Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
2386 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.78% | — | IBM Control DeskIBM Maximo Asset Configuration ManagerIBM Maximo Asset Health InsightsIBM Maximo Asset Management+15 | 17/4/2020 | 17/6/2026 | IBM Maximo Asset Management versión 7.6, podría permitir a un usuario autentificado realizar acciones a las que no está autorizado al modificar los parámetros de petición. IBM X-Force ID: 163490. | |
| Modificada | Alta (8.8) | 8.8% | — | Microsoft AccessMicrosoft ExcelMicrosoft OfficeMicrosoft Office 365 Proplus+6 | 15/4/2020 | 17/6/2026 | Hay una vulnerabilidad de ejecución de código remota cuando Microsoft Office carga inapropiadamente bibliotecas de tipos arbitrarios, también se conoce como "Microsoft Office Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-0991. | |
| Modificada | Alta (7.2) | 2.5% | — | Techpowerup Gpu-z | 25/3/2020 | 17/6/2026 | Se detectó un problema en la biblioteca GPU-Z.sys en TechPowerUp GPU-Z versiones anteriores a 2.23.0. El controlador vulnerable expone una instrucción wrmsr por medio de una IOCTL y no filtra correctamente el Model Specific Register (MSR). Permitiendo escrituras arbitrarias del MSR puede conllevar a una ejecución de… | |
| Modificada | Media (6.3) | 0.53% | — | IBM Datapower Gateway | 19/3/2020 | 17/6/2026 | IBM DataPower Gateway versiones 2018.4.1.0 hasta 2018.4.1.8, podría permitir a un usuario autenticado omitir las restricciones de seguridad y continuar accediendo al servidor incluso después de que los certificados de autenticación hayan sido revocados. ID de IBM X-Force: 174961. | |
| Modificada | Media (4.9) | 1.3% | — | IBM Datapower Gateway | 19/3/2020 | 17/6/2026 | IBM DataPower Gateway versiones 2018.4.1.0 hasta 2018.4.1.8, podría revelar potencialmente información altamente confidencial a un usuario privilegiado debido a controles de acceso inapropiados. ID de IBM X-Force: 174956. | |
| Modificada | Media (6.1) | 3.5% | — | Invisioncommunity Invision Power BoardMicrosoft Internet Explorer | 13/3/2020 | 16/6/2026 | Invision Power Board (también se conoce como IPB o IP.Board) versiones 2.x hasta 3.0.4, cuando Internet Explorer 5 es usado, permite un ataque de tipo XSS por medio de un archivo adjunto .txt. | |
| Modificada | Media (6.1) | 0.78% | — | Siemens Spectrum Power 5 | 10/3/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en Spectrum Power™ 5 (Todas las versiones anteriores a v5.50 HF02). El servidor web podría permitir ataques de tipo Cross-Site Scripting (XSS) si los usuarios desprevenidos son engañados para acceder a un enlace malicioso. Es requerida una interacción del usuario para una… | |
| Modificada | Alta (8.8) | 1.9% | — | Cisco Firepower Extensible Operating SystemCisco UCS ManagerCisco Nx-os | 26/2/2020 | 17/6/2026 | Una vulnerabilidad en la funcionalidad Cisco Discovery Protocol de Cisco FXOS Software y Cisco NX-OS Software, podría permitir a un atacante adyacente no autenticado ejecutar código arbitrario como root o causar una condición de denegación de servicio (DoS) sobre un dispositivo afectado. La vulnerabilidad se presenta… | |
| Modificada | Media (6.7) | 0.45% | — | Cisco Firepower Extensible Operating System | 26/2/2020 | 17/6/2026 | Una vulnerabilidad en la CLI de Cisco FXOS Software podría permitir a un atacante local autenticado ejecutar comandos arbitrarios en el sistema operativo Linux subyacente con un nivel de privilegio root sobre un dispositivo afectado. La vulnerabilidad es debido a una comprobación insuficiente de los argumentos pasados… | |
| Modificada | Alta (7.8) | 0.90% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance SoftwareCisco Firepower Extensible Operating SystemCisco UCS Manager | 26/2/2020 | 11/8/2026 | Una vulnerabilidad en la CLI de Cisco FXOS Software y Cisco UCS Manager Software, podría permitir a un atacante local autenticado ejecutar comandos arbitrarios en el sistema operativo (SO) subyacente. La vulnerabilidad es debido a una comprobación de entrada insuficiente. Un atacante podría explotar esta… | |
| Modificada | Media (6.7) | 0.29% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance SoftwareCisco Firepower Extensible Operating System | 26/2/2020 | 11/8/2026 | Una vulnerabilidad en la CLI de Cisco FXOS Software, podría permitir a un atacante local autenticado leer o escribir archivos arbitrarios en el sistema operativo (SO) subyacente. La vulnerabilidad es debido a una comprobación de entrada insuficiente. Un atacante podría explotar esta vulnerabilidad al incluir… | |
| Modificada | Media (4.3) | 0.87% | — | IBM Maximo Asset ManagementIBM Maximo FOR AviationIBM Maximo FOR Life SciencesIBM Maximo FOR Nuclear Power+3 | 24/2/2020 | 17/6/2026 | IBM Maximo Asset Management versión 7.6.1.0, podría permitir a un atacante remoto divulgar información confidencial a un usuario autentificado debido a una divulgación de información de la ruta en la URL. IBM X-Force ID: 172883. | |
