Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1570 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 24% | — | Redislabs RedisRedhat OpenstackRedhat Enterprise LinuxRedhat Enterprise Linux EUS+5 | 11/7/2019 | 17/6/2026 | Se detectó una vulnerabilidad de desbordamiento del búfer de la pila en hyperloglog data structure de Redis en las versiones 3.x anteriores a 3.2.13, versiones 4.x anteriores a 4.0.14 y versiones 5.x anteriores a 5.0.4. Por la corrupción de un hiperloglog usando el comando SETRANGE, un atacante podría causar que Redis… | |
| Modificada | Alta (7.2) | 26% | — | Redislabs RedisRedhat OpenstackRedhat Software CollectionsRedhat Enterprise Linux+6 | 11/7/2019 | 17/6/2026 | Se detectó una vulnerabilidad de desbordamiento del búfer de la pila en hyperloglog data structure versiones 3.x anteriores a 3.2.13, versiones 4.x anteriores a 4.0.14 y versiones 5.x anteriores a 5.0.4 de Redis. Por la corrupción cuidadosa de un hyperloglog usando el comando SETRANGE, un atacante podría engañar la… | |
| Modificada | Crítica (9.8) | 5.7% | — | Fasterxml Jackson-databindRedhat Openshift Container PlatformOracle ClusterwareOracle Communications Instant Messaging Server+3 | 9/7/2019 | 8/10/2026 | Se detectó un problema en jackson-databind versiones 2.0.0 hasta 2.9.5 de FasterXML. El uso de escritura predeterminada de Jackson junto con una clase de gadget de iBatis permite la exfiltración de contenido. Se corrigió en las versiones 2.7.9.4, 2.8.11.2 y 2.9.6. | |
| Modificada | Media (5.3) | 1.6% | — | IBM Spectrum Protect Operations Center | 2/7/2019 | 17/6/2026 | Spectrum Protect Operations Center versiones 7.1 y 8.1 de IBM, podría permitir a un atacante remoto conseguir información confidencial, causada por un mensaje de error que contiene un traza de pila. Mediante la creación de un error con una traza de pila, un atacante podría explotar esta vulnerabilidad para conseguir… | |
| Modificada | Alta (7.8) | 0.53% | — | IBM Spectrum Protect Operations Center | 2/7/2019 | 17/6/2026 | Spectrum Protect Servers versiones 7.1 y 8.1 y Storage Agents de IBM, podrían permitir que un atacante local alcance privilegios elevados en el sistema, causado por la carga de una biblioteca especialmente creada cargada mediante el módulo dsmqsan. Mediante la configuración a una biblioteca de este tipo, un atacante… | |
| Modificada | Crítica (9.8) | 7.0% | — | IBM Spectrum Protect Operations Center | 2/7/2019 | 17/6/2026 | IBM Spectrum Protect Servers versiones 7.1 y 8.1 y Storage Agents, son vulnerables a un desbordamiento de búfer en la región stack de la memoria, causado por la comprobación de límites inapropiada por parte de servidores y agentes de almacenamiento en respuesta a intercambios de comunicación específicamente creados.… | |
| Modificada | Media (5.4) | 0.66% | — | IBM Intelligent Operations CenterIBM Intelligent Operations Center FOR Emergency ManagementIBM Water Operations FOR Waternamics | 7/6/2019 | 17/6/2026 | IBM Intelligent Operations Center (IOC) versión 5.1.0 hasta la versión 5.2.0, es vulnerable a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la interfaz de usuario Web, lo que altera la funcionalidad prevista que potencialmente conduce a la… | |
| Modificada | Alta (8.8) | 1.4% | — | IBM Intelligent Operations CenterIBM Intelligent Operations Center FOR Emergency ManagementIBM Water Operations FOR Waternamics | 7/6/2019 | 17/6/2026 | IBM Intelligent Operations Center (IOC) versión 5.1.0 hasta la versión 5.2.0, no comprueba correctamente los tipos de archivo, lo que permite a un atacante cargar contenido malicioso. ID de IBM X-Force: 157014. | |
