Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1922 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 4.8% | 💥 Exploit | Zohocorp Manageengine Recovery Manager Plus | 2/4/2018 | 17/6/2026 | Una vulnerabilidad Cross-Site Scripting (XSS) persistente almacenada en Zoho ManageEngine Recovery Manager Plus en versiones anteriores 5.3 (Build 5350) permite que los usuarios autenticados remotos (con permisos Add New Technician) inyecten scripts web o HTML arbitrarios a través del campo loginName en… | |
| Modificada | Media (5.5) | 0.28% | — | Kingsoft Internet Security 9 Plus | 30/3/2018 | 17/6/2026 | Una vulnerabilidad de desreferencia de puntero NULL en la función ObReferenceObjectByHandle en el controlador del kernel KWatch3.sys de Kingsoft Internet Security 9+ permite que los usuarios no privilegiados locales cierren el sistema de manera inesperada mediante la llamada IOCTL 0x80030030. | |
| Modificada | Media (6.1) | 1.9% | — | Zohocorp Manageengine Servicedesk Plus | 30/3/2018 | 17/6/2026 | En Zoho ManageEngine ServiceDesk Plus en versiones anteriores a la 9403, un problema Cross-Site Scripting (XSS) permite que un atacante ejecute código JavaScript arbitrario mediante un URI /api/request/?OPERATION_NAME=, también conocido como SD-69139. | |
| Modificada | Media (6.8) | 0.34% | — | Oneplus Oxygenos | 29/3/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos OnePlus One, X, 2, 3, 3T y 5 con OxygenOS 5.0 y anteriores. El atacante puede reiniciar el dispositivo en modo Qualcomm Emergency Download (EDL) mediante ADB o empleando la tecla de subir volumen al estar conectado a USB. Esto podría permitir la degradación de particiones… | |
| Modificada | Media (4.8) | 0.62% | — | Joyplus-cms Project Joyplus-cms | 18/3/2018 | 17/6/2026 | joyplus-cms 1.6.0 tiene Cross-Site Scripting (XSS) en manager/admin_ajax.php?action=savetab={pre}vod_type mediante el parámetro t_name. | |
| Modificada | Crítica (9.8) | 3.3% | — | Joyplus-cms Project Joyplus-cms | 18/3/2018 | 17/6/2026 | joyplus-cms 1.6.0 permite la ejecución remota de código debido a un problema de subida de archivos arbitrarios en manager/editor/upload.php. Esto está relacionado con manager/admin_vod.php?action=add. | |
| Modificada | Alta (8.8) | 0.63% | — | Joyplus-cms Project Joyplus-cms | 15/3/2018 | 17/6/2026 | joyplus-cms 1.6.0 tiene Cross-Site Request Forgery (CSRF), tal y como demuestra la adición de una cuenta de administrador mediante una petición manager/admin_ajax.php?action=savetab={pre}manager. | |
| Modificada | Crítica (9.8) | 2.1% | — | Wpsupportplus WP Support Plus Responsive Ticket System | 14/3/2018 | 17/6/2026 | Pradeep Makone Support Plus Responsive Ticket System para WordPress, en su versión 9.0.2 y anteriores, contiene una vulnerabilidad de inyección SQL en la función para obtener tickets. La inyección se produce en el parámetro email en la cookie, lo que puede resultar en la filtración del parámetro. Este ataque parece… | |
| Modificada | Alta (7.8) | 0.92% | — | Huawei Honor 6 FirmwareHuawei P9 Plus Firmware | 9/3/2018 | 17/6/2026 | El controlador Touchscreen en Huawei H60 (Honor 6), en versiones anteriores a H60-L02_6.12.16 y P9 Plus, en versiones anteriores a VIE-AL10BC00B356, tiene una vulnerabilidad de desbordamiento de pila. Un atacante podría engañar a un usuario para que instale una aplicación maliciosa en el smartphone y enviar un… | |
