Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1028 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)1.3%—IBM Tivoli Monitoring27/6/201717/6/2026
IBM Tivoli Monitoring V6 podría permitir a un usuario no autenticado acceder a consultas SOAP que podrían contener información confidencial. IBM X-Force ID: 117696.
ModificadaCrítica (9.8)14%💥 ExploitRed-gate SQL Monitor22/6/201717/6/2026
en Redgate SQL Monitor anterior a 3.10 y 4.x anterior a 4.3, un atacante remoto puede ganar acceso sin autentificar a el Base Monitor, resultando en la capacidad de ejecutar un comando SQL aleatorio en alguna máquina Microsoft SQL Server monitoreada. Si el Base Monitor esta conectado a esas máquinas usando una cuenta…
ModificadaAlta (7.3)1.1%💥 ExploitEduiq NET Monitor FOR Employees8/6/201717/6/2026
Net Monitor for Employees Pro hasta la versión 5.3.4 presenta una ruta de servicio sin comillas, que permite omitir la función de seguridad de su objetivo de diseño documentado "Block applications". El atacante local debe tener privilegios para escribir en el archivo program.exe en un directorio protegido, como el…
ModificadaAlta (7.8)1.4%—IPA Empirical Project Monitor - Extended22/5/201717/6/2026
Una vulnerabilidad de tipo ruta de búsqueda no confiable en Empirical Project Monitor - eXtended en todas sus versiones permite a los atacantes conseguir privilegios utilizando un archivo DLL troyano en un directorio no especificado.
ModificadaMedia (6.1)1.2%—IPA Empirical Project Monitor - Extended22/5/201717/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en Empirical Project Monitor - eXtended en todas sus versiones permite a los atacantes inyectar scripts web o HTML arbitrarios utilizando vectores no especificados.
ModificadaMedia (5.4)0.89%—IPA Empirical Project Monitor - Extended22/5/201717/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en Empirical Project Monitor - eXtended en todas sus versiones permite a los atacantes inyectar scripts web o HTML arbitrarios utilizando vectores no especificados.
ModificadaMedia (6.1)1.1%—Clickfraud-monitoring Adsense-click-fraud-monitoringPhpwhois Project Phpwhois17/5/201717/6/2026
Vulnerabilidad XSS en phpwhois 4.2.5, utilizado en el plugin adsense-clic-fraud-monitoring 1.7.5 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro query a whois.php
ModificadaAlta (7.5)55%💥 ExploitOpensslOracle Agile Engineering Data ManagementOracle Communications Application Session ControllerOracle Communications Eagle LNP Application Processor+34/5/201717/6/2026
En OpenSSL versión 1.1.0 anterior a 1.1.0d, si un servidor malicioso suministra parámetros incorrectos para un intercambio de claves DHE o ECDHE, entonces esto puede resultar en que el cliente intente desreferenciar un puntero NULL que conduce a un bloqueo del cliente. Esto podría ser explotado en un ataque de…
ModificadaBaja (3.1)1.1%—Oracle Mysql Enterprise Monitor24/4/201717/6/2026
Vulnerabilidad en el componente MySQL Enterprise Monitor de Oracle MySQL (subcomponente: Monitoring: Server). Las versiones compatibles que están afectadas son 3.1.6.8003 y versiones anteriores, 3.2.1182 y versiones anteriores y 3.3.2.1162 y versiones anteriores. La vulnerabilidad difícil de explotar permite a un…
ModificadaAlta (8.3)1.9%—Oracle Mysql Enterprise Monitor24/4/201717/6/2026
Vulnerabilidad en el componente MySQL Enterprise Monitor de Oracle MySQL (subcomponente: Monitoreng: Server). Las versiones compatibles que están afectadas son 3.1.6.8003 y versiones anteriores, 3.2.1182 y versiones anteriores y 3.3.2.1162 y versiones anteriores. La vulnerabilidad fácilmente "explotable" permite a un…
ModificadaCrítica (9.8)90%💥 ExploitApache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+7517/4/20178/10/2026
En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario.
ModificadaMedia (6.1)0.66%—Paessler Prtg Network Monitor10/4/201717/6/2026
Paessler PRTG en versiones anteriores a 16.2.24.4045 tiene XSS a través de SNMP.
ModificadaAlta (8.8)1.7%—Summerinfant Baby Zoom Wifi Monitor Firmware10/4/201717/6/2026
Summer Baby Zoom Wifi Monitor & Internet Viewing System permite a atacantes remotos obtener privilegios a través de la entrada manual de una URL de confiuración.
