Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2293 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.1) | 2.0% | — | Prise Adas | 20/9/2019 | 17/6/2026 | Se detectó un problema en PRiSE adAS versión 1.7.0. La ruta (path) no se escapa apropiadamente en el método medatadata_del, conllevando a una lectura y eliminación de archivos arbitrarios mediante un salto de directorio. | |
| Modificada | Media (5.4) | 0.86% | — | Prise Adas | 20/9/2019 | 17/6/2026 | Se detectó un problema en PRiSE adAS versión 1.7.0. Los datos de registro no se escapan apropiadamente, conllevando a una vulnerabilidad de tipo XSS persistente en el panel de administración. | |
| Modificada | Media (6.1) | 1.2% | 💥 PoC | Prise Adas | 20/9/2019 | 17/6/2026 | Se detectó un problema en PRiSE adAS versión 1.7.0. El módulo OPENSSO no comprueba apropiadamente el parámetro goto, conllevando a una redireccionamiento abierto que filtra la cookie de sesión. | |
| Modificada | Media (6.1) | 1.0% | — | Prise Adas | 20/9/2019 | 17/6/2026 | Se detectó un problema en PRiSE adAS versión 1.7.0. El módulo OPENSSO no escapa apropiadamente la salida sobre un error, que conlleva a una vulnerabilidad de tipo XSS reflejado. | |
| Modificada | Crítica (9.8) | 5.0% | — | Fasterxml Jackson-databindFedoraproject FedoraDebian LinuxNetapp Oncommand API Services+13 | 15/9/2019 | 8/10/2026 | PicoC versión 2.1, hay un desbordamiento de búfer en la región heap de la memoria en la función StringStrcpy en la biblioteca cstdlib/string.c cuando se llama desde ExpressionParseFunctionCall en el archivo expression.c. | |
| Modificada | Crítica (9.8) | 11% | 💥 PoC | Fasterxml Jackson-databindNetapp Oncommand API ServicesNetapp Oncommand Workflow AutomationNetapp Steelstore Cloud Integrated Storage+15 | 15/9/2019 | 8/10/2026 | Se detectó un problema de escritura polimórfica en FasterXML jackson-databind versiones anteriores a 2.9.10. Está relacionado con com.zaxxer.hikari.HikariConfig. | |
| Modificada | Media (6.1) | 0.82% | — | Scadabr | 15/9/2019 | 17/6/2026 | ScadaBR versión 1.0CE, y versiones 1.1.x hasta 1.1.0-RC, presenta una vulnerabilidad de tipo XSS por medio de una petición de un recurso inexistente, como es demostrado por el parámetro PATH_INFO del archivo dwr/test/. | |
| Modificada | Alta (8.8) | 0.67% | — | Theme-fusion Avada | 10/9/2019 | 17/6/2026 | El tema Avada versiones anteriores a 5.1.5 para WordPress, presenta una vulnerabilidad de tipo CSRF. | |
| Modificada | Media (6.1) | 0.91% | — | Theme-fusion Avada | 10/9/2019 | 17/6/2026 | El tema avada versiones anteriores a 5.1.5 para WordPress, presenta una vulnerabilidad de tipo XSS almacenado. | |
| Modificada | Media (4.8) | 0.80% | — | Cisco Spa112 2-port Phone Adapter Firmware | 8/8/2019 | 17/6/2026 | Una vulnerabilidad en la interfaz basada en web del dispositivo SPA1122- Port Phone Adapter de Cisco, podría permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) contra otro usuario del dispositivo. La vulnerabilidad es debido a una comprobación insuficiente de la entrada… | |
| Modificada | Alta (7.8) | 0.30% | — | Cisco Adaptive Security Appliance Software | 7/8/2019 | 17/6/2026 | Múltiples vulnerabilidades en la funcionalidad de smart tunnel de Adaptive Security Appliance (ASA) de Cisco, podrían permitir a un atacante local autenticado elevar los privilegios al usuario root o cargar un archivo de biblioteca malicioso mientras el túnel está siendo establecido. Para más información sobre estas… | |
| Modificada | Alta (7.3) | 0.27% | — | Cisco Adaptive Security Appliance Software | 7/8/2019 | 17/6/2026 | Múltiples vulnerabilidades en la funcionalidad de smart tunnel de Adaptive Security Appliance (ASA) de Cisco, podrían permitir a un atacante local autenticado elevar los privilegios al usuario root o cargar un archivo de biblioteca malicioso mientras el túnel está siendo establecido. Para más información sobre estas… | |
| Modificada | Alta (8.8) | 1.6% | — | Cisco Adaptive Security Appliance Software | 7/8/2019 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del software Adaptive Security Appliance (ASA) de Cisco, podría permitir a un atacante remoto autenticado elevar los privilegios y ejecutar funciones administrativas en un dispositivo afectado. La vulnerabilidad es debido a una comprobación de… | |
