Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
1453 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.63% | — | Netikus Eventsentry | 10/4/2017 | 17/6/2026 | Netikus EventSentry en versiones anteriores a 3.2.1.44 tiene XSS a través de SNMP. | |
| Analizada | Crítica (9.8) | 90% | ⚠ Explotación activa | Apache TomcatCanonical Ubuntu LinuxNetapp 7-mode Transition ToolNetapp Oncommand Insight+15 | 6/4/2017 | 25/8/2026 | La ejecución remota de código es posible con Apache Tomcat en versiones anteriores a 6.0.48, 7.x en versiones anteriores a 7.0.73, 8.x en versiones anteriores a 8.0.39, 8.5.x en versiones anteriores a 8.5.7 y 9.x en versiones anteriores a 9.0.0.M12 si JmxRemoteLifecycleListener es utilizado y un atacante puede llegar… | |
| Modificada | Alta (8.8) | 2.9% | — | Solarwinds LOG AND Event Manager | 24/3/2017 | 17/6/2026 | La característica editbanner en SolarWinds LEM (también conocido como SIEM) hasta la versión 6.3.1 permite a usuarios remotos autenticados ejecutar código arbitrario editando /usr/local/contego/scripts/mgrconfig.pl. | |
| Modificada | Alta (8.8) | 0.88% | — | Solarwinds LOG AND Event Manager | 24/3/2017 | 17/6/2026 | SolarWinds LEM (también conocido como SIEM) en versiones anteriores a 6.3.1 tiene una configuración sudo incorrecta, lo que permite a usuarios locales obtener acceso root editando /usr/local/contego/scripts/hostname.sh. | |
| Modificada | Alta (7.5) | 5.2% | — | Debian LinuxLibevent Project Libevent | 15/3/2017 | 17/6/2026 | La función search_make_new en evdns.c en libevent en versiones anteriores a 2.1.6-beta permite a atacantes provocar una denegación de servicio (fuera de límites de lectura) a través de un nombre de host vacío. | |
| Modificada | Alta (7.5) | 5.2% | — | Debian LinuxLibevent Project LibeventMozilla FirefoxMozilla Thunderbird | 15/3/2017 | 17/6/2026 | Desbordamiento de búfer en la función evutil_parse_sockaddr_port en evutil.c en libevent en versiones anteriores a 2.1.6-beta permite a atacantes provocar una denegación de servicio (fallo de segmentación) a través de vectores que implican una cadena larga entre corchetes en el argumento ip_as_string. | |
| Modificada | Crítica (9.8) | 6.7% | — | Libevent Project LibeventDebian Linux | 15/3/2017 | 17/6/2026 | La función name_parse en evdns.c en libevent en versiones anteriores a 2.1.6-beta permite a atacantes remotos tener un impacto no especificado a través de vectores que implican la variable label_len, lo que desencadena una lectura de pila fuera de los límites. | |
| Modificada | Alta (7.8) | 0.31% | — | Mcafee Data Loss Prevention Endpoint | 14/3/2017 | 17/6/2026 | Vulnerabilidad de control de acceso en Intel Security Data Loss Prevention Endpoint (DLPe) 9.4.200 y 9.3.600 permite a usuarios autenticados con permisos de lectura-escritura-ejecución inyectar DLLs de gancho en otros procesos a través de páginas en la memoria de proceso de destino. | |
| Modificada | Media (6.3) | 0.38% | 💥 PoC | Mcafee Host Intrusion Prevention Services | 14/3/2017 | 17/6/2026 | Vulnerabilidad de elusión de autenticación en McAfee Host Intrusion Prevention Services (HIPS) 8.0 Patch 7 y versiones anteriores permite a usuarios autenticados manipular las claves de registro del producto a través de condiciones específicas. | |
| Modificada | Media (5.4) | 0.52% | — | IBM Qradar Incident ForensicsIBM Qradar Security Information AND Event Manager | 7/3/2017 | 17/6/2026 | IBM QRadar 7.2 es vulnerable a XSS. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la interfaz web alterando así la funcionalidad intencionada conduciendo potencialmente a divulgación de credenciales en una sesión de confianza. Referencia de IBM #: 1999534. | |
| Modificada | Alta (7.5) | 1.4% | — | IBM Qradar Security Information AND Event Manager | 7/3/2017 | 17/6/2026 | IBM QRadar 7.2 podría permitir a un atacante remoto consumir todos los recursos en el servidor debido a no restringir adecuadamente el tamaño o la cantidad de recuros solicitados por un actor. Referencia de IBM #: 1999556. | |
| Modificada | Media (4.3) | 0.35% | — | IBM Qradar Incident ForensicsIBM Qradar Security Information AND Event Manager | 7/3/2017 | 17/6/2026 | IBM QRadar Incident Forensics 7.2 es vulnerable a CSRF que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas por un usuario en el que confía el sitio web. Referencia de IBM #: 1999549. | |
| Modificada | Media (6.5) | 0.77% | — | IBM Qradar Security Information AND Event Manager | 7/3/2017 | 17/6/2026 | IBM QRadar 7.2 no realiza comprobación de autenticación para un recurso o funcionalidad críticos permitiendo a usuarios anónimos acceder a áreas protegidas. Referencia de IBM #: 1999545. | |
