Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
215 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 8.3% | — | Apache TomcatDebian LinuxNetapp Oncommand InsightNetapp Oncommand Shift+11 | 11/8/2017 | 17/6/2026 | Una aplicación web maliciosa en Apache Tomcat 9.0.0.M1 a 9.0.0.M9, 8.5.0 a 8.5.4, 8.0.0.RC1 a 8.0.36, 7.0.0 a 7.0.70, y 6.0.0 a 6.0.45 era capaz de eludir un SecurityManager configurado mediante la manipulación de los parámetros de configuración para el Servlet JSP. | |
| Modificada | Alta (7.5) | 8.1% | — | Apache TomcatOracle Tekelec Platform DistributionDebian LinuxNetapp Oncommand Insight+10 | 10/8/2017 | 17/6/2026 | La implementación ResourceLinkFactory en Apache Tomcat 9.0.0.M1 a 9.0.0.M9, 8.5.0 a 8.5.4, 8.0.0.RC1 a 8.0.36, 7.0.0 a 7.0.70 a 6.0.0 a 6.0.45 no limitaba el acceso de las aplicaciones web a recursos globales JNDI a aquellos relacionados explícitamente con la aplicación web. Por lo tanto, era posible que una… | |
| Modificada | Media (5.3) | 7.2% | — | Apache TomcatDebian LinuxRedhat Jboss Enterprise WEB ServerRedhat Enterprise Linux Desktop+10 | 10/8/2017 | 17/6/2026 | Cuando se configura un SecurityManager, la capacidad de una aplicación web de leer las propiedades del sistema debería estar controlada por SecurityManager. En Apache Tomcat 9.0.0.M1 a 9.0.0.M9, 8.5.0 a 8.5.4, 8.0.0.RC1 a 8.0.36, 7.0.0 a 7.0.70, 6.0.0 a 6.0.45 la funcionalidad de reemplazo de propiedades del sistema… | |
| Modificada | Crítica (9.1) | 10% | — | Apache TomcatNetapp Oncommand InsightNetapp Oncommand ShiftNetapp Snap Creator Framework+11 | 10/8/2017 | 17/6/2026 | En Apache Tomcat 9.0.0.M1 a 9.0.0.M9, 8.5.0 a 8.5.4, 8.0.0.RC1 a 8.0.36, 7.0.0 a 7.0.70, y 6.0.0 a 6.0.45 una aplicación web maliciosa era capaz de omitir un SecurityManager configurado mediante un método utility Tomcat accesible para las aplicaciones web. | |
| Modificada | Media (5.9) | 8.0% | — | Apache TomcatCanonical Ubuntu LinuxDebian LinuxRedhat Jboss Enterprise WEB Server+11 | 10/8/2017 | 17/6/2026 | Las implementaciones Realm en Apache Tomcat versiones 9.0.0.M1 a 9.0.0.M9, 8.5.0 a 8.5.4, 8.0.0.RC1 a 8.0.36, 7.0.0 a 7.0.70, y 6.0.0 a 6.0.45 no procesaban la contraseña proporcionada si el nombre de usuario proporcionado no existía. Esto hizo posible la realización de un ataque basado en tiempo para determinar… | |
| Modificada | Alta (7.5) | 1.7% | — | Cisco Videoscape Distribution Suite FOR Television | 7/8/2017 | 17/6/2026 | Una vulnerabilidad en el servidor caché de Cisco Videoscape Distribution Suite (VDS) para Television 3.2(5)ES1 podría permitir que un atacante remoto sin autenticar provoque una denegación de servicio (DoS) en un dispositivo objetivo. Esto se debe a que un exceso de conexiones mapeadas agota los recursos asignados del… | |
| Modificada | Alta (8.8) | 1.0% | — | IBM Marketing PlatformIBM Marketing OperationsIBM Distributed Marketing | 22/5/2017 | 17/6/2026 | IBM Distributed Marketing y Marketing Platform 8.6, 9.0, 9.1 y 10.0 podría permitir a un usuario autenticado escalar sus privilegios y obtener permisos administrativos sobre la aplicación web. IBM X-Force ID: 118282. | |
| Modificada | Baja (2.7) | 0.79% | — | IBM Distributed Marketing | 15/5/2017 | 17/6/2026 | IBM Distributed Marketing versiones 8.6, 9.0 y 10.0 podrían permitir a un usuario autenticado privilegiado crear una instancia con un perfil de seguridad no válido para las plantillas, lo que hace que la nueva instancia no sea accesible para el usuario deseado. IBM X-Force ID: 116379. | |
