Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1570 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.0% | — | Pivotal Operations Manager | 18/9/2016 | 17/6/2026 | Pivotal Cloud Foundry (PCF) Ops Manager en versiones anteriores a 1.6.19 y 1.7.x en versiones anteriores a 1.7.10, cuando se usa vCloud o vSphere, tiene una contraseña por defecto para la compilacion VMs, lo que permite a atacantes remotos obtener acceso SSH conectando dentro del periodo de tiempo de instalación… | |
| Modificada | Crítica (9.8) | 1.5% | — | Pivotal Software Operations Manager | 18/9/2016 | 17/6/2026 | Pivotal Cloud Foundry (PCF) Ops Manager en versiones anteriores a 1.6.17 y 1.7.x en versiones anteriores a 1.7.8, cuando se usa vCloud o vSphere, no activa adecuadamente acceso SSH para operadores, lo que tiene un impacto no especifico y vectores de ataque remotos. | |
| Modificada | Crítica (9.8) | 0.90% | — | Pivotal Software Operations Manager | 18/9/2016 | 17/6/2026 | Pivotal Cloud Foundry (PCF) Ops Manager en versiones anteriores a 1.5.14 y 1.6.x en versiones anteriores a 1.6.9 usa la misma clave de cifrado de cookies a través instalaciones de clientes diferentes, lo que permite a atacantes remotos eludir autenticación de sesión mediante el aprovechamiento del conocimiento de esta… | |
| Modificada | Media (5.4) | 0.84% | — | HP Operations Manager | 8/9/2016 | 17/6/2026 | Vulnerabilidad de XSS en el AdminUI en HPE Operations Manager 9.21.x en versiones anteriores a 9.21.130 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 2.1% | — | Redhat Jboss Operations Network | 7/9/2016 | 17/6/2026 | La consola web en Red Hat JBoss Operations Network (JON) en versiones anteriores a 3.3.7 no autoriza adecuadamente peticiones para agregar usuarios con el rol de superusuario, lo que permite a usuarios remotos autenticados obtener privilegios de administrador a través de una petición POST manipulada. | |
| Modificada | Media (5.3) | 14% | — | Microsoft EdgeMicrosoft Internet ExplorerGoogle ChromeApple Safari+2 | 6/9/2016 | 17/6/2026 | El protocolo HTTP/2 no considera el rol de la ventana de congestión TCP cuando da información sobre longitud del contenido, lo que facilita a atacantes remotos obtener datos en texto plano aprovechando una configuración de navegador web donde son enviadas las cookies de terceros, también conocido como ataque "HEIST". | |
| Modificada | Media (5.3) | 14% | — | OperaApple SafariMozilla FirefoxMicrosoft Edge+2 | 6/9/2016 | 17/6/2026 | El protocolo HTTPS no considera el rol de la ventana de congestión TCP cuando da información sobre longitud del contenido, lo que facilita a atacantes remotos obtener datos en texto plano aprovechando una configuración de navegador web donde son enviadas cookies de terceros, también conocido como ataque "HEIST". | |
| Modificada | Media (6.5) | 2.1% | — | Broadcom Fabric Operating System | 22/8/2016 | 17/6/2026 | HPE FOS en versiones anteriores a 7.4.1d y 8.x en versiones anteriores a 8.0.1 en interruptores StoreFabric B permite a atacantes remotos obtener información sensible a través de vectores no especificados. | |
| Modificada | Crítica (9.8) | 6.8% | — | Redhat Jboss Operations Network | 2/8/2016 | 17/6/2026 | El servidor en Red Hat JBoss Operations Network (JON) en versiones anteriores a 3.3.6 permite a atacantes remotos ejecutar código arbitrario a traves una petición HTTP manipulada, relacionado con deserialización de mensaje. | |
| Modificada | Crítica (9.8) | 4.4% | — | HP Operations Manager | 1/8/2016 | 17/6/2026 | El AdminUI en HPE Operations Manager (OM) en versiones anteriores a 9.21.130 en Linux, Unix y Solaris permite a atacantes remotos ejecutar comandos arbitrarios a través de un objeto Java serializado manipulado, relacionado con la librería Apache Commons Collections (ACC). | |
| Modificada | Media (6.5) | 2.7% | — | Oracle Communications Operations Monitor | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Communications Operations Monitor en Oracle Communications Applications en versiones anteriores a 3.3.92.0.0 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con Infrastructure. | |
