Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2826▼ 248 respecto a la semana anterior
Críticas / altas1321▼ 176 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1570 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8)0.53%—Redhat Jboss Operations Network30/10/201916/6/2026
Se detectó una falta de comprobación de permiso en la CLI en JBoss Operations Network versiones anteriores a 2.3.1, no comprueba apropiadamente los permisos, lo que permite a usuarios de JBoss ON llevar a cabo tareas de administración y cambios de configuración con los privilegios del usuario administrador.
ModificadaCrítica (9.8)1.4%—Opera Mini29/10/201917/6/2026
Opera Mini para Android, permite a atacantes omitir las restricciones previstas en la descarga e instalación de archivos .apk mediante un enfoque RTLO (también se conoce como Right to Left Override), como es demostrado mediante la interpretación errada de malicious%E2%80%AEtxt.apk como maliciouskpa.txt. Esto afecta a…
ModificadaAlta (8.8)2.5%—Broadcom CA Performance ManagementBroadcom Network Operations17/10/201917/6/2026
CA Performance Management versiones 3.5.x, versiones 3.6.x anteriores a 3.6.9 y versiones 3.7.x anteriores a 3.7.4, presenta una vulnerabilidad de credencial predeterminada que puede permitir a un atacante remoto ejecutar comandos arbitrarios y comprometer la seguridad del sistema.
ModificadaMedia (5.9)0.67%—Arista Extensible Operating System10/10/201917/6/2026
Se ha encontrado una vulnerabilidad en la implementación del protocolo Label Distribution Protocol (LDP) en EOS. En condiciones de carrera, el agente de LDP puede establecer una sesión de LDP con un peer malicioso, permitiendo potencialmente la posibilidad de un ataque de Denegación de Servicio (DoS) sobre las…
ModificadaMedia (5.3)2.8%—Tcpdump LibpcapDebian LinuxOpensuse LeapOracle Communications Operations Monitor+73/10/201917/6/2026
En el archivo sf-pcapng.c en libpcap versiones anteriores a 1.9.1, no comprueba apropiadamente la longitud del encabezado PHB antes de asignar la memoria.
ModificadaAlta (7.3)1.0%—Redhat Jboss Operations Network3/10/201917/6/2026
Se detectó que la corrección para CVE-2014-0114 había sido revertido en JBoss Operations Network 3 (JON). Este fallo permite a atacantes manipular las propiedades de ClassLoader en un servidor vulnerable. Las explotaciones publicadas se basan en las propiedades de ClassLoader que están expuestas, como las de JON 3.…
ModificadaMedia (6.5)1.9%—Cisco Firepower 9300 FirmwareCisco Firepower Extensible Operating SystemCisco Secure Firewall Management CenterCisco Secure Firewall Threat Defense2/10/201911/8/2026
Una vulnerabilidad en la configuración del Pluggable Authentication Module (PAM) utilizado en el Software Cisco Firepower Threat Defense (FTD), el Software Cisco Firepower Management Center (FMC) y el Software Cisco FXOS, podría permitir a un atacante remoto autenticado causar una condición de denegación de servicio…
ModificadaAlta (7.8)0.91%—Cisco Firepower 9300 FirmwareCisco Secure Firewall Threat DefenseCisco Firepower Extensible Operating System2/10/201911/8/2026
Múltiples vulnerabilidades en la CLI del Software Cisco FXOS y del Software Cisco Firepower Threat Defense (FTD), podrían permitir a un atacante local autenticado ejecutar comandos en el sistema operativo (SO) subyacente con privilegios de root. Estas vulnerabilidades son debido a una comprobación de entrada…
ModificadaCrítica (9.8)18%—Haxx CurlFedoraproject FedoraOpensuse LeapNetapp Cloud Backup+1316/9/201917/6/2026
Un desbordamiento del búfer de la pila en el manejador de protocolo TFTP en cURL versiones 7.19.4 hasta 7.65.3.
ModificadaCrítica (9.8)7.5%—Haxx CurlFedoraproject FedoraNetapp Cloud BackupNetapp Steelstore+816/9/201917/6/2026
Vulnerabilidad de doble liberación en el código FTP-kerberos en cURL versiones 7.52.0 hasta 7.65.3.
ModificadaAlta (7.5)5.1%—PythonFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+66/9/20197/10/2026
Se descubrió un problema en Python versiones hasta 2.7.16, versiones 3.x hasta 3.5.7, versiones 3.6.x hasta 3.6.9 y versiones 3.7.x hasta 3.7.4. El módulo de correo electrónico analiza incorrectamente las direcciones de correo electrónico que contienen múltiples caracteres @. Una aplicación que usa el módulo de correo…
ModificadaAlta (7.5)1.5%—IBM Intelligent Operations CenterIBM Intelligent Operations Center FOR Emergency ManagementIBM Water Operations FOR Waternamics5/9/201917/6/2026
IBM Intelligent Operations Center versión 5.1.0 hasta la versión 5.2.0, IBM Intelligent Operations Center for Emergency Management versión 5.1.0 hasta la versión 5.1.0.6, e IBM Water Operations for Waternamics versión 5.1.0 hasta la versión 5.2.1.1 no requiere que los usuarios tengan contraseñas seguras de forma…
ModificadaMedia (6.1)1.1%—Dell EMC Unity Operating EnvironmentDell EMC Unityvsa Operating EnvironmentDell EMC Vnxe3200 Firmware3/9/201917/6/2026
Dell EMC Unity Operating Environment en versiones anteriores a la 5.0.0.0.5.116, Dell EMC UnityVSA en versiones anteriores a la 5.0.0.0.5.116 y Dell EMC VNXe3200 en versiones anteriores a la 3.1.10.9946299 contienen una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en la página cas/logout. Un atacante remoto…
ModificadaMedia (6.2)0.39%—IBM Intelligent Operations CenterIBM Intelligent Operations Center FOR Emergency ManagementIBM Water Operations FOR Waternamics20/8/201917/6/2026
IBM Intelligent Operations Center V5.1.0 a V5.2.0 podría revelar mensajes de error detallados, revelando información confidencial que podría ayudar en nuevos ataques contra el sistema. ID de IBM X-Force: 162738.
