Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2265 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.98% | 💥 Exploit | Paloaltonetworks Terminal Services Agent | 27/1/2017 | 17/6/2026 | Palo Alto Networks Terminal Services Agent en versiones anteriores a 7.0.7 permite a usuarios locales obtener privilegios a través de vectores que desencadenan una operación de escritura fuera de límites. | |
| Modificada | Alta (7.5) | 0.91% | — | Paloaltonetworks Terminal Services Agent | 27/1/2017 | 17/6/2026 | Palo Alto Networks Terminal Services Agent en versiones anteriores a 7.0.7 permite a un atacantes suplantar usuarios arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.9% | — | Citrix Provisioning Services | 18/1/2017 | 17/6/2026 | Citrix Provisioning Services en versiones anteriores a 7.12 permite a atacantes obtener información sensible de la memoria del kernel a través de vectores no especificados. | |
| Modificada | Crítica (9.8) | 3.2% | — | Citrix Provisioning Services | 18/1/2017 | 17/6/2026 | Citrix Provisioning Services en versiones anteriores a 7.12 permite a atacantes ejecutar código arbitrario sobrescribiendo un puntero de función. | |
| Modificada | Crítica (9.8) | 3.1% | — | Citrix Provisioning Services | 18/1/2017 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en Citrix Provisioning Services en versiones anteriores a 7.12 permite a atacantes ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Media (5.3) | 1.5% | — | Citrix Provisioning Services | 18/1/2017 | 17/6/2026 | Citrix Provisioning Services en versiones anteriores a 7.12 permite a atacantes obtener información sensible de la dirección del kernel a través de vectores no especificados. | |
| Modificada | Crítica (9.8) | 4.1% | — | Citrix Provisioning Services | 18/1/2017 | 17/6/2026 | Desbordamiento de búfer en Citrix Provisioning Services en versiones anteriores a 7.12 permite a atacantes ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Alta (7.1) | 23% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Sharepoint Server+3 | 20/12/2016 | 17/6/2026 | Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Office Compatibility Pack SP3, Word para Mac 2011, Word Automation Services en SharePoint Server 2010 SP2 y Office Web Apps 2010 SP2 permiten a atacantes remotos obtener información sensible desde la memoria de proceso o provocar una denegación de servicio… | |
| Modificada | Alta (7.1) | 23% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Sharepoint Server+3 | 20/12/2016 | 17/6/2026 | Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Office Compatibility Pack SP3, Word for Mac 2011, Word Automation Services on SharePoint Server 2010 SP2 y Office Web Apps 2010 SP2 permiten a atacantes remotos obtener información sensible del proceso de memoria o provocar una denegación de servicio (lectura… | |
| Modificada | Media (6.1) | 1.8% | — | Cisco Identity Services Engine Software | 14/12/2016 | 17/6/2026 | Cisco Identity Services Engine (ISE) contiene una vulnerabilidad que podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de XSS contra el usuario de la interfaz web del sistema afectado. Más Información: CSCvb86332 CSCvb86760. Lanzamientos Afectados Conocidos: 2.0(101.130). | |
| Modificada | Media (4.3) | 1.2% | — | Cisco Firepower Services FOR Adaptive Security Appliance | 14/12/2016 | 17/6/2026 | Una vulnerabilidad en el procesamiento TCP en el sistema software Cisco FirePOWER podría permitir a un atacante remoto no autenticado descargar archivos que normalmente deberían ser bloqueados. Productos Afectados: Los siguientes productos Cisco son vulnerables: Adaptive Security Appliance (ASA) 5500-X Series con… | |
| Modificada | Alta (7.5) | 3.3% | — | Cisco Identity Services Engine | 14/12/2016 | 17/6/2026 | Una vulnerabilidad en el componente de integración Active Directory de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de denegación de servicio (DoS). Más Información: CSCuw15041. Lanzamientos Afectados Conocidos: 1.2(1.199). | |
| Modificada | Media (6.5) | 22% | — | Microsoft Excel FOR MACMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB Apps+5 | 10/11/2016 | 17/6/2026 | Microsoft Word 2007, Office 2010 SP2, Word 2010 SP2, Word para Mac 2011, Excel para Mac 2011, Word Viewer, Office Compatibility Pack SP3, Word Automation Services en SharePoint Server 2013 SP1 y Office Web Apps 2010 SP2 permiten a atacantes remotos obtener información sensible memoria de proceso o provocar una… | |
