Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1570 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)74%💥 ExploitMicrofocus Application Performance ManagementMicrofocus Operations BridgeMicrofocus Operations Bridge Manager27/10/202017/6/2026
Una vulnerabilidad de ejecución de código arbitraria en Operation Bridge Manager, Application Performance Management y Operations Bridge (en contenedores). Vulnerabilidad en los productos Micro Focus Operation Bridge Manager, Operation Bridge (containerized) y Application Performance Management. La vulnerabilidad…
ModificadaAlta (8.8)77%💥 ExploitMicrofocus Operation Bridge ManagerMicrofocus Operations Bridge ManagerHP Universal Cmbd FoundationMicrofocus Application Performance Management+322/10/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código arbitrario que afecta a múltiples productos de Micro Focus. 1.) Operation Bridge Manager que afecta a las versiones: 2020.05, 2019.11, 2019.05, 2018.11, 2018.05, versiones 10.6x y 10.1x y versiones anteriores. 2.) Application Performance Management que afecta a las…
ModificadaAlta (7.8)0.38%—Cisco Firepower Extensible Operating System21/10/202017/6/2026
Una vulnerabilidad en la CLI de Cisco FXOS Software podría permitir a un atacante local autenticado inyectar comandos arbitrarios que son ejecutados con privilegios root. La vulnerabilidad es debido a una comprobación insuficiente de la entrada de los comandos suministrados por el usuario. Un atacante podría…
ModificadaMedia (6.7)0.40%—Cisco Firepower Extensible Operating SystemCisco Adaptive Security Appliance SoftwareCisco Firepower Threat Defense21/10/202017/6/2026
Una vulnerabilidad en la CLI de Cisco FXOS Software, podría permitir a un atacante local autenticado inyectar comandos arbitrarios que son ejecutados con privilegios root. La vulnerabilidad es debido a una comprobación insuficiente de la entrada de los comandos suministrados por el usuario. Un atacante…
ModificadaAlta (8.8)0.56%—Cisco Firepower Extensible Operating System21/10/202017/6/2026
Una vulnerabilidad en Cisco Firepower Chassis Manager (FCM) de Cisco FXOS Software, podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site request forgery (CSRF) contra un usuario de un dispositivo afectado. La vulnerabilidad es debido a protecciones de CSRF insuficientes para…
ModificadaAlta (7.8)0.35%—Cisco Firepower Extensible Operating System21/10/202017/6/2026
Una vulnerabilidad en el proceso de arranque seguro de Cisco FXOS Software, podría permitir a un atacante local autenticado omitir los mecanismos de arranque seguro. La vulnerabilidad es debido a unas protecciones insuficientes del proceso de arranque seguro. Un atacante podría explotar esta vulnerabilidad…
ModificadaMedia (6.5)1.5%—Oracle Hospitality Opera 5 Property Services21/10/202017/6/2026
Vulnerabilidad en el producto Oracle Hospitality OPERA 5 Property Services de Oracle Hospitality Applications (componente: Logging). Las versiones compatibles que están afectadas son 5.5 y 5.6. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado con acceso a la red por medio de…
ModificadaMedia (6.8)1.4%—Oracle Hospitality Opera 5 Property Services21/10/202017/6/2026
Vulnerabilidad en el producto Oracle Hospitality OPERA 5 Property Services de Oracle Hospitality Applications (componente: Logging). Las versiones compatibles que están afectadas son 5.5 y 5.6. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado con acceso a la red por medio de…
ModificadaAlta (8.8)0.87%—Tibco Foresight Archive AND Retrieval SystemTibco Foresight Operational MonitorTibco Foresight Transaction Insight20/10/202017/6/2026
El componente de reporte Transaction Insight de TIBCO Foresight Archive and Retrieval System, TIBCO Foresight Archive and Retrieval System Healthcare Edition, TIBCO Foresight Operational Monitor, TIBCO Foresight Operational Monitor Healthcare Edition, TIBCO Foresight Transaction Insight y TIBCO Foresight Transaction…
ModificadaCrítica (9.8)2.2%—Lenovo Cloud Networking Operating System14/10/202017/6/2026
Una revisión de seguridad interna identificó una vulnerabilidad de ejecución de código remota no autenticada en la interfaz de administración de la API REST opcional de Cloud Networking Operating System (CNOS)’. Esta interfaz está deshabilitada por defecto y no es vulnerable a menos que esté…
ModificadaCrítica (9.8)1.2%—Broadcom Fabric Operating System25/9/202017/6/2026
La API Rest en Brocade Fabric OS versiones v8.2.1 hasta v8.2.1d y versiones 8.2.2 anteriores a v8.2.2c, es vulnerable a múltiples instancias de entrada reflejada
ModificadaCrítica (9.8)2.4%—Broadcom Fabric Operating System25/9/202017/6/2026
