Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2293 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.4) | 0.64% | — | IBM Qradar Incident Forensics | 5/12/2018 | 17/6/2026 | IBM QRadar SIEM 7.2.8 y 7.3 no valida un certificado, o lo hace de forma incorrecta. Esta debilidad podría permitir que un atacante suplante una entidad de confianza mediante un ataque de Man-in-the-Middle (MitM). IBM X-Force ID: 133120. | |
| Modificada | Media (6.1) | 0.85% | — | Spidercontrol Scada Webserver | 4/12/2018 | 17/6/2026 | Cross-Site Scripting (XSS) reflejado (no persistente) en SCADA WebServer (versiones anteriores a la 2.03.0001) podría permitir que un atacante envíe una URL manipulada que contiene JavaScript, que puede reflejarse desde la aplicación web hasta el navegador de la víctima. | |
| Modificada | Media (5.5) | 0.97% | — | Radare2 | 4/12/2018 | 17/6/2026 | opmov en libr/asm/p/asm_x86_nz.c en radare2 en versiones anteriores a la 3.1.0 permite que los atacantes provoquen una denegación de servicio (sobrelectura de búfer) mediante datos de ensamblaje x86, tal y como queda demostrado con rasm2. | |
| Modificada | Media (5.5) | 0.98% | — | Radare2 | 4/12/2018 | 17/6/2026 | getToken en libr/asm/p/asm_x86_nz.c en radare2 en versiones anteriores a la 3.1.0 permite que los atacantes provoquen una denegación de servicio (sobrelectura de búfer basado en pila) mediante datos de ensamblaje x86, tal y como queda demostrado con rasm2. | |
| Modificada | Alta (7.5) | 2.6% | — | Dell BsafeOracle Application Testing SuiteOracle Communications AnalyticsOracle Communications IP Service Activator+8 | 16/11/2018 | 17/6/2026 | RSA BSAFE Micro Edition Suite en versiones anteriores a la 4.0.11 (en la serie 4.0.x) y las versiones anteriores a la 4.1.6.2 (en la serie 4.1.x) contiene un problema de error de gestión clave. Un servidor TLS malicioso podría provocar una denegación de servicio (DoS) en los clientes TLS durante la negociación cuando… | |
| Modificada | Alta (8.6) | 4.4% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 1/11/2018 | 11/8/2026 | Una vulnerabilidad en el motor de inspección SIP (Session Initiation Protocol) de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software podría permitir que un atacante remoto no autenticado provoque que un dispositivo afectado se recargue o el alto uso de recursos de la CPU,… | |
| Modificada | Media (6.1) | 0.68% | — | Bijiadao Waimai Super CMS | 23/10/2018 | 17/6/2026 | Se ha descubierto un problema en Waimai Super Cms 20150505. Hay Cross-Site Scripting (XSS) mediante el parámetro username en index.php?m=publica=doregister. | |
| Modificada | Alta (7.5) | 9.2% | — | Vmware Spring FrameworkOracle Agile Product Lifecycle ManagementOracle Communications BRM - Elastic Charging EngineOracle Communications Converged Application Server - Service Controller+36 | 18/10/2018 | 8/10/2026 | Spring Framework 5.1, versiones 5.0.x anteriores a la 5.0.10, versiones 4.3.x anteriores a la 4.3.20 y versiones anteriores no soportadas en la rama de versiones 4.2.x proporciona soporte para peticiones de rango al servir recursos estáticos mediante ResourceHttpRequestHandler o, desde la versión 5.0, cuando un… | |
| Modificada | Alta (7.8) | 3.2% | — | Lcds Laquis Scada | 17/10/2018 | 17/6/2026 | LAquis SCADA en versiones 4.1.0.3870 y anteriores tiene varias vulnerabilidades de desbordamiento de búfer basado en pila que podrían permitir la ejecución remota de código. | |
| Modificada | Alta (7.8) | 1.6% | — | Lcds Laquis Scada | 17/10/2018 | 17/6/2026 | LAquis SCADA en versiones 4.1.0.3870 y anteriores, al procesar archivos de proyecto, no sanea las entradas del usuario antes de realizar operaciones de escritura en un objeto de la pila, lo que podría permitir que el atacante ejecute código en el proceso actual. | |
| Modificada | Alta (8.8) | 8.1% | — | Lcds Laquis Scada | 17/10/2018 | 17/6/2026 | LAquis SCADA en versiones 4.1.0.3870 y anteriores tiene una vulnerabilidad de salto de directorio que podría permitir la ejecución remota de código. | |
| Modificada | Crítica (9.8) | 6.0% | — | Lcds Laquis Scada | 17/10/2018 | 17/6/2026 | LAquis SCADA en versiones 4.1.0.3870 y anteriores tiene varias vulnerabilidades de desbordamiento de enteros y desbordamiento de búfer que podrían permitir la ejecución remota de código. | |
