Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1618 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.1)0.58%—Oracle Hospitality Cruise Shipboard Property Management System18/7/201817/6/2026
Vulnerabilidad en el componente Oracle Hospitality Cruise Shipboard Property Management System de Oracle Hospitality Applications (subcomponente: SPMS Suite). La versión compatible afectada es la 8.x. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado que consiga iniciar sesión en la…
ModificadaAlta (7.5)3.0%—IBM Infosphere Data Replication Dashboard9/7/201816/6/2026
Vulnerabilidad de inyección SQL en IBM InfoSphere Data Replication Dashboard, en versiones 9.7 y 10.1 permite que atacantes remotos lean archivos arbitrarios mediante vectores sin especificar. IBM X-Force ID: 84127.
ModificadaCrítica (9.8)1.8%—IBM Infosphere Data Replication Dashboard9/7/201816/6/2026
Vulnerabilidad de inyección SQL en IBM InfoSphere Data Replication Dashboard, en versiones 9.7 y 10.1 permite que atacantes remotos ejecuten comandos SQL arbitrarios mediante vectores sin especificar. IBM X-Force ID: 84116.
ModificadaMedia (6.1)1.0%—IBM Infosphere Data Replication Dashboard9/7/201816/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en las versiones 9.7 y 10.1 de IBM InfoSphere Data Replication Dashboard permite a atacantes remotos inyectar scripts web o HTML arbitrarios utilizando vectores no especificados. IBM X-Force ID: 84115.
ModificadaMedia (5.3)7.1%💥 ExploitPerfsonar Monitoring AND Debugging Dashboard18/6/201817/6/2026
Se ha descubierto un problema en perfSONAR Monitoring and Debugging Dashboard (MaDDash) 2.0.2. Una petición directa a /images/ proporciona un listado de directorios.
ModificadaMedia (5.3)7.1%💥 ExploitPerfsonar Monitoring AND Debugging Dashboard18/6/201817/6/2026
Se ha descubierto un problema en perfSONAR Monitoring and Debugging Dashboard (MaDDash) 2.0.2. Una petición directa a /lib/ proporciona un listado de directorios.
ModificadaMedia (5.3)7.1%💥 ExploitPerfsonar Monitoring AND Debugging Dashboard18/6/201817/6/2026
Se ha descubierto un problema en perfSONAR Monitoring and Debugging Dashboard (MaDDash) 2.0.2. Una petición directa a /etc/ proporciona un listado de directorios.
ModificadaMedia (5.3)7.1%💥 ExploitPerfsonar Monitoring AND Debugging Dashboard18/6/201817/6/2026
Se ha descubierto un problema en perfSONAR Monitoring and Debugging Dashboard (MaDDash) 2.0.2. Una petición directa a /style/ proporciona un listado de directorios.
ModificadaCrítica (9.8)5.6%—Advantech WebaccessAdvantech Webaccess DashboardAdvantech Webaccess ScadaAdvantech Webaccess/nms15/5/201817/6/2026
En Advantech WebAccess en versiones V8.2_20170817 y anteriores, WebAccess en versiones V8.3.0 y anteriores, WebAccess Dashboard en versiones V.2.0.15 y anteriores, WebAccess Scada Node en versiones anteriores a la 8.3.1 y WebAccess/NMS 2.0.3 y anteriores, se ha identificado una vulnerabilidad de desbordamiento de…
ModificadaAlta (7.8)0.36%—Advantech WebaccessAdvantech Webaccess DashboardAdvantech Webaccess ScadaAdvantech Webaccess/nms15/5/201817/6/2026
En Advantech WebAccess en versiones V8.2_20170817 y anteriores, WebAccess en versiones V8.3.0 y anteriores, WebAccess Dashboard en versiones V.2.0.15 y anteriores, WebAccess Scada Node en versiones anteriores a la 8.3.1 y WebAccess/NMS 2.0.3 y anteriores, una vulnerabilidad de gestión de privilegios incorrecta podría…
ModificadaCrítica (9.8)2.8%—Advantech WebaccessAdvantech Webaccess DashboardAdvantech Webaccess ScadaAdvantech Webaccess/nms15/5/201817/6/2026
En Advantech WebAccess en versiones V8.2_20170817 y anteriores, WebAccess en versiones V8.3.0 y anteriores, WebAccess Dashboard en versiones V.2.0.15 y anteriores, WebAccess Scada Node en versiones anteriores a la 8.3.1 y WebAccess/NMS 2.0.3 y anteriores, una aplicación TFTP tiene subidas de archivo sin restricciones,…
ModificadaAlta (7.5)2.5%—Advantech WebaccessAdvantech Webaccess DashboardAdvantech Webaccess ScadaAdvantech Webaccess/nms15/5/201817/6/2026
En Advantech WebAccess en versiones V8.2_20170817 y anteriores, WebAccess en versiones V8.3.0 y anteriores, WebAccess Dashboard en versiones V.2.0.15 y anteriores, WebAccess Scada Node en versiones anteriores a la 8.3.1 y WebAccess/NMS 2.0.3 y anteriores, se ha identificado una vulnerabilidad de salto de directorio…
ModificadaAlta (7.5)1.6%—Advantech WebaccessAdvantech Webaccess DashboardAdvantech Webaccess ScadaAdvantech Webaccess/nms15/5/201817/6/2026
En Advantech WebAccess en versiones V8.2_20170817 y anteriores, WebAccess en versiones V8.3.0 y anteriores, WebAccess Dashboard en versiones V.2.0.15 y anteriores, WebAccess Scada Node en versiones anteriores a la 8.3.1 y WebAccess/NMS 2.0.3 y anteriores, se han identificado varias vulnerabilidades de inyección SQL…
