Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

2293 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.4%—Schneider-electric Scadapack 7X Remote Connect16/9/202017/6/2026
Se presenta una vulnerabilidad de Deserialización de Datos No Confiables CWE-502 en SCADAPack 7x Remote Connect (versiones V3.6.3.574 y anteriores) que podría permitir una ejecución de código arbitraria cuando un atacante crea un archivo .PRJ personalizado que contiene un búfer serializado malicioso
ModificadaAlta (8.2)0.89%—IBM Control DeskIBM Maximo Asset Configuration ManagerIBM Maximo Asset Health InsightsIBM Maximo Asset Management+1616/9/202017/6/2026
IBM Maximo Asset Management versiones 7.6.0 y 7.6.1, podrían permitir a un atacante remoto conducir ataques de phishing usando un ataque de tabnabbing. Al persuadir a una víctima de visitar un sitio web especialmente diseñado, un atacante remoto podría explotar esta vulnerabilidad para redireccionar a un usuario…
ModificadaMedia (6.5)0.92%—IBM Infosphere Metadata Asset Manager4/9/202017/6/2026
IBM InfoSphere Metadata Asset Manager versión 11.7, es vulnerable a un ataque de tipo server-side request forgery. Mediante el envío de una petición especialmente diseñada, un atacante autenticado remoto podría explotar esta vulnerabilidad para enviar o controlar peticiones del servidor. IBM X-Force ID:…
ModificadaAlta (7.5)1.3%—Shadan-kun Server Security Type2/9/202017/6/2026
Shadankun Server Security Type (excluyendo los tipos de métodos de bloqueo normales) versiones Ver.1.5.3 y anteriores, permite a atacantes remotos causar una denegación de servicio que puede resultar en no poder agregar direcciones IP de fuentes de ataque recién detectadas como objetivos de bloqueo por aproximadamente…
ModificadaCrítica (9.8)13%—Zohocorp Manageengine Adselfservice PlusZohocorp Manageengine Exchange Reporter PlusZohocorp Manageengine Ad360Zohocorp Manageengine Datasecurity Plus+731/8/202017/6/2026
Se detectó un problema en Zoho ManageEngine Exchange Reporter Plus antes del número de compilación 5510, AD360 antes del número de compilación 4228, ADSelfService Plus antes del número de compilación 5817, DataSecurity Plus antes del número de compilación 6033, RecoverManager Plus antes del número de compilación 6017,…
ModificadaAlta (7.8)0.46%—Rapidscada Rapid Scada14/8/202017/6/2026
Rapid Software LLC Rapid SCADA versión 5.8.0, está afectado por una vulnerabilidad de escalada de privilegios local en el archivo ejecutable ScadaAgentSvc.exe. Un atacante puede alcanzar privilegios de administrador mediante la colocación de un archivo .exe malicioso en la aplicación y renombrándolo como…
ModificadaAlta (7.8)0.27%—SAP Adaptive Server Enterprise12/8/202017/6/2026
En determinadas condiciones, SAP Adaptive Server Enterprise, versión 16.0, permite a un atacante acceder a información cifrada sensible y confidencial por medio de archivos de registro de instalación que se pueden leer públicamente, conllevando a comprometer el Cockpit instalado. Este compromiso podría permitir al…
ModificadaAlta (7.5)1.8%—Radare2Fedoraproject Fedora11/8/202017/6/2026
radare2 versión 4.5.0 analiza incorrectamente la información de la firma en los archivos PE, causando un error de segmentación en la función r_x509_parse_algorithmidentifier en la biblioteca libr/util/x509.c. Esto es debido a un identificador de objeto con formato incorrecto en la función IMAGE_DIRECTORY_ENTRY_SECURITY
ModificadaAlta (8.1)1.5%—IBM Qradar Security Information AND Event Manager11/8/202017/6/2026
IBM QRadar versiones 7.2.0 hasta 7.2.9, podría permitir a un usuario autenticado sobrescribir o eliminar archivos arbitrarios debido a un fallo después de la instalación de WinCollect. IBM X-Force ID: 181861
ModificadaMedia (6.5)1.5%—IBM Qradar Security Information AND Event Manager11/8/202017/6/2026
IBM QRadar versiones 7.2.0 hasta 7.2.9, podría permitir a un usuario autenticado deshabilitar el servicio Wincollect, lo que podría ayudar a un atacante a omitir los mecanismos de seguridad en futuros ataques. IBM X-Force ID: 181860
ModificadaMedia (5.5)0.98%—Radare2Fedoraproject Fedora3/8/202017/6/2026
radare2 versión 4.5.0, analiza inapropiadamente la información DWARF en los archivos ejecutables, causando un error de segmentación en la función parse_typedef en el archivo type_dwarf.c por medio de un nombre DW_AT_formate malformado en la sección .debug_info
