Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1918 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)12%—NTPNetapp Oncommand BalanceNetapp Oncommand Performance ManagerNetapp Oncommand Unified Manager+27/8/201717/6/2026
El parámetro datalen en el driver reflock en NTP 4.2.x en versiones anteriores a la 4.2.8p4, y 4.3.x en versiones anteriores a la 4.3.77 permite que atacantes remotos ejecuten código arbitrario o provoquen una denegación de servicio utilizando un valor de entrada negativo.
ModificadaMedia (5.9)12%—NTPDebian LinuxNetapp Oncommand BalanceNetapp Oncommand Performance Manager+107/8/201717/6/2026
ntpd en NTP 4.2.x en versiones anteriores a 4.2.8p4, y 4.3.x en versiones anteriores a 4.3.77 permite que atacantes remotos provoquen una denegación de servicio empleando paquetes de respuesta en modo 6 manipulados.
ModificadaMedia (6.5)5.6%—NTPDebian LinuxNetapp Oncommand BalanceNetapp Oncommand Performance Manager+37/8/201717/6/2026
ntpd en NTP 4.2.x en versiones anteriores a la 4.2.8p4, y 4.3.x en versiones anteriores a la 4.3.77 permite que usuarios remotos autenticados provoquen una denegación de servicio (bucle infinito o caída del sistema) apuntando al archivo de claves en el archivo de log.
ModificadaAlta (8.8)17%—NTPNetapp Oncommand BalanceNetapp Oncommand Performance ManagerNetapp Oncommand Unified Manager+27/8/201717/6/2026
Una vulnerabilidad use-after-free en ntpd en NTP 4.2.x en versiones anteriores a la 4.2.8p4, y 4.3.x en versiones anteriores a la 4.3.77 permite que atacantes remotos autenticados tengan la posibilidad de ejecutar código arbitrario o provocar una denegación de servicio utilizando paquetes manipulados.
ModificadaCrítica (9.8)12%—NTPNetapp Oncommand Performance ManagerNetapp Oncommand Unified ManagerNetapp Clustered Data Ontap+47/8/201717/6/2026
La funcionalidad de limitación de velocidad en NTP 4.x en versiones anteriores a la 4.2.8p4 y 4.3.x en versiones anteriores a la 4.3.77 permite que atacantes remotos provoquen errores sin especificar empleando un gran número de peticiones manipuladas.
ModificadaAlta (7.5)11%—NTPDebian LinuxNetapp Oncommand Performance ManagerNetapp Oncommand Unified Manager+107/8/201717/6/2026
El cliente ntpd en NTP 4.x en versiones anteriores a 4.2.8p4, y 4.3.x en versiones anteriores a 4.3.77 permite que atacantes remotos provoquen una denegación de servicio empleando una serie de mensajes "KOD" manipulados.
ModificadaMedia (6.5)5.2%—NTPOracle LinuxDebian LinuxNetapp Oncommand Performance Manager+97/8/201717/6/2026
La función crypto_xmit en ntpd en NTP 4.2.x en versiones anteriores a 4.2.8p4, y 4.3.x en versiones anteriores a 4.3.77 permite que atacantes remotos provoquen una denegación de servicio. NOTA: esta vulnerabilidad existe debido a una solución incompleta para CVE-2014-9750.
ModificadaAlta (7.5)6.5%—NTPOracle LinuxDebian LinuxNetapp Oncommand Performance Manager+97/8/201717/6/2026
Una fuga de memoria en la función CRYPTO_ASSOC en ntpd en NTP 4.2.x en versiones anteriores a 4.2.8p4, y 4.3.x en versiones anteriores a 4.3.77 permite que atacantes remotos provoquen una denegación de servicio (consumo de memoria).
ModificadaAlta (7.5)6.5%—NTPOracle LinuxDebian LinuxNetapp Oncommand Performance Manager+97/8/201717/6/2026
La función crypto_xmit en ntpd en NTP 4.2.x en versiones anteriores a 4.2.8p4, y 4.3.x en versiones anteriores a 4.3.77 permite que atacantes remotos provoquen una denegación de servicio. NOTA: esta vulnerabilidad existe debido a una solución incompleta para CVE-2014-9750.
ModificadaAlta (7.5)7.1%—NTPOracle LinuxDebian LinuxNetapp Oncommand Performance Manager+97/8/201717/6/2026
La función crypto_xmit en ntpd en NTP 4.2.x en versiones anteriores a 4.2.8p4, y 4.3.x en versiones anteriores a 4.3.77 permite que atacantes remotos provoquen una denegación de servicio empleando paquetes manipulados que contengan operaciones de autoclave específicas. NOTA: esta vulnerabilidad existe debido a una…
ModificadaCrítica (9.8)1.6%—Pcfreetime Format Factory3/8/201717/6/2026
Format Factory 4.1.0 tiene una vulnerabilidad de secuestro de DLL puesto que se utiliza una ruta de búsqueda que no es de confianza para buscar msimg32.dll, WindowsCodecs.dll y dwmapi.dll.
