Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2386 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.5% | — | Cisco Firepower | 2/10/2019 | 17/6/2026 | Múltiples vulnerabilidades en el Cisco Firepower System Software Detection Engine, podrían permitir a un atacante remoto no autenticado omitir las Políticas de Malware y Archivos configuradas para los tipos de archivos RTF y RAR. Para más información sobre estas vulnerabilidades, consulte la sección Detalles de este… | |
| Modificada | Alta (7.5) | 1.5% | — | Cisco Firepower | 2/10/2019 | 17/6/2026 | Múltiples vulnerabilidades en el Cisco Firepower System Software Detection Engine, podrían permitir a un atacante remoto no autenticado omitir las Políticas de Malware y Archivos configuradas para los tipos de archivos RTF y RAR. Para más información sobre estas vulnerabilidades, consulte la sección Detalles de este… | |
| Modificada | Alta (8.8) | 0.74% | — | Cisco Secure Firewall Threat DefenseCisco Firepower 9300 FirmwareCisco Firepower 4115 FirmwareCisco Firepower 4125 Firmware+5 | 2/10/2019 | 11/8/2026 | Múltiples vulnerabilidades en la funcionalidad de múltiples instancias del Software Cisco Firepower Threat Defense (FTD), podrían permitir a un atacante local autenticado escapar del contenedor para su instancia FTD y ejecutar comandos con privilegios de root en el espacio de nombres del host. Estas vulnerabilidades… | |
| Modificada | Alta (8.2) | 0.79% | — | Cisco Secure Firewall Threat DefenseCisco Firepower 9300 FirmwareCisco Firepower 4115 FirmwareCisco Firepower 4125 Firmware+5 | 2/10/2019 | 11/8/2026 | Múltiples vulnerabilidades en la funcionalidad de múltiples instancias del Software Cisco Firepower Threat Defense (FTD), podrían permitir a un atacante local autenticado escapar del contenedor para su instancia FTD y ejecutar comandos con privilegios de root en el espacio de nombres del host. Estas vulnerabilidades… | |
| Modificada | Media (5.4) | 1.2% | — | Blubrry Powerpress | 26/9/2019 | 17/6/2026 | El plugin Blubrry PowerPress Podcasting versión 6.0.4 para WordPress, presenta una vulnerabilidad de tipo XSS por medio del parámetro tab. | |
| Modificada | Alta (7.8) | 0.91% | — | Linux KernelRedhat VirtualizationRedhat Enterprise LinuxRedhat Enterprise Linux Compute Node EUS+35 | 20/9/2019 | 17/6/2026 | Se presenta un desbordamiento del búfer en la región heap de la memoria en el kernel, todas las versiones hasta 5.3 (excluyéndola), en el controlador de chip wifi marvell en el kernel de Linux, que permite a usuarios locales causar una denegación de servicio (bloqueo del sistema) o posiblemente ejecutar código… | |
| Modificada | Media (5.3) | 1.1% | — | Cobham SEA TEL Coastal 18 FirmwareCobham Sailor 600 Vsat KU FirmwareCobham Sailor 800 Vsat FirmwareCobham Sailor 900 Vsat Firmware+7 | 15/9/2019 | 17/6/2026 | Los dispositivos Cobham Sea Tel versiones v170 224521 hasta v194 225444, permiten a atacantes obtener información potencialmente confidencial, tales como la latitud y longitud de un barco, por medio de la comunidad SNMP pública. | |
| Modificada | Alta (7.5) | 5.3% | — | Microsoft .net CoreMicrosoft Powershell Core | 11/9/2019 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio cuando .NET Core maneja inapropiadamente las peticiones web, también se conoce como ".NET Core Denial of Service Vulnerability". | |
