Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1131 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.8) | 4.2% | — | Oracle JDKOracle JREOracle JrockitRedhat Satellite+12 | 18/1/2018 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: JNDI). Las versiones compatibles que se han visto afectadas son JavaSE: 6u171, 7u161, 8u152 y 9.0.1; Java SE Embedded: 8u151; JRockit: R28.3.16. Una vulnerabilidad difícilmente explotable permite que un atacante sin… | |
| Modificada | Media (4.3) | 3.4% | — | Oracle JDKOracle JREOracle JrockitRedhat Satellite+12 | 18/1/2018 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: LDAP). Las versiones compatibles que se han visto afectadas son JavaSE: 6u171, 7u161, 8u152 y 9.0.1; Java SE Embedded: 8u151; JRockit: R28.3.16. Una vulnerabilidad fácilmente explotable permite que un atacante con… | |
| Modificada | Media (6.5) | 4.7% | — | Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+9 | 18/1/2018 | 17/6/2026 | Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: Hotspot). Las versiones compatibles que se han visto afectadas son JavaSE: 8u152 y 9.0.1; Java SE Embedded: 8u151. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por… | |
| Modificada | Baja (3.7) | 4.1% | — | Oracle JDKOracle JREOracle JrockitRedhat Satellite+12 | 18/1/2018 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: Libraries). Las versiones compatibles que se han visto afectadas son JavaSE: 6u171, 7u161, 8u152 y 9.0.1; Java SE Embedded: 8u151; JRockit: R28.3.16. Una vulnerabilidad difícilmente explotable permite que un… | |
| Modificada | Media (5.6) | 94% | 💥 Exploit | Intel Atom CIntel Atom EIntel Atom X3Intel Atom X5-e3930+304 | 4/1/2018 | 17/6/2026 | Los sistemas con microprocesadores con ejecución especulativa y predicción de ramas podrían permitir la revelación no autorizada de información al atacante con acceso de usuario local mediante un análisis de un canal lateral. | |
| Modificada | Crítica (9.8) | 3.5% | — | IBM Storwize V7000 FirmwareIBM Storwize V5000 FirmwareIBM Flashsystem V9000 FirmwareIBM SAN Volume Controller Firmware | 13/11/2017 | 17/6/2026 | Una vulnerabilidad en el Service Assistant GUI en IBM Storwize V7000 (2076) 8.1 podría permitir que un atacante remoto realice un escalado de privilegios. IBM X-Force ID: 134531. | |
| Modificada | Media (6.5) | 0.68% | — | Cisco MDS 9000 Nx-osCisco Nx-os FOR Nexus 5500 Platform SwitchesCisco Nx-os FOR Nexus 5600 Platform SwitchesCisco Nx-os FOR Nexus 7700 Series Switches+1 | 13/6/2017 | 17/6/2026 | Una vulnerabilidad en la implementación del protocolo Fibre Channel over Ethernet (FCoE) en el software NX-OS de Cisco, podría permitir a un atacante adyacente no identificado causar una condición de denegación de servicio (DoS) cuando un proceso relacionado con FCoE se recarga inesperadamente. Esta vulnerabilidad… | |
| Modificada | Alta (8.8) | 0.88% | — | Huawei Tecal E9000 Chassis Firmware | 2/4/2017 | 17/6/2026 | El software Hyper Module Management (HMM) de Huawei Tecal E9000 Chassis V100R001C00SPC160 y versiones anteriores permite al operador modificar la configuración de usuario de iMana mediante la escalada de privilegios. | |
| Modificada | Alta (8.8) | 0.71% | — | Huawei Tecal E9000 Chassis Firmware | 2/4/2017 | 17/6/2026 | El software Hyper Module Management (HMM) de Huawei Tecal E9000 Chassis V100R001C00SPC160 y versiones anteriores podría permitir a un usuario no super del dominio que acceda HMM a través de through SNMPv3 para realizar operaciones en un servidor como un superusuario del dominio. | |
