Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3716 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.39% | — | Cisco Secure Firewall Management Center | 1/11/2023 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web del software Cisco Firepower Management Center (FMC) podrían permitir que un atacante remoto no autenticado lleve a cabo un ataque de cross-site scripting (XSS) almacenado contra un usuario de la interfaz de un dispositivo afectado. Estas… | |
| Modificada | Media (6.1) | 0.39% | — | Cisco Secure Firewall Management Center | 1/11/2023 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web del software Cisco Firepower Management Center (FMC) podrían permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) almacenado contra un usuario de la interfaz de un dispositivo afectado. Estas… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Atlassian Confluence Data CenterAtlassian Confluence Server | 31/10/2023 | 17/6/2026 | Todas las versiones de Confluence Data Center y Server se ven afectadas por esta vulnerabilidad no explotada. No hay ningún impacto en la confidencialidad ya que un atacante no puede filtrar ningún dato de la instancia. Los sitios de Atlassian Cloud no se ven afectados por esta vulnerabilidad. Si se accede a su sitio… | |
| Modificada | Media (4.3) | 0.67% | — | Vmware Vcenter Server | 25/10/2023 | 17/6/2026 | vCenter Server contiene una vulnerabilidad de divulgación parcial de información. Un actor malintencionado con privilegios no administrativos para vCenter Server puede aprovechar este problema para acceder a datos no autorizados. | |
| Analizada | Crítica (9.8) | 99% | ⚠ Explotación activa💥 Exploit | Vmware Vcenter Server | 25/10/2023 | 17/6/2026 | vCenter Server contiene una vulnerabilidad de escritura fuera de los límites en la implementación del protocolo DCERPC. Un actor malintencionado con acceso a la red de vCenter Server puede desencadenar una escritura fuera de los límites que podría conducir a la ejecución remota de código. | |
| Modificada | Media (5.3) | 0.40% | — | Oracle Webcenter Content | 17/10/2023 | 17/6/2026 | Vulnerabilidad en el producto Oracle WebCenter Content de Oracle Fusion Middleware (componente: Content Server). La versión compatible afectada es 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle WebCenter Content. Los… | |
| Modificada | Media (6.1) | 0.35% | — | Oracle Enterprise Command Center Framework | 17/10/2023 | 17/6/2026 | Vulnerabilidad en el producto Oracle Enterprise Command Center Framework de Oracle E-Business Suite (componente: UI Components). Las versiones compatibles que se ven afectadas son ECC: 8, 9 y 10. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP… | |
| Modificada | Media (6.5) | 0.51% | — | Oracle Enterprise Command Center Framework | 17/10/2023 | 17/6/2026 | Vulnerabilidad en el producto Oracle Enterprise Command Center Framework de Oracle E-Business Suite (componente: API). Las versiones compatibles que se ven afectadas son ECC: 8, 9 y 10. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer… | |
| Modificada | Media (6.5) | 0.53% | — | Oracle Peoplesoft Enterprise Cost Center Common Application Objects | 17/10/2023 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise CC Common Application Objects de Oracle PeopleSoft (componente: Eventos y notificaciones). La versión compatible que se ve afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP… | |
| Modificada | Alta (7.8) | 0.19% | — | Netapp Snapcenter | 12/10/2023 | 17/6/2026 | Las versiones 4.8 a 4.9 de SnapCenter son susceptibles a una vulnerabilidad que puede permitir que un usuario autenticado de SnapCenter Server se convierta en usuario administrador en un sistema remoto donde se ha instalado un complemento de SnapCenter. | |
| Modificada | Alta (8.8) | 0.59% | — | Netapp Snapcenter | 12/10/2023 | 17/6/2026 | Las versiones 3.x y 4.x de SnapCenter anteriores a la 4.9 son susceptibles a una vulnerabilidad que puede permitir que un usuario autenticado sin privilegios obtenga acceso como usuario administrador. | |
| Modificada | Media (4.3) | 0.36% | — | Netapp Snapcenter Plug-in | 12/10/2023 | 17/6/2026 | El complemento SnapCenter para VMware vSphere versiones 4.6 anteriores a 4.9 son susceptibles a una vulnerabilidad que puede permitir a usuarios autenticados sin privilegios modificar la configuración del correo electrónico y el nombre de la instantánea dentro de la interfaz de usuario de VMware vSphere. | |
| Analizada | Alta (7.5) | 100% | ⚠ Explotación activa💥 Exploit | Siemens Simatic S7-1500 CPU 1518f-4 Pn/dp MFP FirmwareSiemens Sinec INSSiemens Sinec NMSSiemens ST7 Scadaconnect+161 | 10/10/2023 | 11/8/2026 | El protocolo HTTP/2 permite una denegación de servicio (consumo de recursos del servidor) porque la cancelación de solicitudes puede restablecer muchas transmisiones rápidamente, como se explotó en la naturaleza entre agosto y octubre de 2023. | |
