Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

215 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)8.3%—Apache TomcatDebian LinuxNetapp Oncommand InsightNetapp Oncommand Shift+1111/8/201717/6/2026
Una aplicación web maliciosa en Apache Tomcat 9.0.0.M1 a 9.0.0.M9, 8.5.0 a 8.5.4, 8.0.0.RC1 a 8.0.36, 7.0.0 a 7.0.70, y 6.0.0 a 6.0.45 era capaz de eludir un SecurityManager configurado mediante la manipulación de los parámetros de configuración para el Servlet JSP.
ModificadaAlta (7.5)8.1%—Apache TomcatOracle Tekelec Platform DistributionDebian LinuxNetapp Oncommand Insight+1010/8/201717/6/2026
La implementación ResourceLinkFactory en Apache Tomcat 9.0.0.M1 a 9.0.0.M9, 8.5.0 a 8.5.4, 8.0.0.RC1 a 8.0.36, 7.0.0 a 7.0.70 a 6.0.0 a 6.0.45 no limitaba el acceso de las aplicaciones web a recursos globales JNDI a aquellos relacionados explícitamente con la aplicación web. Por lo tanto, era posible que una…
ModificadaMedia (5.3)7.2%—Apache TomcatDebian LinuxRedhat Jboss Enterprise WEB ServerRedhat Enterprise Linux Desktop+1010/8/201717/6/2026
Cuando se configura un SecurityManager, la capacidad de una aplicación web de leer las propiedades del sistema debería estar controlada por SecurityManager. En Apache Tomcat 9.0.0.M1 a 9.0.0.M9, 8.5.0 a 8.5.4, 8.0.0.RC1 a 8.0.36, 7.0.0 a 7.0.70, 6.0.0 a 6.0.45 la funcionalidad de reemplazo de propiedades del sistema…
ModificadaCrítica (9.1)10%—Apache TomcatNetapp Oncommand InsightNetapp Oncommand ShiftNetapp Snap Creator Framework+1110/8/201717/6/2026
En Apache Tomcat 9.0.0.M1 a 9.0.0.M9, 8.5.0 a 8.5.4, 8.0.0.RC1 a 8.0.36, 7.0.0 a 7.0.70, y 6.0.0 a 6.0.45 una aplicación web maliciosa era capaz de omitir un SecurityManager configurado mediante un método utility Tomcat accesible para las aplicaciones web.
ModificadaMedia (5.9)8.0%—Apache TomcatCanonical Ubuntu LinuxDebian LinuxRedhat Jboss Enterprise WEB Server+1110/8/201717/6/2026
Las implementaciones Realm en Apache Tomcat versiones 9.0.0.M1 a 9.0.0.M9, 8.5.0 a 8.5.4, 8.0.0.RC1 a 8.0.36, 7.0.0 a 7.0.70, y 6.0.0 a 6.0.45 no procesaban la contraseña proporcionada si el nombre de usuario proporcionado no existía. Esto hizo posible la realización de un ataque basado en tiempo para determinar…
ModificadaAlta (7.5)1.7%—Cisco Videoscape Distribution Suite FOR Television7/8/201717/6/2026
Una vulnerabilidad en el servidor caché de Cisco Videoscape Distribution Suite (VDS) para Television 3.2(5)ES1 podría permitir que un atacante remoto sin autenticar provoque una denegación de servicio (DoS) en un dispositivo objetivo. Esto se debe a que un exceso de conexiones mapeadas agota los recursos asignados del…
ModificadaAlta (8.8)1.0%—IBM Marketing PlatformIBM Marketing OperationsIBM Distributed Marketing22/5/201717/6/2026
IBM Distributed Marketing y Marketing Platform 8.6, 9.0, 9.1 y 10.0 podría permitir a un usuario autenticado escalar sus privilegios y obtener permisos administrativos sobre la aplicación web. IBM X-Force ID: 118282.
ModificadaBaja (2.7)0.79%—IBM Distributed Marketing15/5/201717/6/2026
IBM Distributed Marketing versiones 8.6, 9.0 y 10.0 podrían permitir a un usuario autenticado privilegiado crear una instancia con un perfil de seguridad no válido para las plantillas, lo que hace que la nueva instancia no sea accesible para el usuario deseado. IBM X-Force ID: 116379.