| Modificada | Media (6.6) | 0.83% | — | Huawei E9000 Chassis | 7/9/2016 | 17/6/2026 | Vulnerabilidad XML de entidad externa (XXE) en el Hyper Management Module (HMM) en servidores en rack Huawei E9000 con software en versiones anteriores a V100R001C00SPC296 permite a usuarios remotos autenticados leer archivos arbitrarios o provocar una denegación de servicio (interrupción del servicio web) a través de… | |
| Modificada | Alta (7.5) | 2.6% | — | HP XP 9000 Command ViewHP XP7 Command View | 26/8/2016 | 17/6/2026 | Los componentes (1) Device Manager, (2) Tiered Storage Manager, (3) Replication Manager, (4) Replication Monitor y (5) Hitachi Automation Director (HAD) en HPE XP P9000 Command View Advanced Edition Software en versiones anteriores a 8.4.1-00 y XP7 Command View Advanced Edition Suite en versiones anteriores a 8.4.1-00… | |
| Analizada | Alta (8.1) | 96% | ⚠ Explotación activa💥 Exploit | Huawei Agile Controller-campus FirmwareHuawei AnyofficeHuawei LogcenterHuawei Firehunter6000 Firmware+16 | 26/4/2016 | 9/10/2026 | Apache Struts versiones 2.3.19 hasta 2.3.20.2, versiones 2.3.21 hasta 2.3.24.1 y versiones 2.3.25 hasta 2.3.28, cuando Dynamic Method Invocation está habilitado, permite a atacantes remotos ejecutar código arbitrario por medio del prefijo method:, relacionado con expresiones encadenadas. | |
| Modificada | Crítica (9.8) | 4.5% | — | HP P9000 Command View Advanced Edition SoftwareHP XP7 Command View Advanced Edition Suite | 20/4/2016 | 17/6/2026 | HPE P9000 Command View Advanced Edition Software (CVAE) 7.x y 8.x en versiones anteriores a 8.4.0-00 y XP7 CVAE 7.x y 8.x en versiones anteriores a 8.4.0-00 permiten a atacantes remotos ejecutar comandos arbitrarios a través de un objeto Java serializado manipulado, relacionado con la librería Apache Commons… | |
| Modificada | Alta (8.8) | 0.74% | — | IBM Flashsystem V9000 Firmware | 12/3/2016 | 17/6/2026 | Vulnerabilidad de CSRF en IBM Flash System V9000 7.4 en versiones anteriores a 7.4.1.4, 7.5 en versiones anteriores a 7.5.1.3 y 7.6 en versiones anteriores a 7.6.0.4 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios por peticiones que insertan secuencias XSS. | |
| Modificada | Alta (8.8) | 2.8% | — | Lacie Lac9000436u FirmwareLacie Lac9000464u FirmwareSeagate Wireless Mobile StorageSeagate Wireless Plus Mobile Storage+1 | 31/12/2015 | 17/6/2026 | Vulnerabilidad de carga de archivos sin restricción en dispositivos Seagate GoFlex Satellite, Seagate Wireless Mobile Storage, Seagate Wireless Plus Mobile Storage y LaCie FUEL con firmware anterior a 3.4.1.105 permite a atacantes remotos ejecutar código arbitrario mediante la subida de un archivo a /media/sda2… | |
| Modificada | Alta (7.5) | 3.2% | — | Seagate Goflex SatteliteSeagate Wireless Mobile StorageSeagate Wireless Plus Mobile StorageLacie Lac9000436u Firmware+1 | 31/12/2015 | 17/6/2026 | Vulnerabilidad de salto de ruta absoluta en dispositivos Seagate GoFlex Satellite, Seagate Wireless Mobile Storage, Seagate Wireless Plus Mobile Storage y LaCie FUEL con firmware anterior a 3.4.1.105 permite a atacantes remotos leer archivos arbitrarios a través de una ruta de nombres completa en una petición de… | |
| Modificada | Crítica (9.8) | 4.2% | — | Seagate Wireless Mobile StorageSeagate Wireless Plus Mobile StorageLacie Lac9000436u FirmwareLacie Lac9000464u Firmware+1 | 31/12/2015 | 17/6/2026 | Dispositivos Seagate GoFlex Satellite, Seagate Wireless Mobile Storage, Seagate Wireless Plus Mobile Storage y LaCie FUEL con firmware anterior a 3.4.1.105 tienen una contraseña por defecto de root para la cuenta de root, lo que permite a atacantes remotos obtener acceso administrativo a través de una sesión TELNET. | |
