Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

2293 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.77%—SAP Adaptive Server Enterprise12/5/202017/6/2026
Bajo determinadas condiciones, SAP Adaptive Server Enterprise, versiones 15.7, 16.0, permite a un atacante acceder a información que de otra manera estaría restringida, conllevando a una Falta de Comprobación de Autorización.
ModificadaAlta (7.2)1.2%—SAP Adaptive Server Enterprise12/5/202017/6/2026
Bajo determinadas condiciones, SAP Adaptive Server Enterprise (Web Services), versiones 15.7, 16.0, permite a un usuario autenticado ejecutar consultas de base de datos diseñadas para elevar sus privilegios, modificar objetos de la base de datos o ejecutar comandos que de otra manera no están autorizados a ejecutar,…
ModificadaAlta (8)0.52%—SAP Adaptive Server Enterprise Cockpit12/5/202017/6/2026
Bajo determinadas condiciones, SAP Adaptive Server Enterprise (Cockpit), versión 16.0, permite a un atacante con acceso a la red local, obtener información sensible y confidencial, conllevando a una Divulgación de Información. Puede ser utilizado para obtener credenciales de cuentas de usuario, manipular datos del…
ModificadaMedia (6.8)0.52%—SAP Adaptive Server Enterprise12/5/202017/6/2026
SAP Adaptive Server Enterprise, versión 16.0, permite a un atacante autenticado explotar determinados endpoints mal configurados expuestos en la red adyacente, para leer la contraseña del administrador del sistema conllevando a una Divulgación de Información. Esto podría ayudar al atacante a leer y escribir cualquier…
ModificadaAlta (7.2)1.9%—SAP Adaptive Server Enterprise Backup Server12/5/202017/6/2026
SAP Adaptive Server Enterprise (Backup Server), versión 16.0, no lleva a cabo las comprobaciones de validación necesarias para un usuario autenticado mientras se ejecuta el comando DUMP o LOAD que permite una ejecución de código arbitraria o una Inyección de Código.
ModificadaAlta (8.8)0.88%—SAP Adaptive Server Enterprise12/5/202017/6/2026
Bajo determinadas condiciones, SAP Adaptive Server Enterprise (Servidor XP sobre Plataforma Windows), versiones 15.7, 16.0, no lleva a cabo las comprobaciones necesarias para un usuario autenticado mientras ejecuta el procedimiento de almacenamiento extendido, permitiendo a un atacante leer, modificar, borrar datos…
ModificadaAlta (8.8)0.97%—SAP Adaptive Server Enterprise12/5/202017/6/2026
SAP Adaptive Server Enterprise, versión 16.0, permite a un usuario autenticado ejecutar consultas de base de datos diseñadas para escalar privilegios de usuarios en el sistema, conllevando a una Inyección SQL.
ModificadaCrítica (9.8)77%—Zohocorp Manageengine Adaudit PlusZohocorp Manageengine Datasecurity Plus8/5/202017/6/2026
Zoho ManageEngine DataSecurity Plus versiones anteriores a 6.0.1, utiliza credenciales de administrador predeterminadas para comunicarse con un servidor DataEngine Xnode. Esto permite a un atacante omitir la autenticación para este servidor y ejecutar todas las operaciones en el contexto del usuario administrador.
ModificadaAlta (8.8)14%—Zohocorp Manageengine Adaudit PlusZohocorp Manageengine Datasecurity Plus8/5/202017/6/2026
La aplicación DataEngine Xnode Server en Zoho ManageEngine DataSecurity Plus versiones anteriores a 6.0.1, no comprueba el nombre del esquema de la base de datos al manejar una petición DR-SCHEMA-SYNC. Esto permite a un atacante autenticado ejecutar código en el contexto del producto al escribir un archivo JSP en el…
ModificadaAlta (7.4)0.43%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense6/5/202011/8/2026
Una vulnerabilidad en el procesamiento de paquetes ARP del Cisco Adaptive Security Appliance (ASA) Software y el Cisco Firepower Threat Defense (FTD) Software para el Cisco Firepower 2100 Series Security Appliances, podría permitir a un atacante adyacente no autenticado causar que un dispositivo afectado se…
ModificadaAlta (7.5)1.2%—Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense6/5/202011/8/2026
Una vulnerabilidad en el módulo DHCP del Cisco Adaptive Security Appliance (ASA) Software y el Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) sobre el dispositivo afectado. La vulnerabilidad es debido al…
ModificadaAlta (7.5)1.2%—Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense6/5/202011/8/2026
Una vulnerabilidad en la implementación del módulo Border Gateway Protocol (BGP) en el Cisco Adaptive Security Appliance (ASA) Software y el Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS). La vulnerabilidad es…
ModificadaAlta (7.5)1.2%—Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense6/5/202011/8/2026
