Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

1488 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.77%—IBM Insights Foundation FOR Energy28/4/201717/6/2026
Insights Foundation for Energy versiones 1.0, 1.5 y 1.6 de IBM podría permitir a un usuario autenticado obtener información confidencial de mensajes de error. IBM X-Force ID: 121907.
ModificadaCrítica (9.8)90%💥 ExploitApache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+7517/4/20178/10/2026
En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario.
AnalizadaCrítica (9.8)90%⚠ Explotación activaApache TomcatCanonical Ubuntu LinuxNetapp 7-mode Transition ToolNetapp Oncommand Insight+156/4/201725/8/2026
La ejecución remota de código es posible con Apache Tomcat en versiones anteriores a 6.0.48, 7.x en versiones anteriores a 7.0.73, 8.x en versiones anteriores a 8.0.39, 8.5.x en versiones anteriores a 8.5.7 y 9.x en versiones anteriores a 9.0.0.M12 si JmxRemoteLifecycleListener es utilizado y un atacante puede llegar…
AnalizadaAlta (7.5)7.1%—Netapp Oncommand InsightNetapp Oncommand ShiftApache Tomcat14/3/201717/6/2026
Se ha descubierto un problema de divulgación de información en Apache Tomcat 8.5.7 hasta 8.5.9 y 9.0.0.M11 hasta 9.0.0.M15 en configuraciones de proxy inverso. Http11InputBuffer.java permite a atacantes remotos leer datos que estaban destinados a ser asociados con una solicitud diferente.
ModificadaAlta (7.8)0.91%—Rapid7 Insight Collector2/3/201717/6/2026
Instaladores de Rapid7 Insight Collector anteriores a la versión 1.0.16 contienen una vulnerabilidad de precarga de DLL, donde es posible que el instalador cargue una DLL maliciosa ubicada en el directorio de trabajo actual del instalador.
ModificadaAlta (7.3)2.4%—Panasonic Video Insight WEB Client13/2/201717/6/2026
Ha sido descubierto un problema en VideoInsight Web Client versión 6.3.5.11 y versiones anteriores. Se ha identificado una vulnerabilidad de inyección SQL, que puede permitir la ejecución remota de código.
ModificadaCrítica (9.8)2.9%—EMC Isilon Insightiq8/2/201717/6/2026
EMC Isilon InsightIQ 4.1.0, 4.0.1, 4.0.0, 3.2.2, 3.2.1, 3.2.0, 3.1.1, 3.1.0, 3.0.1, 3.0.0 está afectado por una vulnerabilidad de elusión de autenticación que podría ser explotada potencialmente por atacantes para comprometer el sistema afectado.
ModificadaAlta (7.1)2.8%—Littlecms Little CMS Color EngineCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+153/2/201717/6/2026
La función Type_MLU_Read en cmstypes.c en Little CMS (también conocido como lcms2) permite a atacantes remotos obtener información sensible o provocar una denegación de servicio a través de una imagen con un perfil ICC manipulado, lo que desencadena una lectura de memoria dinámica fuera de límites.
ModificadaCrítica (9.8)2.4%—Netapp Oncommand Insight2/2/201717/6/2026
El componente Data Warehouse en NetApp OnCommand Insight en versiones anteriores a 7.2.3 permite a atacantes remotos obtener acceso administrativo aprovechando una cuenta privilegiada predeterminada.
ModificadaMedia (5.4)0.54%—IBM Biginsights1/2/201717/6/2026
IBM Infosphere BigInsights es vulnerable a las secuencias de comandos de sitios cruzados. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la IU Web alterando así la funcionalidad prevista que potencialmente conduce a la divulgación de credenciales dentro de una sesión de confianza.
