Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1918 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 7.5% | — | ZlibOpensuse LeapOpensuseDebian Linux+35 | 23/5/2017 | 8/10/2026 | inffast.c en zlib 1.2.8 puede permitir que atacantes dependientes del contexto causen un impacto no especificado aprovechando una aritmética de puntero incorrecta.. | |
| Modificada | Media (6.5) | 0.82% | — | IBM Qradar Security Information AND Event Manager | 15/5/2017 | 17/6/2026 | IBM QRadar 7.2 y 7.3 almacena las credenciales de usuario en texto claro que puede ser leído por un usuario autenticado. IBM X-Force ID: 120207. | |
| Modificada | Media (6.1) | 0.84% | — | N-i-agroinformatics SOY CMS | 12/5/2017 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en SOY CMS con el instalador 1.8.12 y en versiones anteriores, permite a los atacantes inyectar scripts web o HTML arbitrarios utilizando vectores no especificados. | |
| Modificada | Alta (7.5) | 2.5% | — | N-i-agroinformatics SOY CMS | 12/5/2017 | 17/6/2026 | Una vulnerabilidad de salto de directorio en SOY CMS en versiones 1.8.1 a 1.8.12 permite a atacantes autenticados leer archivos arbitrarios mediante shop_id. | |
| Modificada | Media (5.3) | 3.5% | — | Microsoft Asp.net Model View ControllerMicrosoft.aspnetcore.mvc.abstractionsMicrosoft.aspnetcore.mvc.apiexplorerMicrosoft.aspnetcore.mvc.cors+14 | 12/5/2017 | 17/6/2026 | Se presenta una vulnerabilidad de suplantación de identidad cuando el Core de ASP.NET no puede sanear apropiadamente las peticiones web. | |
| Modificada | Alta (7.3) | 4.2% | — | Microsoft Asp.net Model View ControllerMicrosoft.aspnetcore.mvc.abstractionsMicrosoft.aspnetcore.mvc.apiexplorerMicrosoft.aspnetcore.mvc.cors+14 | 12/5/2017 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando el ASP.NET Core falla al desinfectar adecuadamente las solicitudes web. | |
| Modificada | Alta (7.5) | 17% | — | Microsoft Asp.net Model View ControllerMicrosoft.aspnetcore.mvc.abstractionsMicrosoft.aspnetcore.mvc.apiexplorerMicrosoft.aspnetcore.mvc.cors+14 | 12/5/2017 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio cuando el Core de ASP.NET no puede comprobar apropiadamente las peticiones web. NOTA: Microsoft no ha comentado en reclamos de terceros de que el problema es que la función TextEncoder.EncodeCore en el paquete System.Text.Encodings.Web en ASP.NET Core Mvc… | |
| Modificada | Media (6.1) | 4.5% | 💥 Exploit | KMC Information Systems Caseaware | 1/5/2017 | 17/6/2026 | Se descubrió un problema en KMCIS CaseAware. XSS reflectada está presente en el parámetro de usuario ("usr") que se transmite en la cadena login.php. | |
| Modificada | Alta (8.8) | 1.6% | — | Information-technology Promotion Agency Introduction TO Safe Website Operation | 28/4/2017 | 17/6/2026 | Security guide para operadores de sitios web permite a atacantes remotos ejecutar comandos de sistema operativo arbitrarios a través de datos guardados especialmente diseñados. | |
| Modificada | Media (6.6) | 5.0% | 💥 Exploit | Mor-pah.net Dmitry Deepmagic Information Gathering Tool | 20/4/2017 | 17/6/2026 | Desbordamiento de buffer basado en pila en DMitry (Deepmagic Information Gathering Tool) versión 1.3a (Unix) permite a atacantes provocar una denegación de servicio (caída de la aplicación) o posiblemente tener otro impacto no especificado a través de un argumento largo. Un ejemplo de modelo de amenaza es la ejecución… | |
| Modificada | Alta (7.3) | 2.5% | — | Apache Formatting Objects Processor | 18/4/2017 | 17/6/2026 | En Apache FOP en versiones anteriores a 2.2, los archivos que se basan en el sistema de archivos del servidor que utiliza FOP pueden ser revelados a usuarios arbitrarios que mandasen archivos SVG formados maliciosamente. Los tipos de archivo que se pueden mostrar dependen del contexto de usuario en el que la… | |
| Modificada | Crítica (9.8) | 90% | 💥 Exploit | Apache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+75 | 17/4/2017 | 8/10/2026 | En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario. | |
| Modificada | Alta (8.6) | 2.4% | — | Fasterxml Jackson-dataformat-xml | 14/4/2017 | 17/6/2026 | XmlMapper en el componente Jackson XML dataformat (también conocido como jackson-dataformat-xml) anterior a versión 2.7.8 y versiones 2.8.x anteriores a 2.8.4, permite a los atacantes remotos conducir ataques de tipo server-side request forgery (SSRF) por medio de vectores relacionados con una extensión DTD. | |
