Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

2295 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.8%—Saadamin Simple Student Result27/9/201717/6/2026
Las versiones anteriores a la 1.6.4 del plugin Simple Student Result para WordPress tienen una vulnerabilidad de omisión de autenticación ya que las funciones fn_ssr_add_st_submit() y fn_ssr_del_st_submit() en functions.php solo piden el número del id del estudiante.
ModificadaAlta (7.5)1.0%—Aveva Clearscada26/9/201717/6/2026
Las versiones anteriores a agosto 2017 de ClearSCADA de Schneider Electric son susceptibles a una vulnerabilidad de asignación de memoria en la que se podrían enviar peticiones mal formadas a las aplicaciones cliente de ClearSCADA para provocar un comportamiento inesperado. Las aplicaciones cliente afectadas son ViewX…
ModificadaMedia (5.5)0.46%—Schneider-electric Powerscada AnywhereSchneider-electric Citect Anywhere26/9/201717/6/2026
Existe una vulnerabilidad en la versión 1.0 de PowerSCADA Anywhere de Schneider Electric redistribuida con PowerSCADA Expert 8.1, PowerSCADA Expert 8.2 y Citect Anywhere 1.0 que permite escaparse de las aplicaciones remotas de PowerSCADA Anywhere y ejecutar otros procesos.
ModificadaMedia (6.5)0.78%—Schneider-electric Powerscada AnywhereSchneider-electric Citect Anywhere26/9/201717/6/2026
Existe una vulnerabilidad en la versión 1.0 de PowerSCADA Anywhere de Schneider Electric redistribuida con PowerSCADA Expert 8.1, PowerSCADA Expert 8.2 y Citect Anywhere 1.0 que permite que se utilicen suites de cifrado obsoletas y se verifique incorrectamente el certificado Peer SSL.
ModificadaMedia (6.5)0.56%—Schneider-electric Powerscada AnywhereSchneider-electric Citect Anywhere26/9/201717/6/2026
Existe una vulnerabilidad en la versión 1.0 de PowerSCADA Anywhere de Schneider Electric redistribuida con PowerSCADA Expert 8.1, PowerSCADA Expert 8.2 y Citect Anywhere 1.0 que permite que se especifiquen nodos de destino del servidor arbitrarios en peticiones de conexión a los componentes de Secure Gateway y Server.
ModificadaAlta (8.8)0.63%—Schneider-electric Powerscada AnywhereSchneider-electric Citect Anywhere26/9/201717/6/2026
Existe una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el componente Secure Gateway de PowerSCADA Anywhere v1.0 redistribuido con PowerSCADA Expert v8.1 y PowerSCADA Expert v8.2 y Citect Anywhere versión 1.0, de Schneider Electric para múltiples peticiones de cambio de estado. Este tipo de ataque requiere…
ModificadaAlta (7.5)1.6%—IBM Qradar Security Information AND Event Manager12/9/201717/6/2026
IBM QRadar 7.2 y 7.3 divulga información sensible a usuarios sin autorización. Esta información puede emplearse para ejecutar más ataques en el sistema. IBM X-Force ID: 122957.
ModificadaAlta (7.5)1.3%—IBM Qradar Network Security5/9/201717/6/2026
IBM QRadar Network Security 5.4 da la posibilidad de que múltiples actores interactúen y les permite negociar qué algoritmo se debería utilizar como mecanismo de protección (por ejemplo, el cifrado o la autenticación), pero no selecciona el algoritmo más robusto que esté disponible para ambas partes. IBM X-Force ID:…
ModificadaAlta (8.1)2.5%—IBM Qradar Network Security5/9/201717/6/2026
IBM QRadar Network Security 5.4 es vulnerable a ataques de tipo XML External Entity Injection (XXE) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información sensible o consumir recursos de la memoria. IBM X-Force ID: 128377.
ModificadaMedia (6.1)1.3%—IBM Qradar Network Security5/9/201717/6/2026
IBM QRadar Network Security 5.4 es vulnerable a Cross-Site Scripting (XSS) Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades planeadas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM…
ModificadaAlta (7.8)0.38%—Lenovo Thinkpad USB 3.0 Ethernet Adapter Driver29/8/201717/6/2026
El controlador de ThinkPad USB 3.0 Ethernet Adapter (part number 4X90E51405), en varias versiones, contiene una vulnerabilidad de escalado de privilegios que podría permitir que un usuario local ejecute código arbitrario con privilegios de nivel administrativo o de sistema.
ModificadaCrítica (9.8)2.6%—Spidercontrol Scada Microbrowser25/8/201717/6/2026
Se ha descubierto un problema de desbordamiento de búfer basado en pila en SpiderControl SCADA MicroBrowser en su versión 1.6.30.144 y anteriores. Abrir un archivo html manipulado maliciosamente podría provocar un desbordamiento de la pila.
