/201717/6/2026
Vulnerabilidad en el componente MySQL Enterprise Monitor de Oracle MySQL (subcomponente: Monitoreng: Server). Las versiones compatibles que están afectadas son 3.1.6.8003 y versiones anteriores, 3.2.1182 y versiones anteriores y 3.3.2.1162 y versiones anteriores. La vulnerabilidad fácilmente "explotable" permite a un…
ModificadaCrítica (9.8)90%💥 ExploitApache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+7517/4/201717/6/2026
En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario.
ModificadaMedia (6.1)0.66%—Paessler Prtg Network Monitor10/4/201717/6/2026
Paessler PRTG en versiones anteriores a 16.2.24.4045 tiene XSS a través de SNMP.
ModificadaAlta (8.8)1.7%—Summerinfant Baby Zoom Wifi Monitor Firmware10/4/201717/6/2026
Summer Baby Zoom Wifi Monitor & Internet Viewing System permite a atacantes remotos obtener privilegios a través de la entrada manual de una URL de confiuración.
ModificadaCrítica (9.8)2.3%—Summerinfant Baby Zoom Wifi Monitor Firmware10/4/201717/6/2026
Summer Baby Zoom Wifi Monitor & Internet Viewing System permite a atacantes remotos eludir autenticación, relacionado con el servicio web MySnapCam.
ModificadaCrítica (9.8)1.4%—Ibaby M3S Baby Monitor Firmware10/4/201717/6/2026
iBaby M3S tiene una contraseña de admin para la cuenta admin backdoor.
ModificadaAlta (7.5)1.3%—Ibaby M6 Baby Monitor Firmware10/4/201717/6/2026
iBaby M6 permite a atacantes remotos obtener información sensible, relacionado con el servicio ibabycloud.com.
AnalizadaCrítica (9.8)90%⚠ Explotación activaApache TomcatCanonical Ubuntu LinuxNetapp 7-mode Transition ToolNetapp Oncommand Insight+156/4/201725/8/2026
La ejecución remota de código es posible con Apache Tomcat en versiones anteriores a 6.0.48, 7.x en versiones anteriores a 7.0.73, 8.x en versiones anteriores a 8.0.39, 8.5.x en versiones anteriores a 8.5.7 y 9.x en versiones anteriores a 9.0.0.M12 si JmxRemoteLifecycleListener es utilizado y un atacante puede llegar…
ModificadaMedia (4.6)0.57%—IBM Tivoli Monitoring8/3/201717/6/2026
IBM Tivoli Monitoring 6.2 y 6.3 es vulnerable a posibles ataques de inyección de encabezado de host que podría conducir a envenenamiento de caché HTTP o elusión del firewall. Referencia IBM #: 1997223.
ModificadaMedia (5.5)0.42%—Munin-monitoring MuninDebian Linux22/2/201717/6/2026
Munin en versiones anteriores a 2.999.6 tiene una vulnerabilidad local de escritura de archivos cuando los gráficos CGI están habilitados. Configurar múltiples parámetros GET upper_limit permite sobreescribir cualquier archivo accesible en el usuario www-data.
ModificadaMedia (6.1)0.92%—Openenergymonitor Emoncms12/2/201717/6/2026
Se descubrió un problema en Emoncms hasta la versión 9.8.0. La vulnerabilidad existe debido a la filtración insuficiente de datos suministrados por el usuario en múltiples parametros de HTTP GET pasados a la URL "emoncms-master/Modules/vis/visualisations/compare.php". Un atacante podría ejecutar código HTML y…
ModificadaAlta (7.2)2.0%—Oracle Mysql Enterprise Monitor27/1/201717/6/2026
Vulnerabilidad en el componente MySQL Enterprise Monitor de Oracle MySQL (subcomponente: Monitoring: Agent). Versiones compatibles que están afectadas son 3.1.3.7856 y versiones anteriores. Vulnerabilidad fácilmente explotable permite a atacante con elevados privilegios con acceso a la red a través de TLS, comprometer…
ModificadaMedia (6.5)1.3%—Paessler Prtg Network Monitor23/1/201717/6/2026
Vulnerabilidad de entidad externa de XML en PRTG Network Monitor en versiones anteriores a 16.2.23.3077/3078 permite a usuarios remotos autenticados leer archivos arbitrarios creando un nuevo sensor HTTP XML / REST Value que accede a un archivo XML manipulado.
ModificadaAlta (7.8)0.41%—IBM Tivoli Monitoring1/12/201617/6/2026
Desbordamiento de búfer basado en pila en las ax Shared Libraries en el Agent en IBM Tivoli Monitoring (ITM) 6.2.2 en versiones anteriores a FP9, 6.2.3 en versiones anteriores a FP5 y 6.3.0 en versiones anteriores FP2 en Linux y UNIX permite a usuarios locales obtener privilegios a través de vectores no especificados.
ModificadaAlta (7.8)0.49%—IBM Security Guardium Database Activity Monitor22/10/201617/6/2026
IBM Security Guardium Database Activity Monitor 8.2 en versiones anteriores a p310, 9.x hasta la versión 9.5 en versiones anteriores a p700 y 10.x hasta la versión 10.1 en versiones anteriores a p100 permite a usuarios locales obtener privilegios de administrador para la ejecución de comandos a través de vectores no…
ModificadaAlta (8.8)1.8%—IBM Security Guardium Database Activity Monitor22/10/201617/6/2026
IBM Security Guardium Database Activity Monitor 8.2 en versiones anteriores a p310, 9.x hasta la versión 9.5 en versiones anteriores a p700 y 10.x hasta la versión 10.1 en versiones anteriores a p100 permite a usuarios remotos autenticados suplantar cuentas de administrador enviando una solicitud de inicio de sesión…
ModificadaBaja (3.7)1.0%—IBM Security Guardium Database Activity Monitor22/10/201617/6/2026
IBM Security Guardium Database Activity Monitor 8.2 en versiones anteriores a p310, 9.x hasta la versión 9.5 en versiones anteriores a p700 y 10.x hasta la versión 10.1 en versiones anteriores a p100 no habilita el mecanismo de protección HSTS, lo que hace que sea más fácil para atacantes remotos obtener información…
ModificadaAlta (8.8)1.2%—IBM Security Guardium Database Activity Monitor22/10/201617/6/2026
IBM Security Guardium Database Activity Monitor 9.x hasta la versión 9.5 en versiones anteriores a p700 y 10.x hasta la versión 10.0.1 en versiones anteriores a p100 permite a usuarios remotos autenticados hacer peticiones HTTP con privilegios de administrador a través de vectores no especificados.
ModificadaAlta (8.8)2.5%—IBM Security Guardium Database Activity Monitor21/10/201617/6/2026
IBM Security Guardium Database Activity Monitor 8.2 en versiones anteriores a p310, 9.x hasta 9.5 en versiones anteriores a p700 y 10.x hasta la versión 10.1 en versiones anteriores a p100 permite a usuarios remotos autenticados ejecutar comandos arbitrarios con privilegios de root a través del campo de búsqueda.
ModificadaMedia (6.5)2.7%—Oracle Communications Operations Monitor21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Communications Operations Monitor en Oracle Communications Applications en versiones anteriores a 3.3.92.0.0 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con Infrastructure.
ModificadaAlta (7.5)3.0%—Idera Uptime Infrastructure Monitor10/6/201617/6/2026
El agente up.time en Idera Uptime Infrastructure Monitor 7.5 y 7.6 en Linux permite a atacantes remotos leer archivos arbitrarios a través de vectores no especificados.
Orbitaley — Vulnerabilidades