Múltiples vulnerabilidades de desbordamiento de búfer en la API REST en Brocade Fabric OS versiones v8.2.1 hasta v8.2.1d, y versiones 8.2.2 anteriores a v8.2.2c, podrían permitir a atacantes remotos no autenticados llevar a cabo varios ataques
ModificadaMedia (5.5)0.34%—Broadcom Fabric Operating System25/9/202017/6/2026
Una vulnerabilidad en la interfaz de línea de comandos en Brocade Fabric OS antes de Brocade Fabric OS versiones v8.2.2a1, 8.2.2c, v7.4.2g, v8.2.0_CBN3, v8.2.1e, v8.1.2k, v9.0.0, podría permitir a un atacante autenticado local modificar las variables de shell, lo que puede conllevar a una escalada de privilegios o una…
ModificadaCrítica (9.8)1.3%—Broadcom Fabric Operating System25/9/202017/6/2026
Brocade Fabric OS versiones anteriores a Brocade Fabric OS v9.0.0, v8.2.2c, v8.2.1e, v8.1.2k, v8.2.0_CBN3, contienen una inyección de código y una vulnerabilidad de escalada de privilegios
ModificadaMedia (6.5)1.0%—Broadcom Fabric Operating System25/9/202017/6/2026
Brocade Fabric OS versiones anteriores a Brocade Fabric OS v7.4.2g, podían permitir a un atacante remoto autenticado visualizar una contraseña de usuario en texto sin cifrar. La vulnerabilidad es debido al registro incorrecto de la contraseña de usuario en los archivos de registro
ModificadaAlta (8.8)1.0%—Broadcom Fabric Operating System25/9/202017/6/2026
La CLI de Supportlink en Brocade Fabric OS Versiones v8.2.1 hasta v8.2.1d, y versiones 8.2.2 anteriores a v8.2.2c, no oculta el campo password, lo que podría exponer las credenciales de usuarios del servidor remoto. Un usuario autenticado podría obtener las credenciales de contraseña expuestas para conseguir…
ModificadaMedia (6.1)0.77%—Broadcom Fabric Operating System25/9/202017/6/2026
Una vulnerabilidad de inyección de encabezado de host en la interfaz de administración http en Brocade Fabric OS versiones anteriores a v9.0.0, podría permitir a un atacante remoto explotar esta vulnerabilidad mediante la inyección de encabezados HTTP arbitrarios
ModificadaAlta (7.5)1.4%—Broadcom Fabric Operating System25/9/202017/6/2026
Una vulnerabilidad en la interfaz de administración en Brocade Fabric OS versiones anteriores a Brocade Fabric OS v9.0.0, podría permitir a un atacante remoto llevar a cabo un ataque de denegación de servicio en el host vulnerable
ModificadaMedia (5.4)0.51%—Broadcom Fabric Operating System25/9/202017/6/2026
Una vulnerabilidad de tipo XSS Reflexivo en la Interfaz de Administración HTTP en Brocade Fabric OS versiones anteriores a Brocade Fabric OS v9.0.0, v8.2.2c, v8.2.1e, v8.1.2k, v8.2.0_CBN3, v7.4.2g, podría permitir a atacantes autenticados con acceso a la interfaz web secuestrar la sesión de un usuario y tomar el…
ModificadaCrítica (9.8)5.2%—Microfocus Operation Bridge Reporter22/9/202017/6/2026
Una vulnerabilidad de ejecución de código arbitraria en Micro Focus Operation Bridge Reporter, afectando a la versión 10.40 y anteriores. La vulnerabilidad podría permitir a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de OBR
ModificadaCrítica (9.8)16%💥 ExploitMicrofocus Operation Bridge Reporter22/9/202017/6/2026
Una vulnerabilidad de Omisión de Autorización en Micro Focus Operation Bridge Reporter, afectando a versiones 10.40 y anteriores. La vulnerabilidad podría permitir a atacantes remotos acceder al host de OBR como un usuario no administrador
ModificadaAlta (7.8)1.3%💥 ExploitMicrofocus Operation Bridge Reporter22/9/202017/6/2026
Una vulnerabilidad de Omisión de Autorización en Micro Focus Operation Bridge Reporter, afectando a versiones 10.40 y anteriores. La vulnerabilidad podría permitir a atacantes locales en el host OBR ejecutar código con privilegios escalados
ModificadaAlta (7.8)0.35%—Microfocus Operations Agent18/9/202017/6/2026
Una vulnerabilidad de escalada de privilegios local no autorizada en Micro Focus Operation Agent, que afecta a todas las versiones anteriores a la versión 12.11. La vulnerabilidad podría ser explotada para escalar los privilegios locales y conseguir acceso root en el sistema
ModificadaAlta (8.8)1.3%—Istio-operator Project Istio-operator16/9/202017/6/2026
Se encontró un fallo de control de acceso incorrecto en el operador, openshift-service-mesh/istio-rhel8-operator todas las versiones hasta 1.1.3. Este fallo permite a un atacante con un nivel básico de acceso al clúster implementar un gateway/pod personalizado en cualquier espacio de nombres, consiguiendo…
ModificadaAlta (8.8)2.7%—Microsoft Dynamics 365 FOR Finance AND Operations11/9/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en Microsoft Dynamics 365 for Finance and Operations (en sitio) versión 10.0.11, también se conoce como "Microsoft Dynamics 365 for Finance and Operations (on-premises) Remote Code Execution Vulnerability"
Orbitaley — Vulnerabilidades