Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1570 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.96% | — | Oracle Hospitality Opera 5 Property Services | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality OPERA 5 Property Services de Oracle Hospitality Applications (subcomponente: OPERA Room Image/Picture Setup). Versiones compatibles que son afectadas son 5.4.0.x, 5.4.1.x, 5.4.2.x, 5.4.3.x, 5.5.0.x and 5.5.1.x. Vulnerabilidad fácilmente explotable permite que un… | |
| Modificada | Media (6.1) | 1.2% | — | Opera BrowserOpera Mini | 21/4/2017 | 17/6/2026 | Opera Mini 13 y Opera Stable 36 permite a atacantes remotos suplantar el URL visualizada a través de un documento HTML manipulado, relacionado con about:blank URL. | |
| Modificada | Crítica (9.8) | 90% | 💥 Exploit | Apache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+75 | 17/4/2017 | 8/10/2026 | En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario. | |
| Modificada | Media (4.4) | 0.80% | — | Cisco Firepower Extensible Operating SystemCisco Unified Computing System | 7/4/2017 | 17/6/2026 | Una vulnerabilidad en el CLI del Unified Computing System (UCS) de Cisco, Cisco Firepower 4100 Series Next-Generation Firewall (NGFW), y dispositivo de seguridad Cisco Firepower 9300 podría permiti a un atacante autenticado y local realizar un ataque de inyección de comandos. Más información: CSCvb66189 CSCvb86775.… | |
| Modificada | Alta (7.1) | 0.82% | — | Cisco Firepower Extensible Operating SystemCisco Unified Computing System | 7/4/2017 | 17/6/2026 | Una vulnerabilidad en el CLI del Unified Computing System (UCS) de Cisco, Cisco Firepower 4100 Series Next-Generation Firewall (NGFW), y dispositivo de seguridad Cisco Firepower 9300 podría permitir a un atacante autenticado y local realizar un ataque de inyección de comandos. Más información: CSCvb61384 CSCvb86764.… | |
| Modificada | Alta (7.8) | 0.81% | — | Cisco Firepower Extensible Operating SystemCisco Unified Computing System | 7/4/2017 | 17/6/2026 | Una vulnerabilidad en el CLI del Unified Computing System (UCS) de Cisco, Cisco Firepower 4100 Series Next-Generation Firewall (NGFW), y dispositivo de seguridad Cisco Firepower 9300 podría permitir a un atacante autenticado y local realizar un ataque de inyección de comandos. Más información: CSCvb61351 CSCvb61637.… | |
| Modificada | Media (6.7) | 0.40% | — | Cisco Firepower Extensible Operating SystemCisco Unified Computing System | 7/4/2017 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de complemento de depuración del Unified Computing System de Cisco (UCS), Cisco Firepower 4100 Series Next-Generation Firewall (NGFW), y dispositivo de seguridad Cisco Firepower 9300 podría permitir a un atacante local autenticado ejecutar comandos arbitrarios, También conocido… | |
| Modificada | Alta (7.8) | 0.81% | — | Cisco Unified Computing SystemCisco Firepower Extensible Operating System | 7/4/2017 | 17/6/2026 | Una vulnerabilidad en el comando local-mgmt de la CLI del Administrador del Unified Computing System de Cisco (UCS), el cortafuegos de próxima generación Cisco Firepower 4100 (NGFW) y el dispositivo de seguridad Cisco Firepower 9300 podrían permitir a un atacante local autenticado realizar una inyección de comandos… | |
| Modificada | Alta (7) | 0.34% | — | EMC RSA Archer Security Operations Management | 29/3/2017 | 17/6/2026 | EMC RSA Archer Security Operations Management con RSA Unified Collector Framework versiones anteriores a 1.3.1.52 contienen una vulnerabilidad de divulgación de información confidencial que podría ser explotada potencialmente por usuarios malintencionados para comprometer un sistema afectado. | |
| Modificada | Alta (7.4) | 0.97% | — | Siemens Sinumerik Integrate Access Mymachine/ethernetSiemens Sinumerik Integrate Operate ClientSiemens Sinumerik Operate | 1/3/2017 | 17/6/2026 | Siemens SenUMERIK entegrate Operate Clients en versiones entre 2.0.3.00.016 (incluida) y 2.0.6 (excluida) y en versiones entre 3.0.4.00.032 (incluida) y 3.0.6 (excluida) contienen una vulnerabilidad que podría permitir a un atacante leer y manipular datos en sesiones TLS cuando interpreta un ataque a man-in-the-middle… | |
| Modificada | Alta (7.5) | 1.5% | — | Dell VCE Vision Intelligent Operations | 21/2/2017 | 17/6/2026 | El "Plug-in for VMware vCenter" en VCE Vision Intelligent Operations en versiones anteriores a 2.6.5 envía una respuesta HTTP en texto plano a petición de la pantalla Configuración, lo que permite a atacantes remotos descubrir la contraseña de administrador espiando la red. | |
| Modificada | Media (6.7) | 0.27% | — | Dell VCE Vision Intelligent Operations | 21/2/2017 | 17/6/2026 | System Library en VCE Vision Intelligent Operations en versiones anteriores a 2.6.5 no implementa criptografía adecuadamente, lo que hace más fácil a usuarios locales descubrir credenciales aprovechando acceso administrativo. | |
