Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1723 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.2% | — | SAP Software Provisioning Manager | 9/2/2021 | 17/6/2026 | SAP Software Provisioning Manager versión 1.0 (SAP NetWeaver Master Data Management Server versión 7.1) no posee una opción para ajustar una contraseña durante su instalación, esto permite a un atacante autenticado llevar a cabo varios ataques de seguridad como Salto de Directorio, Ataque de Fuerza Bruta de… | |
| Modificada | Crítica (9.8) | 12% | — | HP Moonshot Provisioning Manager | 9/2/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad de seguridad en determinado firmware del switch HPE y Aruba L2/L3. Se identificó un error de procesamiento de datos debido al manejo inapropiado de un tipo de datos inesperado en la información suministrada por el usuario a la interfaz de administración del switch. El… | |
| Modificada | Crítica (9.8) | 7.9% | — | HP Moonshot Provisioning Manager | 9/2/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad de seguridad potencial en HPE Moonshot Provisioning Manager versión v1.20. HPE Moonshot Provisioning Manager es una aplicación que es instalada en un entorno VMWare o Microsoft Hyper-V que es usada para instalar y configurar un chasis HPE Moonshot 1500. Esta… | |
| Modificada | Media (5.4) | 0.92% | — | Foliovision FV Flowplayer Video Player | 15/1/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting (XSS) en el archivo models/list-table.php en el plugin FV Flowplayer Video Player versiones anteriores a 7.4.37.727, para WordPress permite a usuarios autenticados remotos inyectar un script web o HTML arbitrario por medio del campo JSON fv_wp_fvvideoplayer_src en el… | |
| Modificada | Alta (8.8) | 1.4% | — | Invisioncommunity IPS Community Suite | 8/1/2021 | 17/6/2026 | Invision Community IPS Community Suite versiones anteriores a 4.5.4.2, permite una inyección SQL por medio de la API REST Downloads (el parámetro sortDir en una acción sortBy=popular para el método GETindex() en el archivo applications/downloads/api/files.php) | |
| Modificada | Media (6.1) | 0.64% | — | Invisioncommunity IPS Community Suite | 5/1/2021 | 17/6/2026 | Invision Community IPS Community Suite versiones anteriores a 4.5.4.2, permite un ataque de tipo XSS durante la cita de una publicación o comentario | |
| Modificada | Media (4.8) | 1.1% | 💥 Exploit | Invisioncommunity Community | 30/12/2020 | 9/7/2026 | Invision Community versión 4.5.4, está afectado por una vulnerabilidad de tipo cross-site scripting (XSS) en el campo Field Name. Esta vulnerabilidad puede permitir a un atacante inyectar una carga útil de tipo XSS en Field Name y cada vez que un usuario lo abre, el XSS se desencadena y el atacante puede ser… | |
| Modificada | Alta (7.2) | 1.7% | — | Mcafee Mvision Endpoint | 11/11/2020 | 17/6/2026 | La vulnerabilidad de tipo Server-side request forgery en la extensión ePO en McAfee MVISION Endpoint versiones anteriores a 20.11, permite a atacantes remotos activar peticiones DNS del lado del servidor hacia dominios arbitrarios por medio de archivos XML cuidadosamente construidos cargados por un administrador de ePO | |
| Modificada | Alta (7.2) | 2.2% | — | Mcafee Mvision Endpoint | 11/11/2020 | 17/6/2026 | La vulnerabilidad de ataque de entidad externa en la extensión de ePO en McAfee MVISION Endpoint versiones anteriores a 20.11, permite a atacantes remotos conseguir el control de un recurso o desencadenar una ejecución de código arbitraria a través de una validación de entrada incorrecta de una petición HTTP, donde el… | |
| Modificada | Alta (7.5) | 1.3% | — | Arista Cloudvision Exchange | 26/10/2020 | 17/6/2026 | El servidor CloudVision eXchange (CVX) de Arista versiones anteriores a 4.21.12M, versiones 4.22.x anteriores a 4.22.7M, versiones 4.23.x anteriores a 4.23.5M y versiones 4.24.x anteriores a 4.24.2F, permite a atacantes remotos causar una denegación de servicio (bloqueo y reinicio) en el agente ControllerOob por medio… | |
| Modificada | Media (6.7) | 0.29% | — | Mcafee Mvision Endpoint Detection AND Response | 15/10/2020 | 17/6/2026 | Una comprobación de seguridad implementada inapropiadamente en McAfee MVISION Endpoint Detection and Response Client (MVEDR) versiones anteriores a 3.2.0, puede permitir a administradores locales ejecutar código malicioso por medio de la detención de un servicio principal de Windows, dejando el componente de confianza… | |
| Modificada | Media (6.5) | 0.95% | — | Cisco Vision Dynamic Signage Director | 8/10/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Vision Dynamic Signage Director, podría permitir a un atacante remoto no autenticado acceder a información confidencial o realizar cambios de configuración. La vulnerabilidad es debido a una falta de autenticación para una sección… | |
| Modificada | Media (6.5) | 1.0% | — | Cisco Vision Dynamic Signage Director | 23/9/2020 | 17/6/2026 | Una vulnerabilidad en el endpoint de la API REST de Cisco Vision Dynamic Signage Director, podría permitir a un atacante remoto no autenticado omitir la autenticación en un dispositivo afectado. La vulnerabilidad es debido a una falta de autenticación en algunas de las llamadas de la API. Un atacante podría… | |
