Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
2293 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.4% | — | Schneider-electric Scadapack 7X Remote Connect | 16/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de Deserialización de Datos No Confiables CWE-502 en SCADAPack 7x Remote Connect (versiones V3.6.3.574 y anteriores) que podría permitir una ejecución de código arbitraria cuando un atacante crea un archivo .PRJ personalizado que contiene un búfer serializado malicioso | |
| Modificada | Alta (8.2) | 0.89% | — | IBM Control DeskIBM Maximo Asset Configuration ManagerIBM Maximo Asset Health InsightsIBM Maximo Asset Management+16 | 16/9/2020 | 17/6/2026 | IBM Maximo Asset Management versiones 7.6.0 y 7.6.1, podrían permitir a un atacante remoto conducir ataques de phishing usando un ataque de tabnabbing. Al persuadir a una víctima de visitar un sitio web especialmente diseñado, un atacante remoto podría explotar esta vulnerabilidad para redireccionar a un usuario… | |
| Modificada | Media (6.5) | 0.92% | — | IBM Infosphere Metadata Asset Manager | 4/9/2020 | 17/6/2026 | IBM InfoSphere Metadata Asset Manager versión 11.7, es vulnerable a un ataque de tipo server-side request forgery. Mediante el envío de una petición especialmente diseñada, un atacante autenticado remoto podría explotar esta vulnerabilidad para enviar o controlar peticiones del servidor. IBM X-Force ID:… | |
| Modificada | Alta (7.5) | 1.3% | — | Shadan-kun Server Security Type | 2/9/2020 | 17/6/2026 | Shadankun Server Security Type (excluyendo los tipos de métodos de bloqueo normales) versiones Ver.1.5.3 y anteriores, permite a atacantes remotos causar una denegación de servicio que puede resultar en no poder agregar direcciones IP de fuentes de ataque recién detectadas como objetivos de bloqueo por aproximadamente… | |
| Modificada | Crítica (9.8) | 13% | — | Zohocorp Manageengine Adselfservice PlusZohocorp Manageengine Exchange Reporter PlusZohocorp Manageengine Ad360Zohocorp Manageengine Datasecurity Plus+7 | 31/8/2020 | 17/6/2026 | Se detectó un problema en Zoho ManageEngine Exchange Reporter Plus antes del número de compilación 5510, AD360 antes del número de compilación 4228, ADSelfService Plus antes del número de compilación 5817, DataSecurity Plus antes del número de compilación 6033, RecoverManager Plus antes del número de compilación 6017,… | |
| Modificada | Alta (7.8) | 0.46% | — | Rapidscada Rapid Scada | 14/8/2020 | 17/6/2026 | Rapid Software LLC Rapid SCADA versión 5.8.0, está afectado por una vulnerabilidad de escalada de privilegios local en el archivo ejecutable ScadaAgentSvc.exe. Un atacante puede alcanzar privilegios de administrador mediante la colocación de un archivo .exe malicioso en la aplicación y renombrándolo como… | |
| Modificada | Alta (7.8) | 0.27% | — | SAP Adaptive Server Enterprise | 12/8/2020 | 17/6/2026 | En determinadas condiciones, SAP Adaptive Server Enterprise, versión 16.0, permite a un atacante acceder a información cifrada sensible y confidencial por medio de archivos de registro de instalación que se pueden leer públicamente, conllevando a comprometer el Cockpit instalado. Este compromiso podría permitir al… | |
| Modificada | Alta (7.5) | 1.8% | — | Radare2Fedoraproject Fedora | 11/8/2020 | 17/6/2026 | radare2 versión 4.5.0 analiza incorrectamente la información de la firma en los archivos PE, causando un error de segmentación en la función r_x509_parse_algorithmidentifier en la biblioteca libr/util/x509.c. Esto es debido a un identificador de objeto con formato incorrecto en la función IMAGE_DIRECTORY_ENTRY_SECURITY | |
| Modificada | Alta (8.1) | 1.5% | — | IBM Qradar Security Information AND Event Manager | 11/8/2020 | 17/6/2026 | IBM QRadar versiones 7.2.0 hasta 7.2.9, podría permitir a un usuario autenticado sobrescribir o eliminar archivos arbitrarios debido a un fallo después de la instalación de WinCollect. IBM X-Force ID: 181861 | |
| Modificada | Media (6.5) | 1.5% | — | IBM Qradar Security Information AND Event Manager | 11/8/2020 | 17/6/2026 | IBM QRadar versiones 7.2.0 hasta 7.2.9, podría permitir a un usuario autenticado deshabilitar el servicio Wincollect, lo que podría ayudar a un atacante a omitir los mecanismos de seguridad en futuros ataques. IBM X-Force ID: 181860 | |
| Modificada | Media (5.5) | 0.98% | — | Radare2Fedoraproject Fedora | 3/8/2020 | 17/6/2026 | radare2 versión 4.5.0, analiza inapropiadamente la información DWARF en los archivos ejecutables, causando un error de segmentación en la función parse_typedef en el archivo type_dwarf.c por medio de un nombre DW_AT_formate malformado en la sección .debug_info | |
