Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

1921 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)8.3%—Zohocorp Manageengine Desktop CentralZohocorp Manageengine Remote Access Plus2/10/202017/6/2026
Se detectó un problema de diseño en GetInternetRequestHandle, InternetSendRequestEx e InternetSendRequestByBitrate en el lado del cliente de Zoho ManageEngine Desktop Central 10.0.552.W y Remote Access Plus antes de 10.1.2119.1. Aprovechando este problema, un servidor controlado por un atacante puede forzar al cliente…
ModificadaMedia (4.3)2.2%—Zohocorp Manageengine Application Control Plus30/9/202017/6/2026
Se detectó un problema en Zoho Application Control Plus versiones anteriores a 10.0.511. La funcionalidad Element Configuration (para configurar elementos incluidos en el alcance de los elementos gestionados por el producto) permite a un atacante recuperar la lista completa de los rangos de IP y subredes…
ModificadaMedia (4.3)1.8%—Zohocorp Manageengine Application Control Plus30/9/202017/6/2026
Se detectó un problema de tipo SSRF en Zoho Application Control Plus versiones anteriores a 10.0.511. La funcionalidad mail gateway configuration permite a un atacante llevar a cabo un escaneo para detectar puertos abiertos en una máquina, así como máquinas disponibles en el segmento de red en el que se…
ModificadaCrítica (9.8)11%💥 PoCZohocorp Manageengine Adselfservice Plus30/9/20209/7/2026
El módulo GINA/CP personalizado en Zoho ManageEngine ADSelfService Plus versiones anteriores a 5.5 build 5517, permite a atacantes remotos ejecutar código y escalar privilegios mediante una suplantación de identidad. No autentica el servidor deseado antes de abrir una ventana del navegador. Un atacante no…
ModificadaAlta (8.2)0.89%—IBM Control DeskIBM Maximo Asset Configuration ManagerIBM Maximo Asset Health InsightsIBM Maximo Asset Management+1616/9/202017/6/2026
IBM Maximo Asset Management versiones 7.6.0 y 7.6.1, podrían permitir a un atacante remoto conducir ataques de phishing usando un ataque de tabnabbing. Al persuadir a una víctima de visitar un sitio web especialmente diseñado, un atacante remoto podría explotar esta vulnerabilidad para redireccionar a un usuario…
ModificadaMedia (6.5)2.6%—IBM Spectrum Protect Plus15/9/202017/6/2026
IBM Spectrum Protect Plus versiones 10.1.0 hasta 10.1.6, podría permitir a un atacante remoto saltar directorios en el sistema. Un atacante podría enviar una petición de URL especialmente diseñada que contenga secuencias de "dot dot" (/../) para visualizar archivos arbitrarios en el sistema. IBM X-Force ID: 187501
ModificadaAlta (8)1.8%—IBM Spectrum Protect Plus15/9/202017/6/2026
IBM Spectrum Protect Plus versiones 10.1.0 hasta 10.1.6, la Consola Administrativa podría permitir a un atacante autenticado cargar archivos arbitrarios que podrían ejecutar código arbitrario en el servidor vulnerable. Esta vulnerabilidad es debido a una corrección incompleta para CVE-2020-4470. IBM X-Force…
ModificadaCrítica (9.8)13%—Zohocorp Manageengine Adselfservice PlusZohocorp Manageengine Exchange Reporter PlusZohocorp Manageengine Ad360Zohocorp Manageengine Datasecurity Plus+731/8/202017/6/2026
Se detectó un problema en Zoho ManageEngine Exchange Reporter Plus antes del número de compilación 5510, AD360 antes del número de compilación 4228, ADSelfService Plus antes del número de compilación 5817, DataSecurity Plus antes del número de compilación 6033, RecoverManager Plus antes del número de compilación 6017,…
ModificadaCrítica (9.8)7.4%—Zohocorp Manageengine Adselfservice Plus11/8/202017/6/2026
Se presenta una vulnerabilidad de elevación de privilegios en ManageEngine ADSelfService Plus antes del build 6003, porque no aplica apropiadamente los privilegios de usuario asociados con un cuadro de diálogo del Certificado. Esta vulnerabilidad podría permitir a un atacante no autenticado escalar privilegios sobre…
ModificadaAlta (8)0.81%—Swisscom Internet-box 2 FirmwareSwisscom Internet-box Standard FirmwareSwisscom Internet-box Plus FirmwareSwisscom Internet-box 3 Firmware+14/8/202017/6/2026
Se detectó un problema en Swisscom Internet Box 2, Internet Box Standard, Internet Box Plus versiones anteriores a 10.04.38, Internet Box 3 versiones anteriores a 11.01.20 e Internet Box light versiones anteriores a 08.06.06. Dadas las credenciales (configurables por el usuario) para la interfaz Web local o el acceso…
ModificadaMedia (5.5)0.24%—IBM Spectrum Protect Plus4/8/202017/6/2026
Los archivos del agente de IBM Spectrum Protect Plus versiones 10.1.0 hasta 10.1.6, en configuraciones no predeterminadas, en Windows se presenta un acceso asignado a todos con permisos de control total, lo que podría permitir a un usuario local causar una interrupción de las operaciones del servicio. IBM X-Force ID:…
ModificadaMedia (5.3)1.9%—Fanuc Series 30I FirmwareFanuc Series 31I FirmwareFanuc Series 32i-b Plus FirmwareFanuc Series 35i-b Firmware+123/8/202017/6/2026
Una vulnerabilidad de denegación de servicio Fanuc i Series CNC (0i-MD y 0i Mate-MD) podría permitir a un atacante remoto no autenticado causar que un CNC afectado sea inaccesible para otros dispositivos.
