Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

1657 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.3%—Hikvision IP Cameras13/8/201817/6/2026
Una vulnerabilidad de desbordamiento de búfer en el servidor web de algunas cámaras IP de Hikvision permite a un atacante enviar un mensaje especialmente manipulado a los dispositivos afectados. Debido a la insuficiente validación de entrada, su explotación con éxito puede corromper la memoria y conducir a la…
ModificadaMedia (5.5)0.73%—HP Moonshot Provisioning ManagerCanonical Ubuntu Linux6/8/201817/6/2026
Se ha identificado una vulnerabilidad de modificación de archivos arbitrarios locales en HPE Moonshot Provisioning Manager en versiones anteriores a la v1.24.
ModificadaCrítica (9.8)3.1%—HP Moonshot Provisioning Manager6/8/201817/6/2026
Se ha identificado una vulnerabilidad de omisión remota de restricciones de seguridad en HPE Moonshot Provisioning Manager en versiones anteriores a la v1.24.
ModificadaMedia (6.5)2.7%—Cisco Prime CollaborationCisco Prime Collaboration Provisioning1/8/201817/6/2026
Una vulnerabilidad en la funcionalidad de cambio de contraseñas de Cisco Prime Collaboration Provisioning podría permitir que un atacante remoto autenticado haga que el sistema se vuelva inoperativo. Esta vulnerabilidad se debe a una validación insuficiente de una petición de cambio de contraseña. Un atacante podría…
ModificadaMedia (6.3)0.41%—Medtronic N'vision 8840 FirmwareMedtronic N'vision 8870 Firmware13/7/201817/6/2026
Medtronic N'Vision Clinician Programmer 8840 N'Vision Clinician Programmer, en todas las versiones, y 8870 N'Vision Application Card extraíble, en todas las versiones. 8840 Clinician Programmer ejecuta el programa de la aplicación desde la Application Card 8870. Un atacante con acceso físico a la Application Card 8870…
ModificadaAlta (7.5)0.99%—Genesis Vision Gvtoken4/7/201817/6/2026
GVToken Genesis Vision (GVT) es un contrato inteligente que se ejecuta en Ethereum. La función mint tiene un desbordamiento de enteros que permite que los tokens mint sean recuperados de forma arbitraria por el dueño del contrato.
ModificadaAlta (8.8)2.6%—Cisco Prime CollaborationCisco Prime Collaboration Provisioning7/6/201817/6/2026
Una vulnerabilidad en la interfaz web de gestión de Cisco Prime Collaboration Provisioning (PCP) podría permitir que un atacante remoto autenticado modifique datos sensibles asociados a cuentas arbitrarias de un dispositivo afectado. La vulnerabilidad se debe a un error de aplicación de las restricciones de acceso en…
ModificadaCrítica (9.8)3.6%—Cisco Prime CollaborationCisco Prime Collaboration AssuranceCisco Prime Collaboration Provisioning7/6/201817/6/2026
Una vulnerabilidad en Cisco Prime Collaboration Provisioning (PCP) podría permitir que un atacante remoto no autenticado acceda al sistema RMI (Remote Method Invocation). La vulnerabilidad se debe a un puerto abierto en el servicio NICE (Network Interface and Configuration Engine). Un atacante podría explotar esta…
ModificadaCrítica (9.8)4.0%—Cisco Prime CollaborationCisco Prime Collaboration Provisioning7/6/201817/6/2026
Una vulnerabilidad en el código del framework web de Cisco Prime Collaboration Provisioning (PCP) podría permitir que un atacante remoto no autenticado ejecute consultas SQL arbitrarias. Esta vulnerabilidad se debe a la falta de validación adecuada de los valores de entrada proporcionados por el usuario en consultas…
ModificadaCrítica (9.8)3.1%—Cisco Prime CollaborationCisco Prime Collaboration Provisioning7/6/201817/6/2026
Una vulnerabilidad en la funcionalidad de recuperación de contraseñas de Cisco Prime Collaboration Provisioning (PCP) podría permitir que un atacante remoto no autenticado obtenga acceso no autorizado a un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de una petición de recuperación…
ModificadaCrítica (9.8)3.1%—Cisco Prime CollaborationCisco Prime Collaboration Provisioning7/6/201817/6/2026
Una vulnerabilidad en la funcionalidad de restablecimiento de contraseñas de Cisco Prime Collaboration Provisioning (PCP) podría permitir que un atacante remoto no autenticado obtenga acceso no autorizado a un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de una petición de…
ModificadaAlta (8.8)2.6%—Cisco Prime CollaborationCisco Prime Collaboration Provisioning7/6/201817/6/2026
Una vulnerabilidad en la interfaz web de Cisco Prime Collaboration Provisioning (PCP) podría permitir que un atacante remoto autenticado escale sus privilegios. Esta vulnerabilidad se debe a las comprobaciones insuficientes de control de acceso al portal web. Un atacante podría explotar esta vulnerabilidad modificando…
ModificadaAlta (7.5)2.0%—Cisco Emergency ResponderCisco FinesseCisco Hosted Collaboration Mediation FulfillmentCisco Mediasense+97/6/201817/6/2026
Múltiples productos Cisco se han visto afectados por una vulnerabilidad en la gestión de archivos locales para ciertos archivos de log del sistema de productos Cisco Collaboration que podrían permitir que un atacante remoto no autenticado provoque un gran uso del disco, lo que resulta en una condición de denegación de…
ModificadaMedia (4.6)0.33%—Medtronic N'vision 8840 FirmwareMedtronic N'vision 8870 Firmware18/5/201817/6/2026
Medtronic N'Vision Clinician Programmer 8840 N'Vision Clinician Programmer, en todas las versiones, y 8870 N'Vision removable Application Card, en todas las versiones, no cifran PII y PHI mientras están en reposo.
