Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2606 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 1.9% | — | Oracle E-business Suite Technology Stack | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Applications Technology Stack en Oracle E-Business Suite (subcomponente: Oracle Forms). Las versiones compatibles que se han visto afectadas son la 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y 12.2.7. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que… | |
| Modificada | Alta (8.2) | 1.4% | — | Oracle Hospitality Suite8 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Suite8 de Oracle Hospitality Applications (subcomponente: WebConnect). Las versiones compatibles que se han visto afectadas son la 8.10.1 y la 8.10.2. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP… | |
| Modificada | Alta (8.2) | 1.9% | — | Oracle SOA Suite | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle SOA Suite de Oracle Fusion Middleware (subcomponente: Fabric Layer). La versión compatible afectada es la 11.1.1.7.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de Oracle SOA Suite. Para… | |
| Modificada | Alta (7.8) | 1.1% | 💥 Exploit | Xceedium Xsuite | 25/9/2017 | 17/6/2026 | El usuario "root" de MySQL en las versiones 2.x de Xsuite no tiene una contraseña establecida, lo que permite que los usuarios locales accedan a las bases de datos del sistema. | |
| Modificada | Media (6.1) | 6.7% | 💥 Exploit | Xceedium Xsuite | 25/9/2017 | 17/6/2026 | Una vulnerabilidad de redirección abierta en Xsuite 2.4.4.5 y anteriores permite que los atacantes remotos redirijan a los usuarios a sitios web arbitrarios y lleven a cabo ataques de phishing mediante una URL en el parámetro redirurl. | |
| Modificada | Crítica (9.8) | 11% | 💥 Exploit | Xceedium Xsuite | 25/9/2017 | 17/6/2026 | Hay múltiples credenciales embebidas en las versiones 2.x de Xsuite. | |
| Modificada | Crítica (9.8) | 28% | 💥 Exploit | Denyall I-suiteDenyall WEB Application Firewall | 22/9/2017 | 17/6/2026 | DenyAll WAF en versiones anteriores a la 6.4.1 permite que los atacantes remotos sin autenticar obtengan información de autenticación realizando una petición typeOf=debug a /webservices/download/index.php y, a continuación, leyendo el campo iToken en la respuesta. Esto afecta a DenyAll i-Suite LTS desde la versión… | |
| Modificada | Alta (8.1) | 7.4% | — | Denyall I-suiteDenyall WEB Application Firewall | 22/9/2017 | 17/6/2026 | DenyAll WAF en versiones anteriores a la 6.4.1 permite la ejecución remota de comandos sin autenticación mediante el puerto TCP 3001 debido a que los metacaracteres shell se pueden insertar en el parámetro type a la función tailDateFile en /webservices/stream/tail.php. Se necesita un parámetro de autenticación iToken,… | |
| Modificada | Alta (7.2) | 3.2% | — | Landesk Management Suite | 19/9/2017 | 17/6/2026 | La interfaz de administrador en Landesk Management Suite 9.6 y anteriores permite que los atacantes remotos lleven a cabo ataques de inclusión remota de archivos que involucren páginas ASPX de páginas externas a través del parámetro d en (1) ldms/sm_actionfrm.asp, (2) remote/frm_coremainfrm.aspx o el (3) parámetro top… | |
| Analizada | Alta (8.1) | 99% | ⚠ Explotación activa💥 Exploit | Apache StrutsCisco Digital Media ManagerCisco Hosted Collaboration SolutionCisco Media Experience Engine+3 | 15/9/2017 | 17/6/2026 | El Plugin REST en Apache Struts versiones 2.1.1 hasta 2.3.x anteriores a 2.3.34 y versiones 2.5.x anteriores a 2.5.13, usa una XStreamHandler con una instancia de XStream para deserialización sin ningún filtrado de tipos, lo que puede conllevar a una ejecución de código remota cuando se deserializan cargas XML. | |
| Modificada | Alta (8.1) | 4.5% | — | Salesagility Suitecrm | 6/9/2017 | 17/6/2026 | Una condición de carrera en versiones anteriores a la 7.2.3 de SuiteCRM permite que atacantes remotos ejecuten código arbitrario. NOTA: Esta vulnerabilidad existe debido a una solución incompleta para CVE-2015-5947. | |
| Modificada | Alta (8.1) | 2.7% | — | Salesagility Suitecrm | 6/9/2017 | 17/6/2026 | SuiteCRM, en versiones anteriores a la 7.2.3, permite que atacantes remotos ejecuten código arbitrario. | |
| Modificada | Media (5.3) | 0.26% | — | Cisco Policy Suite | 17/8/2017 | 17/6/2026 | Una vulnerabilidad en la gestión de cuentas de usuario shell para Cisco Policy Suite (CPS) Software para aparatos CPS podría permitir que un atacante local autenticado gane privilegios elevados en un sistema afectado. El nivel de privilegios afectado no está a nivel root. La vulnerabilidad se debe a un control de… | |