| Modificada | Media (5.4) | 0.56% | — | IBM Control DeskIBM Maximo AnywhereIBM Maximo FOR AviationIBM Maximo FOR Life Sciences+6 | 19/2/2020 | 17/6/2026 | IBM Maximo Asset Management versiones 7.6.0 y 7.6.1, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a un usuario insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a la divulgación de credenciales… | |
| Modificada | Crítica (9.8) | 2.9% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Government+9 | 18/2/2020 | 16/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios en IBM Maximo Asset Management versiones 7.5, 7.1 y 6.2, cuando WebSeal con Autenticación Básica es usado, debido a un fallo al invalidar la sesión de autenticación, lo que podría permitir a un usuario malicioso obtener acceso no autorizado. | |
| Modificada | Crítica (9.8) | 1.8% | — | Invisioncommunity Invision Power Board | 12/2/2020 | 16/6/2026 | Invision Power Board (IPB) versiones hasta 3.x, permite la toma de control de la cuenta de administrador conllevando a una ejecución de código. | |
| Modificada | Alta (7.5) | 5.1% | — | Gpgme Project GpgmeRedhat Openshift Container PlatformRedhat Openshift Container Platform FOR IBM ZRedhat Openshift Container Platform FOR Linuxone+5 | 12/2/2020 | 17/6/2026 | El contenedor Proglottis Go versiones anteriores a 0.1.1 para la biblioteca GPGME, presenta un uso de la memoria previamente liberada, como es demostrado por el uso para las extracciones de imágenes de contenedores para Docker o CRI-O. Esto conlleva a un bloqueo o posible ejecución de código durante una comprobación… | |
| Modificada | Media (5.9) | 0.60% | — | Fujitsu Gp7000f FirmwareFujitsu Primepower FirmwareFujitsu GPS FirmwareFujitsu Sparc Enterprise M3000 Firmware+36 | 7/2/2020 | 17/6/2026 | La biblioteca Fujitsu TLS permite un ataque de tipo man-in-the-middle. Esto afecta a Interstage Application Development Cycle Manager versión V10 y otras versiones, Interstage Application Server versión V12 y otras versiones, Interstage Business Application Manager versión V2 y otras versiones, Interstage Information… | |
| Modificada | Media (6.5) | 1.6% | — | Cisco Firepower Extensible Operating SystemCisco FxosCisco IOS XRCisco Nx-os+1 | 5/2/2020 | 17/6/2026 | Una vulnerabilidad en la implementación de Cisco Discovery Protocol para Cisco FXOS Software, Cisco IOS XR Software y Cisco NX-OS Software, podría permitir a un atacante adyacente no autenticado causar una recarga de un dispositivo afectado, resultando en una condición de denegación de servicio (DoS). La… | |
| Modificada | Alta (7.5) | 6.6% | — | Dart Powertcp Webserver FOR Activex | 23/1/2020 | 16/6/2026 | Una desreferencia del puntero NULL en PowerTCP WebServer para ActiveX versión 1.9.2 y anteriores, permite a atacantes remotos causar una denegación de servicio (bloqueo de aplicación) por medio de una petición HTTP diseñada. | |
| Modificada | Alta (7.5) | 9.0% | — | Powerdns AuthoritativeDebian Linux | 15/1/2020 | 17/6/2026 | El paquete de análisis DNS y el código de generación de PowerDNS (también se conoce como pdns) Authoritative Server versiones anteriores a 3.4.6, permite a atacantes remotos causar una denegación de servicio (bloqueo) por medio de paquetes de consulta diseñados. | |
| Modificada | Alta (7.8) | 0.39% | — | Norton Power Eraser | 14/1/2020 | 17/6/2026 | Norton Power Eraser, versiones anteriores a 5.3.0.67, puede ser susceptible a una vulnerabilidad de escalada de privilegios, que es un tipo de problema mediante el cual un atacante puede intentar comprometer la aplicación de software para conseguir un acceso elevado a recursos que normalmente están protegidos de una… | |
| Modificada | Media (5.4) | 0.67% | — | Dell EMC PowermaxDell EMC Unisphere FOR Powermax | 10/1/2020 | 17/6/2026 | Dell EMC Unisphere para PowerMax versiones anteriores a la versión 9.1.0.9, Dell EMC Unisphere para PowerMax versiones anteriores a la versión 9.0.2.16 y Dell EMC PowerMax OS versiones 5978.221.221 y 5978.479.479, contienen una vulnerabilidad de tipo Cross-Site Scripting (XSS). Un usuario malicioso autenticado puede… | |
| Modificada | Crítica (9.8) | 7.4% | 💥 Exploit | Invisioncommunity Invision Power Board | 9/1/2020 | 16/6/2026 | Invision Power Board versiones anteriores a 3.3.1, no logra sanear las entradas suministradas por el usuario, lo que podría permitir a atacantes remotos obtener información confidencial o ejecutar código arbitrario mediante la carga de un archivo malicioso. | |
| Modificada | Media (6.1) | 0.85% | — | Alfasado Powercms | 26/12/2019 | 17/6/2026 | Una vulnerabilidad de redireccionamiento abierto en PowerCMS versión 5.12 y anteriores (PowerCMS versiones 5.x), versión 4.42 y anteriores (PowerCMS versiones 4.x) y versión 3.293 y anteriores (PowerCMS versiones 3.x), permite a atacantes remotos redireccionar a usuarios a sitios web arbitrarios y llevar a cabo… | |
| Modificada | Alta (7.5) | 8.0% | — | Cyrusimap Cyrus-saslDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+15 | 19/12/2019 | 17/6/2026 | cyrus-sasl (también se conoce como Cyrus SASL) versión 2.1.27, presenta una escritura fuera de límites conllevando a una denegación de servicio remota no autenticada en OpenLDAP por medio de un paquete LDAP malformado. El bloqueo de OpenLDAP es causado en última instancia por un error por un paso en la función… |