ModificadaCrítica (9.8)2.3%—Summerinfant Baby Zoom Wifi Monitor Firmware10/4/201717/6/2026
Summer Baby Zoom Wifi Monitor & Internet Viewing System permite a atacantes remotos eludir autenticación, relacionado con el servicio web MySnapCam.
ModificadaCrítica (9.8)1.4%—Ibaby M3S Baby Monitor Firmware10/4/201717/6/2026
iBaby M3S tiene una contraseña de admin para la cuenta admin backdoor.
ModificadaAlta (7.5)1.3%—Ibaby M6 Baby Monitor Firmware10/4/201717/6/2026
iBaby M6 permite a atacantes remotos obtener información sensible, relacionado con el servicio ibabycloud.com.
AnalizadaCrítica (9.8)90%⚠ Explotación activaApache TomcatCanonical Ubuntu LinuxNetapp 7-mode Transition ToolNetapp Oncommand Insight+156/4/201725/8/2026
La ejecución remota de código es posible con Apache Tomcat en versiones anteriores a 6.0.48, 7.x en versiones anteriores a 7.0.73, 8.x en versiones anteriores a 8.0.39, 8.5.x en versiones anteriores a 8.5.7 y 9.x en versiones anteriores a 9.0.0.M12 si JmxRemoteLifecycleListener es utilizado y un atacante puede llegar…
ModificadaMedia (4.6)0.57%—IBM Tivoli Monitoring8/3/201717/6/2026
IBM Tivoli Monitoring 6.2 y 6.3 es vulnerable a posibles ataques de inyección de encabezado de host que podría conducir a envenenamiento de caché HTTP o elusión del firewall. Referencia IBM #: 1997223.
ModificadaMedia (5.5)0.42%—Munin-monitoring MuninDebian Linux22/2/201717/6/2026
Munin en versiones anteriores a 2.999.6 tiene una vulnerabilidad local de escritura de archivos cuando los gráficos CGI están habilitados. Configurar múltiples parámetros GET upper_limit permite sobreescribir cualquier archivo accesible en el usuario www-data.
ModificadaMedia (6.1)0.92%—Openenergymonitor Emoncms12/2/201717/6/2026
Se descubrió un problema en Emoncms hasta la versión 9.8.0. La vulnerabilidad existe debido a la filtración insuficiente de datos suministrados por el usuario en múltiples parametros de HTTP GET pasados a la URL "emoncms-master/Modules/vis/visualisations/compare.php". Un atacante podría ejecutar código HTML y…
ModificadaAlta (7.2)2.0%—Oracle Mysql Enterprise Monitor27/1/201717/6/2026
Vulnerabilidad en el componente MySQL Enterprise Monitor de Oracle MySQL (subcomponente: Monitoring: Agent). Versiones compatibles que están afectadas son 3.1.3.7856 y versiones anteriores. Vulnerabilidad fácilmente explotable permite a atacante con elevados privilegios con acceso a la red a través de TLS, comprometer…
ModificadaMedia (6.5)1.3%—Paessler Prtg Network Monitor23/1/201717/6/2026
Vulnerabilidad de entidad externa de XML en PRTG Network Monitor en versiones anteriores a 16.2.23.3077/3078 permite a usuarios remotos autenticados leer archivos arbitrarios creando un nuevo sensor HTTP XML / REST Value que accede a un archivo XML manipulado.
ModificadaAlta (7.8)0.41%—IBM Tivoli Monitoring1/12/201617/6/2026
Desbordamiento de búfer basado en pila en las ax Shared Libraries en el Agent en IBM Tivoli Monitoring (ITM) 6.2.2 en versiones anteriores a FP9, 6.2.3 en versiones anteriores a FP5 y 6.3.0 en versiones anteriores FP2 en Linux y UNIX permite a usuarios locales obtener privilegios a través de vectores no especificados.
ModificadaAlta (7.8)0.49%—IBM Security Guardium Database Activity Monitor22/10/201617/6/2026
IBM Security Guardium Database Activity Monitor 8.2 en versiones anteriores a p310, 9.x hasta la versión 9.5 en versiones anteriores a p700 y 10.x hasta la versión 10.1 en versiones anteriores a p100 permite a usuarios locales obtener privilegios de administrador para la ejecución de comandos a través de vectores no…
ModificadaAlta (8.8)1.8%—IBM Security Guardium Database Activity Monitor22/10/201617/6/2026
IBM Security Guardium Database Activity Monitor 8.2 en versiones anteriores a p310, 9.x hasta la versión 9.5 en versiones anteriores a p700 y 10.x hasta la versión 10.1 en versiones anteriores a p100 permite a usuarios remotos autenticados suplantar cuentas de administrador enviando una solicitud de inicio de sesión…
Orbitaley — Vulnerabilidades