Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
1385 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 1.7% | — | Cisco Unified Communications Manager | 27/3/2018 | 17/6/2026 | Una vulnerabilidad en el framework de Cisco Unified Communications Manager podría permitir que un atacante remoto no autenticado visualice datos sensibles. Esta vulnerabilidad se debe a una protección de tablas de bases de datos insuficiente. Un atacante podría explotar esta vulnerabilidad navegando hasta una URL… | |
| Modificada | Crítica (9.1) | 9.0% | — | Debian LinuxCanonical Ubuntu LinuxHaxx CurlRedhat Enterprise Linux Desktop+5 | 14/3/2018 | 17/6/2026 | Existe una sobrelectura de búfer en curl, de la versión 7.20.0 a la 7.58.0, en el código de gestión RTSP+RTP que permite que un atacante provoque una denegación de servicio (DoS) o una fuga de información. | |
| Modificada | Alta (7.5) | 9.2% | — | Debian LinuxCanonical Ubuntu LinuxHaxx CurlRedhat Enterprise Linux Desktop+5 | 14/3/2018 | 17/6/2026 | Existe una desreferencia de puntero NULL en curl, de la versión 7.21.0 a la 7.58.0, en el código LDAP que permite que un atacante provoque una denegación de servicio (DoS). | |
| Modificada | Crítica (9.8) | 12% | — | Debian LinuxCanonical Ubuntu LinuxHaxx CurlRedhat Enterprise Linux Desktop+5 | 14/3/2018 | 17/6/2026 | Existe un desbordamiento de búfer en curl, de la versión 7.12.3 a la 7.58.0, en la gestión de URL FTP que permite que un atacante provoque una denegación de servicio (DoS) o algo peor. | |
| Modificada | Crítica (9.8) | 20% | 💥 PoC | Fasterxml Jackson-databindDebian LinuxOracle Communications Billing AND Revenue ManagementOracle Communications Instant Messaging Server+1 | 26/2/2018 | 17/6/2026 | FasterXML jackson-databind, en versiones anteriores a la 2.7.9.3, versiones 2.8.x anteriores a la 2.8.11.1 y las versiones 2.9.x anteriores a la 2.9.5, permite la ejecución remota de código sin autenticar debido a una solución incompleta para el error de deserialización CVE-2017-7525. Esto puede explotarse mediante el… | |
| Modificada | Media (6.1) | 1.2% | — | Cisco Unified Communications Manager | 22/2/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión web de Cisco Unified Communications Manager podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) contra un usuario de dicha interfaz en un dispositivo afectado. La vulnerabilidad se debe a la validación insuficiente de… | |
| Modificada | Crítica (9.8) | 5.1% | — | Cisco Unified Communications Domain Manager | 22/2/2018 | 17/6/2026 | Una vulnerabilidad en Cisco Unified Communications Domain Manager podría permitir que un atacante remoto no autenticado omita las protecciones de seguridad, obtenga privilegios elevados y ejecute código arbitrario. La vulnerabilidad se debe a una generación de claves insegura durante la configuración de la aplicación.… | |
| Modificada | Media (6.5) | 3.9% | — | JenkinsOracle Communications Cloud Native Core Automated Test Suite | 20/2/2018 | 17/6/2026 | Jenkins, en versiones anteriores a la 2.107 y Jenkins LTS, en versiones anteriores a la 2.89.4, no evitaban correctamente la especificación de rutas relativas que escapaban un directorio base para las URL que acceden a archivos de recurso de los plugins. Esto permitía que los usuarios con permisos Overall/Read… | |
| Modificada | Media (5.3) | 2.0% | — | JenkinsOracle Communications Cloud Native Core Automated Test Suite | 16/2/2018 | 17/6/2026 | En el servicio KeyStore, hay una omisión de permisos que permite el acceso a recursos protegidos. Esto podría llevar a un escalado de privilegios local sin necesitar privilegios de ejecución del sistema. No se necesita interacción del usuario para explotarlo. Producto: Android. Versiones: 8.0, 8.1. Android ID:… | |
| Modificada | Media (5.3) | 1.7% | — | JenkinsOracle Communications Cloud Native Core Automated Test Suite | 16/2/2018 | 17/6/2026 | Existe una sobrelectura de búfer basado en memoria dinámica (heap) en la función Exiv2::Image::byteSwap4 de image.cpp en la versión 0.26 de Exiv2. Los atacantes remotos pueden explotar esta vulnerabilidad para revelar datos de la memoria o provocar una denegación de servicio (DoS) mediante un archivo TIFF manipulado. | |
| Modificada | Media (4.3) | 1.2% | — | Cisco Unified Communications Manager | 8/2/2018 | 17/6/2026 | Una vulnerabilidad en Cisco Unified Communications Manager podría permitir que un atacante remoto autenticado acceda a información sensible en un sistema afectado. La vulnerabilidad existe porque el software afectado valida indebidamente entradas de búsqueda proporcionadas por el usuario. Un atacante podría explotar… | |
| Modificada | Media (4.3) | 1.4% | — | Cisco Unified Communications Manager | 8/2/2018 | 17/6/2026 | Una vulnerabilidad en el framework web de Cisco Unified Communications Manager podría permitir que un atacante remoto autenticado lleve a cabo un ataque de inyección SQL contra un sistema afectado. Esto se debe a la imposibilidad de validar entradas proporcionadas por el usuario empleadas en consultas SQL que eluden… | |
| Modificada | Crítica (9.8) | 38% | 💥 PoC | Fasterxml Jackson-databindDebian LinuxNetapp Oncommand BalanceNetapp Oncommand Performance Manager+17 | 6/2/2018 | 8/10/2026 | Se ha descubierto un error de deserialización en jackson-databind, en versiones anteriores a la 2.6.7.1, 2.7.9.1 y a la 2.8.9, que podría permitir que un usuario no autenticado ejecute código enviando las entradas maliciosamente manipuladas al método readValue de ObjectMapper. | |