ModificadaAlta (7.5)3.8%—Spidercontrol Scada WEB Server25/8/201717/6/2026
Se ha descubierto un problema de salto de directorio en SpiderControl SCADA Web Server. Un atacante podría ser capaz de emplear una petición GET para realizar un salto de directorio en archivos de sistema.
ModificadaAlta (7)1.4%—Simplight Scada14/8/201717/6/2026
Se ha descubierto un problema de elemento de ruta de búsqueda no controlado en SIMPlight SCADA Software versión 4.3.0.27 y anteriores. Se ha identificado la vulnerabilidad de elemento de ruta de búsqueda no controlado, lo que podría permitir que un atacante coloque un archivo DLL malicioso en la ruta de búsqueda,…
ModificadaMedia (6.5)2.9%—Oracle JDKOracle JREOracle JrockitDebian Linux+238/8/201717/6/2026
Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: JAX-WS). Las versiones compatibles que se han visto afectadas son JavaSE: 6u151, 7u141 y 8u131; Java SE Embedded: 8u131; JRockit: R28.3.14. Una vulnerabilidad fácilmente explotable permite que un atacante sin…
ModificadaMedia (6.8)2.6%—Oracle JDKOracle JREOracle JrockitPhoenixcontact FL Mguard DM+238/8/201717/6/2026
Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: Security). Las versiones compatibles que se han visto afectadas son JavaSE: 6u151, 7u141 y 8u131; Java SE Embedded: 8u131; JRockit: R28.3.14. Una vulnerabilidad difícilmente explotable permite que un atacante sin…
ModificadaBaja (3.1)2.2%—Oracle JDKOracle JREDebian LinuxNetapp Active IQ Unified Manager+218/8/201717/6/2026
Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: Security). Las versiones compatibles que se han visto afectadas son Java SE: 6u151, 7u141 y 8u131; Java SE Embedded: 8u131. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a…
ModificadaAlta (7.5)5.0%—Oracle JDKOracle JREOracle JrockitDebian Linux+178/8/201717/6/2026
Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: Security). Las versiones compatibles que se han visto afectadas son Java SE: 7u141 y 8u131; Java SE Embedded: 8u131; JRockit: R28.3.14. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar…
ModificadaMedia (5.9)2.6%—Oracle JDKOracle JREOracle JrockitDebian Linux+238/8/201717/6/2026
Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: JCE). Las versiones compatibles que se han visto afectadas son Java SE: 6u151, 7u141 y 8u131; Java SE Embedded: 8u131; JRockit: R28.3.14. Una vulnerabilidad difícilmente explotable permite que un atacante sin…
ModificadaAlta (7.1)0.63%—Oracle JDKOracle JRENetapp Active IQ Unified ManagerNetapp Cloud Backup+148/8/201717/6/2026
Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Deployment). Las versiones compatibles que se han visto afectadas son Java SE: 7u141 y 8u131. Una vulnerabilidad difícilmente explotable permite el acceso físico, lo que compromete la seguridad de Java SE. Aunque la vulnerabilidad está presente…
ModificadaAlta (7.5)3.0%—Oracle JDKOracle JREOracle JrockitDebian Linux+178/8/201717/6/2026
Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: JCE). Las versiones compatibles que se han visto afectadas son Java SE: 7u141 y 8u131; Java SE Embedded: 8u131; JRockit: R28.3.14. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que…
ModificadaAlta (8.3)3.4%—Oracle JDKOracle JREOracle JrockitPhoenixcontact FL Mguard DM+248/8/201717/6/2026
Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: Security). Las versiones compatibles que se han visto afectadas son JavaSE: 6u151, 7u141 y 8u131; Java SE Embedded: 8u131; JRockit: R28.3.14. Una vulnerabilidad difícilmente explotable permite que un atacante sin…
ModificadaAlta (7.5)2.7%—Oracle JDKOracle JREOracle JrockitDebian Linux+248/8/201717/6/2026
Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: JCE). Las versiones compatibles que se han visto afectadas son JavaSE: 6u151, 7u141 y 8u131; Java SE Embedded: 8u131; JRockit: R28.3.14. Una vulnerabilidad fácilmente explotable permite que un atacante sin…
ModificadaAlta (8.3)2.3%—Oracle JDKOracle JREDebian LinuxNetapp Active IQ Unified Manager+158/8/201717/6/2026
Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: JavaFX). Las versiones compatibles que se han visto afectadas son JavaSE: 7u141 y 8u131. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples protocolos comprometa la seguridad de…
ModificadaCrítica (9.6)2.1%—Oracle JDKOracle JREDebian LinuxRedhat Enterprise Linux Desktop+218/8/201717/6/2026
Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: Libraries). La versión compatible afectada es Java SE: 8u131; Java SE Embedded: 8u131. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por medio de múltiples protocolos…