Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1918 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)8.2%—Trendmicro Smart Protection Server30/1/201717/6/2026
Ccca_ajaxhandler.php en Trend Micro Smart Protection Server 2.5 en versiones anteriores a build 2200, 2,6 en versiones anteriores a build 2106 y 3,0 en versiones anteriores a build 1330 permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de metacaracteres shell en (1) el host o (2) el…
ModificadaAlta (7)0.54%—Joyent Smartos14/12/201617/6/2026
Existe un desbordamiento de búfer explotable en el sistema de archivo Joyent SmartOS 20161110T013148Z Hyprlofs. La vulnerabilidad está presente en el sistema de llamada loctl con el comando HYPRLOFS_ADD_ENTRIES cuando trabaja con sistemas de archivo nativos. Un atacante puede manipular una entrada que puede causar un…
ModificadaAlta (7)0.53%—Joyent Smartos14/12/201617/6/2026
Existe un desbordamiento de búfer explotable en el sistema de archivo Joyent SmartOS 20161110T013148Z Hyprlofs. La vulnerabilidad está presente en el sistema de llamada loctl con el comando HYPRLOFS_ADD_ENTRIES cuando trabaja con sistemas de archivo 32-bit. Un atacante puede manipular una entrada que puede causar un…
ModificadaAlta (7)0.53%—Joyent Smartos14/12/201617/6/2026
Existe un desbordamiento de búfer explotable en el sistema de archivo Joyent SmartOS 20161110T013148Z Hyprlofs. La vulnerabilidad está presente en el sistema de llamada loctl con el comando HYPRLOFS_ADD_ENTRIES cuando trabaja con sistemas de archivo nativos. Un atacante puede manipular una entrada que puede causar un…
ModificadaAlta (7)0.53%—Joyent Smartos14/12/201617/6/2026
Existe un desbordamiento de búfer explotable en el sistema de archivo Joyent SmartOS 20161110T013148Z Hyprlofs. La vulnerabilidad está presente en el sistema de llamada loctl con el comando HYPRLOFS_ADD_ENTRIES cuando trabaja con sistemas de archivo nativos. Un atacante puede manipular una entrada que puede causar un…
ModificadaAlta (7.8)0.49%—Joyent Smartos14/12/201617/6/2026
Existe un desbordamiento de entero explotable en el sistema de archivo Joyent SmartOS 20161110T013148Z Hyprlof. La vulnerabilidad está presente en el sistema de llamada loctl con el comando HYPRLOFS_ADD_ENTRIES cuando trabaja con sistemas de archivo 32-bit. Un atacante puede manipular una entrada que puede causar…
ModificadaAlta (8.8)0.55%—Joyent Smartos14/12/201617/6/2026
Existe un desbordamiento de entero explotable en el sistema de archivo Joyent SmartOS 20161110T013148Z Hyprlofs. La vulnerabilidad está presente en el sistema de llamada loctl con el comando HYPRLOFS_ADD_ENTRIES cuando trabaja con sistemas de archivo nativos. Un atacante puede manipular una entrada que puede causar…
ModificadaCrítica (9.8)4.0%—Cisco Small Business 220 Series Smart Plus Switches2/9/201617/6/2026
Dispositivos Cisco Small Business 220 con firmware en versiones anteriores a 1.0.1.1 tienen una comunidad SNMP embebida, lo que permite a atacantes remotos leer o modificar objetos SNMP aprovechando el conocimiento de esta comunidad, también conocido como Bug ID CSCuz76216.
ModificadaAlta (7.5)2.9%—Cisco Small Business 220 Series Smart Plus Switches2/9/201617/6/2026
La interfaz de administración basada en web en dispositivos Cisco Small Business 220 con firmware en versiones anteriores a 1.0.1.1 permite a atacantes remotos provocar una denegación de servicio (corte de interfaz) a través de una petición HTTP manipulada, también conocido como Bug ID CSCuz76238.
ModificadaMedia (6.1)1.5%—Cisco Small Business 220 Series Smart Plus Switches2/9/201617/6/2026
Vulnerabilidad de XSS en la interfaz de administración basada en web en dispositivos Cisco Small Business 220 con firmware en versiones anteriores a 1.0.1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCuz76232.
ModificadaAlta (8.8)0.97%—Cisco Small Business 220 Series Smart Plus Switches2/9/201617/6/2026
Vulnerabilidad de CSRF en la interfaz de administración basada en web en dispositivos Cisco Small Business 220 con firmware en versiones anteriores a 1.0.1.1 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCuz76230.
ModificadaAlta (7.8)0.89%—Huawei P8 Smartphone Firmware2/8/201617/6/2026
Desbordamiento de buffer en el controlador Wi-Fi en smartphones Huawei P8 con software en versiones anteriores a GRA-CL00C92B363 permite a atacantes provocar una denegación de servicio (caída del sistema) u obtener privilegios a través de una aplicación manipulada, una vulnerabilidad diferente a CVE 2016-6192.
ModificadaAlta (7.3)0.84%—Huawei P8 Smartphone Firmware2/8/201617/6/2026
Desbordamiento de buffer en el controlador Wi-Fi en smartphones Huawei P8 con software en versiones anteriores a GRA-CL00C92B363 permite a atacantes provocar una denegación de servicio (caida del sistema) u obtener privilegios a través de una aplicación manipulada, una vulnerabilidad diferente a CVE 2016-6193.
