Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1922 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)3.0%—Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+818/7/201817/6/2026
Una vulnerabilidad en la configuración del subsistema VPN de Cisco SD-WAN Solution podría permitir que un atacante remoto autenticado inyecte comandos arbitrarios que se ejecutan con privilegios root. Esta vulnerabilidad se debe a una validación de entradas insuficiente. Un atacante podría explotar esta vulnerabilidad…
ModificadaCrítica (9.8)3.0%—Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+818/7/201817/6/2026
Una vulnerabilidad en Cisco SD-WAN Solution podría permitir que el atacante sobrescriba archivos arbitrarios en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a la validación de entradas incorrecta del comando de petición admin-tech en la interfaz de línea de comandos del…
ModificadaAlta (7.2)2.9%—Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+818/7/201817/6/2026
Una vulnerabilidad en la interfaz de línea de comandos de Cisco SD-WAN podría permitir que un atacante remoto autenticado inyecte comandos arbitrarios que se ejecutan con privilegios root. Esta vulnerabilidad se debe a una validación de entradas insuficiente. Un atacante podría explotar esta vulnerabilidad…
ModificadaAlta (7.8)0.47%—Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+818/7/201817/6/2026
Una vulnerabilidad en el subsistema Zero Touch Provisioning (ZTP) de Cisco SD-WAN podría permitir que un atacante local autenticado inyecte comandos arbitrarios que se ejecutan con privilegios root. Esta vulnerabilidad se debe a una validación de entradas insuficiente. Un atacante podría explotar esta vulnerabilidad…
ModificadaAlta (7.5)2.0%—Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+818/7/201817/6/2026
Una vulnerabilidad en el el servicio Zero Touch Provisioning de Cisco SD-WAN Solution podría permitir que un atacante remoto sin autenticar provoque una denegación de servicio (DoS) en un sistema afectado. La vulnerabilidad se debe a comprobaciones de límites incorrectas para ciertos valores en los paquetes que se…
ModificadaAlta (8.8)3.0%—Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+818/7/201817/6/2026
Una vulnerabilidad en la base de datos de configuración y gestión de Cisco SD-WAN Solution podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios con privilegios de usuario vmanage en el sistema de gestión de configuración de un sistema afectado. La vulnerabilidad se debe a una validación…
ModificadaAlta (7.2)2.0%—Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+818/7/201817/6/2026
Una vulnerabilidad en el panel de control vManage para el servicio de configuración y gestión de Cisco SD-WAN Solution podría permitir que un atacante remoto autenticado inyecte y ejecute comandos arbitrarios con privilegios de usuario vmanage en un sistema afectado. La vulnerabilidad se debe a una validación de…
ModificadaAlta (8.8)1.9%—Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+818/7/201817/6/2026
Una vulnerabilidad en el servicio de configuración y gestión de Cisco SD-WAN Solution podría permitir que un atacante remoto autenticado ejecute código arbitrario con privilegios de usuario vmanage o provoque una condición de denegación de servicio (DoS) en un sistema afectado. La vulnerabilidad se debe a las…
ModificadaMedia (6.7)0.45%—Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+818/7/201817/6/2026
Una vulnerabilidad en el servicio de configuración y monitorización de Cisco SD-WAN Solution podría permitir que un atacante local autenticado ejecute código arbitrario con privilegios root o provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad se debe a comprobaciones…
ModificadaCrítica (9.8)1.5%—Joyplus-cms Project Joyplus-cms18/7/201817/6/2026
joyplus-cms 1.6.0 tiene una inyección SQL en manager/admin_ajax.php mediante el parámetro val.
ModificadaMedia (5.4)0.77%—Joyplus-cms Project Joyplus-cms18/7/201817/6/2026
joyplus-cms 1.6.0 tiene Cross-Site Scripting (XSS) en manager/admin_ajax.php mediante el parámetro del array can_search_device.
ModificadaCrítica (9.8)1.7%—Joyplus-cms Project Joyplus-cms17/7/201817/6/2026
manager/editor/upload.php en joyplus-cms 1.6.0 permite la subida de archivos arbitrarios debido a que una detección de una extensión de archivo prohibida simplemente establece el valor $errm y no altera el flujo de control. En consecuencia, se puede subir y ejecutar un archivo .php. Este problema es similar a…
ModificadaAlta (8.1)2.6%—Infinixauthority HOT X507 FirmwareInfinixauthority HOT 2 X510 FirmwareInfinixauthority Zero X506 FirmwareInfinixauthority Zero 2 X509 Firmware+1513/7/201817/6/2026
Los dispositivos Android con código de Ragentek contienen un binario privilegiado que realiza comprobaciones de actualizaciones OTA (over-the-air). Además, hay múltiples técnicas en uso para ocultar la ejecución de este binario. El comportamiento podría describirse como rootkit. Este binario, que reside como…
ModificadaMedia (6.1)42%—Joyplus-cms Project Joyplus-cms27/6/201817/6/2026
joyplus-cms 1.6.0 tiene Cross-Site Scripting (XSS) en admin_player.php, relacionado con las acciones "system manage" y "add" en manager/index.php.
