Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2293 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.1)2.0%—Prise Adas20/9/201917/6/2026
Se detectó un problema en PRiSE adAS versión 1.7.0. La ruta (path) no se escapa apropiadamente en el método medatadata_del, conllevando a una lectura y eliminación de archivos arbitrarios mediante un salto de directorio.
ModificadaMedia (5.4)0.86%—Prise Adas20/9/201917/6/2026
Se detectó un problema en PRiSE adAS versión 1.7.0. Los datos de registro no se escapan apropiadamente, conllevando a una vulnerabilidad de tipo XSS persistente en el panel de administración.
ModificadaMedia (6.1)1.2%💥 PoCPrise Adas20/9/201917/6/2026
Se detectó un problema en PRiSE adAS versión 1.7.0. El módulo OPENSSO no comprueba apropiadamente el parámetro goto, conllevando a una redireccionamiento abierto que filtra la cookie de sesión.
ModificadaMedia (6.1)1.0%—Prise Adas20/9/201917/6/2026
Se detectó un problema en PRiSE adAS versión 1.7.0. El módulo OPENSSO no escapa apropiadamente la salida sobre un error, que conlleva a una vulnerabilidad de tipo XSS reflejado.
ModificadaCrítica (9.8)5.0%—Fasterxml Jackson-databindFedoraproject FedoraDebian LinuxNetapp Oncommand API Services+1315/9/20198/10/2026
PicoC versión 2.1, hay un desbordamiento de búfer en la región heap de la memoria en la función StringStrcpy en la biblioteca cstdlib/string.c cuando se llama desde ExpressionParseFunctionCall en el archivo expression.c.
ModificadaCrítica (9.8)11%💥 PoCFasterxml Jackson-databindNetapp Oncommand API ServicesNetapp Oncommand Workflow AutomationNetapp Steelstore Cloud Integrated Storage+1515/9/20198/10/2026
Se detectó un problema de escritura polimórfica en FasterXML jackson-databind versiones anteriores a 2.9.10. Está relacionado con com.zaxxer.hikari.HikariConfig.
ModificadaMedia (6.1)0.82%—Scadabr15/9/201917/6/2026
ScadaBR versión 1.0CE, y versiones 1.1.x hasta 1.1.0-RC, presenta una vulnerabilidad de tipo XSS por medio de una petición de un recurso inexistente, como es demostrado por el parámetro PATH_INFO del archivo dwr/test/.
ModificadaAlta (8.8)0.67%—Theme-fusion Avada10/9/201917/6/2026
El tema Avada versiones anteriores a 5.1.5 para WordPress, presenta una vulnerabilidad de tipo CSRF.
ModificadaMedia (6.1)0.91%—Theme-fusion Avada10/9/201917/6/2026
El tema avada versiones anteriores a 5.1.5 para WordPress, presenta una vulnerabilidad de tipo XSS almacenado.
ModificadaMedia (4.8)0.80%—Cisco Spa112 2-port Phone Adapter Firmware8/8/201917/6/2026
Una vulnerabilidad en la interfaz basada en web del dispositivo SPA1122- Port Phone Adapter de Cisco, podría permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) contra otro usuario del dispositivo. La vulnerabilidad es debido a una comprobación insuficiente de la entrada…
ModificadaAlta (7.8)0.30%—Cisco Adaptive Security Appliance Software7/8/201917/6/2026
Múltiples vulnerabilidades en la funcionalidad de smart tunnel de Adaptive Security Appliance (ASA) de Cisco, podrían permitir a un atacante local autenticado elevar los privilegios al usuario root o cargar un archivo de biblioteca malicioso mientras el túnel está siendo establecido. Para más información sobre estas…
ModificadaAlta (7.3)0.27%—Cisco Adaptive Security Appliance Software7/8/201917/6/2026
Múltiples vulnerabilidades en la funcionalidad de smart tunnel de Adaptive Security Appliance (ASA) de Cisco, podrían permitir a un atacante local autenticado elevar los privilegios al usuario root o cargar un archivo de biblioteca malicioso mientras el túnel está siendo establecido. Para más información sobre estas…
ModificadaAlta (8.8)1.6%—Cisco Adaptive Security Appliance Software7/8/201917/6/2026
Una vulnerabilidad en la interfaz de administración basada en web del software Adaptive Security Appliance (ASA) de Cisco, podría permitir a un atacante remoto autenticado elevar los privilegios y ejecutar funciones administrativas en un dispositivo afectado. La vulnerabilidad es debido a una comprobación de…
