Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2649 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.7)0.36%—Intel Converged Security Management Engine FirmwareIntel Trusted Execution Engine Firmware18/12/201917/6/2026
Una comprobación de entrada insuficiente en el subsistema para Intel® CSME versiones anteriores a 11.8.70, 11.11.70, 11.22.70, 12.0.45, 13.0.10 y 14.0.10; Intel® TXE versiones anteriores a 3.1.70 y 4.0.20, puede permitir a un usuario privilegiado habilitar una escalada de privilegios, una divulgación de información o…
ModificadaAlta (8.8)0.76%—Intel Converged Security Management Engine FirmwareIntel Trusted Execution Engine Firmware18/12/201917/6/2026
Un desbordamiento de la pila en el subsistema para Intel® CSME versiones anteriores a 11.8.70, 11.11.70, 11.22.70, 12.0.45; Intel® TXE versiones anteriores a 3.1.70 y 4.0.20, puede permitir a un usuario no autenticado habilitar potencialmente una escalada de privilegios, una divulgación de información o una denegación…
ModificadaMedia (4.4)0.35%—Intel Converged Security Management Engine FirmwareIntel Trusted Execution Engine Firmware18/12/201917/6/2026
Una comprobación de entrada insuficiente en el subsistema para Intel® CSME versiones anteriores a 11.8.70, 12.0.45 y 13.0.10; Intel® TXE versiones anteriores a 3.1.70 y 4.0.20, puede permitir a un usuario privilegiado habilitar una divulgación de información por medio de un acceso local.
ModificadaMedia (4.4)0.31%—Intel Converged Security Management Engine Firmware18/12/201917/6/2026
Una comprobación de entrada insuficiente en el subsistema para Intel® CSME versiones anteriores a 12.0.45,13.0.10 y 14.0.10, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local.
ModificadaAlta (7.5)2.7%—Docker CS EngineDockerOpensuse17/12/201917/6/2026
Docker Engine versiones anteriores a la versión 1.8.3 y CS Docker Engine versiones anteriores a la versión 1.6.2-CS7 no comprueba y extrae apropiadamente el objeto manifiesto desde su representación JSON durante una extracción, lo que permite a atacantes inyectar nuevos atributos en un objeto JSON y omitir la…
ModificadaMedia (5.5)0.49%—Docker CS EngineDockerOpensuse17/12/201917/6/2026
Docker Engine versiones anteriores a la versión 1.8.3 y CS Docker Engine versiones anteriores a la versión 1.6.2-CS7, no utilizan un identificador único de forma global para almacenar capas de imágenes, lo que facilita a atacantes envenenar la caché de imágenes por medio de una imagen especialmente diseñada en los…
ModificadaMedia (5.5)0.33%—Redhat Cloudforms Management Engine15/12/201917/6/2026
CFME (CloudForms Management Engine) versión 5: la información de la cuenta RHN es registrada en el archivo top_output.log durante el registro.
ModificadaAlta (8.8)13%💥 ExploitZohocorp Manageengine Eventlog Analyzer13/12/201917/6/2026
Se detectó un problema en Zoho ManageEngine EventLog Analyzer versión 10.0 SP1 versiones anteriores a Build 12110. Al ejecutar "select hostdetails from hostdetails" en el endpoint /event/runquery.do, es posible omitir las restricciones de seguridad que impiden que incluso los usuarios administrativos visualicen datos…
ModificadaMedia (5.9)0.36%—Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+1413/12/201917/6/2026
Algunos productos Huawei presentan una comprobación insuficiente de una vulnerabilidad de autenticidad de datos. Un atacante remoto no autenticado tiene que interceptar paquetes específicos entre dos dispositivos, modificar los paquetes y enviar los paquetes modificados hacia el dispositivo peer. Debido a la…
ModificadaAlta (7.4)0.31%—Huawei Cloudengine 12800 Firmware13/12/201917/6/2026
CloudEngine 12800 presenta una vulnerabilidad de DoS. Un atacante de un dispositivo vecino envía una gran cantidad de paquetes específicos. Como resultado, se produce una pérdida de memoria después de que el dispositivo utiliza el paquete específico. Como resultado, el atacante puede explotar esta vulnerabilidad para…
ModificadaAlta (8.8)0.68%—Redhat CloudformsRedhat Cloudforms Management Engine13/12/201917/6/2026
CFME: una vulnerabilidad de la protección CSRF mediante una comprobación permisiva del encabezado de referencia.
ModificadaAlta (8.8)5.7%—Zohocorp Manageengine Applications Manager11/12/201917/6/2026
Zoho ManageEngine Applications Manager versiones anteriores a 13640, permite una inyección SQL autenticada remota por medio del parámetro Agentid del agente servlet en la función del proceso Agent.java.
