Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1570 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.0%—Dell EMC SmisDell EMC Solutions Enabler Virtual ApplianceDell EMC UnisphereDell EMC Unity Operating Environment+1230/4/201817/6/2026
En Dell EMC Unisphere for VMAX Virtual Appliance en versiones anteriores a la 8.4.0.8; Dell EMC Solutions Enabler Virtual Appliance en versiones anteriores a la 8.4.0.8; Dell EMC VASA Provider Virtual Appliance en versiones anteriores a la 8.4.0.512; Dell EMC SMIS en versiones anteriores a la 8.4.0.6; Dell EMC VMAX…
ModificadaMedia (4.6)0.26%—Siemens Simatic Wincc OA Operator23/4/201817/6/2026
Se ha identificado una vulnerabilidad en SIMATIC WinCC OA Operator iOS App (todas las versiones anteriores a la V1.4). La protección insuficiente de información sensible (por ejemplo, la clave de sesión para acceder al servidor) en la aplicación para iOS de Siemens WinCC OA Operator podría permitir que un atacante con…
ModificadaMedia (4.3)3.2%—Opera Browser28/3/201817/6/2026
En el componente WebRTC en Opera 51.0.2830.55, tras visitar un sitio web que intenta recopilar la información total del cliente (como https://ip.voidsec.com), el navegador puede revelar una dirección IP privada en una petición STUN.
ModificadaAlta (7.5)2.6%—HP Operations Orchestration2/3/201817/6/2026
Vulnerabilidad de denegación de servicio (DoS) en Micro Focus Operations Orchestration Software, en versiones 10.x. La vulnerabilidad se podría explotar de forma remota para permitir una denegación de servicio (DoS).
ModificadaMedia (4.3)0.73%—HP Matrix Operating Environment15/2/201817/6/2026
Bajo ciertas circunstancias, un endpoint específico de la API del controlador podría ser empleado erróneamente por usuarios no autenticados para ejecutar instrucciones SQL que envían información sobre la configuración del sistema en SAP HANA Extended Application Services 1.0.
ModificadaMedia (4.3)0.73%—HP Matrix Operating Environment15/2/201817/6/2026
En SAP HANA Extended Application Services 1.0, un usuario controller que tenga la autorización SpaceAuditor en un espacio específico podría recuperar datos sensibles de la aplicación como los enlaces del servicio en ese espacio.
ModificadaMedia (4.3)0.73%—HP Matrix Operating Environment15/2/201817/6/2026
En SAP HANA Extended Application Services 1.0, un usuario controller que tenga la autorización SpaceAuditor en un espacio específico podría recuperar entornos de la aplicación en ese espacio.
ModificadaMedia (5.3)3.2%—HP Matrix Operating Environment15/2/201817/6/2026
En SAP HANA Extended Application Services 1.0, un usuario controller que tenga la autorización SpaceAuditor en un espacio específico podría recuperar entornos de la aplicación en ese espacio.
ModificadaMedia (5.4)0.56%—HP Operations Bridge Analytics15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de Cross-Site Scripting (XSS) remoto en HPE Operations Bridge Analytics v3.0.
ModificadaMedia (6.5)1.4%—HP Matrix Operating Environment15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de divulgación de información remota en HPE Matrix Operating Environment v7.6.
ModificadaMedia (6.5)0.98%—HP Matrix Operating Environment15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de falta de cabecera HSTS en HPE Matrix Operating Environment v7.6.
ModificadaMedia (5.3)1.5%—HP Matrix Operating Environment15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de secuestro de clics remoto en HPE Matrix Operating Environment v7.6.
ModificadaMedia (5.4)0.95%—HP Matrix Operating Environment15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de falta de cabecera HSTS en HPE Matrix Operating Environment v7.6.
ModificadaAlta (8.8)0.73%—HP Matrix Operating Environment15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de CSRF en HPE Matrix Operating Environment v7.6.
ModificadaMedia (6.5)1.6%—HP Matrix Operating Environment15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de secuestro de clics remoto en HPE Matrix Operating Environment v7.6.
ModificadaBaja (3.5)0.60%—HP Matrix Operating Environment15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de contaminación de parámetros HTTP en HPE Matrix Operating Environment v7.6.
ModificadaAlta (8.8)1.2%—HP Matrix Operating Environment15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de elevación remota de privilegios en HPE Matrix Operating Environment v7.6.
ModificadaAlta (8.8)1.6%—HP Matrix Operating Environment15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de escalado remoto de privilegios en HPE Matrix Operating Environment v7.6.
ModificadaMedia (5.4)0.54%—HP Matrix Operating Environment15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de Cross-Site Scripting (XSS) en HPE Matrix Operating Environment v7.6.
ModificadaMedia (5.3)1.9%—HP Matrix Operating Environment15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de divulgación de información remota en HPE Matrix Operating Environment v7.6.
ModificadaCrítica (9.8)28%—HP Operations Orchestration15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de ejecución remota de código en HPE Operations Orchestration en las ediciones Community y Enterprise anteriores a v10.70.
ModificadaMedia (6.5)0.54%—Broadcom Fabric Operating SystemBrocade Fabric OS8/2/201817/6/2026
Una vulnerabilidad en la pila IPv6 de productos Brocade Fibre Channel SAN que ejecutan versiones de Brocade Fabric OS (FOS) anteriores a la 7.4.2b, 8.1.2 y 8.2.0 podría permitir que un atacante provoque una condición de denegación de servicio (consumo de CPU y bloqueo del dispositivo) enviando mensajes Router…
ModificadaMedia (6.1)1.4%—Broadcom Fabric Operating SystemBrocade Fabric OS8/2/201817/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en la interfaz de gestión web de productos Brocade Fibre Channel SAN que ejecutan Brocade Fabric OS (FOS) en versiones anteriores a la 7.4.2b, 8.1.2 y la 8.2.0 podría permitir que los atacantes remotos ejecuten código arbitrario o accedan a información sensible del…
ModificadaCrítica (9.8)38%💥 PoCFasterxml Jackson-databindDebian LinuxNetapp Oncommand BalanceNetapp Oncommand Performance Manager+176/2/20188/10/2026
Se ha descubierto un error de deserialización en jackson-databind, en versiones anteriores a la 2.6.7.1, 2.7.9.1 y a la 2.8.9, que podría permitir que un usuario no autenticado ejecute código enviando las entradas maliciosamente manipuladas al método readValue de ObjectMapper.
ModificadaCrítica (9.8)8.4%—Fasterxml Jackson-databindDebian LinuxRedhat Openshift Container PlatformRedhat Satellite+206/2/20188/10/2026
Se ha descubierto un error de deserialización en jackson-databind, en versiones anteriores a la 2.8.10 y a la 2.9.1, que podría permitir que un usuario no autenticado ejecute código enviando las entradas maliciosamente manipuladas al método readValue de ObjectMapper. Este problema amplía el error previo de…