Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1918 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 8.2% | — | Trendmicro Smart Protection Server | 30/1/2017 | 17/6/2026 | Ccca_ajaxhandler.php en Trend Micro Smart Protection Server 2.5 en versiones anteriores a build 2200, 2,6 en versiones anteriores a build 2106 y 3,0 en versiones anteriores a build 1330 permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de metacaracteres shell en (1) el host o (2) el… | |
| Modificada | Alta (7) | 0.54% | — | Joyent Smartos | 14/12/2016 | 17/6/2026 | Existe un desbordamiento de búfer explotable en el sistema de archivo Joyent SmartOS 20161110T013148Z Hyprlofs. La vulnerabilidad está presente en el sistema de llamada loctl con el comando HYPRLOFS_ADD_ENTRIES cuando trabaja con sistemas de archivo nativos. Un atacante puede manipular una entrada que puede causar un… | |
| Modificada | Alta (7) | 0.53% | — | Joyent Smartos | 14/12/2016 | 17/6/2026 | Existe un desbordamiento de búfer explotable en el sistema de archivo Joyent SmartOS 20161110T013148Z Hyprlofs. La vulnerabilidad está presente en el sistema de llamada loctl con el comando HYPRLOFS_ADD_ENTRIES cuando trabaja con sistemas de archivo 32-bit. Un atacante puede manipular una entrada que puede causar un… | |
| Modificada | Alta (7) | 0.53% | — | Joyent Smartos | 14/12/2016 | 17/6/2026 | Existe un desbordamiento de búfer explotable en el sistema de archivo Joyent SmartOS 20161110T013148Z Hyprlofs. La vulnerabilidad está presente en el sistema de llamada loctl con el comando HYPRLOFS_ADD_ENTRIES cuando trabaja con sistemas de archivo nativos. Un atacante puede manipular una entrada que puede causar un… | |
| Modificada | Alta (7) | 0.53% | — | Joyent Smartos | 14/12/2016 | 17/6/2026 | Existe un desbordamiento de búfer explotable en el sistema de archivo Joyent SmartOS 20161110T013148Z Hyprlofs. La vulnerabilidad está presente en el sistema de llamada loctl con el comando HYPRLOFS_ADD_ENTRIES cuando trabaja con sistemas de archivo nativos. Un atacante puede manipular una entrada que puede causar un… | |
| Modificada | Alta (7.8) | 0.49% | — | Joyent Smartos | 14/12/2016 | 17/6/2026 | Existe un desbordamiento de entero explotable en el sistema de archivo Joyent SmartOS 20161110T013148Z Hyprlof. La vulnerabilidad está presente en el sistema de llamada loctl con el comando HYPRLOFS_ADD_ENTRIES cuando trabaja con sistemas de archivo 32-bit. Un atacante puede manipular una entrada que puede causar… | |
| Modificada | Alta (8.8) | 0.55% | — | Joyent Smartos | 14/12/2016 | 17/6/2026 | Existe un desbordamiento de entero explotable en el sistema de archivo Joyent SmartOS 20161110T013148Z Hyprlofs. La vulnerabilidad está presente en el sistema de llamada loctl con el comando HYPRLOFS_ADD_ENTRIES cuando trabaja con sistemas de archivo nativos. Un atacante puede manipular una entrada que puede causar… | |
| Modificada | Crítica (9.8) | 4.0% | — | Cisco Small Business 220 Series Smart Plus Switches | 2/9/2016 | 17/6/2026 | Dispositivos Cisco Small Business 220 con firmware en versiones anteriores a 1.0.1.1 tienen una comunidad SNMP embebida, lo que permite a atacantes remotos leer o modificar objetos SNMP aprovechando el conocimiento de esta comunidad, también conocido como Bug ID CSCuz76216. | |
| Modificada | Alta (7.5) | 2.9% | — | Cisco Small Business 220 Series Smart Plus Switches | 2/9/2016 | 17/6/2026 | La interfaz de administración basada en web en dispositivos Cisco Small Business 220 con firmware en versiones anteriores a 1.0.1.1 permite a atacantes remotos provocar una denegación de servicio (corte de interfaz) a través de una petición HTTP manipulada, también conocido como Bug ID CSCuz76238. | |
| Modificada | Media (6.1) | 1.5% | — | Cisco Small Business 220 Series Smart Plus Switches | 2/9/2016 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz de administración basada en web en dispositivos Cisco Small Business 220 con firmware en versiones anteriores a 1.0.1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCuz76232. | |
| Modificada | Alta (8.8) | 0.97% | — | Cisco Small Business 220 Series Smart Plus Switches | 2/9/2016 | 17/6/2026 | Vulnerabilidad de CSRF en la interfaz de administración basada en web en dispositivos Cisco Small Business 220 con firmware en versiones anteriores a 1.0.1.1 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCuz76230. | |
| Modificada | Alta (7.8) | 0.89% | — | Huawei P8 Smartphone Firmware | 2/8/2016 | 17/6/2026 | Desbordamiento de buffer en el controlador Wi-Fi en smartphones Huawei P8 con software en versiones anteriores a GRA-CL00C92B363 permite a atacantes provocar una denegación de servicio (caída del sistema) u obtener privilegios a través de una aplicación manipulada, una vulnerabilidad diferente a CVE 2016-6192. | |
