Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2776▲ 17 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2265 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.85% | — | SAP Hana Extended Application Services | 14/2/2018 | 17/6/2026 | En la versión 1.0 de SAP HANA Extended Application Services, una contraseña keystore plana se escribe en un archivo de registro del sistema, lo que podría poner en peligro la confidencialidad de la comunicación SSL. | |
| Modificada | Media (5.3) | 1.4% | — | Cisco Mobility Services Engine | 8/2/2018 | 17/6/2026 | Una vulnerabilidad en el módulo de autenticación RADIUS de Cisco Policy Suite podría permitir que un atacante remoto no autenticado determine si un nombre de usuario de suscriptor es válido. La vulnerabilidad ocurre porque el componente del servidor RADIUS de Cisco Policy Suite devuelve mensajes de error de… | |
| Modificada | Alta (7.2) | 1.1% | — | Cisco Mobility Services Engine | 8/2/2018 | 17/6/2026 | Una vulnerabilidad en el módulo de autenticación RADIUS de Cisco Policy Suite podría permitir que un atacante remoto no autenticado fuese autorizado como suscriptor sin proporcionar una contraseña válida; sin embargo, el atacante debe proporcionar un nombre de usuario válido. La vulnerabilidad se debe a la validación… | |
| Modificada | Crítica (9.8) | 38% | 💥 PoC | Fasterxml Jackson-databindDebian LinuxNetapp Oncommand BalanceNetapp Oncommand Performance Manager+17 | 6/2/2018 | 8/10/2026 | Se ha descubierto un error de deserialización en jackson-databind, en versiones anteriores a la 2.6.7.1, 2.7.9.1 y a la 2.8.9, que podría permitir que un usuario no autenticado ejecute código enviando las entradas maliciosamente manipuladas al método readValue de ObjectMapper. | |
| Modificada | Crítica (9.8) | 8.4% | — | Fasterxml Jackson-databindDebian LinuxRedhat Openshift Container PlatformRedhat Satellite+20 | 6/2/2018 | 8/10/2026 | Se ha descubierto un error de deserialización en jackson-databind, en versiones anteriores a la 2.8.10 y a la 2.9.1, que podría permitir que un usuario no autenticado ejecute código enviando las entradas maliciosamente manipuladas al método readValue de ObjectMapper. Este problema amplía el error previo de… | |
| Modificada | Alta (8.1) | 7.2% | — | Fasterxml Jackson-databindDebian LinuxRedhat Openshift Container PlatformRedhat Virtualization+5 | 22/1/2018 | 8/10/2026 | FasterXML jackson-databind, hasta la versión 2.8.11 y las versiones 2.9.x hasta la 2.9.3, permite la ejecución remota de código sin autenticar debido a una solución incompleta para los errores de deserialización CVE-2017-7525 y CVE-2017-17485. Esto es explotable mediante dos gadgets diferentes que omiten una lista… | |
| Modificada | Media (6.1) | 30% | 💥 PoC | JqueryOracle Agile Product Lifecycle Management FOR ProcessOracle Banking PlatformOracle Business Process Management Suite+43 | 18/1/2018 | 17/6/2026 | jQuery en versiones anteriores a la 3.0.0 es vulnerable a ataques de Cross-site Scripting (XSS) cuando se realiza una petición Ajax de dominios cruzados sin la opción dataType. Esto provoca que se ejecuten respuestas de texto/javascript. | |
| Modificada | Baja (3.3) | 0.30% | — | Cisco Elastic Services Controller | 18/1/2018 | 17/6/2026 | Una vulnerabilidad en el servidor ConfD de Cisco Elastic Services Controller (ESC) podría permitir que un atacante local autenticado acceda a información sensible en un sistema objetivo. Esta vulnerabilidad se debe a restricciones de seguridad insuficientes. Un atacante podría explotar esta vulnerabilidad accediendo a… | |
| Modificada | Media (6.1) | 1.2% | — | Cisco Identity Services Engine | 18/1/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado lleve a cabo un ataque Document Object Model (DOM) Ccross-Site Scripting (XSS) contra un usuario de dicha interfaz en un dispositivo afectado. La vulnerabilidad se debe a la… | |
| Modificada | Media (6.1) | 1.1% | — | Oracle Financial Services Analytical Applications Reconciliation Framework | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Financial Services Analytical Applications Reconciliation Framework de Oracle Financial Services Applications (subcomponente: User Interface). La versión compatible afectada es la 8.0.x. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga… | |
| Modificada | Alta (8.1) | 1.8% | — | Oracle Financial Services Funds Transfer Pricing | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Financial Services Funds Transfer Pricing de Oracle Financial Services Applications (subcomponente: User Interface). Las versiones soportadas que se han visto afectadas son la 6.1.x y la 8.0.x. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios… | |
| Modificada | Media (6.1) | 1.2% | — | Oracle Financial Services Funds Transfer Pricing | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Financial Services Funds Transfer Pricing de Oracle Financial Services Applications (subcomponente: User Interface). Las versiones soportadas que se han visto afectadas son la 6.1.x y la 8.0.x. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que… | |
