Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1723 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)3.1%—Cisco Prime CollaborationCisco Prime Collaboration Provisioning7/6/201817/6/2026
Una vulnerabilidad en la funcionalidad de restablecimiento de contraseñas de Cisco Prime Collaboration Provisioning (PCP) podría permitir que un atacante remoto no autenticado obtenga acceso no autorizado a un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de una petición de…
ModificadaAlta (8.8)2.6%—Cisco Prime CollaborationCisco Prime Collaboration Provisioning7/6/201817/6/2026
Una vulnerabilidad en la interfaz web de Cisco Prime Collaboration Provisioning (PCP) podría permitir que un atacante remoto autenticado escale sus privilegios. Esta vulnerabilidad se debe a las comprobaciones insuficientes de control de acceso al portal web. Un atacante podría explotar esta vulnerabilidad modificando…
ModificadaAlta (7.5)2.0%—Cisco Emergency ResponderCisco FinesseCisco Hosted Collaboration Mediation FulfillmentCisco Mediasense+97/6/201817/6/2026
Múltiples productos Cisco se han visto afectados por una vulnerabilidad en la gestión de archivos locales para ciertos archivos de log del sistema de productos Cisco Collaboration que podrían permitir que un atacante remoto no autenticado provoque un gran uso del disco, lo que resulta en una condición de denegación de…
ModificadaMedia (4.6)0.33%—Medtronic N'vision 8840 FirmwareMedtronic N'vision 8870 Firmware18/5/201817/6/2026
Medtronic N'Vision Clinician Programmer 8840 N'Vision Clinician Programmer, en todas las versiones, y 8870 N'Vision removable Application Card, en todas las versiones, no cifran PII y PHI mientras están en reposo.
ModificadaCrítica (10)30%💥 ExploitActivision Call OF Duty Modern Warfare 23/5/201817/6/2026
Desbordamiento de búfer basado en pila en Activision Infinity Ward Call of Duty Modern Warfare 2 en versiones anteriores al 2018-04-26 permite que atacantes remotos ejecuten código arbitrario mediante paquetes manipulados.
ModificadaCrítica (9.8)2.0%—Tbkvision Tbk-dvr4216 FirmwareTbkvision Tbk-dvr4104 Firmware2/5/201817/6/2026
Los dispositivos CeNova, Night OWL, Novo, Pulnix, QSee, Securus, and TBK Vision DVR permiten que atacantes remotos descarguen un archivo y obtengan información sensible de credenciales mediante una petición directa para el URI download.rsp.
ModificadaAlta (7.5)1.7%—Hikvision Ds-2cd9111-s Firmware18/4/201817/6/2026
Hay un desbordamiento de búfer en Hikvision Camera DS-2CD9111-S, V4.1.2 build 160203 y anteriores, que permite que atacantes remotos lancen un ataque de denegación de servicio (interrupción del servicio) mediante una petición de interfaz de configuración de red manipulada.
ModificadaCrítica (9.8)82%💥 ExploitTbkvision Tbk-dvr4216 FirmwareTbkvision Tbk-dvr4104 Firmware10/4/201817/6/2026
Los dispositivos TBK DVR4104 y DVR4216, así como Novo, CeNova, QSee, Pulnix, XVR 5 in 1, Securus, Night OWL, DVR Login, HVR Login y MDVR Login, que ejecutan versiones renombradas de las series TBK DVR4104 y DVR4216 originales, permiten que atacantes remotos omitan la autenticación mediante una cabecera "Cookie:…
ModificadaCrítica (9.8)1.5%—Tnlsoftsolutions Sentry Vision29/3/201817/6/2026
La interfaz de inicio de sesión en los dispositivos TNLSoftSolutions Sentry Vision 3.x revela la contraseña al leer una línea "if(pwd ==" en el código fuente HTML. Esto significa que la autenticación, efectivamente, ocurre solo en el lado del cliente.
ModificadaAlta (8.8)1.1%—Invisioncommunity Invision Power Board20/3/201817/6/2026
Vulnerabilidad de inyección SQL en Invision Power Board (también conocido como IPB o IP.Board), en versiones anteriores a la 3.4.6, permite que atacantes remotos ejecuten comandos SQL arbitrarios mediante el parámetro cld.
ModificadaMedia (6.1)0.83%—Osisoft PI WEB APIOsisoft PI Vision14/3/201817/6/2026
e ha descubierto un problema de Cross-Site Scripting (XSS) en OSIsoft PI Web API, versiones 2017 R2 y anteriores. Podría darse Cross-Site Scripting (XSS) cuando las entradas se neutralizan de forma incorrecta.
ModificadaMedia (6.1)0.90%—Osisoft PI Vision14/3/201817/6/2026
Se ha descubierto un problema de fallo del mecanismo de protección en OSIsoft PI Vision, en versiones 2017 y anteriores. La cabecera de respuesta X-XSS no está establecida en block, lo que permite intentos de Cross-Site Scripting (XSS) reflejado.
ModificadaCrítica (9.8)1.8%—Osisoft PI WEB APIOsisoft PI Vision14/3/201817/6/2026
Se ha descubierto un problema de permisos, privilegios y controles de acceso en OSIsoft PI Web API, versiones 2017 R2 y anteriores. Se podría escalar privilegios, lo que daría a los atacantes acceso al sistema PI mediante la cuenta de servicio.
