Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1570 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.0%—Pivotal Operations Manager18/9/201617/6/2026
Pivotal Cloud Foundry (PCF) Ops Manager en versiones anteriores a 1.6.19 y 1.7.x en versiones anteriores a 1.7.10, cuando se usa vCloud o vSphere, tiene una contraseña por defecto para la compilacion VMs, lo que permite a atacantes remotos obtener acceso SSH conectando dentro del periodo de tiempo de instalación…
ModificadaCrítica (9.8)1.5%—Pivotal Software Operations Manager18/9/201617/6/2026
Pivotal Cloud Foundry (PCF) Ops Manager en versiones anteriores a 1.6.17 y 1.7.x en versiones anteriores a 1.7.8, cuando se usa vCloud o vSphere, no activa adecuadamente acceso SSH para operadores, lo que tiene un impacto no especifico y vectores de ataque remotos.
ModificadaCrítica (9.8)0.90%—Pivotal Software Operations Manager18/9/201617/6/2026
Pivotal Cloud Foundry (PCF) Ops Manager en versiones anteriores a 1.5.14 y 1.6.x en versiones anteriores a 1.6.9 usa la misma clave de cifrado de cookies a través instalaciones de clientes diferentes, lo que permite a atacantes remotos eludir autenticación de sesión mediante el aprovechamiento del conocimiento de esta…
ModificadaMedia (5.4)0.84%—HP Operations Manager8/9/201617/6/2026
Vulnerabilidad de XSS en el AdminUI en HPE Operations Manager 9.21.x en versiones anteriores a 9.21.130 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaAlta (8.8)2.1%—Redhat Jboss Operations Network7/9/201617/6/2026
La consola web en Red Hat JBoss Operations Network (JON) en versiones anteriores a 3.3.7 no autoriza adecuadamente peticiones para agregar usuarios con el rol de superusuario, lo que permite a usuarios remotos autenticados obtener privilegios de administrador a través de una petición POST manipulada.
ModificadaMedia (5.3)14%—Microsoft EdgeMicrosoft Internet ExplorerGoogle ChromeApple Safari+26/9/201617/6/2026
El protocolo HTTP/2 no considera el rol de la ventana de congestión TCP cuando da información sobre longitud del contenido, lo que facilita a atacantes remotos obtener datos en texto plano aprovechando una configuración de navegador web donde son enviadas las cookies de terceros, también conocido como ataque "HEIST".
ModificadaMedia (5.3)14%—OperaApple SafariMozilla FirefoxMicrosoft Edge+26/9/201617/6/2026
El protocolo HTTPS no considera el rol de la ventana de congestión TCP cuando da información sobre longitud del contenido, lo que facilita a atacantes remotos obtener datos en texto plano aprovechando una configuración de navegador web donde son enviadas cookies de terceros, también conocido como ataque "HEIST".
ModificadaMedia (6.5)2.1%—Broadcom Fabric Operating System22/8/201617/6/2026
HPE FOS en versiones anteriores a 7.4.1d y 8.x en versiones anteriores a 8.0.1 en interruptores StoreFabric B permite a atacantes remotos obtener información sensible a través de vectores no especificados.
ModificadaCrítica (9.8)6.8%—Redhat Jboss Operations Network2/8/201617/6/2026
El servidor en Red Hat JBoss Operations Network (JON) en versiones anteriores a 3.3.6 permite a atacantes remotos ejecutar código arbitrario a traves una petición HTTP manipulada, relacionado con deserialización de mensaje.
ModificadaCrítica (9.8)4.4%—HP Operations Manager1/8/201617/6/2026
El AdminUI en HPE Operations Manager (OM) en versiones anteriores a 9.21.130 en Linux, Unix y Solaris permite a atacantes remotos ejecutar comandos arbitrarios a través de un objeto Java serializado manipulado, relacionado con la librería Apache Commons Collections (ACC).
ModificadaMedia (6.5)2.7%—Oracle Communications Operations Monitor21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Communications Operations Monitor en Oracle Communications Applications en versiones anteriores a 3.3.92.0.0 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con Infrastructure.
