Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1028 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 1.3% | — | IBM Tivoli Monitoring | 27/6/2017 | 17/6/2026 | IBM Tivoli Monitoring V6 podría permitir a un usuario no autenticado acceder a consultas SOAP que podrían contener información confidencial. IBM X-Force ID: 117696. | |
| Modificada | Crítica (9.8) | 14% | 💥 Exploit | Red-gate SQL Monitor | 22/6/2017 | 17/6/2026 | en Redgate SQL Monitor anterior a 3.10 y 4.x anterior a 4.3, un atacante remoto puede ganar acceso sin autentificar a el Base Monitor, resultando en la capacidad de ejecutar un comando SQL aleatorio en alguna máquina Microsoft SQL Server monitoreada. Si el Base Monitor esta conectado a esas máquinas usando una cuenta… | |
| Modificada | Alta (7.3) | 1.1% | 💥 Exploit | Eduiq NET Monitor FOR Employees | 8/6/2017 | 17/6/2026 | Net Monitor for Employees Pro hasta la versión 5.3.4 presenta una ruta de servicio sin comillas, que permite omitir la función de seguridad de su objetivo de diseño documentado "Block applications". El atacante local debe tener privilegios para escribir en el archivo program.exe en un directorio protegido, como el… | |
| Modificada | Alta (7.8) | 1.4% | — | IPA Empirical Project Monitor - Extended | 22/5/2017 | 17/6/2026 | Una vulnerabilidad de tipo ruta de búsqueda no confiable en Empirical Project Monitor - eXtended en todas sus versiones permite a los atacantes conseguir privilegios utilizando un archivo DLL troyano en un directorio no especificado. | |
| Modificada | Media (6.1) | 1.2% | — | IPA Empirical Project Monitor - Extended | 22/5/2017 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en Empirical Project Monitor - eXtended en todas sus versiones permite a los atacantes inyectar scripts web o HTML arbitrarios utilizando vectores no especificados. | |
| Modificada | Media (5.4) | 0.89% | — | IPA Empirical Project Monitor - Extended | 22/5/2017 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en Empirical Project Monitor - eXtended en todas sus versiones permite a los atacantes inyectar scripts web o HTML arbitrarios utilizando vectores no especificados. | |
| Modificada | Media (6.1) | 1.1% | — | Clickfraud-monitoring Adsense-click-fraud-monitoringPhpwhois Project Phpwhois | 17/5/2017 | 17/6/2026 | Vulnerabilidad XSS en phpwhois 4.2.5, utilizado en el plugin adsense-clic-fraud-monitoring 1.7.5 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro query a whois.php | |
| Modificada | Alta (7.5) | 55% | 💥 Exploit | OpensslOracle Agile Engineering Data ManagementOracle Communications Application Session ControllerOracle Communications Eagle LNP Application Processor+3 | 4/5/2017 | 17/6/2026 | En OpenSSL versión 1.1.0 anterior a 1.1.0d, si un servidor malicioso suministra parámetros incorrectos para un intercambio de claves DHE o ECDHE, entonces esto puede resultar en que el cliente intente desreferenciar un puntero NULL que conduce a un bloqueo del cliente. Esto podría ser explotado en un ataque de… | |
| Modificada | Baja (3.1) | 1.1% | — | Oracle Mysql Enterprise Monitor | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente MySQL Enterprise Monitor de Oracle MySQL (subcomponente: Monitoring: Server). Las versiones compatibles que están afectadas son 3.1.6.8003 y versiones anteriores, 3.2.1182 y versiones anteriores y 3.3.2.1162 y versiones anteriores. La vulnerabilidad difícil de explotar permite a un… | |
| Modificada | Alta (8.3) | 1.9% | — | Oracle Mysql Enterprise Monitor | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente MySQL Enterprise Monitor de Oracle MySQL (subcomponente: Monitoreng: Server). Las versiones compatibles que están afectadas son 3.1.6.8003 y versiones anteriores, 3.2.1182 y versiones anteriores y 3.3.2.1162 y versiones anteriores. La vulnerabilidad fácilmente "explotable" permite a un… | |
| Modificada | Crítica (9.8) | 90% | 💥 Exploit | Apache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+75 | 17/4/2017 | 8/10/2026 | En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario. | |
| Modificada | Media (6.1) | 0.66% | — | Paessler Prtg Network Monitor | 10/4/2017 | 17/6/2026 | Paessler PRTG en versiones anteriores a 16.2.24.4045 tiene XSS a través de SNMP. | |
| Modificada | Alta (8.8) | 1.7% | — | Summerinfant Baby Zoom Wifi Monitor Firmware | 10/4/2017 | 17/6/2026 | Summer Baby Zoom Wifi Monitor & Internet Viewing System permite a atacantes remotos obtener privilegios a través de la entrada manual de una URL de confiuración. | |
