Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

1656 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.83%—Arista Cloudvision Portal22/9/202017/6/2026
Una vulnerabilidad en CloudVision Portal (CVP) de Arista versiones anteriores a 2020.2, permite a usuarios con derechos de acceso "read-only" o superiores en el módulo Configlet Management descargar archivos no previstos para acceso, ubicados en el servidor CVP, mediante el acceso a una API específica
ModificadaAlta (7.8)0.33%—Mcafee Mvision Endpoint9/9/202017/6/2026
Una vulnerabilidad de Escalada de Privilegios en McAfee MVISION Endpoint anterior a la actualización 20.9, permite a usuarios locales acceder a archivos a los que de otro modo no tendría acceso mediante la manipulación de enlaces simbólicos para redireccionar las operaciones de archivos de McAfee hacia un archivo no…
ModificadaMedia (6.1)0.25%—Mcafee Mvision Endpoint9/9/202017/6/2026
Una vulnerabilidad de Control de Acceso Inapropiado en McAfee MVISION Endpoint anterior a la actualización 20.9, permite a usuarios locales omitir los mecanismos de seguridad y denegar el acceso a la carpeta SYSTEM mediante permisos aplicados incorrectamente.
ModificadaMedia (4.8)0.62%—Cisco Vision Dynamic Signage Director26/8/202017/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Vision Dynamic Signage Director podría permitir a un atacante autenticado remoto con privilegios administrativos conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz en un dispositivo afectado. La…
ModificadaMedia (4.9)3.0%—Cisco Vision Dynamic Signage Director26/8/202017/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Vision Dynamic Signage Director podría permitir a un atacante autenticado remoto con privilegios administrativos conducir ataques salto de directorio y obtener acceso de lectura a archivos confidenciales en un sistema afectado. La…
ModificadaMedia (6.3)0.68%—Cisco Vision Dynamic Signage Director26/8/202017/6/2026
Una vulnerabilidad en la funcionalidad de control de acceso basado en roles (RBAC) del software de administración web de Cisco Vision Dynamic Signage Director podría permitir a un atacante autenticado remoto acceder a recursos a los que no debería ser capaz acceder y realizar acciones que no deberían ser capaz de…
ModificadaMedia (5.3)1.1%—Cisco Vision Dynamic Signage Director26/8/202017/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Vision Dynamic Signage Director podría permitir a un atacante remoto no autenticado visualizar información potencialmente confidencial en un dispositivo afectado. La vulnerabilidad es debido a permisos incorrectos dentro de la configuración de…
ModificadaMedia (5.8)1.1%—Cisco Cyber Vision Center17/8/202017/6/2026
Una vulnerabilidad en un mecanismo de control de acceso del Cisco Cyber ??Vision Center Software podría permitir a un atacante remoto no autenticado impedir la autenticación y acceder a los servicios internos que son ejecutados sobre un dispositivo afectado. La vulnerabilidad es debido a una aplicación insuficiente…
ModificadaCrítica (9.8)3.0%💥 PoCShenzhen Hichip Vision Technology Firmware10/8/202017/6/2026
El firmware desarrollado por Shenzhen Hichip Vision Technology (versiones V6 hasta V20), como es usado por muchos proveedores diferentes en millones de dispositivos de Internet de las Cosas sufre una vulnerabilidad de escalada de privilegios que permite a atacantes en la red local restablecer la contraseña de…
ModificadaAlta (7.5)0.83%—Shenzhen Hichip Vision Technology Firmware10/8/202017/6/2026
El firmware desarrollado por Shenzhen Hichip Vision Technology (versiones V6 hasta V20), como es usado por muchos proveedores diferentes en millones de dispositivos de Internet de las Cosas, sufre de problemas criptográficos que permiten a atacantes remotos acceder a los datos de la sesión del usuario, como es…
ModificadaCrítica (9.8)2.9%—Shenzhen Hichip Vision Technology Firmware10/8/202017/6/2026
El firmware desarrollado por Shenzhen Hichip Vision Technology (versiones V6 hasta V20, posteriores al 09-08-2020 hasta el 2020), usado por muchos proveedores diferentes en millones de dispositivos de Internet de las Cosas, sufre una vulnerabilidad de desbordamiento de búfer que permite a atacantes remotos no…
ModificadaMedia (6.7)0.42%—HPE Intelligent ProvisioningHPE Service Pack FOR ProliantHPE Smartstart Scripting Toolkit30/7/202017/6/2026
Se identificó una posible vulnerabilidad de seguridad en HPE Intelligent Provisioning, Service Pack para ProLiant y HPE Scripting ToolKit. La vulnerabilidad podría ser explotada localmente para permitir una ejecución de código arbitraria durante el proceso de arranque. ** Nota: ** Esta vulnerabilidad está relacionada…
ModificadaMedia (5.4)0.95%—Osisoft PI Vision27/7/202017/6/2026
