Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2293 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)25%💥 ExploitCircontrol Circarlife Scada18/9/201817/6/2026
Se ha descubierto un problema en versiones anteriores a la 4.3 de CIRCONTROL CirCarLife. Hay una divulgación del estado PLC debido a la falta de autenticación en /html/devstat.html.
ModificadaMedia (5.3)9.5%💥 ExploitCircontrol Circarlife Scada18/9/201817/6/2026
Se ha descubierto un problema en versiones anteriores a la 4.3 de CIRCONTROL CirCarLife. Hay una divulgación de la ruta interna de instalación debido a la falta de autenticación en /html/repository.
ModificadaCrítica (9.8)4.0%—Dell BsafeDell Bsafe Crypto-cOracle Application Testing SuiteOracle Communications Analytics+914/9/201817/6/2026
RSA BSAFE Micro Edition Suite, en versiones anteriores a la 4.0.11 (en las 4.0.x) y anteriores a la 4.1.6 (en las 4.1.0); y RSA BSAFE Crypto-C Micro Edition, en versiones anteriores a la 4.0.5.3 (en las 4.0.x), contienen una vulnerabilidad de sobrelectura de búfer al analizar datos ASN.1. Un atacante remoto podría…
ModificadaMedia (5.5)0.96%—Radare212/9/201817/6/2026
En radare2 en versiones anteriores a la 2.9.0, existe una vulnerabilidad de desbordamiento de memoria dinámica (heap) en la función read_module_referenced_functions en libr/anal/flirt.c mediante un archivo de firma flirt manipulado.
ModificadaMedia (6.5)0.87%—SAP Adaptive Server Enterprise11/9/201817/6/2026
Bajo ciertas condiciones, SAP Adaptive Server Enterprise 16.0 permite que algunos usuarios con privilegios accedan a información que, de otra forma, estaría restringida.
ModificadaAlta (8.8)4.7%—IBM Qradar Security Information AND Event Manager11/9/201817/6/2026
IBM QRadar en sus versiones 7.2 y 7.3 podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios en el sistema. Un atacante podría explotar esta vulnerabilidad para ejecutar comandos arbitrarios en el sistema mediante el envío de una petición especialmente manipulada. IBM X-Force ID: 143121.
ModificadaMedia (6.5)0.45%—Bijiadao Waimai Super CMS1/9/201817/6/2026
En waimai Super Cms 20150505, hay una vulnerabilidad de Cross-Site Request Forgery (CSRF) que puede cambiar la configuración mediante admin.php?m=Configa=add.
ModificadaMedia (5.9)1.7%—Dell BsafeOracle Application Testing SuiteOracle Communications AnalyticsOracle Communications IP Service Activator+831/8/201817/6/2026
RSA BSAFE Micro Edition Suite, en versiones anteriores a la 4.0.11 (en las 4.0.x) y anteriores a la 4.1.6.1 (en las 4.1.x) contiene una vulnerabilidad de canal de tiempo oculto durante el descifrado RSA. Esto también se conoce como ataque Bleichenbacher sobre descifrado RSA. Un atacante remoto podría ser capaz de…
ModificadaMedia (6.5)1.9%—Dell BsafeDell Bsafe Crypto-cOracle Application Testing SuiteOracle Communications Analytics+931/8/201817/6/2026
RSA BSAFE Micro Edition Suite, en versiones anteriores a la 4.1.6.1 (en las 4.1.x) y RSA BSAFE Crypto-C Micro Edition en versiones anteriores a la 4.0.5.3 (en las 4.0.x) contiene una vulnerabilidad de consumo de recursos no controlado ("Resource Exhaustion") al analizar datos ASN.1. Un atacante remoto podría emplear…
ModificadaMedia (5.5)0.43%—Dell BsafeOracle Application Testing SuiteOracle Communications AnalyticsOracle Communications IP Service Activator+831/8/201817/6/2026
RSA BSAFE Micro Edition Suite, en versiones anteriores a la 4.0.11 (en las 4.0.x) y anteriores a la 4.1.6.1 (en las 4.1.x), contiene una vulnerabilidad de limpieza indebida de memoria dinámica (heap) antes de liberarla ("Heap Inspection"). Los datos PKCS #12 descifrados en la memoria dinámica no se convierten a cero…
ModificadaAlta (7.5)3.2%—Dell BsafeOracle Application Testing SuiteOracle Communications AnalyticsOracle Communications IP Service Activator+831/8/201817/6/2026
RSA BSAFE Micro Edition Suite, en su versión 4.1.6, contiene una vulnerabilidad de desbordamiento de enteros. Un atacante remoto podría emplear datos ASN.1 construidos de forma maliciosa para provocar una denegación de servicio (DoS).
