Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

1657 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.2%—Cisco Prime Collaboration Provisioning22/2/201817/6/2026
Una vulnerabilidad en la pestaña User Provisioning en Cisco Prime Collaboration Provisioning Tool podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS). Esta vulnerabilidad se debe a una validación de entradas incorrecta. Un atacante podría explotar esta…
ModificadaAlta (7.5)2.3%—Cisco Prime Collaboration Provisioning22/2/201817/6/2026
Una vulnerabilidad en el portal web de Cisco Prime Collaboration Provisioning Tool podría permitir que un atacante remoto no autenticado cree una condición de denegación de servicio (DoS) para usuarios individuales. La vulnerabilidad se debe a controles de inicio de sesión débiles. Un atacante podría explotar esta…
ModificadaCrítica (9.1)4.1%—HP Moonshot Provisioning Manager Appliance15/2/201817/6/2026
Bajo ciertas condiciones, SAP HANA 1.00 y 2.00 permite que un atacante no autenticado acceda a información que, de otra forma, estaría restringida. Un atacante puede emplear erróneamente la función de autenticación del servidor de SAP HANA en su interfaz de SQL y revelar 8 bytes de la memoria del proceso del servidor.…
ModificadaCrítica (9.8)18%—HP Moonshot Provisioning Manager Appliance15/2/201817/6/2026
Vulnerabilidad de Server Side Request Forgery (SSRF) en SAP Central Management Console, BI Launchpad y Fiori BI Launchpad, 4.10, de 4.20 y de 4.30, podría permitir que un usuario malicioso emplee técnicas comunes para determinar qué puertos están en uso en el servidor backend.
ModificadaCrítica (9.8)18%—HP Moonshot Provisioning Manager Appliance15/2/201817/6/2026
El proveedor de servicios SAML 2.0 de SAP Netweaver AS Java Web Application 7.50 no codifica lo suficiente las entradas controladas por el usuario, lo que resulta en una vulnerabilidad de Cross-Site Scripting (XSS).
ModificadaMedia (6.1)30%💥 PoCJqueryOracle Agile Product Lifecycle Management FOR ProcessOracle Banking PlatformOracle Business Process Management Suite+4318/1/201817/6/2026
jQuery en versiones anteriores a la 3.0.0 es vulnerable a ataques de Cross-site Scripting (XSS) cuando se realiza una petición Ajax de dominios cruzados sin la opción dataType. Esto provoca que se ejecuten respuestas de texto/javascript.
ModificadaAlta (8.1)1.5%—Oracle Financial Services Loan Loss Forecasting AND Provisioning18/1/201817/6/2026
Vulnerabilidad en el componente Oracle Financial Services Loan Loss Forecasting and Provisioning de Oracle Financial Services Applications (subcomponente: User Interface). La versión compatible afectada es la 8.0.x. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios que tenga acceso…
ModificadaMedia (6.1)1.1%—Oracle Financial Services Loan Loss Forecasting AND Provisioning18/1/201817/6/2026
Vulnerabilidad en el componente Oracle Financial Services Loan Loss Forecasting and Provisioning de Oracle Financial Services Applications (subcomponente: User Interface). La versión compatible afectada es la 8.0.x. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red…
ModificadaMedia (6.5)0.49%—Hikvision Ds-2cd2432f-iw Firmware1/12/201717/6/2026
** EN DISPUTA ** Las cámaras IP HikVision, cuando se utilizan en una configuración por cable, permiten que los atacantes cercanos físicamente desencadenen la asociación con un punto de acceso arbitrario utilizando un SSID por defecto sin cifrado o autenticación de wifi. NOTA: El vendedor afirma que esto no es una…
ModificadaAlta (8.1)1.4%—Cisco Prime Collaboration Provisioning2/11/201717/6/2026
Una vulnerabilidad en el código framework web para la interfaz de base de datos SQL de la aplicación Cisco Prime Collaboration Provisioning podría permitir que un atacante remoto autenticado provoque un impacto en la confidencialidad e integridad de la aplicación ejecutando consultas SQL arbitrarias. Esto también se…
ModificadaCrítica (9.8)3.1%💥 ExploitTecnovision DLX Spot Player421/9/201717/6/2026
Una inyección SQL en la interfaz de administrador en TecnoVISION DLX Spot Player4 en versiones posteriores a la 1.5.10 permite a los usuarios remotos no autenticados acceder a la interfaz web como administrados mediante una contraseña manipulada.
ModificadaAlta (8.8)10%💥 ExploitTecnovision DLX Spot Player421/9/201717/6/2026
Una subida de archivos arbitrarios en resource.php de TecnoVISION DLX Spot Player4 en versiones posteriores a la 1.5.10 permite a los usuarios autenticados remotos subir archivos arbitrarios, provocando una ejecución remota de comandos.
