Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
2265 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 1.7% | — | Printeron Central Print Services | 29/7/2019 | 17/6/2026 | Se detectó un problema en Central Print Services (CPS) de PrinterOn hasta versión 4.1.4. Un atacante no identificado puede visualizar detalles sobre las impresoras asociadas con CPS por medio de una petición HTTP GET especialmente diseñada. | |
| Modificada | Crítica (9.8) | 8.1% | — | Fasterxml Jackson-databindDebian LinuxNetapp Active IQ Unified ManagerNetapp Oncommand Workflow Automation+20 | 29/7/2019 | 8/10/2026 | El archivo SubTypeValidator.java en jackson-databind de FasterXML en versiones anteriores a la 2.9.9.2 maneja inapropiadamente la escritura predeterminada cuando se usa ehcache (debido a net.sf.ehcache.transaction.manager.DefaultTransactionManagerLookup), lo que conlleva a la ejecución de código remoto. | |
| Modificada | Baja (3.3) | 0.47% | — | Linux KernelOpensuse LeapNetapp Active IQ Performance Analytics ServicesNetapp Active IQ Unified Manager+2 | 26/7/2019 | 17/6/2026 | Se detectó un problema en el kernel de Linux anterior a versión 4.18.7. En create_qp_common en archivo drivers/infiniband/hw/mlx5/qp.c, la función mlx5_ib_create_qp_resp nunca fue inicializada, resultando en una pérdida de memoria de pila en el espacio de usuario. | |
| Modificada | Media (5.4) | 0.68% | — | Oracle Financial Services Analytical Applications Infrastructure | 23/7/2019 | 17/6/2026 | Una Vulnerabilidad en el componente Oracle Financial Services Analytical Applications Infrastructure de Financial Services Applications de Oracle (subcomponente: Infrastructure). Las versiones compatibles que están afectadas son 8.0.5 hasta 8.0.8. Una vulnerabilidad fácilmente explotable permite a los atacantes poco… | |
| Modificada | Media (6.1) | 0.89% | — | Servicestack | 23/7/2019 | 17/6/2026 | ServiceStack ServiceStack Framework 4.5.14 está afectado por: Cross Site Scripting (XSS). El impacto es: JavaScrpit se refleja en la respuesta del servidor, por lo tanto, es ejecutado por el navegador. El componente es: la consulta utilizada en la solicitud GET es propensa. El vector de ataque es: ya que no hay una… | |
| Modificada | Alta (8.8) | 1.7% | — | Printeron Central Print Services | 20/7/2019 | 17/6/2026 | Se detectó un problema en Central Print Services (CPS) hasta versión 4.1.4 de PrinterOn. Los componentes core que crean y ejecutan un trabajo de impresión no realizan la comprobación completa de la cookie de sesión que se les suministra. Como resultado, un atacante con permisos de nivel invitado y pseudo-invitado… | |
| Modificada | Media (6.5) | 1.2% | — | Cisco Identity Services Engine | 17/7/2019 | 17/6/2026 | Una vulnerabilidad en la interfaz web del portal sponsor para Identity Services Engine (ISE) de Cisco, podría permitir que un atacante remoto autenticado impacte la integridad de un sistema afectado ejecutando consultas SQL arbitrarias. La vulnerabilidad es debido a una comprobación insuficiente de la entrada… | |
| Modificada | Media (6.1) | 1.3% | — | Cisco Identity Services Engine | 17/7/2019 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Identity Services Engine (ISE) de Cisco, podría permitir a un atacante remoto no autenticado realizar un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz de administración basada en web de un dispositivo afectado. La… | |