| Modificada | Media (6.5) | 0.83% | — | Arista Cloudvision Portal | 22/9/2020 | 17/6/2026 | Una vulnerabilidad en CloudVision Portal (CVP) de Arista versiones anteriores a 2020.2, permite a usuarios con derechos de acceso "read-only" o superiores en el módulo Configlet Management descargar archivos no previstos para acceso, ubicados en el servidor CVP, mediante el acceso a una API específica | |
| Modificada | Alta (7.8) | 0.33% | — | Mcafee Mvision Endpoint | 9/9/2020 | 17/6/2026 | Una vulnerabilidad de Escalada de Privilegios en McAfee MVISION Endpoint anterior a la actualización 20.9, permite a usuarios locales acceder a archivos a los que de otro modo no tendría acceso mediante la manipulación de enlaces simbólicos para redireccionar las operaciones de archivos de McAfee hacia un archivo no… | |
| Modificada | Media (6.1) | 0.25% | — | Mcafee Mvision Endpoint | 9/9/2020 | 17/6/2026 | Una vulnerabilidad de Control de Acceso Inapropiado en McAfee MVISION Endpoint anterior a la actualización 20.9, permite a usuarios locales omitir los mecanismos de seguridad y denegar el acceso a la carpeta SYSTEM mediante permisos aplicados incorrectamente. | |
| Modificada | Media (4.8) | 0.62% | — | Cisco Vision Dynamic Signage Director | 26/8/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Vision Dynamic Signage Director podría permitir a un atacante autenticado remoto con privilegios administrativos conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz en un dispositivo afectado. La… | |
| Modificada | Media (4.9) | 3.0% | — | Cisco Vision Dynamic Signage Director | 26/8/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Vision Dynamic Signage Director podría permitir a un atacante autenticado remoto con privilegios administrativos conducir ataques salto de directorio y obtener acceso de lectura a archivos confidenciales en un sistema afectado. La… | |
| Modificada | Media (6.3) | 0.68% | — | Cisco Vision Dynamic Signage Director | 26/8/2020 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de control de acceso basado en roles (RBAC) del software de administración web de Cisco Vision Dynamic Signage Director podría permitir a un atacante autenticado remoto acceder a recursos a los que no debería ser capaz acceder y realizar acciones que no deberían ser capaz de… | |
| Modificada | Media (5.3) | 1.1% | — | Cisco Vision Dynamic Signage Director | 26/8/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Vision Dynamic Signage Director podría permitir a un atacante remoto no autenticado visualizar información potencialmente confidencial en un dispositivo afectado. La vulnerabilidad es debido a permisos incorrectos dentro de la configuración de… | |
| Modificada | Media (5.8) | 1.1% | — | Cisco Cyber Vision Center | 17/8/2020 | 17/6/2026 | Una vulnerabilidad en un mecanismo de control de acceso del Cisco Cyber ??Vision Center Software podría permitir a un atacante remoto no autenticado impedir la autenticación y acceder a los servicios internos que son ejecutados sobre un dispositivo afectado. La vulnerabilidad es debido a una aplicación insuficiente… | |
| Modificada | Crítica (9.8) | 3.0% | 💥 PoC | Shenzhen Hichip Vision Technology Firmware | 10/8/2020 | 17/6/2026 | El firmware desarrollado por Shenzhen Hichip Vision Technology (versiones V6 hasta V20), como es usado por muchos proveedores diferentes en millones de dispositivos de Internet de las Cosas sufre una vulnerabilidad de escalada de privilegios que permite a atacantes en la red local restablecer la contraseña de… | |
| Modificada | Alta (7.5) | 0.83% | — | Shenzhen Hichip Vision Technology Firmware | 10/8/2020 | 17/6/2026 | El firmware desarrollado por Shenzhen Hichip Vision Technology (versiones V6 hasta V20), como es usado por muchos proveedores diferentes en millones de dispositivos de Internet de las Cosas, sufre de problemas criptográficos que permiten a atacantes remotos acceder a los datos de la sesión del usuario, como es… | |
| Modificada | Crítica (9.8) | 2.9% | — | Shenzhen Hichip Vision Technology Firmware | 10/8/2020 | 17/6/2026 | El firmware desarrollado por Shenzhen Hichip Vision Technology (versiones V6 hasta V20, posteriores al 09-08-2020 hasta el 2020), usado por muchos proveedores diferentes en millones de dispositivos de Internet de las Cosas, sufre una vulnerabilidad de desbordamiento de búfer que permite a atacantes remotos no… | |
| Modificada | Media (6.7) | 0.42% | — | HPE Intelligent ProvisioningHPE Service Pack FOR ProliantHPE Smartstart Scripting Toolkit | 30/7/2020 | 17/6/2026 | Se identificó una posible vulnerabilidad de seguridad en HPE Intelligent Provisioning, Service Pack para ProLiant y HPE Scripting ToolKit. La vulnerabilidad podría ser explotada localmente para permitir una ejecución de código arbitraria durante el proceso de arranque. ** Nota: ** Esta vulnerabilidad está relacionada… |