Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

1785 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.63%—Vmware Vrealize LOG Insight3/7/201617/6/2026
Vulnerabilidad de CSRF en VMware vRealize Log Insight 2.x y 3.x en versiones 3.3.2 permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos.
ModificadaMedia (6.1)0.77%—Vmware Vrealize LOG Insight3/7/201617/6/2026
Vulnerabilidad de XSS en VMware vRealize Log Insight 2.x y 3.x en versiones anteriores a 3.3.2 permite a atacantes remotos inyectar secuencias de comandos web y HTML arbitrarios a través de vectores no especificados.
ModificadaAlta (8.6)1.0%—Cisco Firesight System Software3/7/201617/6/2026
Cisco Firepower System Software 6.0.0 hasta la versión 6.1.0 tiene una cuenta codificada, lo que permite a atacantes remotos obtener acceso CLI aprovechando el conocimiento de la contraseña, también conocido como Bug ID CSCuz56238.
ModificadaAlta (8.8)2.3%—IBM Messagesight1/7/201617/6/2026
JMS Client en IBM MessageSight 1.1.x hasta la versión 1.1.0.1, 1.2.x hasta la versión 1.2.0.3 y 2.0.x hasta la versión 2.0.0.0 permite a usuarios remotos autenticados obtener privilegios de administrador para ejecutar comandos arbitrarios a través de vectores no especificados.
ModificadaAlta (7.8)0.23%—Huawei Fusioninsight HD24/6/201617/6/2026
Huawei FusionInsight HD en versiones anteriores a V100R002C60SPC200 permite a usuarios locales obtener privilegios de root a través de vectores no especificados.
ModificadaCrítica (9.8)4.4%—HP Systems Insight Manager8/6/201617/6/2026
HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a atacantes remotos obtener información sensible, modificar datos o provocar una denegación de servicio a través de vectores no especificados.
ModificadaAlta (7.5)4.0%—HP Insight Control Server Deployment8/6/201617/6/2026
El despliegue del servidor HPE Insight Control permite a atacantes remotos obtener información sensible a través de vectores no especificados.
ModificadaAlta (8.4)0.66%—HP Insight Control Server Deployment8/6/201617/6/2026
El despliegue del servidor HPE Insight Control permite a usuarios locales obtener privilegios a través de vectores no especificados.
ModificadaMedia (6.1)1.8%—HP Insight Control Server Deployment8/6/201617/6/2026
El despliegue del servidor HPE Insight Control permite a atacantes remotos modificar datos a través de vectores no especificados.
ModificadaAlta (8.1)2.1%—HP Insight Control Server Deployment8/6/201617/6/2026
El despliegue del servidor HPE Insight Control permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados.
ModificadaAlta (8.1)1.4%—HP Matrix Operating EnvironmentHP Systems Insight Manager8/6/201617/6/2026
HPE Matrix Operating Environment en versiones anteriores a 7.5.1 permite a atacantes remotos obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2029.
ModificadaAlta (8.1)2.2%—HP Systems Insight ManagerHP Matrix Operating Environment8/6/201617/6/2026
HPE Matrix Operating Environment en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2028.
ModificadaAlta (8.1)2.1%—HP Matrix Operating EnvironmentHP Systems Insight Manager8/6/201617/6/2026
HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2017, CVE-2016-2019, CVE-2016-2020, CVE-2016-2021 y CVE-2016-2022.
ModificadaCrítica (9.1)4.2%—HP Systems Insight ManagerHP Matrix Operating Environment8/6/201617/6/2026
HPE Matrix Operating Environment en versiones anteriores a 7.5.1 permite a atacantes remotos obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-4358.
ModificadaAlta (8.1)2.0%—HP Systems Insight ManagerHP Matrix Operating Environment8/6/201617/6/2026
HPE Matrix Operating Environment en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-4357.
ModificadaAlta (7.5)3.7%—HP Matrix Operating EnvironmentHP Systems Insight Manager8/6/201617/6/2026
HPE Matrix Operating Environment en versiones anteriores a 7.5.1 permite a atacantes remotos obtener información sensible a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2026.
ModificadaAlta (7.5)3.7%—HP Systems Insight ManagerHP Matrix Operating Environment8/6/201617/6/2026
HPE Matrix Operating Environment en versiones anteriores a 7.5.1 permite a atacantes remotos obtener información sensible a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2027.
ModificadaCrítica (9.8)4.0%—HP Insight ContolHP Server Migration Package8/6/201617/6/2026
HPE Insight Control en versiones anteriores a 7.5.1 permite a atacantes remotos obtener información sensible, modificar datos, o provocar una denegación de servicio a través de vectores no especificados.
ModificadaAlta (8.1)2.4%—HP Matrix Operating EnvironmentHP Systems Insight Manager8/6/201617/6/2026
HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2017, CVE-2016-2019, CVE-2016-2020, CVE-2016-2021 y CVE-2016-2030.
ModificadaAlta (8.1)3.1%—HP Matrix Operating EnvironmentHP Systems Insight Manager8/6/201617/6/2026
HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2017, CVE-2016-2019, CVE-2016-2020, CVE-2016-2022 y CVE-2016-2030.
ModificadaAlta (8.1)2.7%—HP Systems Insight ManagerHP Matrix Operating Environment8/6/201617/6/2026
HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar información a través de vectores no especificados, una vulnerabilidad diferente de CVE-2016-2017, CVE-2016-2019, CVE-2016-2021, CVE-2016-2022 y CVE-2016-2030.
ModificadaAlta (8.1)3.1%—HP Systems Insight ManagerHP Matrix Operating Environment8/6/201617/6/2026
HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a usuarios remótos autenticados obtener información sensible o modificar información a través de vectores no especificados, una vulnerabilidad diferente de CVE-2016-2017, CVE-2016-2020, CVE-2016-2021, CVE-2016-2022 y CVE-2016-2030.
ModificadaCrítica (9.1)3.8%—HP Systems Insight ManagerHP Matrix Operating Environment8/6/201617/6/2026
HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a atacantes remotos obtener información sensible o modificar datos a través de vectores no especificados.
ModificadaAlta (8.1)2.8%—HP Matrix Operating EnvironmentHP Systems Insight Manager8/6/201617/6/2026
HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2019, CVE-2016-2020, CVE-2016-2021, CVE-2016-2022 y CVE-2016-2030.
ModificadaAlta (7.5)1.6%—Cisco Firesight System Software5/5/201617/6/2026
Cisco FirePOWER System Software 5.3.x hasta la versión 5.3.0.6 y 5.4.x hasta la versión 5.4.0.3 sobre dispositivos FirePOWER 7000 y 8000 y sobre el componente Advanced Malware Protection (AMP) for Networks sobre estos dispositivos, permite a atacantes remotos provocar una denegación de servicio (interrupción de…