ModificadaMedia (4.9)1.3%—IBM Infosphere Information Server2/8/201717/6/2026
IBM InfoSphere Information Server 9.1, 11.3 y 11.5 podría permitir que un usuario con privilegios haga un volcado de memoria que pueda contener información altamente sensible, incluyendo credenciales de acceso. IBM X-Force ID: 128693.
ModificadaAlta (7.8)0.37%—IBM Infosphere Information Server2/8/201717/6/2026
IBM InfoSphere Information Server 9.1, 11.3 y 11.5 podría permitir que un usuario local obtenga privilegios elevados al ubicar archivos arbitrarios en los directorios de instalación. IBM X-force ID: 128467.
ModificadaAlta (8.1)2.0%—IBM Infosphere Information Server2/8/201717/6/2026
Una vulnerabilidad de la seguridad en la capa de red en InfoSphere Information Server 9.1, 11.3 y 11.5 permite que se escalen privilegios o un acceso no autorizado. IBM X-Force ID: 128466.
ModificadaCrítica (9.1)2.7%—IBM Infosphere Information Server2/8/201717/6/2026
Las versiones 9.1, 11.3 y 11.5 de IBM InfoSphere Information Server son vulnerables a ataques de tipo XML External Entity Injection (XXE) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información sensible o consumir recursos de la memoria. IBM X-Force ID: 127155.
ModificadaAlta (7.5)3.8%—NTPOracle LinuxDebian LinuxNetapp Oncommand Performance Manager+924/7/201717/6/2026
Las directivas "pidfile" o "driftfile" en NTP ntpd versión 4.2.x anterior a 4.2.8p4, y versión 4.3.x anterior a 4.3.77, cuando ntpd está configurado para permitir la configuración remota, permite a los atacantes remotos con una dirección IP que puede enviar peticiones de configuración y con el conocimiento de la…
ModificadaCrítica (9.8)3.9%—Akeneo Product Information Management17/7/201717/6/2026
CE y EE anterior a versiones 1.6.6, 1.5.15, 1.4.28 de Akeneo PIM son vulnerables a la inyección shell en la edición masiva, resultando en una ejecución remota.
ModificadaMedia (6.1)0.98%—IBM Infosphere Information ServerIBM Infosphere Information Server ON Cloud12/7/201717/6/2026
IBM InfoSphere Information Server versión 9.1,versión 11.3 y versión 11.5 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios insertar un código JavaScript arbitrario en la interfaz del usuario web, por lo tanto, alterar la funcionalidad deseada que podría conducir a la divulgación…
ModificadaCrítica (9.8)1.8%—BD PerformaBD KLA Journal Service30/6/201717/6/2026
Se ha descubierto un problema de contraseña embebida en Becton, Dickinson and Company (BD) PerformA, en su versión 2.0.14.0 y anteriores, y KLA Journal Service, en su versión 1.0.51 y anteriores. Ambos emplean contraseñas embebidas para acceder a la base de datos BD Kiestra, lo que podría aprovecharse para comprometer…
ModificadaMedia (5.4)0.73%—IBM Qradar Security Information AND Event Manager27/6/201717/6/2026
IBM Qradar 7.2 y 7.3 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código Javascript aleatorio en la interfaz Web lo que alteraría la funcionalidad planeada potencialmente llevando a la revelación de credenciales dentro de una sesión confiable. IBM X-Force ID: 123913.
ModificadaMedia (5.9)1.5%—IBM Qradar Security Information AND Event Manager27/6/201717/6/2026
IBM QRadar 7.2 y 7.3 podría permitir que un atacante remoto obtenga información sensible, provocado por la imposibilidad de habilitar correctamente HTTP Strict Transport Security. Un atacante podría explotar esta vulnerabilidad para obtener información sensible empleando técnicas man-in-the-Middle (MitM). IBM X-Force…
ModificadaAlta (7.5)1.6%—IBM Qradar Security Information AND Event Manager27/6/201717/6/2026
IBM QRadar 7.2 y 7.3 no requiere que los usuarios tengan contraseñas fuertes por defecto, lo que facilita que los atacantes comprometan las cuentas de usuario. IBM X-Force ID: 119783.
ModificadaAlta (7.8)1.6%—Cisco Webex Advanced Recording Format Player26/6/201717/6/2026
Se presentan múltiples vulnerabilidades de desbordamiento de búfer en el producto WebEx Network Recording Player de Cisco para archivos Advanced Recording Format (ARF). Un atacante podría explotar estas vulnerabilidades dotando a un usuario con un archivo ARF malicioso por medio de un correo electrónico o URL y…
ModificadaAlta (7.2)2.7%—Alienvault Open Source Security Information Management23/5/201717/6/2026
El scanner de activos en AlienVault OSSIM versiones anteriores a 5.0.1 permite a usuarios autenticados remotos ejecutar comandos arbitrarios a través del parámetro array de activos en netscan / do_scan.php.
ModificadaMedia (6.7)0.51%—Alienvault Open Source Security Information Management23/5/201717/6/2026
El archivo sudoers en el scanner de activos en AlienVault OSSIM versiones anteriores a 5.0.1 permite a los usuarios locales obtener privilegios a través de un script nmap.
Orbitaley — Vulnerabilidades