| Modificada | Crítica (9.8) | 4.8% | — | Lcds Laquis Scada | 17/10/2018 | 17/6/2026 | LAquis SCADA en versiones 4.1.0.3870 y anteriores tiene varias vulnerabilidades de lectura fuera de límites que podrían permitir la ejecución remota de código. | |
| Modificada | Crítica (9.8) | 6.4% | — | Lcds Laquis Scada | 17/10/2018 | 17/6/2026 | LAquis SCADA en versiones 4.1.0.3870 y anteriores tiene una vulnerabilidad de desreferencia de puntero no fiable que podría permitir la ejecución remota de código. | |
| Modificada | Media (6.1) | 0.68% | — | Bijiadao Waimai Super CMS | 9/10/2018 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en Waimai Super Cms 20150505 mediante el parámetro fname en los URI admin.php?m=Fooda=addsave o admin.php?m=Fooda=editsave. | |
| Modificada | Alta (7.5) | 1.7% | — | SAP Adaptive Server Enterprise | 9/10/2018 | 17/6/2026 | En ciertas condiciones, SAP Adaptive Server Enterprise (ASE) de Redwood, en versiones 15.7 y 16.0, permite que un atacante acceda a información que normalmente estaría restringida. | |
| Modificada | Alta (7.5) | 1.7% | — | SAP Adaptive Server Enterprise | 9/10/2018 | 17/6/2026 | En ciertas condiciones, el servidor de copia de seguridad en SAP Adaptive Server Enterprise (ASE) 15.7 y 16.0 permite que un atacante acceda a información que normalmente estaría restringida. | |
| Modificada | Media (6.8) | 1.8% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 5/10/2018 | 11/8/2026 | Una vulnerabilidad en el módulo TCP syslog de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software podrían permitir que un atacante remoto no autenticado agote los búfers de 1550 bytes en un dispositivo afectado, lo que resulta en una denegación de servicio (DoS). La… | |
| Modificada | Media (4) | 1.9% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 5/10/2018 | 11/8/2026 | Una vulnerabilidad en la característica per-user-override de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software podría permitir que un atacante remoto no autenticado omita una lista de control de acceso (ACL) que está configurada para una interfaz de un dispositivo… | |
| Modificada | Media (6.8) | 1.2% | — | Cisco Secure Firewall Management CenterCisco Adaptive Security Appliance Software | 5/10/2018 | 17/6/2026 | Una vulnerabilidad en la implementación de Traffic Flow Confidentiality (TFC) en la funcionalidad IPsec en Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software podría permitir que un atacante remoto no autenticado provoque que un dispositivo afectado se reinicie… | |
| Modificada | Alta (7.5) | 2.5% | — | Cisco Firepower Threat DefenseCisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 5/10/2018 | 11/8/2026 | Una vulnerabilidad en el controlador del acelerador de hardware criptográfico de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software podría permitir que un atacante remoto no autenticado provoque que un dispositivo afectado se recargue, lo que resulta en una denegación de… | |
| Modificada | Media (6.5) | 2.5% | — | IBM Qradar Incident Forensics | 5/10/2018 | 17/6/2026 | IBM QRadar Incident Forensics 7.2 y 7.3 podría permitir que un atacante remoto salte directorios en el sistema. Un atacante podría enviar una petición URL especialmente manipulada que contenga secuencias "punto punto" (/../) para visualizar archivos arbitrarios en el sistema. IBM X-Force ID: 144655. | |
| Modificada | Alta (7.5) | 1.4% | — | IBM Qradar Incident Forensics | 5/10/2018 | 17/6/2026 | IBM QRadar Incident Forensics 7.2 y 7.3 no restringe correctamente el tamaño o la cantidad de recursos solicitados, lo que podría permitir que un usuario no autenticado provoque una denegación de servicio (DoS). IBM X-Force ID: 144650. | |
| Modificada | Media (6.5) | 1.7% | — | Circontrol Circarlife Scada | 26/9/2018 | 17/6/2026 | Se ha descubierto un problema en versiones anteriores a la 4.3 de CIRCONTROL CirCarLife. Debido al almacenamiento de múltiples elementos de información sensible en formato JSON en /services/system/setup.json, un usuario autenticado pero sin privilegios puede exfiltrar información crítica de la instalación. | |
| Modificada | Media (5.3) | 8.9% | 💥 Exploit | Circontrol Circarlife Scada | 18/9/2018 | 17/6/2026 | Se ha descubierto un problema en versiones anteriores a la 4.3 de CIRCONTROL CirCarLife. Hay una divulgación de información del software del sistema debido a la falta de autenticación en /html/device-id. |