Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2099 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.2% | — | Advancemame AdvancecompDebian LinuxFedoraproject FedoraRedhat Enterprise Linux FOR Power Little Endian+2 | 17/2/2019 | 17/6/2026 | Fue encontrado un problema en AdvanceCOMP hasta la versión 2.1. Se presenta una diferencia de puntero NULL en la función be_uint32_read() ubicada en endianrw.h. Puede ser desencadenada enviando un archivo creado hacia un binario. Permite a un atacante generar una Denegación de Servicio (DoS) (falla de Segmentación) o… | |
| Modificada | Media (4.9) | 2.1% | — | SAP Advanced Business Application Programming Platform KernelSAP Advanced Business Application Programming Platform Krnl32nucSAP Advanced Business Application Programming Platform Krnl32ucSAP Advanced Business Application Programming Platform Krnl64nuc+1 | 15/2/2019 | 17/6/2026 | El registro SLD de ABAP Platform permite que un atacante evite que usuarios legítimos accedan a un servicio, ya sea cerrando o inundando el mismo. Se ha solucionado en las versiones KRNL32NUC 7.21, 7.21EXT, 7.22, 7.22EXT,KRNL32UC 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL64NUC 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49,KRNL64UC 7.21,… | |
| Modificada | Alta (8.1) | 1.7% | — | SAP Advanced Business Application Programming Platform KernelSAP Advanced Business Application Programming Platform Krnl64nucSAP Advanced Business Application Programming Platform Krnl64uc | 15/2/2019 | 17/6/2026 | SAP NetWeaver AS ABAP Platform, en Krnl64nuc 7.74, krnl64UC 7.73, 7.74, Kernel 7.73, 7.74, 7.75, fracasa a la hora de validar el tipo de instalación para un sistema ABAP Server correctamente. Este comportamiento podría conducir a una situación por la cual el usuario de negocio logra acceder al menú completo de SAP.… | |
| Modificada | Alta (8.1) | 17% | 💥 Exploit | Linux KernelDebian LinuxCanonical Ubuntu LinuxF5 Big-ip Access Policy Manager+20 | 15/2/2019 | 17/6/2026 | En el kernel de Linux en versiones anteriores a la 4.20.8, kvm_ioctl_create_device en virt/kvm/kvm_main.c gestiona de manera incorrecta el conteo de referencias debido a una condición de carrera, lo que conduce a un uso de memoria previamente liberada. | |
| Modificada | Media (6.1) | 0.79% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+9 | 14/2/2019 | 17/6/2026 | En BIG-IP 14.0.0-14.0.0.2, 13.0.0-13.1.1.3, 12.1.0-12.1.3.7 y 11.6.0-11.6.3.2, hay una vulnerabilidad Cross-Site Scripting (XSS) reflejado en una página sin revelar de BIG-IP TMUI (Traffic Management User Interface), también conocido como la utilidad de configuración de BIG-IP. | |
| Modificada | Media (5.3) | 9.4% | — | LibpngDebian LinuxCanonical Ubuntu LinuxOracle Hyperion Infrastructure Technology+28 | 4/2/2019 | 17/6/2026 | La función png_image_free en el archivo png.c en libpng versiones 1.6.x anteriores a 1.6.37, presenta un uso de la memoria previamente liberada porque la función png_image_free_function es llamada bajo png_safe_execute. | |
| Modificada | Alta (8.1) | 15% | 💥 PoC | Debian Advanced Package ToolCanonical Ubuntu LinuxDebian LinuxNetapp Active IQ+1 | 28/1/2019 | 17/6/2026 | El saneamiento incorrecto de un campo de redirección 302 en el método HTTP "transport" en apt, en versiones 1.4.8 y anteriores, puede conducir a la inyección de contenido por parte de un atacante MITM, lo que puede conducir a la ejecución remota de código en el equipo objetivo. | |
| Modificada | Alta (7.1) | 1.2% | — | Audiocoding Freeware Advanced Audio Decoder 2Debian Linux | 25/1/2019 | 17/6/2026 | Se ha descubierto un problema en la versión 2.8.8 de Freeware Advanced Audio Decoder 2 (FAAD2). Se trata de una sobrelectura de búfer en ps_mix_phase en libfaad/ps_dec.c. | |
| Modificada | Media (6.1) | 1.5% | — | Oracle Java Advanced Management Console | 16/1/2019 | 17/6/2026 | Vulnerabilidad en el componente Java Advanced Management Console de Oracle Java SE (subcomponente: Server). La versión soportada afectada es Java Advanced Management Console: 2.12. Esta vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso en red via múltiples protocolos comprometa la… | |
| Modificada | Alta (7.2) | 0.53% | — | Juniper Advanced Threat Prevention Firmware | 15/1/2019 | 17/6/2026 | Juniper ATP emplea DES y una sal embebida para hashear contraseñas, lo que permite el "deshasheo" trivial del contenido del archivo de contraseñas. Este problema afecta a Juniper ATP en versiones 5.0 anteriores a la 5.0.3. | |
| Modificada | Alta (7.8) | 0.34% | — | Juniper Advanced Threat Prevention | 15/1/2019 | 17/6/2026 | Las credenciales de Splunk de Juniper, en la serie ATP, están registradas en un archivo legible por usuarios autenticados locales. Mediante el uso de esas credenciales, un atacante puede acceder al servidor de Splunk. Este problema afecta a Juniper ATP en versiones 5.0 anteriores a la 5.0.3. | |
| Modificada | Media (5.4) | 0.62% | — | Juniper Advanced Threat Prevention | 15/1/2019 | 17/6/2026 | Una vulnerabilidad Cross-Site Scripting (XSS) persistente en el menú de configuración de reglas de Snort de Juniper ATP podría permitir que un usuario autenticado inyecte scripts arbitrarios y robe datos sensibles y credenciales de una sesión de administración web, engañando posiblemente a un usuario administrativo… | |
