Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2294 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.6) | 3.9% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 19/4/2018 | 11/8/2026 | Múltiples vulnerabilidades en la característica Application Layer Protocol de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software podrían permitir que un atacante remoto no autenticado desencadene una recarga del dispositivo afectado, lo que resulta en una denegación de… | |
| Modificada | Alta (8.6) | 4.5% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 19/4/2018 | 11/8/2026 | Una vulnerabilidad en la biblioteca Transport Layer Security (TLS) de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software podría permitir que un atacante remoto no autenticado desencadene una recarga del dispositivo afectado, lo que resulta en una denegación de servicio… | |
| Modificada | Alta (8.6) | 2.4% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 19/4/2018 | 11/8/2026 | Una vulnerabilidad en la funcionalidad interna de procesamiento de paquetes de Cisco Firepower Threat Defense (FTD) Software para Cisco Firepower 2100 Series Security Appliances podrá permitir que un atacante remoto no autenticado provoque que un dispositivo afectado deje de procesar tráfico. Esto resulta en una… | |
| Modificada | Media (6.5) | 3.4% | — | Cisco Anyconnect Secure Mobility ClientCisco Adaptive Security Appliance Software | 19/4/2018 | 17/6/2026 | Una vulnerabilidad en la implementación de la autenticación Security Assertion Markup Language (SAML) Single Sign-On (SSO) para Cisco AnyConnect Secure Mobility Client for Desktop Platforms, Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software podría permitir que un atacante… | |
| Modificada | Alta (8.6) | 3.6% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 19/4/2018 | 11/8/2026 | Una vulnerabilidad en la funcionalidad de creación de flujo de entrada de Cisco Adaptive Security Appliance (ASA) podría permitir que un atacante remoto no autenticado provoque que la CPU aumente su uso por encima del 100%, provocando una condición de denegación de servicio (DoS) en un sistema afectado. La… | |
| Modificada | Alta (7.5) | 2.1% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 19/4/2018 | 11/8/2026 | Una vulnerabilidad en la característica SSL (Secure Sockets Layer) VPN (Virtual Private Network) Client Certificate Authentication para Cisco Adaptive Security Appliance (ASA) podría permitir que un atacante remoto no autenticado establezca una conexión SSL VPN y omita ciertos pasos de verificación de certificados… | |
| Modificada | Alta (8.3) | 4.9% | — | Oracle JDKOracle JRECanonical Ubuntu LinuxNetapp Cloud Backup+13 | 19/4/2018 | 17/6/2026 | Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Libraries). La versión compatible afectada es Java SE: 10. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples protocolos comprometa la seguridad de Java SE. Para que los ataques… | |
| Modificada | Alta (8.3) | 4.1% | — | Oracle JDKOracle JRECanonical Ubuntu LinuxNetapp Cloud Backup+13 | 19/4/2018 | 17/6/2026 | Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Libraries). La versión compatible afectada es Java SE: 10. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples protocolos comprometa la seguridad de Java SE. Para que los ataques… | |
| Modificada | Alta (7.6) | 1.3% | — | Oracle Adaptive Access Manager | 19/4/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Adaptive Access Manager de Oracle Fusion Middleware (subcomponente: OAAM Admin). La versión compatible afectada es la 11.1.2.3.0. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a red por HTTP comprometa la… | |
| Modificada | Media (6.5) | 2.0% | — | Oracle Access ManagerOracle Adaptive Access Manager | 19/4/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Access Manager de Oracle Fusion Middleware (subcomponente: Web Server Plugin). Las versiones soportadas que se han visto afectadas son la 10.1.4.3.0, 11.1.2.3.0 y la 12.2.1.3.0. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a… | |
| Modificada | Media (5.5) | 0.89% | — | Radare2 | 17/4/2018 | 17/6/2026 | En radare2 2.5.0, hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función dalvik_op de libr/anal/p/anal_dalvik.c. Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo DEX manipulado. Nótese que este problema es diferente de… | |