| Modificada | Media (6.1) | 0.85% | — | Cisco Videoscape Distribution Suite Service Manager | 5/10/2016 | 17/6/2026 | Vulnerabilidad de XSS en Cisco Videoscape Distribution Suite Service Manager (VDS-SM) 3.0 hasta la versión 3.4.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada, vulnerabilidad también conocida como Bug ID CSCva14552. | |
| Modificada | Media (5.3) | 1.7% | — | Cisco Videoscape Distribution Suite FOR Internet Streaming | 1/3/2016 | 17/6/2026 | La implementación TCP en Cisco Videoscape Distribution Suite for Internet Streaming (VDS-IS) 3.3(0), 3.3(1), 4.0(0) y 4.1(0) no inicia adecuadmente nuevas sesiones TCP cuando una sesión anterior está en un estado de espera FIN, lo que permite a atacantes remotos provocar una denegación de servicio (interrupción TCP) a… | |
| Modificada | Media (6.5) | 0.95% | — | Cisco Videoscape Distribution Suite Service Manager | 12/12/2015 | 17/6/2026 | Cisco Videoscape Distribution Suite Service Manager (VDS-SM) 3.4.0 y versiones anteriores no siempre utiliza RBAC para el acceso de base de datos RBAC del backend, lo que permite a usuarios remotos autenticados leer o escribir entradas en la base de datos a través de (1) la GUI o (2) una petición HTTP manipulada,… | |
| Modificada | Media (5) | 1.8% | — | Cisco Videoscape Distribution Suite Service Manager | 14/11/2015 | 17/6/2026 | Cisco Content Delivery System Manager Software 3.2 en Videoscape Distribution Suite Service Manager permite a atacantes remotos obtener información sensible a través de URLs manipuladas en peticiones API REST, también conocido como Bug ID CSCuv86960. | |
| Modificada | Alta (7.8) | 1.6% | — | Philippine Long Distance Telephone Kasda Kw58293 FirmwarePhilippine Long Distance Telephone Speedsurf 504an Firmware | 21/9/2015 | 17/6/2026 | Desbordamiento de buffer en form2ping.cgi en dispositivos Philippine Long Distance Telephone (PLDT) SpeedSurf 504AN con firmware GAN9.8U26-4-TX-R6B018-PH.EN y dispositivos Kasda KW58293, permite a atacantes remotos provocar una denegación de servicio (interrupción del dispositivo) a través de un parámetro ipaddr largo. | |
| Modificada | Media (4.3) | 1.2% | — | Philippine Long Distance Telephone Speedsurf 504an FirmwarePhilippine Long Distance Telephone Kasda Kw58293 Firmware | 21/9/2015 | 17/6/2026 | Vulnerabilidad de XSS en form2WlanSetup.cgi en dispositivos Philippine Long Distance Telephone (PLDT) SpeedSurf 504AN con firmware GAN9.8U26-4-TX-R6B018-PH.EN y dispositivos Kasda KW58293, permite a atacantes remotos inyectar secuencia de comandos web o HTML arbitrarios a través del parámetro ssid. | |
| Modificada | Media (6.8) | 0.66% | — | Philippine Long Distance Telephone Speedsurf 504an FirmwarePhilippine Long Distance Telephone Kasda Kw58293 Firmware | 21/9/2015 | 17/6/2026 | Vulnerabilidad de CSRF en form2WlanSetup.cgi en dispositivos Philippine Long Distance Telephone (PLDT) SpeedSurf 504AN con firmware GAN9.8U26-4-TX-R6B018-PH.EN y dispositivos Kasda KW58293, permite a atacantes remotos secuestrar la autenticación de los administradores para solicitudes que realizan operaciones de… | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco Videoscape Distribution Suite Service BrokerCisco Videoscape Distribution Suite FOR Internet Streaming | 16/7/2015 | 17/6/2026 | Cisco Videoscape Distribution Suite Service Broker (también conocido como VDS-SB), cuando se usa una configuración VDSM en UCS , y Videoscape Distribution Suite for Internet Streaming (también conocida como VDS-IS or CDS-IS) anterior 3.3.1 R7 y 4.x anterior a 4.0.0 R4 permite a atacantes remotos provocar una… | |
