Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
1894 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.37% | — | Cisco Anyconnect Secure Mobility Client | 8/6/2017 | 17/6/2026 | Una vulnerabilidad en cómo los archivos DLL son cargados con AnyConnect Secure Mobility Client de Cisco para Windows, podría permitir a un atacante local autenticado instalar y ejecutar un archivo ejecutable con privilegios equivalentes a la cuenta SYSTEM de Microsoft Windows. La vulnerabilidad es debido a la… | |
| Modificada | Alta (7.5) | 0.82% | — | Mimosa Backhaul RadiosMimosa Client Radios | 21/5/2017 | 17/6/2026 | Se detectó un problema en Mimosa Client Radios anterior a la versión 2.2.3. En la interfaz web del dispositivo, existe una página que le permite a un atacante usar un parámetro GET no autorizado para descargar archivos del dispositivo como usuario root. El atacante puede descargar cualquier archivo desde el sistema de… | |
| Modificada | Alta (8.8) | 1.3% | — | Mimosa Backhaul RadiosMimosa Client Radios | 21/5/2017 | 17/6/2026 | Se descubrió un problema en Mimosa Client Radios anterior a versión 2.2.4 y Mimosa backhaul Radios anterior a versión 2.2.4. En el backend de la interfaz web del dispositivo, existen algunas pruebas de diagnóstico disponibles que no se muestran en la página web; solo pueden ser accesibles mediante el diseño de una… | |
| Modificada | Alta (7.5) | 1.2% | — | Mimosa Backhaul RadiosMimosa Client Radios | 21/5/2017 | 17/6/2026 | Se detectó un problema de filtrado de información en Mimosa Client Radios anterior a versión 2.2.3 y Mimosa Backhaul Radios anterior a versión 2.2.3. Existe una página en la interfaz web que le mostrará el número de serial del dispositivo, independientemente de si ha iniciado sesión o no. Este problema de filtrado de… | |
| Modificada | Alta (8.8) | 1.3% | — | Mimosa Backhaul RadiosMimosa Client Radios | 21/5/2017 | 17/6/2026 | Se detectó un problema en Mimosa Client Radios anterior a versión 2.2.3 y Mimosa Backhaul Radios anterior a versión 2.2.3. En la interfaz web del dispositivo, después de iniciar sesión, existe una página que permite hacer ping a otros hosts desde el dispositivo y visualizar los resultados. El usuario puede especificar… | |
| Modificada | Alta (7.5) | 1.1% | — | Mimosa Backhaul RadiosMimosa Client Radios | 21/5/2017 | 17/6/2026 | Se detectó un problema de credenciales embebidas en Mimosa Client Radios anterior a versión 2.2.3, Mimosa Backhaul Radios anterior a versión 2.2.3, y Mimosa Access Points anterior a versión 2.2.3. Estos dispositivos ejecutan Mosquitto, un broker de mensajes de poco peso, para enviar información entre dispositivos.… | |
| Modificada | Alta (7.5) | 2.6% | — | Mimosa Backhaul RadiosMimosa Client Radios | 21/5/2017 | 17/6/2026 | Un problema fue descubierto en Mimosa Client Radios anterior a versión 2.2.3 y Mimosa Backhaul Radios anterior a versión 2.2.3. Mediante la conexión al broker Mosquitto sobre un punto de acceso y uno de sus clientes, un atacante puede recopilar suficiente información para diseñar un comando que reinicia el cliente… | |
| Modificada | Media (6.6) | 0.39% | — | Schneider-electric Wonderware Historian Client | 19/5/2017 | 17/6/2026 | Se ha detectado un problema de configuración del analizador XML incorrecto en el historial de clientes de Schneider Electric Wonderware Historian Client 2014 R2 SP1 y anterior. Un analizador XML incorrectamente restringido (con una restricción incorrecta de referencia de entidad externa XML o XXE) puede permitir que… | |
| Modificada | Media (5.3) | 3.5% | — | Microsoft Asp.net Model View ControllerMicrosoft.aspnetcore.mvc.abstractionsMicrosoft.aspnetcore.mvc.apiexplorerMicrosoft.aspnetcore.mvc.cors+14 | 12/5/2017 | 17/6/2026 | Se presenta una vulnerabilidad de suplantación de identidad cuando el Core de ASP.NET no puede sanear apropiadamente las peticiones web. | |
| Modificada | Alta (7.3) | 4.2% | — | Microsoft Asp.net Model View ControllerMicrosoft.aspnetcore.mvc.abstractionsMicrosoft.aspnetcore.mvc.apiexplorerMicrosoft.aspnetcore.mvc.cors+14 | 12/5/2017 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando el ASP.NET Core falla al desinfectar adecuadamente las solicitudes web. | |
| Modificada | Alta (7.5) | 17% | — | Microsoft Asp.net Model View ControllerMicrosoft.aspnetcore.mvc.abstractionsMicrosoft.aspnetcore.mvc.apiexplorerMicrosoft.aspnetcore.mvc.cors+14 | 12/5/2017 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio cuando el Core de ASP.NET no puede comprobar apropiadamente las peticiones web. NOTA: Microsoft no ha comentado en reclamos de terceros de que el problema es que la función TextEncoder.EncodeCore en el paquete System.Text.Encodings.Web en ASP.NET Core Mvc… | |
| Modificada | Media (5.5) | 0.30% | — | CA Client Automation | 6/5/2017 | 17/6/2026 | El componente de Administración de Instalación del Sistema Operativo en CA Client Automation versiones r12.9, r14.0 y r14.0 SP1, coloca una contraseña cifrada en un archivo local legible durante la instalación del sistema operativo, lo que permite a usuarios locales obtener información confidencial por la lectura de… | |