| Modificada | Media (5.4) | 0.63% | — | Juniper Advanced Threat Prevention | 15/1/2019 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting persistente en el menú de configuración de Zone de Juniper ATP podría permitir que un usuario autenticado inyecte scripts arbitrarios y robe datos sensibles y credenciales de una sesión de administración web, engañando posiblemente a un usuario administrativo posterior para… | |
| Modificada | Media (5.4) | 0.62% | — | Juniper Advanced Threat Prevention | 15/1/2019 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting persistente en el menú de configuración de RADIUS de Juniper ATP podría permitir que un usuario autenticado inyecte scripts arbitrarios y robe datos sensibles y credenciales de una sesión de administración web, engañando posiblemente a un usuario administrativo posterior para… | |
| Modificada | Media (5.4) | 0.63% | — | Juniper Advanced Threat Prevention | 15/1/2019 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting persistente en el menú de Email Collectors de Juniper ATP podría permitir que un usuario autenticado inyecte scripts arbitrarios y robe datos sensibles y credenciales de una sesión de administración web, engañando posiblemente a un usuario administrativo posterior para que… | |
| Modificada | Media (5.4) | 0.52% | — | Juniper Advanced Threat Prevention | 15/1/2019 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting persistente en el menú de Golden VM de Juniper ATP podría permitir que un usuario autenticado inyecte scripts arbitrarios y robe datos sensibles y credenciales de una sesión de administración web, engañando posiblemente a un usuario administrativo posterior para que realice… | |
| Modificada | Crítica (9.8) | 1.1% | — | Juniper Advanced Threat Prevention | 15/1/2019 | 17/6/2026 | Juniper ATP se distribuye con credenciales embebidas en la instancia de Cyphort Core, que otorga a un atacante la capacidad de tomar el control total de cualquier instalación del software. Las versiones afectadas son Juniper Networks Junos ATP: versiones 5.0 anteriores a la 5.0.3. | |
| Modificada | Media (5.5) | 0.34% | — | Juniper Advanced Threat Prevention | 15/1/2019 | 17/6/2026 | En Juniper ATP, las entradas CLI de frase de contraseña, como "set mcm", se registran en /var/log/syslog en texto claro, lo que permite que un usuario local autenticado visualice esta información secreta. Este problema afecta a Juniper ATP en versiones 5.0 anteriores a la 5.0.4. | |
| Modificada | Crítica (9.8) | 1.6% | — | Juniper Advanced Threat Prevention | 15/1/2019 | 17/6/2026 | Juniper ATP se distribuye con credenciales embebidas en la instancia de Web Collector, que otorga a un atacante la capacidad de tomar el control total de cualquier instalación del software. Las versiones afectadas son Juniper Networks Junos ATP: versiones 5.0 anteriores a la 5.0.3. | |
| Modificada | Media (5.4) | 0.52% | — | Juniper Advanced Threat Prevention | 15/1/2019 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting persistente en el menú de subida de archivos de Juniper ATP podría permitir que un usuario autenticado inyecte scripts arbitrarios y robe datos sensibles y credenciales de una sesión de administración web, engañando posiblemente a un usuario administrativo posterior para que… | |
| Modificada | Media (5.5) | 0.33% | — | Juniper Advanced Threat Prevention | 15/1/2019 | 17/6/2026 | En Juniper ATP, la clave API y la clave del dispositivo están registradas en un archivo legible por usuarios autenticados locales. Estas claves se emplean para realizar operaciones críticas en la interfaz WebUI. Este problema afecta a Junipe ATP en versiones 5.0 anteriores a la 5.0.3. | |
| Modificada | Alta (7.5) | 1.4% | — | Advance Peer TO Peer MLM Script Project Advance Peer TO Peer MLM Script | 11/1/2019 | 17/6/2026 | El panel de administrador de PHP Scripts Mall Advance Peer to Peer MLM Script v1.7.0 permite que los atacantes remotos omitan las restricciones de acceso planeadas navegando directamente hasta admin/dashboard.php o admin/user.php, tal y como queda demostrado con la divulgación de información sobre los usuarios y los… | |
| Modificada | Media (5.5) | 0.39% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Analytics+9 | 28/12/2018 | 17/6/2026 | En versiones 11.2.1. y posteriores, el acceso a los archivos de instantánea sin restricciones permite que un usuario del sistema BIG-IP con cualquier rol, incluyendo Guest, tenga acceso y descargue archivos de captura previamente generados y disponibles en la utilidad de configuración de BIG-IP, como QKView y TCPDumps. | |
| Modificada | Media (5.5) | 1.2% | — | Audiocoding Freeware Advanced Audio Decoder 2 | 22/12/2018 | 17/6/2026 | Se ha descubierto una desreferencia de puntero NULL en ifilter_bank de libfaad/filtbank.c en Freeware Advanced Audio Decoder 2 (FAAD2) 2.8.8. Esta vulnerabilidad causa un error de segmentación y el cierre inesperado de la aplicación debido a que la adición en la salida con ventana se gestiona de manera incorrecta en… | |
| Modificada | Media (5.5) | 1.2% | — | Audiocoding Freeware Advanced Audio Decoder 2 | 22/12/2018 | 17/6/2026 | Se ha descubierto una desreferencia de dirección de memoria inválida en la función hf_assembly de libfaad/sbr_hfadj.c en Freeware Advanced Audio Decoder 2 (FAAD2) 2.8.8. Esta vulnerabilidad causa un error de segmentación y el cierre inesperado de la aplicación, lo que da lugar a una denegación de servicio. |