Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1657 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 7.8% | — | Cisco Prime Collaboration Provisioning | 22/5/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Prime Collaboration Provisioning Software de Cisco (versiones anteriores a 11.1) podría permitir a un atacante remoto autenticado eliminar cualquier archivo de un sistema afectado. La vulnerabilidad se presenta porque el programa afectado no realiza la comprobación de entrada… | |
| Modificada | Media (6.5) | 5.9% | — | Cisco Prime Collaboration Provisioning | 22/5/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Prime Collaboration Provisioning Software de Cisco (versiones anteriores a 11.1) podría permitir a un atacante autenticado remoto visualizar cualquier archivo en un sistema afectado. La vulnerabilidad se presenta porque el programa afectado no realiza la comprobación de entrada… | |
| Modificada | Media (6.5) | 9.7% | — | Cisco Prime Collaboration Provisioning | 22/5/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Prime Collaboration Provisioning Software de Cisco (versiones anteriores a 12.1) podría permitir a un atacante autenticado remoto eliminar cualquier archivo de un sistema afectado. La vulnerabilidad se presenta porque el programa afectado no realiza la comprobación de entrada… | |
| Modificada | Crítica (9.8) | 62% | 💥 Exploit | Cisco Prime Collaboration Provisioning | 18/5/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Cisco Prime Collaboration Provisioning podría permitir que un atacante remoto no autenticado omita la autenticación y realice una inyección de comandos con privilegios root. La vulnerabilidad se debe a la falta de restricciones de seguridad en ciertos métodos de peticiones… | |
| Modificada | Alta (7.5) | 6.2% | — | Cisco Prime Collaboration Provisioning | 18/5/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Prime Collaboration Provisioning de Cisco podría permitir a un atacante no autenticado remoto acceder a datos confidenciales. El atacante podría usar esta información para conducir ataques de reconocimiento adicionales. La vulnerabilidad es debido a una protección insuficiente… | |
| Modificada | Alta (8.1) | 1.5% | — | Invisioncommunity Invision Power Board | 11/5/2017 | 17/6/2026 | Invision Power Services (IPS) Community Suite 4.1.19.2 y anteriores tienen un XSS almacenado y un problema de fuga de información en la funcionalidad de adjuntos en User CP. Puede ser utilizada por cualquier usuario Invision Power Board para ganar acceso a cuentas moderador/admin. La causa principal de este problema… | |
| Modificada | Crítica (9.8) | 1.9% | — | Invisioncommunity Invision Power Board | 11/5/2017 | 17/6/2026 | Invision Power Services (IPS) Community Suite 4.1.19.2 y anteriores tienen un XSS almacenado en Announcements, permitiendo escalada de privilegios desde un moderador Invision Power Board hasta admin. El ataque utiliza el parámetro announce_content en una petición index.php?/modcp/announcements/&action=create. | |
| Modificada | Media (6.1) | 1.2% | — | Invisioncommunity Invision Power Board | 11/5/2017 | 17/6/2026 | Invision Power Services (IPS) Community Suite 4.1.19.2 y anteriores tiene XSS reflejado previo a la autenticación en el IPS UTF8 Converter v1.1.18: El vector de ataque es admin/convertutf8/index.php?Controller=. Esta vulnerabilidad del UTF8 Converter puede usarse fácilmente para hacer un anuncio malicioso que afecte a… | |
| Modificada | Alta (8.8) | 2.4% | — | Hikvision Ds-2cd2032-i FirmwareHikvision Ds-2cd2112-i FirmwareHikvision Ds-2cd2132-i FirmwareHikvision Ds-2cd2212-i5 Firmware+54 | 6/5/2017 | 17/6/2026 | Se detectó un problema de Contraseña en el Archivo de Configuración en dispositivos DS-2CD2xx2F-I Series versiones V5.2.0 build 140721 hasta V5.4.0 build 160530, DS-2CD2xx0F-I Series versiones V5.2.0 build 140721 hasta 5.4.0 Build 160401, Serie DS-2CD2xx2FWD versiones V5.3.1 build 150410 hasta 5.4.4 Build 161125,… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Hikvision Ds-2cd2032-i FirmwareHikvision Ds-2cd2112-i FirmwareHikvision Ds-2cd2132-i FirmwareHikvision Ds-2cd2212-i5 Firmware+54 | 6/5/2017 | 17/6/2026 | Se detectó un problema de autenticación inapropiada en dispositivos DS-2CD2xx2F-I Series versiones V5.2.0 build 140721 hasta V5.4.0 build 160530, DS-2CD2xx0F-I Series versiones V5.2.0 build 140721 hasta V5.4.0 build 160530, DS-2CD2xx0F-I Series versiones V5.2.0 build 140721 hasta V5.4.0 build 160530, DS-2CD2xx0F-I… | |
| Modificada | Alta (8.8) | 3.5% | — | Cybervision KAA IOT Platform | 6/5/2017 | 17/6/2026 | Se ha descubierto un fallo de inyección de código en la versión 0.7.4 de CyberVision Kaa IoT Platform. Se ha identificado una vulnerabilidad de encapsulamiento insuficiente que podría permitir la ejecución remota de código. | |
