Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1488 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.77% | — | IBM Insights Foundation FOR Energy | 28/4/2017 | 17/6/2026 | Insights Foundation for Energy versiones 1.0, 1.5 y 1.6 de IBM podría permitir a un usuario autenticado obtener información confidencial de mensajes de error. IBM X-Force ID: 121907. | |
| Modificada | Crítica (9.8) | 90% | 💥 Exploit | Apache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+75 | 17/4/2017 | 8/10/2026 | En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario. | |
| Analizada | Crítica (9.8) | 90% | ⚠ Explotación activa | Apache TomcatCanonical Ubuntu LinuxNetapp 7-mode Transition ToolNetapp Oncommand Insight+15 | 6/4/2017 | 25/8/2026 | La ejecución remota de código es posible con Apache Tomcat en versiones anteriores a 6.0.48, 7.x en versiones anteriores a 7.0.73, 8.x en versiones anteriores a 8.0.39, 8.5.x en versiones anteriores a 8.5.7 y 9.x en versiones anteriores a 9.0.0.M12 si JmxRemoteLifecycleListener es utilizado y un atacante puede llegar… | |
| Analizada | Alta (7.5) | 7.1% | — | Netapp Oncommand InsightNetapp Oncommand ShiftApache Tomcat | 14/3/2017 | 17/6/2026 | Se ha descubierto un problema de divulgación de información en Apache Tomcat 8.5.7 hasta 8.5.9 y 9.0.0.M11 hasta 9.0.0.M15 en configuraciones de proxy inverso. Http11InputBuffer.java permite a atacantes remotos leer datos que estaban destinados a ser asociados con una solicitud diferente. | |
| Modificada | Alta (7.8) | 0.91% | — | Rapid7 Insight Collector | 2/3/2017 | 17/6/2026 | Instaladores de Rapid7 Insight Collector anteriores a la versión 1.0.16 contienen una vulnerabilidad de precarga de DLL, donde es posible que el instalador cargue una DLL maliciosa ubicada en el directorio de trabajo actual del instalador. | |
| Modificada | Alta (7.3) | 2.4% | — | Panasonic Video Insight WEB Client | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en VideoInsight Web Client versión 6.3.5.11 y versiones anteriores. Se ha identificado una vulnerabilidad de inyección SQL, que puede permitir la ejecución remota de código. | |
| Modificada | Crítica (9.8) | 2.9% | — | EMC Isilon Insightiq | 8/2/2017 | 17/6/2026 | EMC Isilon InsightIQ 4.1.0, 4.0.1, 4.0.0, 3.2.2, 3.2.1, 3.2.0, 3.1.1, 3.1.0, 3.0.1, 3.0.0 está afectado por una vulnerabilidad de elusión de autenticación que podría ser explotada potencialmente por atacantes para comprometer el sistema afectado. | |
| Modificada | Alta (7.1) | 2.8% | — | Littlecms Little CMS Color EngineCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+15 | 3/2/2017 | 17/6/2026 | La función Type_MLU_Read en cmstypes.c en Little CMS (también conocido como lcms2) permite a atacantes remotos obtener información sensible o provocar una denegación de servicio a través de una imagen con un perfil ICC manipulado, lo que desencadena una lectura de memoria dinámica fuera de límites. | |
| Modificada | Crítica (9.8) | 2.4% | — | Netapp Oncommand Insight | 2/2/2017 | 17/6/2026 | El componente Data Warehouse en NetApp OnCommand Insight en versiones anteriores a 7.2.3 permite a atacantes remotos obtener acceso administrativo aprovechando una cuenta privilegiada predeterminada. | |
| Modificada | Media (5.4) | 0.54% | — | IBM Biginsights | 1/2/2017 | 17/6/2026 | IBM Infosphere BigInsights es vulnerable a las secuencias de comandos de sitios cruzados. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la IU Web alterando así la funcionalidad prevista que potencialmente conduce a la divulgación de credenciales dentro de una sesión de confianza. | |
| Modificada | Media (5.4) | 0.70% | — | IBM Biginsights | 1/2/2017 | 17/6/2026 | IBM Infosphere BigInsights es vulnerable a las secuencias de comandos de sitios cruzados, provocado por una validación incorrecta de la entrada suministrada por el usuario. Un atacante remoto podría explotar esta vulnerabilidad utilizando una URL manipulada para ejecutar la secuencia de comandos en el navegador Web de… | |