ModificadaCrítica (10)30%💥 ExploitActivision Call OF Duty Modern Warfare 23/5/201817/6/2026
Desbordamiento de búfer basado en pila en Activision Infinity Ward Call of Duty Modern Warfare 2 en versiones anteriores al 2018-04-26 permite que atacantes remotos ejecuten código arbitrario mediante paquetes manipulados.
ModificadaCrítica (9.8)2.0%—Tbkvision Tbk-dvr4216 FirmwareTbkvision Tbk-dvr4104 Firmware2/5/201817/6/2026
Los dispositivos CeNova, Night OWL, Novo, Pulnix, QSee, Securus, and TBK Vision DVR permiten que atacantes remotos descarguen un archivo y obtengan información sensible de credenciales mediante una petición directa para el URI download.rsp.
ModificadaAlta (7.5)1.7%—Hikvision Ds-2cd9111-s Firmware18/4/201817/6/2026
Hay un desbordamiento de búfer en Hikvision Camera DS-2CD9111-S, V4.1.2 build 160203 y anteriores, que permite que atacantes remotos lancen un ataque de denegación de servicio (interrupción del servicio) mediante una petición de interfaz de configuración de red manipulada.
ModificadaCrítica (9.8)82%💥 ExploitTbkvision Tbk-dvr4216 FirmwareTbkvision Tbk-dvr4104 Firmware10/4/201817/6/2026
Los dispositivos TBK DVR4104 y DVR4216, así como Novo, CeNova, QSee, Pulnix, XVR 5 in 1, Securus, Night OWL, DVR Login, HVR Login y MDVR Login, que ejecutan versiones renombradas de las series TBK DVR4104 y DVR4216 originales, permiten que atacantes remotos omitan la autenticación mediante una cabecera "Cookie:…
ModificadaCrítica (9.8)1.5%—Tnlsoftsolutions Sentry Vision29/3/201817/6/2026
La interfaz de inicio de sesión en los dispositivos TNLSoftSolutions Sentry Vision 3.x revela la contraseña al leer una línea "if(pwd ==" en el código fuente HTML. Esto significa que la autenticación, efectivamente, ocurre solo en el lado del cliente.
ModificadaAlta (8.8)1.1%—Invisioncommunity Invision Power Board20/3/201817/6/2026
Vulnerabilidad de inyección SQL en Invision Power Board (también conocido como IPB o IP.Board), en versiones anteriores a la 3.4.6, permite que atacantes remotos ejecuten comandos SQL arbitrarios mediante el parámetro cld.
ModificadaMedia (6.1)0.83%—Osisoft PI WEB APIOsisoft PI Vision14/3/201817/6/2026
e ha descubierto un problema de Cross-Site Scripting (XSS) en OSIsoft PI Web API, versiones 2017 R2 y anteriores. Podría darse Cross-Site Scripting (XSS) cuando las entradas se neutralizan de forma incorrecta.
ModificadaMedia (6.1)0.90%—Osisoft PI Vision14/3/201817/6/2026
Se ha descubierto un problema de fallo del mecanismo de protección en OSIsoft PI Vision, en versiones 2017 y anteriores. La cabecera de respuesta X-XSS no está establecida en block, lo que permite intentos de Cross-Site Scripting (XSS) reflejado.
ModificadaCrítica (9.8)1.8%—Osisoft PI WEB APIOsisoft PI Vision14/3/201817/6/2026
Se ha descubierto un problema de permisos, privilegios y controles de acceso en OSIsoft PI Web API, versiones 2017 R2 y anteriores. Se podría escalar privilegios, lo que daría a los atacantes acceso al sistema PI mediante la cuenta de servicio.
ModificadaMedia (5.3)1.2%—Osisoft PI Vision14/3/201817/6/2026
Se ha descubierto un problema de exposición de información en OSIsoft PI Vision, en versiones 2017 y anteriores. Tanto la cabecera de respuesta del servidor como la cabecera de respuesta de referrer-policy proporcionan una divulgación de información no deseada.
ModificadaAlta (8.4)0.42%—Cisco Prime CollaborationCisco Prime Collaboration AssuranceCisco Prime Collaboration Provisioning8/3/201817/6/2026
Una vulnerabilidad en Cisco Prime Collaboration Provisioning (PCP) Software 11.6 podría permitir que un atacante local no autenticado inicie sesión en el sistema operativo Linux subyacente. Esta vulnerabilidad se debe a una contraseña de cuenta embebida en el sistema. Un atacante podría explotar esta vulnerabilidad…