Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 218 respecto a la semana anterior
Críticas / altas1330▼ 103 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1131 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.0%—ZTE Zxupn-9000e Firmware8/11/201917/6/2026
La versión 9000EV5.0R1B12 y todas las versiones anteriores del producto ZTE ZXUPN-9000E, están afectadas por la vulnerabilidad de comprobación de entrada. Un atacante podría explotar esta vulnerabilidad para operaciones no autorizadas.
ModificadaAlta (8.8)0.97%—ZTE Zxupn-9000e Firmware8/11/201917/6/2026
La versión 9000EV5.0R1B12 y todas las versiones anteriores del producto ZTE ZXUPN-9000E están impactadas por una vulnerabilidad de los permisos y el control de acceso. Un atacante podría explotar esta vulnerabilidad para restablecer o cambiar directamente las contraseñas de otras cuentas.
ModificadaMedia (6.8)0.83%—Canon Eos-1d X FirmwareCanon Eos-1d X Mkii FirmwareCanon Eos-1d C FirmwareCanon EOS 5D Mark III Firmware+626/8/201917/6/2026
Un desbordamiento de búfer en el PTP (Protocolo de Transferencia de Imágenes) de las cámaras digitales de la serie EOS (EOS-1D X versión de firmware 2.1.0 y anteriores, EOS-1D X MKII versión de firmware 1.1.6 y anteriores, EOS-1D C versión de firmware 1.4.1 y anteriores, EOS 5D MARK III versión de firmware 1.3.5 y…
ModificadaAlta (8.8)2.4%—Canon Eos-1d X FirmwareCanon Eos-1d X Mkii FirmwareCanon Eos-1d C FirmwareCanon EOS 5D Mark III Firmware+626/8/201917/6/2026
Un desbordamiento de búfer en el PTP (Protocolo de Transferencia de Imágenes) de las cámaras digitales de la serie EOS (EOS-1D X versión de firmware 2.1.0 y anteriores, EOS-1D X MKII versión de firmware 1.1.6 y anteriores, EOS-1D C versión de firmware 1.4.1 y anteriores, EOS 5D MARK III versión de firmware 1.3.5 y…
ModificadaAlta (8.8)2.5%—Canon Eos-1d X FirmwareCanon Eos-1d X Mkii FirmwareCanon Eos-1d C FirmwareCanon EOS 5D Mark III Firmware+626/8/201917/6/2026
Un desbordamiento de búfer en el PTP (Protocolo de Transferencia de Imágenes) de las cámaras digitales de la serie EOS (EOS-1D X versión de firmware 2.1.0 y anteriores, EOS-1D X MKII versión de firmware 1.1.6 y anteriores, EOS-1D C versión de firmware 1.4.1 y anteriores, EOS 5D MARK III versión de firmware 1.3.5 y…
ModificadaAlta (8.8)2.6%—Canon Eos-1d X FirmwareCanon Eos-1d X Mkii FirmwareCanon Eos-1d C FirmwareCanon EOS 5D Mark III Firmware+626/8/201917/6/2026
Un desbordamiento de búfer en el PTP (Protocolo de Transferencia de Imágenes) de cámaras digitales de la serie EOS (EOS-1D X versión de firmware 2.1.0 y anteriores, EOS-1D X MKII versión de firmware 1.1.6 y anteriores, EOS-1D C versión de firmware 1.4.1 y anteriores, EOS 5D MARK III versión de firmware 1.3.5 y…
ModificadaMedia (6.5)1.2%—Canon Eos-1d X FirmwareCanon Eos-1d X Mkii FirmwareCanon Eos-1d C FirmwareCanon EOS 5D Mark III Firmware+626/8/201917/6/2026
Una vulnerabilidad de falta de autorización existe en las cámaras digitales de la serie EOS (EOS-1D X versión de firmware 2.1.0 y anteriores, EOS-1D X versión de firmware 1.1.6 y anteriores, EOS-1D C versión de firmware 1.4.1 y anteriores, EOS 5D MARK III versión de firmware 1.3.5 y anteriores, EOS 5D MARK IV versión…
