Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
1823 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.4) | 0.75% | — | Theforeman ForemanRedhat Satellite | 1/8/2019 | 17/6/2026 | Se encontró que foreman, versiones 1.x.x anteriores a 1.15.6, en Satellite versión 6 no aplicaba apropiadamente los controles de acceso sobre ciertos recursos. Un atacante con acceso a la API y conocimiento del nombre del recurso puede acceder a recursos en otras organizaciones. | |
| Modificada | Media (6.5) | 1.6% | — | Theforeman Foreman-tasksRedhat Satellite | 31/7/2019 | 17/6/2026 | Se descubrió una vulnerabilidad de identificación de bypass en foreman-tasks anterior a 0.15.7. anteriormente las tareas de confirmación fueron buscadas a través de find_resoruce, la cual realizó verificaciones de autorización. Después de cambiar a foreman, un usuario no identificado poder visualizar los detalles de… | |
| Modificada | Alta (7.4) | 1.5% | — | Eclipse Openj9Redhat SatelliteRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1 | 30/7/2019 | 17/6/2026 | Todas las compilaciones de OpenJ9 de Eclipse anteriores a versión 0.15, contienen un bug donde el versionador de bucle puede fallar al privatizar un valor que se extrae del bucle mediante el versionado – por ejemplo, si hay una condición que es movida fuera del bucle que lee un campo no podemos privatizar el valor de… | |
| Modificada | Media (4.8) | 2.3% | — | Oracle JDKOracle JREDebian LinuxOpensuse Leap+9 | 23/7/2019 | 17/6/2026 | Una vulnerabilidad en el componente Java SE, Java SE Embedded de Java SE de Oracle (subcomponente: Networking). Las versiones compatibles que están afectadas son Java SE: 7u221, 8u212, 11.0.3 y 12.0.1; Java SE Embedded: versión 8u211. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con… | |
| Modificada | Baja (3.4) | 2.6% | — | Oracle JDKOracle JREOpensuse LeapHP XP7 Command View+7 | 23/7/2019 | 17/6/2026 | Una vulnerabilidad en el componente Java SE, Java SE Embedded de Java SE de Oracle (subcomponente: Segurity). Las versiones compatibles que están afectadas son Java SE: 8u212, 11.0.3 y 12.0.1; Java SE Embedded: versión 8u211. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la… | |
| Modificada | Media (5.3) | 4.4% | — | Oracle JDKOracle JREDebian LinuxCanonical Ubuntu Linux+9 | 23/7/2019 | 17/6/2026 | Una Vulnerabilidad en el componente Java SE, Java SE Embedded de Java SE de Oracle (subcomponente: Utilities). Las versiones compatibles que están afectadas son Java SE: 7u221, 8u212, 11.0.3 y 12.0.1; Java SE Embedded: versión 8u211. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con… | |
| Modificada | Media (5.3) | 4.4% | — | Oracle JDKOracle JRECanonical Ubuntu LinuxOpensuse Leap+9 | 23/7/2019 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, Java SE Embedded de Oracle Java SE (subcomponente: Utilities). Las versiones compatibles que se ven afectadas son Java SE: 7u221, 8u212, 11.0.3 y 12.0.1; Java SE Embedded: 8u211. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la… | |
| Modificada | Alta (7.2) | 1.6% | — | Elitecms Elite CMS | 3/7/2019 | 17/6/2026 | Se ha descubierto un fallo en Elite CMS Pro versión 2.01. En el parámetro /admin/add_sidebar.php, the ?page= es vulnerable a la inyección de SQL. | |
| Modificada | Crítica (9.8) | 3.1% | — | Redhat SatelliteRedhat Spacewalk | 2/7/2019 | 17/6/2026 | Se encontró un fallo de salto de ruta (path) en el proxy de spacewalk, en todas las versiones hasta la 2.8, en la manera en que el proxy procesa los tokens del cliente en la caché. Un atacante remoto no autenticado podría utilizar este fallo para probar la existencia de archivos arbitrarios, si tienen acceso al… | |
| Modificada | Media (4.3) | 0.57% | — | Redhat SatelliteRedhat Spacewalk | 2/7/2019 | 17/6/2026 | Se encontró que Spacewalk, en todas las versiones hasta la 2.8, no computaba de forma segura las sumas de comprobación de token del cliente. Un atacante con un conjunto de encabezados válidos, pero expirados y autenticados, podría mover algunos dígitos, extendiendo artificialmente la validez de la sesión sin modificar… | |
