Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2606 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 9.7% | — | Fasterxml Jackson-databindDebian LinuxOracle Banking PlatformOracle Business Process Management Suite+16 | 2/1/2019 | 8/10/2026 | Las versiones 2.x de FasterXML jackson-databind anteriores a la 2.9.7 podrían permitir a los atacantes remotos ejecutar código arbitrario aprovechando un fallo para bloquear las clases blaze-ds-opt y blaze-ds-core de deserialización polimórfica. | |
| Modificada | Crítica (9.8) | 13% | — | Fasterxml Jackson-databindDebian LinuxOracle Banking PlatformOracle Business Process Management Suite+21 | 2/1/2019 | 8/10/2026 | Las versiones 2.x de FasterXML jackson-databind anteriores a la 2.9.7 podrían permitir a los atacantes remotos ejecutar código arbitrario aprovechando un fallo para bloquear la clase slf4j-ext de deserialización polimórfica. | |
| Modificada | Media (6.3) | 0.68% | — | Schneider-electric Powersuite 2 | 24/12/2018 | 17/6/2026 | Existe una vulnerabilidad de error en el búfer en PowerSuite 2, en todas las versiones publicadas (parches VW3A8104) que podría provocar un desbordamiento en la función memcpy, lo que conduce a la corrupción de los datos y a la inestabilidad del programa. | |
| Modificada | Alta (8.1) | 2.7% | — | Siemens Simatic IT Line Monitoring SystemSiemens Simatic IT Production SuiteSiemens Simatic IT UA Discrete Manufacturing | 13/12/2018 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC IT LMS (todas las versiones), SIMATIC IT Production Suite (versiones V7.1 anteriores a V7.1 Upd3), SIMATIC IT UA Discrete Manufacturing (versiones anteriores a V1.2), SIMATIC IT UA Discrete Manufacturing (versiones V1.2), SIMATIC IT UA Discrete Manufacturing (versiones… | |
| Modificada | Media (4.3) | 0.16% | — | Philips Healthsuite Health | 7/12/2018 | 17/6/2026 | Aplicación de Philips HealthSuite Health para Android, en todas las versiones. El software emplea un cifrado simple que no es lo suficientemente fuerte para el nivel de protección necesario. | |
| Modificada | Alta (7.8) | 0.33% | — | Cisco Energy Management Suite | 4/12/2018 | 17/6/2026 | Una vulnerabilidad en la configuración de la base de datos local instalada como parte de Cisco Energy Management Suite (CEMS) podría permitir que un atacante local autenticado acceda y altere datos confidenciales. La vulnerabilidad se debe a la instalación de la base de datos PostgreSQL con credenciales de acceso por… | |
| Modificada | Alta (7.5) | 2.6% | — | Dell BsafeOracle Application Testing SuiteOracle Communications AnalyticsOracle Communications IP Service Activator+8 | 16/11/2018 | 17/6/2026 | RSA BSAFE Micro Edition Suite en versiones anteriores a la 4.0.11 (en la serie 4.0.x) y las versiones anteriores a la 4.1.6.2 (en la serie 4.1.x) contiene un problema de error de gestión clave. Un servidor TLS malicioso podría provocar una denegación de servicio (DoS) en los clientes TLS durante la negociación cuando… | |
| Modificada | Alta (8) | 0.93% | — | Cisco Energy Management Suite Software | 8/11/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión basada en web de Cisco Energy Management Suite Software podría permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross-Site Request Forgery (CSRF) y realice acciones arbitrarias en un dispositivo afectado. La vulnerabilidad se debe a las medidas de… | |
