Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1570 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)30%💥 PoCJqueryOracle Agile Product Lifecycle Management FOR ProcessOracle Banking PlatformOracle Business Process Management Suite+4318/1/201817/6/2026
jQuery en versiones anteriores a la 3.0.0 es vulnerable a ataques de Cross-site Scripting (XSS) cuando se realiza una petición Ajax de dominios cruzados sin la opción dataType. Esto provoca que se ejecuten respuestas de texto/javascript.
ModificadaAlta (8.8)2.4%—Fop2 Flash Operator Panel14/1/201817/6/2026
El módulo callforward en User Control Panel (UCP) en Nicolas Gudino (también conocido como Asternic) Flash Operator Panel (FOP) 2.31.03 permiet que usuarios autenticados remotos ejecuten comandos arbitrarios mediante el parámetro command.
ModificadaAlta (7)0.27%—Lenovo Enterprise Network Operating System10/1/201817/6/2026
En Enterprise Networking Operating System (ENOS) en productos Lenovo, IBM RackSwitch y BladeCenter, se descubrió una omisión de autenticación conocida como "HP Backdoor" durante una auditaría de seguridad de Lenovo en las interfaces de la consola de serie, Telnet, SSH y Web. Se puede acceder al mecanismo de omisión…
ModificadaAlta (7.8)0.50%—Vmware Vrealize Operations FOR HorizonVmware Vrealize Operations FOR Published Applications5/1/201817/6/2026
Los agentes de escritorio V4H y V4PA de VMware (6.x en versiones anteriores a la 6.5.1) contienen una vulnerabilidad de escalado de privilegios. La explotación exitosa de esta vulnerabilidad podría resultar en que un usuario de Windows poco privilegiado escale sus privilegios a SYSTEM.
ModificadaMedia (5.4)0.55%—Microfocus Operations Manager I21/12/201717/6/2026
Se ha identificado una vulnerabilidad Cross-Site Scripting (XSS) en Micro Focus Operations Manager i en las versiones 10.60, 10.61 y 10.62. La vulnerabilidad se podría explotar de forma remota para permitir que se produzca Cross-Site Scripting (XSS).
ModificadaMedia (6.3)1.1%—Cisco Nx-osCisco Unified Computing SystemCisco Firepower Extensible Operating System30/11/201717/6/2026
Una vulnerabilidad en la interfaz de línea de comandos de Cisco Firepower Extensible Operating System (FXOS) y NX-OS System Software podría permitir que un atacante local autenticado realice un ataque de inyección de comandos. La vulnerabilidad se debe a una validación de entradas insuficiente de los argumentos de…
ModificadaMedia (5.3)1.2%—Cisco Firepower Extensible Operating System16/11/201717/6/2026
Existe una vulnerabilidad en el proceso de creación de bloques de IP por defecto durante la inicialización del dispositivo para Cisco ASA Next-Generation Firewall Services que podría permitir que un atacante remoto no autenticado envíe tráfico a la dirección IP local del dispositivo, omitiendo cualquier filtro que…
ModificadaCrítica (9.8)86%💥 ExploitRedhat Data GridRedhat Jboss A-mqRedhat Jboss BPM SuiteRedhat Jboss Data Virtualization+119/11/201717/6/2026
Red Hat JBoss A-MQ 6.x; BPM Suite (BPMS) 6.x; BRMS 6.x y 5.x; Data Grid (JDG) 6.x; Data Virtualization (JDV) 6.x y 5.x; Enterprise Application Platform 6.x, 5.x y 4.3.x; Fuse 6.x; Fuse Service Works (FSW) 6.x; Operations Network (JBoss ON) 3.x; Portal 6.x; SOA Platform (SOA-P) 5.x; Web Server (JWS) 3.x; Red Hat…
ModificadaAlta (8.8)3.8%—Cisco Firepower Extensible Operating System2/11/201717/6/2026
Un vulnerabilidad en el servicio Smart Licensing Manager de Cisco Firepower 4100 Series Next-Generation Firewall (NGFW) y Firepower 9300 Security Appliance podría permitir que un atacante remoto autenticado inyecte comandos que se podrían ejecutar con privilegios root. Esta vulnerabilidad se debe a la validación…
ModificadaMedia (4.6)0.45%—Oracle Hospitality Opera 5 Property Services19/10/201717/6/2026
Vulnerabilidad en el componente Oracle Hospitality OPERA 5 Property Services de Oracle Hospitality Applications (subcomponente: Folios). Las versiones compatibles afectada incluyen desde las 5.4.2.x hasta las 5.5.1.x. Una vulnerabilidad fácilmente explotable permite el acceso físico, lo que compromete la seguridad de…
ModificadaAlta (8.6)4.5%—Cisco Firepower Extensible Operating SystemCisco FxosCisco Nx-os19/10/201717/6/2026
Una vulnerabilidad en la implementación de autenticación, autorización y contabilidad (AAA) de Cisco Firepower Extensible Operating System (FXOS) y NX-OS System Software podría permitir que un atacante remoto no autenticado provoque que un dispositivo afectado vuelva a cargar. Esta vulnerabilidad ocurre porque los…
ModificadaCrítica (9.8)9.8%—HP Operations Orchestration10/10/201717/6/2026
Una vulnerabilidad de validación de entradas en el producto HPE Operations Orchestration en todas las versiones anteriores a 10.80 permite la ejecución remota de código.
ModificadaCrítica (9.8)7.4%—Terra-master Terramaster Operating System15/9/201717/6/2026
Una vulnerabilidad de inyección de metacaracteres shell en /usr/www/include/ajax/GetTest.php en TerraMaster TOS en versiones anteriores a la 3.0.34 permite la ejecución remota de código como root.