| Modificada | Alta (7.6) | 1.2% | — | Oracle Hospitality Websuite8 Cloud Service | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Hospitality WebSuite8 Cloud Service de Oracle Hospitality Applications (subcomponente: General). Las versiones compatibles que se han visto afectadas son la 8.9.6 y la 8.10.x. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga… | |
| Modificada | Media (4) | 0.46% | — | Oracle Hospitality Suite8 Property Interfaces | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Hospitality Property Interfaces de Oracle Hospitality Applications (subcomponente: Parser). La versión compatible afectada es la 8.10.x. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga permisos de inicio de sesión en la infraestructura en la que… | |
| Modificada | Media (6.5) | 1.9% | — | Oracle Hospitality Suite8 Property Interfaces | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Hospitality Property Interfaces de Oracle Hospitality Applications (subcomponente: Parser). La versión compatible afectada es la 8.10.x. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a red por HTTP comprometa la… | |
| Modificada | Media (4) | 0.46% | — | Oracle Hospitality Suite8 | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Hospitality Suite8 de Oracle Hospitality Applications (subcomponente: WebConnect). La versión compatible afectada es la 8.10.x. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga permisos de inicio de sesión en la infraestructura en la que se… | |
| Modificada | Media (6.5) | 1.9% | — | Oracle Hospitality Suite8 | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Hospitality Suite8 de Oracle Hospitality Applications (subcomponente: WebConnect). La versión compatible afectada es la 8.10.x. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a red por HTTP comprometa la seguridad de… | |
| Modificada | Media (6.1) | 1.4% | — | Oracle Hospitality Suite8 | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Hospitality Suite8 de Oracle Hospitality Applications (subcomponente: WebConnect). La versión compatible afectada es la 8.10.x. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de Hospitality Suite8.… | |
| Modificada | Media (5.5) | 0.43% | — | Oracle Hospitality Suite8 | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Hospitality Suite8 de Oracle Hospitality Applications (subcomponente: Leisure). La versión compatible afectada es la 8.10.x. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios y permisos de inicio de sesión en la infraestructura en la que… | |
| Modificada | Media (6.1) | 1.5% | — | Oracle Hospitality Websuite8 Cloud Service | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Hospitality WebSuite8 Cloud Service de Oracle Hospitality Applications (subcomponente: General). Las versiones compatibles que se han visto afectadas son la 8.9.6 y la 8.10.x. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP… | |
| Modificada | Media (6.1) | 1.5% | — | Oracle Hospitality Suites Management | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Suites Management de Oracle Hospitality Applications (subcomponente: Core). La versión compatible afectada es la 3.7. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de Oracle… | |
| Modificada | Media (6.1) | 1.0% | — | Oracle Hospitality Websuite8 Cloud Service | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Hospitality WebSuite8 Cloud Service de Oracle Hospitality Applications (subcomponente: General). Las versiones compatibles que se han visto afectadas son la 8.9.6 y la 8.10.x. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP… | |
| Modificada | Alta (7.5) | 1.1% | — | Chaos Tool Suite Project Ctools | 7/8/2017 | 17/6/2026 | ctools 6.x-1.x en versiones anteriores a la 6.x-1.14 y 7.x-1.x en versiones anteriores a la 7.x-1.8 en Drupal no verifica el permiso "edit" para los plugins "content type" que se utilizan en Panels y sistemas similares para colocar contenido y funcionalidades en una página. | |
| Modificada | Alta (7.5) | 1.7% | — | Cisco Videoscape Distribution Suite FOR Television | 7/8/2017 | 17/6/2026 | Una vulnerabilidad en el servidor caché de Cisco Videoscape Distribution Suite (VDS) para Television 3.2(5)ES1 podría permitir que un atacante remoto sin autenticar provoque una denegación de servicio (DoS) en un dispositivo objetivo. Esto se debe a que un exceso de conexiones mapeadas agota los recursos asignados del… |