Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
–

1385 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)1.7%—Cisco Unified Communications Manager27/3/201817/6/2026
Una vulnerabilidad en el framework de Cisco Unified Communications Manager podría permitir que un atacante remoto no autenticado visualice datos sensibles. Esta vulnerabilidad se debe a una protección de tablas de bases de datos insuficiente. Un atacante podría explotar esta vulnerabilidad navegando hasta una URL…
ModificadaCrítica (9.1)9.0%—Debian LinuxCanonical Ubuntu LinuxHaxx CurlRedhat Enterprise Linux Desktop+514/3/201817/6/2026
Existe una sobrelectura de búfer en curl, de la versión 7.20.0 a la 7.58.0, en el código de gestión RTSP+RTP que permite que un atacante provoque una denegación de servicio (DoS) o una fuga de información.
ModificadaAlta (7.5)9.2%—Debian LinuxCanonical Ubuntu LinuxHaxx CurlRedhat Enterprise Linux Desktop+514/3/201817/6/2026
Existe una desreferencia de puntero NULL en curl, de la versión 7.21.0 a la 7.58.0, en el código LDAP que permite que un atacante provoque una denegación de servicio (DoS).
ModificadaCrítica (9.8)12%—Debian LinuxCanonical Ubuntu LinuxHaxx CurlRedhat Enterprise Linux Desktop+514/3/201817/6/2026
Existe un desbordamiento de búfer en curl, de la versión 7.12.3 a la 7.58.0, en la gestión de URL FTP que permite que un atacante provoque una denegación de servicio (DoS) o algo peor.
ModificadaCrítica (9.8)20%💥 PoCFasterxml Jackson-databindDebian LinuxOracle Communications Billing AND Revenue ManagementOracle Communications Instant Messaging Server+126/2/201817/6/2026
FasterXML jackson-databind, en versiones anteriores a la 2.7.9.3, versiones 2.8.x anteriores a la 2.8.11.1 y las versiones 2.9.x anteriores a la 2.9.5, permite la ejecución remota de código sin autenticar debido a una solución incompleta para el error de deserialización CVE-2017-7525. Esto puede explotarse mediante el…
ModificadaMedia (6.1)1.2%—Cisco Unified Communications Manager22/2/201817/6/2026
Una vulnerabilidad en la interfaz de gestión web de Cisco Unified Communications Manager podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) contra un usuario de dicha interfaz en un dispositivo afectado. La vulnerabilidad se debe a la validación insuficiente de…
ModificadaCrítica (9.8)5.1%—Cisco Unified Communications Domain Manager22/2/201817/6/2026
Una vulnerabilidad en Cisco Unified Communications Domain Manager podría permitir que un atacante remoto no autenticado omita las protecciones de seguridad, obtenga privilegios elevados y ejecute código arbitrario. La vulnerabilidad se debe a una generación de claves insegura durante la configuración de la aplicación.…
ModificadaMedia (6.5)3.9%—JenkinsOracle Communications Cloud Native Core Automated Test Suite20/2/201817/6/2026
Jenkins, en versiones anteriores a la 2.107 y Jenkins LTS, en versiones anteriores a la 2.89.4, no evitaban correctamente la especificación de rutas relativas que escapaban un directorio base para las URL que acceden a archivos de recurso de los plugins. Esto permitía que los usuarios con permisos Overall/Read…
ModificadaMedia (5.3)2.0%—JenkinsOracle Communications Cloud Native Core Automated Test Suite16/2/201817/6/2026
En el servicio KeyStore, hay una omisión de permisos que permite el acceso a recursos protegidos. Esto podría llevar a un escalado de privilegios local sin necesitar privilegios de ejecución del sistema. No se necesita interacción del usuario para explotarlo. Producto: Android. Versiones: 8.0, 8.1. Android ID:…
ModificadaMedia (5.3)1.7%—JenkinsOracle Communications Cloud Native Core Automated Test Suite16/2/201817/6/2026
Existe una sobrelectura de búfer basado en memoria dinámica (heap) en la función Exiv2::Image::byteSwap4 de image.cpp en la versión 0.26 de Exiv2. Los atacantes remotos pueden explotar esta vulnerabilidad para revelar datos de la memoria o provocar una denegación de servicio (DoS) mediante un archivo TIFF manipulado.
ModificadaMedia (4.3)1.2%—Cisco Unified Communications Manager8/2/201817/6/2026
Una vulnerabilidad en Cisco Unified Communications Manager podría permitir que un atacante remoto autenticado acceda a información sensible en un sistema afectado. La vulnerabilidad existe porque el software afectado valida indebidamente entradas de búsqueda proporcionadas por el usuario. Un atacante podría explotar…
ModificadaMedia (4.3)1.4%—Cisco Unified Communications Manager8/2/201817/6/2026
Una vulnerabilidad en el framework web de Cisco Unified Communications Manager podría permitir que un atacante remoto autenticado lleve a cabo un ataque de inyección SQL contra un sistema afectado. Esto se debe a la imposibilidad de validar entradas proporcionadas por el usuario empleadas en consultas SQL que eluden…
ModificadaCrítica (9.8)38%💥 PoCFasterxml Jackson-databindDebian LinuxNetapp Oncommand BalanceNetapp Oncommand Performance Manager+176/2/20188/10/2026
Se ha descubierto un error de deserialización en jackson-databind, en versiones anteriores a la 2.6.7.1, 2.7.9.1 y a la 2.8.9, que podría permitir que un usuario no autenticado ejecute código enviando las entradas maliciosamente manipuladas al método readValue de ObjectMapper.
