Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1570 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.7) | 0.39% | — | Cisco Firepower Extensible Operating System | 4/9/2020 | 17/6/2026 | Una vulnerabilidad en Cisco FXOS Software podría permitir a un atacante local autenticado con credenciales administrativas causar una condición de desbordamiento del búfer. La vulnerabilidad es debido a una comprobación incorrecta de límites de los valores que son analizados desde un archivo específico. Un atacante… | |
| Modificada | Crítica (9.8) | 2.5% | — | IBM Spectrum Protect Operations Center | 2/9/2020 | 17/6/2026 | IBM Spectrum Protect Operations Center versiones 7.1.0.000 hasta 7.1.10 y versiones 8.1.0.000 hasta 8.1.9, puede permitir a un atacante ejecutar código arbitrario en el sistema, causado por una comprobación inapropiada de los datos antes de la exportación. IBM X-Force ID: 186782 | |
| Modificada | Alta (8.6) | 1.4% | — | Cisco Firepower Extensible Operating SystemCisco Nx-os | 27/8/2020 | 17/6/2026 | Una vulnerabilidad en el componente Cisco Fabric Services de Cisco FXOS Software y Cisco NX-OS Software, podría permitir a un atacante no autenticado causar bloqueos en el proceso, lo que podría resultar en una condición de denegación de servicio (DoS) en un dispositivo afectado. El vector de ataque es dependiente de… | |
| Modificada | Baja (3.3) | 0.27% | — | Cisco Firepower Extensible Operating SystemCisco Nx-os | 27/8/2020 | 17/6/2026 | Una vulnerabilidad en la CLI de administración local (local-mgmt) de Cisco UCS Manager Software, podría permitir a un atacante local autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad es debido a un manejo inapropiado de los parámetros de comando de la CLI.… | |
| Modificada | Alta (8.8) | 2.0% | — | Openrobotics Robot Operating System | 20/8/2020 | 17/6/2026 | El uso de una carga de yaml no segura. Permite la creación de instancias de objetos arbitrarios. El fallo en sí es causado por un análisis no seguro de los valores YAML que ocurre cada vez que un mensaje de acción es procesado para ser enviado y permite la creación de objetos de Python. A través de este fallo en el… | |
| Modificada | Alta (8) | 2.8% | — | Microsoft Dynamics 365 FOR Finance AND Operations | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en Microsoft Dynamics 365 for Finance and Operations (en sitio) versión 10.0.11, también se conoce como "Microsoft Dynamics 365 for Finance and Operations (on-premises) Remote Code Execution Vulnerability". | |
| Modificada | Media (5.7) | 0.71% | — | Vmware Tanzu Application Service FOR Virtual MachinesVmware Operations Manager | 31/7/2020 | 17/6/2026 | VMware Tanzu Application Service para Máquinas Virtuales (versiones 2.7.x anteriores a 2.7.19, versiones 2.8.x anteriores a 2.8.13 y versiones 2.9.x anteriores a 2.9.7), contiene un App Autoscaler que registra la contraseña de administrador de UAA. Esta credencial es eliminada en VMware Tanzu Operations Manager; sin… | |
| Modificada | Media (5.4) | 0.67% | — | IBM Intelligent Operations CenterIBM Intelligent Operations Center FOR Emergency ManagementIBM Water Operations FOR Waternamics | 28/7/2020 | 17/6/2026 | IBM Intelligent Operations Center for Emergency Management, Intelligent Operations Center (IOC), e IBM Water Operations for Waternamics son vulnerables a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la… | |
