Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

1921 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)4.6%—IBM Spectrum Protect Plus31/3/202017/6/2026
IBM Spectrum Protect Plus versiones 10.1.0 hasta 10.1.5, podría permitir a un atacante remoto ejecutar comandos arbitrarios sobre el sistema en el contexto del usuario root, causado por una comprobación inapropiada de la entrada suministrada por el usuario. ID de IBM X-Force: 174966.
ModificadaCrítica (9.8)2.3%—Shihonkanri Plus Goout Project Shihonkanri Plus Goout25/3/202017/6/2026
Shihonkanri Plus GOOUT versiones Ver1.5.8 y Ver2.2.10, permite a atacantes remotos ejecutar comandos arbitrarios del Sistema Operativo por medio de vectores no especificados.
ModificadaCrítica (9.1)1.3%—Shihonkanri Plus Goout Project Shihonkanri Plus Goout25/3/202017/6/2026
Shihonkanri Plus GOOUT versiones Ver1.5.8 y Ver2.2.10, permite a atacantes remotos leer y escribir datos de los archivos ubicados en el mismo directorio donde se colocaron por medio de un vector no especificado debido al problema de comprobación de entrada inapropiada.
ModificadaCrítica (9.1)1.9%—Shihonkanri Plus Goout Project Shihonkanri Plus Goout25/3/202017/6/2026
Una vulnerabilidad de salto del directorio en Shihonkanri Plus GOOUT versiones Ver1.5.8 y Ver2.2.10, permite a atacantes remotos leer y escribir archivos arbitrarios por medio de vectores no especificados.
ModificadaAlta (8.8)3.0%—Zohocorp Manageengine Remote Access Plus19/3/202017/6/2026
Zoho ManageEngine Remote Access Plus versión 10.0.258, no comprueba los permisos del usuario apropiadamente, lo que permite una escalada de privilegios y, eventualmente, una toma de control de la aplicación completa.
ModificadaAlta (7.8)12%—Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online ServerMicrosoft Office WEB Apps+412/3/202017/6/2026
Existe una vulnerabilidad de ejecución de código remota en el software Microsoft Word, cuando falla al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-0850, CVE-2020-0851, CVE-2020-0852, CVE-2020-0855.
ModificadaAlta (7.8)12%—Microsoft OfficeMicrosoft Office 365 Proplus12/3/202017/6/2026
Existe una vulnerabilidad de ejecución de código remota en el software Microsoft Word cuando tiene un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-0850, CVE-2020-0851, CVE-2020-0852,…
ModificadaAlta (7.8)12%—Microsoft OfficeMicrosoft Office 365 Proplus12/3/202017/6/2026
Existe una vulnerabilidad de ejecución de código remota en el software Microsoft Word, cuando tiene un fallo al manejar apropiadamente objetos en memoria, también se conoce como '"Microsoft Word Remote Code Execution Vulnerability"'. Este ID de CVE es diferente de CVE-2020-0850, CVE-2020-0852, CVE-2020-0855,…
ModificadaAlta (8.8)8.8%—Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online ServerMicrosoft Sharepoint Enterprise Server+312/3/202017/6/2026
Existe una vulnerabilidad de ejecución de código remota en el software Microsoft Word cuando tiene un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability"'. Este ID de CVE es diferente de CVE-2020-0851, CVE-2020-0852, CVE-2020-0855,…
ModificadaMedia (5.5)1.2%—Avast Antivirus FOR LinuxAvast Antivirus PROAvast Antivirus PRO Plus28/2/202017/6/2026
El motor de análisis de Avast AV permite la detección de virus por medio de un archivo ZIP diseñado. Esto afecta a las versiones anteriores a 12 definiciones de 200114-0 de Antivirus Pro, Antivirus Pro Plus y Antivirus para Linux.
ModificadaMedia (5.3)0.46%—IBM Spectrum Protect Plus24/2/202017/6/2026
IBM Spectrum Protect Plus versiones 10.1.0 y 10.5.0, cuando protege a Microsoft SQL o Microsoft Exchange, podría permitir a un atacante con un conocimiento intimo del sistema obtener información altamente confidencial.
ModificadaAlta (8.2)1.5%—Ciprianmp Phpmychat-plus18/2/202017/6/2026
phpMyChat-Plus versión 1.98, es vulnerable a múltiples inyecciones SQL contra el archivo deluser.php en la funcionalidad Delete User, como es demostrado por el parámetro pmc_username.
ModificadaMedia (4.6)0.21%—Huawei P10 Plus Firmware18/2/202017/6/2026
Los teléfonos inteligentes Huawei P10 Plus con versiones anteriores a 9.1.0.201(C01E75R1P12T8), anteriores a 9.1.0.252(C185E2R1P9T8), anteriores a 9.1.0.252(C432E4R1P9T8) y anteriores a 9.1.0.255(C576E6R1P8T8), presentan una vulnerabilidad de omisión de digital balance. Cuando se reconfigura el teléfono móvil en el…
ModificadaMedia (4.3)1.4%—Zohocorp Manageengine Remote Access Plus17/2/202017/6/2026
Se detectó un problema en Zoho ManageEngine Remote Access Plus versión 10.0.447. El servicio para probar la configuración del servidor de correo sufre un problema de autorización permitiendo que un usuario con el rol Guest (acceso de solo lectura) lo use y abuse. Uno de los abusos permite llevar a cabo operaciones de…
ModificadaAlta (8.8)15%—Microsoft ExcelMicrosoft Office 365 Proplus11/2/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el software no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability".