ModificadaAlta (7.3)28%—Apache Commons BeanutilsApache NifiDebian LinuxOpensuse Leap+5620/8/20198/10/2026
En Apache Commons Beanutils 1.9.2, se agregó una clase especial BeanIntrospector que permite suprimir la capacidad de un atacante para acceder al cargador de clases a través de la propiedad de clase disponible en todos los objetos Java. Sin embargo, no se esta usando esta característica por defecto de…
ModificadaAlta (8.2)2.4%—IBM Intelligent Operations CenterIBM Intelligent Operations Center FOR Emergency ManagementIBM Water Operations FOR Waternamics20/8/201917/6/2026
IBM Intelligent Operations Center V5.1.0 a V5.2.0 es vulnerable a un ataque de inyección de entidadexterna XML (XXE) al procesar datos XML. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. ID de IBM X-Force: 162737.
ModificadaAlta (7.5)1.1%—Pivotal Software Application ServicePivotal Software Cloud Foundry UAAPivotal Software Operations Manager5/8/201917/6/2026
Cloud Foundry UAA versiones anteriores a v73.4.0, contienen una vulnerabilidad en la que un cliente malicioso bajo posesión de la autoridad o el alcance "clients.write" puede omitir las restricciones impuestas a los clientes creados por medio de "clients.write" y crear clientes con alcances arbitrarios que no poseen.
ModificadaCrítica (9.8)1.7%—Linuxfoundation Open Network Operating System22/7/201917/6/2026
Linux Foundation ONOS versión 1.15.0 y versiones anteriores se ven afectadas por: Validación de entrada incorrecta. El impacto es: el atacante puede ejecutar cualquier comando de forma remota enviando una petición http maliciosa al controlador. El componente es: Método runJavaCompiler en YangLiveCompilerManager.java.…
ModificadaCrítica (9.8)3.6%—Linuxfoundation Open Network Operating System19/7/201917/6/2026
El ONOS SDN Controller versión 1.15 y anteriores de Linux Foundation, está afectado por: Comprobación de Entrada Inapropiada. El impacto es: Un atacante remoto puede ejecutar comandos arbitrarios en el controlador. El componente es: el archivo…
ModificadaMedia (4.9)1.1%—Linuxfoundation Open Network Operating System18/7/201917/6/2026
Linux Foundation ONOS versión 2.0.0 y versiones anteriores se ven afectadas por: Mala validación de entrada. El impacto es: un administrador de red (o atacante) puede instalar reglas de flujo involuntarias en el conmutador por error. El componente es: applyFlowRules() and apply() funciones en FlowRuleManager.java. El…
ModificadaMedia (4.9)1.1%—Linuxfoundation Open Network Operating System18/7/201917/6/2026
Linux Foundation ONOS versión 2.0.0 y versiones anteriores se ven afectadas por: Mala validación de entrada. El impacto es: un administrador de red (o atacante) puede instalar reglas de flujo involuntarias en el conmutador por error. El componente es: las funciones createFlow() y createFlows() en FlowWebResource.java…
ModificadaMedia (4.9)1.1%—Linuxfoundation Open Network Operating System18/7/201917/6/2026
Linux Foundation ONOS versión 2.0.0 y versiones anteriores se ven afectadas por: Desbordamiento de entero. El impacto es: un administrador de red (o atacante) puede instalar reglas de flujo involuntarias en el conmutador por error El componente es: las funciones createFlow() y createFlows() functions en…
ModificadaAlta (7.8)0.34%—Dell EMC Unity Operating EnvironmentDell EMC Unityvsa Operating Environment18/7/201917/6/2026
Las versiones de Dell EMC Unity y UnityVSA anteriores a la versión 5.0.0.0.5.116 contienen una vulnerabilidad de almacenamiento de contraseña de texto sin formato. La contraseña de un usuario de Unisphere (incluido el usuario con privilegios de administrador) se almacena en un texto sin formato en el paquete de Unity…
ModificadaMedia (4.3)1.1%—Dell EMC Unity Operating EnvironmentDell EMC Unityvsa Operating Environment18/7/201917/6/2026
Las versiones de Dell EMC Unity y UnityVSA anteriores a 5.0.0.0.5.116 contienen una vulnerabilidad de autorización inadecuada en la configuración de cuotas del servidor NAS. Un Operador de Unisphere autenticado a distancia podría potencialmente explotar esta vulnerabilidad para editar la configuración de cuotas de…
ModificadaMedia (6.1)0.85%—Opera Mini18/7/201917/6/2026
La aplicación Opera Mini hasta el 16.0.14 para iOS tiene una vulnerabilidad de UXSS que puede activarse al realizar la navegación a una javascript: URL.
Orbitaley — Vulnerabilidades