Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
1656 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.25% | — | Mcafee Mvision Endpoint | 8/5/2020 | 17/6/2026 | Una vulnerabilidad de Escalada de Privilegios en McAfee MVISION Endpoint versiones anteriores a 20.5.0.94, permite a un script o programa malicioso llevar a cabo funciones que al usuario ejecutor local no se le habían otorgado acceso. | |
| Modificada | Media (6.1) | 99% | 💥 Exploit | JqueryDrupalDebian LinuxFedoraproject Fedora+66 | 29/4/2020 | 17/6/2026 | En las versiones de jQuery mayores o iguales a 1.2 y anteriores a la versión 3.5.0, se puede ejecutar HTML desde fuentes no seguras, incluso después de desinfectarlo, a uno de los métodos de manipulación DOM de jQuery (es decir .html (), .append () y otros). código no seguro Este problema está corregido en jQuery… | |
| Modificada | Alta (7.1) | 1.1% | — | Oracle Financial Services Loan Loss Forecasting AND Provisioning | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Financial Services Loan Loss Forecasting and Provisioning de Oracle Financial Services Applications (componente: User Interface). Las versiones compatibles que están afectadas son 8.0.6 - 8.0.8. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con… | |
| Modificada | Media (6.1) | 3.5% | — | Invisioncommunity Invision Power BoardMicrosoft Internet Explorer | 13/3/2020 | 16/6/2026 | Invision Power Board (también se conoce como IPB o IP.Board) versiones 2.x hasta 3.0.4, cuando Internet Explorer 5 es usado, permite un ataque de tipo XSS por medio de un archivo adjunto .txt. | |
| Analizada | Crítica (9.8) | 15% | ⚠ Explotación activa | Sumavision Enhanced Multimedia Router Firmware | 11/3/2020 | 17/6/2026 | goform/formEMR30 en Sumavision Enhanced Multimedia Router (EMR) versión 3.0.4.27, permite una creación de usuarios arbitrarios con privilegios elevados (administrador) sobre un dispositivo, como es demostrado por una petición setString=new_user(*1*)administrator(*1*)123456. | |
| Modificada | Alta (8.8) | 3.0% | — | Lexmark Markvision Enterprise | 9/3/2020 | 17/6/2026 | Lexmark Markvision Enterprise versiones anteriores a 2.3.0, usa inapropiadamente la Apache Commons Collections Library, conllevando a una ejecución de código remota debido a una deserialización de Java. | |
| Modificada | Crítica (9.8) | 1.9% | — | Lexmark Markvision Enterprise | 9/3/2020 | 17/6/2026 | Lexmark Markvision Enterprise (MVE) versiones anteriores a 2.4.1, permite a atacantes remotos ejecutar comandos arbitrarios mediante la carga de archivos. | |
| Modificada | Media (5.3) | 1.1% | — | Cisco Prime Collaboration Provisioning | 4/3/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Prime Collaboration Provisioning, podría permitir a un atacante remoto no autenticado obtener información confidencial sobre un dispositivo afectado. La vulnerabilidad se presenta porque las respuestas de la interfaz de administración basada en… | |
| Modificada | Media (6.1) | 0.80% | — | Cisco Prime Collaboration Provisioning | 4/3/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Prime Collaboration Provisioning, podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz de administración basada en web. La vulnerabilidad es debido a una… | |
| Modificada | Crítica (9.8) | 1.8% | — | Invisioncommunity Invision Power Board | 12/2/2020 | 16/6/2026 | Invision Power Board (IPB) versiones hasta 3.x, permite la toma de control de la cuenta de administrador conllevando a una ejecución de código. | |
| Modificada | Alta (8.8) | 1.3% | 💥 Exploit | UI Airvision ControllerUI MFI ControllerUI Unifi Controller | 8/2/2020 | 17/6/2026 | Múltiples vulnerabilidades de tipo cross-site request forgery (CSRF) en Ubiquiti Networks UniFi Controller versiones anteriores a 3.2.1, permiten a atacantes remotos secuestrar la autenticación de administradores para peticiones que (1) crean un nuevo usuario administrador mediante una petición a api/add/admin; (2)… | |
| Modificada | Alta (7.5) | 4.4% | — | Lexmark Markvision Enterprise | 27/1/2020 | 17/6/2026 | Una vulnerabilidad de salto de directorio en el servlet ReportDownloadServlet en Lexmark MarkVision Enterprise versiones anteriores a 2.1, permite a atacantes remotos leer archivos arbitrarios por medio de vectores no especificados. | |