ModificadaCrítica (9.8)2.6%—IBM Operations Analytics Predictive Insights29/8/201717/6/2026
Un fallo en el verificador de clase IBM J9 VM permite que código que no es de confianza deshabilite el administrador de seguridad y eleve privilegios. IBM X-Force ID: 126873.
ModificadaMedia (4.4)1.5%—Oracle Hospitality Opera 5 Property Services8/8/201717/6/2026
Vulnerabilidad en el componente Oracle Hospitality OPERA 5 Property Services de Oracle Hospitality Applications (subcomponente: OPERA Export Functionality). Las versiones compatibles que se han visto afectadas son la 5.4.0.x, 5.4.1.x y la 5.4.3.x. Una vulnerabilidad difícilmente explotable permite que un atacante con…
ModificadaAlta (8.8)1.0%—IBM Marketing PlatformIBM Marketing OperationsIBM Distributed Marketing22/5/201717/6/2026
IBM Distributed Marketing y Marketing Platform 8.6, 9.0, 9.1 y 10.0 podría permitir a un usuario autenticado escalar sus privilegios y obtener permisos administrativos sobre la aplicación web. IBM X-Force ID: 118282.
ModificadaAlta (8.8)3.1%—Broadcom Fabric Operating System8/5/201717/6/2026
Una vulnerabilidad de escalamiento de privilegios en los productos de Brocade Fibre Channel SAN que ejecutan Brocade Fabric OS (FOS) versiones anteriores a 7.4.1d y 8.0.1b, podría permitir a un atacante autenticado elevar los privilegios de las cuentas de usuario que acceden al sistema por medio de la interfaz de…
ModificadaAlta (7.5)13%—OpensslHP Operations Agent4/5/201717/6/2026
Durante un protocolo de enlace de renegociación, si la extensión Encrypt-Then-Mac es negociada cuando no estaba en el protocolo de enlace original (o viceversa), se podría provocar el cierre inesperado de OpenSSL (dependiente de una suite de cifrado) en versiones 1.1.0 anteriores a la 1.1.0e. Tanto los clientes como…
ModificadaAlta (7.5)55%💥 ExploitOpensslOracle Agile Engineering Data ManagementOracle Communications Application Session ControllerOracle Communications Eagle LNP Application Processor+34/5/201717/6/2026
En OpenSSL versión 1.1.0 anterior a 1.1.0d, si un servidor malicioso suministra parámetros incorrectos para un intercambio de claves DHE o ECDHE, entonces esto puede resultar en que el cliente intente desreferenciar un puntero NULL que conduce a un bloqueo del cliente. Esto podría ser explotado en un ataque de…
ModificadaAlta (8.8)1.6%—Information-technology Promotion Agency Introduction TO Safe Website Operation28/4/201717/6/2026
Security guide para operadores de sitios web permite a atacantes remotos ejecutar comandos de sistema operativo arbitrarios a través de datos guardados especialmente diseñados.
ModificadaAlta (7.1)1.1%—Oracle Hospitality Opera 5 Property Services24/4/201717/6/2026
Vulnerabilidad en el componente Oracle Hospitality OPERA 5 Property Services de Oracle Hospitality Applications (subcomponente: configuración del codigo OPERA License). Versiones compatibles que son afectadas son 5.4.0.x, 5.4.1.x, 5.4.2.x, 5.4.3.x, 5.5.0.x y 5.5.1.x. Vulnerabilidad fácilmente explotable permite que un…
ModificadaMedia (6.1)1.0%—Oracle Hospitality Opera 5 Property Services24/4/201717/6/2026
Vulnerabilidad en el componente Oracle Hospitality OPERA 5 Property Services component de Oracle Hospitality Applications (subcomponente: OPERA Printing). Versiones compatibles que son afectadas son 5.4.0.x, 5.4.1.x, 5.4.2.x, 5.4.3.x, 5.5.0.x y 5.5.1.x. Vulnerabilidad fácilmente explotable permite a atacante no…
ModificadaMedia (5.4)0.78%—Oracle Hospitality Opera 5 Property Services24/4/201717/6/2026
Vulnerabilidad en el componente Oracle Hospitality OPERA 5 Property Services de Oracle Hospitality Applications (subcomponente: OPERA Business Events). Versiones compatibles que son afectadas son 5.4.0.x, 5.4.1.x, 5.4.2.x, 5.4.3.x, 5.5.0.x y 5.5.1.x. Vulnerabilidad fácilmente explotable permite que un atacante con…
ModificadaMedia (6.5)0.38%—Oracle Hospitality Opera 5 Property Services24/4/201717/6/2026
Vulnerabilidad en el componente Oracle Hospitality OPERA 5 Property Services de Oracle Hospitality Applications (subcomponente: OPERA Printing y Login). Versiones compatibles que son afectadas son 5.4.0.x, 5.4.1.x, 5.4.2.x, 5.4.3.x, 5.5.0.x y 5.5.1.x. Vulnerabilidad dificil de explotar permite un atacante no…
ModificadaMedia (4.3)1.0%—Oracle Hospitality Opera 5 Property Services24/4/201717/6/2026
Vulnerabilidad en el componente Oracle Hospitality OPERA 5 Property Services component de Oracle Hospitality Applications (subcomponente: OXI Interface). Versiones compatibles que son afectadas son 5.4.0.x, 5.4.1.x, 5.4.2.x, 5.4.3.x, 5.5.0.x y 5.5.1.x. Vulnerabilidad fácil explotable permite a los atacantes de bajo…