Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2405 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.9) | 2.1% | — | Oracle MysqlFedoraproject FedoraCanonical Ubuntu LinuxNetapp Active IQ Unified Manager+3 | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Replication). Las versiones compatibles que están afectadas son 8.0.19 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado con acceso a la red por medio de múltiples protocolos comprometer a MySQL… | |
| Modificada | Baja (3.7) | 4.2% | — | Oracle JDKOracle JREOracle OpenjdkNetapp 7-mode Transition Tool+17 | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Java SE, Java SE Embedded de Oracle Java SE (componente: Serialization). Las versiones compatibles que están afectadas son Java SE: 7u251, 8u241, 11.0.6 y 14; Java SE Embedded: 8u241. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio… | |
| Modificada | Media (5.3) | 2.3% | — | Oracle MysqlMariadbFedoraproject FedoraOpensuse Leap+4 | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto MySQL Client de Oracle MySQL (componente: C API). Las versiones compatibles que están afectadas son 5.6.47 y anteriores, 5.7.27 y anteriores y 8.0.17 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante poco privilegiado con acceso a la red por medio de múltiples… | |
| Modificada | Alta (7.8) | 0.45% | — | Rockwellautomation Rslinx Classic | 13/4/2020 | 17/6/2026 | En Rockwell Automation RSLinx Classic versiones 4.11.00 y anteriores, un atacante local autenticado podría modificar una clave de registro, lo que podría conllevar a una ejecución de código malicioso usando privilegios system al abrir RSLinx Classic | |
| Modificada | Alta (7.5) | 9.2% | — | NettyDebian LinuxFedoraproject FedoraNetapp Oncommand API Services+9 | 7/4/2020 | 17/6/2026 | El ZlibDecoders en Netty versiones 4.1.x anteriores a 4.1.46, permite una asignación de memoria ilimitada mientras decodifican un flujo de bytes de ZlibEncoded. Un atacante podría enviar una secuencia de bytes de ZlibEncoded grande hacia el servidor de Netty, forzando al servidor a asignar toda su memoria liberada a… | |
| Modificada | Media (6.5) | 1.5% | — | IBM Cloud PAK FOR AutomationIBM Process Federation Server | 2/4/2020 | 17/6/2026 | La API REST de Global Teams del IBM Process Federation Server versiones 18.0.0.1, 18.0.0.2, 19.0.0.1, 19.0.0.2 y 19.0.0.3, no cierra apropiadamente los grupos de subprocesos (hilos) que crea para recuperar la información de Global Teams desde los sistemas federados. Como consecuencia, la Java Virtual Machine no puede… | |
| Modificada | Media (5.3) | 6.1% | — | Apache CXFOracle Communications Diameter Signaling RouterOracle Communications Element ManagerOracle Communications Session Report Manager+6 | 1/4/2020 | 17/6/2026 | Apache CXF posee la capacidad de integrarse con JMX mediante el registro de una extensión InstrumentationManager con el bus CXF. Si la propiedad "createMBServerConnectorFactory" del InstrumentationManagerImpl predeterminado no está deshabilitada, entonces es vulnerable a un ataque de estilo man-in-the-middle (MITM).… | |
| Modificada | Alta (8.8) | 1.1% | — | Microfocus Service Manager Automation | 26/3/2020 | 17/6/2026 | Se detectó una vulnerabilidad de inyección SQL en Micro Focus Service Manager Automation (SMA), afectando a las versiones 2019.08, 2019.05, 2019.02, 2018.08, 2018.05, 2018.02. La vulnerabilidad podría permitir la neutralización inapropiada de elementos especiales en comandos SQL y puede conllevar a que el producto sea… | |
| Modificada | Crítica (9.8) | 5.5% | — | Rockwellautomation Factorytalk Services Platform | 23/3/2020 | 17/6/2026 | En Rockwell Automation, todas las versiones del software FactoryTalk Diagnostics, un subsistema de la FactoryTalk Services Platform, FactoryTalk Diagnostics expone un endpoint .NET Remoting por medio del archivo RNADiagnosticsSrv.exe en TCPtcp/8082, lo cual puede deserializar de forma no segura los datos no confiables. | |
| Modificada | Alta (7.1) | 0.80% | — | Deltaww Delta Industrial Automation Dopsoft | 20/3/2020 | 17/6/2026 | Delta Industrial Automation DOPSoft versiones 4.00.08.15 y anteriores. Múltiples vulnerabilidades de lectura fuera de límites pueden ser explotadas procesando archivos de proyecto especialmente elaborados, que pueden permitir a un atacante leer información y/o bloquear la aplicación. | |
| Modificada | Crítica (9.8) | 1.2% | — | Onap Open Network Automation Platform | 19/3/2020 | 17/6/2026 | En ONAP OOM hasta Dublin, mediante el acceso a un puerto aplicable (30234, 30290, 32010, 30270, 30224, 30281, 30254, 30285 y/o 30271), un atacante consigue acceso completo a los servicios de ONAP respectivos sin ninguna autenticación. Todas las configuraciones de ONAP Operations Manager (OOM) están afectadas. | |
