Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1635 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.52%—Nakivo Backup & Replication Director24/9/202017/6/2026
Unos permisos no seguros en Nakivo Backup & Replication Director versión 9.4.0.r43656 en Linux, permiten a usuarios locales acceder a la interfaz web de Nakivo Director y alcanzar privilegios root. Esto ocurre porque la base de datos que contiene los usuarios de la aplicación web y el valor secreto de…
ModificadaMedia (6.5)1.0%—Cisco Vision Dynamic Signage Director23/9/202017/6/2026
Una vulnerabilidad en el endpoint de la API REST de Cisco Vision Dynamic Signage Director, podría permitir a un atacante remoto no autenticado omitir la autenticación en un dispositivo afectado. La vulnerabilidad es debido a una falta de autenticación en algunas de las llamadas de la API. Un atacante podría…
ModificadaMedia (6.1)1.0%—Chamber Dashboard Business Directory Project Chamber Dashboard Business Directory31/8/202017/6/2026
El plugin Chamber Dashboard Business Directory versión 3.2.8 para WordPress, presenta una vulnerabilidad de tipo XSS
ModificadaMedia (4.8)0.62%—Cisco Vision Dynamic Signage Director26/8/202017/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Vision Dynamic Signage Director podría permitir a un atacante autenticado remoto con privilegios administrativos conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz en un dispositivo afectado. La…
ModificadaMedia (4.9)3.0%—Cisco Vision Dynamic Signage Director26/8/202017/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Vision Dynamic Signage Director podría permitir a un atacante autenticado remoto con privilegios administrativos conducir ataques salto de directorio y obtener acceso de lectura a archivos confidenciales en un sistema afectado. La…
ModificadaMedia (6.3)0.68%—Cisco Vision Dynamic Signage Director26/8/202017/6/2026
Una vulnerabilidad en la funcionalidad de control de acceso basado en roles (RBAC) del software de administración web de Cisco Vision Dynamic Signage Director podría permitir a un atacante autenticado remoto acceder a recursos a los que no debería ser capaz acceder y realizar acciones que no deberían ser capaz de…
ModificadaMedia (5.3)1.1%—Cisco Vision Dynamic Signage Director26/8/202017/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Vision Dynamic Signage Director podría permitir a un atacante remoto no autenticado visualizar información potencialmente confidencial en un dispositivo afectado. La vulnerabilidad es debido a permisos incorrectos dentro de la configuración de…
AnalizadaCrítica (10)99%⚠ Explotación activa💥 ExploitMicrosoft Windows Server 1903Microsoft Windows Server 1909Microsoft Windows Server 2004Microsoft Windows Server 2008+1117/8/202017/6/2026
Se presenta una vulnerabilidad de elevación de privilegios cuando un atacante establece una conexión de canal seguro Netlogon vulnerable hacia un controlador de dominio, usando el Netlogon Remote Protocol (MS-NRPC), también se conoce como "Netlogon Elevation of Privilege Vulnerability".
ModificadaMedia (4.8)0.62%—Cisco UCS Director17/8/202017/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco UCS Director podría permitir a un atacante remoto autenticado con credenciales administrativas conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. La vulnerabilidad se presenta porque la interfaz de…
ModificadaAlta (7.5)3.7%—Automationdirect C-more HMI EA9 Firmware23/7/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos crear una condición de denegación de servicio en las instalaciones afectadas de los paneles de control de la pantalla táctil C-MORE HMI EA9 versión de Firmware 6.52. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta…
ModificadaCrítica (9.8)2.8%—Automationdirect C-more HMI EA9 Firmware23/7/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos emitir comandos en las instalaciones afectadas de los paneles de control de la pantalla táctil C-MORE HMI EA9 versión de Firmware 6.52. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del proceso EA-HTTP.exe. El…
ModificadaCrítica (9.8)4.9%—Automationdirect C-more HMI EA9 Firmware23/7/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de los paneles de control de la pantalla táctil C-MORE HMI EA9 versión de Firmware 6.52. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del servicio de…
ModificadaMedia (5.9)1.6%—Automationdirect C-more HMI EA9 Firmware23/7/202017/6/2026
Esta vulnerabilidad permite a los atacantes remotos revelar información sensible en las instalaciones afectadas de los paneles de pantalla táctil C-MORE HMI EA9 Firmware versión 6.52. La autenticación no es necesaria para explotar esta vulnerabilidad. El fallo específico existe en el manejo de las contraseñas. Al…
