Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2084 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.1% | — | Sonatype Nexus Repository Manager | 9/2/2018 | 17/6/2026 | Múltiples vulnerabilidades de Cross-Site Scripting (XSS) en Sonatype Nexus Repository Manager (también conocido como NXRM), en versiones 3.x anteriores a la 3.8, permiten que atacantes remotos inyecten scripts web o HTML arbitrarios mediante los parámetros (1) repoId o (2) format en… | |
| Modificada | Alta (7) | 3.0% | 💥 Exploit | Redhat Automatic BUG Reporting Tool | 9/2/2018 | 26/8/2026 | La característica de reporte de cierres inesperados en Abrt permite que usuarios locales obtengan privilegios aprovechando un execve por root tras un chroot en un directorio especificado por el usuario en un entorno de espacio de nombres. | |
| Modificada | Crítica (9.8) | 2.4% | — | Symantec Reporter | 23/1/2018 | 17/6/2026 | Symantec Reporter en versiones 9.5 anteriores a la 9.5.4.1 y 10.1 anteriores a la 10.1.5.5 no restringe los excesivos intentos de autenticación para los usuarios de la interfaz de gestión. Un atacante remoto puede emplear búsquedas de fuerza bruta para adivinar una contraseña de usuario y obtener acceso a Reporter. | |
| Modificada | Media (6.1) | 30% | 💥 PoC | JqueryOracle Agile Product Lifecycle Management FOR ProcessOracle Banking PlatformOracle Business Process Management Suite+43 | 18/1/2018 | 17/6/2026 | jQuery en versiones anteriores a la 3.0.0 es vulnerable a ataques de Cross-site Scripting (XSS) cuando se realiza una petición Ajax de dominios cruzados sin la opción dataType. Esto provoca que se ejecuten respuestas de texto/javascript. | |
| Modificada | Media (6.1) | 0.82% | — | Oracle Hospitality Reporting AND Analytics | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Reporting and Analytics de Oracle Hospitality Applications (subcomponente: Report). Las versiones compatibles que se han visto afectadas son la 8.5.1 y la 9.0.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso a red por HTTP… | |
| Modificada | Alta (7.1) | 0.87% | — | Oracle Hospitality Reporting AND Analytics | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Reporting and Analytics de Oracle Hospitality Applications (subcomponente: Report). Las versiones compatibles que se han visto afectadas son la 8.5.1 y la 9.0.0. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con acceso en red… | |
| Modificada | Media (6.1) | 3.6% | — | Microsoft Sharepoint Enterprise Server | 10/1/2018 | 17/6/2026 | Microsoft Access en Microsoft SharePoint Enterprise Server 2013 y Microsoft SharePoint Enterprise Server 2016 permiten una vulnerabilidad de Cross-Site Scripting (XSS) debido a la forma en la que se gestionan los valores de campo de imagen. Esto también se conoce como "Microsoft Access Tampering Vulnerability". | |
| Modificada | Alta (7.8) | 25% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Online ServerMicrosoft Office WEB Apps+5 | 10/1/2018 | 17/6/2026 | Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permiten una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestiona el contenido RTF. Esto también se conoce como "Microsoft Word Memory Corruption Vulnerability". | |
| Modificada | Alta (8.8) | 28% | — | Microsoft OfficeMicrosoft Office Online ServerMicrosoft Sharepoint ServerMicrosoft Word | 10/1/2018 | 17/6/2026 | Microsoft Word 2016 en Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Este CVE es diferente de CVE-2018-0794. | |
| Modificada | Alta (8.8) | 5.3% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Foundation | 10/1/2018 | 17/6/2026 | Microsoft SharePoint Foundation 2010, Microsoft SharePoint Server 2013 y Microsoft SharePoint Server 2016 permiten una vulnerabilidad de elevación de privilegios debido a la forma en la que se gestionan las peticiones web. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". Este… | |
| Modificada | Alta (8.8) | 6.4% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server | 10/1/2018 | 17/6/2026 | Microsoft SharePoint Foundation 2010, Microsoft SharePoint Server 2013 y Microsoft SharePoint Server 2016 permiten una vulnerabilidad de elevación de privilegios debido a la forma en la que se gestionan las peticiones web. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". Este… | |
| Modificada | Crítica (9.8) | 0.71% | — | Sonatype Nexus Repository Manager | 17/12/2017 | 17/6/2026 | Sonatype Nexus Repository Manager hasta la versión 2.14.5 tiene un cifrado de contraseñas débil con un valor CMMDwoV embebido en la característica de integración LDAP. | |
| Modificada | Crítica (9.8) | 1.4% | — | Changehealthcare Conserus Image Repository | 15/12/2017 | 17/6/2026 | Un investigador de seguridad ha encontrado una vulnerabilidad de XEE (XML External Entity) en la solución para archivos Conserus Image Repository, versión 2.1.1.105, de McKesson Medical Imaging Company, que ahora es una compañía de Change Healthcare. Un usuario no autenticado que proporcione una petición HTTP SOAP… | |
