Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2606 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.19% | — | Safensoft Enterprise SuiteSafensoft SyswatchSafensoft Tpsecure | 29/6/2018 | 17/6/2026 | La comprobación incorrecta de condiciones inusuales al iniciar msiexec.exe en safensec.com (servicio SysWatch) en SAFE'N'SEC SoftControl/SafenSoft SysWatch, SoftControl/SafenSoft TPSecure y SoftControl/SafenSoft Enterprise Suite en versiones anteriores a la 4.4.9 permite al atacante local omitir un mecanismo de… | |
| Modificada | Alta (8.1) | 0.51% | — | Safensoft Softcontrol Enterprise SuiteSafensoft Softcontrol SyswatchSafensoft Softcontrol Tpsecure | 29/6/2018 | 17/6/2026 | La descarga de código con comprobación de integridad incorrecta en snsupd.exe y upd.exe en SAFE'N'SEC SoftControl/SafenSoft SysWatch, SoftControl/SafenSoft TPSecure y SoftControl/SafenSoft Enterprise Suite en versiones anteriores a la 4.4.12 permite al atacante remoto ejecutar código no autorizado sustituyendo un… | |
| Modificada | Alta (7.5) | 3.2% | — | Vmware Spring FrameworkOracle Agile Product Lifecycle ManagementOracle Application Testing SuiteOracle Communications Network Integrity+24 | 25/6/2018 | 8/10/2026 | Spring Framework, en versiones 5.0.x anteriores a la 5.0.7 y versiones 4.3.x anteriores a la 4.3.18 y versiones anteriores sin soporte, permite que las aplicaciones web habiliten peticiones de dominio cruzado mediante JSONP (JSON with Padding) mediante AbstractJsonpResponseBodyAdvice para controladores REST y… | |
| Modificada | Media (5.9) | 2.7% | — | Vmware Spring FrameworkOracle Agile Product Lifecycle ManagementOracle Application Testing SuiteOracle Communications Diameter Signaling Router+29 | 25/6/2018 | 8/10/2026 | Spring Framework (versiones 5.0.x anteriores a la 5.0.7, versiones 4.3.x anteriores a la 4.3.18 y versiones anteriores sin soporte) permite que las aplicaciones web cambien el método de petición HTTP a cualquier método HTTP (incluyendo TRACE) utilizando HiddenHttpMethodFilter en Spring MVC. Si una aplicación tiene una… | |
| Modificada | Alta (7.5) | 1.4% | — | Polycom Realpresence WEB Suite | 20/6/2018 | 17/6/2026 | Polycom RealPresence Web Suite en versiones anteriores a la 2.2.0 no bloquea el vídeo de un usuario durante unos segundos al unirse a una reunión (cuando el usuario ha elegido explícitamente apagar el vídeo mediante una opción específica). En el transcurso de esos segundos, otros participantes de la reunión podrían… | |
| Modificada | Crítica (9.8) | 21% | 💥 Exploit | Broadcom Privileged Access ManagerXceedium Xsuite | 18/6/2018 | 17/6/2026 | Vulnerabilidad de validación de entradas incorrecta en CA Privileged Access Manager en versiones 2.4.4.4 y anteriores permite que atacantes remotos ejecuten comandos arbitrarios. | |
| Modificada | Alta (7.4) | 0.49% | — | Portswigger Burp Suite | 18/6/2018 | 17/6/2026 | Burp Suite Community Edition en versiones 1.7.32 y 1.7.33 no validan el certificado del servidor en un par de peticiones HTTPS, lo que permite que un Man-in-the-Middle (MitM) modifique o vea tráfico. | |
| Modificada | Media (5.9) | 0.88% | — | Portswigger Burp Suite | 17/6/2018 | 17/6/2026 | PortSwigger Burp Suite en versiones anteriores a la 1.7.34 tiene una validación incorrecta de certificados del certificado Collaborator del servidor. Esto podría permitir que atacantes Man-in-the-Middle (MitM) obtengan datos de interacción. | |
