Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1823 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.1% | — | Redhat SpacewalkRedhat Satellite | 27/7/2018 | 17/6/2026 | Se ha encontrado que spacewalk-channel puede ser utilizado por un usuario no administrador o por usuarios deshabilitados para realizar tareas administrativas debido a una verificación de autorización incorrecta en backend/servidor/rhnChannel.py. | |
| Modificada | Media (5.4) | 1.1% | — | Redhat Satellite | 26/7/2018 | 17/6/2026 | Red Hat Satellite en versiones anteriores a la 6.5 es vulnerable a Cross-Site Scripting (XSS) en la regla discovery cuando se introduce un filtro y se utiliza la funcionalidad de autocompletado. | |
| Modificada | Media (5.4) | 0.75% | — | Redhat Satellite | 26/7/2018 | 17/6/2026 | Se ha detectado una vulnerabilidad Cross-Site Scripting (XSS) en la manera en la que se muestra un nombre de organización en Satellite 5 en versiones anteriores a la 5.8. Un usuario capaz de cambiar el nombre de una organización podría explotar esta vulnerabilidad para realizar ataques Cross-Site Scripting (XSS)… | |
| Modificada | Media (5.9) | 4.7% | — | Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+16 | 18/7/2018 | 17/6/2026 | Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: JSSE). Las versiones compatibles que se han visto afectadas son JavaSE: 6u191, 7u181, 8u172 y 10.0.1; Java SE Embedded: 8u171. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga… | |
| Modificada | Baja (3.7) | 4.4% | — | Oracle JDKOracle JREOracle JrockitDebian Linux+22 | 18/7/2018 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: Concurrency). Las versiones compatibles que se han visto afectadas son JavaSE: 6u191, 7u181, 8u172 y 10.0.1; Java SE Embedded: 8u171; JRockit: R28.3.18. Una vulnerabilidad difícilmente explotable permite que un… | |
| Modificada | Media (4.3) | 3.1% | — | Oracle JDKOracle JREHP XP7 Command ViewRedhat Satellite+16 | 18/7/2018 | 17/6/2026 | Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: Libraries). Las versiones compatibles que se han visto afectadas son JavaSE: 6u191, 7u181, 8u172 y 10.0.1; Java SE Embedded: 8u171. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga… | |
| Modificada | Alta (7.5) | 2.3% | — | Foscam C1 Lite FirmwareFoscam C1 FirmwareFoscam Fi9800p FirmwareFoscam Fi9821ep Firmware+28 | 9/7/2018 | 17/6/2026 | Desbordamiento de búfer basado en pila en la función getSWFlag en cámaras Foscam C1 Lite V3 y C1 V3 con versiones de firmware 2.82.2.33 y anteriores, FI9800P V3, FI9803P V4, FI9851P V3 y FI9853EP V2 2.84.2.33 y anteriores, FI9816P V3, FI9821EP V2, FI9821P V3, FI9826P V3 y FI9831P V3 2.81.2.33 y anteriores, C1, C1 V2,… | |
| Modificada | Alta (7.2) | 4.5% | — | Foscam C1 Lite FirmwareFoscam C1 FirmwareFoscam Fi9800p FirmwareFoscam Fi9821ep Firmware+28 | 9/7/2018 | 17/6/2026 | La función setSystemTime en cámaras Foscam C1 Lite V3 y C1 V3 con versiones de firmware 2.82.2.33 y anteriores, FI9800P V3, FI9803P V4, FI9851P V3 y FI9853EP V2 2.84.2.33 y anteriores, FI9816P V3, FI9821EP V2, FI9821P V3, FI9826P V3 y FI9831P V3 2.81.2.33 y anteriores, C1, C1 V2, C1 Lite y C1 Lite V2 2.52.2.47 y… | |
| Modificada | Alta (7.5) | 2.6% | — | Foscam C1 Lite FirmwareFoscam C1 FirmwareFoscam Fi9800p FirmwareFoscam Fi9821ep Firmware+28 | 9/7/2018 | 17/6/2026 | Vulnerabilidad de salto de directorio en cámaras Foscam C1 Lite V3 y C1 V3 con versiones de firmware 2.82.2.33 y anteriores, FI9800P V3, FI9803P V4, FI9851P V3 y FI9853EP V2 2.84.2.33 y anteriores, FI9816P V3, FI9821EP V2, FI9821P V3, FI9826P V3 y FI9831P V3 2.81.2.33 y anteriores, C1, C1 V2, C1 Lite y C1 Lite V2… | |
| Modificada | Alta (7.5) | 1.6% | — | Ribboncommunications Sonus SBC 1000 FirmwareRibboncommunications Sonus SBC 2000 FirmwareRibboncommunications SBC SWE Lite Firmware | 9/7/2018 | 17/6/2026 | Una vulnerabilidad de inclusión de archivos locales (LFI) en la interfaz web de Sonus SBC 1000 / SBC 2000 / SBC SWe Lite permite la descarga de archivos arbitrarios mediante un vector sin especificar. Afecta a los dispositivos 1000 y 2000 en versiones 6.0.x hasta la Build 446, versiones 6.1.x hasta la Build 492 y… | |
| Modificada | Crítica (9.8) | 3.4% | — | Ribboncommunications Sonus SBC 1000 FirmwareRibboncommunications Sonus SBC 2000 FirmwareRibboncommunications SBC SWE Lite Firmware | 9/7/2018 | 17/6/2026 | Una vulnerabilidad de ejecución remota de comandos (RCE) en la interfaz web de Sonus SBC 1000 / SBC 2000 / SBC SWe Lite permite la ejecución de comandos arbitrarios mediante un vector sin especificar. Afecta a los dispositivos 1000 y 2000 en versiones 6.0.x hasta la Build 446, versiones 6.1.x hasta la Build 492 y… | |
