Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2265 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.6%—Cisco Ultra Services Framework13/6/201717/6/2026
Una vulnerabilidad en la clase AutoVNF VNFStagingView de Cisco Ultra Services Framework podría permitir a un atacante remoto no autenticado ejecutar un ataque de recorrido de ruta relativa, lo que permite a un atacante leer archivos confidenciales del sistema. Más información: CSCvc76662. Versiones afectadas…
ModificadaAlta (7.5)1.4%—Cisco Ultra Services Framework13/6/201717/6/2026
Una vulnerabilidad en la función de registro AutoVNF de Ultra Services Framework de Cisco, podría permitir a un atacante remoto no autenticado crear directorios arbitrarios en el sistema afectado. Más información: CSCvc76652. Versiones Afectadas Conocidas: 21.0.0.
ModificadaAlta (7.5)4.3%—Mozilla Network Security Services30/5/201717/6/2026
Se ha encontrado una vulnerabilidad de desreferencia de puntero NULL en NSS desde la versión 3.24.0 en la que el servidor recibe mensajes SSLv2 vacíos, lo que da lugar a una denegación de servicio (DoS) por parte de atacantes remotos.
ModificadaCrítica (9.8)7.5%—ZlibOpensuse LeapOpensuseDebian Linux+3523/5/20178/10/2026
inffast.c en zlib 1.2.8 puede permitir que atacantes dependientes del contexto causen un impacto no especificado aprovechando una aritmética de puntero incorrecta..
ModificadaAlta (7.5)2.1%—Cisco Identity Services Engine22/5/201717/6/2026
Una vulnerabilidad en el proceso de limitación de TCP para la GUI de Identity Services Engine (ISE) versión 2.1(0.474) de Cisco, podría permitir a un atacante no autenticado remoto causar una condición de denegación de servicio (DoS) en un dispositivo afectado en el que la GUI de ISE puede cometer fallos para…
ModificadaCrítica (9.8)4.7%—Mozilla Network Security Services11/5/201717/6/2026
Los servicios de Seguridad de Red de Mozilla (Network Security Services o NSS) en versiones anteriores a la 3.21.4, versiones de las 3.22.x a las 3.28.x anteriores a la 3.28.4, versiones 3.29.x anteriores a la 3.29.5 y versiones 3.30.x anteriores a la 3.30.1 permiten que atacantes remotos provoquen una denegación de…
ModificadaMedia (6.8)1.7%—Cisco Wide Area Application Services3/5/201717/6/2026
Una vulnerabilidad en la funcionalidad de SMART-SSL Accelerator de Cisco Cisco Wide Area Application Services (WAAS) 6.2.1, 6.2.1a y 6.2.3a podría permitir a un atacante remoto no autenticado causar una denegación de servicio (DoS) provocando que la WAN deje de funcionar mientras el proceso se reinicia. La…
ModificadaAlta (7.1)1.1%—Oracle Hospitality Opera 5 Property Services24/4/201717/6/2026
Vulnerabilidad en el componente Oracle Hospitality OPERA 5 Property Services de Oracle Hospitality Applications (subcomponente: configuración del codigo OPERA License). Versiones compatibles que son afectadas son 5.4.0.x, 5.4.1.x, 5.4.2.x, 5.4.3.x, 5.5.0.x y 5.5.1.x. Vulnerabilidad fácilmente explotable permite que un…
ModificadaMedia (6.1)1.0%—Oracle Hospitality Opera 5 Property Services24/4/201717/6/2026
Vulnerabilidad en el componente Oracle Hospitality OPERA 5 Property Services component de Oracle Hospitality Applications (subcomponente: OPERA Printing). Versiones compatibles que son afectadas son 5.4.0.x, 5.4.1.x, 5.4.2.x, 5.4.3.x, 5.5.0.x y 5.5.1.x. Vulnerabilidad fácilmente explotable permite a atacante no…
ModificadaMedia (5.4)0.78%—Oracle Hospitality Opera 5 Property Services24/4/201717/6/2026
Vulnerabilidad en el componente Oracle Hospitality OPERA 5 Property Services de Oracle Hospitality Applications (subcomponente: OPERA Business Events). Versiones compatibles que son afectadas son 5.4.0.x, 5.4.1.x, 5.4.2.x, 5.4.3.x, 5.5.0.x y 5.5.1.x. Vulnerabilidad fácilmente explotable permite que un atacante con…
ModificadaMedia (6.5)0.38%—Oracle Hospitality Opera 5 Property Services24/4/201717/6/2026
Vulnerabilidad en el componente Oracle Hospitality OPERA 5 Property Services de Oracle Hospitality Applications (subcomponente: OPERA Printing y Login). Versiones compatibles que son afectadas son 5.4.0.x, 5.4.1.x, 5.4.2.x, 5.4.3.x, 5.5.0.x y 5.5.1.x. Vulnerabilidad dificil de explotar permite un atacante no…
ModificadaMedia (4.3)1.0%—Oracle Hospitality Opera 5 Property Services24/4/201717/6/2026
Vulnerabilidad en el componente Oracle Hospitality OPERA 5 Property Services component de Oracle Hospitality Applications (subcomponente: OXI Interface). Versiones compatibles que son afectadas son 5.4.0.x, 5.4.1.x, 5.4.2.x, 5.4.3.x, 5.5.0.x y 5.5.1.x. Vulnerabilidad fácil explotable permite a los atacantes de bajo…
ModificadaMedia (4.3)0.96%—Oracle Hospitality Opera 5 Property Services24/4/201717/6/2026
Vulnerabilidad en el componente Oracle Hospitality OPERA 5 Property Services de Oracle Hospitality Applications (subcomponente: OPERA Room Image/Picture Setup). Versiones compatibles que son afectadas son 5.4.0.x, 5.4.1.x, 5.4.2.x, 5.4.3.x, 5.5.0.x and 5.5.1.x. Vulnerabilidad fácilmente explotable permite que un…
ModificadaMedia (6.5)1.7%—Oracle Peoplesoft Enterprise SCM Services Procurement24/4/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise SCM Service Procurement de Oracle PeopleSoft Products (subcomponente: Usability). La versión soportada afectada es 9.2. Vulnerabilidad fácilmente explotable permite que un atacante de alto privilegio con acceso a la red a través de HTTP comprometa a PeopleSoft…
ModificadaCrítica (9.8)90%💥 ExploitApache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+7517/4/20178/10/2026
En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario.