| Modificada | Alta (7.8) | 4.5% | 💥 PoC | Radare2Fedoraproject Fedora | 7/8/2019 | 17/6/2026 | En radare2 anterior a la versión 3.7.0, se presenta una vulnerabilidad de inyección de comandos en la función bin_symbols() en el archivo libr/core/cbin.c. Mediante el uso de un archivo ejecutable diseñado, es posible ejecutar comandos de shell arbitrarios con los permisos de la víctima. Esta vulnerabilidad es debido… | |
| Modificada | Baja (3.3) | 0.86% | — | Laquisscada Scada | 5/8/2019 | 17/6/2026 | El procesamiento de un archivo de proyecto especialmente diseñado en LAquis SCADA versión 4.3.1.71, puede desencadenar una lectura fuera de límites, lo que puede permitir a un atacante obtener información confidencial. El atacante requiere tener acceso local al sistema. Un puntaje base de CVSS v3 de 2.5 ha sido… | |
| Modificada | Alta (7.8) | 1.0% | — | Laquisscada Scada | 5/8/2019 | 17/6/2026 | Una vulnerabilidad de confusión de tipo puede ser explotada cuando LAquis SCADA versión 4.3.1.71, procesa un archivo de proyecto especialmente diseñado. Esto puede permitir que un atacante ejecute código remoto. El atacante requiere tener acceso local al sistema. Un puntaje base de CVSS v3 de 7.8 ha sido calculado; la… | |
| Modificada | Alta (8.8) | 0.55% | — | IBM Qradar Security Information AND Event Manager | 25/7/2019 | 17/6/2026 | IBM QRadar SIEM versión 7.2 y versión 7.3 es vulnerable a la falsificación de solicitudes entre sitios, lo que podría permitir que un atacante ejecute acciones malintencionadas y no autorizadas transmitidas por un usuario en las que el sitio web confía. ID de IBM X-Force: 159132. | |
| Modificada | Alta (7.5) | 1.5% | — | Metadataextractor Project Metadataextractor | 25/7/2019 | 17/6/2026 | MetadataExtractor versión 2.1.0 permite consumo de pila. | |
| Modificada | Alta (8.1) | 0.68% | — | IBM Qradar Security Information AND Event Manager | 22/7/2019 | 17/6/2026 | QRadar SIEM versiones 7.2 y 7.3 especifica permisos para un recurso crítico para la seguridad de forma que permite que ese recurso sea leído o modificado por actores no planeados. ID de IBM X-Force: 155350. | |
| Modificada | Alta (7.5) | 4.7% | 💥 Exploit | Nevma Adaptive Images | 21/7/2019 | 17/6/2026 | Una vulnerabilidad de Eliminación de Archivos Arbitraria en el plugin Adaptive Images anterior a 0.6.67 de Nevma para WordPress, permite a los atacantes remotos eliminar archivos arbitrarios por medio del parámetro $REQUEST['adaptive-images-settings'] en el archivo adaptive-images-script.php. | |
| Modificada | Alta (7.5) | 63% | 💥 Exploit | Nevma Adaptive Images | 21/7/2019 | 17/6/2026 | Una vulnerabilidad de Inclusión de Archivos Locales en el plugin Adaptive Images anterior a versión 0.6.67 de Nevma para WordPress, permite a los atacantes remotos recuperar archivos arbitrarios por medio del parámetro $REQUEST['adaptive-images-settings']['source_file'] en el archivo script adaptive-images.php | |
| Modificada | Media (5.4) | 0.67% | — | IBM Qradar Security Information AND Event Manager | 17/7/2019 | 17/6/2026 | IBM QRadar SIEM versión 7.2 y versión 7.3 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, lo que altera la funcionalidad prevista que puede conllevar a la divulgación de credenciales dentro de una sesión de… | |
| Modificada | Baja (3.3) | 0.33% | — | IBM Qradar Security Information AND Event Manager | 17/7/2019 | 17/6/2026 | IBM QRadar SIEM versión 7.2 y versión 7.3 podría permitir que un usuario local obtenga información sensible cuando exporta contenido que podría ayudar a un atacante en futuros ataques contra el sistema. ID de IBM X-Force: 156563. | |
| Modificada | Media (5.3) | 1.3% | — | IBM Qradar Security Information AND Event Manager | 17/7/2019 | 17/6/2026 | IBM QRadar SIEM versión 7.2 y versión 7.3 divulga información sensible a usuarios no autorizados. Esta información puede emplearse para ejecutar más ataques en el sistema. ID de IBM X-Force: 155346. | |
| Modificada | Media (6.1) | 0.90% | — | IBM Qradar Security Information AND Event Manager | 17/7/2019 | 17/6/2026 | IBM QRadar SIEM versión 7.2 y versión 7.3 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, lo que altera la funcionalidad prevista que puede conllevar a la divulgación de credenciales dentro de una sesión de… |