Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1028 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.7) | 1.4% | — | Paessler Prtg Network Monitor | 20/10/2017 | 17/6/2026 | PRTG Network Monitor 17.3.33.2830 permite que administradores remotos autenticados ejecuten código arbitrario subiendo un archivo .exe y procediendo, a pesar del mensaje de error. | |
| Modificada | Alta (8.8) | 1.8% | — | Oracle Mysql Enterprise Monitor | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente MySQL Enterprise Monitor de Oracle MySQL (subcomponente: Monitoring: Web). Las versiones compatibles que se han visto afectadas son la 3.2.8.2223 y anteriores, 3.3.4.3247 y anteriores, y 3.4.2.4181 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante sin… | |
| Modificada | Media (5.4) | 0.53% | — | Paessler Prtg Network Monitor | 15/10/2017 | 17/6/2026 | La versión 17.3.33.2830 de PRTG Network Monitor es vulnerable a Cross-Site Scripting (XSS) persistente en todos los nombres de grupos creados. Esto está relacionado con una mala gestión de errores para un script HTML codificado. | |
| Modificada | Media (6.1) | 0.67% | — | Paessler Prtg Network Monitor | 4/10/2017 | 17/6/2026 | La versión 17.3.33.2830 de PRTG Network Monitor es vulnerable a Cross-Site Scripting (XSS) reflejado en error.htm (la página de error) mediante el parámetro errormsg. | |
| Modificada | Media (4.8) | 0.53% | — | Paessler Prtg Network Monitor | 4/10/2017 | 17/6/2026 | La versión 17.3.33.2830 de PRTG Network Monitor es vulnerable a Cross-Site Scripting (XSS) persistente en todos los títulos de sensores. Esto se relaciona con una mala gestión de errores para un %00 en el atributo SRC de un elemento IMG. | |
| Analizada | Alta (8.1) | 100% | ⚠ Explotación activa💥 Exploit | Apache TomcatCanonical Ubuntu LinuxOracle Agile Product Lifecycle ManagementOracle Communications Instant Messaging Server+54 | 4/10/2017 | 25/8/2026 | Al ejecutar Apache Tomcat desde la versión 9.0.0.M1 hasta la 9.0.0, desde la 8.5.0 hasta la 8.5.22, desde la 8.0.0.RC1 hasta la 8.0.46 y desde la 7.0.0 hasta la 7.0.81 con los HTTP PUT habilitados (por ejemplo, configurando el parámetro de inicialización de solo lectura del servlet Default a "false"), es posible subir… | |
| Modificada | Media (4.9) | 2.4% | — | Solarwinds Network Performance Monitor | 3/10/2017 | 17/6/2026 | La función "Upload logo from external path" de SolarWinds Network Performance Monitor en su versión 12.0.15300.90 permite que los atacantes remotos provoquen una denegación de servicio (muestra permanente de un mensaje de error "Cannot exit above the top directory" en toda la aplicación web) mediante un ".." en el… | |
| Modificada | Media (4.8) | 2.8% | — | Solarwinds Network Performance Monitor | 3/10/2017 | 17/6/2026 | Existe una vulnerabilidad de tipo Cross-Site Scripting (XSS) persistente en la función Add Node de SolarWinds Network Performance Monitor en su versión 12.0.15300.90 que permite que los atacantes remotos introduzcan código JavaScript arbitrario en varios parámetros vulnerables. | |
| Modificada | Alta (7.4) | 1.9% | — | Dell EMC M&RDell EMC Storage Monitoring AND ReportingDell EMC Vipr SRMDell EMC VNX Monitoring AND Reporting | 22/9/2017 | 17/6/2026 | En EMC ViPR SRM, Storage MR, VNX MR y MR (Watch4Net) para SAS Solution Packs, el protocolo Java Management Extensions (JMX) empleado para la comunicación entre componentes los componentes Alerting o Compliance puede aprovecharse para provocar una condición de denegación de servicio. Los atacantes que conozcan las… | |
| Modificada | Alta (8.8) | 3.0% | — | Dell EMC M&RDell EMC Storage Monitoring AND ReportingDell EMC Vipr SRMDell EMC VNX Monitoring AND Reporting | 22/9/2017 | 17/6/2026 | En EMC ViPR SRM, Storage MR, VNX MR y MR (Watch4Net) para SAS Solution Packs, la puerta de enlace del servicio web se ha visto afectado por una vulnerabilidad de salto de directorio. Los atacantes que conozcan las credenciales de la puerta de enlace del servicio web podrían explotar esta vulnerabilidad para acceder a… | |
| Modificada | Media (5.4) | 1.1% | — | Paessler Prtg Network Monitor | 24/8/2017 | 17/6/2026 | Una vulnerabilidad Cross-site scripting (XSS-STORED) en la funcionalidad DEVICES OR SENSORS en Paessler PRTG Network Monitor en versiones anteriores a la 17.3.33.2654 permite que atacantes remotos autenticados inyecten scripts web o HTML arbitrarios. | |
| Modificada | Media (6.1) | 1.3% | — | Microfocus Directory ServerMicrofocus Enterprise DeveloperMicrofocus Enterprise ServerMicrofocus Enterprise Server Monitor AND Control | 21/8/2017 | 17/6/2026 | Las vulnerabilidades de cross-Site Scripting (XSS) reflejado y stored en Directory Server (también llamado Enterprise Server Administration web UI) y ESMAC (también llamado Enterprise Server Monitor and Control) en Micro Focus Enterprise Developer y Enterprise Server 2.3 y anteriores, 2.3 Update 1 en versiones… | |
