Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

1459 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.9)0.65%—Lenovo Xclarity Administrator3/9/201917/6/2026
Se informó una vulnerabilidad de inyección CSV almacenada en Lenovo XClarity Administrator (LXCA) en versiones anteriores a la 2.5.0 que podría permitir a un usuario administrativo almacenar datos con formato incorrecto en trabajos de LXCA y datos de registro de eventos, lo que podría dar como resultado fórmulas…
ModificadaMedia (6.1)0.82%—Lenovo Xclarity Administrator3/9/201917/6/2026
Se informo de una vulnerabilidad Cross-Site Scripting (XSS) reflejado en Lenovo XClarity Administrator (LXCA) en versiones anteriores a la 2.5.0 que podría permitir una URL diseñada, si se visita, hiciera que el código JavaScript se ejecute en el navegador web del usuario. El código JavaScript no se ejecuta en LXCA en…
ModificadaMedia (4.8)0.65%—Lenovo Xclarity Administrator3/9/201917/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) persistente, fue reportada en Lenovo XClarity Administrator (LXCA) versiones anteriores a la 2.5.0 esto podría permitir que un usuario administrativo haga que el código JavaScript se almacene en LXCA, que luego puede ejecutarse en el navegador web del usuario. El código…
ModificadaAlta (7.5)1.4%—Lenovo Xclarity AdministratorLenovo Xclarity Integrator3/9/201917/6/2026
Se informo de una vulnerabilidad de procesamiento de XEE (XML External Entity) en Lenovo XClarity Administrator (LXCA) en versiones anteriores a la 2.5.0, Lenovo XClarity Integrator (LXCI) para Microsoft System Center en versiones anteriores a la 7.7.0, y Lenovo XClarity Integrator (LXCI) para VMWare vCenter en…
ModificadaAlta (7.5)1.8%—Kaseya Virtual System Administrator26/8/201917/6/2026
Se descubrió un problema en Kaseya Virtual System Administrator (VSA) versiones hasta 9.4.0.37. Presenta una vulnerabilidad crítica de divulgación de información. Un atacante no autenticado puede enviar apropiadamente peticiones con formato hacia la aplicación web y descargar archivos e información confidenciales. Por…
ModificadaBaja (2.4)0.35%—Mooltipass Mini Firmware10/8/201917/6/2026
** EN DISPUTA ** En los dispositivos Mini de Mooltipass, se encontró un canal lateral para la pantalla OLED basada en filas. El consumo de energía de cada ciclo de despliegue basado en filas depende del número de píxeles iluminados, permitiendo una recuperación parcial del contenido de la pantalla. Por ejemplo, un…
ModificadaAlta (8.8)0.62%—Edimax Ew-7438rpn Mini FirmwareEdimax 7237rpd Firmware8/8/201917/6/2026
Los dispositivos Edimax Wi-Fi Extender permiten goform / formwlencryptvxd CSRF con la divulgación de la clave PSK resultante.
ModificadaMedia (6.1)0.85%—Opera Mini18/7/201917/6/2026
La aplicación Opera Mini hasta el 16.0.14 para iOS tiene una vulnerabilidad de UXSS que puede activarse al realizar la navegación a una javascript: URL.
ModificadaCrítica (9.8)23%💥 ExploitComputerlab Maple Computer WBT Snmp Administrator17/7/201917/6/2026
El archivo SnmpAdm.exe en SNMP Administrator versión 2.0.195.15 de MAPLE WBT, presenta un desbordamiento de búfer remoto no autenticado por medio de una cadena larga en la característica CE Remote que escucha sobre el puerto 987.
ModificadaAlta (8.1)12%💥 PoCLibssh2Debian LinuxFedoraproject FedoraNetapp Cloud Backup+316/7/201917/6/2026
En libssh2 anterior a la versión 1.9.0, el archivo kex_method_diffie_hellman_group_exchange_sha256_key_exchange en kex.c presenta un desbordamiento de enteros que podría conllevar a una escritura fuera de límites en la manera en que se leen los paquetes desde el servidor. Un atacante remoto que comprometa un servidor…
ModificadaAlta (7.8)7.6%💥 PoCMinimagick Project MinimagickDebian Linux12/7/201917/6/2026
En la biblioteca lib/mini_magick/image.rb en MiniMagick anterior a versión 4.9.4, un nombre de archivo de imagen remoto recuperado podría causar la ejecución de comandos remota porque la entrada Image.open es pasada directamente al Kernel#open, que acepta un carácter '|' seguido de un comando.
ModificadaAlta (7.8)0.90%💥 PoCSiemens TIA AdministratorSiemens Sinetplan11/7/201917/6/2026
Se ha identificado una vulnerabilidad en TIA Administrator (todas las versiones anteriores a V1.0 SP1 Upd1). La aplicación web de configuración integrada (TIA Administrator) permite ejecutar determinados comandos de la aplicación sin la autenticación apropiada. La vulnerabilidad podría ser explotada por un atacante…
ModificadaMedia (4.8)0.62%—1234n Minicms5/7/201917/6/2026
En MiniCMS versión V1.10, se detectó un problema de tipo XSS almacenado en el archivo mc-admin/conf.php (cuadro de comentarios), que puede ser usado para conseguir la cookie de un usuario.