| Modificada | Media (4.3) | 5.6% | 💥 Exploit | Open-xchange Appsuite | 16/6/2018 | 17/6/2026 | El componente backend en Open-Xchange OX App Suite en versiones anteriores a la 7.6.3-rev36, versiones 7.8.x anteriores a la 7.8.2-rev39, versiones 7.8.3 anteriores a la 7.8.3-rev44 y versiones 7.8.4 anteriores a la 7.8.4-rev22 no comprueba correctamente la asociación folder-to-object, lo que permite que usuarios… | |
| Modificada | Media (5.5) | 7.9% | 💥 Exploit | Open-xchange Appsuite | 16/6/2018 | 17/6/2026 | Vulnerabilidad de salto de directorio absoluto en el componente readerengine en Open-Xchange OX App Suite en versiones anteriores a la 7.6.3-rev3, versiones 7.8.x anteriores a la 7.8.2-rev4, versiones 7.8.3 anteriores a la 7.8.3-rev5 y versiones 7.8.4 anteriores a la 7.8.4-rev4 permite que atacantes remotos lean… | |
| Modificada | Media (5.4) | 3.0% | 💥 Exploit | Open-xchange Appsuite | 16/6/2018 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en el componente office-web en Open-Xchange OX App Suite en versiones anteriores a la 7.8.3-rev12 y versiones 7.8.4 anteriores a la 7.8.4-rev9 permite que atacantes remoto inyecten scripts web o HTML arbitrarios mediante un archivo de presentación manipulado. Esto está… | |
| Modificada | Media (6.5) | 8.3% | 💥 Exploit | Open-xchange Appsuite | 16/6/2018 | 17/6/2026 | El componente frontend en Open-Xchange OX App Suite en versiones anteriores a la 7.6.3-rev31, versiones 7.8.x anteriores a la 7.8.2-rev31, versiones 7.8.3 anteriores a la 7.8.3-rev41 y versiones 7.8.4 anteriores a la 7.8.4-rev20 permite que atacantes remotos suplanten el origen de emails mediante caracteres unicode en… | |
| Modificada | Alta (8.8) | 4.6% | 💥 Exploit | Open-xchange Appsuite | 16/6/2018 | 17/6/2026 | El componente backend en Open-Xchange OX App Suite en versiones anteriores a la 7.6.3-rev36, versiones 7.8.x anteriores a la 7.8.2-rev39, versiones 7.8.3 anteriores a la 7.8.3-rev44 y versiones 7.8.4 anteriores a la 7.8.4-rev22 permite que atacantes remotos realicen ataques de Server-Side Request Forgery (SSRF)… | |
| Modificada | Media (6.5) | 9.1% | 💥 Exploit | Open-xchange Appsuite | 16/6/2018 | 17/6/2026 | El componente backend en Open-Xchange OX App Suite en versiones anteriores a la 7.6.3-rev36, versiones 7.8.x anteriores a la 7.8.2-rev39, versiones 7.8.3 anteriores a la 7.8.3-rev44 y versiones 7.8.4 anteriores a la 7.8.4-rev22 permite que usuarios remotos autenticados obtengan información sensible sobre usuarios… | |
| Modificada | Media (6.5) | 3.6% | 💥 Exploit | Open-xchange Appsuite | 16/6/2018 | 17/6/2026 | El componente backend en Open-Xchange OX App Suite en versiones anteriores a la 7.6.3-rev35, versiones 7.8.x anteriores a la 7.8.2-rev38, versiones 7.8.3 anteriores a la 7.8.3-rev41 y versiones 7.8.4 anteriores a la 7.8.4-rev19 permite que usuarios remotos autenticados guarden atributos de usuario arbitrarios… | |
| Modificada | Alta (8.8) | 0.46% | — | Knowage-suite Knowage | 13/6/2018 | 17/6/2026 | Knowage (anteriormente conocido como SpagoBI) 6.1.1 permite Cross-Site Request Forgery (CSRF) mediante todos los formularios, tal y como queda demostrado con una petición POST /knowage/restful-services/2.0/analyticalDrivers/. | |
| Modificada | Media (6.1) | 0.65% | — | Knowage-suite Knowage | 13/6/2018 | 17/6/2026 | Knowage (anteriormente conocido como SpagoBI) 6.1.1 permite Cross-Site Scripting (XSS) mediante el campo name en el catálogo "Business Model's Catalogue". | |
