Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2295 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 1.5% | — | IBM Qradar Security Information AND Event Manager | 27/6/2017 | 17/6/2026 | IBM QRadar 7.2 y 7.3 podría permitir que un atacante remoto obtenga información sensible, provocado por la imposibilidad de habilitar correctamente HTTP Strict Transport Security. Un atacante podría explotar esta vulnerabilidad para obtener información sensible empleando técnicas man-in-the-Middle (MitM). IBM X-Force… | |
| Modificada | Alta (7.5) | 1.6% | — | IBM Qradar Security Information AND Event Manager | 27/6/2017 | 17/6/2026 | IBM QRadar 7.2 y 7.3 no requiere que los usuarios tengan contraseñas fuertes por defecto, lo que facilita que los atacantes comprometan las cuentas de usuario. IBM X-Force ID: 119783. | |
| Modificada | Alta (7.8) | 1.8% | — | Radare2 | 26/6/2017 | 17/6/2026 | La función grub_memmove en el archivo shlr/grub/kern/misc.c de radare2 en su versión 1.5.0 permite a un atacante remoto causar una denegación de servicio (buffer underflow a la pila -stack- y caída de la aplicación) o un posible impacto no especificado mediante la manipulación del archivo binario, posiblemente… | |
| Modificada | Media (6.1) | 0.83% | — | Trihedral Vtscada | 21/6/2017 | 17/6/2026 | Se detectó un problema de tipo cross-site-scripting (XSS) en Trihedral VTScada versiones anteriores a 11.2.26. Una vulnerabilidad tipo cross-site-scripting (XSS) puede permitir que el código JavaScript suministrado por el atacante se ejecute en el navegador del usuario. | |
| Modificada | Alta (7.5) | 1.7% | — | Trihedral Vtscada | 21/6/2017 | 17/6/2026 | Se detectó un problema de Exposición de Información en Trihedral VTScada versiones anteriores a 11.2.26. Algunos archivos se exponen dentro de la aplicación del servidor web a usuarios no autenticados. Estos archivos pueden contener información de configuración confidencial. | |
| Modificada | Alta (7.5) | 1.7% | — | Trihedral Vtscada | 21/6/2017 | 17/6/2026 | Se detectó un problema de consumo de recursos en Trihedral VTScada versiones anteriores a 11.2.26. El cliente no comprueba apropiadamente la entrada ni limita la cantidad de recursos que son utilizados por un atacante, que puede ser usado para consumir más recursos de los que están disponibles. | |
| Modificada | Crítica (9.8) | 5.2% | — | Greenpacket Ox350 FirmwareHuawei Bm2022 FirmwareHuawei Hes-309m FirmwareHuawei Hes-319m Firmware+10 | 20/6/2017 | 17/6/2026 | Los routers WiMAX basados en MediaTek SDK (libmtk) que emplean un plugin httpd personalizado son vulnerables a una omisión de autenticación. Esto permite que un atacante remoto no autenticado obtenga acceso de administrador al dispositivo realizando un cambio de contraseña de administrador en el dispositivo mediante… | |
| Modificada | Alta (7.5) | 4.1% | — | Radare2 | 19/6/2017 | 17/6/2026 | La función grub_ext2_read_block en fs/ext2.c en GNU GRUB antes del 2013-11-12, tal y como se usa en shlr/grub/fs/ext2.c en radare2 1.5.0, permite que atacantes remotos provoquen una denegación de servicio (uso excesivo de la pila y cierre inesperado de la aplicación) mediante un archivo binario manipulado. Esto está… | |
| Modificada | Media (5.5) | 1.0% | — | Radare2 | 19/6/2017 | 17/6/2026 | La función cmd_info en el archivo libr/core/cmd_info.c en radare2 versión 1.5.0, permite a los atacantes remotos causar una denegación de servicio (uso de la memoria previamente liberada y bloqueo de aplicación) por medio de un archivo binario especialmente diseñado. | |
| Modificada | Media (5.5) | 1.4% | — | Radare2 | 19/6/2017 | 17/6/2026 | La función find_eoq en el archivo libr/core/cmd.c en radare2 versión 1.5.0, permite a los atacantes remotos causar una denegación de servicio (lectura fuera de límites en la región heap de la memoria y bloqueo de aplicación) por medio de un archivo binario especialmente diseñado. | |
| Modificada | Media (5.9) | 0.49% | — | Northadamsbank Nasb Mobile Bank | 16/6/2017 | 17/6/2026 | La aplicación nasb-mobile-banking de North Adams State Bank (Ursa)/id980573797 versión 3.0.1 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información confidencial por medio de un certificado… | |
| Modificada | Media (5.5) | 1.1% | — | Radare2 | 8/6/2017 | 17/6/2026 | La función r_config_set en el archivo libr/config/config.c en radare2 versión 1.5.0, permite a los atacantes remotos causar una denegación de servicio (uso de memoria previamente liberada y bloqueo de aplicación) por medio de un archivo DEX especialmente diseñado. | |
| Modificada | Alta (7.5) | 2.3% | — | Teradata ExpressTeradata Gateway | 23/5/2017 | 17/6/2026 | Teradata Gateway versiones 15.00.03.02-1 y 15.10.x anteriores a la 15.10.00.01-1 y TD Express versiones anteriores a la 15.00.02.08_Sles10 y 15.00.02.08_Sles11, permiten a atacantes remotos causar una denegación de servicio (caída de la base de datos) a través de un mensaje CONFIG REQUEST mal formado. | |