| Modificada | Alta (8.8) | 3.0% | — | Opera Mail | 29/6/2016 | 17/6/2026 | Vulnerabilidad no especificada en Opera Mail en versiones anteriores a 2016-02-16 en Windows permite a atacantes remotos asistidos por usuario ejecutar código arbitrario a través de un mensaje de correo electrónico manipulado. | |
| Modificada | Crítica (9.8) | 4.0% | — | Medhost Perioperative Information Management System | 10/6/2016 | 17/6/2026 | MEDHOST Perioperative Information Management System (también conocido como PIMS o VPIMS) en versiones anteriores a 2015R1 tiene credenciales embebidas, lo que facilita a atacantes remotos obtener información sensible a través de solicitudes directas al servidor de base de datos de aplicación. | |
| Modificada | Alta (8.1) | 1.4% | — | HP Matrix Operating EnvironmentHP Systems Insight Manager | 8/6/2016 | 17/6/2026 | HPE Matrix Operating Environment en versiones anteriores a 7.5.1 permite a atacantes remotos obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2029. | |
| Modificada | Alta (8.1) | 2.2% | — | HP Systems Insight ManagerHP Matrix Operating Environment | 8/6/2016 | 17/6/2026 | HPE Matrix Operating Environment en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2028. | |
| Modificada | Alta (8.1) | 2.1% | — | HP Matrix Operating EnvironmentHP Systems Insight Manager | 8/6/2016 | 17/6/2026 | HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2017, CVE-2016-2019, CVE-2016-2020, CVE-2016-2021 y CVE-2016-2022. | |
| Modificada | Crítica (9.1) | 4.2% | — | HP Systems Insight ManagerHP Matrix Operating Environment | 8/6/2016 | 17/6/2026 | HPE Matrix Operating Environment en versiones anteriores a 7.5.1 permite a atacantes remotos obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-4358. | |
| Modificada | Alta (8.1) | 2.0% | — | HP Systems Insight ManagerHP Matrix Operating Environment | 8/6/2016 | 17/6/2026 | HPE Matrix Operating Environment en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-4357. | |
| Modificada | Alta (7.5) | 3.7% | — | HP Matrix Operating EnvironmentHP Systems Insight Manager | 8/6/2016 | 17/6/2026 | HPE Matrix Operating Environment en versiones anteriores a 7.5.1 permite a atacantes remotos obtener información sensible a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2026. | |
| Modificada | Alta (7.5) | 3.7% | — | HP Systems Insight ManagerHP Matrix Operating Environment | 8/6/2016 | 17/6/2026 | HPE Matrix Operating Environment en versiones anteriores a 7.5.1 permite a atacantes remotos obtener información sensible a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2027. | |
| Modificada | Alta (8.1) | 2.4% | — | HP Matrix Operating EnvironmentHP Systems Insight Manager | 8/6/2016 | 17/6/2026 | HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2017, CVE-2016-2019, CVE-2016-2020, CVE-2016-2021 y CVE-2016-2030. | |
| Modificada | Alta (8.1) | 3.1% | — | HP Matrix Operating EnvironmentHP Systems Insight Manager | 8/6/2016 | 17/6/2026 | HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2017, CVE-2016-2019, CVE-2016-2020, CVE-2016-2022 y CVE-2016-2030. | |
| Modificada | Alta (8.1) | 2.7% | — | HP Systems Insight ManagerHP Matrix Operating Environment | 8/6/2016 | 17/6/2026 | HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar información a través de vectores no especificados, una vulnerabilidad diferente de CVE-2016-2017, CVE-2016-2019, CVE-2016-2021, CVE-2016-2022 y CVE-2016-2030. | |
| Modificada | Alta (8.1) | 3.1% | — | HP Systems Insight ManagerHP Matrix Operating Environment | 8/6/2016 | 17/6/2026 | HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a usuarios remótos autenticados obtener información sensible o modificar información a través de vectores no especificados, una vulnerabilidad diferente de CVE-2016-2017, CVE-2016-2020, CVE-2016-2021, CVE-2016-2022 y CVE-2016-2030. | |
| Modificada | Crítica (9.1) | 3.8% | — | HP Systems Insight ManagerHP Matrix Operating Environment | 8/6/2016 | 17/6/2026 | HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a atacantes remotos obtener información sensible o modificar datos a través de vectores no especificados. |