ModificadaCrítica (9.8)3.7%—Advantech WebaccessAdvantech Webaccess DashboardAdvantech Webaccess ScadaAdvantech Webaccess/nms15/5/201817/6/2026
En Advantech WebAccess en versiones V8.2_20170817 y anteriores, WebAccess en versiones V8.3.0 y anteriores, WebAccess Dashboard en versiones V.2.0.15 y anteriores, WebAccess Scada Node en versiones anteriores a la 8.3.1 y WebAccess/NMS 2.0.3 y anteriores, se han identificado varias vulnerabilidades de desbordamiento…
ModificadaCrítica (9.8)2.8%—Advantech WebaccessAdvantech Webaccess DashboardAdvantech Webaccess ScadaAdvantech Webaccess/nms15/5/201817/6/2026
En Advantech WebAccess en versiones V8.2_20170817 y anteriores, WebAccess en versiones V8.3.0 y anteriores, WebAccess Dashboard en versiones V.2.0.15 y anteriores, WebAccess Scada Node en versiones anteriores a la 8.3.1 y WebAccess/NMS 2.0.3 y anteriores, se han identificado varias vulnerabilidades de desreferencia de…
ModificadaAlta (7.5)2.2%—Advantech WebaccessAdvantech Webaccess DashboardAdvantech Webaccess ScadaAdvantech Webaccess/nms15/5/201817/6/2026
En Advantech WebAccess en versiones V8.2_20170817 y anteriores, WebAccess en versiones V8.3.0 y anteriores, WebAccess Dashboard en versiones V.2.0.15 y anteriores, WebAccess Scada Node en versiones anteriores a la 8.3.1 y WebAccess/NMS 2.0.3 y anteriores, se ha identificado una vulnerabilidad de control externo del…
ModificadaMedia (6.1)0.63%—Advantech WebaccessAdvantech Webaccess DashboardAdvantech Webaccess ScadaAdvantech Webaccess/nms15/5/201817/6/2026
En Advantech WebAccess en versiones V8.2_20170817 y anteriores, WebAccess en versiones V8.3.0 y anteriores, WebAccess Dashboard en versiones V.2.0.15 y anteriores, WebAccess Scada Node en versiones anteriores a la 8.3.1 y WebAccess/NMS 2.0.3 y anteriores, se ha identificado una vulnerabilidad de error de validación de…
ModificadaAlta (7.5)1.7%—Advantech WebaccessAdvantech Webaccess DashboardAdvantech Webaccess ScadaAdvantech Webaccess/nms15/5/201817/6/2026
En Advantech WebAccess en versiones V8.2_20170817 y anteriores, WebAccess en versiones V8.3.0 y anteriores, WebAccess Dashboard en versiones V.2.0.15 y anteriores, WebAccess Scada Node en versiones anteriores a la 8.3.1 y WebAccess/NMS 2.0.3 y anteriores, se ha identificado una vulnerabilidad de exposición de…
ModificadaCrítica (9.8)4.0%—Advantech WebaccessAdvantech Webaccess DashboardAdvantech Webaccess ScadaAdvantech Webaccess/nms15/5/201817/6/2026
En Advantech WebAccess en versiones V8.2_20170817 y anteriores, WebAccess en versiones V8.3.0 y anteriores, WebAccess Dashboard en versiones V.2.0.15 y anteriores, WebAccess Scada Node en versiones anteriores a la 8.3.1 y WebAccess/NMS 2.0.3 y anteriores, se ha identificado una vulnerabilidad de salto de directorio…
ModificadaMedia (6.1)1.4%—Blackboard Learn30/4/201817/6/2026
Blackboard Learn (desde, al menos, el 17 de octubre de 2017) ha permitido redirecciones no validadas en cualquier usuario que haya iniciado sesión mediante sus endpoints para gestionar inicios de sesión de Shibboleth. Esto se demuestra por un URI…
ModificadaMedia (6.8)1.2%—Microsoft Wireless Keyboard 85012/4/201817/6/2026
Existe una vulnerabilidad de omisión de la característica de seguridad en Microsoft Wireless Keyboard 850, lo que podría permitir que un atacante reutilice una clave de cifrado AES para enviar las pulsaciones de teclado de otros teclados o leer las pulsaciones enviadas por otros teclados a los dispositivos afectados.…
ModificadaAlta (7.8)0.29%—Intel Remote Keyboard Mobile APP3/4/201817/6/2026
Un escalado de privilegios en todas las versiones de Intel Remote Keyboard permite que un atacante local inyecte pulsaciones de tecla en otra sesión de teclado remoto.
ModificadaCrítica (9.8)1.1%—Intel Remote Keyboard Mobile APP3/4/201817/6/2026
Un escalado de privilegios en todas las versiones de Intel Remote Keyboard permite que un atacante en red inyecte pulsaciones de tecla como usuario local.
ModificadaAlta (7.8)0.37%—Intel Remote Keyboard Mobile APP3/4/201817/6/2026
Un escalado de privilegios en todas las versiones de Intel Remote Keyboard permite que un atacante local autorizado ejecute código arbitrario como usuario privilegiado.
ModificadaMedia (6.5)1.6%—Reviewboard Review Board29/3/201817/6/2026
Los recursos Original File y Patched File en Review Board, en versiones 1.7.x anteriores a la 1.7.27 y versiones 2.0.x anteriores a la 2.0.4, permiten que usuarios autenticados remotos omitan las restricciones de acceso planeadas y obtengan información sensible de archivos de repositorios aprovechando el conocimiento…