Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2405 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)2.5%—Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+221/10/202017/6/2026
Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles que están afectadas son 5.6.49 y anteriores, 5.7.31 y anteriores y 8.0.21 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso a la red…
ModificadaMedia (6.5)3.2%—Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+421/10/202017/6/2026
Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: FTS). Las versiones compatibles que están afectadas son 5.6.49 y anteriores, 5.7.31 y anteriores y 8.0.21 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso a la red por…
ModificadaMedia (4.9)2.4%—Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+221/10/202017/6/2026
Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Servidor: Stored Procedure). Las versiones compatibles que están afectadas son 5.6.49 y anteriores, 5.7.31 y anteriores y 8.0.21 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado con acceso a…
ModificadaAlta (7.5)4.3%—Rockwellautomation Flex I/O 1794-aent19/10/202017/6/2026
Se presenta una vulnerabilidad de denegación de servicio explotable en la funcionalidad ENIP Request Path Logical Segment de Allen-Bradley Flex IO 1794-AENT/B versión 4.003. Una petición de red especialmente diseñada puede causar una pérdida de comunicaciones con el dispositivo resultando en una denegación de…
ModificadaAlta (7.5)4.3%—Rockwellautomation Flex I/O 1794-aent19/10/202017/6/2026
Se presenta una vulnerabilidad de denegación de servicio explotable en la funcionalidad ENIP Request Path Logical Segment de Allen-Bradley Flex IO 1794-AENT/B versión 4.003. Una petición de red especialmente diseñada puede causar una pérdida de comunicaciones con el dispositivo resultando en una denegación de…
ModificadaMedia (6.7)0.34%—Sprecher-automation Sprecon-e19/10/202017/6/2026
El firmware Sprecher SPRECON-E versiones anteriores a 8.64b, podría permitir a atacantes locales con acceso a datos de ingeniería insertar código arbitrario. Este firmware carece de una comprobación de valores de entrada en el lado del dispositivo, que es proporcionada por el software de ingeniería durante la…
ModificadaAlta (7.2)1.1%—IBM Resilient Security Orchestration Automation AND Response16/10/202017/6/2026
IBM Resilient OnPrem versiones 38.2, podría permitir a un usuario privilegiado inyectar comandos maliciosos por medio de scripts Python3.  IBM X-Force ID: 185503
ModificadaAlta (7.5)1.1%—Br-automation Automation Runtime15/10/202017/6/2026
Una pérdida de memoria en el servicio TFTP en B&R Automation Runtime en versiones anteriores a N4.26, anteriores a N4.34, anteriores a F4.45, anteriores a E4.53, anteriores a D4.63, anteriores a A4.73 y anteriores, podría permitir a un atacante no autenticado con acceso de red causar una condición de denegación de…
ModificadaMedia (4.3)1.0%—Br-automation Gatemanager 9250 FirmwareBr-automation Gatemanager 4260 FirmwareBr-automation Gatemanager 8250 Firmware15/10/202017/6/2026
Una vulnerabilidad de divulgación de información de registro en B&R GateManager 4260 y 9250 versiones anteriores a 9.0.20262 y GateManager 8250 versiones anteriores a 9.2.620236042, permite a usuarios autenticados visualizar información del registro reservada para otros usuarios
ModificadaMedia (6.5)1.3%—Br-automation Gatemanager 9250 FirmwareBr-automation Gatemanager 4260 FirmwareBr-automation Gatemanager 8250 Firmware15/10/202017/6/2026
Una vulnerabilidad de denegación de servicio en B&R GateManager 4260 y 9250 versiones anteriores a 9.0.20262 y GateManager 8250 versiones anteriores a 9.2.620236042, permite a usuarios autenticados limitar la disponibilidad de instancias de GateManager
ModificadaMedia (6.5)1.2%—Br-automation Gatemanager 9250 FirmwareBr-automation Gatemanager 4260 FirmwareBr-automation Gatemanager 8250 Firmware15/10/202017/6/2026
Una vulnerabilidad de divulgación de información presente en B&R GateManager 4260 y 9250 versiones anteriores a 9.0.20262 y GateManager 8250 versiones anteriores a 9.2.620236042, permite a usuarios autenticados generar mensajes de registro de auditoría falsos
ModificadaMedia (6.5)1.3%—Br-automation Gatemanager 9250 FirmwareBr-automation Gatemanager 4260 FirmwareBr-automation Gatemanager 8250 Firmware15/10/202017/6/2026
Una vulnerabilidad de divulgación de información en B&R GateManager 4260 y 9250 versiones anteriores a 9.0.20262 y GateManager 8250 versiones anteriores a 9.2.620236042, permite a usuarios autenticados visualizar información de dispositivos que pertenecen a dominios externos
ModificadaMedia (6.5)1.3%—Br-automation Sitemanager15/10/202017/6/2026
