Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1724 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Hikvision Ds-2cd2032-i FirmwareHikvision Ds-2cd2112-i FirmwareHikvision Ds-2cd2132-i FirmwareHikvision Ds-2cd2212-i5 Firmware+54 | 6/5/2017 | 17/6/2026 | Se detectó un problema de autenticación inapropiada en dispositivos DS-2CD2xx2F-I Series versiones V5.2.0 build 140721 hasta V5.4.0 build 160530, DS-2CD2xx0F-I Series versiones V5.2.0 build 140721 hasta V5.4.0 build 160530, DS-2CD2xx0F-I Series versiones V5.2.0 build 140721 hasta V5.4.0 build 160530, DS-2CD2xx0F-I… | |
| Modificada | Alta (8.8) | 3.5% | — | Cybervision KAA IOT Platform | 6/5/2017 | 17/6/2026 | Se ha descubierto un fallo de inyección de código en la versión 0.7.4 de CyberVision Kaa IoT Platform. Se ha identificado una vulnerabilidad de encapsulamiento insuficiente que podría permitir la ejecución remota de código. | |
| Modificada | Media (5.9) | 1.3% | — | Invisioncommunity Invision Power Board | 23/4/2017 | 17/6/2026 | Invision Power Services (IPS) Community Suite en versiones anteriores a 4.1.9 hace más fácil el secuestro de sesión confiando en la función uniqid de PHP sin el indicador more_entropy. Los atacantes pueden adivinar una cookie de sesión de Invision Power Board si pueden predecir el tiempo exacto de la generación de… | |
| Modificada | Crítica (9.8) | 90% | 💥 Exploit | Apache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+75 | 17/4/2017 | 8/10/2026 | En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario. | |
| Modificada | Alta (7.5) | 1.1% | — | Visioncritical Vision Critical | 10/4/2017 | 17/6/2026 | Vision Critical en versiones anteriores a 30-05-2014 permite a atacantes leer archivos arbitrarios a través de vectores no especificados, según lo demostrado los archivos de imagen y archivos de configuración. | |
| Modificada | Alta (8.8) | 0.48% | — | Keekoonvision Kk002 IP Camera Firmware | 13/3/2017 | 17/6/2026 | Dispositivos Keekoon KK002 1.8.12 HD tienen una vulnerabilidad de CSRF que afecta a goform/formChnUserPwd and goform/formUserMng (y el conjunto completo de otras páginas). | |
| Modificada | Media (6.5) | 1.3% | — | Hikvision Ds-76xxx Series FirmwareHikvision Ds-77xxx Series Firmware | 13/3/2017 | 17/6/2026 | Desbordamiento de búfer en dispositivos Hikvision NVR DS-76xxNI-E1/2 y DS-77xxxNI-E4 en versiones anteriores a 3.4.0 permite a usuarios remotos autenticados provocar una denegación de servicio (interrupción del servicio) a través de una petición HTTP manipulada, también conocido como el problema SDK. | |
| Modificada | Media (6.5) | 1.3% | — | Hikvision Ds-76xxx Series FirmwareHikvision Ds-77xxx Series Firmware | 13/3/2017 | 17/6/2026 | Desbordamiento de búfer en dispositivos Hikvision NVR DS-76xxNI-E1/2 y DS-77xxxNI-E4 en versiones anteriores a 3.4.0 permite a usuarios remotos autenticados provocar una denegación de servicio (interrupción del servicio) a través de una petición HTTP manipulada, también conocido como el problema ISAPI. | |
| Modificada | Media (6.5) | 1.3% | — | Hikvision Ds-76xxx Series FirmwareHikvision Ds-77xxx Series Firmware | 13/3/2017 | 17/6/2026 | Desbordamiento de búfer en dispositivos Hikvision NVR DS-76xxNI-E1/2 y DS-77xxxNI-E4 en versiones anteriores a 3.4.0 permite a usuarios remotos autenticados provocar una denegación de servicio (interrupción del servicio) a través de una petición HTTP manipulada, también conocido como el problema PSIA. | |
| Modificada | Alta (7.5) | 1.5% | — | Dell VCE Vision Intelligent Operations | 21/2/2017 | 17/6/2026 | El "Plug-in for VMware vCenter" en VCE Vision Intelligent Operations en versiones anteriores a 2.6.5 envía una respuesta HTTP en texto plano a petición de la pantalla Configuración, lo que permite a atacantes remotos descubrir la contraseña de administrador espiando la red. | |
| Modificada | Media (6.7) | 0.27% | — | Dell VCE Vision Intelligent Operations | 21/2/2017 | 17/6/2026 | System Library en VCE Vision Intelligent Operations en versiones anteriores a 2.6.5 no implementa criptografía adecuadamente, lo que hace más fácil a usuarios locales descubrir credenciales aprovechando acceso administrativo. | |
| Modificada | Alta (8.8) | 1.5% | — | Arista Cloudvision Portal | 23/1/2017 | 17/6/2026 | CloudVision Portal (CVP) en versiones anteriores a 2016.1.2.1 permite a usuarios remotos autenticados obtener acceso a los mecanismos de configuración internos a través del plano de gestión, relacionados con una petición a /web/system/console/bundle. | |