ModificadaCrítica (9.8)9.5%—Zohocorp Manageengine Applications Manager11/12/201917/6/2026
Zoho ManageEngine Applications Manager versiones anteriores a 13620, permite una inyección SQL no autenticada remota por medio del parámetro eventid de SyncEventServlet en la función doGet del archivo SyncEventServlet.java.
ModificadaMedia (5.3)14%—OpensslOpensuse LeapOracle Enterprise Manager OPS CenterOracle Mysql Enterprise Monitor+56/12/20198/10/2026
Hay un error de desbordamiento en el procedimiento de cuadratura Montgomery x64_64 utilizado en exponenciación con módulos de 512 bits. No hay algoritmos EC afectados. El análisis sugiere que los ataques contra 2-prime RSA1024, 3-prime RSA1536 y DSA1024 como resultado de este defecto serían muy difíciles de realizar y…
ModificadaMedia (6.5)1.0%—Redhat Ovirt-engineRedhat Virtualization22/11/201917/6/2026
Los usuarios de oVirt con permisos MANIPULATE_STORAGE_DOMAIN pueden adjuntar un dominio de almacenamiento en cualquier centro de datos.
ModificadaMedia (5.4)0.61%—Redhat Cloudforms Management Engine22/11/201917/6/2026
La versión de Cloudforms, Cloudforms versión 5.8 y Cloudforms versión 5.9, son vulnerables a un ataque de tipo cross-site-scripting. Se encontró un fallo en la funcionalidad de eliminación de mapeo de infraestructura v2v de CloudForms. Un problema de tipo cross-site scripting debido al saneamiento inapropiado de la…
ModificadaAlta (7.8)0.55%—Zohocorp Manageengine Firewall AnalyzerZohocorp Manageengine Opmanager21/11/201917/6/2026
Los permisos de archivo incorrectos en el archivo ejecutable Nipper empaquetado en Zoho ManageEngine OpManager versión 12.4.072 y Firewall Analyzer versión 12.4.072, permiten a usuarios locales elevar los privilegios de root al sobrescribir este archivo con una carga maliciosa.
ModificadaAlta (8.8)0.69%—Jenkins Google Compute Engine21/11/201917/6/2026
Una vulnerabilidad de tipo cross-site request forgery en Jenkins Google Compute Engine Plugin versión 4.1.1 y anteriores, en ComputeEngineCloud#doProvision podría ser usada para aprovisionar nuevos agentes.
ModificadaMedia (4.3)0.69%—Jenkins Google Compute Engine21/11/201917/6/2026
La falta de comprobaciones de permisos en varios endpoints de la API en Jenkins Google Compute Engine Plugin versión 4.1.1 y anteriores, permiten a atacantes con permiso General y de Lectura obtener información limitada acerca de la configuración y el entorno del plugin.
ModificadaMedia (5.9)0.87%—Jenkins Google Compute Engine21/11/201917/6/2026
Jenkins Google Compute Engine Plugin versión 4.1.1 y anteriores, no comprueban las claves de host SSH cuando se conectan agentes creados por el plugin, permitiendo ataques de tipo man-in-the-middle.
ModificadaAlta (7.5)0.93%—Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+1213/11/201917/6/2026
hay una vulnerabilidad de lectura fuera de límite en algunos productos Huawei. Un atacante remoto no autenticado puede enviar un mensaje corrupto o especialmente diseñado en los productos afectados. Debido a un error de desbordamiento de lectura del búfer cuando se analiza el mensaje, una explotación con éxito puede…
ModificadaMedia (6.5)0.87%—Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+1213/11/201917/6/2026
Algunos productos de Huawei tienen una vulnerabilidad de pérdida de memoria cuando manejan algunos mensajes. Un atacante remoto con privilegio de operación podría explotar la vulnerabilidad mediante el envío continuo de mensajes específicos. Una explotación con éxito puede causar que algún servicio sea anormal.
ModificadaMedia (6.1)2.2%💥 PoCRedhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+1838/11/20198/10/2026
Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS.
ModificadaAlta (8.8)2.3%—Zohocorp Manageengine Adselfservice Plus6/11/201917/6/2026
Zoho ManageEngine ADSelfService Plus versiones 5.x hasta 5803, presenta una vulnerabilidad de tipo CSRF en la página de información de perfil de los usuarios. Los usuarios que son atacados con esta vulnerabilidad serán obligados a modificar su información registrada, tal y como correo electrónico y teléfono móvil,…
ModificadaMedia (6.5)2.2%—NokogiriDebian LinuxRedhat Cloudforms Management EngineRedhat Openstack+35/11/201917/6/2026
La gema Nokogiri versiones 1.5.x y 1.6.x, tienebn una DoS durante el análisis de entidades XML al fallar para aplicar límites.