Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1823 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)0.57%—Geoip-lite-country Project Geoip-lite-country29/5/201817/6/2026
geoip-lite-country es una versión más básica de geoip-lite, que solo soporta la búsqueda de países. geoip-lite-country en versiones anteriores a la 1.1.4 descarga recursos de datos por HTTP, lo que lo deja vulnerable a ataques MITM.
ModificadaMedia (6.5)4.8%—IJG LibjpegDebian LinuxCanonical Ubuntu LinuxNetapp Oncommand Unified Manager+916/5/201817/6/2026
Se ha descubierto un problema en libjpeg 9a y 9d. La función alloc_sarray en jmemmgr.c permite que los atacantes remotos provoquen una denegación de servicio (error de división entre cero) mediante un archivo manipulado.
ModificadaMedia (5.4)1.5%—Pixelite Events Manager14/5/201817/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en el plugin Events Manager, en versiones anteriores a la 5.9 para WordPress, permite que los atacantes remotos inyecten scripts web o HTML arbitrarios utilizando vectores no especificados.
ModificadaAlta (7.5)1.7%—Litecart9/5/201817/6/2026
LiteCart en versiones anteriores a la 2.1.2 permite que atacantes remotos provoquen una denegación de servicio (consumo de memoria) mediante URI que no existen, porque public_html/logs/not_found.log crece sin límites y se carga en la memoria para cada petición.
ModificadaCrítica (9.8)13%💥 ExploitEtherpad Lite29/4/201817/6/2026
Etherpad Lite en versiones anteriores a la 1.6.4 es explotable para acceso de administrador.
ModificadaMedia (5.9)5.1%—Google GuavaRedhat Openshift Container PlatformRedhat OpenstackRedhat Satellite+1326/4/201817/6/2026
Asignación de memoria sin restringir en Google Guava 11.0 hasta las versiones 24.x anteriores a la 24.1.1 permite que los atacantes remotos realicen ataques de denegación de servicio (DoS) contra servidores que dependen de esta librería y que deserialicen datos proporcionados por dichos atacantes debido a que la clase…
ModificadaCrítica (9.8)1.5%—Phpliteadmin25/4/201817/6/2026
Se ha descubierto un problema en phpLiteAdmin, desde la versión 1.9.5 hasta la 1.9.7.1. Debido a una comparación vaga con "==" en lugar de "===" en classes/Authorization.php para la contraseña de inicio de sesión proporcionada por el usuario, es posible iniciar sesión con una contraseña más simple si la contraseña…
ModificadaMedia (5.5)0.55%—Huawei P9 Lite Firmware19/4/201817/6/2026
El controlador inputhub de los teléfonos móviles HUAWEI P9 Lite en versiones anteriores a la VNS-L21C02B341, anteriores a la VNS-L21C22B380, anteriores a la VNS-L31C02B341, anteriores a la VNS-L31C440B390 y anteriores a la VNS-L31C636B396 tiene una vulnerabilidad de desbordamiento de búfer debido a la falta de…
ModificadaMedia (4.2)5.2%—Oracle JDKOracle JREOracle JrockitRedhat Satellite+1019/4/201817/6/2026
Vulnerabilidad en los componentes Java SE, y JRockit de Oracle Java SE (subcomponente: RMI). Las versiones compatibles que se han visto afectadas son JavaSE: 6u181, 7u171 y 8u162; JRockit: R28.3.17. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples…
ModificadaMedia (5.3)15%—Oracle JDKOracle JREOracle JrockitRedhat Satellite+1119/4/201817/6/2026
Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: JAXP). Las versiones compatibles que se han visto afectadas son JavaSE: 7u171, 8u162 y 10; Java SE Embedded: 8u161; JRockit: R28.3.17. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar…
ModificadaMedia (5.3)7.4%—Oracle JDKOracle JREOracle JrockitRedhat Satellite+1019/4/201817/6/2026
Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: AWT). Las versiones compatibles que se han visto afectadas son JavaSE: 6u181, 7u171, 8u162 y 10; Java SE Embedded: 8u161; JRockit: R28.3.17. Una vulnerabilidad fácilmente explotable permite que un atacante sin…
ModificadaMedia (5.3)7.4%—Oracle JDKOracle JREOracle JrockitRedhat Satellite+1019/4/201817/6/2026
Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: JMX). Las versiones compatibles que se han visto afectadas son JavaSE: 6u181, 7u171, 8u162 y 10; Java SE Embedded: 8u161; JRockit: R28.3.17. Una vulnerabilidad fácilmente explotable permite que un atacante sin…
ModificadaMedia (5.3)6.5%—Oracle JDKOracle JREOracle JrockitRedhat Satellite+1019/4/201817/6/2026
Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: Concurrency). Las versiones compatibles que se han visto afectadas son JavaSE: 7u171, 8u162 y 10; Java SE Embedded: 8u161; JRockit: R28.3.17. Una vulnerabilidad fácilmente explotable permite que un atacante sin…
