Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
1770 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | — | Microfocus Enterprise DeveloperMicrofocus Enterprise Server | 12/10/2018 | 17/6/2026 | La gestión incorrecta de un valor inválido para un parámetro de petición HTTP por parte de Directory Server (también conocido como la interfaz de usuario web de Enterprise Server Administration) en Micro Focus Enterprise Developer y Enterprise Server 2.3 Update 2 y anteriores, 3.0 en versiones anteriores al Patch… | |
| Modificada | Alta (8.8) | 15% | — | Microsoft Azure Internet OF Things EdgeMicrosoft Csharp Software Development KIT | 10/10/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en la forma en la que Azure IoT Hub Device Client SDK con el protocolo MQTT accede a los objetos en la memoria. Esto también se conoce como "Azure IoT Device Client SDK Memory Corruption Vulnerability". Esto afecta a Hub Device Client SDK y Azure IoT Edge. | |
| Modificada | Crítica (9.8) | 3.2% | 💥 Exploit | Extensiondeveloper Questions | 28/9/2018 | 17/6/2026 | Existe inyección SQL en el componente Questions 1.4.3 para Joomla! mediante los parámetros term, userid, users o groups. | |
| Modificada | Media (5.6) | 2.1% | — | Microsoft C Software Development KITMicrosoft Java Software Development KIT | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de suplantación en la biblioteca Azure IoT Device Provisioning para C SDK al emplear el protocolo HTTP en una plataforma Windows. Esto también se conoce como "Azure IoT SDK Spoofing Vulnerability". Esto afecta a C SDK. | |
| Modificada | Media (4.8) | 0.51% | — | Intel IOT Developers KIT | 12/9/2018 | 17/6/2026 | Una vulnerabilidad de inyección de DLL en el instalador de Intel IoT Developers Kit 4.0 podría permitir que un usuario autenticado escale privilegios modificando archivos mediante acceso local. | |
| Modificada | Alta (7.5) | 4.0% | — | IBM Software Development KITRedhat SatelliteRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1 | 20/8/2018 | 17/6/2026 | Un fallo en el componente java.math en IBM SDK, Java Technology Edition 6.0, 7.0 y 8.0 podría permitir que un atacante inflija un ataque de denegación de servicio (DoS) con datos String especialmente manipulados. IBM X-Force ID: 141681. | |
| Modificada | Media (6.1) | 0.75% | — | Broadcom CA API Developer Portal | 3/8/2018 | 17/6/2026 | CA API Developer Portal, en versiones 4.x anteriores a la v4.2.5.3 y la v4.2.7.1, tiene una vulnerabilidad no especificada de Cross-Site Scripting (XSS) reflejado. | |
| Modificada | Media (5.5) | 0.75% | — | Microsoft .net FrameworkMicrosoft Powershell CoreMicrosoft .net CoreMicrosoft .net Framework Developer Pack+1 | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de omisión de la característica de seguridad cuando los componentes de Microsoft .NET Framework no validan certificados correctamente. Esto también se conoce como ".NET Framework Security Feature Bypass Vulnerability". Esto afecta a .NET Framework 4.7.2; Microsoft .NET Framework 3.0;… | |
| Modificada | Media (5.3) | 0.64% | — | Objective Development Little Snitch | 12/6/2018 | 17/6/2026 | Little Snitch desde la versión 4.0 hasta la 4.0.6 emplea la función SecStaticCodeCheckValidityWithErrors() sin el flag kSecCSCheckAllArchitectures y, por lo tanto, no valida todas las arquitecturas almacenadas en un binario fat. Un atacante puede manipular maliciosamente un binario fat que contenga múltiples… | |
| Modificada | Media (5.6) | 1.2% | — | Microsoft C Software Development KITMicrosoft Csharp Software Development KITMicrosoft Java Software Development KIT | 9/5/2018 | 17/6/2026 | Existe una vulnerabilidad de suplantación cuando la biblioteca Azure IoT Device Provisioning AMQP Transport valida certificados incorrectamente con el protocolo AMQP. Esto también se conoce como "Azure IoT SDK Spoofing Vulnerability". Esto afecta a C# SDK, C SDK y Java SDK. | |
| Modificada | Media (6.1) | 0.85% | — | Canonical Ubuntu LinuxRedhat Ceph StorageRedhat Enterprise Linux Fast DatapathRedhat Openshift+5 | 24/4/2018 | 17/6/2026 | La interfaz vhost de usuario de DPDK no verifica que el rango físico invitado solicitado esté mapeado y sea contiguo al realizar traducciones de direcciones físicas de invitado a direcciones virtuales del host. Esto podría conducir a que un invitado malicioso exponga la memoria del proceso del backend del usuario… | |
| Modificada | Media (6.1) | 0.88% | — | CA API Developer Portal | 29/3/2018 | 17/6/2026 | CA API Developer Portal desde la versión 3.5 hasta la 3.5 CR5 tiene una vulnerabilidad Cross Site Scripting reflejado relacionada con apiExplorer. | |