ModificadaAlta (7.8)0.90%—Microsoft Office 365 Proplus11/2/202017/6/2026
Se presenta una vulnerabilidad de elevación de privilegios en la tarea OLiceHeartbeat de Microsoft Office, donde un atacante que explotó con éxito esta vulnerabilidad podría ejecutar esta tarea como SYSTEM. Para explotar la vulnerabilidad, un atacante autenticado requeriría colocar un archivo especialmente diseñado en…
ModificadaMedia (6.5)5.0%—Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Outlook11/2/202017/6/2026
Se presenta una vulnerabilidad de omisión de la característica de seguridad en el software Microsoft Outlook cuando maneja inapropiadamente el análisis de formatos URI, también se conoce como "Microsoft Outlook Security Feature Bypass Vulnerability".
ModificadaAlta (7.5)1.7%—Siemens S7-1200 CPU 1211c FirmwareSiemens S7-1200 CPU 1212c FirmwareSiemens S7-1200 CPU 1214c FirmwareSiemens S7-1200 CPU 1215c Firmware+2011/2/202017/6/2026
Se ha identificado una vulnerabilidad en la familia de CPUs SIMATIC S7-1200 (incluidas las variantes SIPLUS) (Todas las versiones anteriores a V4.1), la familia de CPUs SIMATIC S7-300 PN/DP (incluidas las CPUs ET200 relacionadas y las variantes SIPLUS) (Todas las versiones anteriores a V3.X.17 ), familia de CPU…
ModificadaAlta (8.8)9.8%💥 ExploitSphiderSphider-plusSphiderpro Sphider PRO10/2/202017/6/2026
Se presenta una vulnerabilidad de ejecución de comandos en Sphider Pro y Sphider Plus versión 3.2, debido a un saneamiento insuficiente de fwrite en el archivo conf.php, lo que podría permitir a un usuario malicioso remoto ejecutar código arbitrario. CVE-2014-5086 se refiere a instancias de fwrite en Sphider Pro y…
ModificadaAlta (8.8)5.8%💥 ExploitSphider-plus10/2/202017/6/2026
Se presenta una vulnerabilidad de ejecución de comandos en Sphider Plus versión 3.2, debido a un saneamiento insuficiente de fwrite en el archivo conf.php, lo que podría permitir a un usuario malicioso remoto ejecutar código arbitrario. CVE-2014-5085 se refiere a instancias de fwrite en Sphider Plus, pero no existe en…
ModificadaCrítica (9.8)7.2%💥 ExploitSphiderSphider-plusSphiderpro Sphider PRO7/2/202017/6/2026
Se presenta una vulnerabilidad en Sphider Search Engine versiones anteriores a 1.3.6, debido a llamadas exec en el archivo admin/spiderfuncs.php, lo que podría permitir a un usuario malicioso remoto ejecutar código arbitrario.
ModificadaMedia (4.3)1.4%—Zohocorp Manageengine Remote Access Plus31/1/202017/6/2026
Se detectó un problema de autorización en la funcionalidad Credential Manager en Zoho ManageEngine Remote Access Plus versiones anteriores a 10.0.450. Un usuario con el rol Invitado puede extraer la colección de todas las credenciales definidas de máquinas remotas: el nombre de credencial, el tipo de credencial, el…
ModificadaMedia (4.8)2.4%—Zohocorp Manageengine Servicedesk Plus23/1/202017/6/2026
Zoho ManageEngine ServiceDesk Plus 11.0 Build 11007 permite un ataque de cross-site scripting (XSS). Este problema se solucionó en la versión 11.0 Build 11010, SD-83959.
ModificadaAlta (8.6)1.4%—Siemens Scalance X-200rna FirmwareSiemens Scalance X204rna FirmwareSiemens Scalance X-300 FirmwareSiemens Scalance Xr-300wg Firmware+316/1/202017/6/2026
Se ha identificado una vulnerabilidad en la familia de conmutadores SCALANCE X-300 (incl. X408 y variantes SIPLUS NET), SCALANCE X204RNA (HSR), SCALANCE X204RNA (PRP), SCALANCE X204RNA EEC (HSR), SCALANCE X204RNA EEC (PRP), SCALANCE X204RNA EEC (PRP/HSR), SCALANCE X302-7 EEC (230V), SCALANCE X302-7 EEC (230V,…
ModificadaAlta (7.8)21%—Microsoft Office 365 Proplus14/1/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el software presenta un fallo al manejar apropiadamente los objetos en memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-0650, CVE-2020-0651.