Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2293 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.7) | 4.3% | — | Linux KernelFedoraproject FedoraRedhat Enterprise LinuxDebian Linux+10 | 25/4/2019 | 17/6/2026 | Se encontró un problema de bucle infinito en el módulo del núcleo vhost_net en el kernel de Linux versiones anteriores a 5.1-rc6 inclusive, mientras manejaba los paquetes entrantes en handle_rx(). Puede ocurrir cuando un extremo envía los paquetes más rápido de lo que el otro extremo los procesa. Un usuario invitado,… | |
| Modificada | Media (5.5) | 0.54% | — | Linux KernelFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+9 | 24/4/2019 | 17/6/2026 | Se encontró un fallo en la implementación de la interfaz vfio del kernel de Linux que permite la violación del límite de memoria bloqueada del usuario. Si un dispositivo está vinculado a un controlador vfio, como vfio-pci, y al atacante local se le otorga la propiedad del dispositivo, puede provocar un agotamiento de… | |
| Modificada | Alta (7) | 0.37% | — | Linux KernelDebian LinuxOpensuse LeapNetapp Active IQ+6 | 23/4/2019 | 17/6/2026 | El controlador de disciplina de línea Siemens R3964 en drivers/tty/n_r3964.c en el kernel de Linux antes de la versión 5.0.8 tiene múltiples condiciones de carrera. | |
| Modificada | Media (5.3) | 5.9% | — | Eclipse JettyNetapp Oncommand System ManagerNetapp Snap Creator FrameworkNetapp Snapcenter+22 | 22/4/2019 | 17/6/2026 | En Eclipse Jetty versión 7.x, versión 8.x,versión 9.2.27 y anteriores , versión 9.3.26 y anteriores , y versión 9.4.16 y anteriores, el servidor que se ejecuta en cualquier combinación de versión de sistema operativo y Jetty, revelará la ubicación del recurso base de directorio calificado y completamente configurado… | |
| Modificada | Media (5.3) | 4.1% | — | Eclipse JettyNetapp Oncommand System ManagerNetapp Snap Creator FrameworkNetapp Snapcenter+21 | 22/4/2019 | 17/6/2026 | En Eclipse Jetty versión 9.2.27, versión 9.3.26 y versión 9.4.16 , el servidor que es ejecutado en Windows es vulnerable a la exposición del nombre del directorio Base Resource totalmente calificado en Windows a un cliente remoto cuando está configurado para mostrar un contenido de listado de directorios (Listing of… | |
| Modificada | Media (4.7) | 0.34% | — | Linux KernelDebian LinuxNetapp Active IQ Unified Manager FOR Vmware VsphereNetapp HCI Management Node+6 | 22/4/2019 | 17/6/2026 | Una condición de carrera en la función perf_event_open() permite a los atacantes locales filtrar datos confidenciales desde los programas setuid. Como no se mantienen bloqueos relevantes (en particular, la función cred_guard_mutex) durante la llamada ptrace_may_access(), es posible que la tarea de destino especificada… | |
| Modificada | Media (5.3) | 1.8% | — | IBM Qradar Security Information AND Event Manager | 19/4/2019 | 17/6/2026 | IBM QRadar SIEM versión 7.3, revela información sensible a usuarios no autorizados. La información se puede utilizar para montar más ataques contra el sistema. IBM X-Force ID: 147708. | |
| Modificada | Alta (7.5) | 1.4% | — | Siemens Cp1604 FirmwareSiemens Cp1616 FirmwareSiemens Simatic Rf185c FirmwareSiemens Simatic Cp343-1 Advanced Firmware+49 | 17/4/2019 | 17/6/2026 | SIPLUS), paneles exteriores SIMATIC HMI Comfort de 7" y 15" (incl. variantes SIPLUS), paneles SIMATIC HMI Comfort de 4" - 22" (incl. variantes SIPLUS), paneles SIMATIC ET 200SP Open Controller CPU 1515SP PC SIPLUS), paneles móviles SIMATIC HMI KTP KTP400F, KTP700, KTP700F, KTP900 y KTP900F, SIMATIC IPC DiagMonitor,… | |
| Modificada | Media (6.1) | 0.75% | — | Bijiadao Waimai Super CMS | 15/4/2019 | 17/6/2026 | Existe una vulnerabilidad de XSS en Waimai Super Cms 20150505, a través del parámetro /admin.php/Foodcat/addsave fcname. | |
| Modificada | Crítica (9.8) | 1.6% | — | IBM Infosphere Information Server ON CloudIBM Infosphere Metadata Asset Manager | 10/4/2019 | 17/6/2026 | IBM InfoSphere Information Server versión 11.5 y versión 11.7 es vulnerable a la inyección SQL. Un atacante remoto podría enviar sentencias de SQL especialmente creadas, que podrían permitirle ver, agregar, modificar o eliminar información en la base de datos back-end. ID de IBM X-Force: 154494. | |
| Modificada | Alta (8.1) | 2.2% | — | IBM Qradar Security Information AND Event Manager | 8/4/2019 | 17/6/2026 | IBM QRadar SIEM 7.3.2, podría permitir a un usuario eludir la autenticación exponiendo cierta funcionalidad que podría conducir a la divulgación de información o a la modificación de la configuración de la aplicación. IBM X-Force ID: 158986. | |
