Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

2386 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.2%—Dell EMC Isilon OnefsDell EMC Powerscale Onefs2/9/202017/6/2026
Dell EMC Isilon OneFS versiones 8.2.2 y anteriores y Dell EMC PowerScale OneFS versión 9.0.0 contienen una vulnerabilidad de escalada de privilegios. Un usuario malicioso autenticado puede aprovechar esta vulnerabilidad usando SyncIQ para conseguir acceso no autorizado a los archivos de administración del sistema
ModificadaMedia (4.3)0.46%—Nmfc Power Line Communications1/9/202017/6/2026
Todas los trailer Power Line Communications están afectadas. El tráfico del bus del PLC puede ser rastreado de forma confiable por medio de una antena activa a una distancia de hasta 6 pies. También distancias adicionales son posibles, sujetas a condiciones ambientales y las mejoras del receptor
ModificadaAlta (8.8)2.3%—APC Powerchute31/8/202017/6/2026
Se presenta una vulnerabilidad de Comprobación de Entrada Inapropiada en PowerChute Business Edition (versiones de software V9.0.x y anteriores) que podría causar una ejecución de código remota cuando es ejecutado un script durante un evento de apagado
ModificadaMedia (5.3)1.0%—Dell EMC IsilonDell EMC Powerscale Onefs27/8/202017/6/2026
Dell EMC Isilon OneFS versión 8.2.2 y Dell EMC PowerScale OneFS versión 9.0.0, contienen una vulnerabilidad de desbordamiento del búfer en el componente Likewise. Un atacante malicioso remoto no autenticado podría explotar esta vulnerabilidad para causar el reinicio del proceso
ModificadaAlta (8.6)1.4%—Cisco Firepower Extensible Operating SystemCisco Nx-os27/8/202017/6/2026
Una vulnerabilidad en el componente Cisco Fabric Services de Cisco FXOS Software y Cisco NX-OS Software, podría permitir a un atacante no autenticado causar bloqueos en el proceso, lo que podría resultar en una condición de denegación de servicio (DoS) en un dispositivo afectado. El vector de ataque es dependiente de…
ModificadaBaja (3.3)0.27%—Cisco Firepower Extensible Operating SystemCisco Nx-os27/8/202017/6/2026
Una vulnerabilidad en la CLI de administración local (local-mgmt) de Cisco UCS Manager Software, podría permitir a un atacante local autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad es debido a un manejo inapropiado de los parámetros de comando de la CLI.…
ModificadaAlta (7.5)89%—Apache Http ServerOracle Communications Element ManagerOracle Communications Session Report ManagerOracle Communications Session Route Manager+217/8/202017/6/2026
Apache HTTP Server versiones 2.4.20 hasta 2.4.43.. Un valor especialmente diseñado para el encabezado "Cache-Digest" en una petición HTTP/2 resultaría en un bloqueo cuando el servidor realmente intenta un PUSH HTTP/2 un recurso mas tarde. Una configuración de la funcionalidad HTTP/2 por medio de "H2Push off" mitigará…
ModificadaMedia (5.3)1.9%—Fanuc Series 30I FirmwareFanuc Series 31I FirmwareFanuc Series 32i-b Plus FirmwareFanuc Series 35i-b Firmware+123/8/202017/6/2026
Una vulnerabilidad de denegación de servicio Fanuc i Series CNC (0i-MD y 0i Mate-MD) podría permitir a un atacante remoto no autenticado causar que un CNC afectado sea inaccesible para otros dispositivos.
ModificadaAlta (7.5)0.94%—Dell EMC Powerstore 1000 FirmwareDell EMC Powerstore 3000 FirmwareDell EMC Powerstore 5000 FirmwareDell EMC Powerstore 7000 Firmware+16/7/202017/6/2026
Dell EMC PowerStore versiones anteriores a 1.0.1.0.5.002, contiene una vulnerabilidad que expone los puertos de interfaz de prueba hacia una red externa. Un atacante no autenticado remoto podría causar una denegación de servicio por medio de puertos de interfaz de prueba que no son utilizados durante el entorno del…
ModificadaAlta (8.8)1.2%—Dell EMC Isilon OnefsDell EMC Powerscale Onefs6/7/202017/6/2026
Dell EMC Isilon OneFS versiones 8.2.2 y anteriores y Dell EMC PowerScale versión 9.0.0, contiene una vulnerabilidad de permisos de archivos. Un atacante, con acceso a archivos de red o locales, podría tomar ventaja de permisos de archivos insuficientemente aplicados y conseguir acceso no autorizado a archivos
ModificadaMedia (6.5)1.3%—Dell Powerprotect Data ManagerDell Powerprotect X400 Firmware6/7/202017/6/2026
Dell PowerProtect Data Manager (PPDM) versiones anteriores a 19.4 y Dell PowerProtect X400 versiones anteriores a 3.2, contienen una vulnerabilidad de autorización inapropiada. Un usuario malicioso autenticado remoto puede descargar cualquier archivo de las máquinas virtuales PowerProtect afectadas
ModificadaMedia (5.3)1.7%—Powerdns Recursor1/7/202017/6/2026
En PowerDNS Recursor versiones hasta 4.3.1, 4.2.2 y 4.1.16 incluyéndola, la ACL que restringe el acceso al servidor web interno no se aplica correctamente
ModificadaAlta (8.1)0.59%—Dell EMC Unisphere FOR PowermaxDell EMC Unisphere FOR Powermax Virtual ApplianceDell Powermax OS23/6/202017/6/2026
Dell EMC Unisphere para PowerMax versiones anteriores a 9.1.0.17, Dell EMC Unisphere para PowerMax Virtual Appliance versiones anteriores a 9.1.0.17 y PowerMax OS Release versión 5978, contienen una vulnerabilidad de comprobación de certificado inapropiada. Un atacante remoto no autenticado puede explotar…
ModificadaMedia (5.4)0.75%—Dell EMC Unisphere FOR PowermaxDell EMC Unisphere FOR Powermax Virtual ApplianceDell Powermax OS23/6/202017/6/2026
Dell EMC Unisphere para PowerMax versiones anteriores a 9.1.0.17, Dell EMC Unisphere para PowerMax Virtual Appliance versiones anteriores a 9.1.0.17 y PowerMax OS Release versión 5978, contienen una vulnerabilidad de omisión de autorización. Un usuario malicioso autenticado puede potencialmente ejecutar comandos para…
ModificadaMedia (6.8)2.5%—Microsoft Power BI Report Server21/5/202019/8/2026
Se presenta una vulnerabilidad de suplantación de identidad en Microsoft Power BI Report Server en la manera en que comprueba el content-type de archivos adjuntos cargados, también se conoce como "Microsoft Power BI Report Server Spoofing Vulnerability".