ModificadaMedia (6.1)0.85%—Cisco Videoscape Distribution Suite Service Manager5/10/201617/6/2026
Vulnerabilidad de XSS en Cisco Videoscape Distribution Suite Service Manager (VDS-SM) 3.0 hasta la versión 3.4.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada, vulnerabilidad también conocida como Bug ID CSCva14552.
ModificadaMedia (5.3)1.7%—Cisco Videoscape Distribution Suite FOR Internet Streaming1/3/201617/6/2026
La implementación TCP en Cisco Videoscape Distribution Suite for Internet Streaming (VDS-IS) 3.3(0), 3.3(1), 4.0(0) y 4.1(0) no inicia adecuadmente nuevas sesiones TCP cuando una sesión anterior está en un estado de espera FIN, lo que permite a atacantes remotos provocar una denegación de servicio (interrupción TCP) a…
ModificadaMedia (6.5)0.95%—Cisco Videoscape Distribution Suite Service Manager12/12/201517/6/2026
Cisco Videoscape Distribution Suite Service Manager (VDS-SM) 3.4.0 y versiones anteriores no siempre utiliza RBAC para el acceso de base de datos RBAC del backend, lo que permite a usuarios remotos autenticados leer o escribir entradas en la base de datos a través de (1) la GUI o (2) una petición HTTP manipulada,…
ModificadaMedia (5)1.8%—Cisco Videoscape Distribution Suite Service Manager14/11/201517/6/2026
Cisco Content Delivery System Manager Software 3.2 en Videoscape Distribution Suite Service Manager permite a atacantes remotos obtener información sensible a través de URLs manipuladas en peticiones API REST, también conocido como Bug ID CSCuv86960.
ModificadaAlta (7.8)1.6%—Philippine Long Distance Telephone Kasda Kw58293 FirmwarePhilippine Long Distance Telephone Speedsurf 504an Firmware21/9/201517/6/2026
Desbordamiento de buffer en form2ping.cgi en dispositivos Philippine Long Distance Telephone (PLDT) SpeedSurf 504AN con firmware GAN9.8U26-4-TX-R6B018-PH.EN y dispositivos Kasda KW58293, permite a atacantes remotos provocar una denegación de servicio (interrupción del dispositivo) a través de un parámetro ipaddr largo.
ModificadaMedia (4.3)1.2%—Philippine Long Distance Telephone Speedsurf 504an FirmwarePhilippine Long Distance Telephone Kasda Kw58293 Firmware21/9/201517/6/2026
Vulnerabilidad de XSS en form2WlanSetup.cgi en dispositivos Philippine Long Distance Telephone (PLDT) SpeedSurf 504AN con firmware GAN9.8U26-4-TX-R6B018-PH.EN y dispositivos Kasda KW58293, permite a atacantes remotos inyectar secuencia de comandos web o HTML arbitrarios a través del parámetro ssid.