| Modificada | Crítica (9.8) | 8.4% | — | Fasterxml Jackson-databindDebian LinuxRedhat Openshift Container PlatformRedhat Satellite+20 | 6/2/2018 | 8/10/2026 | Se ha descubierto un error de deserialización en jackson-databind, en versiones anteriores a la 2.8.10 y a la 2.9.1, que podría permitir que un usuario no autenticado ejecute código enviando las entradas maliciosamente manipuladas al método readValue de ObjectMapper. Este problema amplía el error previo de… | |
| Modificada | Crítica (9.8) | 4.7% | — | GNU GlibcRedhat Virtualization HostRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+11 | 1/2/2018 | 17/6/2026 | Un desbordamiento de enteros en la implementación de posix_memalign en las funciones memalign en GNU C Library (también conocido como glibc o libc6) en versiones 2.26 y anteriores podría provocar que estas funciones devuelvan un puntero a un área de la memoria dinámica (heap) demasiado pequeña, pudiendo corromper el… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | JenkinsOracle Communications Cloud Native Core Automated Test Suite | 29/1/2018 | 17/6/2026 | Jenkins, en versiones 2.56 y anteriores y 2.46.1 LTS y anteriores, es vulnerable a la ejecución remota de código. Una vulnerabilidad de ejecución remota de código permitía que los atacantes transfiriesen un objeto Java "SignedObject" en la interfaz de línea de comandos de Jenkins, que se deserializaría mediante un… | |
| Modificada | Media (6.1) | 30% | 💥 PoC | JqueryOracle Agile Product Lifecycle Management FOR ProcessOracle Banking PlatformOracle Business Process Management Suite+43 | 18/1/2018 | 17/6/2026 | jQuery en versiones anteriores a la 3.0.0 es vulnerable a ataques de Cross-site Scripting (XSS) cuando se realiza una petición Ajax de dominios cruzados sin la opción dataType. Esto provoca que se ejecuten respuestas de texto/javascript. | |
| Modificada | Media (5.3) | 1.7% | — | Cisco Unified Communications Manager | 18/1/2018 | 17/6/2026 | Una vulnerabilidad en el framework web de Cisco Unified Communications Manager podría permitir que un atacante remoto no autenticado visualice datos sensibles. Esta vulnerabilidad se debe a una protección de tablas de bases de datos insuficiente. Un atacante podría explotar esta vulnerabilidad navegando hasta una URL… | |
| Modificada | Media (5.4) | 0.89% | — | Oracle Communications Unified Inventory Management | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Communications Unified Inventory Management de Oracle Communications Applications (subcomponente: Portal). Las versiones soportadas que se han visto afectadas son la 7.2.4.2.x y la 7.3. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de… | |
| Modificada | Media (6.3) | 1.1% | — | Oracle Communications Unified Inventory Management | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Communications Unified Inventory Management de Oracle Communications Applications (subcomponente: Portal). Las versiones soportadas que se han visto afectadas son la 7.2.4.2.x y la 7.3. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de… | |
| Modificada | Media (6.1) | 1.1% | — | Oracle Communications Order AND Service Management | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Communications Order and Service Management de Oracle Communications Applications (subcomponente: Portal). Las versiones soportadas que se han visto afectadas son la 7.2.4.1.x, 7.2.4.2.x, 7.3.0.x.x y la 7.3.0.1.x. Una vulnerabilidad fácilmente explotable permite que un atacante… | |
| Modificada | Media (6.1) | 1.7% | — | Cisco Unified Communications Manager | 11/1/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión web de Cisco Unified Communications Manager podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) contra un usuario de dicha interfaz en un dispositivo afectado. La vulnerabilidad se debe a la validación insuficiente de… | |
| Modificada | Media (5.6) | 74% | 💥 Exploit | Intel Atom CIntel Atom EIntel Atom X3Intel Atom X5-e3930+216 | 4/1/2018 | 17/6/2026 | Los sistemas con microprocesadores con ejecución especulativa y predicción indirecta de ramas podrían permitir la revelación no autorizada de información al atacante con acceso de usuario local mediante un análisis de un canal lateral. | |
| Modificada | Media (5.4) | 0.89% | — | Cisco Unified Communications Manager | 30/11/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión web de Cisco Unified Communications Manager podría permitir que un atacante remoto autenticado lleve a cabo un ataque de cross-Site Scripting (XSS) contra un usuario de dicha interfaz en un dispositivo afectado. La vulnerabilidad se debe a la validación insuficiente de… | |
| Modificada | Crítica (9.8) | 6.4% | — | Cisco Emergency ResponderCisco FinesseCisco Hosted Collaboration SolutionCisco Mediasense+7 | 16/11/2017 | 17/6/2026 | Una vulnerabilidad en el mecanismo de actualización de productos de colaboración de Cisco basados en la plataforma de software Cisco Voice Operating System podría permitir que un atacante remoto no autenticado obtenga acceso elevado no autorizado a un dispositivo afectado. La vulnerabilidad ocurre cuando un refresh… |