| Modificada | Alta (7.3) | 2.0% | — | Cisco Energy Management Suite Software | 8/11/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz de usuario web en Cisco Energy Management Suite Software podría permitir que un atacante remoto autenticado obtenga acceso de lectura y escritura a la información almacenada en el sistema afectado. La vulnerabilidad se debe a una gestión incorrecta de las entradas XEE (XML External… | |
| Modificada | Media (6.1) | 0.79% | — | Sparksuite Simplemde | 7/11/2018 | 17/6/2026 | SimpleMDE 1.11.2 tiene Cross-Site Scripting (XSS) mediante un atributo de un elemento IMG manipulado o mediante ciertas entradas con caracteres [ y (, lo que se gestiona de manera incorrecta durante la construcción de un elemento A. | |
| Modificada | Alta (7.5) | 1.6% | — | Sauter-controls Case Suite | 2/11/2018 | 17/6/2026 | Existe una vulnerabilidad XEE (XML External Entity) en CASE Suite en versiones 3.10 y anteriores al procesar entidades de parámetros, lo que podría permitir la revelación de archivos remotos. | |
| Modificada | Media (5.4) | 1.7% | — | Redhat Jboss BPM Suite | 31/10/2018 | 17/6/2026 | JBoss BPM Suite 6 es vulnerable a Cross-Site Scripting (XSS) reflejado mediante dashbuilder. Los atacantes remotos pueden engañar a los usuarios autenticados con privilegios de acceso a dashbuilder (normalmente, los administradores) para que hagan clic en enlaces a /dashbuilder/Controller que contienen scripts… | |
| Modificada | Media (5.9) | 12% | — | OpensslCanonical Ubuntu LinuxDebian LinuxNodejs Node.js+15 | 30/10/2018 | 8/10/2026 | Se ha demostrado que el algoritmo de firmas DSA en OpenSSL es vulnerable a un ataque de sincronización de canal lateral. Un atacante podría emplear variaciones en el algoritmo de firma para recuperar la clave privada. Se ha solucionado en OpenSSL 1.1.1a (afecta a 1.1.1). Se ha solucionado en OpenSSL 1.1.0j (afecta a… | |
| Modificada | Media (5.3) | 1.3% | — | Broadcom CA Identity GovernanceBroadcom CA Identity Suite Virtual Appliance | 17/10/2018 | 17/6/2026 | CA Technologies Identity Governance 12.6, 14.0, 14.1 y 14.2; y CA Identity Suite Virtual Appliance 14.0, 14.1 y 14.2 son vulnerables a una enumeración de usuarios. | |
| Modificada | Alta (7.8) | 5.4% | — | Adobe Technical Communications Suite | 17/10/2018 | 17/6/2026 | Adobe Technical Communications Suite en versiones 1.0.5.1 y anteriores tiene una vulnerabilidad de carga insegura de bibliotecas (secuestro de DLL). Su explotación con éxito podría conducir al escalado de privilegios. | |
| Modificada | Alta (7.5) | 2.9% | — | Oracle Banking PlatformOracle Business Process Management SuiteOracle Communications Converged Application ServerOracle Communications Webrtc Session Controller+5 | 17/10/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS - Web Services). Las versiones compatibles que se han visto afectadas son la 12.1.3.0 y 12.2.1.3. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red vía HTTP comprometa… | |
| Modificada | Alta (7.5) | 0.55% | — | Dell EncryptionDell Endpoint Security Suite Enterprise | 11/10/2018 | 17/6/2026 | A la hora de instalarse, Dell Encryption en versiones anteriores a la 10.0.1 y Dell Endpoint Security Suite Enterprise en versiones anteriores a la 2.0.1 sobrescribirá y establecerá manualmente el objeto de política de grupo "Minimum Password Length" a un valor de 1 en ese dispositivo. Esto permite que los usuarios… | |
| Modificada | Media (6.1) | 1.4% | — | Cisco Webex Business Suite 31Cisco Webex Business Suite 32Cisco Webex Business Suite 33Cisco Webex Meetings Online | 5/10/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión web de Cisco Webex Events Center, Cisco Webex Meeting Center, Cisco Webex Support Center y Cisco Webex Training Center podría permitir que un atacante remoto sin autenticar lleve a cabo un ataque Cross-Site Scripting (XSS) contra un usuario de dicha interfaz en un… | |