ModificadaMedia (5.3)1.2%—Osisoft PI Vision14/3/201817/6/2026
Se ha descubierto un problema de exposición de información en OSIsoft PI Vision, en versiones 2017 y anteriores. Tanto la cabecera de respuesta del servidor como la cabecera de respuesta de referrer-policy proporcionan una divulgación de información no deseada.
ModificadaAlta (8.4)0.42%—Cisco Prime CollaborationCisco Prime Collaboration AssuranceCisco Prime Collaboration Provisioning8/3/201817/6/2026
Una vulnerabilidad en Cisco Prime Collaboration Provisioning (PCP) Software 11.6 podría permitir que un atacante local no autenticado inicie sesión en el sistema operativo Linux subyacente. Esta vulnerabilidad se debe a una contraseña de cuenta embebida en el sistema. Un atacante podría explotar esta vulnerabilidad…
ModificadaMedia (6.1)1.2%—Cisco Prime Collaboration Provisioning22/2/201817/6/2026
Una vulnerabilidad en la pestaña User Provisioning en Cisco Prime Collaboration Provisioning Tool podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS). Esta vulnerabilidad se debe a una validación de entradas incorrecta. Un atacante podría explotar esta…
ModificadaAlta (7.5)2.3%—Cisco Prime Collaboration Provisioning22/2/201817/6/2026
Una vulnerabilidad en el portal web de Cisco Prime Collaboration Provisioning Tool podría permitir que un atacante remoto no autenticado cree una condición de denegación de servicio (DoS) para usuarios individuales. La vulnerabilidad se debe a controles de inicio de sesión débiles. Un atacante podría explotar esta…
ModificadaCrítica (9.1)4.1%—HP Moonshot Provisioning Manager Appliance15/2/201817/6/2026
Bajo ciertas condiciones, SAP HANA 1.00 y 2.00 permite que un atacante no autenticado acceda a información que, de otra forma, estaría restringida. Un atacante puede emplear erróneamente la función de autenticación del servidor de SAP HANA en su interfaz de SQL y revelar 8 bytes de la memoria del proceso del servidor.…
ModificadaCrítica (9.8)18%—HP Moonshot Provisioning Manager Appliance15/2/201817/6/2026
Vulnerabilidad de Server Side Request Forgery (SSRF) en SAP Central Management Console, BI Launchpad y Fiori BI Launchpad, 4.10, de 4.20 y de 4.30, podría permitir que un usuario malicioso emplee técnicas comunes para determinar qué puertos están en uso en el servidor backend.
ModificadaCrítica (9.8)18%—HP Moonshot Provisioning Manager Appliance15/2/201817/6/2026
El proveedor de servicios SAML 2.0 de SAP Netweaver AS Java Web Application 7.50 no codifica lo suficiente las entradas controladas por el usuario, lo que resulta en una vulnerabilidad de Cross-Site Scripting (XSS).
ModificadaMedia (6.1)30%💥 PoCJqueryOracle Agile Product Lifecycle Management FOR ProcessOracle Banking PlatformOracle Business Process Management Suite+4318/1/201817/6/2026
jQuery en versiones anteriores a la 3.0.0 es vulnerable a ataques de Cross-site Scripting (XSS) cuando se realiza una petición Ajax de dominios cruzados sin la opción dataType. Esto provoca que se ejecuten respuestas de texto/javascript.
ModificadaAlta (8.1)1.5%—Oracle Financial Services Loan Loss Forecasting AND Provisioning18/1/201817/6/2026
Vulnerabilidad en el componente Oracle Financial Services Loan Loss Forecasting and Provisioning de Oracle Financial Services Applications (subcomponente: User Interface). La versión compatible afectada es la 8.0.x. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios que tenga acceso…
ModificadaMedia (6.1)1.1%—Oracle Financial Services Loan Loss Forecasting AND Provisioning18/1/201817/6/2026
Vulnerabilidad en el componente Oracle Financial Services Loan Loss Forecasting and Provisioning de Oracle Financial Services Applications (subcomponente: User Interface). La versión compatible afectada es la 8.0.x. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red…
ModificadaMedia (6.5)0.49%—Hikvision Ds-2cd2432f-iw Firmware1/12/201717/6/2026
** EN DISPUTA ** Las cámaras IP HikVision, cuando se utilizan en una configuración por cable, permiten que los atacantes cercanos físicamente desencadenen la asociación con un punto de acceso arbitrario utilizando un SSID por defecto sin cifrado o autenticación de wifi. NOTA: El vendedor afirma que esto no es una…
ModificadaAlta (8.1)1.4%—Cisco Prime Collaboration Provisioning2/11/201717/6/2026
Una vulnerabilidad en el código framework web para la interfaz de base de datos SQL de la aplicación Cisco Prime Collaboration Provisioning podría permitir que un atacante remoto autenticado provoque un impacto en la confidencialidad e integridad de la aplicación ejecutando consultas SQL arbitrarias. Esto también se…
Orbitaley — Vulnerabilidades