ModificadaMedia (5.3)7.4%—Oracle JDKOracle JREOracle JrockitRedhat Satellite+1019/4/201817/6/2026
Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: Security). Las versiones compatibles que se han visto afectadas son JavaSE: 6u181, 7u171, 8u162 y 10; Java SE Embedded: 8u161; JRockit: R28.3.17. Una vulnerabilidad fácilmente explotable permite que un atacante sin…
ModificadaAlta (7.7)0.72%—Oracle JDKOracle JREOracle JrockitRedhat Satellite+1019/4/201817/6/2026
Vulnerabilidad en los componentes Java SE, y JRockit de Oracle Java SE (subcomponente: Security). Las versiones compatibles que se han visto afectadas son JavaSE: 6u181, 7u171, 8u162 y 10; y JRockit: R28.3.17. Esta vulnerabilidad difícilmente explotable permite que un atacante no autenticado con inicio de sesión en la…
ModificadaBaja (3.1)4.8%—Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+919/4/201817/6/2026
Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: Security). Las versiones compatibles que se han visto afectadas son JavaSE: 6u181, 7u171, 8u162 y 10; Java SE Embedded: 8u161. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga…
ModificadaAlta (7.4)3.9%—Oracle JDKOracle JREOracle JrockitRedhat Satellite+519/4/201817/6/2026
Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: Security). Las versiones compatibles que se han visto afectadas son JavaSE: 6u181, 7u161 y 8u152; Java SE Embedded: 8u152; JRockit: R28.3.17. Una vulnerabilidad difícilmente explotable permite que un atacante sin…
ModificadaMedia (5.9)0.77%—Tlslite-ng Project Tlslite-ng18/4/201817/6/2026
tlslite-ng, en versiones 0.7.3 y anteriores, desde el commit con ID d7b288316bca7bcdd082e6ccff5491e241305233, contiene un CWE-354: vulnerabilidad de validación incorrecta del valor de comprobación de integridad en la implementación TLS, tlslite/utils/constanttime.py: ct_check_cbc_mac_and_pad(); en la línea "end_pos =…
ModificadaAlta (8.8)0.97%—Theforeman ForemanRedhat Satellite16/4/201817/6/2026
foreman-debug, en versiones anteriores a la 1.15.0, es vulnerable a un error en la creación de logs de foreman-debug. Un atacante con acceso al archivo de logs de foreman podría ver contraseñas, lo que les permitiría acceder a esos sistemas.
ModificadaMedia (4.4)0.26%—Bouncycastle Bc-javaRedhat SatelliteRedhat Satellite Capsule16/4/201817/6/2026
El almacén de claves BKS por defecto utiliza un HMAC de sólo 16 bits, lo que puede permitir a un atacante comprometer la integridad de un almacén de claves BKS. La versión 1.47 de Bouncy Castle cambia el formato BKS a un formato que utiliza un HMAC de 160 bits. Esto se aplica a cualquier almacén de claves BKS generado…
ModificadaMedia (5.3)0.37%—Huawei Honor 8 Lite Firmware11/4/201817/6/2026
Los teléfonos móviles Themes App Honor 8 Lite Huawei con versiones de software anteriores a Prague-L31C576B172, anteriores a Prague-L31C530B160 y anteriores a Prague-L31C432B180 tienen una vulnerabilidad Man-in-the-Middle (MitM) debido al uso del protocolo no seguro HTTP para la descarga de temas. Un atacante podría…
ModificadaMedia (6.5)1.3%—Theforeman ForemanRedhat Satellite5/4/201817/6/2026
Se ha encontrado un error de saneamiento de entradas en el campo id del controlador del panel de Foreman, en versiones anteriores a la 1.16.1. Un usuario podría emplear este error para realizar un ataque de inyección SQL en la base de datos del backend.
ModificadaAlta (8.8)1.7%—Theforeman ForemanRedhat Satellite4/4/201817/6/2026
Se ha descubierto un problema en versiones anteriores a la 1.16.1 de foreman. El problema permite que usuarios con permisos limitados para encender y apagar hosts oVirt/RHV descubran el nombre de usuario y la contraseña empleados para conectarse al recurso del ordenador.
ModificadaMedia (5.4)1.0%—Pixelite Events Manager26/3/201817/6/2026
El plugin Events Manager en versiones anteriores a la 5.8.1.2 para WordPress permite Cross-Site Scripting (XSS) mediante el parámetro mapTitle en events-manager.js en la miniatura de Google Maps.
ModificadaAlta (7.2)9.7%💥 ExploitIntelbras Tip200 FirmwareIntelbras Tip200lite Firmware25/3/201817/6/2026
Los dispositivos Intelbras TELEFONE IP TIP200/200 LITE 60.0.75.29 permiten que administradores remotos autenticados lean archivos arbitrarios mediante el parámetro de página /cgi-bin/cgiServer.exx, también conocido como salto de directorio absoluto. En algunos casos, la autenticación se puede llevar a cabo mediante la…