ModificadaMedia (5.4)0.70%—IBM Biginsights1/2/201717/6/2026
IBM Infosphere BigInsights es vulnerable a las secuencias de comandos de sitios cruzados, provocado por una validación incorrecta de la entrada suministrada por el usuario. Un atacante remoto podría explotar esta vulnerabilidad utilizando una URL manipulada para ejecutar la secuencia de comandos en el navegador Web de…
ModificadaMedia (5.3)3.0%—Vmware Vrealize LOG Insight31/8/201617/6/2026
Vulnerabilidad de salto de directorio en VMware vRealize Log Insight 2.x y 3.x en versiones anteriores a 3.6.0 permite a atacantes remotos leer archivos arbitrarios a través de vectores no especificados.
ModificadaAlta (8.1)7.2%—HP Converged Infrastructure Solution Sizer SuiteHP Insight Management SizerHP Power AdvisorHP SAP Sizing Tool+1122/8/201617/6/2026
HPE Smart Update en Storage Sizing Tool en versiones anteriores a 13.0, Converged Infrastructure Solution Sizer Suite (CISSS) en versiones anteriores a 2.13.1, Power Advisor en versiones anteriores a 7.8.2, Insight Management Sizer en versiones anteriores a 16.12.1, Synergy Planning Tool en versiones anteriores a 3.3,…
ModificadaAlta (8.8)0.63%—Vmware Vrealize LOG Insight3/7/201617/6/2026
Vulnerabilidad de CSRF en VMware vRealize Log Insight 2.x y 3.x en versiones 3.3.2 permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos.
ModificadaMedia (6.1)0.77%—Vmware Vrealize LOG Insight3/7/201617/6/2026
Vulnerabilidad de XSS en VMware vRealize Log Insight 2.x y 3.x en versiones anteriores a 3.3.2 permite a atacantes remotos inyectar secuencias de comandos web y HTML arbitrarios a través de vectores no especificados.
ModificadaAlta (7.8)0.23%—Huawei Fusioninsight HD24/6/201617/6/2026
Huawei FusionInsight HD en versiones anteriores a V100R002C60SPC200 permite a usuarios locales obtener privilegios de root a través de vectores no especificados.
ModificadaCrítica (9.8)4.4%—HP Systems Insight Manager8/6/201617/6/2026
HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a atacantes remotos obtener información sensible, modificar datos o provocar una denegación de servicio a través de vectores no especificados.
ModificadaAlta (7.5)4.0%—HP Insight Control Server Deployment8/6/201617/6/2026
El despliegue del servidor HPE Insight Control permite a atacantes remotos obtener información sensible a través de vectores no especificados.
ModificadaAlta (8.4)0.66%—HP Insight Control Server Deployment8/6/201617/6/2026
El despliegue del servidor HPE Insight Control permite a usuarios locales obtener privilegios a través de vectores no especificados.
ModificadaMedia (6.1)1.8%—HP Insight Control Server Deployment8/6/201617/6/2026
El despliegue del servidor HPE Insight Control permite a atacantes remotos modificar datos a través de vectores no especificados.
ModificadaAlta (8.1)2.1%—HP Insight Control Server Deployment8/6/201617/6/2026
El despliegue del servidor HPE Insight Control permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados.
ModificadaAlta (8.1)1.4%—HP Matrix Operating EnvironmentHP Systems Insight Manager8/6/201617/6/2026
HPE Matrix Operating Environment en versiones anteriores a 7.5.1 permite a atacantes remotos obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2029.
ModificadaAlta (8.1)2.2%—HP Systems Insight ManagerHP Matrix Operating Environment8/6/201617/6/2026
HPE Matrix Operating Environment en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2028.
ModificadaAlta (8.1)2.1%—HP Matrix Operating EnvironmentHP Systems Insight Manager8/6/201617/6/2026
HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2017, CVE-2016-2019, CVE-2016-2020, CVE-2016-2021 y CVE-2016-2022.
ModificadaCrítica (9.1)4.2%—HP Systems Insight ManagerHP Matrix Operating Environment8/6/201617/6/2026
HPE Matrix Operating Environment en versiones anteriores a 7.5.1 permite a atacantes remotos obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-4358.