Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2265 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.6% | — | Cisco Ultra Services Framework | 13/6/2017 | 17/6/2026 | Una vulnerabilidad en la clase AutoVNF VNFStagingView de Cisco Ultra Services Framework podría permitir a un atacante remoto no autenticado ejecutar un ataque de recorrido de ruta relativa, lo que permite a un atacante leer archivos confidenciales del sistema. Más información: CSCvc76662. Versiones afectadas… | |
| Modificada | Alta (7.5) | 1.4% | — | Cisco Ultra Services Framework | 13/6/2017 | 17/6/2026 | Una vulnerabilidad en la función de registro AutoVNF de Ultra Services Framework de Cisco, podría permitir a un atacante remoto no autenticado crear directorios arbitrarios en el sistema afectado. Más información: CSCvc76652. Versiones Afectadas Conocidas: 21.0.0. | |
| Modificada | Alta (7.5) | 4.3% | — | Mozilla Network Security Services | 30/5/2017 | 17/6/2026 | Se ha encontrado una vulnerabilidad de desreferencia de puntero NULL en NSS desde la versión 3.24.0 en la que el servidor recibe mensajes SSLv2 vacíos, lo que da lugar a una denegación de servicio (DoS) por parte de atacantes remotos. | |
| Modificada | Crítica (9.8) | 7.5% | — | ZlibOpensuse LeapOpensuseDebian Linux+35 | 23/5/2017 | 8/10/2026 | inffast.c en zlib 1.2.8 puede permitir que atacantes dependientes del contexto causen un impacto no especificado aprovechando una aritmética de puntero incorrecta.. | |
| Modificada | Alta (7.5) | 2.1% | — | Cisco Identity Services Engine | 22/5/2017 | 17/6/2026 | Una vulnerabilidad en el proceso de limitación de TCP para la GUI de Identity Services Engine (ISE) versión 2.1(0.474) de Cisco, podría permitir a un atacante no autenticado remoto causar una condición de denegación de servicio (DoS) en un dispositivo afectado en el que la GUI de ISE puede cometer fallos para… | |
| Modificada | Crítica (9.8) | 4.7% | — | Mozilla Network Security Services | 11/5/2017 | 17/6/2026 | Los servicios de Seguridad de Red de Mozilla (Network Security Services o NSS) en versiones anteriores a la 3.21.4, versiones de las 3.22.x a las 3.28.x anteriores a la 3.28.4, versiones 3.29.x anteriores a la 3.29.5 y versiones 3.30.x anteriores a la 3.30.1 permiten que atacantes remotos provoquen una denegación de… | |
| Modificada | Media (6.8) | 1.7% | — | Cisco Wide Area Application Services | 3/5/2017 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de SMART-SSL Accelerator de Cisco Cisco Wide Area Application Services (WAAS) 6.2.1, 6.2.1a y 6.2.3a podría permitir a un atacante remoto no autenticado causar una denegación de servicio (DoS) provocando que la WAN deje de funcionar mientras el proceso se reinicia. La… | |
| Modificada | Alta (7.1) | 1.1% | — | Oracle Hospitality Opera 5 Property Services | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality OPERA 5 Property Services de Oracle Hospitality Applications (subcomponente: configuración del codigo OPERA License). Versiones compatibles que son afectadas son 5.4.0.x, 5.4.1.x, 5.4.2.x, 5.4.3.x, 5.5.0.x y 5.5.1.x. Vulnerabilidad fácilmente explotable permite que un… | |
| Modificada | Media (6.1) | 1.0% | — | Oracle Hospitality Opera 5 Property Services | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality OPERA 5 Property Services component de Oracle Hospitality Applications (subcomponente: OPERA Printing). Versiones compatibles que son afectadas son 5.4.0.x, 5.4.1.x, 5.4.2.x, 5.4.3.x, 5.5.0.x y 5.5.1.x. Vulnerabilidad fácilmente explotable permite a atacante no… | |
| Modificada | Media (5.4) | 0.78% | — | Oracle Hospitality Opera 5 Property Services | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality OPERA 5 Property Services de Oracle Hospitality Applications (subcomponente: OPERA Business Events). Versiones compatibles que son afectadas son 5.4.0.x, 5.4.1.x, 5.4.2.x, 5.4.3.x, 5.5.0.x y 5.5.1.x. Vulnerabilidad fácilmente explotable permite que un atacante con… | |
| Modificada | Media (6.5) | 0.38% | — | Oracle Hospitality Opera 5 Property Services | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality OPERA 5 Property Services de Oracle Hospitality Applications (subcomponente: OPERA Printing y Login). Versiones compatibles que son afectadas son 5.4.0.x, 5.4.1.x, 5.4.2.x, 5.4.3.x, 5.5.0.x y 5.5.1.x. Vulnerabilidad dificil de explotar permite un atacante no… | |
| Modificada | Media (4.3) | 1.0% | — | Oracle Hospitality Opera 5 Property Services | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality OPERA 5 Property Services component de Oracle Hospitality Applications (subcomponente: OXI Interface). Versiones compatibles que son afectadas son 5.4.0.x, 5.4.1.x, 5.4.2.x, 5.4.3.x, 5.5.0.x y 5.5.1.x. Vulnerabilidad fácil explotable permite a los atacantes de bajo… | |