| Modificada | Media (5.4) | 0.56% | — | IBM Intelligent Operations CenterIBM Intelligent Operations Center FOR Emergency ManagementIBM Water Operations FOR Waternamics | 28/7/2020 | 17/6/2026 | IBM Intelligent Operations Center for Emergency Management, Intelligent Operations Center (IOC), e IBM Water Operations for Waternamics son vulnerables a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la… | |
| Analizada | Alta (7.4) | 13% | 💥 PoC | Openbsd OpensshNetapp A700s FirmwareNetapp Active IQ Unified ManagerNetapp HCI Management Node+5 | 24/7/2020 | 17/6/2026 | ** EN DISPUTA ** scp en OpenSSH versiones hasta 8.3p1 permite una inyección de comandos en la función toremote de scp.c, como lo demuestran los caracteres backtick en el argumento de destino. NOTA: según se informa, el proveedor ha declarado que omite intencionadamente la validación de las "transferencias de… | |
| Modificada | Alta (8.1) | 0.42% | — | IBM Marketing Operations | 20/7/2020 | 17/6/2026 | Usando HCL Marketing Operations versiones 9.1.2.4, 10.1.x, 11.1.0.x, un atacante malicioso podría descargar archivos desde el entorno RHEL al hacer alguna modificación en el enlace, dándole acceso al atacante a información confidencial | |
| Modificada | Crítica (9.8) | 2.3% | — | Schneider-electric Ecostruxure Operator Terminal Expert | 16/6/2020 | 17/6/2026 | Una CWE-22: Se presenta una vulnerabilidad de Limitación Inapropiada de un Nombre de Ruta en un Directorio Restringido ("Path Traversal") en EcoStruxure Operator Terminal Expert versiones 3.1 Service Pack 1 y anteriores (anteriormente conocido como Vijeo XD) que podría causar una ejecución arbitraria de la aplicación… | |
| Modificada | Alta (7.8) | 0.86% | — | SE Ecostruxure Operator Terminal Expert | 16/6/2020 | 17/6/2026 | Una CWE-88: Se presenta una vulnerabilidad de Inyección de Argumentos o Modificación en EcoStruxure Operator Terminal Expert versiones 3.1, Service Pack 1 y anteriores (anteriormente conocido como Vijeo XD) que podría causar un acceso de escritura no autorizado cuando se abre el archivo del proyecto | |
| Modificada | Media (5.5) | 0.88% | — | Schneider-electric Ecostruxure Operator Terminal Expert | 16/6/2020 | 17/6/2026 | Una CWE-22: Se presenta una vulnerabilidad de Limitación Inapropiada de un Nombre de Ruta en un Directorio Restringido ("Path Traversal") durante la extracción de un archivo zip se presenta en EcoStruxure Operator Terminal Expert versiones 3.1 Service Pack 1 y anteriores (anteriormente conocido como Vijeo XD) que… | |
| Modificada | Alta (7.8) | 1.3% | — | Schneider-electric Ecostruxure Operator Terminal Expert | 16/6/2020 | 17/6/2026 | Una CWE-22: Se presenta una vulnerabilidad de Limitación Inapropiada de un Nombre de Ruta en un Directorio Restringido ("Path Traversal") en EcoStruxure Operator Terminal Expert versiones 3.1 Service Pack 1 y anteriores (anteriormente conocido como Vijeo XD) que podría causar una ejecución de código malicioso cuando… | |
| Modificada | Alta (7.8) | 1.1% | — | Schneider-electric Ecostruxure Operator Terminal Expert | 16/6/2020 | 17/6/2026 | Una CWE-89: Una vulnerabilidad de Neutralización Inapropiada de Elementos Especiales utilizados en un Comando SQL ("SQL Injection) en EcoStruxure Operator Terminal Expert versiones 3.1 Service Pack 1 y anteriores (anteriormente conocido como Vijeo XD) que podría causar una ejecución de código malicioso cuando se abre… | |