ModificadaCrítica (9.8)2.9%—Tecnovision DLX Spot Player421/9/201717/6/2026
Una contraseña embebida de tecn0visi0n para la cuenta dlxuser en TecnoVISION DLX Spot Player4 (en todas sus versiones conocidas) permite a los atacantes remotos iniciar sesión mediante una conexión por SSH y escalar privilegios para acceder como root con las mismas credenciales.
ModificadaMedia (6.5)1.2%—Cisco Prime Collaboration Provisioning7/9/201717/6/2026
Una vulnerabilidad en la característica de gestión de inventario en Cisco Prime Collaboration Provisioning Tool podría permitir que un atacante remoto autenticado vea información sensible en el sistema. Esta vulnerabilidad se debe a una protección de información restringida insuficiente. Un atacante podría explotar…
ModificadaMedia (6.5)1.9%—Cisco Prime Collaboration Provisioning7/9/201717/6/2026
Una vulnerabilidad en la característica de aprovisionamiento de lotes en Cisco Prime Collaboration Provisioning Tool podría permitir que un atacante remoto autenticado sobrescriba archivos del sistema como root. Esta vulnerabilidad se debe a la falta de validación de entradas de los parámetros en BatchFileName y…
ModificadaAlta (7.8)0.46%—Hikvision Ivms-420030/8/201717/6/2026
Los dispositivos Hikvision iVMS-4200 en versiones anteriores a la v2.6.2.7 permiten que los usuarios locales generen códigos de recuperación de contraseñas mediante vectores no especificados.
ModificadaMedia (6.5)1.5%—Cisco Prime Collaboration Provisioning7/8/201717/6/2026
Una vulnerabilidad en UpgradeManager del Cisco Prime Collaboration Provisioning Tool 12.1 podría permitir que un atacante remoto autenticado escriba archivos arbitrarios como root en el sistema. Esta vulnerabilidad se debe a una validación de entrada insuficiente. Un atacante podría explotar esta vulnerabilidad…
ModificadaAlta (8.8)0.83%—Cisco Prime Collaboration Provisioning7/8/201717/6/2026
Una vulnerabilidad en la aplicación de interfaz de usuario web de Cisco Prime Collaboration Provisioning Tool en su versión 12.2 podría permitir que un atacante remoto sin autenticar ejecute acciones no deseadas. La vulnerabilidad se debe a la poca defensa contra ataques de Cross-Site Request Forgery (CSRF). Un…
ModificadaAlta (7.5)1.7%—Cisco Videoscape Distribution Suite FOR Television7/8/201717/6/2026
Una vulnerabilidad en el servidor caché de Cisco Videoscape Distribution Suite (VDS) para Television 3.2(5)ES1 podría permitir que un atacante remoto sin autenticar provoque una denegación de servicio (DoS) en un dispositivo objetivo. Esto se debe a que un exceso de conexiones mapeadas agota los recursos asignados del…
ModificadaMedia (6.1)1.3%—Cisco Prime Collaboration Provisioning25/7/201717/6/2026
Una vulnerabilidad en el portal web de Cisco Prime Collaboration Provisioning (PCP) Tool podría permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Site Scripting (XSS) contra un usuario de dicha interfaz web en el sistema afectado. Más información: CSCvc90312. Versiones afectadas conocidas:…
ModificadaMedia (5.1)0.38%—Cisco Prime Collaboration Provisioning4/7/201717/6/2026
Una vulnerabilidad en el subsistema de registro de la herramienta Prime Collaboration Provisioning de Cisco, podría permitir a un atacante local no identificado adquirir información confidencial. Más información: CSCvd07260. Versiones Afectadas Conocidas: 12.1.
ModificadaMedia (5.5)0.35%—Cisco Prime Collaboration Provisioning4/7/201717/6/2026
Una vulnerabilidad en el sistema de archivos de la herramienta Prime Collaboration Provisioning de Cisco, podría permitir a un atacante local identificado adquirir información confidencial. Más información: CSCvc82973. Versiones Afectadas Conocidas: 12.1.
ModificadaMedia (6.5)3.0%—Cisco Prime Collaboration Provisioning4/7/201717/6/2026
Una vulnerabilidad en la aplicación web en la herramienta Prime Collaboration Provisioning de Cisco, podría permitir a un atacante remoto identificado conducir descargas de archivos arbitrarias que podrían permitir que el atacante lea archivos del sistema de archivos subyacente. Más información: CSCvc90335. Versiones…
ModificadaMedia (5.9)1.5%—Cisco Prime Collaboration Provisioning4/7/201717/6/2026
Una vulnerabilidad en la aplicación web en la herramienta Prime Collaboration Provisioning de Cisco, podría permitir a un atacante remoto no identificado secuestrar la sesión de otro usuario. Más información: CSCvc90346. Versiones Afectadas Conocidas: 12.1.
ModificadaMedia (5.9)0.49%—Meafinancial Vision Bank16/6/201717/6/2026
La aplicación vision-bank de MEA Financial/id420406345 versión 3.0.1 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información confidencial por medio de un certificado especialmente diseñado.