Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2265 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.98%💥 ExploitPaloaltonetworks Terminal Services Agent27/1/201717/6/2026
Palo Alto Networks Terminal Services Agent en versiones anteriores a 7.0.7 permite a usuarios locales obtener privilegios a través de vectores que desencadenan una operación de escritura fuera de límites.
ModificadaAlta (7.5)0.91%—Paloaltonetworks Terminal Services Agent27/1/201717/6/2026
Palo Alto Networks Terminal Services Agent en versiones anteriores a 7.0.7 permite a un atacantes suplantar usuarios arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)1.9%—Citrix Provisioning Services18/1/201717/6/2026
Citrix Provisioning Services en versiones anteriores a 7.12 permite a atacantes obtener información sensible de la memoria del kernel a través de vectores no especificados.
ModificadaCrítica (9.8)3.2%—Citrix Provisioning Services18/1/201717/6/2026
Citrix Provisioning Services en versiones anteriores a 7.12 permite a atacantes ejecutar código arbitrario sobrescribiendo un puntero de función.
ModificadaCrítica (9.8)3.1%—Citrix Provisioning Services18/1/201717/6/2026
Vulnerabilidad de uso después de liberación de memoria en Citrix Provisioning Services en versiones anteriores a 7.12 permite a atacantes ejecutar código arbitrario a través de vectores no especificados.
ModificadaMedia (5.3)1.5%—Citrix Provisioning Services18/1/201717/6/2026
Citrix Provisioning Services en versiones anteriores a 7.12 permite a atacantes obtener información sensible de la dirección del kernel a través de vectores no especificados.
ModificadaCrítica (9.8)4.1%—Citrix Provisioning Services18/1/201717/6/2026
Desbordamiento de búfer en Citrix Provisioning Services en versiones anteriores a 7.12 permite a atacantes ejecutar código arbitrario a través de vectores no especificados.
ModificadaAlta (7.1)23%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Sharepoint Server+320/12/201617/6/2026
Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Office Compatibility Pack SP3, Word para Mac 2011, Word Automation Services en SharePoint Server 2010 SP2 y Office Web Apps 2010 SP2 permiten a atacantes remotos obtener información sensible desde la memoria de proceso o provocar una denegación de servicio…
ModificadaAlta (7.1)23%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Sharepoint Server+320/12/201617/6/2026
Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Office Compatibility Pack SP3, Word for Mac 2011, Word Automation Services on SharePoint Server 2010 SP2 y Office Web Apps 2010 SP2 permiten a atacantes remotos obtener información sensible del proceso de memoria o provocar una denegación de servicio (lectura…
ModificadaMedia (6.1)1.8%—Cisco Identity Services Engine Software14/12/201617/6/2026
Cisco Identity Services Engine (ISE) contiene una vulnerabilidad que podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de XSS contra el usuario de la interfaz web del sistema afectado. Más Información: CSCvb86332 CSCvb86760. Lanzamientos Afectados Conocidos: 2.0(101.130).
ModificadaMedia (4.3)1.2%—Cisco Firepower Services FOR Adaptive Security Appliance14/12/201617/6/2026
Una vulnerabilidad en el procesamiento TCP en el sistema software Cisco FirePOWER podría permitir a un atacante remoto no autenticado descargar archivos que normalmente deberían ser bloqueados. Productos Afectados: Los siguientes productos Cisco son vulnerables: Adaptive Security Appliance (ASA) 5500-X Series con…
ModificadaAlta (7.5)3.3%—Cisco Identity Services Engine14/12/201617/6/2026
Una vulnerabilidad en el componente de integración Active Directory de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de denegación de servicio (DoS). Más Información: CSCuw15041. Lanzamientos Afectados Conocidos: 1.2(1.199).
ModificadaMedia (6.5)22%—Microsoft Excel FOR MACMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB Apps+510/11/201617/6/2026
Microsoft Word 2007, Office 2010 SP2, Word 2010 SP2, Word para Mac 2011, Excel para Mac 2011, Word Viewer, Office Compatibility Pack SP3, Word Automation Services en SharePoint Server 2013 SP1 y Office Web Apps 2010 SP2 permiten a atacantes remotos obtener información sensible memoria de proceso o provocar una…
ModificadaAlta (7.3)1.1%—Cisco Identity Services Engine3/11/201617/6/2026
Una vulnerabilidad en el código de marco de referencia web de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto autenticado ejecutar comandos SQL arbitrarios en la base de datos. Más información: CSCva46542. Lanzamientos conocidos afectados: 1.3(0.876).