Una vulnerabilidad en la funcionalidad Internet Key Exchange versión 1 (IKEv1) del Cisco Adaptive Security Appliance (ASA) Software y el Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS). La vulnerabilidad es debido a…
ModificadaAlta (7.5)2.0%—Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software6/5/202011/8/2026
Una vulnerabilidad en la implementación de Open Shortest Path First (OSPF) del Cisco Adaptive Security Appliance (ASA) Software y el Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto no autenticado causar el reinicio de un dispositivo afectado, resultando en una condición de…
AnalizadaAlta (7.5)72%⚠ Explotación activaCisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software6/5/202012/8/2026
Una vulnerabilidad en la interfaz de servicios web del Cisco Adaptive Security Appliance (ASA) Software y el Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto no autenticado recuperar contenido de la memoria sobre un dispositivo afectado, lo que podría conducir a la divulgación de…
ModificadaAlta (7.5)2.0%—Cisco Secure Firewall Threat DefenseCisco ASA 5505 FirmwareCisco ASA 5510 FirmwareCisco ASA 5512-x Firmware+106/5/202011/8/2026
Múltiples vulnerabilidades en la funcionalidad de inspección de Media Gateway Control Protocol (MGCP) del Cisco Adaptive Security Appliance (ASA) Software y el Firepower Threat Defense (FTD) Software, podrían permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) sobre un…
ModificadaAlta (8.6)1.9%—Cisco Secure Firewall Threat DefenseCisco ASA 5505 FirmwareCisco ASA 5510 FirmwareCisco ASA 5512-x Firmware+106/5/202011/8/2026
Una vulnerabilidad en el manejador de Secure Sockets Layer (SSL)/Transport Layer Security (TLS) del Cisco Adaptive Security Appliance (ASA) Software y el Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto no autenticado agotar los recursos de la memoria sobre el dispositivo afectado,…
ModificadaAlta (7.5)1.9%—Cisco Secure Firewall Threat DefenseCisco ASA 5505 FirmwareCisco ASA 5510 FirmwareCisco ASA 5512-x Firmware+106/5/202011/8/2026
Una vulnerabilidad en la implementación de Open Shortest Path First (OSPF) en el Cisco Adaptive Security Appliance (ASA) Software y el Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto no autenticado causar una pérdida de memoria sobre un dispositivo afectado. La vulnerabilidad es…
ModificadaAlta (8.6)1.9%—Cisco Secure Firewall Threat DefenseCisco ASA 5505 FirmwareCisco ASA 5510 FirmwareCisco ASA 5512-x Firmware+106/5/202011/8/2026
Una vulnerabilidad en el procesamiento de paquetes DNS sobre IPv6 para el Cisco Adaptive Security Appliance (ASA) Software y el Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto no autenticado causar que el dispositivo se sobrecargue inesperadamente, resultando en una condición de…
ModificadaCrítica (9.1)97%💥 ExploitCisco Secure Firewall Threat DefenseCisco ASA 5505 FirmwareCisco ASA 5510 FirmwareCisco ASA 5512-x Firmware+106/5/202011/8/2026
Una vulnerabilidad en la interfaz de servicios web del Cisco Adaptive Security Appliance (ASA) Software y el Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto no autenticado conducir ataques de tipo salto de directorio y obtener acceso de lectura y eliminación a archivos…
ModificadaCrítica (9.8)2.4%—Cisco ASA 5505 FirmwareCisco ASA 5510 FirmwareCisco ASA 5512-x FirmwareCisco ASA 5515-x Firmware+96/5/202017/6/2026
Una vulnerabilidad en la funcionalidad de autenticación de Kerberos del Cisco Adaptive Security Appliance (ASA) Software, podría permitir a un atacante remoto no autenticado suplantar al centro de distribución de claves (KDC) de Kerberos y omitir la autenticación sobre un dispositivo afectado que esté configurado para…
ModificadaAlta (7.8)0.81%—Lcds Laquis Scada4/5/202017/6/2026
LCDS LAquis SCADA versiones 4.3.1 y anteriores. El producto afectado es vulnerable a una creación de archivos arbitrarios por parte de usuarios no autorizados.
ModificadaMedia (5.5)0.83%—Lcds Laquis Scada4/5/202017/6/2026
LCDS LAquis SCADA versiones 4.3.1 y anteriores. El producto afectado es vulnerable a una exposición de información confidencial por parte de usuarios no autorizados.
ModificadaMedia (5.5)0.56%—Tp-link Omada Controller4/5/202017/6/2026
TP-Link Omada Controller Software versión 3.2.6, permite un Salto de Directorio para leer archivos arbitrarios por medio de la función com.tp_link.eap.web.portal.PortalController.getAdvertiseFile en el archivo /opt/tplink/EAPController/lib/eap-web-3.2.6.jar.
ModificadaCrítica (9.8)71%💥 ExploitHitachienergy Microscada PRO Sys60029/4/202017/6/2026
ABB MicroSCADA Pro SYS600 versión 9.3, sufre de una instancia CWE-306: Falta de Autenticación para una Función Crítica.