Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

2265 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.9)1.8%—Amazon WEB Services FreertosAmazon Freertos6/12/201817/6/2026
Se ha descubierto un problema en Amazon Web Services (AWS) FreeRTOS hasta la versión 1.3.1, FreeRTOS hasta V10.0.1 (con FreeRTOS+TCP) y el componente middleware TCP/IP WITTENSTEIN WHIS Connect. El acceso fuera de límites a la memoria durante el análisis de paquetes ARP en eARPProcessPacket se puede emplear para…
ModificadaMedia (5.9)1.8%—Amazon WEB Services FreertosAmazon Freertos6/12/201817/6/2026
Se ha descubierto un problema en Amazon Web Services (AWS) FreeRTOS hasta la versión 1.3.1, FreeRTOS hasta V10.0.1 (con FreeRTOS+TCP) y el componente middleware TCP/IP WITTENSTEIN WHIS Connect. El acceso fuera de límites a la memoria durante el análisis de paquetes NBNS en prvTreatNBNS se puede emplear para divulgar…
ModificadaMedia (5.9)1.5%—Amazon WEB Services FreertosAmazon Freertos6/12/201817/6/2026
Se ha descubierto un problema en Amazon Web Services (AWS) FreeRTOS hasta la versión 1.3.1, FreeRTOS hasta V10.0.1 (con FreeRTOS+TCP) y el componente middleware TCP/IP WITTENSTEIN WHIS Connect. En xProcessReceivedUDPPacket y prvParseDNSReply, se acepta cualquier respuesta DNS recibida sin confirmar que coincide con la…
ModificadaAlta (8.1)3.3%—Amazon WEB Services Freertos6/12/201817/6/2026
Amazon Web Services (AWS) FreeRTOS hasta la versión 1.3.1 permite que los atacantes remotos ejecuten código arbitrario debido a la corrupción del objeto del contexto mbedTLS en prvSetupConnection y GGD_SecureConnect_Connect en los módulos de conectividad AWS TLS
ModificadaMedia (5.9)1.8%—Amazon WEB Services FreertosAmazon Freertos6/12/201817/6/2026
Amazon Web Services (AWS) FreeRTOS hasta la versión 1.3.1, FreeRTOS hasta V10.0.1 (con FreeRTOS+TCP) y el componente middleware TCP/IP WITTENSTEIN WHIS Connect permiten la divulgación de información durante el análisis de los paquetes ICMP en prvProcessICMPPacket.
ModificadaAlta (8.1)4.4%—Amazon WEB Services FreertosAmazon Freertos6/12/201817/6/2026
Amazon Web Services (AWS) FreeRTOS hasta la versión 1.3.1, FreeRTOS hasta V10.0.1 (con FreeRTOS+TCP) y el componente middleware TCP/IP WITTENSTEIN WHIS Connect permiten que atacantes remotos filtren información o ejecuten código arbitrario debido a un desbordamiento de búfer durante la generación de una suma de…
ModificadaAlta (8.1)4.4%—Amazon WEB Services FreertosAmazon Freertos6/12/201817/6/2026
Amazon Web Services (AWS) FreeRTOS hasta la versión 1.3.1, FreeRTOS hasta V10.0.1 (con FreeRTOS+TCP) y el componente middleware TCP/IP WITTENSTEIN WHIS Connect permiten que atacantes remotos ejecuten código arbitrario o filtren información debido a un desbordamiento de búfer durante el análisis de los paquetes…
ModificadaMedia (5.9)1.8%—Amazon WEB Services FreertosAmazon Freertos6/12/201817/6/2026
Amazon Web Services (AWS) FreeRTOS hasta la versión 1.3.1, FreeRTOS hasta V10.0.1 (con FreeRTOS+TCP) y el componente middleware TCP/IP WITTENSTEIN WHIS Connect permiten la divulgación de información durante el análisis de opciones TCP en prvCheckOptions.
ModificadaAlta (7.4)2.0%—Amazon WEB Services FreertosAmazon Freertos6/12/201817/6/2026
Amazon Web Services (AWS) FreeRTOS hasta la versión 1.3.1, FreeRTOS hasta V10.0.1 (con FreeRTOS+TCP) y el componente middleware TCP/IP WITTENSTEIN WHIS Connect permiten la división entre cero en prvCheckOptions.
ModificadaAlta (8.1)2.0%—Amazon WEB Services Freertos6/12/201817/6/2026
Amazon Web Services (AWS) FreeRTOS hasta la versión 1.3.1 tiene un puntero liberado sin inicializar en SOCKETS_SetSockOpt.