| Analizada | Alta (8.8) | 2.0% | — | Zohocorp Manageengine Admanager Plus | 7/2/2018 | 17/6/2026 | /LoadFrame en Zoho ManageEngine AD Manager Plus build 6590 - 6613 permite que atacantes lleven a cabo ataques de redirección de URL mediante el parámetro src, lo que resulta en la omisión de la protección CSRF o en la ocultación potencial de una URL maliciosa como fiable. | |
| Modificada | Baja (3.3) | 0.63% | — | Lhaplus Project Lhaplus | 12/1/2018 | 17/6/2026 | La versificación indebida al expandir archivos ZPI64 en Lhaplus, versiones 1.73 y anteriores, podría conducir a que contenidos no planeados se extraigan de un archivo ZIP64 especialmente manipulado. | |
| Modificada | Media (4.8) | 1.00% | — | Synology Mailplus Server | 27/12/2017 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en el editor de políticas de usuario, User Policy, en Synology MailPlus Server, en versiones anteriores a la 1.4.0-0415 permite que usuarios autenticados remotos inyecten código HTML arbitrario mediante el parámetro name. | |
| Modificada | Media (4.8) | 0.77% | — | Synology Mailplus Server | 15/12/2017 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en Disclaimer en Synology MailPlus Server en versiones anteriores a la 1.4.0-0415 permite que atacantes remotos autenticados inyecten scripts web o HTML arbitrarios mediante el parámetro NAME. | |
| Modificada | Media (6.2) | 0.28% | — | Huawei Honor 8 FirmwareHuawei Honor V8 FirmwareHuawei Honor 9 FirmwareHuawei Honor V9 Firmware+5 | 22/11/2017 | 17/6/2026 | Los smartphones Huawei Honor 8, Honor V8, Honor 9, Honor V9, Nova 2, Nova 2 Plus, P9, P10 Plus y Toronto con versiones de software anteriores a FRD-AL00C00B391, FRD-DL00C00B391, KNT-AL10C00B391, KNT-AL20C00B391, KNT-UL10C00B391, KNT-TL10C00B391, Stanford-AL00C00B175, Stanford-AL10C00B175, Stanford-TL00C01B175,… | |
| Modificada | Media (6.2) | 0.27% | — | Huawei Honor 8 FirmwareHuawei Honor V8 FirmwareHuawei Honor 9 FirmwareHuawei Honor V9 Firmware+5 | 22/11/2017 | 17/6/2026 | Los smartphones Huawei Honor 8, Honor V8, Honor 9, Honor V9, Nova 2, Nova 2 Plus, P9, P10 Plus y Toronto con versiones de software anteriores a FRD-AL00C00B391, FRD-DL00C00B391, KNT-AL10C00B391, KNT-AL20C00B391, KNT-UL10C00B391, KNT-TL10C00B391, Stanford-AL00C00B175, Stanford-AL10C00B175, Stanford-TL00C01B175,… | |
| Modificada | Alta (7.8) | 1.0% | — | Huawei Nova 2 FirmwareHuawei Nova 2 Plus Firmware | 22/11/2017 | 17/6/2026 | El controlador Bastet de los smartphones Huawei Nova 2 Plus, Nova 2 con versiones de software anteriores a BAC-AL00C00B173 y PIC-AL00C00B173 tiene una vulnerabilidad de uso de memoria previamente liberada. Un atacante puede engañar a un usuario para que instale una aplicación maliciosa con un nivel alto de privilegios… | |
| Modificada | Media (5.5) | 0.63% | — | Huawei P10 Plus FirmwareHuawei P10 Firmware | 22/11/2017 | 17/6/2026 | El servicio Isub en los smartphones P10 Plus y P10 en versiones anteriores a VKY-AL00C00B157 y VTR-AL00C00B157 tiene una vulnerabilidad de denegación de servicio (DoS). Un atacante podría engañar a un usuario para que instale una aplicación maliciosa en el smartphone que pueda enviar un parámetro dado a una interfaz… | |