| Modificada | Alta (7.5) | 1.3% | — | Opmantek Network Management Information System | 10/4/2017 | 17/6/2026 | Opmantek NMIS en versiones anteriores a 4.3.7c tiene inyección de comandos a través de man, finger, ping, trace y nslookup en la secuencia de comandos CGI tools.pl. Versiones anteriores a 8.5.12G podrían verse afectadas en configuraciones no predeterminadas. | |
| Modificada | Media (5.4) | 0.50% | — | Opmantek Network Management Information System | 10/4/2017 | 17/6/2026 | Opmantek NMIS en versiones anteriores a 8.5.12G tiene XSS a través de SNMP. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Microsoft Internet Information Services | 27/3/2017 | 17/6/2026 | Desbordamiento de búfer en la función ScStoragePathFromUrl en el servicio WebDAV en Internet Information Services (IIS) 6.0 en Microsoft Windows Server 2003 R2 permite a atacantes remotos ejecutar código arbitrario a través de una cabecera larga comenzando con "If: | |
| Modificada | Media (5.4) | 0.52% | — | IBM Qradar Incident ForensicsIBM Qradar Security Information AND Event Manager | 7/3/2017 | 17/6/2026 | IBM QRadar 7.2 es vulnerable a XSS. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la interfaz web alterando así la funcionalidad intencionada conduciendo potencialmente a divulgación de credenciales en una sesión de confianza. Referencia de IBM #: 1999534. | |
| Modificada | Alta (7.5) | 1.4% | — | IBM Qradar Security Information AND Event Manager | 7/3/2017 | 17/6/2026 | IBM QRadar 7.2 podría permitir a un atacante remoto consumir todos los recursos en el servidor debido a no restringir adecuadamente el tamaño o la cantidad de recuros solicitados por un actor. Referencia de IBM #: 1999556. | |
| Modificada | Media (4.3) | 0.35% | — | IBM Qradar Incident ForensicsIBM Qradar Security Information AND Event Manager | 7/3/2017 | 17/6/2026 | IBM QRadar Incident Forensics 7.2 es vulnerable a CSRF que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas por un usuario en el que confía el sitio web. Referencia de IBM #: 1999549. | |
| Modificada | Media (6.5) | 0.77% | — | IBM Qradar Security Information AND Event Manager | 7/3/2017 | 17/6/2026 | IBM QRadar 7.2 no realiza comprobación de autenticación para un recurso o funcionalidad críticos permitiendo a usuarios anónimos acceder a áreas protegidas. Referencia de IBM #: 1999545. | |
| Modificada | Alta (7.5) | 1.3% | — | IBM Qradar Security Information AND Event Manager | 7/3/2017 | 17/6/2026 | IBM Qradar 7.2 is vulnerable a inyección SQL. Un atacante remoto podría enviar sentencias SQL especialmente manipuladas, que podría permitir al atacante ver información en la base de datos de back-end. Referencia de IBM #: 1999543. | |
| Modificada | Alta (8.5) | 2.5% | — | IBM Qradar Incident ForensicsIBM Qradar Security Information AND Event Manager | 7/3/2017 | 17/6/2026 | IBM QRadar 7.2 podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios en el sistema. Enviando una petición especialmente manipulada, un atacante podría explotar esta vulnerabilidad para ejecutar comandos arbitrarios en el sistema. Referencia de IBM #: 1999542. | |
| Modificada | Alta (8.8) | 2.3% | — | IBM Qradar Incident ForensicsIBM Qradar Security Information AND Event Manager | 7/3/2017 | 17/6/2026 | IBM QRadar Incident Forensics 7.2 podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios en el sistema. Enviando una petición especialmente manipulada, un atacante podría explotar esta vulnerabilidad para ejecutar comandos arbitrarios en el sistema. Referencia de IBM #: 1999542. | |
| Modificada | Media (5.3) | 0.86% | — | IBM Qradar Security Information AND Event Manager | 7/3/2017 | 17/6/2026 | IBM QRadar Incident Forensics 7.2 permite CORS, que es un mecanismo que permite a sitios web solicitar recursos de sitios externos, evitando la necesidad de duplicarlos. Referencia de IBM #: 1999539. | |
| Modificada | Alta (8.1) | 1.2% | — | IBM Qradar Security Information AND Event Manager | 7/3/2017 | 17/6/2026 | IBM QRadar 7.2 is vulnerable a una denegación de servicio, provocada por un error XML External Entity Injection (XXE) cuando procesa datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información altamente sensible o consumir todos los recursos de memoria disponibles. Referencia de IBM #:… |