ModificadaCrítica (9.8)1.7%—Pivotal Software Broker APIPivotal Software ON Demand Services SDK19/11/201817/6/2026
Pivotal Cloud Foundry On Demand Services SDK, en versiones anteriores a la 0.24 contiene un método inseguro de verificación de credenciales. Un usuario malicioso remoto no autenticado podría realizar múltiples peticiones al broker del servicio con diferentes credenciales, lo que le permite inferir credenciales válidas…
ModificadaAlta (7.5)91%💥 ExploitApache Tomcat JK ConnectorDebian LinuxRedhat Jboss Core Services31/10/201817/6/2026
El código específico de Apache Web Server (httpd) que normalizaba la ruta antes de compararla con el mapa URI-worker en Apache Tomcat JK (mod_jk) Connector, desde la versión 1.2.0 hasta la 1.2.44, no gestionaba correctamente algunos casos extremos. Si solo un subconjunto de las URL soportadas por Tomcat estuviese…
ModificadaMedia (5.5)0.44%—Dell EMC Secure Remote Services18/10/201817/6/2026
Dell EMC Secure Remote Services en versiones anteriores a la 3.32.00.08 contiene una vulnerabilidad de exposición de información. El archivo de registro almacena datos sensibles incluyendo los comandos ejecutados para generar tokens de autenticación que podrían ser útiles para un atacante para que manipule tokens de…
ModificadaAlta (7.8)0.37%—EMC Secure Remote Services18/10/201817/6/2026
Dell EMC Secure Remote Services en versiones anteriores a la 3.32.00.08 contiene vulnerabilidades de permisos de archivo incorrectos. La aplicación contiene múltiples archivos de configuración con permisos de lectura global que podrían permitir que un usuario autenticado malicioso emplee el contenido del archivo para…
ModificadaAlta (7.8)0.37%—EMC Secure Remote Services18/10/201817/6/2026
Dell EMC Secure Remote Services en versiones anteriores a la 3.32.00.08 contiene una vulnerabilidad de almacenamiento de contraseñas en texto plano. Las credenciales de la base de datos se almacenan en texto plano en un archivo de configuración. Un usuario autenticado malicioso con acceso a los archivos de…
ModificadaAlta (7.5)9.2%—Vmware Spring FrameworkOracle Agile Product Lifecycle ManagementOracle Communications BRM - Elastic Charging EngineOracle Communications Converged Application Server - Service Controller+3618/10/20188/10/2026
Spring Framework 5.1, versiones 5.0.x anteriores a la 5.0.10, versiones 4.3.x anteriores a la 4.3.20 y versiones anteriores no soportadas en la rama de versiones 4.2.x proporciona soporte para peticiones de rango al servir recursos estáticos mediante ResourceHttpRequestHandler o, desde la versión 5.0, cuando un…
ModificadaCrítica (9.8)4.0%—Tibco Spotfire Statistics Services10/10/201817/6/2026
El componente web server de Spotfire Statistics Services, de TIBCO Software, contiene múltiples vulnerabilidades que podrían permitir la ejecución remota de código. Sin necesidad de autenticarse, un atacante podría ser capaz de ejecutar código remotamente con los permisos de la cuenta del sistema empleada para…
ModificadaMedia (5.4)0.97%—SAP Data Services9/10/201817/6/2026
En Impact and Lineage Analysis en SAP Data Services 4.2, la consola de gestión no valida lo suficiente las entradas controladas por el usuario, lo que resulta en una vulnerabilidad Cross-Site Scripting (XSS).
ModificadaMedia (4.7)1.6%—Cisco Identity Services Engine5/10/201817/6/2026
Una vulnerabilidad en la interfaz de gestión web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios en el sistema operativo subyacente de un dispositivo afectado con los privilegios del servidor web.
ModificadaMedia (4.7)1.4%—Cisco Identity Services Engine5/10/201817/6/2026
Una vulnerabilidad en la interfaz de gestión web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios en el sistema operativo subyacente de un dispositivo afectado con los privilegios del servidor web.
ModificadaMedia (6.1)0.92%—Cisco Cloud Services Platform 2100 Firmware5/10/201817/6/2026
Una vulnerabilidad en la interfaz de gestión web de Cisco Cloud Services Platform 2100 podría permitir que un atacante remoto no autenticado lleve a cabo un ataque Cross-Site Scripting (XSS) contra un usuario de dicha interfaz en un dispositivo afectado. La vulnerabilidad se debe a la validación insuficiente de…
ModificadaAlta (7.5)1.5%—Cisco Network Services Orchestrator5/10/201817/6/2026
Una vulnerabilidad en el componente de servidor Cisco Network Plug and Play de Cisco Network Services Orchestrator (NSO) podría permitir a un atacante remoto no autenticado obtener acceso no autorizado a los datos de configuración que se almacenan en un sistema NSO afectado. La vulnerabilidad existe porque el…
ModificadaAlta (8.8)2.5%—Cisco Cloud Services Platform 2100 Firmware5/10/201817/6/2026
Una vulnerabilidad en la interfaz de gestión web de Cisco Cloud Services Platform 2100 podría permitir que un atacante remoto autenticado realice un ataque de inyección de comandos. La vulnerabilidad se debe a una validación de entradas insuficiente de algunos comandos entrantes. Un atacante podría explotar esta…
ModificadaCrítica (9.8)8.9%—HP Intelligent Management Center Wireless Services Manager Software27/9/201817/6/2026
Se ha identificado una vulnerabilidad de ejecución remota de código en HPE Intelligent Management Center (iMC) Wireless Service Manager Software en versiones anteriores a la IMC WSM 7.3 (E0506P02).
ModificadaCrítica (9.8)8.9%—HP Intelligent Management Center Wireless Services Manager Software27/9/201817/6/2026
Se ha identificado una vulnerabilidad de ejecución remota de código en HPE Intelligent Management Center (iMC) Wireless Service Manager Software en versiones anteriores a la IMC WSM 7.3 (E0506P02).