ModificadaMedia (4.6)0.31%—IBM Qradar Advisory27/7/202017/6/2026
IBM QRadar Advisor versiones 1.1 hasta 2.5.2, con la aplicación Watson para IBM QRadar SIEM no enmascara adecuadamente todas las contraseñas durante la entrada, que podrían ser obtenidas por un atacante físico cercano. IBM X-Force ID: 179536
AnalizadaAlta (7.5)100%⚠ Explotación activa💥 ExploitCisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense22/7/202011/8/2026
Una vulnerabilidad en la interfaz de servicios web de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto no autenticado conducir ataques de salto de directorio y leer archivos confidenciales en un sistema objetivo. La vulnerabilidad es…
ModificadaCrítica (9.6)1.6%—Radare2Fedoraproject Fedora20/7/202017/6/2026
En radare2 versiones anteriores a 4.5.0, los nombres de archivo PDB malformado en la ruta del servidor PDB causa una inyección de shell. Para desencadenar el problema, se requiere abrir el ejecutable en radare2 y ejecutar idpd para desencadenar la descarga. El código de shell será ejecutado y creará un archivo llamado…
ModificadaMedia (6.1)0.73%—IBM Qradar Security Information AND Event Manager14/7/202017/6/2026
IBM QRadar SIEM versiones 7.3 y 7.4, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales dentro de una…
ModificadaAlta (7.2)2.0%—IBM Qradar Security Information AND Event Manager14/7/202017/6/2026
IBM QRadar SIEM versiones 7.3 y 7.4, podría permitir a un usuario privilegiado remoto ejecutar comandos
ModificadaMedia (6.5)1.1%—IBM Qradar Security Information AND Event Manager14/7/202017/6/2026
IBM QRadar SIEM versiones 7.3 y 7.4, podría permitir a un usuario autenticado causar una denegación de servicio del proceso qflow mediante el envío de un comando sflow malformado. IBM X-Force ID: 182366
ModificadaMedia (5.5)2.0%—IBM Qradar Security Information AND Event Manager14/7/202017/6/2026
IBM QRadar SIEM versiones 7.3 y 7.4, es vulnerable a un ataque de tipo XML External Entity Injection (XXE) cuando se procesan datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información confidencial o consumir recursos de la memoria. IBM X-Force ID: 182365
ModificadaMedia (5.4)0.56%—IBM Qradar Security Information AND Event Manager14/7/202017/6/2026
IBM QRadar SIEM versiones 7.3 y 7.4, es vulnerable a unos ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales dentro de una…
ModificadaMedia (4.3)7.7%💥 ExploitGlobalradar BSA Radar22/6/202017/6/2026
El archivo downloadFile.ashx en la sección Administrator del módulo de Surveillance en Global RADAR BSA Radar versiones 1.6.7234.24750 y anteriores, permite a usuarios descargar archivos de transacciones. Al descargar los archivos, un usuario puede visualizar archivos locales en el servidor web al manipular los…
ModificadaAlta (8.8)11%💥 ExploitGlobalradar BSA Radar22/6/202017/6/2026
Se presenta una vulnerabilidad de escalada de privilegios dentro de Global RADAR BSA Radar versiones 1.6.7234.24750 y anteriores, que permite a un usuario autenticado y poco privilegiado escalar sus privilegios a derechos de administrador (es decir, el rol de BankAdmin) por medio de datos de SaveUser modificados
ModificadaCrítica (9.8)6.3%💥 ExploitGlobalradar BSA Radar22/6/202017/6/2026
Global RADAR BSA Radar versiones 1.6.7234.24750 y anteriores carece de controles de autorización válidos en múltiples funciones. Esto puede permitir la manipulación y adquisición de cuentas de usuario si se explota con éxito. Se exponen las siguientes funciones vulnerables: ChangePassword, SaveUserProfile y GetUser
ModificadaMedia (5.4)3.7%💥 ExploitGlobalradar BSA Radar22/6/202017/6/2026
Los parámetros Firstname y Lastname en Global RADAR BSA Radar versiones 1.6.7234.24750 y anteriores, son vulnerables a un ataque de tipo cross-site scripting (XSS) almacenado por medio de Update User Profile
ModificadaCrítica (9.8)1.3%—IBM Qradar Network Packet Capture10/6/202017/6/2026
IBM QRadar Network Packet Capture versiones 7.3.0 - 7.3.3 Parche 1 y 7.4.0 GA, no requiere que los usuarios tengan contraseñas seguras por defecto, lo que facilita a atacantes comprometer las cuentas de los usuarios. IBM X-Force ID: 166803
ModificadaAlta (7.6)1.5%—IBM Qradar Security Information AND Event Manager4/6/202017/6/2026
IBM QRadar SIEM versiones 7.3 y 7.4, es vulnerable a un ataque de tipo XML External Entity Injection (XXE) cuando se procesan datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. IBM X-Force ID: 182364