ModificadaMedia (4.8)0.62%—1234n Minicms5/7/201917/6/2026
En MiniCMS versión V1.10, se detectó un problema de tipo XSS almacenado en el archivo mc-admin/post-edit.php por medio del cuadro de contenido. Un atacante puede usarlo para conseguir una cookie de un usuario. Esto es diferente de los CVE-2018-10296, CVE-2018-16233, CVE-2018-20520 y CVE-2019-13186.
ModificadaMedia (4.8)0.63%—1234n Minicms5/7/201917/6/2026
En MiniCMS versión V1.10, se detectó un problema de tipo XSS almacenado en el archivo mc-admin/page-edit.php (cuadro de contenido), que puede ser usado para conseguir una cookie de un usuario.
ModificadaMedia (6.1)0.86%—1234n Minicms3/7/201917/6/2026
En MiniCMS versión V1.10, se detectó un problema de tipo XSS almacenado en el archivo mc-admin/post-edit.php por medio del cuadro de etiquetas. Un atacante puede usarlo para obtener la cookie de un usuario. Esto es diferente de CVE-2018-10296, CVE-2018-16233 y CVE-2018-20520.
ModificadaMedia (5.3)5.2%—Xmlsoft LibxsltOpensuse LeapNetapp Active IQ Unified ManagerNetapp Cloud Backup+211/7/201917/6/2026
En el archivo numbers.c en libxslt versión 1.1.33, un tipo que contiene caracteres de agrupación de una instrucción xsl:number era demasiado estrecho y una combinación de carácter/longitud no válida se podía ser pasada a la función xsltNumberFormatDecimal, conllevando a una lectura de los datos de pila no…
ModificadaAlta (7.1)1.2%—Medtronic Minimed 508 FirmwareMedtronic Minimed Paradigm 511 FirmwareMedtronic Minimed Paradigm 512 FirmwareMedtronic Minimed Paradigm 712 Firmware+1528/6/201917/6/2026
En Medtronic MinMed 508 y Medtronic Minimed Paradigm Insulin Pumps, versiones, bomba MiniMed 508 - Todas las versiones, bomba MiniMed Paradigm 511 - Todas las versiones, bombas MiniMed Paradigm 512/712 - Todas las versiones, bomba MiniMed Paradigm 712E - Todas las versiones, MiniMed Paradigm 515 / Bombas 715: todas…
ModificadaMedia (6.1)1.1%—Miniorange Saml SP Single Sign ON24/6/201917/6/2026
En el plugin Single Sign On de miniOrange SAML SP anterior a versión 4.8.73 para WordPress, el Endpoint Login de SAML es vulnerable a ataques XSS por medio de una publicación XML SAMLResponse especialmente creada.
ModificadaAlta (7.2)2.2%—Miniblog Project Miniblog14/6/201917/6/2026
Madskristensen MiniBlog hasta 18-05-2018 permite a los atacantes remotos ejecutar un código ASPX arbitrario por medio de un elemento IMG con un de dato: URL, porque la función SaveFilesToDisk en el archivo app_code/handlers/PostHandler.cs escribe una cadena de base64 descodificada en un archivo sin comprobar la…
ModificadaAlta (7.4)26%—Solarwinds Dameware Mini Remote Control7/6/201917/6/2026
Dameware Remote Mini Control versión 12.1.0.34 y anteriores, contiene una sobreimpresión de búfer remoto no autenticado debido a que el servidor no está comprobando correctamente RsaSignatureLen durante la negociación de claves, lo que podría bloquear la aplicación o filtrar información confidencial.
ModificadaAlta (7.4)1.6%—Dameware Remote Mini Control7/6/201917/6/2026
En Dameware Remote Control versión 12.1.0.34 y anterior, se encontró una vulnerabilidad de sobreescritura del búfer remoto no autenticado, debido a que el servidor no está comprobando correctamente CltDHPubKeyLen durante la negociación de la clave, lo que podría bloquear la aplicación o filtrar información sensible.
ModificadaAlta (7.5)18%—Dameware Remote Mini Control7/6/201917/6/2026
Dameware Remote Mini Control versión 12.1.0.34 y anterior, contiene un desbordamiento remoto de pila no autenticado, debido a que el servidor no está comprobando correctamente RsaPubKeyLen durante la negociación de la clave. Un atacante remoto no autenticado puede causar un desbordamiento de búfer de la pila…
ModificadaCrítica (9.1)1.8%—Dell EMC Openmanage Server Administrator6/6/201917/6/2026
Las versiones de Dell EMC OpenManage Server Administrator (OMSA) anteriores a 9.1.0.3 y anteriores a 9.2.0.4 contienen una vulnerabilidad de manipulación de parámetros web. Un atacante remoto no identificado podría potencialmente manipular los parámetros de las solicitudes web a OMSA para crear archivos arbitrarios…
ModificadaAlta (7.5)3.8%—Dell EMC Openmanage Server Administrator6/6/201917/6/2026
Las versiones de Dell EMC OpenManage Server Administrator (OMSA) anteriores a 9.1.0.3 y anteriores a 9.2.0.4 contienen una vulnerabilidad de inyección de entidad externa XML (XXE). Un atacante remoto no identificado podría potencialmente aprovechar esta vulnerabilidad para leer archivos arbitrarios del sistema del…