Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1459 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.89%—GNU BinutilsNetapp Ontap Select Deploy Administration Utility9/12/202017/6/2026
Se presenta una vulnerabilidad de denegación de servicio en la Binary File Descriptor (BFD) en GNU Binutils versión 2.35, debido a una lectura no válida en process_symbol_table, como es demostrado en readeif
ModificadaMedia (5.5)0.95%—GNU BinutilsNetapp Ontap Select Deploy Administration Utility9/12/202017/6/2026
Se presenta una vulnerabilidad de doble liberación en la Binary File Descriptor (BFD) (también se conoce como libbrd) en GNU Binutils versión 2.35 en process_symbol_table, como es demostrado en readelf, por medio de un archivo elaborado
ModificadaMedia (5.5)1.0%—Apache GroovyNetapp SnapcenterOracle Agile Engineering Data ManagementOracle Agile PLM Mcad Connector+177/12/20208/10/2026
Apache Groovy provee métodos de extensión para ayudar a crear directorios temporales. Antes de esta corrección, la implementación de Groovy de esos métodos de extensión utilizaba una llamada al método JDK de Java ahora reemplazada que potencialmente no es segura en algunos sistemas operativos en algunos contextos. Los…
ModificadaAlta (7.5)17%—Fasterxml Jackson-databindNetapp Oncommand API ServicesNetapp Oncommand Workflow AutomationNetapp Service Level Manager+353/12/20208/10/2026
Se encontró un fallo en FasterXML Jackson Databind, donde no tenía la expansión de entidad asegurada apropiadamente. Este fallo permite una vulnerabilidad a ataques de tipo XML external entity (XXE). La mayor amenaza de esta vulnerabilidad es la integridad de los datos
ModificadaAlta (7.5)2.8%—ATX Minicmts200a Firmware1/12/202017/6/2026
Se presenta una vulnerabilidad de Salto de Directorio en ATX miniCMTS200a Broadband Gateway versiones hasta 2.0 y Pico CMTS versiones hasta 2.0. Una explotación con éxito de esta vulnerabilidad permitiría a un atacante no autenticado recuperar unas credenciales de administrador mediante el envío de una petición…
ModificadaAlta (7.8)0.27%—Vsolcn V1600d4l FirmwareVsolcn V1600d-mini Firmware29/11/202017/6/2026
Se detectó un problema en los dispositivos OLT V-SOL V1600D4L versión V1.01.49 y V1600D-MINI versión V1.01.48. Una clave privada RSA embebida (específica para V1600D4L y V1600D-MINI) está contenida en las imagenes del firmware
ModificadaCrítica (9.8)2.4%—Vsolcn V1600d FirmwareVsolcn V1600d4l FirmwareVsolcn V1600d-mini FirmwareVsolcn V1600g1 Firmware+129/11/202017/6/2026
Se detectó un problema en los dispositivos OLT V-SOL V1600D versiones V2.03.69 y V2.03.57, V1600D4L versión V1.01.49, V1600D-MINI versión V1.01.48, V1600G1 versiones V2.0.7 y V1.9.7, y V1600G2 versión V1.1.4. Una inyección de comandos puede ocurrir en "upload tftp syslog" y "upload tftp configuration" en la CLI…
ModificadaMedia (5.9)0.48%—Vsolcn V1600d FirmwareVsolcn V1600d4l FirmwareVsolcn V1600d-mini FirmwareVsolcn V1600g1 Firmware+129/11/202017/6/2026
Se detectó un problema en los dispositivos OLT V-SOL V1600D versiones V2.03.69 y V2.03.57, V1600D4L versión V1.01.49, V1600D-MINI versión V1.01.48, V1600G1 versiones V2.0.7 y V1.9.7, y V1600G2 versión V1.1.4. TELNET es ofrecido por defecto, pero SSH no siempre está disponible. Un atacante puede interceptar…
