Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
1656 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.83% | — | Arista Cloudvision Portal | 22/9/2020 | 17/6/2026 | Una vulnerabilidad en CloudVision Portal (CVP) de Arista versiones anteriores a 2020.2, permite a usuarios con derechos de acceso "read-only" o superiores en el módulo Configlet Management descargar archivos no previstos para acceso, ubicados en el servidor CVP, mediante el acceso a una API específica | |
| Modificada | Alta (7.8) | 0.33% | — | Mcafee Mvision Endpoint | 9/9/2020 | 17/6/2026 | Una vulnerabilidad de Escalada de Privilegios en McAfee MVISION Endpoint anterior a la actualización 20.9, permite a usuarios locales acceder a archivos a los que de otro modo no tendría acceso mediante la manipulación de enlaces simbólicos para redireccionar las operaciones de archivos de McAfee hacia un archivo no… | |
| Modificada | Media (6.1) | 0.25% | — | Mcafee Mvision Endpoint | 9/9/2020 | 17/6/2026 | Una vulnerabilidad de Control de Acceso Inapropiado en McAfee MVISION Endpoint anterior a la actualización 20.9, permite a usuarios locales omitir los mecanismos de seguridad y denegar el acceso a la carpeta SYSTEM mediante permisos aplicados incorrectamente. | |
| Modificada | Media (4.8) | 0.62% | — | Cisco Vision Dynamic Signage Director | 26/8/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Vision Dynamic Signage Director podría permitir a un atacante autenticado remoto con privilegios administrativos conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz en un dispositivo afectado. La… | |
| Modificada | Media (4.9) | 3.0% | — | Cisco Vision Dynamic Signage Director | 26/8/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Vision Dynamic Signage Director podría permitir a un atacante autenticado remoto con privilegios administrativos conducir ataques salto de directorio y obtener acceso de lectura a archivos confidenciales en un sistema afectado. La… | |
| Modificada | Media (6.3) | 0.68% | — | Cisco Vision Dynamic Signage Director | 26/8/2020 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de control de acceso basado en roles (RBAC) del software de administración web de Cisco Vision Dynamic Signage Director podría permitir a un atacante autenticado remoto acceder a recursos a los que no debería ser capaz acceder y realizar acciones que no deberían ser capaz de… | |
| Modificada | Media (5.3) | 1.1% | — | Cisco Vision Dynamic Signage Director | 26/8/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Vision Dynamic Signage Director podría permitir a un atacante remoto no autenticado visualizar información potencialmente confidencial en un dispositivo afectado. La vulnerabilidad es debido a permisos incorrectos dentro de la configuración de… | |
| Modificada | Media (5.8) | 1.1% | — | Cisco Cyber Vision Center | 17/8/2020 | 17/6/2026 | Una vulnerabilidad en un mecanismo de control de acceso del Cisco Cyber ??Vision Center Software podría permitir a un atacante remoto no autenticado impedir la autenticación y acceder a los servicios internos que son ejecutados sobre un dispositivo afectado. La vulnerabilidad es debido a una aplicación insuficiente… | |
| Modificada | Crítica (9.8) | 3.0% | 💥 PoC | Shenzhen Hichip Vision Technology Firmware | 10/8/2020 | 17/6/2026 | El firmware desarrollado por Shenzhen Hichip Vision Technology (versiones V6 hasta V20), como es usado por muchos proveedores diferentes en millones de dispositivos de Internet de las Cosas sufre una vulnerabilidad de escalada de privilegios que permite a atacantes en la red local restablecer la contraseña de… | |
| Modificada | Alta (7.5) | 0.83% | — | Shenzhen Hichip Vision Technology Firmware | 10/8/2020 | 17/6/2026 | El firmware desarrollado por Shenzhen Hichip Vision Technology (versiones V6 hasta V20), como es usado por muchos proveedores diferentes en millones de dispositivos de Internet de las Cosas, sufre de problemas criptográficos que permiten a atacantes remotos acceder a los datos de la sesión del usuario, como es… | |
| Modificada | Crítica (9.8) | 2.9% | — | Shenzhen Hichip Vision Technology Firmware | 10/8/2020 | 17/6/2026 | El firmware desarrollado por Shenzhen Hichip Vision Technology (versiones V6 hasta V20, posteriores al 09-08-2020 hasta el 2020), usado por muchos proveedores diferentes en millones de dispositivos de Internet de las Cosas, sufre una vulnerabilidad de desbordamiento de búfer que permite a atacantes remotos no… | |
| Modificada | Media (6.7) | 0.42% | — | HPE Intelligent ProvisioningHPE Service Pack FOR ProliantHPE Smartstart Scripting Toolkit | 30/7/2020 | 17/6/2026 | Se identificó una posible vulnerabilidad de seguridad en HPE Intelligent Provisioning, Service Pack para ProLiant y HPE Scripting ToolKit. La vulnerabilidad podría ser explotada localmente para permitir una ejecución de código arbitraria durante el proceso de arranque. ** Nota: ** Esta vulnerabilidad está relacionada… | |