| Modificada | Media (4.3) | 4.5% | — | HP XP P9000 Command View Advanced EditionHP XP7 Command View Advanced EditionAdobe ColdfusionAdobe Livecycle Data Services | 18/11/2015 | 17/6/2026 | Adobe BlazeDS, como se utiliza en ColdFusion 10 en versiones anteriores a Update 18 y 11 en versiones anteriores a Update 7 y LiveCycle Data Services 3.0.x en versiones anteriores a 3.0.0.354175, 3.1.x en versiones anteriores a 3.1.0.354180, 4.5.x en versiones anteriores a 4.5.1.354177, 4.6.2.x en versiones anteriores… | |
| Modificada | Media (6.1) | 0.89% | — | Cisco Nx-osCisco San-osCisco MDS 9000Cisco 1000v | 2/9/2015 | 17/6/2026 | Vulnerabilidad en la implementación ARP en Cisco NX-OS en dispositivos Nexus 1000V para VMware vSphere 5.2(1)SV3(1.4), dispositivos Nexus 3000 7.3(0)ZD(0.47), dispositivos Nexus 4000 4.1(2)E1, dispositivos Nexus 9000 7.3(0)ZD(0.61), y dispositivos MDS 9000 7.0(0)HSK(0.353) y SAN-OS NX-OS en dispositivos MDS 9000… | |
| Modificada | Media (6.1) | 0.98% | — | Cisco Nx-osCisco MDS 9000 Nx-os | 19/8/2015 | 17/6/2026 | Vulnerabilidad de desbordamiento de buffer en Cisco NX-OS en dispositivos Nexus 1000V para VMware vSphere 7.3(0)ZN(0.9); dispositivos Nexus 3000 6.0(2)U5(1.41), 7.0(3)I2(0.373) y 7.3(0)ZN(0.83); dispositivos Nexus 4000 4.1(2)E1(1b); dispositivos Nexus 7000 6.2(14)S1; dispositivos Nexus 9000 7.3(0)ZN(0.9) y… | |
| Modificada | Media (5) | 3.0% | — | Cisco Nx-osCisco Nexus 1000vCisco MDS 9000 Nx-os | 12/6/2015 | 17/6/2026 | La implementación Banner (también conocida como MOTD) en Cisco NX-OS 4.1(2)E1(1f) en los dispositivos Nexus 4000, 5.2(1)SV3(2.1) en los dispositivos Nexus 1000V, 6.0(2)N2(2) en los dispositivos Nexus 5000, 6.2(11) en los dispositivos MDS 9000, 6.2(12) en los dispositivos Nexus 7000, 7.0(3) en los dispositivos Nexus… | |
| Modificada | Baja (3.7) | 74% | — | Oracle Communications Application Session ControllerOracle Communications Policy ManagementOracle Http ServerOracle Integrated Lights OUT Manager Firmware+57 | 1/4/2015 | 17/6/2026 | El algoritmo RC4, utilizado en el protocolo TLS y el protocolo SSL, no combina correctamente los datos de estados con los datos de claves durante la fase de inicialización, lo que facilita a atacantes remotos realizar ataques de recuperación de texto claro contra los bytes iniciales de un flujo mediante la captura de… | |
| Modificada | Media (4.3) | 2.5% | — | HP XP P9000 Device ManagerHP XP P9000 Replication ManagerHP XP P9000 Tiered Storage ManagerHP XP7 Global Link Manager Software | 3/3/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en HP XP P9000 Command View Advanced Edition Software Online Help, utilizado en HP Device Manager 6.x hasta 8.x anterior a 8.1.2-00, HP XP P9000 Tiered Storage Manager 6.x hasta 8.x anterior a 8.1.2-00, HP XP P9000 Replication Manager 6.x y 7.x anterior a 7.6.1-06, y HP XP7 Global… | |
| Modificada | Alta (7.5) | 1.4% | — | Cisco IOS XRCisco ASR 9000 Rsp440 RouterCisco ASR 9001Cisco ASR 9006+4 | 5/10/2014 | 17/6/2026 | Cisco IOS XR en los dispositivos ASR 9000 no utiliza debidamente la compresión para la codificación de los rangos de puertos y los rangos de direcciones, lo que permite a atacantes remotos evadir las restricciones ACL de la tarjeta de línea Typhoon a través de trafico de transito, también conocido como Bug ID… | |
| Modificada | Media (4.6) | 1.1% | — | Cisco IOS XRCisco ASR 9000 Rsp440 RouterCisco ASR 9001Cisco ASR 9006+4 | 26/8/2014 | 17/6/2026 | Cisco IOS XR 4.3(.2) y anteriores en los dispositivos ASR 9000 no realiza debidamente el muestreo NetFlow de paquetes con direcciones MAC de destinos multicast, lo que permite a atacantes remotos causar una denegación de servicio (cuelgues de chip y tarjeta) a través de un paquete manipulado, también conocido como Bug… |