Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
2293 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.77% | — | SAP Adaptive Server Enterprise | 12/5/2020 | 17/6/2026 | Bajo determinadas condiciones, SAP Adaptive Server Enterprise, versiones 15.7, 16.0, permite a un atacante acceder a información que de otra manera estaría restringida, conllevando a una Falta de Comprobación de Autorización. | |
| Modificada | Alta (7.2) | 1.2% | — | SAP Adaptive Server Enterprise | 12/5/2020 | 17/6/2026 | Bajo determinadas condiciones, SAP Adaptive Server Enterprise (Web Services), versiones 15.7, 16.0, permite a un usuario autenticado ejecutar consultas de base de datos diseñadas para elevar sus privilegios, modificar objetos de la base de datos o ejecutar comandos que de otra manera no están autorizados a ejecutar,… | |
| Modificada | Alta (8) | 0.52% | — | SAP Adaptive Server Enterprise Cockpit | 12/5/2020 | 17/6/2026 | Bajo determinadas condiciones, SAP Adaptive Server Enterprise (Cockpit), versión 16.0, permite a un atacante con acceso a la red local, obtener información sensible y confidencial, conllevando a una Divulgación de Información. Puede ser utilizado para obtener credenciales de cuentas de usuario, manipular datos del… | |
| Modificada | Media (6.8) | 0.52% | — | SAP Adaptive Server Enterprise | 12/5/2020 | 17/6/2026 | SAP Adaptive Server Enterprise, versión 16.0, permite a un atacante autenticado explotar determinados endpoints mal configurados expuestos en la red adyacente, para leer la contraseña del administrador del sistema conllevando a una Divulgación de Información. Esto podría ayudar al atacante a leer y escribir cualquier… | |
| Modificada | Alta (7.2) | 1.9% | — | SAP Adaptive Server Enterprise Backup Server | 12/5/2020 | 17/6/2026 | SAP Adaptive Server Enterprise (Backup Server), versión 16.0, no lleva a cabo las comprobaciones de validación necesarias para un usuario autenticado mientras se ejecuta el comando DUMP o LOAD que permite una ejecución de código arbitraria o una Inyección de Código. | |
| Modificada | Alta (8.8) | 0.88% | — | SAP Adaptive Server Enterprise | 12/5/2020 | 17/6/2026 | Bajo determinadas condiciones, SAP Adaptive Server Enterprise (Servidor XP sobre Plataforma Windows), versiones 15.7, 16.0, no lleva a cabo las comprobaciones necesarias para un usuario autenticado mientras ejecuta el procedimiento de almacenamiento extendido, permitiendo a un atacante leer, modificar, borrar datos… | |
| Modificada | Alta (8.8) | 0.97% | — | SAP Adaptive Server Enterprise | 12/5/2020 | 17/6/2026 | SAP Adaptive Server Enterprise, versión 16.0, permite a un usuario autenticado ejecutar consultas de base de datos diseñadas para escalar privilegios de usuarios en el sistema, conllevando a una Inyección SQL. | |
| Modificada | Crítica (9.8) | 77% | — | Zohocorp Manageengine Adaudit PlusZohocorp Manageengine Datasecurity Plus | 8/5/2020 | 17/6/2026 | Zoho ManageEngine DataSecurity Plus versiones anteriores a 6.0.1, utiliza credenciales de administrador predeterminadas para comunicarse con un servidor DataEngine Xnode. Esto permite a un atacante omitir la autenticación para este servidor y ejecutar todas las operaciones en el contexto del usuario administrador. | |
| Modificada | Alta (8.8) | 14% | — | Zohocorp Manageengine Adaudit PlusZohocorp Manageengine Datasecurity Plus | 8/5/2020 | 17/6/2026 | La aplicación DataEngine Xnode Server en Zoho ManageEngine DataSecurity Plus versiones anteriores a 6.0.1, no comprueba el nombre del esquema de la base de datos al manejar una petición DR-SCHEMA-SYNC. Esto permite a un atacante autenticado ejecutar código en el contexto del producto al escribir un archivo JSP en el… | |
| Modificada | Alta (7.4) | 0.43% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 6/5/2020 | 11/8/2026 | Una vulnerabilidad en el procesamiento de paquetes ARP del Cisco Adaptive Security Appliance (ASA) Software y el Cisco Firepower Threat Defense (FTD) Software para el Cisco Firepower 2100 Series Security Appliances, podría permitir a un atacante adyacente no autenticado causar que un dispositivo afectado se… | |
| Modificada | Alta (7.5) | 1.2% | — | Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 6/5/2020 | 11/8/2026 | Una vulnerabilidad en el módulo DHCP del Cisco Adaptive Security Appliance (ASA) Software y el Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) sobre el dispositivo afectado. La vulnerabilidad es debido al… | |
| Modificada | Alta (7.5) | 1.2% | — | Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 6/5/2020 | 11/8/2026 | Una vulnerabilidad en la implementación del módulo Border Gateway Protocol (BGP) en el Cisco Adaptive Security Appliance (ASA) Software y el Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS). La vulnerabilidad es… | |