ModificadaCrítica (9.8)8.4%—Fasterxml Jackson-databindDebian LinuxRedhat Openshift Container PlatformRedhat Satellite+206/2/20188/10/2026
Se ha descubierto un error de deserialización en jackson-databind, en versiones anteriores a la 2.8.10 y a la 2.9.1, que podría permitir que un usuario no autenticado ejecute código enviando las entradas maliciosamente manipuladas al método readValue de ObjectMapper. Este problema amplía el error previo de…
ModificadaCrítica (9.8)4.7%—GNU GlibcRedhat Virtualization HostRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+111/2/201817/6/2026
Un desbordamiento de enteros en la implementación de posix_memalign en las funciones memalign en GNU C Library (también conocido como glibc o libc6) en versiones 2.26 y anteriores podría provocar que estas funciones devuelvan un puntero a un área de la memoria dinámica (heap) demasiado pequeña, pudiendo corromper el…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitJenkinsOracle Communications Cloud Native Core Automated Test Suite29/1/201817/6/2026
Jenkins, en versiones 2.56 y anteriores y 2.46.1 LTS y anteriores, es vulnerable a la ejecución remota de código. Una vulnerabilidad de ejecución remota de código permitía que los atacantes transfiriesen un objeto Java "SignedObject" en la interfaz de línea de comandos de Jenkins, que se deserializaría mediante un…
ModificadaMedia (6.1)30%💥 PoCJqueryOracle Agile Product Lifecycle Management FOR ProcessOracle Banking PlatformOracle Business Process Management Suite+4318/1/201817/6/2026
jQuery en versiones anteriores a la 3.0.0 es vulnerable a ataques de Cross-site Scripting (XSS) cuando se realiza una petición Ajax de dominios cruzados sin la opción dataType. Esto provoca que se ejecuten respuestas de texto/javascript.
ModificadaMedia (5.3)1.7%—Cisco Unified Communications Manager18/1/201817/6/2026
Una vulnerabilidad en el framework web de Cisco Unified Communications Manager podría permitir que un atacante remoto no autenticado visualice datos sensibles. Esta vulnerabilidad se debe a una protección de tablas de bases de datos insuficiente. Un atacante podría explotar esta vulnerabilidad navegando hasta una URL…
ModificadaMedia (5.4)0.89%—Oracle Communications Unified Inventory Management18/1/201817/6/2026
Vulnerabilidad en el componente Oracle Communications Unified Inventory Management de Oracle Communications Applications (subcomponente: Portal). Las versiones soportadas que se han visto afectadas son la 7.2.4.2.x y la 7.3. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de…
ModificadaMedia (6.3)1.1%—Oracle Communications Unified Inventory Management18/1/201817/6/2026
Vulnerabilidad en el componente Oracle Communications Unified Inventory Management de Oracle Communications Applications (subcomponente: Portal). Las versiones soportadas que se han visto afectadas son la 7.2.4.2.x y la 7.3. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de…
ModificadaMedia (6.1)1.1%—Oracle Communications Order AND Service Management18/1/201817/6/2026
Vulnerabilidad en el componente Oracle Communications Order and Service Management de Oracle Communications Applications (subcomponente: Portal). Las versiones soportadas que se han visto afectadas son la 7.2.4.1.x, 7.2.4.2.x, 7.3.0.x.x y la 7.3.0.1.x. Una vulnerabilidad fácilmente explotable permite que un atacante…
ModificadaMedia (6.1)1.7%—Cisco Unified Communications Manager11/1/201817/6/2026
Una vulnerabilidad en la interfaz de gestión web de Cisco Unified Communications Manager podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) contra un usuario de dicha interfaz en un dispositivo afectado. La vulnerabilidad se debe a la validación insuficiente de…
ModificadaMedia (5.6)74%💥 ExploitIntel Atom CIntel Atom EIntel Atom X3Intel Atom X5-e3930+2164/1/201817/6/2026
Los sistemas con microprocesadores con ejecución especulativa y predicción indirecta de ramas podrían permitir la revelación no autorizada de información al atacante con acceso de usuario local mediante un análisis de un canal lateral.
ModificadaMedia (5.4)0.89%—Cisco Unified Communications Manager30/11/201717/6/2026
Una vulnerabilidad en la interfaz de gestión web de Cisco Unified Communications Manager podría permitir que un atacante remoto autenticado lleve a cabo un ataque de cross-Site Scripting (XSS) contra un usuario de dicha interfaz en un dispositivo afectado. La vulnerabilidad se debe a la validación insuficiente de…
ModificadaCrítica (9.8)6.4%—Cisco Emergency ResponderCisco FinesseCisco Hosted Collaboration SolutionCisco Mediasense+716/11/201717/6/2026
Una vulnerabilidad en el mecanismo de actualización de productos de colaboración de Cisco basados en la plataforma de software Cisco Voice Operating System podría permitir que un atacante remoto no autenticado obtenga acceso elevado no autorizado a un dispositivo afectado. La vulnerabilidad ocurre cuando un refresh…
Orbitaley — Vulnerabilidades