ModificadaAlta (7.8)5.1%💥 ExploitAlgolplus Advanced Order Export FOR Woocommerce19/6/201817/6/2026
El plugin "Advanced Order Export For WooCommerce" para WordPress (versiones 1.5.4 y anteriores) es vulnerable a una inyección de CSV.
ModificadaCrítica (9.8)4.7%—Joyplus-cms Project Joyplus-cms7/6/201817/6/2026
joyplus-cms 1.6.0 permite la ejecución remota de código debido a un problema de ejecución de comandos SQL arbitrarios en manager/index.php relacionados con el uso de una subcadena "/!select/" en lugar de una subcadena select.
ModificadaAlta (7.5)2.0%—Gomeplus-h5-proxy Project Gomeplus-h5-proxy4/6/201817/6/2026
"gomeplus-h5-proxy" es vulnerable a un problema de salto de directorio que otorga a un atacante acceso a cualquier archivo del sistema colocando "../" en la URL.
ModificadaMedia (4.2)0.47%—Huawei Mate 8 FirmwareHuawei P9 FirmwareHuawei P9 Plus Firmware1/6/201817/6/2026
Algunos smartphones Huawei tienen una vulnerabilidad de denegación de servicio (DoS) debido al procesamiento incorrecto de parámetros maliciosos. Un atacante podría engañar a un usuario objetivo para que descargar un APK malicioso e inicie ataques mediante una aplicación preinstalada con permisos específicos. Su…
ModificadaBaja (3.3)1.1%—Amazon Echo Show FirmwareAmazon Echo Plus FirmwareAmazon Echo DOT FirmwareAmazon Echo Spot Firmware+130/5/201817/6/2026
** EN DISPUTA ** Antes del 27 de abril de 2018, la función reprompt en los dispositivos de Amazon Echo podía ser utilizada de manera incorrecta por una habilidad personalizada de Alexa. La función reprompt está diseñada para que si Alexa no recibe una entrada en 8 segundos, el dispositivo pueda decir un "reprompt" y…
ModificadaCrítica (9.8)17%—Zohocorp Manageengine Adaudit Plus29/5/201817/6/2026
Zoho ManageEngine ADAudit Plus en versiones anteriores a la 5.0.0 build 5100 permite la inyección SQL ciega.
ModificadaMedia (5.3)6.1%—Zohocorp Manageengine Servicedesk Plus11/5/201817/6/2026
Se ha descubierto un problema en Zoho ManageEngine ServiceDesk Plus 9.3 Build 9317. Los usuarios no autenticados pueden validar cuentas de usuario de dominio mediante el envío de una petición que contiene el nombre de usuario de un endpoint de la API. El endpoint devolverá el dominio de inicio de sesión del usuario si…
ModificadaMedia (4.8)0.62%—Joyplus-cms Project Joyplus-cms13/4/201817/6/2026
joyplus-cms 1.6.0 tiene Cross-Site Scripting (XSS) mediante el parámetro device_name en una petición manager/admin_ajax.php?action=save flag=add.
ModificadaMedia (4.8)0.62%—Joyplus-cms Project Joyplus-cms12/4/201817/6/2026
joyplus-cms 1.6.0 tiene Cross-Site Scripting (XSS) en manager/admin_vod.php mediante el parámetro keyword.
ModificadaMedia (5.3)1.5%—Joyplus-cms Project Joyplus-cms11/4/201817/6/2026
joyplus-cms 1.6.0 permite que los atacantes remotos obtengan información sensible mediante una petición directa a los URI install/ o log/.
ModificadaMedia (4.4)0.53%—Mcafee Anti-virus PlusMcafee Endpoint SecurityMcafee Host Intrusion PreventionMcafee Internet Security+23/4/201817/6/2026
Vulnerabilidad de registro maliciosamente configurado en todos los productos Microsoft Windows en productos para consumidores y empresas de McAfee permite que un administrador inyecte código arbitrario en un proceso McAffee depurado mediante la manipulación de parámetros de registro.
Orbitaley — Vulnerabilidades