ModificadaMedia (5.9)1.7%—Cisco Wide Area Application Services27/10/201617/6/2026
Una vulnerabilidad en la gestión de la caché de sesión SSL de Cisco Wide Area Application Services (WAAS) podría permitir a un atacante remoto no autenticado provocar una condición de denegación de servicio (DoS) debido a un consumo alto de espacio del disco. El usuario verá una degradación de rendimiento. Más…
ModificadaMedia (5.4)1.2%—Oracle Peoplesoft Enterprise Supply Chain Management Services Procurement25/10/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise SCM Services Procurement en Oracle PeopleSoft Products 9.1 y 9.2 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos.
ModificadaAlta (7.7)1.4%—Oracle Hospitality Opera 5 Property Services25/10/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Hospitality OPERA 5 Property Services en Oracle Hospitality Applications 5.4.0.0 hasta la versión 5.4.3.0, 5.5.0.0 y 5.5.1.0 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con OPERA.
ModificadaAlta (7.4)1.2%—Oracle Hospitality Opera 5 Property Services25/10/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Hospitality OPERA 5 Property Services en Oracle Hospitality Applications 5.4.0.0 hasta la versión 5.4.3.0, 5.5.0.0 y 5.5.1.0 permite a usuarios remotos autenticados afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados…
ModificadaAlta (7.9)1.1%—Oracle Hospitality Opera 5 Property Services25/10/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Hospitality OPERA 5 Property Services en Oracle Hospitality Applications 5.4.0.0 hasta la versión 5.4.3.0, 5.5.0.0 y 5.5.1.0 permite a administradores locales afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con…
ModificadaCrítica (9.8)3.7%—Cisco Cloud Services Platform 210022/9/201617/6/2026
Cisco Cloud Services Platform (CSP) 2100 2.0 permite a atacantes remotos ejecutar código arbitrario a través de un comando dnslookup manipulado en una petición HTTP, vulnerabilidad también conocida como Bug ID CSCuz89093.
ModificadaAlta (7.2)2.4%—Cisco Cloud Services Platform 210022/9/201617/6/2026
La GUI basada en web en Cisco Cloud Services Platform (CSP) 2100 2.0 permite a administradores remotos autenticados ejecutar comandos SO arbitrarios como root a través de comandos de plataforma manipulados, vulnerabilidad también conocida como Bug ID CSCva00541.
ModificadaMedia (6.1)1.4%—Cisco Identity Services Engine Software22/8/201617/6/2026
Vulnerabilidad de XSS en Cisco Identity Services Engine 1.3(0.876) permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de parámetros manipulados, también conocido como Bug ID CSCva46497.
ModificadaAlta (8.1)56%—Apache Http ServerHP System Management HomepageOracle Communications User Data RepositoryOracle Enterprise Manager OPS Center+1619/7/201617/6/2026
El Apache HTTP Server hasta la versión 2.4.23 sigue a RFC 3875 sección 4.1.18 y por lo tanto no protege aplicaciones de la presencia de datos de clientes no confiables en ambiente variable de HTTP_PROXY, lo que puede permitir a atacantes remotos redireccionar el tráfico HTTP saliente de aplicación a un servidor proxy…
ModificadaMedia (6.1)1.6%—Trendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services19/6/201617/6/2026
Vulnerabilidad de inyección CRLF en Trend Micro Worry-Free Business Security Service 5.x y Worry-Free Business Security 9.0 permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y llevar a cabo ataques XSS a través de vectores no especificados.
ModificadaMedia (5.3)4.2%—Trendmicro OfficescanTrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services19/6/201617/6/2026
Vulnerabilidad de salto de directorio en Trend Micro Office Scan 11.0, Worry-Free Business Security Service 5.x y Worry-Free Business Security 9.0 permite a atacantes remotos leer archivos arbitrarios a través de vectores no especificados.
Orbitaley — Vulnerabilidades