| Modificada | Media (5.3) | 3.0% | — | Vmware Vrealize LOG Insight | 31/8/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en VMware vRealize Log Insight 2.x y 3.x en versiones anteriores a 3.6.0 permite a atacantes remotos leer archivos arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (8.1) | 7.2% | — | HP Converged Infrastructure Solution Sizer SuiteHP Insight Management SizerHP Power AdvisorHP SAP Sizing Tool+11 | 22/8/2016 | 17/6/2026 | HPE Smart Update en Storage Sizing Tool en versiones anteriores a 13.0, Converged Infrastructure Solution Sizer Suite (CISSS) en versiones anteriores a 2.13.1, Power Advisor en versiones anteriores a 7.8.2, Insight Management Sizer en versiones anteriores a 16.12.1, Synergy Planning Tool en versiones anteriores a 3.3,… | |
| Modificada | Alta (8.8) | 0.63% | — | Vmware Vrealize LOG Insight | 3/7/2016 | 17/6/2026 | Vulnerabilidad de CSRF en VMware vRealize Log Insight 2.x y 3.x en versiones 3.3.2 permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos. | |
| Modificada | Media (6.1) | 0.77% | — | Vmware Vrealize LOG Insight | 3/7/2016 | 17/6/2026 | Vulnerabilidad de XSS en VMware vRealize Log Insight 2.x y 3.x en versiones anteriores a 3.3.2 permite a atacantes remotos inyectar secuencias de comandos web y HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 0.23% | — | Huawei Fusioninsight HD | 24/6/2016 | 17/6/2026 | Huawei FusionInsight HD en versiones anteriores a V100R002C60SPC200 permite a usuarios locales obtener privilegios de root a través de vectores no especificados. | |
| Modificada | Crítica (9.8) | 4.4% | — | HP Systems Insight Manager | 8/6/2016 | 17/6/2026 | HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a atacantes remotos obtener información sensible, modificar datos o provocar una denegación de servicio a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 4.0% | — | HP Insight Control Server Deployment | 8/6/2016 | 17/6/2026 | El despliegue del servidor HPE Insight Control permite a atacantes remotos obtener información sensible a través de vectores no especificados. | |
| Modificada | Alta (8.4) | 0.66% | — | HP Insight Control Server Deployment | 8/6/2016 | 17/6/2026 | El despliegue del servidor HPE Insight Control permite a usuarios locales obtener privilegios a través de vectores no especificados. | |
| Modificada | Media (6.1) | 1.8% | — | HP Insight Control Server Deployment | 8/6/2016 | 17/6/2026 | El despliegue del servidor HPE Insight Control permite a atacantes remotos modificar datos a través de vectores no especificados. | |
| Modificada | Alta (8.1) | 2.1% | — | HP Insight Control Server Deployment | 8/6/2016 | 17/6/2026 | El despliegue del servidor HPE Insight Control permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados. | |
| Modificada | Alta (8.1) | 1.4% | — | HP Matrix Operating EnvironmentHP Systems Insight Manager | 8/6/2016 | 17/6/2026 | HPE Matrix Operating Environment en versiones anteriores a 7.5.1 permite a atacantes remotos obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2029. | |
| Modificada | Alta (8.1) | 2.2% | — | HP Systems Insight ManagerHP Matrix Operating Environment | 8/6/2016 | 17/6/2026 | HPE Matrix Operating Environment en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2028. | |
| Modificada | Alta (8.1) | 2.1% | — | HP Matrix Operating EnvironmentHP Systems Insight Manager | 8/6/2016 | 17/6/2026 | HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2017, CVE-2016-2019, CVE-2016-2020, CVE-2016-2021 y CVE-2016-2022. | |
| Modificada | Crítica (9.1) | 4.2% | — | HP Systems Insight ManagerHP Matrix Operating Environment | 8/6/2016 | 17/6/2026 | HPE Matrix Operating Environment en versiones anteriores a 7.5.1 permite a atacantes remotos obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-4358. |