Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2606 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)9.7%—Fasterxml Jackson-databindDebian LinuxOracle Banking PlatformOracle Business Process Management Suite+162/1/20198/10/2026
Las versiones 2.x de FasterXML jackson-databind anteriores a la 2.9.7 podrían permitir a los atacantes remotos ejecutar código arbitrario aprovechando un fallo para bloquear las clases blaze-ds-opt y blaze-ds-core de deserialización polimórfica.
ModificadaCrítica (9.8)13%—Fasterxml Jackson-databindDebian LinuxOracle Banking PlatformOracle Business Process Management Suite+212/1/20198/10/2026
Las versiones 2.x de FasterXML jackson-databind anteriores a la 2.9.7 podrían permitir a los atacantes remotos ejecutar código arbitrario aprovechando un fallo para bloquear la clase slf4j-ext de deserialización polimórfica.
ModificadaMedia (6.3)0.68%—Schneider-electric Powersuite 224/12/201817/6/2026
Existe una vulnerabilidad de error en el búfer en PowerSuite 2, en todas las versiones publicadas (parches VW3A8104) que podría provocar un desbordamiento en la función memcpy, lo que conduce a la corrupción de los datos y a la inestabilidad del programa.
ModificadaAlta (8.1)2.7%—Siemens Simatic IT Line Monitoring SystemSiemens Simatic IT Production SuiteSiemens Simatic IT UA Discrete Manufacturing13/12/201817/6/2026
Se ha identificado una vulnerabilidad en SIMATIC IT LMS (todas las versiones), SIMATIC IT Production Suite (versiones V7.1 anteriores a V7.1 Upd3), SIMATIC IT UA Discrete Manufacturing (versiones anteriores a V1.2), SIMATIC IT UA Discrete Manufacturing (versiones V1.2), SIMATIC IT UA Discrete Manufacturing (versiones…
ModificadaMedia (4.3)0.16%—Philips Healthsuite Health7/12/201817/6/2026
Aplicación de Philips HealthSuite Health para Android, en todas las versiones. El software emplea un cifrado simple que no es lo suficientemente fuerte para el nivel de protección necesario.
ModificadaAlta (7.8)0.33%—Cisco Energy Management Suite4/12/201817/6/2026
Una vulnerabilidad en la configuración de la base de datos local instalada como parte de Cisco Energy Management Suite (CEMS) podría permitir que un atacante local autenticado acceda y altere datos confidenciales. La vulnerabilidad se debe a la instalación de la base de datos PostgreSQL con credenciales de acceso por…
ModificadaAlta (7.5)2.6%—Dell BsafeOracle Application Testing SuiteOracle Communications AnalyticsOracle Communications IP Service Activator+816/11/201817/6/2026
RSA BSAFE Micro Edition Suite en versiones anteriores a la 4.0.11 (en la serie 4.0.x) y las versiones anteriores a la 4.1.6.2 (en la serie 4.1.x) contiene un problema de error de gestión clave. Un servidor TLS malicioso podría provocar una denegación de servicio (DoS) en los clientes TLS durante la negociación cuando…
ModificadaAlta (8)0.93%—Cisco Energy Management Suite Software8/11/201817/6/2026
Una vulnerabilidad en la interfaz de gestión basada en web de Cisco Energy Management Suite Software podría permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross-Site Request Forgery (CSRF) y realice acciones arbitrarias en un dispositivo afectado. La vulnerabilidad se debe a las medidas de…
ModificadaAlta (7.3)2.0%—Cisco Energy Management Suite Software8/11/201817/6/2026
Una vulnerabilidad en la interfaz de usuario web en Cisco Energy Management Suite Software podría permitir que un atacante remoto autenticado obtenga acceso de lectura y escritura a la información almacenada en el sistema afectado. La vulnerabilidad se debe a una gestión incorrecta de las entradas XEE (XML External…
ModificadaMedia (6.1)0.79%—Sparksuite Simplemde7/11/201817/6/2026
SimpleMDE 1.11.2 tiene Cross-Site Scripting (XSS) mediante un atributo de un elemento IMG manipulado o mediante ciertas entradas con caracteres [ y (, lo que se gestiona de manera incorrecta durante la construcción de un elemento A.
ModificadaAlta (7.5)1.6%—Sauter-controls Case Suite2/11/201817/6/2026
Existe una vulnerabilidad XEE (XML External Entity) en CASE Suite en versiones 3.10 y anteriores al procesar entidades de parámetros, lo que podría permitir la revelación de archivos remotos.
ModificadaMedia (5.4)1.7%—Redhat Jboss BPM Suite31/10/201817/6/2026
JBoss BPM Suite 6 es vulnerable a Cross-Site Scripting (XSS) reflejado mediante dashbuilder. Los atacantes remotos pueden engañar a los usuarios autenticados con privilegios de acceso a dashbuilder (normalmente, los administradores) para que hagan clic en enlaces a /dashbuilder/Controller que contienen scripts…
ModificadaMedia (5.9)12%—OpensslCanonical Ubuntu LinuxDebian LinuxNodejs Node.js+1530/10/20188/10/2026
Se ha demostrado que el algoritmo de firmas DSA en OpenSSL es vulnerable a un ataque de sincronización de canal lateral. Un atacante podría emplear variaciones en el algoritmo de firma para recuperar la clave privada. Se ha solucionado en OpenSSL 1.1.1a (afecta a 1.1.1). Se ha solucionado en OpenSSL 1.1.0j (afecta a…
ModificadaMedia (5.3)1.3%—Broadcom CA Identity GovernanceBroadcom CA Identity Suite Virtual Appliance17/10/201817/6/2026
CA Technologies Identity Governance 12.6, 14.0, 14.1 y 14.2; y CA Identity Suite Virtual Appliance 14.0, 14.1 y 14.2 son vulnerables a una enumeración de usuarios.