ModificadaAlta (8.8)2.5%—Canon Eos-1d X FirmwareCanon Eos-1d X Mkii FirmwareCanon Eos-1d C FirmwareCanon EOS 5D Mark III Firmware+626/8/201917/6/2026
Un desbordamiento de búfer en el PTP (Protocolo de Transferencia de Imágenes) de cámaras digitales de la serie EOS (EOS-1D X versión de firmware 2.1.0 y anteriores, EOS-1D X MKII versión de firmware 1.1.6 y anteriores, EOS-1D C versión de firmware 1.4.1 y anteriores, EOS 5D MARK III versión de firmware 1.3.5 y…
ModificadaMedia (6.7)0.61%—Cisco ASA 5500 FirmwareCisco Firepower 2100 FirmwareCisco Firepower 4000 FirmwareCisco Firepower 9000 Firmware+2313/5/201917/6/2026
Una vulnerabilidad en la lógica que maneja el control de acceso de uno de los componentes de hardware en la implementación Secure Boot de propiedad de Cisco, podría permitir que un atacante local autenticado escriba una imagen de firmware modificada en el componente. Esta vulnerabilidad afecta a varios productos de…
ModificadaMedia (6.7)0.32%—Cisco Nexus 9000 Series Application Centric Infrastructure3/5/201917/6/2026
Una vulnerabilidad en la administración del sistema de archivos para el programa Cisco Nexus 9000 Series Application Centric Infrastructure (ACI), podría permitir a un atacante local autorizado con derechos de administrador conseguir privilegios elevados como usuario tipo root en un dispositivo afectado. La…
ModificadaMedia (6.1)0.50%—Cisco Firepower 9000 Firmware21/2/201917/6/2026
Una vulnerabilidad en la gestión de un búfer de entrada FPGA (field-programmable gate array) para la serie Firepower 9000 de Cisco con el módulo de red de doble anchura "Firepower 2-port 100G" de Cisco (PID: FPR9K-DNM-2X100G) podría permitir a un atacante adyacente no autenticado provocar una condición de denegación…
ModificadaCrítica (9.8)5.4%—Yokogawa B/M 9000 VPYokogawa Centum VPYokogawa PRMYokogawa Prosafe-rs13/2/201917/6/2026
El servicio de gestión de licencias de los productos YOKOGAWA (CENTUM VP R5.01.00 - R6.06.00; CENTUM VP Entry Class R5.01.00 - R6.06.00; ProSafe-RS R3.01.00 - R4.04.00; PRM R4.01.00 - R4.02.00 y B/M9000 VP R7.01.01 - R8.02.03) permite que los atacantes remotos omitan las restricciones de acceso para enviar archivos…
ModificadaAlta (7.5)3.3%—Yokogawa Centum CS 3000 FirmwareYokogawa Centum CS 3000 Entry ClassYokogawa Centum VP FirmwareYokogawa Centum VP Entry Class+59/1/201917/6/2026
Múltiples productos Yokogawa que contienen el controlador Vnet/IP Open Communication (CENTUM CS 3000(R3.05.00 - R3.09.50), CENTUM CS 3000 Entry Class(R3.05.00 - R3.09.50), CENTUM VP(R4.01.00 - R6.03.10), CENTUM VP Entry Class(R4.01.00 - R6.03.10), Exaopc(R3.10.00 - R3.75.00), PRM(R2.06.00 - R3.31.00),…
ModificadaAlta (7.5)2.4%—HP XP P9000 Configuration ManagerHP XP P9000 Device Manager14/8/201817/6/2026
Una vulnerabilidad de seguridad en HPE XP P9000 Command View Advanced Edition (CVAE) Device Manager (DevMgr 8.5.0-00 anterior a 8.6.0-00) y Configuration Manager (CM 8.5.0-00 anterior a 8.6.0-00) podría explotarse para permitir el acceso no autorizado local y remoto a información sensible.
ModificadaMedia (6.1)0.92%—HP XP 9000 Command View6/8/201817/6/2026
HPE XP P9000 Command View Advanced Edition (CVAE) tiene una vulnerabilidad de redirección abierta de URL, desde la versión 7.0.0-00 hasta antes de la 8.60-00 de DevMgr, TSMgr y RepMgr.