| Modificada | Alta (7.3) | 1.1% | — | Cisco Identity Services Engine | 3/11/2016 | 17/6/2026 | Una vulnerabilidad en el código de marco de referencia web de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto autenticado ejecutar comandos SQL arbitrarios en la base de datos. Más información: CSCva46542. Lanzamientos conocidos afectados: 1.3(0.876). | |
| Modificada | Media (5.9) | 1.7% | — | Cisco Wide Area Application Services | 27/10/2016 | 17/6/2026 | Una vulnerabilidad en la gestión de la caché de sesión SSL de Cisco Wide Area Application Services (WAAS) podría permitir a un atacante remoto no autenticado provocar una condición de denegación de servicio (DoS) debido a un consumo alto de espacio del disco. El usuario verá una degradación de rendimiento. Más… | |
| Modificada | Media (5.4) | 1.2% | — | Oracle Peoplesoft Enterprise Supply Chain Management Services Procurement | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise SCM Services Procurement en Oracle PeopleSoft Products 9.1 y 9.2 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos. | |
| Modificada | Alta (7.7) | 1.4% | — | Oracle Hospitality Opera 5 Property Services | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Hospitality OPERA 5 Property Services en Oracle Hospitality Applications 5.4.0.0 hasta la versión 5.4.3.0, 5.5.0.0 y 5.5.1.0 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con OPERA. | |
| Modificada | Alta (7.4) | 1.2% | — | Oracle Hospitality Opera 5 Property Services | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Hospitality OPERA 5 Property Services en Oracle Hospitality Applications 5.4.0.0 hasta la versión 5.4.3.0, 5.5.0.0 y 5.5.1.0 permite a usuarios remotos autenticados afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados… | |
| Modificada | Alta (7.9) | 1.1% | — | Oracle Hospitality Opera 5 Property Services | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Hospitality OPERA 5 Property Services en Oracle Hospitality Applications 5.4.0.0 hasta la versión 5.4.3.0, 5.5.0.0 y 5.5.1.0 permite a administradores locales afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con… | |
| Modificada | Crítica (9.8) | 3.7% | — | Cisco Cloud Services Platform 2100 | 22/9/2016 | 17/6/2026 | Cisco Cloud Services Platform (CSP) 2100 2.0 permite a atacantes remotos ejecutar código arbitrario a través de un comando dnslookup manipulado en una petición HTTP, vulnerabilidad también conocida como Bug ID CSCuz89093. | |
| Modificada | Alta (7.2) | 2.4% | — | Cisco Cloud Services Platform 2100 | 22/9/2016 | 17/6/2026 | La GUI basada en web en Cisco Cloud Services Platform (CSP) 2100 2.0 permite a administradores remotos autenticados ejecutar comandos SO arbitrarios como root a través de comandos de plataforma manipulados, vulnerabilidad también conocida como Bug ID CSCva00541. | |
| Modificada | Media (6.1) | 1.4% | — | Cisco Identity Services Engine Software | 22/8/2016 | 17/6/2026 | Vulnerabilidad de XSS en Cisco Identity Services Engine 1.3(0.876) permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de parámetros manipulados, también conocido como Bug ID CSCva46497. | |
| Modificada | Alta (8.1) | 56% | — | Apache Http ServerHP System Management HomepageOracle Communications User Data RepositoryOracle Enterprise Manager OPS Center+16 | 19/7/2016 | 17/6/2026 | El Apache HTTP Server hasta la versión 2.4.23 sigue a RFC 3875 sección 4.1.18 y por lo tanto no protege aplicaciones de la presencia de datos de clientes no confiables en ambiente variable de HTTP_PROXY, lo que puede permitir a atacantes remotos redireccionar el tráfico HTTP saliente de aplicación a un servidor proxy… | |
| Modificada | Media (6.1) | 1.6% | — | Trendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services | 19/6/2016 | 17/6/2026 | Vulnerabilidad de inyección CRLF en Trend Micro Worry-Free Business Security Service 5.x y Worry-Free Business Security 9.0 permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y llevar a cabo ataques XSS a través de vectores no especificados. | |
| Modificada | Media (5.3) | 4.2% | — | Trendmicro OfficescanTrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services | 19/6/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en Trend Micro Office Scan 11.0, Worry-Free Business Security Service 5.x y Worry-Free Business Security 9.0 permite a atacantes remotos leer archivos arbitrarios a través de vectores no especificados. |