| Modificada | Media (4.4) | 0.51% | — | Systemd Project SystemdFedoraproject FedoraRedhat Openshift Container PlatformRedhat Enterprise Linux+10 | 4/9/2019 | 17/6/2026 | En systemd versión 240, la función bus_open_system_watch_bind_with_description en el archivo shared/bus-util.c (como es usado en systemd-resolve para conectarse a la instancia del sistema D-Bus), llama a sd_bus_set_trusted, lo que deshabilita los controles de acceso para los mensajes entrantes de D-Bus. Un usuario no… | |
| Modificada | Crítica (9.1) | 1.7% | — | IBM Open Power | 26/8/2019 | 17/6/2026 | IBM Open Power versiones de Firmware OP910 y OP920, podrían permitir el acceso a BMC por medio de IPMI usando la contraseña OpenBMC predeterminada incluso después de que la contraseña de BMC fue cambiada alejada de la contraseña predeterminada. ID de IBM X-Force: 158702. | |
| Modificada | Crítica (9.8) | 3.0% | — | Power-response Project Power-response | 23/8/2019 | 17/6/2026 | Power-Response anterior de la versión de 2019-02-02 permite el recorrido del directorio (hasta el directorio principal de la aplicación) a través de un complemento. | |
| Modificada | Alta (7.8) | 0.95% | — | IBM Datapower GatewayIBM MQ Appliance | 20/8/2019 | 17/6/2026 | IBM DataPower Gateway 2018.4.1.0 a 2018.4.1.6, 7.6.0.0 a 7.6.0.15 e IBM MQ Appliance 8.0.0.0 a 8.0.0.12, 9.1.0.0 a 9.1.0.2 y 9.1.1 a 9.1.2 podría permitir que un atacante local ejecute comandos arbitrarios en el sistema, vulnerabilidad de inyección de comandos. ID de IBM X-Force: 16188. | |
| Modificada | Media (6.5) | 0.65% | — | Dell EMC Powerconnect 8024 FirmwareDell EMC Powerconnect 7000 FirmwareDell EMC Powerconnect M6348 FirmwareDell EMC Powerconnect M6220 Firmware+2 | 20/8/2019 | 17/6/2026 | Dell EMC PowerConnect 8024, 7000, M6348, M6220, M8024 y M8024-K que ejecutan versiones de firmware anteriores a 5.1.15.2 contienen una vulnerabilidad de almacenamiento de contraseñas de texto sin formato. Las credenciales de TACACS-Radius se salvan en texto sin formato en el menú de configuración del sistema. Un… | |
| Modificada | Crítica (9.8) | 9.0% | — | Windriver VxworksSonicwall SonicosSiemens Siprotec 5 FirmwareNetapp E-series Santricity OS Controller+9 | 9/8/2019 | 17/6/2026 | Wind River VxWorks versiones 6.7 hasta 6.9 y vx7, presenta un Desbordamiento de Búfer en el componente TCP (problema 3 de 4). Se trata de una vulnerabilidad de seguridad de IPNET: Confusión de estado de TCP Urgent Pointer durante la función connect() a un host remoto. | |
| Modificada | Crítica (9.8) | 23% | — | Windriver VxworksSonicwall SonicosSiemens Siprotec 5 FirmwareNetapp E-series Santricity OS Controller+9 | 9/8/2019 | 17/6/2026 | Wind River VxWorks versiones 6.9 y vx7, presenta un Desbordamiento de Búfer en el componente TCP (problema 2 de 4). Se trata de una vulnerabilidad de seguridad de IPNET: Confusión de estado de TCP Urgent Pointer causada por una opción AO de TCP malformada. | |
| Modificada | Alta (7.5) | 23% | — | Windriver VxworksSonicwall SonicosSiemens Siprotec 5 FirmwareNetapp E-series Santricity OS Controller+8 | 9/8/2019 | 17/6/2026 | Wind River VxWorks versiones 6.6 hasta vx7, presenta una Fijación de Sesión en el componente TCP. Se trata de una vulnerabilidad de seguridad de IPNET: DoS de la conexión TCP por medio de opciones TCP malformadas. | |
| Modificada | Crítica (9.8) | 75% | 💥 Exploit | Windriver VxworksNetapp E-series Santricity OS ControllerSonicwall SonicosSiemens Siprotec 5 Firmware+8 | 9/8/2019 | 17/6/2026 | Wind River VxWorks presenta un desbordamiento de búfer en el componente TCP (problema 1 de 4). Esta es una vulnerabilidad de seguridad de IPNET: TCP Urgent Pointer = 0 que conduce a un desbordamiento de enteros. | |