| Modificada | Crítica (9.8) | 1.2% | — | Siemens Simcenter Amesim | 10/10/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter Amesim (Todas las versiones < V2021.1). La aplicación afectada contiene un endpoint SOAP que podría permitir a un atacante remoto no autenticado realizar una inyección de DLL y ejecutar código arbitrario en el contexto del proceso de la aplicación afectada. | |
| Modificada | Alta (8.8) | 0.25% | — | Remileclercq Hide Admin Notices - Admin Notification Center Plugin | 9/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Rémi Leclercq Hide admin notices: en el complemento Admin Notification Center en versiones <= 2.3.2. | |
| Analizada | Crítica (9.8) | 99% | ⚠ Explotación activa💥 Exploit | Atlassian Confluence Data CenterAtlassian Confluence Server | 4/10/2023 | 17/6/2026 | Atlassian ha sido informado de un problema informado por un puñado de clientes en el que atacantes externos pueden haber explotado una vulnerabilidad previamente desconocida en instancias de Confluence Data Center and Server de acceso público para crear cuentas de administrador de Confluence no autorizadas y acceder a… | |
| Modificada | Alta (7.5) | 0.62% | — | Hitachi OPS Center Common Services | 3/10/2023 | 17/6/2026 | La asignación de recursos sin límites o la vulnerabilidad de limitación en los servicios comunes de Hitachi Ops Center en Linux permite DoS. Este problema afecta a los servicios comunes de Hitachi Ops Center: anteriores a 10.9.3-00. | |
| Modificada | Media (5.5) | 0.18% | — | Hitachi OPS Center Administrator | 3/10/2023 | 17/6/2026 | La vulnerabilidad de Inserción de Información Sensible en el Archivo de Registro en Hitachi Ops Center Administrator en Linux permite a los usuarios locales obtener información confidencial. Este problema afecta a Hitachi Ops Center Administrator: antes de 10.9.3-00. | |
| Modificada | Alta (8.2) | 0.64% | — | Cisco DNA Center | 27/9/2023 | 17/6/2026 | Una vulnerabilidad en Cisco DNA Center podría permitir que un atacante remoto no autenticado lea y modifique datos en un repositorio que pertenece a un servicio interno en un dispositivo afectado. Esta vulnerabilidad se debe a una aplicación insuficiente del control de acceso en las solicitudes de API. Un atacante… | |
| Modificada | Alta (8.8) | 15% | — | Atlassian Bitbucket Data CenterAtlassian Bitbucket Server | 19/9/2023 | 17/6/2026 | Esta vulnerabilidad RCE (Ejecución Remota de Código) de alta gravedad se introdujo en la versión 8.0.0 de Bitbucket Data Center and Server. Esta vulnerabilidad RCE (Ejecución Remota de Código), con una puntuación CVSS de 8,5, permite a un atacante autenticado ejecutar código arbitrario que tiene un alto impacto en la… | |
| Modificada | Media (4.3) | 0.66% | — | Ericsson Mobile Switching Center Server BC 18A Firmware | 14/9/2023 | 17/6/2026 | En Ericsson Mobile Switching Center Server (MSC-S) anterior a IS 3.1 CP22, la aplicación web SIS permite el Path Traversal a través de un parámetro específico en la solicitud https después de la autenticación, lo que permite el acceso a archivos en el sistema a los que no se pretende que sean accesibles a través de la… | |
| Modificada | Alta (7.8) | 0.22% | — | Siemens ParasolidSiemens Simcenter Femap | 12/9/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en Parasolid V35.0 (todas las versiones < V35.0.260), Parasolid V35.1 (todas las versiones < V35.1.246), Parasolid V36.0 (todas las versiones < V36.0.156). La aplicación afectada contiene una escritura fuera de los límites más allá del final de una estructura asignada… | |
| Modificada | Alta (7.8) | 0.24% | — | Siemens ParasolidSiemens Simcenter Femap | 12/9/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en Parasolid V34.1 (todas las versiones < V34.1.258), Parasolid V35.0 (todas las versiones < V35.0.253), Parasolid V35.1 (todas las versiones < V35.1.184), Parasolid V36.0 (todas las versiones < V36.0.142). La aplicación afectada contiene una escritura fuera de los… | |
| Modificada | Alta (7.8) | 0.44% | — | Siemens Jt2goSiemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation | 12/9/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.3.0.1), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0.12), Teamcenter Visualization V14.0 (Todas las versiones), Teamcenter Visualization V14.1 ( Todas las versiones < V14.1.0.11), Teamcenter Visualization V14.2 (todas… | |
| Modificada | Alta (7.8) | 0.47% | — | Siemens Jt2goSiemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation | 12/9/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.3.0.1), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0.12), Teamcenter Visualization V14.0 (Todas las versiones), Teamcenter Visualization V14.1 ( Todas las versiones < V14.1.0.11), Teamcenter Visualization V14.2 (todas… |