| Modificada | Alta (7.5) | 1.9% | — | Citrix Provisioning Services | 18/1/2017 | 17/6/2026 | Citrix Provisioning Services en versiones anteriores a 7.12 permite a atacantes obtener información sensible de la memoria del kernel a través de vectores no especificados. | |
| Modificada | Crítica (9.8) | 3.2% | — | Citrix Provisioning Services | 18/1/2017 | 17/6/2026 | Citrix Provisioning Services en versiones anteriores a 7.12 permite a atacantes ejecutar código arbitrario sobrescribiendo un puntero de función. | |
| Modificada | Crítica (9.8) | 3.1% | — | Citrix Provisioning Services | 18/1/2017 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en Citrix Provisioning Services en versiones anteriores a 7.12 permite a atacantes ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Media (5.3) | 1.5% | — | Citrix Provisioning Services | 18/1/2017 | 17/6/2026 | Citrix Provisioning Services en versiones anteriores a 7.12 permite a atacantes obtener información sensible de la dirección del kernel a través de vectores no especificados. | |
| Modificada | Crítica (9.8) | 4.1% | — | Citrix Provisioning Services | 18/1/2017 | 17/6/2026 | Desbordamiento de búfer en Citrix Provisioning Services en versiones anteriores a 7.12 permite a atacantes ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Media (6.1) | 1.1% | — | Cisco Prime Collaboration Provisioning | 3/11/2016 | 17/6/2026 | Múltiples vulnerabilidades en el código de marco de referencia web de Cisco Prime Collaboration Provisioning podrían permitir a un atacante remoto no autenticado llevar a cabo un ataque de XSS contra el usuario de la interfaz web del sistema afectado. Más información: CSCut43061 CSCut43066 CSCut43736 CSCut43738… | |
| Modificada | Alta (7.8) | 19% | — | Microsoft Visio | 14/9/2016 | 17/6/2026 | Microsoft Visio 2016 permite a atacantes remotos ejecutar código arbitrario a través de un documento manipulado, vulnerabilidad también conocida como "Microsoft Office Memory Corruption Vulnerability". | |
| Modificada | Alta (8.1) | 12% | 💥 Exploit | Invisioncommunity Invision Power BoardPHP | 12/7/2016 | 17/6/2026 | applications/core/modules/front/system/content.php en Invision Power Services IPS Community Suite (también conocido como Invision Power Board, IPB o Power Board) en versiones anteriores a 4.1.13, cuando se utiliza con PHP en versiones anteriores a 5.4.24 o 5.5.x en versiones anteriores a 5.5.8, permite a atacantes… | |
| Modificada | Alta (8.2) | 1.1% | — | Cisco Cloud Network Automation Provisioner | 3/7/2016 | 17/6/2026 | Cisco Cloud Network Automation Provisioner (CNAP) 1.0(0) en Cisco Configuration Assistant (CCA) permite a atacantes remotos eludir restricciones destinadas al sistema de archivos y el administrative-endpoint a través de llamadas GET API, también conocido como Bug ID CSCuy77145. | |
| Modificada | Crítica (9.8) | 4.5% | — | Cisco Prime Collaboration Provisioning | 2/7/2016 | 17/6/2026 | Cisco Prime Collaboration Provisioning 10.6 SP2 (también conocido como 10.6.0.10602) no maneja adecuadamente la autentificación LDAP, lo que permite obtener privilegios de administrador a atacantes remotos a través de un intento de inicio de sesión manipulado, también conocido como Bug ID CSCuv37513. | |
| Analizada | Alta (7.8) | 43% | ⚠ Explotación activa💥 Exploit | Microsoft VisioMicrosoft Visio Viewer | 16/6/2016 | 17/6/2026 | Microsoft Visio 2007 SP3, Visio 2010 SP2, Visio 2013 SP1, Visio 2016, Visio Viewer 2007 SP3 y Visio Viewer 2010 no maneja adecuadamente la carga de librerías, lo que permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como "Microsoft Office OLE DLL Side Loading… | |
| Modificada | Alta (7.1) | 0.86% | — | Cisco Cloud Network Automation Provisioner | 12/5/2016 | 17/6/2026 | Vulnerabilidad de inyección SQL en Cisco Cloud Network Automation Provisioner (CNAP) 1.0 y 1.1 permite a usuarios autenticados remotos ejecutar comandos SQL arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCuy72175. | |
| Modificada | Media (6.5) | 0.72% | — | Sauter-controls Moduweb Vision | 6/2/2016 | 17/6/2026 | Vulnerabilidad de XSS en Sauter EY-WS505F0x0 moduWeb Vision en versiones anteriores a 1.6.0 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una consulta manipulada. |