ModificadaMedia (5.5)0.32%—Vsolcn V1600d4l FirmwareVsolcn V1600d-mini Firmware29/11/202017/6/2026
Se detectó un problema en los dispositivos OLT V-SOL V1600D4L versión V1.01.49 y V1600D-MINI versión V1.01.48. Durante el proceso de actualización del firmware, el script de actualización inicia un proceso telnetd -l /bin/sh que no requiere autenticación para el acceso TELNET
ModificadaAlta (8.8)1.1%—Vsolcn V1600d FirmwareVsolcn V1600d4l FirmwareVsolcn V1600d-mini FirmwareVsolcn V1600g1 Firmware+129/11/202017/6/2026
Se detectó un problema en los dispositivos OLT V-SOL V1600D versiones V2.03.69 y V2.03.57, V1600D4L versión V1.01.49, V1600D-MINI versión V1.01.48, V1600G1 versiones V2.0.7 y V1.9.7, y V1600G2 versión V1.1.4. Es posible elevar el privilegio de un usuario de la CLI (para acceso administrativo completo) mediante el…
ModificadaCrítica (9.8)1.1%—Vsolcn V1600d FirmwareVsolcn V1600d4l FirmwareVsolcn V1600d-mini FirmwareVsolcn V1600g1 Firmware+129/11/202017/6/2026
Se detectó un problema en los dispositivos OLT V-SOL V1600D versiones V2.03.69 y V2.03.57, V1600D4L versión V1.01.49, V1600D-MINI versión V1.01.48, V1600G1 versiones V2.0.7 y V1.9.7, y V1600G2 versión V1.1.4. Se presenta una contraseña !j@l#y$z%x6x7q8c9z) para que la cuenta de administrador se autentique en el…
ModificadaAlta (8.8)0.81%—Vsolcn V1600d FirmwareVsolcn V1600d4l FirmwareVsolcn V1600d-mini FirmwareVsolcn V1600g1 Firmware+129/11/202017/6/2026
Se detectó un problema en los dispositivos OLT V-SOL V1600D versiones V2.03.69 y V2.03.57, V1600D4L versión V1.01.49, V1600D-MINI versión V1.01.48, V1600G1 versiones V2.0.7 y V1.9.7, y V1600G2 versión V1.1.4. Un atacante poco privilegiado (no administrador) puede usar una contraseña embebida…
ModificadaAlta (7.8)0.29%—Intel NUC 8 Mainstream-g KIT Nuc8i5inh FirmwareIntel NUC 8 Mainstream-g KIT Nuc8i7inh FirmwareIntel NUC 8 Mainstream-g Mini PC Nuc8i5inh FirmwareIntel NUC 8 Mainstream-g Mini PC Nuc8i7inh Firmware+1912/11/202017/6/2026
Unos permisos heredados no seguros en la herramienta de actualización de firmware para algunos Intel® NUCs pueden habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local
ModificadaMedia (6.7)0.32%—Intel NUC 8 Mainstream-g KIT Nuc8i5inh FirmwareIntel NUC 8 Mainstream-g KIT Nuc8i7inh FirmwareIntel NUC 8 Mainstream-g Mini PC Nuc8i5inh FirmwareIntel NUC 8 Mainstream-g Mini PC Nuc8i7inh Firmware+1912/11/202017/6/2026
Unas restricciones de búfer inapropiadas en el firmware para algunos Intel® NUCs pueden habilitar a un usuario privilegiado para permitir potencialmente una escalada de privilegios por medio de un acceso local
ModificadaAlta (7.8)0.32%—Intel NUC 8 Mainstream-g KIT Nuc8i5inh FirmwareIntel NUC 8 Mainstream-g KIT Nuc8i7inh FirmwareIntel NUC 8 Mainstream-g Mini PC Nuc8i5inh FirmwareIntel NUC 8 Mainstream-g Mini PC Nuc8i7inh Firmware+1912/11/202017/6/2026
Una inicialización de variable predeterminada no segura en el firmware para algunos Intel® NUCs puede habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local
AnalizadaCrítica (9.6)64%⚠ Explotación activa💥 PoCGoogle ChromeFreetypeDebian LinuxFedoraproject Fedora+23/11/202017/6/2026