| Modificada | Media (5.9) | 2.1% | — | A10networks Advanced Core Operating System | 8/2/2017 | 17/6/2026 | A10 AX1030 y posiblemente otros dispositivos con software en versiones anteriores a 2.7.2-P8 utiliza generaciones aleatorias de GCM nonce, lo que facilita a atacantes remotos obtener la clave de autenticación y suplantar datos aprovechando un nonce reutilizado en una sesión y un "ataque prohibido", un problema similar… | |
| Modificada | Media (6.1) | 0.71% | — | Opera Browser | 26/1/2017 | 17/6/2026 | Caracteres de lenguas como el árabe o el hebreo se muestran en orden RTL (de derecha a izquierda) en Opera 37.0.2192.105088 para Android, debido al manejo incorrecto de muchos caracteres unicode como U+FE70, U+0622, U+0623 etc y cómo se representan combinadas (primer carácter fuerte) como una dirección IP o alfabeto… | |
| Modificada | Crítica (9.8) | 4.4% | 💥 PoC | Avaya VSP Operating System Software | 23/1/2017 | 17/6/2026 | Avaya Fabric Connect Virtual Services Platform (VSP) Operating System Software (VOSS) en versiones anteriores a 4.2.3.0 y 5.x en versiones anteriores a 5.0.1.0 no maneja adecuadamente los índices VLAN e I-SIS, lo que permite a atacantes remotos obtener acceso no autorizado a través de marcos Ethernet manipulados. | |
| Analizada | Alta (7.5) | 6.1% | — | Netapp Clustered Data OntapNetapp Data Ontap Operating IN 7-modeNetapp Oncommand BalanceNetapp Oncommand Performance Manager+2 | 6/1/2017 | 17/6/2026 | Puede ocurrir un desbordamiento de entero en NTP-dev.4.3.70 que conduce a una operación de copia de memoria fuera de límites cuando se procesa un paquete de modo privado especialmente manipulado. El paquete manipulado necesita tener el código correcto de autenticación de mensajes y un timestamp valido. Cuando es… | |
| Modificada | Alta (8.5) | 2.0% | — | Vmware Vrealize Operations | 29/12/2016 | 17/6/2026 | El Suite REST API en VMware vRealize Operations (también conocido como vROps) 6.x en versiones anteriores a 6.4.0 permite a usuarios remotos autenticados escribir contenido arbitrario en archivos o renombrar archivos a través de un DiskFileItem manipulado en una petición de trasmisión de carga útil que no es manejada… | |
| Modificada | Crítica (10) | 3.2% | — | Vmware Vrealize Operations | 29/12/2016 | 17/6/2026 | VMware vRealize Operations (también conocido como vROps) 6.x en versiones anteriores a 6.4.0 permite a usuarios remotos autenticados obtener privilegios o detener y eliminar máquinas virtuales, a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 0.29% | — | Cisco IP Interoperability AND Collaboration System | 3/11/2016 | 17/6/2026 | Una vulnerabilidad en la interfaz de linea de comando del Cisco IP Interoperability y Collaboration System (IPICS) podría permitir a un atacante local autenticado elevar el nivel de privilegio asociado con su sesión. Más información: CSCva38636. Lanzamientos conocidos afectados: 4.10(1). Lanzamientos conocidos… | |
| Modificada | Media (6.1) | 0.83% | — | Cisco IP Interoperability AND Collaboration System | 3/11/2016 | 17/6/2026 | Una vulnerabilidad en el código del marco de referencia web del Cisco IP Interoperability y Collaboration System (IPICS) podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de XSS. Más información: CSCva47092. Lanzamientos conocidos afectados: 4.10(1). | |
| Modificada | Crítica (9.8) | 2.2% | — | Cisco IP Interoperability AND Collaboration System | 28/10/2016 | 17/6/2026 | Una vulnerabilidad en la interfaz de comunicaciones interdispositivos del Cisco IP Interoperability and Collaboration System (IPICS) Universal Media Services (UMS) podría permitir a un atacante remoto no autenticado modificar parámetros de configuración del UMS y provocar que el sistema esté no disponible. Productos… | |
| Modificada | Alta (7.7) | 1.4% | — | Oracle Hospitality Opera 5 Property Services | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Hospitality OPERA 5 Property Services en Oracle Hospitality Applications 5.4.0.0 hasta la versión 5.4.3.0, 5.5.0.0 y 5.5.1.0 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con OPERA. | |
| Modificada | Alta (7.4) | 1.2% | — | Oracle Hospitality Opera 5 Property Services | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Hospitality OPERA 5 Property Services en Oracle Hospitality Applications 5.4.0.0 hasta la versión 5.4.3.0, 5.5.0.0 y 5.5.1.0 permite a usuarios remotos autenticados afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados… | |
| Modificada | Alta (7.9) | 1.1% | — | Oracle Hospitality Opera 5 Property Services | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Hospitality OPERA 5 Property Services en Oracle Hospitality Applications 5.4.0.0 hasta la versión 5.4.3.0, 5.5.0.0 y 5.5.1.0 permite a administradores locales afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con… | |
| Modificada | Crítica (9.8) | 11% | — | Redhat Jboss Operations Network | 27/9/2016 | 17/6/2026 | El servidor en Red Hat JBoss Operations Network (JON), cuando la autenticación SSL no está configurada para comunicación de agente servidor JON, permite a atacantes remotos ejecutar código arbitrario a través de una petición HTTP manipulada, relacionado con deserialización de mensajes. NOTA: esta vulnerabilidad existe… |