| Modificada | Crítica (9.8) | 2.3% | — | Summerinfant Baby Zoom Wifi Monitor Firmware | 10/4/2017 | 17/6/2026 | Summer Baby Zoom Wifi Monitor & Internet Viewing System permite a atacantes remotos eludir autenticación, relacionado con el servicio web MySnapCam. | |
| Modificada | Crítica (9.8) | 1.4% | — | Ibaby M3S Baby Monitor Firmware | 10/4/2017 | 17/6/2026 | iBaby M3S tiene una contraseña de admin para la cuenta admin backdoor. | |
| Modificada | Alta (7.5) | 1.3% | — | Ibaby M6 Baby Monitor Firmware | 10/4/2017 | 17/6/2026 | iBaby M6 permite a atacantes remotos obtener información sensible, relacionado con el servicio ibabycloud.com. | |
| Analizada | Crítica (9.8) | 90% | ⚠ Explotación activa | Apache TomcatCanonical Ubuntu LinuxNetapp 7-mode Transition ToolNetapp Oncommand Insight+15 | 6/4/2017 | 25/8/2026 | La ejecución remota de código es posible con Apache Tomcat en versiones anteriores a 6.0.48, 7.x en versiones anteriores a 7.0.73, 8.x en versiones anteriores a 8.0.39, 8.5.x en versiones anteriores a 8.5.7 y 9.x en versiones anteriores a 9.0.0.M12 si JmxRemoteLifecycleListener es utilizado y un atacante puede llegar… | |
| Modificada | Media (4.6) | 0.57% | — | IBM Tivoli Monitoring | 8/3/2017 | 17/6/2026 | IBM Tivoli Monitoring 6.2 y 6.3 es vulnerable a posibles ataques de inyección de encabezado de host que podría conducir a envenenamiento de caché HTTP o elusión del firewall. Referencia IBM #: 1997223. | |
| Modificada | Media (5.5) | 0.42% | — | Munin-monitoring MuninDebian Linux | 22/2/2017 | 17/6/2026 | Munin en versiones anteriores a 2.999.6 tiene una vulnerabilidad local de escritura de archivos cuando los gráficos CGI están habilitados. Configurar múltiples parámetros GET upper_limit permite sobreescribir cualquier archivo accesible en el usuario www-data. | |
| Modificada | Media (6.1) | 0.92% | — | Openenergymonitor Emoncms | 12/2/2017 | 17/6/2026 | Se descubrió un problema en Emoncms hasta la versión 9.8.0. La vulnerabilidad existe debido a la filtración insuficiente de datos suministrados por el usuario en múltiples parametros de HTTP GET pasados a la URL "emoncms-master/Modules/vis/visualisations/compare.php". Un atacante podría ejecutar código HTML y… | |
| Modificada | Alta (7.2) | 2.0% | — | Oracle Mysql Enterprise Monitor | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente MySQL Enterprise Monitor de Oracle MySQL (subcomponente: Monitoring: Agent). Versiones compatibles que están afectadas son 3.1.3.7856 y versiones anteriores. Vulnerabilidad fácilmente explotable permite a atacante con elevados privilegios con acceso a la red a través de TLS, comprometer… | |
| Modificada | Media (6.5) | 1.3% | — | Paessler Prtg Network Monitor | 23/1/2017 | 17/6/2026 | Vulnerabilidad de entidad externa de XML en PRTG Network Monitor en versiones anteriores a 16.2.23.3077/3078 permite a usuarios remotos autenticados leer archivos arbitrarios creando un nuevo sensor HTTP XML / REST Value que accede a un archivo XML manipulado. | |
| Modificada | Alta (7.8) | 0.41% | — | IBM Tivoli Monitoring | 1/12/2016 | 17/6/2026 | Desbordamiento de búfer basado en pila en las ax Shared Libraries en el Agent en IBM Tivoli Monitoring (ITM) 6.2.2 en versiones anteriores a FP9, 6.2.3 en versiones anteriores a FP5 y 6.3.0 en versiones anteriores FP2 en Linux y UNIX permite a usuarios locales obtener privilegios a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 0.49% | — | IBM Security Guardium Database Activity Monitor | 22/10/2016 | 17/6/2026 | IBM Security Guardium Database Activity Monitor 8.2 en versiones anteriores a p310, 9.x hasta la versión 9.5 en versiones anteriores a p700 y 10.x hasta la versión 10.1 en versiones anteriores a p100 permite a usuarios locales obtener privilegios de administrador para la ejecución de comandos a través de vectores no… | |
| Modificada | Alta (8.8) | 1.8% | — | IBM Security Guardium Database Activity Monitor | 22/10/2016 | 17/6/2026 | IBM Security Guardium Database Activity Monitor 8.2 en versiones anteriores a p310, 9.x hasta la versión 9.5 en versiones anteriores a p700 y 10.x hasta la versión 10.1 en versiones anteriores a p100 permite a usuarios remotos autenticados suplantar cuentas de administrador enviando una solicitud de inicio de sesión… |