| Modificada | Crítica (9.8) | 77% | 💥 Exploit | Lexmark Markvision Enterprise | 27/1/2020 | 17/6/2026 | Una vulnerabilidad de salto de directorio en el servlet GfdFileUploadServerlet en Lexmark MarkVision Enterprise versiones anteriores a 2.1, permite a atacantes remotos escribir en archivos arbitrarios por medio de vectores no especificados. | |
| Modificada | Media (6.5) | 1.1% | — | Osisoft PI Vision | 15/1/2020 | 17/6/2026 | OSIsoft PI Vision, todas las versiones de PI Vision anteriores a 2019. El producto afectado es vulnerable a un control de acceso inapropiado, lo que puede devolver datos de etiqueta no autorizados cuando se visualizan los atributos de referencia de datos de análisis. | |
| Modificada | Media (4.8) | 0.69% | — | Osisoft PI Vision | 15/1/2020 | 17/6/2026 | OSIsoft PI Vision, PI Vision versión 2017 R2 y PI Vision versión 2017 R2 SP1. El producto afectado es vulnerable a un ataque de tipo cross-site scripting, lo que puede permitir una entrada no válida a ser introducida. | |
| Modificada | Alta (8.8) | 0.64% | — | Osisoft PI Vision | 15/1/2020 | 17/6/2026 | OSIsoft PI Vision, todas las versiones de PI Vision anteriores a 2019. El producto afectado es vulnerable a un ataque de tipo cross-site request forgery que puede ser introducido en el sitio de administración de PI Vision. | |
| Modificada | Media (4.7) | 0.25% | — | Osisoft PI Vision | 15/1/2020 | 17/6/2026 | En OSIsoft PI System múltiples productos y versiones, un atacante local podría ver información sensible en archivos de registro cuando las cuentas de servicio se personalizan durante la instalación o actualización de PI Vision. La actualización corrige un problema previamente reportado | |
| Modificada | Media (5.3) | 1.1% | — | Hikvision Ds-7204hghi-f1 Firmware | 14/1/2020 | 17/6/2026 | Hikvision DVR DS-7204HGHI-F1 versión V4.0.1 build 180903 Versión Web, envía una respuesta diferente para intentos fallidos de inicio de sesión de ISAPI/Security/sessionLogin/capabilities dependiendo de si la cuenta de usuario existe, lo que podría facilitar la enumeración de usuarios. Sin embargo, solo son permitidos… | |
| Modificada | Media (6.1) | 0.67% | — | Axper Vision II Firmware | 13/1/2020 | 17/6/2026 | Los dispositivos Axper Vision II versión 4, permiten un ataque de tipo XSS por medio del parámetro DEVICE_NAME (también se conoce como Device Name) en el URI configWebParams.cgi. | |
| Modificada | Crítica (9.8) | 7.4% | 💥 Exploit | Invisioncommunity Invision Power Board | 9/1/2020 | 16/6/2026 | Invision Power Board versiones anteriores a 3.3.1, no logra sanear las entradas suministradas por el usuario, lo que podría permitir a atacantes remotos obtener información confidencial o ejecutar código arbitrario mediante la carga de un archivo malicioso. | |
| Modificada | Crítica (9.8) | 36% | 💥 Exploit | Hikvision Ds-2cd7153-e Firmware | 27/12/2019 | 16/6/2026 | Hikvision DS-2CD7153-E IP Camera, tiene una omisión de seguridad por medio de credenciales embebidas | |
| Modificada | Alta (8.8) | 12% | 💥 Exploit | Hikvision Ds-2cd7153-e Firmware | 27/12/2019 | 16/6/2026 | Hikvision DS-2CD7153-E IP Camera, tiene una Escalada de Privilegios. | |
| Modificada | Alta (7.8) | 0.34% | — | Arista Cloudvision Portal | 19/12/2019 | 17/6/2026 | En CloudVision Portal, todos las versiones en el tren de Code versiones 2018.1 y 2018.2, permiten a usuarios con permisos de solo lectura omitir los permisos para la funcionalidad restringida por medio de llamadas a la API CVP por medio de los módulos de Configlet Builder. Esta vulnerabilidad puede permitir a usuarios… | |
| Modificada | Media (4.9) | 0.49% | — | Arista Cloudvision Portal | 19/12/2019 | 17/6/2026 | En CloudVision Portal (CVP) para todos las versiones en el Train versión 2018.2, bajo determinadas condiciones, la aplicación registra las contraseñas de los usuarios en texto plano para ciertas llamadas de la API, conllevando potencialmente a la exposición de la contraseña del usuario. Esto solo afecta a los entornos… | |
| Modificada | Alta (8.8) | 2.1% | — | Sitevision | 6/12/2019 | 17/6/2026 | SiteVision versión 4, presenta un Control de Acceso Incorrecto. |