| Modificada | Alta (7.1) | 1.1% | — | Laquisscada Laquis Scada | 27/3/2019 | 17/6/2026 | LCDS Laquis SCADA, en versiones anteriores a la 4.1.0.4150, permite una lectura fuera de límites al abrir un archivo de proyecto especialmente manipulado, lo que podría provocar un cierre inesperado del sistema o permitir la exfiltración de datos. | |
| Modificada | Alta (7.8) | 1.2% | — | Lcds Laquis Scada | 27/3/2019 | 17/6/2026 | Abrir un archivo ELS especialmente manipulado de LCDS LAquis SCADA, en versiones anteriores a la 4.3.1.71, podría resultar en una lectura más allá del final de un búfer asignado, lo que podría permitir que un atacante ejecute código remoto en el contexto del proceso actual. | |
| Modificada | Alta (7.5) | 1.3% | — | IBM Qradar Security Information AND Event Manager | 15/2/2019 | 17/6/2026 | IBM QRadar SIEM 7.2 y 7.3 emplea algoritmos criptográficos más débiles de lo esperado que podrían permitir que un atacante descifre información altamente sensible. IBM X-Force ID: 134177. | |
| Modificada | Crítica (9.8) | 1.5% | — | Bijiadao Waimai Super CMS | 7/2/2019 | 17/6/2026 | Se ha descubierto un problema en Waimai Super Cms 20150505. web/Lib/Action/PublicAction.class.php permite una inyección SQL basada en tiempo mediante el parámetro param array en el URI /index.php?m=publica=checkemail. | |
| Modificada | Media (6.1) | 0.83% | — | Bijiadao Waimai Super CMS | 7/2/2019 | 17/6/2026 | Se ha descubierto un problema en Waimai Super Cms 20150505. admin.php?m=Membera=adminaddsave tiene Cross-Site Scripting (XSS) mediante los parámetros username o password. | |
| Modificada | Crítica (9.8) | 2.0% | — | Advantech Webaccess/scada | 5/2/2019 | 17/6/2026 | WebAccess/SCADA, en la versión 8.3, no sanea adecuadamente sus entradas para comandos SQL. | |
| Modificada | Alta (8.6) | 1.9% | — | Advantech Webaccess/scada | 5/2/2019 | 17/6/2026 | En la versión 8.3 de WebAccess/SCADA, peticiones especialmente manipuladas podrían permitir una omisión de autenticación que podría permitir que un atacante obtenga y manipule información sensible. | |
| Modificada | Crítica (9.8) | 2.8% | — | Advantech Webaccess/scada | 5/2/2019 | 17/6/2026 | Existe una vulnerabilidad de autorización incorrecta en la versión 8.3 de WebAccess/SCADA que podría permitir una omisión de autenticación, permitiendo a un atacante subir datos maliciosos. | |
| Modificada | Alta (7.8) | 2.7% | — | Lcds Laquis Scada | 5/2/2019 | 17/6/2026 | LCDS Laquis SCADA, en versiones anteriores a la 4.1.0.4150, permite a un atacante utilizar un archivo de proyecto especialmente manipulado para proporcionar un puntero para una dirección de memoria controlada, lo que podría permitir la ejecución remota de código, la exfiltración de datos o el cierre inesperado del… | |
| Modificada | Alta (7.8) | 2.7% | — | Lcds Laquis Scada | 5/2/2019 | 17/6/2026 | LCDS Laquis SCADA, en versiones anteriores a la 4.1.0.4150, permite el control incorrecto de la generación de código a la hora de abrir un archivo de proyecto especialmente manipulado, lo que podría permitir la ejecución remota de código, la exfiltración de datos o el cierre inesperado del sistema. | |
| Modificada | Media (5.3) | 8.8% | — | Lcds Laquis Scada | 5/2/2019 | 17/6/2026 | LCDS Laquis SCADA, en versiones anteriores a la 4.1.0.4150, permite una omisión de autenticación, lo que podría permitir a un atacante acceder a datos sensibles. | |
| Modificada | Crítica (9.8) | 2.4% | — | Lcds Laquis Scada | 5/2/2019 | 17/6/2026 | LCDS Laquis SCADA, en versiones anteriores a la 4.1.0.4150, utiliza credenciales embebidas, lo que podría permitir a un atacante obtener acceso no autorizado al sistema con privilegios altos. | |
| Modificada | Crítica (9.8) | 2.5% | — | Lcds Laquis Scada | 5/2/2019 | 17/6/2026 | LCDS Laquis SCADA, en versiones anteriores a la 4.1.0.4150, permite la recepción de entradas del usuario sin que estén saneadas o autorizadas correctamente, lo que podría permitir a un atacante ejecutar código remoto en el servidor. | |
| Modificada | Alta (8.8) | 2.0% | — | Lcds Laquis Scada | 5/2/2019 | 17/6/2026 | LCDS Laquis SCADA, en versiones anteriores a la 4.1.0.4150, permite la recepción de entradas del usuario sin que estén saneadas correctamente, lo que podría permitir a un atacante ejecutar código remoto en el servidor. |