| Modificada | Alta (7.3) | 0.84% | — | Huawei P8 Smartphone Firmware | 2/8/2016 | 17/6/2026 | Desbordamiento de buffer en el controlador Wi-Fi en smartphones Huawei P8 con software en versiones anteriores a GRA-CL00C92B363 permite a atacantes provocar una denegación de servicio (caida del sistema) u obtener privilegios a través de una aplicación manipulada, una vulnerabilidad diferente a CVE 2016-6193. | |
| Modificada | Media (4.3) | 0.78% | — | IBM Maximo Asset ManagementIBM Smartcloud Control DeskIBM Maximo FOR GovernmentIBM Maximo FOR Life Sciences+4 | 14/3/2016 | 17/6/2026 | IBM Maximo Asset Management 7.6 en versiones anteriores a 7.6.0.3 IFIX001 permite a usuarios remotos autenticados eludir las restricciones de acceso previstas y leer registros de trabajo de órdenes de compra arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.4) | 0.71% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Energy Optimization+9 | 12/3/2016 | 17/6/2026 | Vulnerabilidad de inyección SQL en IBM Maximo Asset Management 7.1 hasta la versión 7.1.1.13, 7.5.0 en versiones anteriores a 7.5.0.9 IFIX003 y 7.6.0 en versiones anteriores a 7.6.0.3 IFIX001; Maximo Asset Management 7.5.0 en versiones anteriores a 7.5.0.9 IFIX003, 7.5.1 y 7.6.0 en versiones anteriores a 7.6.0.3… | |
| Modificada | Media (5.9) | 3.2% | — | HP Futuresmart Firmware | 4/3/2016 | 17/6/2026 | Impresoras HP LaserJet e impresoras MFPs OfficeJet Enterprise con firmware anterior a 3.7.01 permiten a atacantes remotos obtener información sensible a través de vectores no especificados. | |
| Modificada | Media (6.1) | 0.91% | — | Tollgrade Smartgrid Lighthouse Sensor Management System | 13/2/2016 | 17/6/2026 | Vulnerabilidad de XSS en Tollgrade SmartGrid LightHouse Sensor Management System (SMS) Software EMS en versiones anteriores a 5.1 y 4.1.0 Build 16, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 2.1% | — | Tollgrade Smartgrid Lighthouse Sensor Management System | 13/2/2016 | 17/6/2026 | Tollgrade SmartGrid LightHouse Sensor Management System (SMS) Software EMS en versiones anteriores a 5.1 y 4.1.0 Build 16, permite a usuarios remotos autenticados cambiar contraseñas arbitrarias a través de vectores no especificados. | |
| Modificada | Media (5.3) | 1.2% | — | Tollgrade Smartgrid Lighthouse Sensor Management System | 13/2/2016 | 17/6/2026 | Tollgrade SmartGrid LightHouse Sensor Management System (SMS) Software EMS en versiones anteriores a 5.1 y 4.1.0 Build 16, permite a atacantes remotos obtener información sensible de informe y nombre de usuario a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 0.60% | — | Tollgrade Smartgrid Lighthouse Sensor Management System | 13/2/2016 | 17/6/2026 | Vulnerabilidad de CSRF en Tollgrade SmartGrid LightHouse Sensor Management System (SMS) Software EMS en versiones anteriores a 5.1 y 4.1.0 Build 16, permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios. | |
| Modificada | Alta (7.5) | 2.3% | — | Fisher-price Smart TOY Bear | 4/2/2016 | 17/6/2026 | La API en dispositivos Fisher-Price Smart Toy Bear permite a atacantes remotos obtener información sensible o modificar datos aprovechando la presencia en un área de cobertura de red 802.11 e introduciendo un número de cuenta. | |
| Modificada | Media (4.1) | 0.28% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Energy Optimization+9 | 27/1/2016 | 17/6/2026 | IBM Maximo Asset Management 7.1 hasta la versión 7.1.1.13, 7.5.0 en versiones anteriores a 7.5.0.9 IFIX002 y 7.6.0 en versiones anteriores a 7.6.0.3 IFIX001; Maximo Asset Management 7.5.0 en versiones anteriores a 7.5.0.9 IFIX002, 7.5.1 y 7.6.0 en versiones anteriores a 7.6.0.3 IFIX001 para SmartCloud Control Desk; y… | |
| Modificada | Media (4.3) | 0.94% | — | IBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR GovernmentIBM Maximo FOR Life Sciences+5 | 3/1/2016 | 17/6/2026 | IBM Maximo Asset Management 7.5 en versiones anteriores a 7.5.0.8 IF6 y 7.6 en versiones anteriores a 7.6.0.2 IF1 y Maximo Asset Management 7.5 en versiones anteriores a 7.5.0.8 IF6, 7.5.1 y 7.6 en versiones anteriores a 7.6.0.2 IF1 para SmartCloud Control Desk permite a usuarios remotos autenticados eludir las… | |
| Modificada | Media (5.4) | 0.66% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Energy Optimization+9 | 3/1/2016 | 17/6/2026 | IBM Maximo Asset Management 7.1 hasta la versión 7.1.1.13, 7.5.0 en versiones anteriores a 7.5.0.8 IFIX005 y 7.6.0 en versiones anteriores a 7.6.0.2 IFIX002; Maximo Asset Management 7.5.0 en versiones anteriores a 7.5.0.8 IFIX005, 7.5.1 y 7.6.0 en versiones anteriores a 7.6.0.2 IFIX002 para SmartCloud Control Desk; y… | |
| Modificada | Media (4.3) | 0.89% | — | IBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR GovernmentIBM Maximo FOR Life Sciences+5 | 2/1/2016 | 17/6/2026 | IBM Maximo Asset Management 7.5 en versiones anteriores a 7.5.0.9 FP9 y 7.6 en versiones anteriores a 7.6.0.3 FP3 y Maximo Asset Management 7.5 en versiones anteriores a 7.5.0.9 FP9, 7.5.1 y 7.6 en versiones anteriores a 7.6.0.3 FP3 para SmartCloud Control Desk permite a usuarios remotos autenticados obtener… |