| Modificada | Crítica (9.8) | 7.5% | — | ZlibOpensuse LeapOpensuseDebian Linux+35 | 23/5/2017 | 8/10/2026 | inffast.c en zlib 1.2.8 puede permitir que atacantes dependientes del contexto causen un impacto no especificado aprovechando una aritmética de puntero incorrecta.. | |
| Modificada | Alta (7.5) | 1.8% | — | Metadata Anonymisation Toolkit Project Metadata Anonymisation Toolkit | 22/5/2017 | 17/6/2026 | Metadata Anonymisation Toolkit (MAT) versiones 0.6 y 0.6.1, silenciosamente no puede realizar acciones de "Clean metadata" a partir de la invocación desde el menú contextual de Nautilus, que permite a los atacantes dependiendo del contexto obtener información confidencial mediante la lectura de un archivo para el que… | |
| Modificada | Media (5.4) | 0.83% | — | RSA Adaptive Authentication (ON Premise) | 19/5/2017 | 17/6/2026 | RSA Adaptive Authentication (On-Premise) versiones anteriores a 7.3 P2 (exclusivo) de EMC, contienen una solución para una vulnerabilidad de tipo cross-site scripting que podría ser potencialmente explotada por usuarios maliciosos para comprometer el sistema afectado. | |
| Modificada | Alta (7.3) | 0.32% | — | Leao Consultoria E Desenvolvimento DE Sistemas Ltda ME Laquis Scada | 19/5/2017 | 17/6/2026 | Se detectó un problema de Control de Acceso Inapropiado en LAquis SCADA de LCDS - Leao Consultoria e Desenvolvimento de Sistemas LTDA ME. Las siguientes versiones están afectadas: Versiones 4.1 y versiones anteriores publicadas antes del 20 de enero de 2017. Se identificó una vulnerabilidad de Control de Acceso… | |
| Modificada | Media (6.5) | 0.82% | — | IBM Qradar Security Information AND Event Manager | 15/5/2017 | 17/6/2026 | IBM QRadar 7.2 y 7.3 almacena las credenciales de usuario en texto claro que puede ser leído por un usuario autenticado. IBM X-Force ID: 120207. | |
| Modificada | Alta (7.1) | 0.91% | — | Siemens Simatic CP 343-1 STD FirmwareSiemens Simatic CP 343-1 Lean FirmwareSiemens Simatic CP 343-1 ADV FirmwareSiemens Simatic CP 443-1 STD Firmware+75 | 11/5/2017 | 17/6/2026 | Los paquetes PROFINET DCP especialmente diseñados que se envían en un segmento Ethernet local (capa 2) a un producto afectado podrían causar una condición de denegación de servicio de ese producto. Se requiere la interacción humana para recuperar el sistema. Las interfaces PROFIBUS no están afectadas. Esta… | |
| Modificada | Alta (7.1) | 1.1% | — | Siemens Simatic CP 343-1 STD FirmwareSiemens Simatic CP 343-1 Lean FirmwareSiemens Simatic CP 343-1 ADV FirmwareSiemens Simatic CP 443-1 STD Firmware+89 | 11/5/2017 | 17/6/2026 | Los paquetes de difusión PROFINET DCP especialmente elaborados podrían causar una condición de denegación de servicio de los productos afectados en un segmento Ethernet local (capa 2). Se requiere la interacción humana para recuperar los sistemas. Las interfaces PROFIBUS no están afectadas | |
| Modificada | Alta (8.8) | 2.8% | — | Certec EDV Gmbh Atvise Scada | 6/5/2017 | 17/6/2026 | Se detectó un problema de Inyección de Encabezado en atvise scada anterior a versión 3.0 de Certec EDV GmbH. Se ha identificado un problema de "improper neutralization of HTTP headers for scripting syntax", que puede permitir la ejecución de código remota. | |
| Modificada | Media (5.4) | 1.0% | — | Certec EDV Gmbh Atvise Scada | 6/5/2017 | 17/6/2026 | Un problema de Cross-Site Scripting fue descubierto en atvise scada de Certec EDV GmbH versiones anteriores a 3.0. Esto puede permitir la ejecución remota de código. | |
| Modificada | Alta (7.7) | 3.0% | — | Cisco Adaptive Security Appliance Software | 20/4/2017 | 17/6/2026 | Una vulnerabilidad en el código de Internet Key Exchange Version 1 (IKEv1) XAUTH de Cisco ASA Software podría permitir a un atacante remoto autenticado provocar una recarga de un sistema afectado. La vulnerabilidad se debe a una validación insuficiente de los parámetros IKEv1 XAUTH aprobados durante una negociación… | |
| Modificada | Alta (7.7) | 2.8% | — | Cisco Adaptive Security Appliance Software | 20/4/2017 | 17/6/2026 | Una vulnerabilidad en el código IPsec de Cisco ASA Software podría permitir a un atacante remoto autenticado provocar una recarga del sistema afectado. La vulnerabilidad se debe al análisis incorrecto de paquetes IPsec malformados. Un atacante podría explotar esta vulnerabilidad enviando paquetes IPsec malformados al… | |
| Modificada | Alta (8.6) | 4.6% | — | Cisco Adaptive Security Appliance Software | 20/4/2017 | 17/6/2026 | Una vulnerabilidad en los códigos Secure Sockets Layer (SSL) y Transport Layer Security (TLS) de Cisco ASA Software podría permitir a un atacante remoto no autenticado provocar una recarga del sistema afectado. La vulnerabilidad se debe a un análisis incorrecto de los paquetes SSL o TLS manipulados. Un atacante podría… |