| Modificada | Media (5.9) | 1.3% | — | Invisioncommunity Invision Power Board | 23/4/2017 | 17/6/2026 | Invision Power Services (IPS) Community Suite en versiones anteriores a 4.1.9 hace más fácil el secuestro de sesión confiando en la función uniqid de PHP sin el indicador more_entropy. Los atacantes pueden adivinar una cookie de sesión de Invision Power Board si pueden predecir el tiempo exacto de la generación de… | |
| Modificada | Crítica (9.8) | 90% | 💥 Exploit | Apache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+75 | 17/4/2017 | 8/10/2026 | En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario. | |
| Modificada | Alta (7.5) | 1.1% | — | Visioncritical Vision Critical | 10/4/2017 | 17/6/2026 | Vision Critical en versiones anteriores a 30-05-2014 permite a atacantes leer archivos arbitrarios a través de vectores no especificados, según lo demostrado los archivos de imagen y archivos de configuración. | |
| Modificada | Alta (8.8) | 0.48% | — | Keekoonvision Kk002 IP Camera Firmware | 13/3/2017 | 17/6/2026 | Dispositivos Keekoon KK002 1.8.12 HD tienen una vulnerabilidad de CSRF que afecta a goform/formChnUserPwd and goform/formUserMng (y el conjunto completo de otras páginas). | |
| Modificada | Media (6.5) | 1.3% | — | Hikvision Ds-76xxx Series FirmwareHikvision Ds-77xxx Series Firmware | 13/3/2017 | 17/6/2026 | Desbordamiento de búfer en dispositivos Hikvision NVR DS-76xxNI-E1/2 y DS-77xxxNI-E4 en versiones anteriores a 3.4.0 permite a usuarios remotos autenticados provocar una denegación de servicio (interrupción del servicio) a través de una petición HTTP manipulada, también conocido como el problema SDK. | |
| Modificada | Media (6.5) | 1.3% | — | Hikvision Ds-76xxx Series FirmwareHikvision Ds-77xxx Series Firmware | 13/3/2017 | 17/6/2026 | Desbordamiento de búfer en dispositivos Hikvision NVR DS-76xxNI-E1/2 y DS-77xxxNI-E4 en versiones anteriores a 3.4.0 permite a usuarios remotos autenticados provocar una denegación de servicio (interrupción del servicio) a través de una petición HTTP manipulada, también conocido como el problema ISAPI. | |
| Modificada | Media (6.5) | 1.3% | — | Hikvision Ds-76xxx Series FirmwareHikvision Ds-77xxx Series Firmware | 13/3/2017 | 17/6/2026 | Desbordamiento de búfer en dispositivos Hikvision NVR DS-76xxNI-E1/2 y DS-77xxxNI-E4 en versiones anteriores a 3.4.0 permite a usuarios remotos autenticados provocar una denegación de servicio (interrupción del servicio) a través de una petición HTTP manipulada, también conocido como el problema PSIA. | |
| Modificada | Alta (7.5) | 1.5% | — | Dell VCE Vision Intelligent Operations | 21/2/2017 | 17/6/2026 | El "Plug-in for VMware vCenter" en VCE Vision Intelligent Operations en versiones anteriores a 2.6.5 envía una respuesta HTTP en texto plano a petición de la pantalla Configuración, lo que permite a atacantes remotos descubrir la contraseña de administrador espiando la red. | |
| Modificada | Media (6.7) | 0.27% | — | Dell VCE Vision Intelligent Operations | 21/2/2017 | 17/6/2026 | System Library en VCE Vision Intelligent Operations en versiones anteriores a 2.6.5 no implementa criptografía adecuadamente, lo que hace más fácil a usuarios locales descubrir credenciales aprovechando acceso administrativo. | |
| Modificada | Alta (8.8) | 1.5% | — | Arista Cloudvision Portal | 23/1/2017 | 17/6/2026 | CloudVision Portal (CVP) en versiones anteriores a 2016.1.2.1 permite a usuarios remotos autenticados obtener acceso a los mecanismos de configuración internos a través del plano de gestión, relacionados con una petición a /web/system/console/bundle. | |
| Modificada | Alta (7.5) | 1.9% | — | Citrix Provisioning Services | 18/1/2017 | 17/6/2026 | Citrix Provisioning Services en versiones anteriores a 7.12 permite a atacantes obtener información sensible de la memoria del kernel a través de vectores no especificados. | |
| Modificada | Crítica (9.8) | 3.2% | — | Citrix Provisioning Services | 18/1/2017 | 17/6/2026 | Citrix Provisioning Services en versiones anteriores a 7.12 permite a atacantes ejecutar código arbitrario sobrescribiendo un puntero de función. | |
| Modificada | Crítica (9.8) | 3.1% | — | Citrix Provisioning Services | 18/1/2017 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en Citrix Provisioning Services en versiones anteriores a 7.12 permite a atacantes ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Media (5.3) | 1.5% | — | Citrix Provisioning Services | 18/1/2017 | 17/6/2026 | Citrix Provisioning Services en versiones anteriores a 7.12 permite a atacantes obtener información sensible de la dirección del kernel a través de vectores no especificados. |