| Modificada | Media (4.6) | 0.23% | — | Huawei P10 Plus Firmware | 22/11/2017 | 17/6/2026 | Los smartphones Huawei con software anterior a las versiones Vicky-AL00AC00B172D tienen una vulnerabilidad de seguridad de omisión de Factory Reset Protection (FRP). Cuando se reconfigura el teléfono móvil utilizando la función Factory Reset Protection (FRP), un atacante puede iniciar sesión en modo Talkback y… | |
| Modificada | Alta (7.8) | 0.96% | — | Huawei P10 FirmwareHuawei P10 Plus FirmwareHuawei P8 Lite FirmwareHuawei P9 Firmware | 22/11/2017 | 17/6/2026 | Los cargadores de arranque de los móviles Huawei P10 y P10 Plus con versiones de software anteriores a Victoria-L09AC605B162, Victoria-L29AC605B162 y Vicky-L29AC605B162 tienen una vulnerabilidad de escritura de memoria arbitraria debido a la falta de validación de parámetros. Un atacante con privilegios root de un… | |
| Modificada | Media (5.5) | 0.53% | — | Huawei P10 FirmwareHuawei P10 Plus Firmware | 22/11/2017 | 17/6/2026 | Los cargadores de arranque de los móviles Huawei P10 y P10 Plus con versiones de software anteriores a Victoria-L09AC605B162, Victoria-L29AC605B162 y Vicky-L29AC605B162 tienen una vulnerabilidad de acceso a memoria fuera de límites debido a la falta de validación de parámetros. Un atacante con privilegios root de un… | |
| Modificada | Media (5.5) | 0.54% | — | Huawei P10 FirmwareHuawei P10 Plus Firmware | 22/11/2017 | 17/6/2026 | El módulo de llamada de smartphones P10 y P10 Plus con versiones de software anteriores a VTR-AL00C00B167, VTR-TL00C01B167, VKY-AL00C00B167 y VKY-TL00C01B167 tiene una vulnerabilidad de denegación de servicio. Un atacante podría engañar a un usuario para que instale una aplicación maliciosa y la aplicación puede… | |
| Modificada | Media (5.5) | 0.54% | — | Huawei P10 FirmwareHuawei P10 Plus Firmware | 22/11/2017 | 17/6/2026 | El módulo de llamada de smartphones P10 y P10 Plus con versiones de software anteriores a VTR-AL00C00B167, VTR-TL00C01B167, VKY-AL00C00B167 y VKY-TL00C01B167 tiene una vulnerabilidad de denegación de servicio. Un atacante podría engañar a un usuario para que instale una aplicación maliciosa y la aplicación puede… | |
| Modificada | Media (5.5) | 0.55% | — | Huawei Honor 5A FirmwareHuawei Honor 8 Lite FirmwareHuawei Mate 9 FirmwareHuawei Mate 9 PRO Firmware+2 | 22/11/2017 | 17/6/2026 | Los smartphones Huawei Honor 5A, Honor 8 Lite, Mate9, Mate9 Pro, P10 y P10 Plus con software en versiones anteriores a la CAM-L03C605B143CUSTC605D003, la Prague-L03C605B161, la Prague-L23C605B160, la MHA-AL00C00B225, la LON-AL00C00B225, la VTR-AL00C00B167, la VTR-TL00C01B167, la VKY-AL00C00B167 y la VKY-TL00C01B167… | |
| Modificada | Alta (7.8) | 1.0% | — | Huawei P10 Plus Firmware | 22/11/2017 | 17/6/2026 | El controlador Touch Panel (TP) en smartphones P10 Plus con versiones de software anteriores a la VKY-AL00C00B153 tiene una vulnerabilidad de doble liberación de memoria (double free). Un atacante con el privilegio root del sistema Android engaña a un usuario para que instale una aplicación maliciosa; la aplicación… | |
| Modificada | Alta (7.8) | 1.0% | — | Huawei P9 Plus Firmware | 22/11/2017 | 17/6/2026 | El controlador soundtrigger en smartphones P9 Plus con versiones de software anteriores a la VIE-AL10BC00B353 tiene una vulnerabilidad de doble liberación de memoria (double free). Un atacante engaña a un usuario para que instale una aplicación maliciosa; la aplicación puede comenzar múltiples hilos e intentar liberar… |