| Modificada | Alta (8.8) | 4.2% | — | Microsoft Sharepoint Enterprise Server | 12/12/2017 | 17/6/2026 | Microsoft SharePoint Enterprise Server 2016 permite que se produzca una vulnerabilidad de elevación de privilegios por la manera en la que se gestionan las peticiones web. Esta vulnerabilidad también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". | |
| Modificada | Media (6.3) | 1.1% | — | Cisco Nx-osCisco Unified Computing SystemCisco Firepower Extensible Operating System | 30/11/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz de línea de comandos de Cisco Firepower Extensible Operating System (FXOS) y NX-OS System Software podría permitir que un atacante local autenticado realice un ataque de inyección de comandos. La vulnerabilidad se debe a una validación de entradas insuficiente de los argumentos de… | |
| Modificada | Media (5.3) | 1.2% | — | Cisco Firepower Extensible Operating System | 16/11/2017 | 17/6/2026 | Existe una vulnerabilidad en el proceso de creación de bloques de IP por defecto durante la inicialización del dispositivo para Cisco ASA Next-Generation Firewall Services que podría permitir que un atacante remoto no autenticado envíe tráfico a la dirección IP local del dispositivo, omitiendo cualquier filtro que… | |
| Modificada | Crítica (9.8) | 2.0% | — | Tibco Jasperreports ServerTibco JaspersoftTibco Jaspersoft Reporting AND Analytics | 15/11/2017 | 17/6/2026 | Una vulnerabilidad en la caché de contenido del servidor de TIBCO JasperReports Server, TIBCO JasperReports Server Community Edition, TIBCO JasperReports Server for ActiveMatrix BPM, TIBCO Jaspersoft for AWS with Multi-Tenancy y TIBCO Jaspersoft Reporting and Analytics for AWS contiene una vulnerabilidad que fracasa a… | |
| Modificada | Media (5.4) | 0.69% | — | Tibco Jasperreports ServerTibco Jasperreports LibraryTibco JaspersoftTibco Jaspersoft Reporting AND Analytics+1 | 15/11/2017 | 17/6/2026 | Una vulnerabilidad en el componente de renderización de informes en TIBCO JasperReports Server, TIBCO JasperReports Server Community Edition, TIBCO JasperReports Server for ActiveMatrix BPM, TIBCO JasperReports Library, TIBCO JasperReports Library for ActiveMatrix BPM, TIBCO Jaspersoft for AWS with Multi-Tenancy,… | |
| Modificada | Alta (8.8) | 2.5% | — | Microsoft Project ServerMicrosoft Sharepoint Enterprise Server | 15/11/2017 | 17/6/2026 | Microsoft Project Server y Microsoft SharePoint Enterprise Server 2016 permiten que un atacante emplee Cross-Site Forgery para leer contenido para el que no tiene permiso, emplee la identidad de la víctima para realizar acciones en la aplicación web en su nombre (como cambiar permisos y eliminar contenido) e inyecte… | |
| Modificada | Alta (8.8) | 3.8% | — | Cisco Firepower Extensible Operating System | 2/11/2017 | 17/6/2026 | Un vulnerabilidad en el servicio Smart Licensing Manager de Cisco Firepower 4100 Series Next-Generation Firewall (NGFW) y Firepower 9300 Security Appliance podría permitir que un atacante remoto autenticado inyecte comandos que se podrían ejecutar con privilegios root. Esta vulnerabilidad se debe a la validación… | |
| Modificada | Alta (7.8) | 77% | 💥 Exploit | Cisco Unified Computing System Manager FirmwareCisco Firepower 9300 Security Appliance FirmwareCisco Firepower 4100 Next-generation Firewall Firmware | 2/11/2017 | 17/6/2026 | Un vulnerabilidad en Cisco Unified Computing System (UCS) Manager, Cisco Firepower 4100 Series Next-Generation Firewall (NGFW) y Cisco Firepower 9300 Security Appliance podría permitir que un atacante local autenticado obtenga privilegios root shell en el dispositivo. Esta vulnerabilidad también se conoce como Command… | |
| Modificada | Media (5) | 0.95% | — | IBM Jazz Reporting Service | 1/11/2017 | 17/6/2026 | Jazz Reporting Service (JRS) de IBM 6.0.4 podría permitir que un usuario autenticado obtenga información de otro usuario con el que interactúa el creador de informes . IBM X-Force ID: 126455. | |
| Modificada | Crítica (10) | 1.8% | — | Oracle Hospitality Reporting AND Analytics | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Reporting and Analytics de Oracle Hospitality Applications (subcomponente: Report). Las versiones compatibles que se han visto afectadas son la 8.5.1 y la 9.0.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso a red por HTTP… | |
| Modificada | Crítica (9.9) | 1.5% | — | Oracle Hospitality Reporting AND Analytics | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Reporting and Analytics de Oracle Hospitality Applications (subcomponente: iQuery). Las versiones compatibles que se han visto afectadas son la 8.5.1 y la 9.0.0. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con acceso a red… | |
| Modificada | Alta (8) | 0.99% | — | Oracle Hospitality Reporting AND Analytics | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Reporting and Analytics de Oracle Hospitality Applications (subcomponente: iQuery). Las versiones compatibles que se han visto afectadas son la 8.5.1 y la 9.0.0. Una vulnerabilidad difícilmente explotable permite que un atacante con pocos privilegios que tenga acceso… |