| Modificada | Media (5.5) | 0.89% | — | Radare2 | 17/4/2018 | 17/6/2026 | En radare2 2.5.0, hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función r_hex_bin2str (libr/util/hex.c). Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo DEX manipulado. Este problema es diferente de CVE-2017-15368. | |
| Modificada | Media (5.3) | 8.5% | 💥 Exploit | Lcds Laquis Scada | 17/4/2018 | 17/6/2026 | El software de Leao Consultoria e Desenvolvimento de Sistemas (LCDS), LTDA ME LAquis SCADA, en versiones anteriores a la 4.1.0.3237, no neutraliza las entradas externas para asegurarse de que los usuarios no están llamando a secuencias de ruta absolutas fuera de su nivel de privilegios. | |
| Modificada | Alta (7.8) | 0.42% | — | Lcds Laquis Scada | 9/4/2018 | 17/6/2026 | Una vulnerabilidad de desbordamiento del controlador de excepción estructurada en Leao Consultoria e Desenvolvimento de Sistemas (LCDS) LTDA ME LAquis SCADA, en versiones 4.1.0.3391 y anteriores, podrían permitir la ejecución de código. | |
| Modificada | Baja (3.3) | 0.36% | — | IBM Qradar Security Information AND Event Manager | 4/4/2018 | 17/6/2026 | IBM QRadar 7.3 almacena información potencialmente sensible en archivos de registro que pueden ser leídos por un usuario local. IBM X-Force ID: 134914. | |
| Modificada | Media (5.4) | 0.61% | — | IBM Qradar Security Information AND Event Manager | 4/4/2018 | 17/6/2026 | IBM QRadar 7.3 y 7.3.1 especifica permisos para un recurso crítico para la seguridad de forma que permite que ese recurso sea leído o modificado por actores no planeados. IBM X-Force ID: 133122. | |
| Modificada | Alta (8.8) | 0.54% | — | IBM Qradar Security Information AND Event Manager | 29/3/2018 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el servicio xmlrpc.cgi en IBM QRadar SIEM, en versiones 7.1 anteriores a MR2 Patch 11 Interim Fix 02 y versiones 7.2.x anteriores a 7.2.5 Patch 4, permite que atacantes remotos secuestren la autenticación de usuarios arbitrarios para peticiones que inserten… | |
| Modificada | Crítica (9.8) | 15% | — | QOS Slf4jRedhat Jboss Enterprise Application PlatformRedhat VirtualizationRedhat Virtualization Host+9 | 20/3/2018 | 17/6/2026 | org.slf4j.ext.EventData en el módulo slf4j-ext en QOS.CH SLF4J antes de la versión 1.8.0-beta2 permite a los atacantes remotos saltarse las restricciones de acceso previstas a través de datos manipulados. EventData en el módulo slf4j-ext en QOS.CH SLF4J, ha sido corregido en las versiones 1.7.26 posteriores de SLF4J y… | |
| Modificada | Media (5.5) | 1.1% | — | Radare2 | 20/3/2018 | 17/6/2026 | En radare2 2.4.0, hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función get_ivar_list_t de mach0_classes.c. Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo Match-O manipulado. | |
| Modificada | Media (5.5) | 1.2% | — | Radare2 | 20/3/2018 | 17/6/2026 | En radare2 2.4.0, hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función dalvik_op de anal_dalvik.c. Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo dex manipulado. | |
| Modificada | Media (5.5) | 1.1% | — | Radare2 | 20/3/2018 | 17/6/2026 | En radare2 2.4.0, hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función r_asm_disassemble de asm.c. Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo dex manipulado. | |
| Modificada | Alta (7.8) | 0.57% | — | Rapidscada Rapid Scada | 8/3/2018 | 17/6/2026 | Una vulnerabilidad permite que atacantes locales escalen privilegios en Rapid Scada 5.5.0 debido a permisos C:\SCADA débiles. Este error en concreto existe en el control de acceso que se establece y modifica durante la instalación del producto. El producto establece controles de acceso débiles. Un atacante podría… | |
| Modificada | Media (5.3) | 1.7% | — | IBM Qradar Pulse | 8/3/2018 | 17/6/2026 | IBM Pulse para QRadar 1.0.0 - 1.0.3 divulga información sensible a usuarios sin autorización. Esta información puede emplearse para ejecutar más ataques en el sistema. IBM X-Force ID: 133123. | |
| Modificada | Media (5.9) | 15% | — | Cavium Nitrox SSL SDKCavium Nitrox V SSL SDKCavium Octeon SDKCavium Octeon SSL SDK+10 | 5/3/2018 | 17/6/2026 | Los SDK (software development kit) de Cavium Nitrox SSL, Nitrox V SSL y TurboSSL permiten que atacantes remotos descifren datos TLS cifrados aprovechando un oráculo de relleno RSA Bleichenbacher. Esto también se conoce como ataque ROBOT. | |
| Modificada | Media (6.1) | 0.93% | — | F-secure Radar | 16/2/2018 | 17/6/2026 | F-Secure Radar (local) anterior a 2018-02-15 tiene una redirección no válida mediante el parámetro ReturnUrl que se desencadena al iniciar sesión un usuario. |