Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1459 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.9) | 0.65% | — | Lenovo Xclarity Administrator | 3/9/2019 | 17/6/2026 | Se informó una vulnerabilidad de inyección CSV almacenada en Lenovo XClarity Administrator (LXCA) en versiones anteriores a la 2.5.0 que podría permitir a un usuario administrativo almacenar datos con formato incorrecto en trabajos de LXCA y datos de registro de eventos, lo que podría dar como resultado fórmulas… | |
| Modificada | Media (6.1) | 0.82% | — | Lenovo Xclarity Administrator | 3/9/2019 | 17/6/2026 | Se informo de una vulnerabilidad Cross-Site Scripting (XSS) reflejado en Lenovo XClarity Administrator (LXCA) en versiones anteriores a la 2.5.0 que podría permitir una URL diseñada, si se visita, hiciera que el código JavaScript se ejecute en el navegador web del usuario. El código JavaScript no se ejecuta en LXCA en… | |
| Modificada | Media (4.8) | 0.65% | — | Lenovo Xclarity Administrator | 3/9/2019 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) persistente, fue reportada en Lenovo XClarity Administrator (LXCA) versiones anteriores a la 2.5.0 esto podría permitir que un usuario administrativo haga que el código JavaScript se almacene en LXCA, que luego puede ejecutarse en el navegador web del usuario. El código… | |
| Modificada | Alta (7.5) | 1.4% | — | Lenovo Xclarity AdministratorLenovo Xclarity Integrator | 3/9/2019 | 17/6/2026 | Se informo de una vulnerabilidad de procesamiento de XEE (XML External Entity) en Lenovo XClarity Administrator (LXCA) en versiones anteriores a la 2.5.0, Lenovo XClarity Integrator (LXCI) para Microsoft System Center en versiones anteriores a la 7.7.0, y Lenovo XClarity Integrator (LXCI) para VMWare vCenter en… | |
| Modificada | Alta (7.5) | 1.8% | — | Kaseya Virtual System Administrator | 26/8/2019 | 17/6/2026 | Se descubrió un problema en Kaseya Virtual System Administrator (VSA) versiones hasta 9.4.0.37. Presenta una vulnerabilidad crítica de divulgación de información. Un atacante no autenticado puede enviar apropiadamente peticiones con formato hacia la aplicación web y descargar archivos e información confidenciales. Por… | |
| Modificada | Baja (2.4) | 0.35% | — | Mooltipass Mini Firmware | 10/8/2019 | 17/6/2026 | ** EN DISPUTA ** En los dispositivos Mini de Mooltipass, se encontró un canal lateral para la pantalla OLED basada en filas. El consumo de energía de cada ciclo de despliegue basado en filas depende del número de píxeles iluminados, permitiendo una recuperación parcial del contenido de la pantalla. Por ejemplo, un… | |
| Modificada | Alta (8.8) | 0.62% | — | Edimax Ew-7438rpn Mini FirmwareEdimax 7237rpd Firmware | 8/8/2019 | 17/6/2026 | Los dispositivos Edimax Wi-Fi Extender permiten goform / formwlencryptvxd CSRF con la divulgación de la clave PSK resultante. | |
| Modificada | Media (6.1) | 0.85% | — | Opera Mini | 18/7/2019 | 17/6/2026 | La aplicación Opera Mini hasta el 16.0.14 para iOS tiene una vulnerabilidad de UXSS que puede activarse al realizar la navegación a una javascript: URL. | |
| Modificada | Crítica (9.8) | 23% | 💥 Exploit | Computerlab Maple Computer WBT Snmp Administrator | 17/7/2019 | 17/6/2026 | El archivo SnmpAdm.exe en SNMP Administrator versión 2.0.195.15 de MAPLE WBT, presenta un desbordamiento de búfer remoto no autenticado por medio de una cadena larga en la característica CE Remote que escucha sobre el puerto 987. | |
| Modificada | Alta (8.1) | 12% | 💥 PoC | Libssh2Debian LinuxFedoraproject FedoraNetapp Cloud Backup+3 | 16/7/2019 | 17/6/2026 | En libssh2 anterior a la versión 1.9.0, el archivo kex_method_diffie_hellman_group_exchange_sha256_key_exchange en kex.c presenta un desbordamiento de enteros que podría conllevar a una escritura fuera de límites en la manera en que se leen los paquetes desde el servidor. Un atacante remoto que comprometa un servidor… | |
| Modificada | Alta (7.8) | 7.6% | 💥 PoC | Minimagick Project MinimagickDebian Linux | 12/7/2019 | 17/6/2026 | En la biblioteca lib/mini_magick/image.rb en MiniMagick anterior a versión 4.9.4, un nombre de archivo de imagen remoto recuperado podría causar la ejecución de comandos remota porque la entrada Image.open es pasada directamente al Kernel#open, que acepta un carácter '|' seguido de un comando. | |
| Modificada | Alta (7.8) | 0.90% | 💥 PoC | Siemens TIA AdministratorSiemens Sinetplan | 11/7/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en TIA Administrator (todas las versiones anteriores a V1.0 SP1 Upd1). La aplicación web de configuración integrada (TIA Administrator) permite ejecutar determinados comandos de la aplicación sin la autenticación apropiada. La vulnerabilidad podría ser explotada por un atacante… | |
| Modificada | Media (4.8) | 0.62% | — | 1234n Minicms | 5/7/2019 | 17/6/2026 | En MiniCMS versión V1.10, se detectó un problema de tipo XSS almacenado en el archivo mc-admin/conf.php (cuadro de comentarios), que puede ser usado para conseguir la cookie de un usuario. | |