| Modificada | Alta (7.5) | 1.5% | — | IBM Intelligent Operations CenterIBM Intelligent Operations Center FOR Emergency ManagementIBM Water Operations FOR Waternamics | 7/6/2019 | 17/6/2026 | IBM Intelligent Operations Center (IOC) versión 5.1.0 hasta la versión 5.2.0, es vulnerable a la enumeración de usuarios, permitiendo a un atacante forzar en el sistema. ID de IBM X-Force: 157013. | |
| Modificada | Alta (7.5) | 1.5% | — | IBM Intelligent Operations CenterIBM Intelligent Operations Center FOR Emergency ManagementIBM Water Operations FOR Waternamics | 7/6/2019 | 17/6/2026 | IBM Intelligent Operations Center (IOC) versión 5.1.0 hasta la versión 5.2.0 no requiere que los usuarios tengan contraseñas seguras por defecto, lo que facilita que atacantes comprometan las cuentas de usuario. ID de IBM X-Force: 157012. | |
| Modificada | Alta (8.8) | 2.0% | — | IBM Intelligent Operations CenterIBM Intelligent Operations Center FOR Emergency ManagementIBM Water Operations FOR Waternamics | 7/6/2019 | 17/6/2026 | IBM Intelligent Operations Center (IOC) versión 5.1.0 hasta la versión 5.2.0, podría permitir a un usuario identificado crear usuarios arbitrarios que podrían generar problemas de administración de ID y provocar la ejecución de código. ID de IBM X-Force: 157011. | |
| Modificada | Media (5.4) | 0.65% | — | Pivotal Software Operations Manager | 6/6/2019 | 17/6/2026 | El Pivotal Ops Manager, versiones 2.2.x anteriores a 2.2.23, 2.3.x versiones anteriores a 2.3.16, 2.4.x versiones anteriores a 2.4.11, y 2.5.x versiones anteriores a 2.5.3, contienen configuraciones que eluden actualizar el vencimiento del token. Un usuario identificado de forma remota puede obtener acceso a una… | |
| Modificada | Media (6.7) | 0.45% | — | Cisco Nx-osCisco Firepower Extensible Operating System | 16/5/2019 | 17/6/2026 | Una vulnerabilidad en la CLI de los programas Cisco FXOS y Cisco NX-OS podría permitir que un atacante local autenticado con credenciales de administrador ejecute comandos arbitrarios en el sistema operativo subyacente de un dispositivo afectado con privilegios elevados. La vulnerabilidad se debe a una validación… | |
| Modificada | Alta (8.6) | 2.4% | — | Cisco Nx-osCisco Firepower Extensible Operating SystemCisco Fx-os | 16/5/2019 | 17/6/2026 | Una vulnerabilidad en el procesador de paquetes de entrada del Protocolo de administración de red simple (SNMP) de los programas FXOS y NX-OS de Cisco podría permitir que un atacante remoto no autenticado provoque que la aplicación SNMP pierda memoria en el sistema, lo que podría hacer que un dispositivo afectado se… | |
| Modificada | Media (6.7) | 0.48% | — | Cisco Nx-osCisco Firepower Extensible Operating System | 15/5/2019 | 17/6/2026 | Una vulnerabilidad en la CLI de los programas FXOS y NX-OS de Cisco podría permitir a un atacante local autenticado realizar comandos arbitrarios sobre el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de los argumentos pasados ??a ciertos comandos de… | |
| Modificada | Media (6.7) | 0.45% | — | Cisco Firepower Extensible Operating SystemCisco Nx-os | 15/5/2019 | 17/6/2026 | Una vulnerabilidad en la CLI de los programas FXOS y NX-OS de Cisco podría permitir a un atacante local autenticado realizar comandos arbitrarios sobre el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de los argumentos pasados ??a ciertos comandos de… | |