Un desbordamiento del búfer de la pila en Freetype en Google Chrome anterior a versión 86.0.4240.111, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada
ModificadaAlta (7.5)1.3%—Peplink Balance 20X FirmwarePeplink Balance 310x FirmwarePeplink MBX FirmwarePeplink EPX Firmware+517/10/202017/6/2026
Peplink Balance versiones anteriores a 8.1.0rc1, permite a un atacante no autenticado descargar archivos de configuración PHP (archivo /filemanager/php/connector.php) desde Web Admin
ModificadaMedia (6.5)11%💥 PoCVmware Spring FrameworkOracle Commerce Guided SearchOracle Communications BRMOracle Communications Design Studio+3419/9/20208/10/2026
En Spring Framework versiones 5.2.0 - 5.2.8, 5.1.0 - 5.1.17, 5.0.0 - 5.0.18, 4.3.0 - 4.3.28 y versiones anteriores no compatibles, las protecciones contra ataques RFD del CVE-2015 -5211 puede ser omitidas según el navegador usado mediante el uso de un parámetro de ruta jsessionid
ModificadaCrítica (9.8)2.5%—Sqreen Python Mini Racer17/9/202017/6/2026
Un desbordamiento de pila en Sqreen PyMiniRacer (también se conoce como Python Mini Racer) versiones anteriores a 0.3.0, permite a atacantes remotos explotar potencialmente una corrupción de la pila
ModificadaCrítica (9.6)1.2%—Freebox Revolution FirmwareFreebox Mini FirmwareFreebox ONE FirmwareFreebox Delta Firmware+116/9/202017/6/2026
Una vulnerabilidad de reenlace de DNS en la interfaz web del sistema operativo Freebox en Freebox Server versiones anteriores a 4.2.3
ModificadaCrítica (9.6)1.00%—Freebox Revolution FirmwareFreebox Mini FirmwareFreebox ONE FirmwareFreebox Delta Firmware+116/9/202017/6/2026
Una vulnerabilidad de reenlace de DNS en las implementaciones de UPnP IGD en Freebox v5 versiones anteriores a 1.5.29 y Freebox Server versiones anteriores a 4.2.3
ModificadaAlta (8.8)0.53%—Freebox Revolution FirmwareFreebox Mini FirmwareFreebox ONE FirmwareFreebox Delta Firmware+116/9/202017/6/2026
Una vulnerabilidad de tipo CSRF en la implementación de UPnP MediaServer en Freebox Server versiones anteriores a 4.2.3
ModificadaAlta (7.8)1.4%—Schneider-electric Scadapack X70 Security Administrator16/9/202017/6/2026
Se presenta una vulnerabilidad de Deserialización de Datos No Confiables CWE-502, en SCADAPack x70 Security Administrator (versiones V1.2.0 y anteriores) que podría permitir una ejecución de código arbitraria cuando un atacante crea un archivo .SDB personalizado que contiene un búfer serializado malicioso
ModificadaCrítica (9.1)1.3%—Chameleon Mini Live Debugger Project Chameleon Mini Live Debugger28/8/202017/6/2026
La versión 1.1.6-free de Chameleon Mini Live Debugger en Google Play Store, puede haber tenido sus fuentes o permisos alterados por un actor malicioso. El mantenedor oficial del paquete esta recomendando a todos los usuarios que actualicen a la v1.1.8 tan pronto como sea posible. Para más información, revise el Aviso…
ModificadaCrítica (9.1)48%💥 ExploitDell EMC Openmanage Server Administrator28/7/202017/6/2026
Dell EMC OpenManage Server Administrator (OMSA) versiones 9.4 y anteriores, contienen múltiples vulnerabilidades de salto de ruta. Un atacante remoto no autenticado podría explotar potencialmente estas vulnerabilidades mediante el envío de una petición Web API diseñada que contenga secuencias de caracteres de salto de…
Orbitaley — Vulnerabilidades