| Modificada | Media (4.6) | 0.31% | — | IBM Qradar Advisory | 27/7/2020 | 17/6/2026 | IBM QRadar Advisor versiones 1.1 hasta 2.5.2, con la aplicación Watson para IBM QRadar SIEM no enmascara adecuadamente todas las contraseñas durante la entrada, que podrían ser obtenidas por un atacante físico cercano. IBM X-Force ID: 179536 | |
| Analizada | Alta (7.5) | 100% | ⚠ Explotación activa💥 Exploit | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 22/7/2020 | 11/8/2026 | Una vulnerabilidad en la interfaz de servicios web de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto no autenticado conducir ataques de salto de directorio y leer archivos confidenciales en un sistema objetivo. La vulnerabilidad es… | |
| Modificada | Crítica (9.6) | 1.6% | — | Radare2Fedoraproject Fedora | 20/7/2020 | 17/6/2026 | En radare2 versiones anteriores a 4.5.0, los nombres de archivo PDB malformado en la ruta del servidor PDB causa una inyección de shell. Para desencadenar el problema, se requiere abrir el ejecutable en radare2 y ejecutar idpd para desencadenar la descarga. El código de shell será ejecutado y creará un archivo llamado… | |
| Modificada | Media (6.1) | 0.73% | — | IBM Qradar Security Information AND Event Manager | 14/7/2020 | 17/6/2026 | IBM QRadar SIEM versiones 7.3 y 7.4, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales dentro de una… | |
| Modificada | Alta (7.2) | 2.0% | — | IBM Qradar Security Information AND Event Manager | 14/7/2020 | 17/6/2026 | IBM QRadar SIEM versiones 7.3 y 7.4, podría permitir a un usuario privilegiado remoto ejecutar comandos | |
| Modificada | Media (6.5) | 1.1% | — | IBM Qradar Security Information AND Event Manager | 14/7/2020 | 17/6/2026 | IBM QRadar SIEM versiones 7.3 y 7.4, podría permitir a un usuario autenticado causar una denegación de servicio del proceso qflow mediante el envío de un comando sflow malformado. IBM X-Force ID: 182366 | |
| Modificada | Media (5.5) | 2.0% | — | IBM Qradar Security Information AND Event Manager | 14/7/2020 | 17/6/2026 | IBM QRadar SIEM versiones 7.3 y 7.4, es vulnerable a un ataque de tipo XML External Entity Injection (XXE) cuando se procesan datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información confidencial o consumir recursos de la memoria. IBM X-Force ID: 182365 | |
| Modificada | Media (5.4) | 0.56% | — | IBM Qradar Security Information AND Event Manager | 14/7/2020 | 17/6/2026 | IBM QRadar SIEM versiones 7.3 y 7.4, es vulnerable a unos ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales dentro de una… | |
| Modificada | Media (4.3) | 7.7% | 💥 Exploit | Globalradar BSA Radar | 22/6/2020 | 17/6/2026 | El archivo downloadFile.ashx en la sección Administrator del módulo de Surveillance en Global RADAR BSA Radar versiones 1.6.7234.24750 y anteriores, permite a usuarios descargar archivos de transacciones. Al descargar los archivos, un usuario puede visualizar archivos locales en el servidor web al manipular los… | |
| Modificada | Alta (8.8) | 11% | 💥 Exploit | Globalradar BSA Radar | 22/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios dentro de Global RADAR BSA Radar versiones 1.6.7234.24750 y anteriores, que permite a un usuario autenticado y poco privilegiado escalar sus privilegios a derechos de administrador (es decir, el rol de BankAdmin) por medio de datos de SaveUser modificados | |
| Modificada | Crítica (9.8) | 6.3% | 💥 Exploit | Globalradar BSA Radar | 22/6/2020 | 17/6/2026 | Global RADAR BSA Radar versiones 1.6.7234.24750 y anteriores carece de controles de autorización válidos en múltiples funciones. Esto puede permitir la manipulación y adquisición de cuentas de usuario si se explota con éxito. Se exponen las siguientes funciones vulnerables: ChangePassword, SaveUserProfile y GetUser | |
| Modificada | Media (5.4) | 3.7% | 💥 Exploit | Globalradar BSA Radar | 22/6/2020 | 17/6/2026 | Los parámetros Firstname y Lastname en Global RADAR BSA Radar versiones 1.6.7234.24750 y anteriores, son vulnerables a un ataque de tipo cross-site scripting (XSS) almacenado por medio de Update User Profile | |
| Modificada | Crítica (9.8) | 1.3% | — | IBM Qradar Network Packet Capture | 10/6/2020 | 17/6/2026 | IBM QRadar Network Packet Capture versiones 7.3.0 - 7.3.3 Parche 1 y 7.4.0 GA, no requiere que los usuarios tengan contraseñas seguras por defecto, lo que facilita a atacantes comprometer las cuentas de los usuarios. IBM X-Force ID: 166803 | |
| Modificada | Alta (7.6) | 1.5% | — | IBM Qradar Security Information AND Event Manager | 4/6/2020 | 17/6/2026 | IBM QRadar SIEM versiones 7.3 y 7.4, es vulnerable a un ataque de tipo XML External Entity Injection (XXE) cuando se procesan datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. IBM X-Force ID: 182364 |