ModificadaAlta (7.8)5.4%—Adobe Technical Communications Suite17/10/201817/6/2026
Adobe Technical Communications Suite en versiones 1.0.5.1 y anteriores tiene una vulnerabilidad de carga insegura de bibliotecas (secuestro de DLL). Su explotación con éxito podría conducir al escalado de privilegios.
ModificadaAlta (7.5)2.9%—Oracle Banking PlatformOracle Business Process Management SuiteOracle Communications Converged Application ServerOracle Communications Webrtc Session Controller+517/10/201817/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS - Web Services). Las versiones compatibles que se han visto afectadas son la 12.1.3.0 y 12.2.1.3. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red vía HTTP comprometa…
ModificadaAlta (7.5)0.55%—Dell EncryptionDell Endpoint Security Suite Enterprise11/10/201817/6/2026
A la hora de instalarse, Dell Encryption en versiones anteriores a la 10.0.1 y Dell Endpoint Security Suite Enterprise en versiones anteriores a la 2.0.1 sobrescribirá y establecerá manualmente el objeto de política de grupo "Minimum Password Length" a un valor de 1 en ese dispositivo. Esto permite que los usuarios…
ModificadaMedia (6.1)1.4%—Cisco Webex Business Suite 31Cisco Webex Business Suite 32Cisco Webex Business Suite 33Cisco Webex Meetings Online5/10/201817/6/2026
Una vulnerabilidad en la interfaz de gestión web de Cisco Webex Events Center, Cisco Webex Meeting Center, Cisco Webex Support Center y Cisco Webex Training Center podría permitir que un atacante remoto sin autenticar lleve a cabo un ataque Cross-Site Scripting (XSS) contra un usuario de dicha interfaz en un…
ModificadaAlta (7.3)0.49%—Cisco Webex Meetings ServerCisco Webex Meetings OnlineCisco Webex Business Suite 325/10/201817/6/2026
Una vulnerabilidad en Cisco Webex Network Recording Player para Microsoft Windows y Cisco Webex Player para Microsoft Windows podría permitir que un atacante ejecute código arbitrario en un sistema afectado. La vulnerabilidad existe debido a que el software afectado valida incorrectamente los archivos Advanced…
ModificadaAlta (7.8)2.0%—Cisco Webex Meetings OnlineCisco Webex Meetings ServerCisco Webex Business Suite 32Cisco Webex Business Suite 335/10/201817/6/2026
Una vulnerabilidad en Cisco Webex Network Recording Player para Microsoft Windows y Cisco Webex Player para Microsoft Windows podría permitir que un atacante ejecute código arbitrario en un sistema afectado. La vulnerabilidad existe debido a que el software afectado valida incorrectamente los archivos Advanced…
ModificadaAlta (7.8)2.0%—Cisco Webex Meetings OnlineCisco Webex Meetings ServerCisco Webex Business Suite 32Cisco Webex Business Suite 335/10/201817/6/2026
Una vulnerabilidad en Cisco Webex Network Recording Player para Microsoft Windows y Cisco Webex Player para Microsoft Windows podría permitir que un atacante ejecute código arbitrario en un sistema afectado. La vulnerabilidad existe debido a que el software afectado valida incorrectamente los archivos Advanced…
ModificadaAlta (7.8)2.1%—Cisco Webex Meetings OnlineCisco Webex Meetings ServerCisco Webex Business Suite 32Cisco Webex Business Suite 335/10/201817/6/2026
Una vulnerabilidad en Cisco Webex Network Recording Player para Microsoft Windows y Cisco Webex Player para Microsoft Windows podría permitir que un atacante ejecute código arbitrario en un sistema afectado. La vulnerabilidad existe debido a que el software afectado valida incorrectamente los archivos Advanced…
ModificadaAlta (7.8)2.0%—Cisco Webex Meetings OnlineCisco Webex Meetings ServerCisco Webex Business Suite 32Cisco Webex Business Suite 335/10/201817/6/2026
Una vulnerabilidad en Cisco Webex Network Recording Player para Microsoft Windows y Cisco Webex Player para Microsoft Windows podría permitir que un atacante ejecute código arbitrario en un sistema afectado. La vulnerabilidad existe debido a que el software afectado valida incorrectamente los archivos Advanced…
ModificadaAlta (7.8)2.0%—Cisco Webex Meetings OnlineCisco Webex Meetings ServerCisco Webex Business Suite 32Cisco Webex Business Suite 33+15/10/201817/6/2026
Una vulnerabilidad en Cisco Webex Network Recording Player para Microsoft Windows y Cisco Webex Player para Microsoft Windows podría permitir que un atacante ejecute código arbitrario en un sistema afectado. La vulnerabilidad existe debido a que el software afectado valida incorrectamente los archivos Advanced…
ModificadaAlta (7.8)2.1%—Cisco Webex Meetings OnlineCisco Webex Meetings ServerCisco Webex Business Suite 32Cisco Webex Business Suite 335/10/201817/6/2026
Una vulnerabilidad en Cisco Webex Network Recording Player para Microsoft Windows y Cisco Webex Player para Microsoft Windows podría permitir que un atacante ejecute código arbitrario en un sistema afectado. La vulnerabilidad existe debido a que el software afectado valida incorrectamente los archivos Advanced…