| Modificada | Alta (8.8) | 3.5% | — | LibpngOracle Hyperion Infrastructure TechnologyOracle Mysql WorkbenchNetapp Active IQ Unified Manager+1 | 10/7/2019 | 17/6/2026 | Se detecto un problema en la decodificación PNM de terceros asociada con libpng versión 1.6.35. Es un desbordamiento de búfer en la región stack de la memoria en la función get_token en el archivo pnm2png.c en pnm2png. | |
| Modificada | Media (5.3) | 5.2% | — | Xmlsoft LibxsltOpensuse LeapNetapp Active IQ Unified ManagerNetapp Cloud Backup+21 | 1/7/2019 | 17/6/2026 | En el archivo numbers.c en libxslt versión 1.1.33, un tipo que contiene caracteres de agrupación de una instrucción xsl:number era demasiado estrecho y una combinación de carácter/longitud no válida se podía ser pasada a la función xsltNumberFormatDecimal, conllevando a una lectura de los datos de pila no… | |
| Modificada | Media (5.3) | 1.8% | — | Cisco Wide Area Application Services | 20/6/2019 | 17/6/2026 | Una vulnerabilidad en la función proxy HTTPS del software Wide Area Application Services (WAAS) de Cisco, podría permitir a un atacante remoto no autenticado utilizar el Administrador Central como un proxy HTTPS. Una vulnerabilidad es debido a una autenticación insuficiente de las peticiones de conexión de proxy. Un… | |
| Modificada | Media (6.7) | 0.46% | — | Intel Converged Security Management Engine FirmwareIntel Server Platform Services FirmwareIntel Trusted Execution Engine Firmware | 13/6/2019 | 17/6/2026 | La validación de entrada insuficiente en el subsistema HECI en Intel (R) CSME anterior a la versión 11.21.55, los Servicios de plataforma de servidor Intel® anterior a la versión 4.0 y el Firmware Intel® Trusted Execution Engine anterior a la versión 3.1.55 pueden permitir que un usuario privilegiado pueda permitir la… | |
| Modificada | Media (4.3) | 0.88% | — | SAP Hana Extended Application Services | 12/6/2019 | 17/6/2026 | Los Servicios de Aplicación Extendidos de SAP HANA (modelo avanzado), versión 1, permiten a los usuarios identificados de la Plataforma Avanzada XS con privilegios bajos, como SpaceAuditors, ejecutar solicitudes para obtener una lista completa de los identificadores y nombres de usuario de SAP HANA. | |
| Modificada | Media (4.2) | 8.6% | — | Apache Http ServerCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+7 | 11/6/2019 | 17/6/2026 | Una vulnerabilidad fue encontrada en Apache HTTP Server 2.4.34 hasta 2.4.38 y clasificada como problemática. Cuando se habilitó HTTP / 2 para un http: host o H2Upgrade se habilitó para h2 en un https: host, una solicitud de actualización de http / 1.1 a http / 2 que no fue la primera solicitud en una conexión podría… | |
| Modificada | Media (6.8) | 0.40% | — | Intel Server Platform Services Firmware | 17/5/2019 | 17/6/2026 | Una vulnerabilidad de control de acceso insuficiente en el subsistema en Intel (R) SPS anterior a la versión SPS_E3_05.00.04.027.0, puede permitir que un usuario no autenticado habilite potencialmente un aumento de privilegios por medio de un acceso físico. | |
| Modificada | Alta (7.1) | 0.36% | — | Intel Converged Security AND Management EngineIntel Server Platform Services | 17/5/2019 | 17/6/2026 | Una vulnerabilidad de control de acceso insuficiente en el subsistema para Intel(R) CSME en versiones anteriores a la 11.x, 12.0.35 Intel(R) TXE 3.x, 4.x, Intel(R) Server Platform Services 3.x, 4.x, Intel(R) SPS en versiones anteriores a la SPS_E3_05.00.04.027.0 puede permitir que un usuario no autenticado habilite… | |
| Modificada | Media (6.7) | 0.38% | — | Intel Server Platform Services | 17/5/2019 | 17/6/2026 | Vulnerabilidad por un inadecuado saneamiento de datos en el subsistema en Intel (R) SPS anterior a las versiones SPS_E5_04.00.04.381.0, SPS_E3_04.01.04.054.0, SPS_SoC-A_04.00.04.181.0, y SPS_SoC-X_04.00.04.086.0, o puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios por medio… | |