ModificadaAlta (7.5)2.7%—Automationdirect C-more HMI EA9 Firmware23/7/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos omitir la autenticación en las instalaciones afectadas de los paneles de control de la pantalla táctil C-MORE HMI EA9 versión de Firmware 6.52. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del mecanismo de…
ModificadaCrítica (9.9)2.7%—AMD Radeon Directx 11 Driver Atidxx64.dll20/7/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código explotable en la funcionalidad Shader del Driver atidxx64.dll de AMD Radeon DirectX 11 versión 26.20.15019.19000. Un atacante puede proporcionar un archivo shader especialmente diseñado para activar esta vulnerabilidad, resultando en una ejecución de código. Esta…
ModificadaCrítica (9.9)2.7%—AMD Radeon Directx 11 Driver Atidxx64.dll20/7/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código explotable en la funcionalidad Shader del Driver atidxx64.dll de AMD Radeon DirectX 11 versión 26.20.15019.19000. Un atacante puede proporcionar un archivo shader especialmente diseñado para activar esta vulnerabilidad, resultando en una ejecución de código. Esta…
ModificadaCrítica (9.9)2.7%—AMD Radeon Directx 11 Driver Atidxx64.dll20/7/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código explotable en la funcionalidad Shader del Driver atidxx64.dll de AMD Radeon DirectX 11 versión 26.20.15019.19000. Un atacante puede proporcionar un archivo shader especialmente diseñado para activar esta vulnerabilidad, resultando en una ejecución de código. Esta…
ModificadaCrítica (9.9)2.0%—AMD Radeon Directx 11 Driver Atidxx64.dll20/7/202017/6/2026
Se presenta una vulnerabilidad de corrupción de memoria explotable en el controlador de gráficos atidxx64.dll de AMD versión 26.20.15019.19000. Un sombreador de píxeles especialmente diseñado puede causar una vulnerabilidad de corrupción de memoria. Un atacante puede proporcionar un archivo shader especialmente…
ModificadaMedia (4.9)1.0%—Cisco Vision Dynamic Signage Director16/7/202017/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Vision Dynamic Signage Director podría permitir a un atacante remoto autenticado con credenciales administrativas llevar a cabo ataques de inyección SQL sobre un sistema afectado. La vulnerabilidad es debido a una comprobación inapropiada de…
ModificadaAlta (8.1)1.0%—Oracle Unified Directory15/7/202017/6/2026
Vulnerabilidad en el producto Oracle Unified Directory de Oracle Fusion Middleware (componente: Security). Las versiones compatibles que están afectadas son 11.1.2.3.0, 12.2.1.3.0 y 12.2.1.4.0. La vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado con acceso de red por medio de HTTP…
ModificadaMedia (4.9)1.1%—Cisco UCS Director18/6/202017/6/2026
Una vulnerabilidad en la API REST de Cisco UCS Director, podría permitir a un atacante remoto autenticado con privilegios administrativos obtener información confidencial de un dispositivo afectado. La vulnerabilidad se presenta porque la información confidencial se devuelve como parte de una respuesta de la API. Un…
ModificadaMedia (6.5)2.0%—Cisco UCS Director18/6/202017/6/2026
Una vulnerabilidad en las tareas de orquestación de Cisco UCS Director, podría permitir a un atacante remoto autenticado llevar a cabo un ataque salto de ruta sobre un dispositivo afectado. La vulnerabilidad es debido a una comprobación insuficiente de la entrada suministrada por un usuario en la interfaz de…
ModificadaAlta (7.5)15%💥 PoCUI Unifi ControllerW1.fi HostapdAsus Rt-n11Broadcom Adsl+2138/6/202017/6/2026
La especificación UPnP de Open Connectivity Foundation antes del 17-04-2020 no prohíbe la aceptación de una petición de suscripción con una URL de entrega en un segmento de red diferente a la URL de suscripción de evento totalmente calificada, también se conoce como el problema de CallStranger
ModificadaAlta (8.8)21%💥 ExploitVmware Vcloud Director20/5/202017/6/2026
VMware Cloud Director versiones 10.0.x anteriores a 10.0.0.2, versiones 9.7.0.x anteriores a 9.7.0.5, versiones 9.5.0.x anteriores a 9.5.0.6 y versiones 9.1.0.x anteriores a 9.1.0.4, no manejan apropiadamente la entrada conllevando a una vulnerabilidad de inyección de código. Un actor autenticado puede ser capaz de…
ModificadaMedia (4.3)0.78%—DKD Direct Mail13/5/202017/6/2026
La extensión direct_mail versiones hasta 5.2.3 para TYPO3, permite una divulgación de información por medio de una Consulta Especial de los datos del suscriptor del boletín.