| Modificada | Media (4.3) | 0.96% | — | Oracle Hospitality Opera 5 Property Services | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality OPERA 5 Property Services de Oracle Hospitality Applications (subcomponente: OPERA Room Image/Picture Setup). Versiones compatibles que son afectadas son 5.4.0.x, 5.4.1.x, 5.4.2.x, 5.4.3.x, 5.5.0.x and 5.5.1.x. Vulnerabilidad fácilmente explotable permite que un… | |
| Modificada | Media (6.5) | 1.7% | — | Oracle Peoplesoft Enterprise SCM Services Procurement | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise SCM Service Procurement de Oracle PeopleSoft Products (subcomponente: Usability). La versión soportada afectada es 9.2. Vulnerabilidad fácilmente explotable permite que un atacante de alto privilegio con acceso a la red a través de HTTP comprometa a PeopleSoft… | |
| Modificada | Crítica (9.8) | 90% | 💥 Exploit | Apache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+75 | 17/4/2017 | 8/10/2026 | En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario. | |
| Modificada | Media (6.7) | 0.33% | — | Cisco Mobility Services Engine | 7/4/2017 | 17/6/2026 | Una vulnerabilidad en el CLI command parser de Cisco Mobility Express 2800 y 3800 Series Wireless LAN Controllers podría permitir a un atacante local autenticado obtener acceso al shell del sistema operativo subyacente con privilegios de nivel raíz. Más información: CSCvb70351. Conozca lanzamientos afectados:… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Microsoft Internet Information Services | 27/3/2017 | 17/6/2026 | Desbordamiento de búfer en la función ScStoragePathFromUrl en el servicio WebDAV en Internet Information Services (IIS) 6.0 en Microsoft Windows Server 2003 R2 permite a atacantes remotos ejecutar código arbitrario a través de una cabecera larga comenzando con "If: | |
| Modificada | Media (5.3) | 0.98% | — | Paloaltonetworks Terminal Services Agent | 20/3/2017 | 17/6/2026 | Palo Alto Networks Terminal Services (también conocido como TS) Agent 6.0, 7.0 y 8.0 en versiones anteriores a 8.0.1 utiliza permisos débiles para recursos no especificados lo que permite a los atacantes obtener información sensible de sesión a través de vectores desconocidos. | |
| Modificada | Media (5.5) | 30% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Sharepoint Server+3 | 17/3/2017 | 17/6/2026 | Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word for Mac 2011, Office Compatibility Pack SP3, Word Automation Services en SharePoint Server 2010 SP2 y Office Web Apps 2010 SP2 permiten a atacantes remotos obtener información sensible de la memoria fuera de límites a través de un documento de Office… | |
| Analizada | Media (6.5) | 18% | ⚠ Explotación activa | Microsoft XML Core ServicesMicrosoft Windows 8.1Microsoft Windows Server 2008Microsoft Windows Server 2012 | 17/3/2017 | 17/6/2026 | Microsoft XML Core Services (MSXML) en Windows 10 Gold, 1511 y 1607; Windows 7 SP1; Windows 8.1; Windows RT 8.1; Windows Server 2008 SP2 y R2 SP1; Windows Server 2012 Gold y R2; Windows Server 2016 y Windows Vista SP2 maneja incorrectamente objetos en la memoria, permitiendo a atacantes probar archivos en disco a… | |
| Modificada | Media (6.3) | 0.38% | 💥 PoC | Mcafee Host Intrusion Prevention Services | 14/3/2017 | 17/6/2026 | Vulnerabilidad de elusión de autenticación en McAfee Host Intrusion Prevention Services (HIPS) 8.0 Patch 7 y versiones anteriores permite a usuarios autenticados manipular las claves de registro del producto a través de condiciones específicas. | |
| Modificada | Crítica (9.8) | 3.0% | — | Mcafee Cloud Analysis AND Deconstructive Services | 14/3/2017 | 17/6/2026 | Vulnerabilidad de divulgación de información en McAfee (ahora Intel Security) Cloud Analysis and Deconstructive Services (CADS) 1.0.0.3x, 1.0.0.4d y versiones anteriores permite a usuarios remotos no autenticados ver, agregar y eliminar usuarios a través de un error de configuración. | |
| Modificada | Alta (8.8) | 0.45% | — | IBM Dashboard Application Services HUB | 24/2/2017 | 17/6/2026 | IBM Jazz for Service Management 1.1.2.1 y 1.1.3 es vulnerable a CSRF, lo que puede permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. Referencia de IBM: 1998714. | |
| Modificada | Alta (8.8) | 1.8% | — | Cisco Identity Services Engine Software | 22/2/2017 | 17/6/2026 | Una vulnerabilidad en el portal patrocinador de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto no autenticado acceder a avisos de otros usuarios debido a inyección de SQL. Más Información: CSCvb15627. Lanzamientos Afectados Conocidos: 1.4(0.908). | |
| Modificada | Media (5.9) | 0.75% | — | IBM Dashboard Application Services HUB | 2/2/2017 | 17/6/2026 | IBM Jazz for Service Management podría permitir a un atacante remoto obtener información sensible, provocado por el fallo de validar correctamente el certificado SSL. Un atacante podría explotar esta vulnerabilidad para obtener información sensible utilizando técnicas man-in-the-middle. |