| Modificada | Media (5.3) | 60% | — | Windriver VxworksSonicwall SonicosSiemens Siprotec 5 FirmwareNetapp E-series Santricity OS Controller+8 | 9/8/2019 | 17/6/2026 | Wind River VxWorks versiones 6.5, 6.6, 6.7, 6.8, 6.9.3 y 6.9.4, presenta una Pérdida de Memoria en el componente cliente IGMPv3. Se presenta una vulnerabilidad de seguridad de IPNET: Un filtrado de información de IGMP por medio de un reporte de membresía específico de IGMPv3. | |
| Modificada | Alta (8.1) | 3.2% | — | Windriver VxworksSonicwall SonicosSiemens Siprotec 5 FirmwareNetapp E-series Santricity OS Controller+8 | 9/8/2019 | 17/6/2026 | Wind River VxWorks versiones 6.9.4 y vx7, presenta un Desbordamiento de Búfer en el componente TCP (problema 4 de 4). Se presenta una vulnerabilidad de seguridad de IPNET: Confusión de estado de TCP Urgent Pointer debido a una condición de carrera. | |
| Modificada | Alta (7.5) | 16% | — | Windriver VxworksSonicwall SonicosSiemens Siprotec 5 FirmwareSiemens Ruggedcom Win7000 Firmware+7 | 9/8/2019 | 17/6/2026 | Wind River VxWorks versiones 6.6, 6.7 , 6.8, 6.9 y vx7, presenta un error de índice de matriz en el componente cliente IGMPv3. Se presenta una vulnerabilidad de seguridad de IPNET: DoS por medio de una desreferencia de NULL en el análisis IGMP. | |
| Modificada | Crítica (9.8) | 27% | — | Windriver VxworksNetapp E-series Santricity OS ControllerSonicwall SonicosSiemens Siprotec 5 Firmware+8 | 9/8/2019 | 17/6/2026 | Wind River VxWorks 6.9 y vx7 tiene un desbordamiento de búfer en el componente IPv4. Existe una vulnerabilidad de seguridad IPNET: desbordamiento de pila en el análisis de las opciones IP de los paquetes IPv4. | |
| Modificada | Media (6.8) | 0.83% | — | Canon Eos-1d X FirmwareCanon Eos-1d X Mkii FirmwareCanon Eos-1d C FirmwareCanon EOS 5D Mark III Firmware+62 | 6/8/2019 | 17/6/2026 | Un desbordamiento de búfer en el PTP (Protocolo de Transferencia de Imágenes) de las cámaras digitales de la serie EOS (EOS-1D X versión de firmware 2.1.0 y anteriores, EOS-1D X MKII versión de firmware 1.1.6 y anteriores, EOS-1D C versión de firmware 1.4.1 y anteriores, EOS 5D MARK III versión de firmware 1.3.5 y… | |
| Modificada | Alta (8.8) | 2.4% | — | Canon Eos-1d X FirmwareCanon Eos-1d X Mkii FirmwareCanon Eos-1d C FirmwareCanon EOS 5D Mark III Firmware+62 | 6/8/2019 | 17/6/2026 | Un desbordamiento de búfer en el PTP (Protocolo de Transferencia de Imágenes) de las cámaras digitales de la serie EOS (EOS-1D X versión de firmware 2.1.0 y anteriores, EOS-1D X MKII versión de firmware 1.1.6 y anteriores, EOS-1D C versión de firmware 1.4.1 y anteriores, EOS 5D MARK III versión de firmware 1.3.5 y… | |
| Modificada | Alta (8.8) | 2.5% | — | Canon Eos-1d X FirmwareCanon Eos-1d X Mkii FirmwareCanon Eos-1d C FirmwareCanon EOS 5D Mark III Firmware+62 | 6/8/2019 | 17/6/2026 | Un desbordamiento de búfer en el PTP (Protocolo de Transferencia de Imágenes) de las cámaras digitales de la serie EOS (EOS-1D X versión de firmware 2.1.0 y anteriores, EOS-1D X MKII versión de firmware 1.1.6 y anteriores, EOS-1D C versión de firmware 1.4.1 y anteriores, EOS 5D MARK III versión de firmware 1.3.5 y… | |
| Modificada | Alta (8.8) | 2.6% | — | Canon Eos-1d X FirmwareCanon Eos-1d X Mkii FirmwareCanon Eos-1d C FirmwareCanon EOS 5D Mark III Firmware+62 | 6/8/2019 | 17/6/2026 | Un desbordamiento de búfer en el PTP (Protocolo de Transferencia de Imágenes) de cámaras digitales de la serie EOS (EOS-1D X versión de firmware 2.1.0 y anteriores, EOS-1D X MKII versión de firmware 1.1.6 y anteriores, EOS-1D C versión de firmware 1.4.1 y anteriores, EOS 5D MARK III versión de firmware 1.3.5 y… |