ModificadaAlta (7.8)4.5%💥 PoCRadare2Fedoraproject Fedora7/8/201917/6/2026
En radare2 anterior a la versión 3.7.0, se presenta una vulnerabilidad de inyección de comandos en la función bin_symbols() en el archivo libr/core/cbin.c. Mediante el uso de un archivo ejecutable diseñado, es posible ejecutar comandos de shell arbitrarios con los permisos de la víctima. Esta vulnerabilidad es debido…
ModificadaBaja (3.3)0.86%—Laquisscada Scada5/8/201917/6/2026
El procesamiento de un archivo de proyecto especialmente diseñado en LAquis SCADA versión 4.3.1.71, puede desencadenar una lectura fuera de límites, lo que puede permitir a un atacante obtener información confidencial. El atacante requiere tener acceso local al sistema. Un puntaje base de CVSS v3 de 2.5 ha sido…
ModificadaAlta (7.8)1.0%—Laquisscada Scada5/8/201917/6/2026
Una vulnerabilidad de confusión de tipo puede ser explotada cuando LAquis SCADA versión 4.3.1.71, procesa un archivo de proyecto especialmente diseñado. Esto puede permitir que un atacante ejecute código remoto. El atacante requiere tener acceso local al sistema. Un puntaje base de CVSS v3 de 7.8 ha sido calculado; la…
ModificadaAlta (8.8)0.55%—IBM Qradar Security Information AND Event Manager25/7/201917/6/2026
IBM QRadar SIEM versión 7.2 y versión 7.3 es vulnerable a la falsificación de solicitudes entre sitios, lo que podría permitir que un atacante ejecute acciones malintencionadas y no autorizadas transmitidas por un usuario en las que el sitio web confía. ID de IBM X-Force: 159132.
ModificadaAlta (7.5)1.5%—Metadataextractor Project Metadataextractor25/7/201917/6/2026
MetadataExtractor versión 2.1.0 permite consumo de pila.
ModificadaAlta (8.1)0.68%—IBM Qradar Security Information AND Event Manager22/7/201917/6/2026
QRadar SIEM versiones 7.2 y 7.3 especifica permisos para un recurso crítico para la seguridad de forma que permite que ese recurso sea leído o modificado por actores no planeados. ID de IBM X-Force: 155350.
ModificadaAlta (7.5)4.7%💥 ExploitNevma Adaptive Images21/7/201917/6/2026
Una vulnerabilidad de Eliminación de Archivos Arbitraria en el plugin Adaptive Images anterior a 0.6.67 de Nevma para WordPress, permite a los atacantes remotos eliminar archivos arbitrarios por medio del parámetro $REQUEST['adaptive-images-settings'] en el archivo adaptive-images-script.php.
ModificadaAlta (7.5)63%💥 ExploitNevma Adaptive Images21/7/201917/6/2026
Una vulnerabilidad de Inclusión de Archivos Locales en el plugin Adaptive Images anterior a versión 0.6.67 de Nevma para WordPress, permite a los atacantes remotos recuperar archivos arbitrarios por medio del parámetro $REQUEST['adaptive-images-settings']['source_file'] en el archivo script adaptive-images.php
ModificadaMedia (5.4)0.67%—IBM Qradar Security Information AND Event Manager17/7/201917/6/2026
IBM QRadar SIEM versión 7.2 y versión 7.3 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, lo que altera la funcionalidad prevista que puede conllevar a la divulgación de credenciales dentro de una sesión de…
ModificadaBaja (3.3)0.33%—IBM Qradar Security Information AND Event Manager17/7/201917/6/2026
IBM QRadar SIEM versión 7.2 y versión 7.3 podría permitir que un usuario local obtenga información sensible cuando exporta contenido que podría ayudar a un atacante en futuros ataques contra el sistema. ID de IBM X-Force: 156563.
ModificadaMedia (5.3)1.3%—IBM Qradar Security Information AND Event Manager17/7/201917/6/2026
IBM QRadar SIEM versión 7.2 y versión 7.3 divulga información sensible a usuarios no autorizados. Esta información puede emplearse para ejecutar más ataques en el sistema. ID de IBM X-Force: 155346.
ModificadaMedia (6.1)0.90%—IBM Qradar Security Information AND Event Manager17/7/201917/6/2026
IBM QRadar SIEM versión 7.2 y versión 7.3 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, lo que altera la funcionalidad prevista que puede conllevar a la divulgación de credenciales dentro de una sesión de…