| Modificada | Media (6.5) | 0.93% | — | GFI Kerio ConnectGFI Kerio Connect Client | 2/5/2017 | 17/6/2026 | Kerio Connect 8.0.0 a 9.2.2 y la aplicación de escritorio Kerio Connect Client para Windows y Mac 9.2.0 a 9.2.2, cuando la vista previa de correo electrónico está habilitada, permite a atacantes remotos realizar ataques de clickjacking a través de un mensaje de correo electrónico. | |
| Modificada | Alta (7.8) | 1.7% | — | Securebrain Phishwall Client | 28/4/2017 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en el instalador de PhishWall Client Internet Explorer versión Ver 3.7.13 y anteriores permite a atacantes remotos obtener privilegios a través de un caballo de Trolla en una DLL en un directorio no especificado. | |
| Modificada | Crítica (9.8) | 1.4% | — | 13thmonkey Udfclient | 27/4/2017 | 17/6/2026 | La implementación de strlcpy personalizada de UDFclient (anterior al 0.8.8) tiene un desbordamiento de búfer. El strlcpy de UDFclient se utiliza solamente en sistemas con una biblioteca C (por ejemplo, glibc) que carece de su propia strlcpy. | |
| Modificada | Alta (7.8) | 1.5% | — | Securebrain Phishwall Client | 21/4/2017 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en el instalador de PhishWall Client Internet Explorer en versiones anteriores a 3.7.8.2. | |
| Modificada | Crítica (9.8) | 50% | 💥 Exploit | Ftpshell Client | 10/3/2017 | 17/6/2026 | Se ha descubierto la ejecución de código remoto en FTPShell Client 6.53. Por defecto, el cliente envía un comando PWD al servidor FTP al que esta conectado; sin embargo, no comprueba la longitud de la respuesta, dando lugar a una situación de desbordamiento de búfer. | |
| Modificada | Alta (7.4) | 0.97% | — | Siemens Sinumerik Integrate Access Mymachine/ethernetSiemens Sinumerik Integrate Operate ClientSiemens Sinumerik Operate | 1/3/2017 | 17/6/2026 | Siemens SenUMERIK entegrate Operate Clients en versiones entre 2.0.3.00.016 (incluida) y 2.0.6 (excluida) y en versiones entre 3.0.4.00.032 (incluida) y 3.0.6 (excluida) contienen una vulnerabilidad que podría permitir a un atacante leer y manipular datos en sesiones TLS cuando interpreta un ataque a man-in-the-middle… | |
| Modificada | Alta (7.3) | 2.4% | — | Panasonic Video Insight WEB Client | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en VideoInsight Web Client versión 6.3.5.11 y versiones anteriores. Se ha identificado una vulnerabilidad de inyección SQL, que puede permitir la ejecución remota de código. | |
| Modificada | Alta (7.8) | 1.7% | 💥 Exploit | Cisco Anyconnect Secure Mobility Client | 9/2/2017 | 17/6/2026 | Una vulnerabilidad en el módulo Start Before Logon (SBL) de Cisco AnyConnect Secure Mobility Client Software para Windows podría permitir a un atacante local no autenticado abrir Internet Explorer con los privilegios del usuario SYSTEM. Esta vulnerabilidad se debe a implementación insuficiente de los controles de… | |
| Modificada | Media (5.9) | 3.1% | — | IBM Client Application AccessIBM DominoIBM Notes | 8/2/2017 | 17/6/2026 | IBM Domino 9.0.1 Fix Pack 3 Interim Fix 2 hasta la versión 9.0.1 Fix Pack 5 Interim Fix 1, cuando se usa TLS y AES GCM, utiliza generación aleatoria de nonce, lo que facilita a atacantes remotos obtener la clave de autenticación y suplantar datos aprovechando la reutilización de un nonce en una sesión y un "ataque… | |
| Modificada | Alta (7.8) | 0.54% | 💥 PoC | Broadcom CA Workload Automation AEBroadcom Client AutomationBroadcom SystemedgeBroadcom Systems Performance FOR Infrastructure Managers+2 | 27/1/2017 | 17/6/2026 | El programa casrvc en CA Common Services, tal como se usa en CA Client Automation 12.8, 12.9, y 14.0; CA SystemEDGE 5.8.2 y 5.9; CA Systems Performance for Infrastructure Managers 12.8 y 12.9; CA Universal Job Management Agent 11.2; CA Virtual Assurance for Infrastructure Managers 12.8 y 12.9; CA Workload Automation… | |
| Modificada | Alta (8.4) | 0.53% | — | Owncloud Desktop Client | 23/1/2017 | 17/6/2026 | ownCloud Desktop en versiones anteriores a 2.2.3 permite a usuarios locales ejecutar código arbitrario y posiblemente obtener privilegios a través de una librería de troyanos en una "ruta especial" en el controlador C:. | |
| Modificada | Alta (7.5) | 1.5% | — | Call-cc Http-client | 10/1/2017 | 17/6/2026 | El huevo "http-client" siempre utilizó una variable de entorno HTTP_PROXY para determinar si el tráfico HTTP debería ser enrutado a través de un proxy, incluso cuando se ejecuta como un proceso CGI. Bajo varios servidores web esto significaría que una cabecera "Proxy" proporcionada por el usuario podría permitir a un… | |
| Modificada | Alta (7.5) | 1.5% | — | Call-cc Http-client | 10/1/2017 | 17/6/2026 | El huevo "spiffy-cgi-handlers" convertiría una cabecera "Proxy" inexistente a la variable de entorno HTTP_PROXY, lo que podrían permitir a atacantes dirigir programas CGI que usan esta variable de entorno, para utilizar un servidor proxy HTTP especificado por el atacante (también conocido como ataque "httpoxy"). Esto… |