ModificadaMedia (4.3)0.78%—IBM Maximo Asset ManagementIBM Smartcloud Control DeskIBM Maximo FOR GovernmentIBM Maximo FOR Life Sciences+414/3/201617/6/2026
IBM Maximo Asset Management 7.6 en versiones anteriores a 7.6.0.3 IFIX001 permite a usuarios remotos autenticados eludir las restricciones de acceso previstas y leer registros de trabajo de órdenes de compra arbitrarios a través de vectores no especificados.
ModificadaMedia (5.4)0.71%—IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Energy Optimization+912/3/201617/6/2026
Vulnerabilidad de inyección SQL en IBM Maximo Asset Management 7.1 hasta la versión 7.1.1.13, 7.5.0 en versiones anteriores a 7.5.0.9 IFIX003 y 7.6.0 en versiones anteriores a 7.6.0.3 IFIX001; Maximo Asset Management 7.5.0 en versiones anteriores a 7.5.0.9 IFIX003, 7.5.1 y 7.6.0 en versiones anteriores a 7.6.0.3…
ModificadaMedia (5.9)3.2%—HP Futuresmart Firmware4/3/201617/6/2026
Impresoras HP LaserJet e impresoras MFPs OfficeJet Enterprise con firmware anterior a 3.7.01 permiten a atacantes remotos obtener información sensible a través de vectores no especificados.
ModificadaMedia (6.1)0.91%—Tollgrade Smartgrid Lighthouse Sensor Management System13/2/201617/6/2026
Vulnerabilidad de XSS en Tollgrade SmartGrid LightHouse Sensor Management System (SMS) Software EMS en versiones anteriores a 5.1 y 4.1.0 Build 16, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaAlta (8.8)2.1%—Tollgrade Smartgrid Lighthouse Sensor Management System13/2/201617/6/2026
Tollgrade SmartGrid LightHouse Sensor Management System (SMS) Software EMS en versiones anteriores a 5.1 y 4.1.0 Build 16, permite a usuarios remotos autenticados cambiar contraseñas arbitrarias a través de vectores no especificados.
ModificadaMedia (5.3)1.2%—Tollgrade Smartgrid Lighthouse Sensor Management System13/2/201617/6/2026
Tollgrade SmartGrid LightHouse Sensor Management System (SMS) Software EMS en versiones anteriores a 5.1 y 4.1.0 Build 16, permite a atacantes remotos obtener información sensible de informe y nombre de usuario a través de vectores no especificados.
ModificadaAlta (8.8)0.60%—Tollgrade Smartgrid Lighthouse Sensor Management System13/2/201617/6/2026
Vulnerabilidad de CSRF en Tollgrade SmartGrid LightHouse Sensor Management System (SMS) Software EMS en versiones anteriores a 5.1 y 4.1.0 Build 16, permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios.
ModificadaAlta (7.5)2.3%—Fisher-price Smart TOY Bear4/2/201617/6/2026
La API en dispositivos Fisher-Price Smart Toy Bear permite a atacantes remotos obtener información sensible o modificar datos aprovechando la presencia en un área de cobertura de red 802.11 e introduciendo un número de cuenta.
ModificadaMedia (4.1)0.28%—IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Energy Optimization+927/1/201617/6/2026
IBM Maximo Asset Management 7.1 hasta la versión 7.1.1.13, 7.5.0 en versiones anteriores a 7.5.0.9 IFIX002 y 7.6.0 en versiones anteriores a 7.6.0.3 IFIX001; Maximo Asset Management 7.5.0 en versiones anteriores a 7.5.0.9 IFIX002, 7.5.1 y 7.6.0 en versiones anteriores a 7.6.0.3 IFIX001 para SmartCloud Control Desk; y…
ModificadaMedia (4.3)0.94%—IBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR GovernmentIBM Maximo FOR Life Sciences+53/1/201617/6/2026
IBM Maximo Asset Management 7.5 en versiones anteriores a 7.5.0.8 IF6 y 7.6 en versiones anteriores a 7.6.0.2 IF1 y Maximo Asset Management 7.5 en versiones anteriores a 7.5.0.8 IF6, 7.5.1 y 7.6 en versiones anteriores a 7.6.0.2 IF1 para SmartCloud Control Desk permite a usuarios remotos autenticados eludir las…
ModificadaMedia (5.4)0.66%—IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Energy Optimization+93/1/201617/6/2026
IBM Maximo Asset Management 7.1 hasta la versión 7.1.1.13, 7.5.0 en versiones anteriores a 7.5.0.8 IFIX005 y 7.6.0 en versiones anteriores a 7.6.0.2 IFIX002; Maximo Asset Management 7.5.0 en versiones anteriores a 7.5.0.8 IFIX005, 7.5.1 y 7.6.0 en versiones anteriores a 7.6.0.2 IFIX002 para SmartCloud Control Desk; y…
ModificadaMedia (4.3)0.89%—IBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR GovernmentIBM Maximo FOR Life Sciences+52/1/201617/6/2026
IBM Maximo Asset Management 7.5 en versiones anteriores a 7.5.0.9 FP9 y 7.6 en versiones anteriores a 7.6.0.3 FP3 y Maximo Asset Management 7.5 en versiones anteriores a 7.5.0.9 FP9, 7.5.1 y 7.6 en versiones anteriores a 7.6.0.3 FP3 para SmartCloud Control Desk permite a usuarios remotos autenticados obtener…