ModificadaMedia (5.3)0.26%—Huawei Changxiang 8 Plus Firmware6/7/202017/6/2026
ChangXiang 8 Plus con versiones anteriores a 9.1.0.136(C00E121R1P6T8), presenta una vulnerabilidad de denegación de servicio. El dispositivo no maneja apropiadamente determinados mensajes de una estación base, un atacante podría diseñar una estación base falsa para iniciar el ataque. Una explotación con éxito podría…
ModificadaAlta (8.8)0.58%—Cabsoftware Reportexpress Proplus29/6/202017/6/2026
Reportexpress ProPlus, contiene una vulnerabilidad que podría permitir una ejecución de un código arbitraria mediante un VBscript insertando en el archivo de configuración (rxp)
ModificadaMedia (5.9)1.2%—IBM Spectrum Protect Plus26/6/202017/6/2026
IBM Spectrum Protect Plus versiones 10.1.0 hasta 10.1.5, podría permitir a un atacante obtener información confidencial debido a comunicaciones no seguras que son usadas entre la aplicación y el servidor. IBM X-Force ID: 183935
ModificadaMedia (6.5)0.94%—IBM Spectrum Protect Plus15/6/202017/6/2026
IBM Spectrum Protect Plus versiones 10.1.0 hasta 10.1.5, divulga información altamente confidencial en texto plano en el archivo de registro virgo que podría ser usado en futuros ataques contra el sistema. IBM X-Force ID: 181779
ModificadaMedia (6.5)2.7%—IBM Spectrum Protect Plus15/6/202017/6/2026
IBM Spectrum Protect Plus versiones 10.1.0 hasta 10.1.5, podría permitir a un atacante no autenticado causar una denegación de servicio o secuestrar sesiones DNS mediante el envío de un comando HTTP especialmente diseñado hacia el servidor remoto. IBM X-Force ID: 181726
ModificadaAlta (8)1.9%—IBM Spectrum Protect Plus15/6/202017/6/2026
La Consola Administrativa de IBM Spectrum Protect Plus versiones 10.1.0 hasta 10.1.5, podría permitir a un atacante autenticado cargar archivos arbitrarios que podrían estar ejecutando código arbitrario en el servidor vulnerable. IBM X-Force ID: 181724
ModificadaCrítica (9.8)13%—IBM Spectrum Protect Plus15/6/202017/6/2026
IBM Spectrum Protect Plus versiones 10.1.0 hasta 10.1.5, podría permitir a un atacante remoto ejecutar código arbitrario en el sistema. Al usar un comando HTTP especialmente diseñado, un atacante podría explotar esta vulnerabilidad para ejecutar comandos arbitrarios en el sistema. Esta vulnerabilidad es debido a una…
ModificadaCrítica (9.8)1.6%—IBM Spectrum Protect Plus15/6/202017/6/2026
IBM Spectrum Protect Plus versiones 10.1.0 hasta 10.1.5, contiene credenciales embebidas, tales como una contraseña o clave criptográfica, que es usada para su propia autenticación entrante, comunicación saliente hacia componentes externos o cifrado de datos internos. IBM X-Force ID: 175066
ModificadaAlta (7.5)4.8%—Zohocorp Manageengine Servicedesk Plus12/6/202017/6/2026
Zoho ManageEngine ServiceDesk Plus versiones anteriores a 11.1, build 11115, permite a atacantes remotos no autenticados cambiar el estado de instalación de los agentes desplegados
ModificadaAlta (7.5)1.7%—PAM Tacplus Project PAM TacplusDebian LinuxCanonical Ubuntu LinuxArista Cloudvision Portal6/6/202017/6/2026
En el archivo support.c en pam_tacplus versiones 1.3.8 hasta 1.5.1, el secreto compartido TACACS+ es registrado por medio de syslog si el nivel de registro DEBUG y journald son usados
ModificadaMedia (6.5)3.1%—Zohocorp Manageengine Servicedesk Plus18/5/202017/6/2026
Zoho ManageEngine Service Plus versiones anteriores a 11.1 build 11112, permite a usuarios autenticados con pocos privilegios detectar la contraseña de File Protection mediante una llamada de getFileProtectionSettings a AjaxServlet.
ModificadaAlta (7.5)3.1%—Prboom-plus Project Prboom-plus18/5/202017/6/2026
Se detectó un problema en e6y prboom-plus versión 2.5.1.5. Se presenta desbordamiento del búfer en el código del cliente y del servidor responsable del manejo de los paquetes UDP recibidos, como es demostrado por las funciones I_SendPacket o I_SendPacketTo en el archivo i_network.c.
ModificadaMedia (6.1)6.3%💥 ExploitZohocorp Manageengine Servicedesk Plus14/5/202017/6/2026
Las instalaciones predeterminadas de Zoho ManageEngine ServiceDesk Plus versiones 10.0 anteriores a 10500, son vulnerables un ataque de tipo XSS inyectado por un administrador local de la estación de trabajo. Usando los nombres de los programas instalados de la computadora como un vector, el administrador local puede…