ModificadaMedia (5.3)0.73%—Bijiadao Waimai Super CMS30/8/201817/6/2026
waimai Super Cms 20150505 tiene un error de lógica que permite que atacantes modifiquen un precio, antes del envío de un formulario, observando los datos en una captura de paquetes. Al establecer el parámetro index.php?m=carta=save item_totals como cero, todo el carrito de la compra se vende gratis.
ModificadaMedia (4.8)0.52%—Bijiadao Waimai Super CMS20/8/201817/6/2026
In waimai Super Cms 20150505,hay Cross-Site Scripting (XSS) persistente mediante el parámetro fcname en /admin.php/Foodcat/editsave.
ModificadaMedia (5.3)99%💥 ExploitOpenbsd OpensshDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1817/8/201817/6/2026
OpenSSH hasta la versión 7.7 es propenso a una vulnerabilidad de enumeración de usuarios debido a que no retrasa el rescate de un usuario de autenticación no válido hasta que el paquete que contiene la petición haya sido analizado completamente. Esto está relacionado con auth2-gss.c, auth2-hostbased.c, y…
ModificadaMedia (5.5)9.4%—Adamhathcock Sharpcompress25/7/201817/6/2026
SharpCompress en versiones anteriores a la 0.21.0 es vulnerable a un salto de directorio, lo que permite que los atacantes escriban en archivos arbitrarios mediante un ../ (punto punto barra) en una entrada de archivo Zip que se gestiona de manera incorrecta durante la extracción. Esta vulnerabilidad también se conoce…
ModificadaMedia (5.9)4.7%—Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+1618/7/201817/6/2026
Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: JSSE). Las versiones compatibles que se han visto afectadas son JavaSE: 6u191, 7u181, 8u172 y 10.0.1; Java SE Embedded: 8u171. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga…
ModificadaAlta (8.3)3.2%—Oracle JDKOracle JRENetapp Active IQ Unified ManagerNetapp Cloud Backup+1118/7/201817/6/2026
Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Deployment). Las versiones compatibles que se han visto afectadas son JavaSE: 8u172 y 10.0.1. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples protocolos comprometa la…
ModificadaBaja (3.7)4.4%—Oracle JDKOracle JREOracle JrockitDebian Linux+2218/7/201817/6/2026
Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: Concurrency). Las versiones compatibles que se han visto afectadas son JavaSE: 6u191, 7u181, 8u172 y 10.0.1; Java SE Embedded: 8u171; JRockit: R28.3.18. Una vulnerabilidad difícilmente explotable permite que un…
ModificadaAlta (8.3)1.9%—Oracle JDKOracle JRENetapp Active IQ Unified ManagerNetapp Cloud Backup+1118/7/201817/6/2026
Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Windows DLL). Las versiones compatibles que se han visto afectadas son JavaSE: 7u181 y 8u172. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples protocolos comprometa la…
ModificadaAlta (8.3)2.6%—Oracle JDKOracle JRENetapp Active IQ Unified ManagerNetapp Cloud Backup+1118/7/201817/6/2026
Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: JavaFX). Las versiones compatibles que se han visto afectadas son JavaSE: 7u181, 8u172 y 10.0.1. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples protocolos comprometa la…
ModificadaMedia (4.3)3.1%—Oracle JDKOracle JREHP XP7 Command ViewRedhat Satellite+1618/7/201817/6/2026
Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: Libraries). Las versiones compatibles que se han visto afectadas son JavaSE: 6u191, 7u181, 8u172 y 10.0.1; Java SE Embedded: 8u171. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga…
ModificadaCrítica (9)2.1%—Oracle JDKOracle JRENetapp Active IQ Unified ManagerNetapp Cloud Backup+1118/7/201817/6/2026
Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Java DB). Las versiones compatibles que se han visto afectadas son JavaSE: 6u191, 7u181 y 8u172. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples protocolos comprometa la…
ModificadaMedia (5.8)56%💥 ExploitIBM Qradar Security Information AND Event Manager17/7/201817/6/2026
IBM QRadar Incident Forensics (IBM QRadar SIEM 7.2 y 7.3) podría permitir que un atacante remoto omita la autenticación y obtenga información sensible. IBM X-Force ID: 144164.
ModificadaMedia (5.5)1.2%—Radare212/7/201817/6/2026
La función r_bin_java_annotation_new en shlr/java/class.c en radare2 2.7.0 permite que atacantes remotos provoquen una denegación de servicio (sobrelectura de búfer basada en memoria dinámica o heap y cierre inesperado de la aplicación) mediante un archivo .class manipulado debido a la falta de validación de entradas…
ModificadaMedia (5.5)1.2%—Radare212/7/201817/6/2026
La función r_bin_mdmp_init_directory_entry en mdmp.c en radare2 2.7.0 permite que atacantes remotos provoquen una denegación de servicio (sobrelectura de búfer basada en memoria dinámica o heap y cierre inesperado de la aplicación) mediante un archivo Mini Crash Dump.