| Modificada | Alta (7.1) | 0.27% | — | Safensoft Softcontrol Enterprise SuiteSafensoft Softcontrol SyswatchSafensoft Softcontrol Tpsecure | 12/6/2018 | 17/6/2026 | Una restricción incorrecta de operaciones de escritura en los límites del búfer de memoria en snscore.sys en SoftControl/SafenSoft SysWatch, SoftControl/SafenSoft TPSecure y SoftControl/SafenSoft Enterprise Suite en versiones anteriores a la 4.4.1 permite que usuarios locales provoquen una denegación de servicio… | |
| Modificada | Media (4.3) | 2.1% | — | JenkinsOracle Communications Cloud Native Core Automated Test Suite | 5/6/2018 | 17/6/2026 | Existe una vulnerabilidad Server-Side Request Forgery en Jenkins 2.120 y versiones anteriores y LTS 2.107.2 y versiones anteriores en ZipExtractionInstaller.java que permite a los usuarios con permiso Overall/Read que hagan que Jenkins envíe una solicitud HTTP GET a un URL arbitrario y averigüe si la respuesta es… | |
| Modificada | Alta (8.1) | 2.6% | — | JenkinsOracle Communications Cloud Native Core Automated Test Suite | 5/6/2018 | 17/6/2026 | Existe una vulnerabilidad de salto de directorio en Jenkins 2.120 y versiones anteriores y LTS 2.107.2 y versiones anteriores en FilePath.java y SoloFilePathFilter.java que permite a los agentes maliciosos leer y escribir archivos arbitrarios en el maestro Jenkins, evitando la protección del subsistema de seguridad de… | |
| Modificada | Media (4.3) | 1.0% | — | JenkinsOracle Communications Cloud Native Core Automated Test Suite | 5/6/2018 | 17/6/2026 | Existe una vulnerabilidad de neutralización inadecuada de las secuencias de control en Jenkins 2.120 y versiones anteriores y LTS 2.107.2 y versiones anteriores en HudsonPrivateSecurityRealm.java que permite a los usuarios registrarse utilizando nombres de usuario que contienen caracteres de control que pueden parecer… | |
| Modificada | Media (4.3) | 1.1% | — | JenkinsOracle Communications Cloud Native Core Automated Test Suite | 5/6/2018 | 17/6/2026 | Existe una vulnerabilidad de exposición de información en Jenkins 2.120 y versiones anteriores, LTS 2.107.2 y versiones anteriores en AboutJenkins.java y ListPluginsCommand.java que permite a los usuarios con acceso Overall/Read enumerar todos los plugins instalados. | |
| Modificada | Alta (7.5) | 3.6% | — | Bouncycastle Bc-javaBouncycastle Fips Java APIDebian LinuxOracle API Gateway+16 | 5/6/2018 | 17/6/2026 | Bouncy Castle BC 1.54 - 1.59, BC-FJA 1.0.0, BC-FJA 1.0.1 y anteriores tiene un vulnerabilidad en la interfaz de bajo nivel del generador de claves RSA; específicamente, los pares de claves RSA generados en la API de bajo nivel con un valor certainty añadido pueden tener menos tests M-R de lo esperado. Parece que se ha… | |
| Modificada | Media (6.1) | 1.4% | — | Synacor Zimbra Collaboration SuiteZimbra Collaboration Suite | 30/5/2018 | 17/6/2026 | Zimbra Web Client (ZWC) en Zimbra Collaboration Suite en versiones 8.8 anteriores a la 8.8.8.Patch4 y versiones 8.7 anteriores a la 8.7.11.Patch4 tiene Cross-Site Scripting (XSS) persistente mediante un grupo de contactos. | |
| Modificada | Alta (8.8) | 1.2% | — | Synacor Zimbra Collaboration SuiteZimbra Collaboration Suite | 30/5/2018 | 17/6/2026 | Vulnerabilidad Cross-Site Request Forgery (CSRF) en el formulario de inicio de sesión en Zimbra Collaboration Suite (ZCS) en versiones anteriores a la 8.6.0 Patch 10, versiones 8.7.x anteriores a la 8.7.11 Patch 2 y versiones 8.8.x anteriores a la 8.8.8 Patch 1 permite que atacantes remotos secuestren la autenticación… |