| Modificada | Alta (7.5) | 1.2% | — | Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 6/5/2020 | 11/8/2026 | Una vulnerabilidad en la funcionalidad Internet Key Exchange versión 1 (IKEv1) del Cisco Adaptive Security Appliance (ASA) Software y el Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS). La vulnerabilidad es debido a… | |
| Modificada | Alta (7.5) | 2.0% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 6/5/2020 | 11/8/2026 | Una vulnerabilidad en la implementación de Open Shortest Path First (OSPF) del Cisco Adaptive Security Appliance (ASA) Software y el Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto no autenticado causar el reinicio de un dispositivo afectado, resultando en una condición de… | |
| Analizada | Alta (7.5) | 72% | ⚠ Explotación activa | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 6/5/2020 | 12/8/2026 | Una vulnerabilidad en la interfaz de servicios web del Cisco Adaptive Security Appliance (ASA) Software y el Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto no autenticado recuperar contenido de la memoria sobre un dispositivo afectado, lo que podría conducir a la divulgación de… | |
| Modificada | Alta (7.5) | 2.0% | — | Cisco Secure Firewall Threat DefenseCisco ASA 5505 FirmwareCisco ASA 5510 FirmwareCisco ASA 5512-x Firmware+10 | 6/5/2020 | 11/8/2026 | Múltiples vulnerabilidades en la funcionalidad de inspección de Media Gateway Control Protocol (MGCP) del Cisco Adaptive Security Appliance (ASA) Software y el Firepower Threat Defense (FTD) Software, podrían permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) sobre un… | |
| Modificada | Alta (8.6) | 1.9% | — | Cisco Secure Firewall Threat DefenseCisco ASA 5505 FirmwareCisco ASA 5510 FirmwareCisco ASA 5512-x Firmware+10 | 6/5/2020 | 11/8/2026 | Una vulnerabilidad en el manejador de Secure Sockets Layer (SSL)/Transport Layer Security (TLS) del Cisco Adaptive Security Appliance (ASA) Software y el Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto no autenticado agotar los recursos de la memoria sobre el dispositivo afectado,… | |
| Modificada | Alta (7.5) | 1.9% | — | Cisco Secure Firewall Threat DefenseCisco ASA 5505 FirmwareCisco ASA 5510 FirmwareCisco ASA 5512-x Firmware+10 | 6/5/2020 | 11/8/2026 | Una vulnerabilidad en la implementación de Open Shortest Path First (OSPF) en el Cisco Adaptive Security Appliance (ASA) Software y el Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto no autenticado causar una pérdida de memoria sobre un dispositivo afectado. La vulnerabilidad es… | |
| Modificada | Alta (8.6) | 1.9% | — | Cisco Secure Firewall Threat DefenseCisco ASA 5505 FirmwareCisco ASA 5510 FirmwareCisco ASA 5512-x Firmware+10 | 6/5/2020 | 11/8/2026 | Una vulnerabilidad en el procesamiento de paquetes DNS sobre IPv6 para el Cisco Adaptive Security Appliance (ASA) Software y el Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto no autenticado causar que el dispositivo se sobrecargue inesperadamente, resultando en una condición de… | |
| Modificada | Crítica (9.1) | 97% | 💥 Exploit | Cisco Secure Firewall Threat DefenseCisco ASA 5505 FirmwareCisco ASA 5510 FirmwareCisco ASA 5512-x Firmware+10 | 6/5/2020 | 11/8/2026 | Una vulnerabilidad en la interfaz de servicios web del Cisco Adaptive Security Appliance (ASA) Software y el Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto no autenticado conducir ataques de tipo salto de directorio y obtener acceso de lectura y eliminación a archivos… | |
| Modificada | Crítica (9.8) | 2.4% | — | Cisco ASA 5505 FirmwareCisco ASA 5510 FirmwareCisco ASA 5512-x FirmwareCisco ASA 5515-x Firmware+9 | 6/5/2020 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de autenticación de Kerberos del Cisco Adaptive Security Appliance (ASA) Software, podría permitir a un atacante remoto no autenticado suplantar al centro de distribución de claves (KDC) de Kerberos y omitir la autenticación sobre un dispositivo afectado que esté configurado para… | |
| Modificada | Alta (7.8) | 0.81% | — | Lcds Laquis Scada | 4/5/2020 | 17/6/2026 | LCDS LAquis SCADA versiones 4.3.1 y anteriores. El producto afectado es vulnerable a una creación de archivos arbitrarios por parte de usuarios no autorizados. | |
| Modificada | Media (5.5) | 0.83% | — | Lcds Laquis Scada | 4/5/2020 | 17/6/2026 | LCDS LAquis SCADA versiones 4.3.1 y anteriores. El producto afectado es vulnerable a una exposición de información confidencial por parte de usuarios no autorizados. | |
| Modificada | Media (5.5) | 0.56% | — | Tp-link Omada Controller | 4/5/2020 | 17/6/2026 | TP-Link Omada Controller Software versión 3.2.6, permite un Salto de Directorio para leer archivos arbitrarios por medio de la función com.tp_link.eap.web.portal.PortalController.getAdvertiseFile en el archivo /opt/tplink/EAPController/lib/eap-web-3.2.6.jar. | |
| Modificada | Crítica (9.8) | 71% | 💥 Exploit | Hitachienergy Microscada PRO Sys600 | 29/4/2020 | 17/6/2026 | ABB MicroSCADA Pro SYS600 versión 9.3, sufre de una instancia CWE-306: Falta de Autenticación para una Función Crítica. |