| Modificada | Alta (8.8) | 20% | — | Nortekcontrol Linear Emerge Essential FirmwareNortekcontrol Linear Emerge Elite Firmware | 2/7/2019 | 17/6/2026 | Los dispositivos Linear eMerge E3-Series permiten la escalada de privilegios. | |
| Modificada | Crítica (10) | 70% | 💥 Exploit | Nortekcontrol Linear Emerge Essential FirmwareNortekcontrol Linear Emerge Elite Firmware | 2/7/2019 | 17/6/2026 | Los dispositivos Linear eMerge E3-Series permiten la carga de archivos sin restricciones. | |
| Analizada | Crítica (9.8) | 97% | ⚠ Explotación activa💥 Exploit | Nortekcontrol Linear Emerge Essential FirmwareNortekcontrol Linear Emerge Elite Firmware | 2/7/2019 | 17/6/2026 | Los dispositivos Linear eMerge E3-Series permiten Inyecciones de Comando. | |
| Modificada | Media (6.1) | 56% | 💥 Exploit | Nortekcontrol Linear Emerge Essential FirmwareNortekcontrol Linear Emerge Elite Firmware | 2/7/2019 | 17/6/2026 | Los dispositivos Linear eMerge E3-Series permiten XSS. | |
| Modificada | Alta (7.5) | 82% | 💥 Exploit | Nortekcontrol Linear Emerge Essential FirmwareNortekcontrol Linear Emerge Elite Firmware | 2/7/2019 | 17/6/2026 | Los dispositivos Linear eMerge E3-Series permiten la inclusión de archivos. | |
| Modificada | Crítica (9.8) | 3.0% | — | Nortekcontrol Linear Emerge Essential FirmwareNortekcontrol Linear Emerge Elite Firmware | 2/7/2019 | 17/6/2026 | Los dispositivos Linear eMerge E3-Series permiten un salto de directorio . | |
| Modificada | Crítica (9.8) | 4.9% | — | Nortekcontrol Linear Emerge Essential FirmwareNortekcontrol Linear Emerge Elite Firmware | 2/7/2019 | 17/6/2026 | Los dispositivos Linear eMerge E3-Series tienen credenciales predeterminadas. | |
| Modificada | Alta (8.8) | 16% | 💥 Exploit | Nortekcontrol Linear Emerge Essential FirmwareNortekcontrol Linear Emerge Elite Firmware | 2/7/2019 | 17/6/2026 | Los dispositivos Linear eMerge E3-Series permiten la falsificación de solicitudes Cross-Site (CSRF). | |
| Modificada | Crítica (9.8) | 5.5% | — | Nortekcontrol Linear Emerge Essential FirmwareNortekcontrol Linear Emerge Elite Firmware | 2/7/2019 | 17/6/2026 | Los dispositivos Linear eMerge E3-Series tienen credenciales codificadas. | |
| Modificada | Crítica (9.8) | 6.6% | — | Nortekcontrol Linear Emerge Essential FirmwareNortekcontrol Linear Emerge Elite Firmware | 2/7/2019 | 17/6/2026 | Los dispositivos Linear eMerge E3-Series tienen credenciales Cleartext en una base de datos. | |
| Modificada | Alta (8.8) | 13% | — | Nortekcontrol Linear Emerge Essential FirmwareNortekcontrol Linear Emerge Elite Firmware | 2/7/2019 | 17/6/2026 | Los dispositivos Linear eMerge E3-Series permiten el Desvío de Autorización con revelación de Información. | |
| Modificada | Crítica (9.8) | 23% | 💥 Exploit | Nortekcontrol Linear Emerge Essential FirmwareNortekcontrol Linear Emerge Elite Firmware | 2/7/2019 | 17/6/2026 | Los dispositivos Linear eMerge E3-Series permiten la ejecución remota de código (acceso de root a través de SSH). | |
| Modificada | Crítica (9.8) | 2.2% | — | Nortekcontrol Linear Emerge Essential FirmwareNortekcontrol Linear Emerge Elite Firmware | 2/7/2019 | 17/6/2026 | Los dispositivos Linear eMerge E3-Series permiten un desbordamiento de búfer Stack-based a en la plataforma ARM. | |
| Modificada | Crítica (9.8) | 1.8% | — | Nortekcontrol Linear Emerge Essential FirmwareNortekcontrol Linear Emerge Elite Firmware | 2/7/2019 | 17/6/2026 | Los dispositivos Linear eMerge E3-Series tienen una fallo de control de versión. | |
| Modificada | Alta (8.8) | 4.1% | — | Getvera Veraedge FirmwareGetvera Veralite Firmware | 17/6/2019 | 17/6/2026 | Se detectó un problema en los dispositivos VeraEdge versión 1.7.19 y Veralite versión 1.7.481 de Vera . El dispositivo proporciona servicios UPnP que están disponibles en el puerto 3480 y también pueden ser accedidos por medio del puerto 80 mediante la url "/port_3480". Parece que los servicios UPnP proporcionan… |