| Modificada | Media (5.4) | 0.95% | — | Osisoft PI Vision | 27/7/2020 | 17/6/2026 | Un atacante remoto autenticado podría usar unas URL especialmente diseñadas para enviar a una víctima que usa PI Vision 2019 mobile a una página web vulnerable debido a un problema conocido en un componente de terceros | |
| Modificada | Media (4.8) | 0.89% | — | Osisoft PI Vision | 25/7/2020 | 17/6/2026 | En múltiples productos y versiones de OSIsoft PI System, un atacante autenticado remoto con acceso de escritura a las bases de datos de PI Vision podría inyectar código en una pantalla. La divulgación, eliminación o modificación de información no autorizada es posible si una víctima visualiza la pantalla infectada | |
| Modificada | Media (4.9) | 1.0% | — | Cisco Vision Dynamic Signage Director | 16/7/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Vision Dynamic Signage Director podría permitir a un atacante remoto autenticado con credenciales administrativas llevar a cabo ataques de inyección SQL sobre un sistema afectado. La vulnerabilidad es debido a una comprobación inapropiada de… | |
| Modificada | Media (6.5) | 0.97% | — | Oracle Financial Services Loan Loss Forecasting AND Provisioning | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto de Oracle Financial Services Loan Loss Forecasting and Provisioning de Oracle Financial Services Applications (componente: User Interface). Las versiones compatibles que están afectadas son 8.0.6-8.0.8. La vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con… | |
| Modificada | Crítica (9.8) | 1.8% | — | Geovision Gv-as210 FirmwareGeovision Gv-as410 FirmwareGeovision Gv-as810 FirmwareGeovision Gv-gf1921 Firmware+2 | 8/7/2020 | 17/6/2026 | Un desbordamiento del búfer se presenta en la familia de dispositivos de Geovision Door Access Control, un atacante remoto no autenticado puede ejecutar un comando arbitrario | |
| Modificada | Crítica (9.8) | 2.2% | — | Activision Call OF Duty Modern Warfare 2 | 30/6/2020 | 17/6/2026 | Se detectó un problema en Activision Infinity Ward Call of Duty Modern Warfare 2 versiones hasta 11-12-2019. La función PartyHost_HandleJoinPartyRequest presenta una vulnerabilidad de desbordamiento del búfer y puede ser explotada mediante el uso de un paquete joinParty diseñado. Esto puede ser usado para conducir una… | |
| Modificada | Alta (7.2) | 7.8% | 💥 Exploit | Johnsoncontrols Exacqvision Enterprise ManagerJohnsoncontrols Exacqvision WEB Service | 26/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad que podría permitir una ejecución de código no autorizado o comandos del Sistema Operativo en sistemas que ejecutan exacqVision Web Service versiones 20.06.3.0 y anteriores y exacqVision Enterprise Manager versiones 20.06.3.0 y anteriores. Un atacante con privilegios administrativos… | |
| Modificada | Baja (3.3) | 0.30% | — | Geovision Gv-gf192x Firmware | 12/6/2020 | 17/6/2026 | La familia de dispositivos GeoVision Door Access Control almacena y controla inapropiadamente el acceso a los registros del sistema, cualquier usuario puede leer estos registros | |
| Modificada | Media (5.9) | 0.51% | — | Usavisionsys Geovision Gv-as210 FirmwareUsavisionsys Geovision Gv-as410 FirmwareUsavisionsys Geovision Gv-as810 FirmwareUsavisionsys Geovision Gv-as1010 Firmware+1 | 12/6/2020 | 17/6/2026 | La familia de dispositivos GeoVision Door Access Control emplea claves privadas criptográficas compartidas para SSH y HTTPS. Los atacantes pueden conducir ataques MITM con las claves derivadas y recuperan texto plano de mensajes cifrados | |
| Modificada | Crítica (9.8) | 0.87% | — | Usavisionsys Geovision Gv-as210 FirmwareUsavisionsys Geovision Gv-as410 FirmwareUsavisionsys Geovision Gv-as810 FirmwareUsavisionsys Geovision Gv-as1010 Firmware+1 | 12/6/2020 | 17/6/2026 | La familia de dispositivos GeoVision Door Access Control es embebida con una contraseña root, que adopta una contraseña idéntica en todos los dispositivos | |
| Modificada | Alta (7.5) | 1.7% | — | PAM Tacplus Project PAM TacplusDebian LinuxCanonical Ubuntu LinuxArista Cloudvision Portal | 6/6/2020 | 17/6/2026 | En el archivo support.c en pam_tacplus versiones 1.3.8 hasta 1.5.1, el secreto compartido TACACS+ es registrado por medio de syslog si el nivel de registro DEBUG y journald son usados | |
| Modificada | Alta (7.2) | 0.94% | — | Cisco Prime Collaboration Provisioning | 22/5/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Prime Collaboration Provisioning Software, podría permitir a un atacante remoto autenticado llevar a cabo ataques de inyección SQL sobre un sistema afectado. La vulnerabilidad se presenta porque la interfaz de administración basada en web… | |
| Modificada | Crítica (9.8) | 3.2% | — | Dlink Dap-1360 Revision F Firmware | 15/5/2020 | 17/6/2026 | Se ha detectado un problema en los dispositivos D-Link DAP-1360 revision F. Los atacantes remotos pueden iniciar un servicio telnet sin autorización por medio de una petición HTTP no documentada. Aunque ésta es la principal vulnerabilidad, el impacto depende de la versión del firmware. Las versiones 609EU a 613EUbeta… |