| Modificada | Media (4.8) | 0.62% | — | 1234n Minicms | 5/7/2019 | 17/6/2026 | En MiniCMS versión V1.10, se detectó un problema de tipo XSS almacenado en el archivo mc-admin/post-edit.php por medio del cuadro de contenido. Un atacante puede usarlo para conseguir una cookie de un usuario. Esto es diferente de los CVE-2018-10296, CVE-2018-16233, CVE-2018-20520 y CVE-2019-13186. | |
| Modificada | Media (4.8) | 0.63% | — | 1234n Minicms | 5/7/2019 | 17/6/2026 | En MiniCMS versión V1.10, se detectó un problema de tipo XSS almacenado en el archivo mc-admin/page-edit.php (cuadro de contenido), que puede ser usado para conseguir una cookie de un usuario. | |
| Modificada | Media (6.1) | 0.86% | — | 1234n Minicms | 3/7/2019 | 17/6/2026 | En MiniCMS versión V1.10, se detectó un problema de tipo XSS almacenado en el archivo mc-admin/post-edit.php por medio del cuadro de etiquetas. Un atacante puede usarlo para obtener la cookie de un usuario. Esto es diferente de CVE-2018-10296, CVE-2018-16233 y CVE-2018-20520. | |
| Modificada | Media (5.3) | 5.2% | — | Xmlsoft LibxsltOpensuse LeapNetapp Active IQ Unified ManagerNetapp Cloud Backup+21 | 1/7/2019 | 17/6/2026 | En el archivo numbers.c en libxslt versión 1.1.33, un tipo que contiene caracteres de agrupación de una instrucción xsl:number era demasiado estrecho y una combinación de carácter/longitud no válida se podía ser pasada a la función xsltNumberFormatDecimal, conllevando a una lectura de los datos de pila no… | |
| Modificada | Alta (7.1) | 1.2% | — | Medtronic Minimed 508 FirmwareMedtronic Minimed Paradigm 511 FirmwareMedtronic Minimed Paradigm 512 FirmwareMedtronic Minimed Paradigm 712 Firmware+15 | 28/6/2019 | 17/6/2026 | En Medtronic MinMed 508 y Medtronic Minimed Paradigm Insulin Pumps, versiones, bomba MiniMed 508 - Todas las versiones, bomba MiniMed Paradigm 511 - Todas las versiones, bombas MiniMed Paradigm 512/712 - Todas las versiones, bomba MiniMed Paradigm 712E - Todas las versiones, MiniMed Paradigm 515 / Bombas 715: todas… | |
| Modificada | Media (6.1) | 1.1% | — | Miniorange Saml SP Single Sign ON | 24/6/2019 | 17/6/2026 | En el plugin Single Sign On de miniOrange SAML SP anterior a versión 4.8.73 para WordPress, el Endpoint Login de SAML es vulnerable a ataques XSS por medio de una publicación XML SAMLResponse especialmente creada. | |
| Modificada | Alta (7.2) | 2.2% | — | Miniblog Project Miniblog | 14/6/2019 | 17/6/2026 | Madskristensen MiniBlog hasta 18-05-2018 permite a los atacantes remotos ejecutar un código ASPX arbitrario por medio de un elemento IMG con un de dato: URL, porque la función SaveFilesToDisk en el archivo app_code/handlers/PostHandler.cs escribe una cadena de base64 descodificada en un archivo sin comprobar la… | |
| Modificada | Alta (7.4) | 26% | — | Solarwinds Dameware Mini Remote Control | 7/6/2019 | 17/6/2026 | Dameware Remote Mini Control versión 12.1.0.34 y anteriores, contiene una sobreimpresión de búfer remoto no autenticado debido a que el servidor no está comprobando correctamente RsaSignatureLen durante la negociación de claves, lo que podría bloquear la aplicación o filtrar información confidencial. | |
| Modificada | Alta (7.4) | 1.6% | — | Dameware Remote Mini Control | 7/6/2019 | 17/6/2026 | En Dameware Remote Control versión 12.1.0.34 y anterior, se encontró una vulnerabilidad de sobreescritura del búfer remoto no autenticado, debido a que el servidor no está comprobando correctamente CltDHPubKeyLen durante la negociación de la clave, lo que podría bloquear la aplicación o filtrar información sensible. | |
| Modificada | Alta (7.5) | 18% | — | Dameware Remote Mini Control | 7/6/2019 | 17/6/2026 | Dameware Remote Mini Control versión 12.1.0.34 y anterior, contiene un desbordamiento remoto de pila no autenticado, debido a que el servidor no está comprobando correctamente RsaPubKeyLen durante la negociación de la clave. Un atacante remoto no autenticado puede causar un desbordamiento de búfer de la pila… | |
| Modificada | Crítica (9.1) | 1.8% | — | Dell EMC Openmanage Server Administrator | 6/6/2019 | 17/6/2026 | Las versiones de Dell EMC OpenManage Server Administrator (OMSA) anteriores a 9.1.0.3 y anteriores a 9.2.0.4 contienen una vulnerabilidad de manipulación de parámetros web. Un atacante remoto no identificado podría potencialmente manipular los parámetros de las solicitudes web a OMSA para crear archivos arbitrarios… | |
| Modificada | Alta (7.5) | 3.8% | — | Dell EMC Openmanage Server Administrator | 6/6/2019 | 17/6/2026 | Las versiones de Dell EMC OpenManage Server Administrator (OMSA) anteriores a 9.1.0.3 y anteriores a 9.2.0.4 contienen una vulnerabilidad de inyección de entidad externa XML (XXE). Un atacante remoto no identificado podría potencialmente aprovechar esta vulnerabilidad para leer archivos arbitrarios del sistema del… |