Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1236 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 14% | — | Microsoft Live MeetingMicrosoft LyncMicrosoft Office 2007Microsoft Office 2010+5 | 13/9/2017 | 17/6/2026 | El componente Uniscribe de Windows en Microsoft Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Office 2007 SP3; Office 2010 SP2; Word Viewer; Office for Mac 2011 y 2016; Skype for Business 2016; Lync 2013 SP1; Lync 2010; Lync 2010 Attendee y Live Meeting 2007 Add-in y Console permite que un atacante ejecute código… | |
| Modificada | Media (5.3) | 9.6% | — | Microsoft Live MeetingMicrosoft LyncMicrosoft OfficeMicrosoft Office 2007+10 | 13/9/2017 | 17/6/2026 | El componente Uniscribe de Windows en Microsoft Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; Windows 10 Gold, 1511, 1607, 1703 y Server 2016; Office 2007 SP3; Office 2010 SP2; Word Viewer; Office para Mac 2011 y 2016; Skype for Business 2016; Lync 2013… | |
| Modificada | Baja (3.3) | 14% | — | Microsoft Live MeetingMicrosoft LyncMicrosoft OfficeMicrosoft Office 2007+10 | 13/9/2017 | 17/6/2026 | La interfaz Graphics Device Interface (GDI) de Windows en Microsoft Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; Windows 10 Gold, 1511, 1607, 1703 y Server 2016; Office 2007 SP3; Office 2010 SP2; Word Viewer; Office para Mac 2011 y 2016; Skype for… | |
| Modificada | Media (5.9) | 3.2% | 💥 Exploit | Mcafee Livesafe | 1/9/2017 | 17/6/2026 | Una vulnerabilidad de tipo ataque Man-in-the-Middle (MitM) en el mecanismo de autenticación no basado en certificados en McAfee LiveSafe (MLS) en versiones anteriores a la 16.0.3 permite que atacantes en red modifiquen el valor de registro de Windows asociado con la actualización McAfee mediante una respuesta backend… | |
| Modificada | Crítica (9.8) | 12% | 💥 Exploit | Mcafee LivesafeMcafee Security Scan Plus | 1/9/2017 | 17/6/2026 | Una vulnerabilidad de inyección de código en el mecanismo de autenticación no basado en certificados en McAfee Live Safe en versiones anteriores a la 16.0.3 y McAfee Security Scan Plus (MSS+) en versiones anteriores a la 3.11.599.3 permite que los atacantes en red lleven a cabo la ejecución de un archivo malicioso… | |
| Modificada | Media (6.1) | 0.42% | — | TUG Texlive | 25/8/2017 | 17/6/2026 | mktexlsr en la revisión 36855, y anterior a la revisión 36626 tal y como se incluye en texlive permite que usuarios locales escriban en archivos arbitrarios mediante un ataque symlink. NOTA: Esta vulnerabilidad existe debido a la reversión de una solución para CVE-2015-5700. | |
| Modificada | Media (6.1) | 0.42% | — | TUG Texlive | 25/8/2017 | 17/6/2026 | mktexlsr revisión 22855 hasta la revisión 36625, como empaquetado en texlive, permite a los usuarios locales escribir en archivos arbitrarios por medio de un ataque de tipo symlink. | |
| Modificada | Media (5.9) | 0.85% | — | Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway | 2/8/2017 | 17/6/2026 | Las funcionalidades de procesamiento TLS y DTLS en dispositivos Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway con versiones de firmware 9.x anteriores a 9.3 Build 68.5, 10.0 en su versión Build 78.6, 10.1 anterior a Build 130.13, 10.1.e anterior a Build 130.1302.e, 10.5 anterior a Build… | |
| Modificada | Crítica (9.8) | 18% | 💥 Exploit | Airlive Bu-2015 FirmwareAirlive Bu-3026 FirmwareAirlive Md-3025 Firmware | 25/7/2017 | 17/6/2026 | El archivo cgi_test.cgi en BU-2015 con firmware versión 1.03.18, BU-3026 con firmware versión 1.43 y MD-3025 con firmware versión 1.81 de AirLive, permite a los atacantes remotos ejecutar comandos de sistema operativo arbitrarios por medio de metacaracteres shell después de un "&" (y por sí mismo, y) en el parámetro… | |
| Modificada | Media (6.1) | 1.1% | — | Livehelperchat Live Helper Chat | 17/7/2017 | 17/6/2026 | En Live Helper Chat versión 2.06v y anteriores, es vulnerable a un problema de tipo Cross-Site Scripting en el manejador del encabezado HTTP resultando en la ejecución de cualquier código Javascript provisto por el usuario en la sesión de otros usuarios. | |
| Modificada | Media (6.1) | 1.3% | — | 3CX Live Chat | 9/6/2017 | 17/6/2026 | Una vulnerabilidad de tipo cross-site-scripting en WP Live Chat Support anterior a versión 7.0.07, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados | |
