Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2293 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 39% | — | Lcds Laquis Scada | 5/2/2019 | 17/6/2026 | LCDS Laquis SCADA, en versiones anteriores a la 4.1.0.4150, permite una ruta proporcionada por el usuario en operaciones de archivo antes de validarse correctamente. Un atacante podría aprovecharse de esta vulnerabilidad para divulgar información sensible en el contexto del proceso del servidor web. | |
| Modificada | Alta (7.8) | 2.7% | — | Lcds Laquis Scada | 5/2/2019 | 17/6/2026 | LCDS Laquis SCADA, en versiones anteriores a la 4.1.0.4150, permite la apertura de un archivo de formato de informe especialmente manipulado que podría causar el cierre inesperado del sistema, permitir la exfiltración de datos o la ejecución remota de código. | |
| Modificada | Baja (3.3) | 3.7% | — | Lcds Laquis Scada | 1/2/2019 | 17/6/2026 | LCDS Laquis SCADA, en versiones anteriores a la 4.1.0.4150, permite una lectura fuera de límites a la hora de abrir un archivo de proyecto especialmente manipulado, lo que podría permitir la exfiltración de datos. | |
| Modificada | Alta (8.8) | 2.6% | — | Lcds Laquis Scada | 1/2/2019 | 17/6/2026 | LCDS Laquis SCADA, en versiones anteriores a la 4.1.0.4150, permite la ejecución de código script abriendo un archivo de formato de informe especialmente manipulado. Esto podría permitir la ejecución remota de código, la exfiltración de datos o provocar el cierre inesperado del sistema. | |
| Modificada | Media (5.3) | 1.7% | — | IBM Qradar Security Information AND Event Manager | 29/1/2019 | 17/6/2026 | IBM QRadar SIEM 7.2 y 7.3 no filtra correctamente los datos de entrada controlados por el usuario para la sintaxis que tiene implicaciones en el plano de control. Esto podría permitir que un atacante modifique el contenido mostrado. IBM X-Force ID: 147811. | |
| Modificada | Alta (8.1) | 1.5% | — | Teradata Viewpoint | 21/1/2019 | 17/6/2026 | Teradata Viewpoint, en versiones anteriores a la 14.0 y la versión 16.20.00.02-b80, contiene una contraseña embebida "TDv1i2e3w4" para la cuenta de la base de datos de viewpoint (en viewpoint-portal\conf\server.xml) que podría ser explotada por usuarios maliciosos para comprometer el sistema afectado. | |
| Modificada | Crítica (9.8) | 1.1% | — | Bijiadao Waimai Super CMS | 2/1/2019 | 17/6/2026 | Se ha descubierto un problema en Waimai Super Cms 20150505. web/Lib/Action/ProductAction.class.php permite inyecciones SQL a ciegas mediante el parámetro id[0] en el URI /product. | |
| Modificada | Media (5.5) | 1.0% | — | Radare2 | 25/12/2018 | 17/6/2026 | En radare2 en versiones anteriores a la 3.1.1, core_anal_bytes en libr/core/cmd_anal.c podría permitir que los atacantes provoquen una denegación de servicio (cierre inesperado de la aplicación provocado por una lectura fuera de límites) manipulando un archivo binario. | |
| Modificada | Media (5.5) | 1.1% | — | Radare2 | 25/12/2018 | 17/6/2026 | En radare2, en versiones anteriores a la 3.1.2, la función parseOperands en libr/asm/arch/arm/armass64.c podría permitir que los atacantes provoquen una denegación de servicio (cierre inesperado de la aplicación mediante un desbordamiento de búfer basado en pila) manipulando un archivo de entradas. | |
| Modificada | Media (5.5) | 0.94% | — | Radare2 | 25/12/2018 | 17/6/2026 | En radare2 hasta la versión 3.1.3, la función armass_assemble en libr/asm/arch/arm/armass.c permite que los atacantes provoquen una denegación de servicio (cierre inesperado de la aplicación mediante una lectura fuera de límites) manipulando una entrada de ensamblado de arm debido a que un bucle emplea un índice… | |
| Modificada | Media (5.5) | 0.95% | — | Radare2 | 25/12/2018 | 17/6/2026 | En radare2 en versiones anteriores a la 3.1.1, r_bin_dyldcache_extract en libr/bin/format/mach0/dyldcache.c podría permitir que los atacantes provoquen una denegación de servicio (cierre inesperado de la aplicación provocado por una lectura fuera de límites) manipulando un archivo de entradas. | |
| Modificada | Media (5.5) | 0.87% | — | Radare2 | 25/12/2018 | 17/6/2026 | En radare2 hasta la versión 3.1.3, la función assemble en libr/asm/p/asm_arm_cs.c permite que los atacantes provoquen una denegación de servicio (cierre inesperado de la aplicación mediante una lectura fuera de límites en r_num_calc) manipulando una entrada de ensamblado de arm debido a que un bucle emplea un índice… | |