Una vulnerabilidad de inclusión de archivos locales presente en B&R SiteManager versiones anteriores a 9.2.620236042, permite a usuarios autenticados impactar la disponibilidad de las instancias de SiteManager
ModificadaMedia (6.5)1.2%—Br-automation Sitemanager15/10/202017/6/2026
Una vulnerabilidad de inclusión de archivos locales de B&R SiteManager versiones anteriores a 9.2.620236042, permite a usuarios autenticados leer archivos confidenciales desde instancias de SiteManager
ModificadaAlta (7.5)4.3%—Rockwellautomation Flex I/O 1794-aent/b Firmware14/10/202017/6/2026
Se presenta una vulnerabilidad de denegación de servicio explotable en la funcionalidad ENIP Request Path Data Segment de Allen-Bradley Flex IO 1794-AENT/B. Una petición de red especialmente diseñada puede causar una pérdida de comunicaciones con el dispositivo resultando en una denegación de servicio. Un…
ModificadaAlta (7.5)4.3%—Rockwellautomation Flex I/O 1794-aent/b Firmware14/10/202017/6/2026
Se presenta una vulnerabilidad de denegación de servicio explotable en la funcionalidad ENIP Request Path Data Segment de Allen-Bradley Flex IO 1794-AENT/B. Una petición de red especialmente diseñada puede causar una pérdida de comunicaciones con el dispositivo resultando en una denegación de servicio. Un…
ModificadaAlta (7.5)4.2%—Rockwellautomation Allen-bradley Flex IO 1794-aent/b Firmware14/10/202017/6/2026
Se presenta una vulnerabilidad de denegación de servicio explotable en la funcionalidad ENIP Request Path Port Segment de Allen-Bradley Flex IO 1794-AENT/ B. Una petición de red especialmente diseñada puede causar una pérdida de comunicaciones con el dispositivo resultando en una denegación de servicio. Un…
ModificadaAlta (7.5)2.4%—Redhat Wildfly OpensslRedhat Data GridRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+66/10/202017/6/2026
Se encontró un fallo de pérdida de memoria en WildFly OpenSSL en versiones anteriores a 1.1.3.Final, donde se elimina una sesión HTTP. Puede permitir a un atacante causar OOM conllevando a una denegación de servicio. La mayor amenaza de esta vulnerabilidad es la disponibilidad del sistema
ModificadaMedia (5.3)1.4%—IBM Business Automation WorkflowIBM Business Process Manager25/9/202017/6/2026
IBM Business Automation Workflow versiones 18.0, 19.0 y 20.0 e IBM Business Process Manager versiones 8.0, 8.5 y 8.6, podrían permitir a un atacante remoto obtener información confidencial cuando es devuelto un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en nuevos ataques…
ModificadaAlta (7.5)1.5%—Redhat Wildfly ElytronRedhat Codeready StudioRedhat Descision ManagerRedhat Jboss Fuse+223/9/202017/6/2026
Se encontró un fallo en versión 1.11.3.Final y anteriores de WildFly Elytron. Cuando se usa la autenticación FORM de WildFly Elytron con un ID de sesión en la URL, un atacante podría llevar a cabo un ataque de fijación de sesión. La mayor amenaza de esta vulnerabilidad es la confidencialidad e integridad de…
ModificadaMedia (4.3)1.2%—IBM Business Automation Content Analyzer ON Cloud21/9/202017/6/2026
IBM Business Automation Content Analyzer on Cloud versión 1.0, no establece el atributo seguro en los token de autorización o las cookies de sesión. Los atacantes pueden ser capaces de obtener los valores de las cookies mediante el envío de un enlace http:// hacia un usuario o mediante la plantación de este…
ModificadaAlta (7.5)1.4%—Redhat Wildfly ElytronRedhat Decision ManagerRedhat Process Automation16/9/202017/6/2026
Se encontró un fallo en todas las versiones compatibles anteriores a wildfly-elytron-1.6.8.Final-redhat-00001, donde las comprobaciones de la función WildFlySecurityManager son omitidas cuando se usan administradores de seguridad personalizados, resultando en una autorización inapropiada. Este fallo conlleva a…
ModificadaMedia (5.4)0.56%—IBM Business Automation WorkflowIBM Business Process Manager15/9/202017/6/2026
IBM Business Automation Workflow CD0 e IBM Business Process Manager versiones 8.0, 8.5 y 8.6, son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando a…
ModificadaMedia (5.4)0.56%—IBM Business Automation WorkflowIBM Business Process Manager8/9/202017/6/2026
IBM Business Process Manager versiones 8.5, 8.6 e IBM Business Automation Workflow versiones 18.0, 19.0 y 20.0, son vulnerables a ataques de tipo cross-site scripting almacenado. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad…
ModificadaMedia (5.4)0.81%—IBM Business Automation WorkflowIBM Business Process Manager8/9/202017/6/2026
IBM Business Process Manager versiones 8.5, 8.6 e IBM Business Automation Workflow versiones 18.0, 19.0 y 20.0, son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista que…