| Modificada | Alta (7.5) | 1.3% | — | IBM Qradar Security Information AND Event Manager | 7/3/2017 | 17/6/2026 | IBM Qradar 7.2 is vulnerable a inyección SQL. Un atacante remoto podría enviar sentencias SQL especialmente manipuladas, que podría permitir al atacante ver información en la base de datos de back-end. Referencia de IBM #: 1999543. | |
| Modificada | Alta (8.5) | 2.5% | — | IBM Qradar Incident ForensicsIBM Qradar Security Information AND Event Manager | 7/3/2017 | 17/6/2026 | IBM QRadar 7.2 podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios en el sistema. Enviando una petición especialmente manipulada, un atacante podría explotar esta vulnerabilidad para ejecutar comandos arbitrarios en el sistema. Referencia de IBM #: 1999542. | |
| Modificada | Alta (8.8) | 2.3% | — | IBM Qradar Incident ForensicsIBM Qradar Security Information AND Event Manager | 7/3/2017 | 17/6/2026 | IBM QRadar Incident Forensics 7.2 podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios en el sistema. Enviando una petición especialmente manipulada, un atacante podría explotar esta vulnerabilidad para ejecutar comandos arbitrarios en el sistema. Referencia de IBM #: 1999542. | |
| Modificada | Media (5.3) | 0.86% | — | IBM Qradar Security Information AND Event Manager | 7/3/2017 | 17/6/2026 | IBM QRadar Incident Forensics 7.2 permite CORS, que es un mecanismo que permite a sitios web solicitar recursos de sitios externos, evitando la necesidad de duplicarlos. Referencia de IBM #: 1999539. | |
| Modificada | Alta (8.1) | 1.2% | — | IBM Qradar Security Information AND Event Manager | 7/3/2017 | 17/6/2026 | IBM QRadar 7.2 is vulnerable a una denegación de servicio, provocada por un error XML External Entity Injection (XXE) cuando procesa datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información altamente sensible o consumir todos los recursos de memoria disponibles. Referencia de IBM #:… | |
| Modificada | Media (6.1) | 0.64% | — | IBM Qradar Incident ForensicsIBM Qradar Security Information AND Event Manager | 7/3/2017 | 17/6/2026 | IBM QRadar 7.2 es vulnerable a XSS. Esta vulnerabilidad permite a usuarios incristar código JavaScript arbitrario en la interfaz web alterando así la funcionalidad intencionada conduciendo potencialmente a divulgación de credenciales en una sesión de confianza. Referencia de IBM #: 1999534. | |
| Modificada | Media (5.3) | 0.86% | — | IBM Qradar Incident ForensicsIBM Qradar Security Information AND Event Manager | 7/3/2017 | 17/6/2026 | IBM QRadar 7.2 divulga información sensible a usuarios no autorizados. La información puede ser utilizada para montar otros ataques en el sistema. Referencia de IBM #: 1999533. | |
| Modificada | Alta (7.8) | 0.19% | — | IBM Qradar Security Information AND Event Manager | 1/3/2017 | 17/6/2026 | IBM QRadar 7.2 almacena la clave de cifrado utilizada para cifrar la contraseña de la cuenta de servicio que puede ser obtenida por un usuario local. Referencia de IBM: 1997340. | |
| Modificada | Alta (7.8) | 0.21% | — | IBM Qradar Security Information AND Event Manager | 1/3/2017 | 17/6/2026 | IBM QRadar 7.2 utiliza algoritmos de hashing obsoletos para hash ciertas contraseñas, lo que podría permitir a un usuario local obtener y descifrar credenciales de usuario. Referencia de IBM: 1997341. | |
| Modificada | Media (5.3) | 1.3% | — | Cisco Intrusion Prevention System Device Manager | 22/2/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión basada en web de Cisco Intrusion Prevention System Device Manager (IDM) podría permitir a un atacante remoto no autenticado visualizar información sensible almacenada en ciertos comentarios HTML. Más Información: CSCuh91455. Lanzamientos Afectados Conocidos: 7.2(1)V7. | |
| Modificada | Media (4.4) | 0.32% | — | Mcafee Security Information AND Event Management | 5/1/2017 | 17/6/2026 | Vulnerabilidad de elusión de autenticación en Enterprise Security Manager (ESM) y License Manager (LM) en Intel Security McAfee Security Information and Event Management (SIEM) 9.6.0 MR3 permite a un administrador hacer cambios en la información de otros usuarios SIEM incluyendo contraseñas de usuario sin aportar al… | |
| Modificada | Media (6.5) | 0.91% | — | IBM Qradar Security Information AND Event Manager | 30/11/2016 | 17/6/2026 | IBM QRadar SIEM 7.1 en versiones anteriores a MR2 Patch 13 y 7.2 en versiones anteriores a 7.2.7 y QRadar Incident Forensics 7.2 en versiones anteriores a 7.2.7 permiten a atacantes remotos eludir las restricciones destinadas al acceso a través de parámetros de solicitud modificados. |