| Modificada | Media (5.5) | 1.0% | — | Radare2 | 25/12/2018 | 17/6/2026 | En radare2, en versiones anteriores a la 3.1.1, la función parseOperand en libr/asm/p/asm_x86_nz.c podría permitir que los atacantes provoquen una denegación de servicio (cierre inesperado de la aplicación en libr/util/strbuf.c mediante una sobrelectura de búfer basada en pila) manipulando un archivo de entradas. Esto… | |
| Modificada | Media (5.5) | 1.1% | — | Radare2 | 25/12/2018 | 17/6/2026 | En radare2, en versiones anteriores a la 3.1.1, la función parseOperand en libr/asm/p/asm_x86_nz.c podría permitir que los atacantes provoquen una denegación de servicio (cierre inesperado de la aplicación mediante un desbordamiento de búfer basado en pila) manipulando un archivo de entradas. Esto está relacionado con… | |
| Modificada | Alta (8.1) | 2.4% | — | Cisco Adaptive Security Appliance Software | 24/12/2018 | 17/6/2026 | Una vulnerabilidad en el subsistema de autorización de Cisco Adaptive Security Appliance (ASA) Software podría permitir que un atacante remoto autenticado, pero sin privilegios (niveles 0 y 1), realice acciones privilegiadas mediante el uso de la interfaz de gestión web. La vulnerabilidad se debe a la validación… | |
| Modificada | Alta (7.5) | 1.6% | — | Wellintech Kingscada | 24/12/2018 | 17/6/2026 | WellinTech KingSCADA, en versiones anteriores a la 3.7.0.0.1, contiene un desbordamiento de búfer basado en pila. La vulnerabilidad se desencadena al enviar un paquete especialmente manipulado al servicio AlarmServer (AEserver.exe) que escucha en el puerto TCP 12401. | |
| Modificada | Alta (7.3) | 2.3% | — | Advantech Webaccess/scada | 19/12/2018 | 17/6/2026 | WebAccess/SCADA, WebAccess/SCADA en su versión 8.3.2 instalada en Windows 2008 R2 SP1. La falta de validación adecuada de entradas proporcionadas por el usuario podría permitir que un atacante provoque el desbordamiento de un búfer de la pila. | |
| Modificada | Media (6.1) | 0.76% | — | Schneider-electric Ecostruxure Energy ExpertSchneider-electric Ecostruxure Power Monitoring ExpertSchneider-electric Ecostruxure Power Scada Operation | 17/12/2018 | 17/6/2026 | Existe una vulnerabilidad de redirección de URL en Power Monitoring Expert, Energy Expert (anteriormente Power Manager) - EcoStruxure Power Monitoring Expert (PME) v8.2 (todas las ediciones), EcoStruxure Energy Expert 1.3 (anteriormente Power Manager), EcoStruxure Power SCADA Operation (PSO) 8.2 Advanced Reports and… | |
| Modificada | Alta (7.5) | 6.7% | — | Zohocorp Manageengine Adaudit Plus | 13/12/2018 | 17/6/2026 | Zoho ManageEngine ADAudit en versiones anteriores a la 5.1 build 5120 permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de búfer basado en pila) mediante el campo "Domain Name" al añadir un nuevo dominio. | |
| Modificada | Alta (7.5) | 1.4% | — | IBM Qradar Advisor With Watson | 5/12/2018 | 17/6/2026 | IBM QRadar Advisor con Watson versión 1.14.0 divulga información sensible a usuarios no autorizados. La información puede ser usada para montar futuros ataques sobre el sistema. ID de IBM X-Force: 147810. | |
| Modificada | Alta (7.1) | 1.9% | — | IBM Qradar Security Information AND Event Manager | 5/12/2018 | 17/6/2026 | Las versiones 7.2 y 7.3 de IBM QRadar SIEM son vulnerables a ataques de tipo XML External Entity Injection (XXE) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información sensible o consumir recursos de la memoria. IBM X-Force ID: 147709. | |
| Modificada | Media (5.4) | 0.66% | — | IBM Qradar Incident Forensics | 5/12/2018 | 17/6/2026 | IBM QRadar SIEM 7.2 y 7.3 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM… | |
| Modificada | Media (5.5) | 0.34% | — | IBM Qradar Incident Forensics | 5/12/2018 | 17/6/2026 | IBM QRadar SIEM 7.2 y 7.3 emplea credenciales embebidas que podrían permitir que un atacante omita la autenticación configurada por el administrador. IBM X-Force ID: 144656. | |
| Modificada | Alta (7.5) | 1.1% | — | IBM Qradar Incident Forensics | 5/12/2018 | 17/6/2026 | IBM QRadar SIEM 7.2 y 7.3 emplea algoritmos criptográficos más débiles de lo esperado que podrían permitir que un atacante descifre información altamente sensible. IBM X-Force ID: 144653. | |
| Modificada | Baja (3.3) | 0.35% | — | IBM Qradar Incident Forensics | 5/12/2018 | 17/6/2026 | IBM QRadar SIEM 7.2 y 7.3 permite que las páginas web se almacenen localmente, lo que permite que sean leídas por otro usuario en el sistema. IBM X-Force ID: 143118. |