| Modificada | Alta (8.8) | 1.8% | — | Microfocus Network AutomationMicrofocus Network Operations Management | 29/4/2019 | 17/6/2026 | Se ha identificado una potencial vulnerabilidad de seguridad en las versiones de Micro Focus Network Automation Software 9.20, 9.21, 10.00, 10.10, 10.20, 10.30, 10.40, 10.50, 2018.05, 2018.08, 2018.11 y en todas las versiones de Micro Focus Network Operations Management (NOM). La vulnerabilidad podría ser explotada… | |
| Modificada | Media (6.1) | 87% | 💥 Exploit | JqueryDebian LinuxDrupalBackdropcms Backdrop+101 | 20/4/2019 | 17/6/2026 | jQuery, en versiones anteriores a 3.4.0, como es usado en Drupal, Backdrop CMS, y otros productos, maneja mal jQuery.extend(true, {}, ...) debido a la contaminación de Object.prototype. Si un objeto fuente no sanitizado contenía una propiedad enumerable __proto__, podría extender el Object.prototype nativo. | |
| Modificada | Crítica (9.8) | 1.8% | — | Cloudbees Jenkins Operations Center | 19/4/2019 | 17/6/2026 | En CloudBees Jenkins Operations Center versión 2.150.2.3, cuando existe una licencia de prueba caducada, permite el almacenamiento y recuperación de contraseñas de texto sin cifrar por medio de la página de configuración del proxy. | |
| Modificada | Alta (7.8) | 0.40% | — | Opera Browser | 21/3/2019 | 17/6/2026 | Opera, en versiones anteriores a la 57.0.3098.106, es vulnerable a un ataque de secuestro de orden de búsqueda de DLL donde un atacante puede enviar un archivo ZIP compuesto por una página HTML junto con un DLL malicioso al objetivo. Una vez se ha abierto el documento, podría permitir que el atacante obtenga el… | |
| Modificada | Media (4.4) | 0.38% | — | Cisco Firepower Extensible Operating SystemCisco Nx-os | 7/3/2019 | 17/6/2026 | Una vulnerabilidad en los permisos de sistema de archivos del software Cisco FXOS y Cisco NX-OS podría permitir que un atacante local autenticado acceda a información sensible que se almacena en el sistema de archivos de un sistema afectado. Esta vulnerabilidad se debe a la implementación incorrecta de permisos de… | |
| Modificada | Alta (7.5) | 2.5% | — | Cisco Firepower Extensible Operating SystemCisco Nx-os | 7/3/2019 | 17/6/2026 | Múltiples vulnerabilidades en la implementación de una funcionalidad de Lightweight Directory Access Protocol (LDAP) en los software FXOS y NX-OS de Cisco podrían permitir a un atacante remoto no autenticado provocar que un dispositivo afectado se actualice nuevamente, conduciendo a una condición de denegación de… | |
| Modificada | Alta (7.5) | 2.5% | — | Cisco Firepower Extensible Operating SystemCisco Nx-os | 7/3/2019 | 17/6/2026 | Múltiples vulnerabilidades en la implementación de una funcionalidad de Lightweight Directory Access Protocol (LDAP) en los software FXOS y NX-OS de Cisco podrían permitir a un atacante remoto no autenticado provocar que un dispositivo afectado se actualice nuevamente, conduciendo a una condición de denegación de… | |
| Modificada | Media (5.4) | 0.85% | — | Pivotal Software Operations Manager | 7/3/2019 | 17/6/2026 | Pivotal Operations Manager, en las versiones 2.1.x anteriores a la 2.1.20, en las 2.2.x anteriores a la 2.2.16, en las 2.3.x anteriores a la 2.3.10 y en las 2.4.x anteriores a la 2.4.3, contiene una vulnerabilidad de Cross-Site Scripting (XSS) reflejado. Un usuario que fuera capaz de convencer a un usuario de… | |
| Modificada | Crítica (9.8) | 3.5% | — | SqlalchemyDebian LinuxOpensuse Backports SLEOpensuse Leap+5 | 20/2/2019 | 17/6/2026 | SQLAlchemy, hasta la versión 1.2.17 y las 1.3.x hasta la 1.3.0b2, permite Inyección SQL mediante el parámetro "order_by". |