ModificadaAlta (8.8)3.0%—Opera Mail29/6/201617/6/2026
Vulnerabilidad no especificada en Opera Mail en versiones anteriores a 2016-02-16 en Windows permite a atacantes remotos asistidos por usuario ejecutar código arbitrario a través de un mensaje de correo electrónico manipulado.
ModificadaCrítica (9.8)4.0%—Medhost Perioperative Information Management System10/6/201617/6/2026
MEDHOST Perioperative Information Management System (también conocido como PIMS o VPIMS) en versiones anteriores a 2015R1 tiene credenciales embebidas, lo que facilita a atacantes remotos obtener información sensible a través de solicitudes directas al servidor de base de datos de aplicación.
ModificadaAlta (8.1)1.4%—HP Matrix Operating EnvironmentHP Systems Insight Manager8/6/201617/6/2026
HPE Matrix Operating Environment en versiones anteriores a 7.5.1 permite a atacantes remotos obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2029.
ModificadaAlta (8.1)2.2%—HP Systems Insight ManagerHP Matrix Operating Environment8/6/201617/6/2026
HPE Matrix Operating Environment en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2028.
ModificadaAlta (8.1)2.1%—HP Matrix Operating EnvironmentHP Systems Insight Manager8/6/201617/6/2026
HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2017, CVE-2016-2019, CVE-2016-2020, CVE-2016-2021 y CVE-2016-2022.
ModificadaCrítica (9.1)4.2%—HP Systems Insight ManagerHP Matrix Operating Environment8/6/201617/6/2026
HPE Matrix Operating Environment en versiones anteriores a 7.5.1 permite a atacantes remotos obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-4358.
ModificadaAlta (8.1)2.0%—HP Systems Insight ManagerHP Matrix Operating Environment8/6/201617/6/2026
HPE Matrix Operating Environment en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-4357.
ModificadaAlta (7.5)3.7%—HP Matrix Operating EnvironmentHP Systems Insight Manager8/6/201617/6/2026
HPE Matrix Operating Environment en versiones anteriores a 7.5.1 permite a atacantes remotos obtener información sensible a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2026.
ModificadaAlta (7.5)3.7%—HP Systems Insight ManagerHP Matrix Operating Environment8/6/201617/6/2026
HPE Matrix Operating Environment en versiones anteriores a 7.5.1 permite a atacantes remotos obtener información sensible a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2027.
ModificadaAlta (8.1)2.4%—HP Matrix Operating EnvironmentHP Systems Insight Manager8/6/201617/6/2026
HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2017, CVE-2016-2019, CVE-2016-2020, CVE-2016-2021 y CVE-2016-2030.
ModificadaAlta (8.1)3.1%—HP Matrix Operating EnvironmentHP Systems Insight Manager8/6/201617/6/2026
HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2017, CVE-2016-2019, CVE-2016-2020, CVE-2016-2022 y CVE-2016-2030.
ModificadaAlta (8.1)2.7%—HP Systems Insight ManagerHP Matrix Operating Environment8/6/201617/6/2026
HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar información a través de vectores no especificados, una vulnerabilidad diferente de CVE-2016-2017, CVE-2016-2019, CVE-2016-2021, CVE-2016-2022 y CVE-2016-2030.
ModificadaAlta (8.1)3.1%—HP Systems Insight ManagerHP Matrix Operating Environment8/6/201617/6/2026
HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a usuarios remótos autenticados obtener información sensible o modificar información a través de vectores no especificados, una vulnerabilidad diferente de CVE-2016-2017, CVE-2016-2020, CVE-2016-2021, CVE-2016-2022 y CVE-2016-2030.
ModificadaCrítica (9.1)3.8%—HP Systems Insight ManagerHP Matrix Operating Environment8/6/201617/6/2026
HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a atacantes remotos obtener información sensible o modificar datos a través de vectores no especificados.
Orbitaley — Vulnerabilidades