| Modificada | Alta (7.3) | 0.49% | — | Cisco Webex Meetings ServerCisco Webex Meetings OnlineCisco Webex Business Suite 32 | 5/10/2018 | 17/6/2026 | Una vulnerabilidad en Cisco Webex Network Recording Player para Microsoft Windows y Cisco Webex Player para Microsoft Windows podría permitir que un atacante ejecute código arbitrario en un sistema afectado. La vulnerabilidad existe debido a que el software afectado valida incorrectamente los archivos Advanced… | |
| Modificada | Alta (7.8) | 2.0% | — | Cisco Webex Meetings OnlineCisco Webex Meetings ServerCisco Webex Business Suite 32Cisco Webex Business Suite 33 | 5/10/2018 | 17/6/2026 | Una vulnerabilidad en Cisco Webex Network Recording Player para Microsoft Windows y Cisco Webex Player para Microsoft Windows podría permitir que un atacante ejecute código arbitrario en un sistema afectado. La vulnerabilidad existe debido a que el software afectado valida incorrectamente los archivos Advanced… | |
| Modificada | Alta (7.8) | 2.0% | — | Cisco Webex Meetings OnlineCisco Webex Meetings ServerCisco Webex Business Suite 32Cisco Webex Business Suite 33 | 5/10/2018 | 17/6/2026 | Una vulnerabilidad en Cisco Webex Network Recording Player para Microsoft Windows y Cisco Webex Player para Microsoft Windows podría permitir que un atacante ejecute código arbitrario en un sistema afectado. La vulnerabilidad existe debido a que el software afectado valida incorrectamente los archivos Advanced… | |
| Modificada | Alta (7.8) | 2.1% | — | Cisco Webex Meetings OnlineCisco Webex Meetings ServerCisco Webex Business Suite 32Cisco Webex Business Suite 33 | 5/10/2018 | 17/6/2026 | Una vulnerabilidad en Cisco Webex Network Recording Player para Microsoft Windows y Cisco Webex Player para Microsoft Windows podría permitir que un atacante ejecute código arbitrario en un sistema afectado. La vulnerabilidad existe debido a que el software afectado valida incorrectamente los archivos Advanced… | |
| Modificada | Alta (7.8) | 2.0% | — | Cisco Webex Meetings OnlineCisco Webex Meetings ServerCisco Webex Business Suite 32Cisco Webex Business Suite 33 | 5/10/2018 | 17/6/2026 | Una vulnerabilidad en Cisco Webex Network Recording Player para Microsoft Windows y Cisco Webex Player para Microsoft Windows podría permitir que un atacante ejecute código arbitrario en un sistema afectado. La vulnerabilidad existe debido a que el software afectado valida incorrectamente los archivos Advanced… | |
| Modificada | Alta (7.8) | 2.0% | — | Cisco Webex Meetings OnlineCisco Webex Meetings ServerCisco Webex Business Suite 32Cisco Webex Business Suite 33+1 | 5/10/2018 | 17/6/2026 | Una vulnerabilidad en Cisco Webex Network Recording Player para Microsoft Windows y Cisco Webex Player para Microsoft Windows podría permitir que un atacante ejecute código arbitrario en un sistema afectado. La vulnerabilidad existe debido a que el software afectado valida incorrectamente los archivos Advanced… | |
| Modificada | Alta (7.8) | 2.1% | — | Cisco Webex Meetings OnlineCisco Webex Meetings ServerCisco Webex Business Suite 32Cisco Webex Business Suite 33 | 5/10/2018 | 17/6/2026 | Una vulnerabilidad en Cisco Webex Network Recording Player para Microsoft Windows y Cisco Webex Player para Microsoft Windows podría permitir que un atacante ejecute código arbitrario en un sistema afectado. La vulnerabilidad existe debido a que el software afectado valida incorrectamente los archivos Advanced… |