ModificadaMedia (6.8)0.66%—Philippine Long Distance Telephone Speedsurf 504an FirmwarePhilippine Long Distance Telephone Kasda Kw58293 Firmware21/9/201517/6/2026
Vulnerabilidad de CSRF en form2WlanSetup.cgi en dispositivos Philippine Long Distance Telephone (PLDT) SpeedSurf 504AN con firmware GAN9.8U26-4-TX-R6B018-PH.EN y dispositivos Kasda KW58293, permite a atacantes remotos secuestrar la autenticación de los administradores para solicitudes que realizan operaciones de…
ModificadaAlta (7.8)1.9%—Cisco Videoscape Distribution Suite Service BrokerCisco Videoscape Distribution Suite FOR Internet Streaming16/7/201517/6/2026
Cisco Videoscape Distribution Suite Service Broker (también conocido como VDS-SB), cuando se usa una configuración VDSM en UCS , y Videoscape Distribution Suite for Internet Streaming (también conocida como VDS-IS or CDS-IS) anterior 3.3.1 R7 y 4.x anterior a 4.0.0 R4 permite a atacantes remotos provocar una…
ModificadaMedia (5)1.2%—IBM Endpoint Manager FamilyIBM License Metric ToolIBM Tivoli Asset Discovery FOR Distributed25/5/201517/6/2026
Common Inventory Technology (CIT) anterior a 2.7.0.2050 en IBM License Metric Tool 7.2.2, 7.5, y 9; Endpoint Manger for Software Use Analysis 9; y Tivoli Asset Discovery for Distributed 7.2.2 y 7.5 permite a atacantes remotos causar una denegación de servicio (consumo de CPU o caída de aplicación) a través de una…
ModificadaMedia (5)1.2%—IBM Endpoint Manager FamilyIBM License Metric ToolIBM Tivoli Asset Discovery FOR Distributed25/5/201517/6/2026
Common Inventory Technology (CIT) anterior a 2.7.0.2050 en IBM License Metric Tool 7.2.2, 7.5, y 9; Endpoint Manger for Software Use Analysis 9; y Tivoli Asset Discovery for Distributed 7.2.2 y 7.5 permite a atacantes remotos causar una denegación de servicio (consumo de CPU o caída de aplicación) a través de una…
ModificadaMedia (6.4)1.8%—IBM License Metric ToolIBM Tivoli Asset Discovery FOR Distributed20/5/201517/6/2026
El servidor en IBM License Metric Tool 7.2.2 anterior a IF15 y 7.5 anterior a IF24 y Tivoli Asset Discovery for Distributed 7.2.2 anterior a IF15 y 7.5 anterior a IF24 permite a atacantes remotos leer ficheros arbitrarios o enviar solicitudes TCP a servidores de intranet a través de datos XML que contiene una…
ModificadaMedia (5.4)0.27%—Imapp NO Disturb19/10/201417/6/2026
La aplicación para Android No Disturb (también conocida como com.blogspot.imapp.imnodisturb) 3.3 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Parentlink West Bend School District16/10/201417/6/2026
La aplicación para Android West Bend School District (también conocida como net.parentlink.westbend) 4.0.500 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaAlta (9)4.2%—Cisco Wide Area Application ServicesCisco Application AND Content Networking System SoftwareCisco Enterprise Content Delivery Network SoftwareCisco Internet Streamer Content Delivery System+41/8/201316/6/2026
El framework web en Cisco WAAS Software anterior a 4.x y 5.x anterior a 5.0.3e, 5.1.x anterior a 5.1.1c, y 5.2.x anterior a 5.2.1; Cisco ACNS Software 4.x y 5.x anterior a 5.5.29.2; Cisco ECDS Software 2.x anterior a 2.5.6; Cisco CDS-IS Software 2.x anterior a 2.6.3.b50 y 3.1.x anterior a 3.1.2b54; Cisco VDS-IS…
ModificadaMedia (6.1)0.99%—Tropos Mesh OSTropos 1310 Distrubution Automation Mesh RouterTropos 1410 Mesh RouterTropos 1410 Wireless Mesh Router+518/12/201216/6/2026
Mesh OS antes de v7.9.1.1 en los routers Tropos inalámbricos no utilizan una fuente suficiente de entropía para claves SSH, lo que hace que sea más fácil para atacantes man-in-the-middle falsificar un dispositivo o modificar un flujo de datos cliente-servidor mediante el aprovechamiento de conocimiento de una clave de…
ModificadaAlta (10)7.4%—HP Distributed Computing EnvironmentHp-ux5/4/201216/6/2026
Distributed Computing Environment (DCE) v1.8 y v1.9 en HP HP-UX B.11.11 y B.11.23 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos.
ModificadaMedia (5)1.2%—Tibco Activematrix BPMTibco Activematrix Businessworks Service EngineTibco Activematrix Service BUSTibco Activematrix Service Grid+113/3/201216/6/2026
El servidor de TIBCO ActiveMatrix Platform de TIBCO Silver Fabric ActiveMatrix Service Grid Distribution 3.1.3, Service Grid y Service Bus 3.x anteriores a 3.1.5, BusinessWorks Service Engine 5.9.x anteriores a 5.9.3, y BPM anteriores a 1.3.0 permite a atacantes remotos obtener credenciales a través de vectores sin…