| Modificada | Media (6.8) | 1.1% | — | Cisco Identity Services Engine | 16/5/2019 | 17/6/2026 | Una vulnerabilidad en la API de External RESTful Services (ERS) del Cisco Identity Services Engine (ISE), podría permitir a un atacante remoto autenticado generar certificados arbitrarios firmados por los Servicios de la Internal Certificate Authority (CA) en el ISE. Esta vulnerabilidad es debido a una implementación… | |
| Modificada | Alta (8.8) | 1.5% | — | Tibco Spotfire Statistics Services | 14/5/2019 | 17/6/2026 | El componente de interfaz web de TIBCO Spotfire Statistics Services de TIBCO Software Inc, contiene una vulnerabilidad que podría, en teoría, permitir que un usuario autenticado acceda a la información confidencial que necesita el servidor Spotfire Statistics Services. La información confidencial que podría verse… | |
| Modificada | Alta (8.1) | 5.9% | 💥 PoC | Ellucian Banner Enterprise Identity ServicesEllucian Banner WEB Tailor | 14/5/2019 | 17/6/2026 | Una Vulnerabilidad de identificación incorrecta, puede ser aprovechada a través de una condición de carrera que ocurre en Ellucian Banner Web Tailor 8.8.3, 8.8.4, y 8.9 y Banner Enterprise Identity Services 8.3, 8.3.1, 8.3.2, and 8.4, en conjunción con SSO Manager. Esta vulnerabilidad permite a los atacantes remotos… | |
| Modificada | Crítica (9.8) | 1.4% | — | Microstrategy WEB Services | 14/5/2019 | 17/6/2026 | Se detectó un problema en MicroStrategy Web Services 8 (el plugin Microsoft Office plugin) anterior de la versión 10.4 Hotfix 7 y anterior de la versión 10.11. La vulnerabilidad no está autorizada y permite acceder a los archivos de activos con los privilegios de usuario de MicroStrategy. (Esto incluye las… | |
| Modificada | Media (6.7) | 0.61% | — | Cisco ASA 5500 FirmwareCisco Firepower 2100 FirmwareCisco Firepower 4000 FirmwareCisco Firepower 9000 Firmware+23 | 13/5/2019 | 17/6/2026 | Una vulnerabilidad en la lógica que maneja el control de acceso de uno de los componentes de hardware en la implementación Secure Boot de propiedad de Cisco, podría permitir que un atacante local autenticado escriba una imagen de firmware modificada en el componente. Esta vulnerabilidad afecta a varios productos de… | |
| Modificada | Crítica (10) | 30% | — | Cisco Elastic Services Controller | 10/5/2019 | 17/6/2026 | Una vulnerabilidad en la API REST de Cisco Elastic Services Controller (ESC) podría permitir a un atacante remoto no identificado omitir la autorización en la API REST. La vulnerabilidad se debe a la comprobación incorrecta de las peticiónes de API. Un atacante podría explotar esta vulnerabilidad enviando una petición… | |
| Modificada | Media (5.9) | 44% | — | Mozilla Network Security Services | 2/5/2019 | 17/6/2026 | Un ataque de canal lateral en caché durante transacciones usando RSA podría permitir el descifrado de contenido encriptado. Esta es una variante del ataque Adaptive Chosen Ciphertext (conocido como ataque Bleichenbacher) y afecta a todas las versiones de NSS anteriores a NSS 3.41. | |
| Modificada | Alta (7.5) | 92% | 💥 Exploit | Apache AxisOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+33 | 1/5/2019 | 17/6/2026 | Una vulnerabilidad de tipo SSRF (Server Side Request Forgery) afectó a la distribución de Apache Axis 1.4 que fue lanzada por última vez en 2006. La seguridad y las confirmaciones de errores continúan en el repositorio de Subversion de Axis 1.x, se anima a los usuarios a construir desde el código fuente. El sucesor de… |