| Modificada | Crítica (9.8) | 2.4% | — | Microfocus Enterprise DeveloperMicrofocus Enterprise ServerMicrofocus Enterprise Server Monitor AND Control | 21/8/2017 | 17/6/2026 | Una vulnerabilidad de omisión de autenticación (CWE-287) en ESMAC (también llamado Enterprise Server Monitor and Control) en Micro Focus Enterprise Developer y Enterprise Server 2.3 y anteriores, 2.3 Update 1 en versiones anteriores a Hotfix 8, y 2.3 Update 2 en versiones anteriores a Hotfix 9 permite que atacantes… | |
| Modificada | Alta (8.8) | 0.75% | — | Microfocus Directory ServerMicrofocus Enterprise DeveloperMicrofocus Enterprise ServerMicrofocus Enterprise Server Monitor AND Control | 21/8/2017 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Request Forgery (CWE-352) en Directory Server (también llamado Enterprise Server Administration web UI) en Micro Focus Enterprise Developer y Enterprise Server 2.3 y anteriores, 2.3 Update 1 en versiones anteriores a Hotfix 8, y 2.3 Update 2 en versiones anteriores a Hotfix 9… | |
| Modificada | Media (6.1) | 0.76% | — | Paessler Prtg Network Monitor | 18/8/2017 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en versiones anteriores a la 17.2.32.2279 de Paessler PRTG Network Monitor permite a atacantes remotos inyectar scripts web o HTML arbitrarios utilizando vectores no especificados. | |
| Modificada | Media (5.3) | 0.45% | — | Fujielectric Monitouch V-sft | 14/8/2017 | 17/6/2026 | Se ha descubierto un problema de gestión incorrecta de privilegios en Fuji Electric Monitouch V-SFT en las versiones anteriores a la 5.4.43.0. Monitouch V-SFT se instala en un directorio con controles de acceso por defecto débiles, lo que podría permitir que un atacante autenticado con acceso local escale privilegios. | |
| Modificada | Alta (8.8) | 5.1% | — | Fujielectric Monitouch V-sft | 14/8/2017 | 17/6/2026 | Se ha descubierto un problema de desbordamiento de búfer basado en memoria dinámica en Fuji Electric Monitouch V-SFT en las versiones anteriores a la 5.4.43.0. Se ha identificado una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica, lo que podría provocar un bloqueo o permitir la ejecución remota… | |
| Modificada | Alta (8.8) | 5.2% | — | Fujielectric Monitouch V-sft | 14/8/2017 | 17/6/2026 | Se ha descubierto un problema de desbordamiento de búfer basado en pila en Fuji Electric Monitouch V-SFT en las versiones anteriores a la 5.4.43.0. Se ha identificado una vulnerabilidad de desbordamiento de búfer basado en pila, lo que podría provocar un bloqueo o permitir la ejecución remota de código. | |
| Modificada | Crítica (9.8) | 1.5% | 💥 Exploit | Idera Uptime Infrastructure Monitor | 20/7/2017 | 17/6/2026 | IDERA Uptime Monitor versión 7.8, presenta una inyección SQL en el archivo /gadgets/definitions/uptime.CapacityWhatIfGadget/getmetrics.php por medio del parámetro element. | |
| Modificada | Crítica (9.8) | 1.5% | 💥 Exploit | Idera Uptime Infrastructure Monitor | 20/7/2017 | 17/6/2026 | IDERA Uptime Monitor versión 7.8, presenta inyección SQL en el archivo /gadgets/definitions/uptime.CapacityWhatifGadget/getxenmetrics.php por medio del parámetro element. | |
| Modificada | Alta (7.5) | 4.9% | 💥 Exploit | Idera Uptime Infrastructure Monitor | 20/7/2017 | 17/6/2026 | El archivo get2post.php en IDERA Uptime Monitor versión 7.8, presenta un salto de directorio en el parámetro file_name. | |
| Modificada | Crítica (9.8) | 14% | — | Dell EMC M&RDell EMC Storage Monitoring AND ReportingDell EMC Vipr SRMDell EMC VNX Monitoring AND Reporting | 17/7/2017 | 17/6/2026 | EMC ViPR SRM, EMC Storage M&R, EMC VNX M&R, EMC M&R para SAS Solution Packs (EMC ViPR SRM anterior a versión 4.1, EMC Storage M&R anterior a versión 4.1, EMC VNX M&R todas las versiones, EMC M&R (Watch4Net) para todas las versiones de SAS Solution Packs), contienen cuentas no documentadas con contraseñas por defecto… | |
| Modificada | Alta (7.5) | 0.75% | — | IBM Tivoli Monitoring | 17/7/2017 | 17/6/2026 | IBM Tivoli Monitoring Portal v6 permite a un atacante local o de una red adyacente modificar comando SQL al Portal Server, cuando las comunicaciones por defecto entre el cliente y el servidor HTTP están siendo usadas. IBM X-Force ID: 123494. | |
| Modificada | Alta (7.5) | 8.5% | 💥 PoC | IBM Tivoli Monitoring | 17/7/2017 | 17/6/2026 | IBM Tivoli Monitoring Portal v6 permite a un atacante local o de una red adyacente ejecutar comando aleatorios en el sistema, cuando las comunicaciones por defecto entre el cliente y el servidor HTTP están siendo usadas. IBM X-Force ID: 123494. | |
| Modificada | Alta (7) | 0.22% | — | IBM Tivoli Monitoring | 17/7/2017 | 17/6/2026 | IBM Tivoli Monitoring Portal V6 permite a un atacante local escalar privilegios para IBM Tivoli Monitoring, causando que la conexión por defecto de la consola no sea encriptada. IBM X-Force ID: 123487. |