| Modificada | Media (6.1) | 0.88% | — | CA API Developer Portal | 29/3/2018 | 17/6/2026 | CA API Developer Portal desde la versión 3.5 hasta la 3.5 CR6 tiene una vulnerabilidad Cross Site Scripting reflejado relacionada con la variable widgetID. | |
| Modificada | Media (6.1) | 0.88% | — | CA API Developer Portal | 29/3/2018 | 17/6/2026 | CA API Developer Portal desde la versión 3.5 hasta la 3.5 CR6 tiene una vulnerabilidad Cross Site Scripting almacenado relacionada con el procesamiento de las imágenes de perfil. | |
| Modificada | Media (5.3) | 1.7% | — | Suse Linux Enterprise Software Development KITOpensuse Leap | 1/3/2018 | 17/6/2026 | El paquete de build anterior a 20171128 no comprobó nombres de directorio durante la extracción de resultados de build que permitían que builds no fiables escribiesen en el sistema objetivo. Esto provocaba el escape fuera de los buildroots. | |
| Modificada | Crítica (9.8) | 3.8% | 💥 Exploit | Dthdevelopment DT Register | 17/2/2018 | 17/6/2026 | Existe inyección SQL en el componente DT Register 3.2.7 para Joomla! mediante una petición task=editid=. | |
| Modificada | Alta (7.8) | 0.40% | — | Watchdogdevelopment Anti-malware | 5/2/2018 | 17/6/2026 | En WatchDog Anti-Malware 2.74.186.150, el archivo del controlador (ZAMGUARD32.SYS) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, tengan otro impacto sin especificar debido a que no valida los valores de entrada desde IOCtl 0x80002054. | |
| Modificada | Alta (7.8) | 0.40% | — | Watchdogdevelopment Anti-malware | 5/2/2018 | 17/6/2026 | En WatchDog Anti-Malware 2.74.186.150, el archivo del controlador (ZAMGUARD32.SYS) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, tengan otro impacto sin especificar debido a que no valida los valores de entrada desde IOCtl 0x80002010. | |
| Modificada | Media (6.1) | 30% | 💥 PoC | JqueryOracle Agile Product Lifecycle Management FOR ProcessOracle Banking PlatformOracle Business Process Management Suite+43 | 18/1/2018 | 17/6/2026 | jQuery en versiones anteriores a la 3.0.0 es vulnerable a ataques de Cross-site Scripting (XSS) cuando se realiza una petición Ajax de dominios cruzados sin la opción dataType. Esto provoca que se ejecuten respuestas de texto/javascript. | |
| Modificada | Alta (8.2) | 1.4% | — | Oracle Jdeveloper | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle JDeveloper de Oracle Fusion Middleware (subcomponente: Security Framework). Las versiones soportadas que se han visto afectadas son la 11.1.1.2.4, 11.1.1.7.0, 11.1.1.7.1, 11.1.1.9.0 y la 12.1.3.0.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar… | |
| Modificada | Media (4.7) | 1.4% | 💥 Exploit | Oracle Jdeveloper | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle JDeveloper de Oracle Fusion Middleware (subcomponente: Deployment). Las versiones soportadas que se han visto afectadas son la 11.1.1.7.0, 11.1.1.7.1, 11.1.1.9.0, 11.1.2.4.0, 12.1.3.0.0 y la 12.2.1.2.0 Una vulnerabilidad difícilmente explotable permite que un atacante con un alto… | |
| Modificada | Media (5.6) | 94% | 💥 Exploit | Intel Atom CIntel Atom EIntel Atom X3Intel Atom X5-e3930+304 | 4/1/2018 | 17/6/2026 | Los sistemas con microprocesadores con ejecución especulativa y predicción de ramas podrían permitir la revelación no autorizada de información al atacante con acceso de usuario local mediante un análisis de un canal lateral. | |
| Modificada | Crítica (9.8) | 53% | — | Linux KernelDebian LinuxArista EOSF5 ARX+25 | 3/1/2018 | 17/6/2026 | La función tcpmss_mangle_packet en net/netfilter/xt_TCPMSS.c en el kernel de Linux, en versiones anteriores a la 4.11 y en versiones 4.9.x anteriores a la 4.9.36, permite que atacantes remotos provoquen una denegación de servicio (uso de memoria previamente liberada y corrupción de memoria) o, posiblemente, otro tipo… | |
| Modificada | Baja (2.6) | 0.81% | — | Blackberry QNX Software Development Platform | 14/11/2017 | 17/6/2026 | En BlackBerry QNX Software Development Platform (SDP) 6.6.0 y 6.5.0 SP1 y anteriores, una vulnerabilidad de pérdida de integridad en la configuración por defecto de la plataforma QNX SDP podría permitir que un atacante sea capaz de reducir la entropía del PRNG, haciendo que otros ataques combinados sean más prácticos… | |
| Modificada | Baja (3.8) | 0.56% | — | Blackberry QNX Software Development Platform | 14/11/2017 | 17/6/2026 | En BlackBerry QNX Software Development Platform (SDP) 6.6.0 y 6.5.0 SP1 y anteriores, una vulnerabilidad de divulgación de información en la configuración por defecto de la plataforma QNX SDP podría permitir que un atacante obtenga información relacionada con el diseño de la memoria de procesos con mayores privilegios… |