| Modificada | Alta (8.1) | 1.5% | — | Oracle Financial Services Market Risk Measurement AND Management | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Financial Services Market Risk Measurement and Management de Oracle Financial Services Applications (subcomponente: User Interface). La versión compatible afectada es la 8.0.5. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios que tenga acceso… | |
| Modificada | Alta (8.1) | 1.4% | — | Oracle Financial Services Market Risk | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Financial Services Market Risk de Oracle Financial Services Applications (subcomponente: User Interface). La versión compatible afectada es la 8.0.x. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios que tenga acceso a red por HTTP comprometa… | |
| Modificada | Alta (8.1) | 1.9% | — | Oracle Financial Services Hedge Management AND Ifrs Valuations | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Financial Services Hedge Management and IFRS Valuations de Oracle Financial Services Applications (subcomponente: User Interface). La versión compatible afectada es la 8.0.x. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios que tenga acceso a… | |
| Modificada | Alta (8.1) | 1.5% | — | Oracle Financial Services Loan Loss Forecasting AND Provisioning | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Financial Services Loan Loss Forecasting and Provisioning de Oracle Financial Services Applications (subcomponente: User Interface). La versión compatible afectada es la 8.0.x. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios que tenga acceso… | |
| Modificada | Alta (8.1) | 1.5% | — | Oracle Financial Services Asset Liability Management | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Financial Services Asset Liability Management de Oracle Financial Services Applications (subcomponente: User Interface). Las versiones soportadas que se han visto afectadas son la 6.1.x y la 8.0.x. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos… | |
| Modificada | Media (6.1) | 1.1% | — | Oracle Financial Services Price Creation AND Discovery | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Financial Services Price Creation and Discovery de Oracle Financial Services Applications (subcomponente: User Interface). La versión compatible afectada es la 8.0.5. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP… | |
| Modificada | Alta (8.1) | 1.5% | — | Oracle Financial Services Price Creation AND Discovery | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Financial Services Price Creation and Discovery de Oracle Financial Services Applications (subcomponente: User Interface). La versión compatible afectada es la 8.0.5. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios que tenga acceso a red por… | |
| Modificada | Alta (8.1) | 1.5% | — | Oracle Financial Services Liquidity Risk Management | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Financial Services Liquidity Risk Management de Oracle Financial Services Applications (subcomponente: User Interface). La versión compatible afectada es la 8.0.x. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios que tenga acceso a red por… | |
| Modificada | Media (6.1) | 1.1% | — | Oracle Financial Services Hedge Management AND Ifrs Valuations | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Financial Services Hedge Management and IFRS Valuations de Oracle Financial Services Applications (subcomponente: User Interface). La versión compatible afectada es la 8.0.x. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red… | |
| Modificada | Media (6.1) | 1.1% | — | Oracle Financial Services Market Risk Measurement AND Management | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Financial Services Market Risk Measurement and Management de Oracle Financial Services Applications (subcomponente: User Interface). La versión compatible afectada es la 8.0.5. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red… | |
| Modificada | Media (6.1) | 1.1% | — | Oracle Financial Services Market Risk | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Financial Services Market Risk de Oracle Financial Services Applications (subcomponente: User Interface). La versión compatible afectada es la 8.0.x. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la… | |
| Modificada | Media (6.1) | 1.1% | — | Oracle Financial Services Loan Loss Forecasting AND Provisioning | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Financial Services Loan Loss Forecasting and Provisioning de Oracle Financial Services Applications (subcomponente: User Interface). La versión compatible afectada es la 8.0.x. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red… | |
| Modificada | Media (6.1) | 1.1% | — | Oracle Financial Services Asset Liability Management | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Financial Services Asset Liability Management de Oracle Financial Services Applications (subcomponente: User Interface). Las versiones soportadas que se han visto afectadas son la 6.1.x y la 8.0.x. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar… |