| Modificada | Media (5) | 1.2% | — | IBM Endpoint Manager FamilyIBM License Metric ToolIBM Tivoli Asset Discovery FOR Distributed | 25/5/2015 | 17/6/2026 | Common Inventory Technology (CIT) anterior a 2.7.0.2050 en IBM License Metric Tool 7.2.2, 7.5, y 9; Endpoint Manger for Software Use Analysis 9; y Tivoli Asset Discovery for Distributed 7.2.2 y 7.5 permite a atacantes remotos causar una denegación de servicio (consumo de CPU o caída de aplicación) a través de una… | |
| Modificada | Media (5) | 1.2% | — | IBM Endpoint Manager FamilyIBM License Metric ToolIBM Tivoli Asset Discovery FOR Distributed | 25/5/2015 | 17/6/2026 | Common Inventory Technology (CIT) anterior a 2.7.0.2050 en IBM License Metric Tool 7.2.2, 7.5, y 9; Endpoint Manger for Software Use Analysis 9; y Tivoli Asset Discovery for Distributed 7.2.2 y 7.5 permite a atacantes remotos causar una denegación de servicio (consumo de CPU o caída de aplicación) a través de una… | |
| Modificada | Media (6.4) | 1.8% | — | IBM License Metric ToolIBM Tivoli Asset Discovery FOR Distributed | 20/5/2015 | 17/6/2026 | El servidor en IBM License Metric Tool 7.2.2 anterior a IF15 y 7.5 anterior a IF24 y Tivoli Asset Discovery for Distributed 7.2.2 anterior a IF15 y 7.5 anterior a IF24 permite a atacantes remotos leer ficheros arbitrarios o enviar solicitudes TCP a servidores de intranet a través de datos XML que contiene una… | |
| Modificada | Media (5.4) | 0.27% | — | Imapp NO Disturb | 19/10/2014 | 17/6/2026 | La aplicación para Android No Disturb (también conocida como com.blogspot.imapp.imnodisturb) 3.3 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Parentlink West Bend School District | 16/10/2014 | 17/6/2026 | La aplicación para Android West Bend School District (también conocida como net.parentlink.westbend) 4.0.500 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (9) | 4.2% | — | Cisco Wide Area Application ServicesCisco Application AND Content Networking System SoftwareCisco Enterprise Content Delivery Network SoftwareCisco Internet Streamer Content Delivery System+4 | 1/8/2013 | 16/6/2026 | El framework web en Cisco WAAS Software anterior a 4.x y 5.x anterior a 5.0.3e, 5.1.x anterior a 5.1.1c, y 5.2.x anterior a 5.2.1; Cisco ACNS Software 4.x y 5.x anterior a 5.5.29.2; Cisco ECDS Software 2.x anterior a 2.5.6; Cisco CDS-IS Software 2.x anterior a 2.6.3.b50 y 3.1.x anterior a 3.1.2b54; Cisco VDS-IS… | |
| Modificada | Media (6.1) | 0.99% | — | Tropos Mesh OSTropos 1310 Distrubution Automation Mesh RouterTropos 1410 Mesh RouterTropos 1410 Wireless Mesh Router+5 | 18/12/2012 | 16/6/2026 | Mesh OS antes de v7.9.1.1 en los routers Tropos inalámbricos no utilizan una fuente suficiente de entropía para claves SSH, lo que hace que sea más fácil para atacantes man-in-the-middle falsificar un dispositivo o modificar un flujo de datos cliente-servidor mediante el aprovechamiento de conocimiento de una clave de… | |
| Modificada | Alta (10) | 7.4% | — | HP Distributed Computing EnvironmentHp-ux | 5/4/2012 | 16/6/2026 | Distributed Computing Environment (DCE) v1.8 y v1.9 en HP HP-UX B.11.11 y B.11.23 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos. | |
| Modificada | Media (5) | 1.2% | — | Tibco Activematrix BPMTibco Activematrix Businessworks Service EngineTibco Activematrix Service BUSTibco Activematrix Service Grid+1 | 13/3/2012 | 16/6/2026 | El servidor de TIBCO ActiveMatrix Platform de TIBCO Silver Fabric ActiveMatrix Service Grid Distribution 3.1.3, Service Grid y Service Bus 3.x anteriores a 3.1.5, BusinessWorks Service Engine 5.9.x anteriores a 5.9.3, y BPM anteriores a 1.3.0 permite a atacantes remotos obtener credenciales a través de vectores sin… |