| Modificada | Alta (7.7) | 3.1% | — | Redislabs RedisOracle Communications Operations MonitorSuse Linux EnterpriseDebian Linux | 15/6/2020 | 17/6/2026 | Un desbordamiento de enteros en la función getnum en el archivo lua_struct.c en Redis versiones anteriores a 6.0.3, permite a atacantes dependiendo del contexto, con permiso para ejecutar el código Lua en una sesión de Redis, causar una denegación de servicio (corrupción de la memoria y bloqueo de la aplicación) o… | |
| Modificada | Media (6.7) | 0.46% | — | Siemens Simatic Automatic ToolSiemens Simatic NET PCSiemens Simatic PCS 7Siemens Simatic PCS NEO+13 | 10/6/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC Automation Tool (Todas las versiones anteriores a la versión V4 SP2), SIMATIC NET PC Software V14 (Todas las versiones anteriores a la versión V14 SP1 Update 14), SIMATIC NET PC Software V15 (Todas las versiones), SIMATIC NET PC Software V16 (Todas las versiones… | |
| Modificada | Media (5.4) | 1.3% | — | Microsoft System Center Operations Manager | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de suplantación de identidad cuando System Center Operations Manager (SCOM) no sanea apropiadamente una petición web especialmente diseñada para una instancia SCOM afectada, también se conoce como "System Center Operations Manager Spoofing Vulnerability" | |
| Modificada | Media (6.5) | 2.0% | — | Gnome BalsaGnome Glib-networkingCanonical Ubuntu LinuxFedoraproject Fedora+2 | 28/5/2020 | 17/6/2026 | En GNOME glib-networking versiones hasta 2.64.2, la implementación de GTlsClientConnection omite la verificación del nombre de host del certificado TLS del servidor si la aplicación presenta un fallo al especificar la identidad esperada del servidor. Esto está en contraste con su comportamiento documentado previsto,… | |
| Modificada | Media (5.5) | 0.57% | — | SqliteFedoraproject FedoraCanonical Ubuntu LinuxNetapp Cloud Backup+8 | 27/5/2020 | 17/6/2026 | En el archivo ext/fts3/fts3_snippet.c en SQLite versiones anteriores a la versión 3.32.0, tiene una desreferencia del puntero NULL por medio de una consulta en la función matchinfo() especialmente diseñada. | |
| Modificada | Media (5.5) | 0.62% | — | SqliteFedoraproject FedoraCanonical Ubuntu LinuxNetapp Cloud Backup+14 | 27/5/2020 | 17/6/2026 | SQLite versiones anteriores a la versión 3.32.0, permite que una tabla virtual sea renombrada con el nombre de una de sus tablas shadow, relacionada con los archivos alter.c y build.c. | |
| Modificada | Alta (7) | 1.0% | — | SqliteFedoraproject FedoraCanonical Ubuntu LinuxNetapp Cloud Backup+15 | 27/5/2020 | 17/6/2026 | El archivo ext/fts3/fts3.c en SQLite versiones anteriores a la versión 3.32.0, tiene un uso de la memoria previamente liberada en la función fts3EvalNextRow, relacionado con la funcionalidad snippet. | |
| Modificada | Crítica (9.8) | 17% | 💥 PoC | Apache Log4netFedoraproject FedoraOracle Application Testing SuiteOracle Hospitality Opera 5+3 | 11/5/2020 | 17/6/2026 | Apache log4net versiones anteriores a 2.0.10, no deshabilita las entidades externas XML cuando analiza los archivos de configuración de log4net. Esto permite realizar ataques basados en XXE en aplicaciones que aceptan archivos de configuración log4net controlados por el atacante | |
| Analizada | Media (6.1) | 85% | ⚠ Explotación activa💥 Exploit | JqueryDebian LinuxFedoraproject FedoraDrupal+48 | 29/4/2020 | 17/6/2026 | En jQuery versiones mayores o iguales a 1.0.3 y anteriores a la versión 3.5.0, passing HTML contiene elementos de fuentes no seguras – incluso después de sanearlo – para uno de los métodos de manipulación de jQuery ´s DOM ( i.e. html t(), adjunto (), y otros ) podrían ejecutar códigos no seguros. Este problema está… |