| Modificada | Crítica (9.8) | 1.9% | — | Wp-olivecart OlivecartWp-olivecart Olivecartpro | 22/5/2017 | 17/6/2026 | Vulnerabilidad de inyección de SQL en las versiones de WP-OliveCart anteriores a 3.1.3 y las versiones de WP-OliveCartPro anteriores a 3.1.8 permite a los atacantes con derechos de administrador ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 0.92% | — | Wp-olivecart OlivecartWp-olivecart Olivecartpro | 22/5/2017 | 17/6/2026 | Vulnerabilidad CSRF en versiones de WP-OliveCart anteriores a 3.1.3 y versiones de WP-OliveCartPro anteriores a 3.1.8 permite a atacantes remotos secuestrar la autenticación de un usuario para realizar operaciones no intencionadas a través de vectores no especificados. | |
| Modificada | Media (6.1) | 1.2% | — | Wp-olivecart OlivecartWp-olivecart Olivecartpro | 22/5/2017 | 17/6/2026 | Vulnerabilidad XSS en versiones de WP-OliveCart anteriores a 3.1.3 y versiones de WP-OliveCartPro anteriores a 3.1.8 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Crítica (9.8) | 7.1% | — | Debian LinuxFedoraproject FedoraTUG TEX Live | 2/5/2017 | 17/6/2026 | TeX Live permite a atacantes remotos ejecutar comandos arbitrarios aprovechando la inclusión de mpost en shell_escape_commands en el archivo de configuración texmf.cnf. | |
| Modificada | Alta (7.5) | 1.4% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+17 | 1/5/2017 | 17/6/2026 | Un atacante puede ser capaz de causar un ataque de denegación de servicio (DoS) contra el componente sshd en F5 BIG-IP, Enterprise Manager, BIG-IQ e iWorkflow | |
| Modificada | Media (6.1) | 0.89% | — | Olive Design Olive Diary DX | 28/4/2017 | 17/6/2026 | Vulnerabilidad de cross-site scripting en Olive Diary DX permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro page. | |
| Modificada | Media (6.1) | 0.85% | — | Olive Design Olive Blog | 28/4/2017 | 17/6/2026 | Vulnerabilidad de cross-site scripting en WEB SCHEDULE permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro month. | |
| Modificada | Media (6.1) | 0.89% | — | Olive Design Olive Blog | 28/4/2017 | 17/6/2026 | Una vulnerabilidad de cross-site scripting en Olive Blog permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro de búsqueda. | |
| Modificada | Media (6.1) | 1.3% | — | Oliver Project Oliver | 13/4/2017 | 17/6/2026 | Varias vulnerabilidades de XSS en Oliver (anteriormente Webshare) 1.3.1 y anteriores permiten a atacantes remotos inyectar scripts web o HTML a través de PATH_INFO a la página de inicio de sesión (index.php) o al inicio de sesión Form (loginform-inc.php). | |
| Modificada | Alta (7.8) | 50% | 💥 Exploit | Microsoft Live MeetingMicrosoft LyncMicrosoft OfficeMicrosoft Silverlight+5 | 17/3/2017 | 17/6/2026 | El Windows Graphics Component en Microsoft Office 2007 SP3; 2010 SP2 y Word Viewer; Skype for Business 2016; Lync 2013 SP1; Lync 2010; Live Meeting 2007; Silverlight 5; Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1 y Windows 7 SP1 permite a atacantes remotos ejecutar código arbitrario a través de un sitio web… | |
| Modificada | Media (4.3) | 33% | — | Microsoft Live MeetingMicrosoft LyncMicrosoft OfficeMicrosoft Office Word Viewer+10 | 17/3/2017 | 17/6/2026 | La Graphics Device Interface (GDI) en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1 y Windows 10 Gold, 1511 y 1607 permite a atacantes remotos obtener información sensible de la memoria de proceso a través de un sitio web… | |
| Modificada | Media (5.5) | 16% | 💥 Exploit | Microsoft Live MeetingMicrosoft LyncMicrosoft OfficeMicrosoft Office Word Viewer+10 | 17/3/2017 | 17/6/2026 | The Graphics Device Interface (GDI) en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1 y Windows 10 Gold, 1511 y 1607 permite a atacantes remotos obtener información sensible de la memoria de proceso a través de un sitio web… | |
| Modificada | Alta (7.5) | 4.6% | 💥 Exploit | Sagemcom Livebox Firmware | 9/3/2017 | 17/6/2026 | Dispositivos Livebox 3 Sagemcom SG30_sip-fr-5.15.8.1 tienen un valor predeterminado insuficientemente grande para el tamaño máximo de la tabla de enrutamiento IPV6: puede ser llenado en minutos. Un atacante puede explotar este problema para hacer que el sistema afectado no responda, resultando en una condición de… | |
| Modificada | Media (5.9) | 3.2% | — | Citrix Netscaler Application Delivery Controller Firmware | 8/2/2017 | 17/6/2026 | Citrix NetScaler ADC y NetScaler Gateway 10.5 en versiones anteriores a Build 65.11, 11.0 en versiones anteriores a Build 69.12/69.123 y 11.1 en versiones anteriores a Build 51.21 genera aleatoriamente GCM nonces, lo que hace marginalmente más fácil a atacantes remotos obtener la clave de autenticación de GCM y… |