Un atacante remoto autenticado podría usar unas URL especialmente diseñadas para enviar a una víctima que usa PI Vision 2019 mobile a una página web vulnerable debido a un problema conocido en un componente de terceros
ModificadaMedia (4.8)0.89%—Osisoft PI Vision25/7/202017/6/2026
En múltiples productos y versiones de OSIsoft PI System, un atacante autenticado remoto con acceso de escritura a las bases de datos de PI Vision podría inyectar código en una pantalla. La divulgación, eliminación o modificación de información no autorizada es posible si una víctima visualiza la pantalla infectada
ModificadaMedia (4.9)1.0%—Cisco Vision Dynamic Signage Director16/7/202017/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Vision Dynamic Signage Director podría permitir a un atacante remoto autenticado con credenciales administrativas llevar a cabo ataques de inyección SQL sobre un sistema afectado. La vulnerabilidad es debido a una comprobación inapropiada de…
ModificadaMedia (6.5)0.97%—Oracle Financial Services Loan Loss Forecasting AND Provisioning15/7/202017/6/2026
Vulnerabilidad en el producto de Oracle Financial Services Loan Loss Forecasting and Provisioning de Oracle Financial Services Applications (componente: User Interface). Las versiones compatibles que están afectadas son 8.0.6-8.0.8. La vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con…
ModificadaCrítica (9.8)1.8%—Geovision Gv-as210 FirmwareGeovision Gv-as410 FirmwareGeovision Gv-as810 FirmwareGeovision Gv-gf1921 Firmware+28/7/202017/6/2026
Un desbordamiento del búfer se presenta en la familia de dispositivos de Geovision Door Access Control, un atacante remoto no autenticado puede ejecutar un comando arbitrario
ModificadaCrítica (9.8)2.2%—Activision Call OF Duty Modern Warfare 230/6/202017/6/2026
Se detectó un problema en Activision Infinity Ward Call of Duty Modern Warfare 2 versiones hasta 11-12-2019. La función PartyHost_HandleJoinPartyRequest presenta una vulnerabilidad de desbordamiento del búfer y puede ser explotada mediante el uso de un paquete joinParty diseñado. Esto puede ser usado para conducir una…
ModificadaAlta (7.2)7.8%💥 ExploitJohnsoncontrols Exacqvision Enterprise ManagerJohnsoncontrols Exacqvision WEB Service26/6/202017/6/2026
Se presenta una vulnerabilidad que podría permitir una ejecución de código no autorizado o comandos del Sistema Operativo en sistemas que ejecutan exacqVision Web Service versiones 20.06.3.0 y anteriores y exacqVision Enterprise Manager versiones 20.06.3.0 y anteriores. Un atacante con privilegios administrativos…
ModificadaBaja (3.3)0.30%—Geovision Gv-gf192x Firmware12/6/202017/6/2026
La familia de dispositivos GeoVision Door Access Control almacena y controla inapropiadamente el acceso a los registros del sistema, cualquier usuario puede leer estos registros
ModificadaMedia (5.9)0.51%—Usavisionsys Geovision Gv-as210 FirmwareUsavisionsys Geovision Gv-as410 FirmwareUsavisionsys Geovision Gv-as810 FirmwareUsavisionsys Geovision Gv-as1010 Firmware+112/6/202017/6/2026
La familia de dispositivos GeoVision Door Access Control emplea claves privadas criptográficas compartidas para SSH y HTTPS. Los atacantes pueden conducir ataques MITM con las claves derivadas y recuperan texto plano de mensajes cifrados
ModificadaCrítica (9.8)0.87%—Usavisionsys Geovision Gv-as210 FirmwareUsavisionsys Geovision Gv-as410 FirmwareUsavisionsys Geovision Gv-as810 FirmwareUsavisionsys Geovision Gv-as1010 Firmware+112/6/202017/6/2026
La familia de dispositivos GeoVision Door Access Control es embebida con una contraseña root, que adopta una contraseña idéntica en todos los dispositivos
ModificadaAlta (7.5)1.7%—PAM Tacplus Project PAM TacplusDebian LinuxCanonical Ubuntu LinuxArista Cloudvision Portal6/6/202017/6/2026
En el archivo support.c en pam_tacplus versiones 1.3.8 hasta 1.5.1, el secreto compartido TACACS+ es registrado por medio de syslog si el nivel de registro DEBUG y journald son usados
ModificadaAlta (7.2)0.94%—Cisco Prime Collaboration Provisioning22/5/202017/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Prime Collaboration Provisioning Software, podría permitir a un atacante remoto autenticado llevar a cabo ataques de inyección SQL sobre un sistema afectado. La vulnerabilidad se presenta porque la interfaz de administración basada en web…
ModificadaCrítica (9.8)3.2%—Dlink Dap-1360 Revision F Firmware15/5/202017/6/2026
Se ha detectado un problema en los dispositivos D-Link DAP-1360 revision F. Los atacantes remotos pueden iniciar un servicio telnet sin autorización por medio de una petición HTTP no documentada. Aunque ésta es la principal vulnerabilidad, el impacto depende de la versión del firmware. Las versiones 609EU a 613EUbeta…