| Modificada | Crítica (9.8) | 1.8% | — | Ribboncommunications Sonus SBC 1000 FirmwareRibboncommunications Sonus SBC 2000 FirmwareRibboncommunications SBC SWE Lite WEB | 9/7/2018 | 17/6/2026 | Una vulnerabilidad de escalado de privilegios root en la interfaz web de Sonus SBC 1000 / SBC 2000 / SBC SWe Lite permite el acceso no autorizado a contenido privilegiado mediante un vector sin especificar. Afecta a los dispositivos 1000 y 2000 en versiones 6.0.x hasta la Build 446, versiones 6.1.x hasta la Build 492… | |
| Modificada | Alta (7.5) | 1.1% | — | Eliteshippertoken Project Eliteshippertoken | 5/7/2018 | 17/6/2026 | La función mintToken de una implementación de contrato inteligente para EliteShipperToken (ESHIP), un token de Ethereum, tiene un desbordamiento de enteros que permite que el propietario del contrato establezca el balance de un usuario arbitrario en cualquier valor. | |
| Modificada | Crítica (9.8) | 1.3% | — | Ccn-lite | 26/6/2018 | 17/6/2026 | Se ha descubierto un problema en CCN-lite 2.0.1. Existe un desbordamiento de búfer basado en memoria dinámica (heap) en mkAddToRelayCacheRequest y en ccnl_populate_cache para un array que le falta la terminación "\0" cuando se lee un archivo binario CCNx o NDN. Esto puede resultar en una corrupción de memoria dinámica… | |
| Modificada | Alta (8.8) | 1.2% | — | Theforeman ForemanRedhat Satellite | 21/6/2018 | 17/6/2026 | Se ha encontrado un error en foreman en versiones anteriores a la 1.15 en el registro de adición y registro de imágenes. Un atacante con acceso al archivo de logs de foreman podría ver contraseñas para sistemas aprovisionados en el archivo de registro, lo que les permitiría acceder a esos sistemas. | |
| Modificada | Alta (7.5) | 1.3% | — | Pulpproject PulpFedoraproject FedoraRedhat Satellite | 18/6/2018 | 17/6/2026 | En Pulp en versiones anteriores a la 2.16.2, los secretos se pasan a override_config al desencadenar una tarea y después se vuelven legibles para todos los usuarios con acceso de lectura al distribuidor/importador. Un atacante con acceso a la API puede visualizar estos secretos. | |
| Modificada | Alta (7.5) | 1.3% | — | Sqliter Project Sqliter | 4/6/2018 | 17/6/2026 | "sqliter" era un módulo malicioso publicado para secuestrar variables de entorno. Ha sido retirado por npm. | |
| Modificada | Alta (7.5) | 1.1% | — | Sqlite.js Project Sqlite.js | 4/6/2018 | 17/6/2026 | "sqlite.js" era un módulo malicioso publicado para secuestrar variables de entorno. Ha sido retirado por npm. | |
| Modificada | Alta (7.5) | 1.2% | — | Nodesqlite Project Nodesqlite | 4/6/2018 | 17/6/2026 | "nodesqlite" era un módulo malicioso publicado para secuestrar variables de entorno. Ha sido retirado por npm. | |
| Modificada | Alta (7.5) | 1.2% | — | Node-sqlite Project Node-sqlite | 4/6/2018 | 17/6/2026 | "node-sqlite" era un módulo malicioso publicado para secuestrar variables de entorno. Ha sido retirado por npm. | |
| Modificada | Alta (8.1) | 1.8% | — | Mapbox Npm-test-sqlite3-trunk | 4/6/2018 | 17/6/2026 | El modulo npm-test-sqlite3-trunk proporciona enlaces SQLite3 asíncronos sin bloqueo. npm-test-sqlite3-trunk descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando los recursos solicitados por otros controlados por el… | |
| Analizada | Alta (7.5) | 1.8% | — | Bouncycastle Legion-of-the-bouncy-castle-java-crytography-apiRedhat SatelliteRedhat Satellite CapsuleCanonical Ubuntu Linux+1 | 1/6/2018 | 17/6/2026 | En Bouncy Castle JCE Provider en versiones 1.55 y anteriores, el DSA no valida completamente el cifrado ASN.1 de la firma en verificación. Es posible inyectar elementos extra en la secuencia que forma la firma y, aún así, validarla. En algunos casos, esto podría permitir la introducción de datos "invisibles" en una… | |
| Modificada | Alta (8.1) | 1.7% | — | Headless-browser-lite Project Headless-browser-lite | 1/6/2018 | 17/6/2026 | headless-browser-lite es un instalador mínimo de npm para phantomjs y slimerjs sin dependencias externas. headless-browser-lite descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro… | |
| Modificada | Media (5.9) | 1.3% | — | Csrf-lite Project Csrf-lite | 31/5/2018 | 17/6/2026 | csrf-lite es una biblioteca de protección contra Cross-Site Request Forgery (CSRF) para los sitios node sin framework. csrf-lite emplea "===", una comparación de cadena "fail first", en lugar de una comparación de cadena "time constant". Esto permite que un atacante adivine el secreto en un máximo de (16*18)288… | |
| Modificada | Alta (8.1) | 0.71% | — | Adamvr-geoip-lite Project Adamvr-geoip-lite | 29/5/2018 | 17/6/2026 | adamvr-geoip-lite es una implementación ligera nativa de JavaScript de la API de GeoIP de MaxMind. adamvr-geoip-lite descarga recursos geoip por HTTP, lo que lo deja vulnerable a ataques MITM. Esto impacta en la integridad y disponibilidad de los datos geoip que podrían alterar las decisiones hechas por una aplicación… |