ModificadaAlta (7.5)6.4%—Microsoft .netMicrosoft .net CoreMicrosoft .net FrameworkMicrosoft Visual Studio 2017+321/5/202019/8/2026
Se presenta una vulnerabilidad denegación de servicio cuando .NET Core o .NET Framework manejan inapropiadamente las peticiones web, también se conoce como ".NET Core & .NET Framework Denial of Service Vulnerability"
ModificadaAlta (7.5)4.5%—Powerdns RecursorFedoraproject FedoraDebian LinuxOpensuse Backports SLE+119/5/202017/6/2026
PowerDNS Recursor versiones desde 4.1.0 hasta 4.3.0 e incluyéndola, no defiende suficientemente contra los ataques de amplificación. Ha sido encontrado un problema en el protocolo DNS que permite a las partes maliciosas usar servicios DNS recursivos para atacar servidores de nombres autorizados por terceros. El ataque…
ModificadaAlta (8.8)24%—Powerdns Recursor19/5/202017/6/2026
Se ha detectado un problema en PowerDNS Recursor versiones 4.1.0 hasta 4.3.0 en incluyéndola. Permite un atacante (con suficientes privilegios para cambiar el nombre de host del sistema) causar una divulgación del contenido de la memoria no inicializada por medio de una lectura fuera de límites en la región stack de…
ModificadaAlta (7.5)2.4%—Powerdns RecursorFedoraproject FedoraDebian LinuxOpensuse Backports SLE+119/5/202017/6/2026
Se detectó un problema en PowerDNS Recursor versiones 4.1.0 hasta 4.3.0, donde los registros en la sección de respuestas de una respuesta NXDOMAIN que carece de SOA no fueron comprobados apropiadamente en las función SyncRes::processAnswer, permitiendo a un atacante omitir la comprobación DNSSEC.
ModificadaAlta (7.8)0.36%—Eaton Intelligent Power Manager7/5/202017/6/2026
Una vulnerabilidad de Asignación de Privilegios Incorrecta en Eaton Intelligent Power Manager (IPM) versiones v1.67 y anteriores, permite a los usuarios no administradores cargar los archivos de configuración del sistema mediante el envío de peticiones especialmente diseñadas. Esto puede resultar en que usuarios no…
ModificadaAlta (7.3)2.1%—Eaton Intelligent Power Manager7/5/202017/6/2026
La Comprobación de Entrada Inapropiada en Eaton Intelligent Power Manager (IPM) versiones v1.67 y anteriores, en el nombre del archivo durante la funcionalidad de importación del archivo de configuración permite a atacantes realizar la inyección de comandos o la ejecución del código por medio de nombres de archivo…
ModificadaMedia (4.9)1.2%—Cisco Firepower Device Manager On-box6/5/202017/6/2026
Una vulnerabilidad en el código del analizador XML del software Cisco Firepower Device Manager On-Box, podría permitir a un atacante remoto autenticado causar que un sistema afectado se vuelva inestable o se sobrecargue. La vulnerabilidad es debido a un endurecimiento (hardening) insuficiente de la configuración del…
ModificadaAlta (7.2)1.8%—Cisco Firepower Device Manager On-box6/5/202017/6/2026
Una vulnerabilidad en el software Cisco Firepower Device Manager (FDM) On-Box, podría permitir a un atacante remoto autenticado sobrescribir archivos arbitrarios sobre el sistema operativo subyacente de un dispositivo afectado. La vulnerabilidad es debido a una comprobación de entrada inapropiada. Un atacante podría…
ModificadaMedia (5.4)0.67%—IBM Control DeskIBM Maximo Asset Configuration ManagerIBM Maximo Asset Health InsightsIBM Maximo Asset Management+1617/4/202017/6/2026
IBM Maximo Asset Management versión 7.6, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista, conllevando potencialmente a una divulgación de credenciales dentro de…
ModificadaMedia (6.1)0.89%—IBM Control DeskIBM Maximo Asset Configuration ManagerIBM Maximo Asset Health InsightsIBM Maximo Asset Management+1617/4/202017/6/2026
IBM Maximo Asset Management versión 7.6, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista, conllevando a una divulgación de credenciales en una sesión confiable.…