ModificadaMedia (6.7)0.33%—Cisco Mobility Services Engine7/4/201717/6/2026
Una vulnerabilidad en el CLI command parser de Cisco Mobility Express 2800 y 3800 Series Wireless LAN Controllers podría permitir a un atacante local autenticado obtener acceso al shell del sistema operativo subyacente con privilegios de nivel raíz. Más información: CSCvb70351. Conozca lanzamientos afectados:…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitMicrosoft Internet Information Services27/3/201717/6/2026
Desbordamiento de búfer en la función ScStoragePathFromUrl en el servicio WebDAV en Internet Information Services (IIS) 6.0 en Microsoft Windows Server 2003 R2 permite a atacantes remotos ejecutar código arbitrario a través de una cabecera larga comenzando con "If:
ModificadaMedia (5.3)0.98%—Paloaltonetworks Terminal Services Agent20/3/201717/6/2026
Palo Alto Networks Terminal Services (también conocido como TS) Agent 6.0, 7.0 y 8.0 en versiones anteriores a 8.0.1 utiliza permisos débiles para recursos no especificados lo que permite a los atacantes obtener información sensible de sesión a través de vectores desconocidos.
ModificadaMedia (5.5)30%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Sharepoint Server+317/3/201717/6/2026
Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word for Mac 2011, Office Compatibility Pack SP3, Word Automation Services en SharePoint Server 2010 SP2 y Office Web Apps 2010 SP2 permiten a atacantes remotos obtener información sensible de la memoria fuera de límites a través de un documento de Office…
AnalizadaMedia (6.5)18%⚠ Explotación activaMicrosoft XML Core ServicesMicrosoft Windows 8.1Microsoft Windows Server 2008Microsoft Windows Server 201217/3/201717/6/2026
Microsoft XML Core Services (MSXML) en Windows 10 Gold, 1511 y 1607; Windows 7 SP1; Windows 8.1; Windows RT 8.1; Windows Server 2008 SP2 y R2 SP1; Windows Server 2012 Gold y R2; Windows Server 2016 y Windows Vista SP2 maneja incorrectamente objetos en la memoria, permitiendo a atacantes probar archivos en disco a…
ModificadaMedia (6.3)0.38%💥 PoCMcafee Host Intrusion Prevention Services14/3/201717/6/2026
Vulnerabilidad de elusión de autenticación en McAfee Host Intrusion Prevention Services (HIPS) 8.0 Patch 7 y versiones anteriores permite a usuarios autenticados manipular las claves de registro del producto a través de condiciones específicas.
ModificadaCrítica (9.8)3.0%—Mcafee Cloud Analysis AND Deconstructive Services14/3/201717/6/2026
Vulnerabilidad de divulgación de información en McAfee (ahora Intel Security) Cloud Analysis and Deconstructive Services (CADS) 1.0.0.3x, 1.0.0.4d y versiones anteriores permite a usuarios remotos no autenticados ver, agregar y eliminar usuarios a través de un error de configuración.
ModificadaAlta (8.8)0.45%—IBM Dashboard Application Services HUB24/2/201717/6/2026
IBM Jazz for Service Management 1.1.2.1 y 1.1.3 es vulnerable a CSRF, lo que puede permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. Referencia de IBM: 1998714.
ModificadaAlta (8.8)1.8%—Cisco Identity Services Engine Software22/2/201717/6/2026
Una vulnerabilidad en el portal patrocinador de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto no autenticado acceder a avisos de otros usuarios debido a inyección de SQL. Más Información: CSCvb15627. Lanzamientos Afectados Conocidos: 1.4(0.908).
ModificadaMedia (5.9)0.75%—IBM Dashboard Application Services HUB2/2/201717/6/2026
IBM Jazz for Service Management podría permitir a un atacante remoto obtener información sensible, provocado por el fallo de validar correctamente el certificado SSL. Un atacante podría explotar esta vulnerabilidad para obtener información sensible utilizando técnicas man-in-the-middle.