ModificadaMedia (6.1)0.92%—HP XP 9000 Command View6/8/201817/6/2026
HPE XP P9000 Command View Advanced Edition (CVAE) tiene una vulnerabilidad de Cross-Site Scripting (XSS) remoto y local, desde la versión 7.0.0-00 hasta antes de la 8.60-00 de DevMgr, TSMgr y RepMgr.
ModificadaCrítica (9.8)1.5%—Harmonicinc NSG 9000 Firmware5/8/201817/6/2026
Los dispositivos Harmonic NSG 9000 tienen una contraseña por defecto de nsgadmin para la cuenta admin, una contraseña por defecto de nsgguest para la cuenta invitada y una contraseña por defecto de nsgconfig para la cuenta config.
ModificadaAlta (8.8)2.0%—Harmonicinc NSG 9000 Firmware5/8/201817/6/2026
Los dispositivos Harmonic NSG 9000 permiten que usuarios autenticados remotos lleven a cabo ataques de salto de directorio, tal y como queda demostrado con "POST /PY/EMULATION_GET_FILE" o "POST /PY/EMULATION_EXPORT" con FileName=../../../passwd en los datos POST.
ModificadaMedia (6.5)1.0%—Harmonicinc NSG 90005/8/201817/6/2026
Los dispositivos Harmonic NSG 9000 permiten que usuarios autenticados remotos lean el código fuente de webapp.py mediante una petición directa al URI /webapp.py.
ModificadaCrítica (9.8)6.8%—Eaton 9000x Firmware13/7/201817/6/2026
Eaton 9000X DriveA en versiones 2.0.29 y anteriores tiene un desbordamiento de búfer basado en pila que podría permitir la ejecución remota de código.
ModificadaCrítica (9.8)19%—Eclipse JettyDebian LinuxOracle Rest Data ServicesOracle Retail Xstore Payment+1526/6/201817/6/2026
En Eclipse Jetty Server, en versiones 9.2.x y anteriores, versiones 9.3.x (todas las configuraciones que no sean HTTP/1.x) y versiones 9.4.x (todas las configuraciones HTTP/1.x), cuando se presentan con dos cabeceras content-lengths, Jetty ignora la segunda. Cuando se presenta con una cabecera de cifrado fragmentada y…
ModificadaCrítica (9.8)15%—Eclipse JettyDebian LinuxNetapp E-series Santricity ManagementNetapp E-series Santricity OS Controller+1326/6/201817/6/2026
En Eclipse Jetty, en versiones 9.2.x y anteriores, versiones 9.3.x (todas las configuraciones) y versiones 9.4.x (configuración personalizada con el cumplimiento RFC2616 habilitado), los fragmentos transfer-encoding se gestionan de forma incorrecta. El análisis de longitud de fragmento era vulnerable a un…
ModificadaAlta (8.6)2.3%—Cisco Nexus 7000 FirmwareCisco Nexus 5000 FirmwareCisco Firepower 9000 FirmwareCisco Nexus 9000 Firmware+121/6/201817/6/2026
Una vulnerabilidad en el componente Cisco Fabric Services del software FXOS y Cisco NX-OS podría permitir que un atacante remoto no autenticado cree una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad existe debido a que el software afectado no valida suficientemente los…
ModificadaCrítica (9.8)5.9%—Cisco Nexus 7000 FirmwareCisco Nexus 5000 FirmwareCisco Firepower 9000 FirmwareCisco Nexus 9000 Firmware+120/6/201817/6/2026
Una vulnerabilidad en el componente Cisco Fabric Services (CFS) del software Cisco FXOS y Cisco NX-OS podría permitir que un atacante remoto no autenticado ejecute código arbitrario en un dispositivo afectado. La vulnerabilidad existe debido a que el software afectado no valida suficientemente las cabeceras de…
ModificadaCrítica (9.8)5.6%—Cisco Nexus 7000 FirmwareCisco Nexus 5000 FirmwareCisco Firepower 9000 FirmwareCisco Nexus 9000 Firmware+120/6/201817/6/2026
Una vulnerabilidad en el componente Cisco Fabric Services del software FXOS y Cisco NX-OS podría permitir que un atacante remoto no autenticado ejecute código arbitrario o cree una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad existe debido a que el software afectado no valida…