| Modificada | Crítica (9.8) | 1.2% | — | Onap Open Network Automation Platform | 19/3/2020 | 17/6/2026 | En ONAP DCAE hasta Dublin, mediante el acceso a un puerto aplicable (30234, 30290, 32010, 30270, 30224, 30281, 30254, 30285 y/o 30271), un atacante consigue acceso completo a los servicios de ONAP respectivos sin ninguna autenticación. Todas las configuraciones de ONAP Operations Manager (OOM) están afectadas. | |
| Modificada | Crítica (9.8) | 1.2% | — | Onap Open Network Automation Platform | 19/3/2020 | 17/6/2026 | En ONAP Logging hasta Dublin, mediante el acceso a un puerto aplicable (30234, 30290, 32010, 30270, 30224, 30281, 30254, 30285 y/o 30271), un atacante consigue acceso completo a los servicios de ONAP respectivos sin ninguna autenticación. Todas las configuraciones de ONAP Operations Manager (OOM) están afectadas. | |
| Modificada | Crítica (9.8) | 1.7% | — | Onap Open Network Automation Platform | 19/3/2020 | 17/6/2026 | En ONAP CLI hasta Dublin, al acceder a un puerto aplicable (30234, 30290, 32010, 30270, 30224, 30281, 30254, 30285 y/o 30271), un atacante consigue acceso completo a los servicios de ONAP respectivos sin ninguna autenticación. Todas las configuraciones de ONAP Operations Manager (OOM) están afectadas. | |
| Modificada | Crítica (9.8) | 1.7% | — | Onap Open Network Automation Platform | 19/3/2020 | 17/6/2026 | En ONAP MSB hasta Dublin, al acceder a un puerto aplicable (30234, 30290, 32010, 30270, 30224, 30281, 30254, 30285 y/o 30271), un atacante consigue acceso completo a los servicios ONAP respectivos sin ninguna autenticación. Todas las configuraciones de ONAP Operations Manager (OOM) están afectadas. | |
| Modificada | Crítica (9.8) | 1.7% | — | Onap Open Network Automation Platform | 19/3/2020 | 17/6/2026 | En ONAP SO hasta Dublin, mediante el acceso a un puerto aplicable (30234, 30290, 32010, 30270, 30224, 30281, 30254, 30285 y/o 30271), un atacante consigue acceso completo a los servicios ONAP respectivos sin ninguna autenticación. Todas las configuraciones de ONAP Operations Manager (OOM) están afectadas. | |
| Modificada | Crítica (9.8) | 1.5% | — | Onap Open Network Automation Platform | 18/3/2020 | 17/6/2026 | Se detectó un problema en ONAP SDNC anterior a Dublin. Mediante la ejecución de sla/dgUpload con un parámetro filename diseñado, un atacante no autenticado puede ejecutar un comando arbitrario. Todas las configuraciones de SDC que incluyen admportal están afectadas. | |
| Modificada | Crítica (9.1) | 1.2% | — | Onap Open Network Automation Platform | 18/3/2020 | 17/6/2026 | Se detectó un problema en ONAP APPC hasta Dublin y SDC hasta Dublin. Al establecer un parámetro USER_ID en un encabezado HTTP, un atacante puede suplantar a un usuario existente arbitrario sin ninguna autenticación. Todas las configuraciones APPC y SDC están afectadas. | |
| Modificada | Crítica (9.1) | 1.2% | — | Onap Open Network Automation Platform | 18/3/2020 | 17/6/2026 | Se detectó un problema en ONAP APPC anterior a Dublin. Mediante el uso de una interfaz Jolokia sin protección expuesta, un atacante no autenticado puede leer o sobrescribir un archivo arbitrario. Todas las configuraciones APPC están afectadas. | |
| Modificada | Alta (8.8) | 1.3% | — | Onap Open Network Automation Platform | 18/3/2020 | 17/6/2026 | Se detectó un problema en ONAP SDNC anterior a Dublin. Mediante la ejecución de sla/printAsXml con un parámetro module diseñado, un usuario autenticado puede ejecutar un comando arbitrario. Todas las configuraciones de SDC que incluyen admportal están afectadas. | |
| Modificada | Media (6.5) | 0.58% | — | Onap Open Network Automation Platform | 18/3/2020 | 17/6/2026 | Se detectó un problema en ONAP Portal hasta Dublin. Mediante la ejecución de una llamada a ONAPPORTAL/portalApi/loggedinUser, un atacante que posee una cookie de usuario puede recuperar la contraseña de ese usuario desde la base de datos. Todas las configuraciones de Portal están afectadas. | |
| Modificada | Alta (7.5) | 0.73% | — | Onap Open Network Automation Platform | 18/3/2020 | 17/6/2026 | Se detectó un problema en ONAP Portal hasta Dublin. Mediante la ejecución de un ataque de tipo padding oracle usando el campo UserId de ONAPPORTAL/processSingleSignOn, un atacante puede descifrar información arbitraria cifrada con la misma clave simétrica que el UserId. Todas las configuraciones de Portal están… | |
| Modificada | Crítica (9.8) | 2.1% | — | Onap Open Network Automation Platform | 18/3/2020 | 17/6/2026 | Se detectó un problema en ONAP VNFSDK hasta Dublin. Al acceder al puerto 8000 de demo-vnfsdk-vnfsdk, un atacante no autenticado (quien ya tiene acceso a la comunicación pod a pod) puede ejecutar código arbitrario dentro de ese pod. Todas las configuraciones de ONAP Operations Manager (OOM) están afectadas. | |
| Modificada | Crítica (9.8) | 2.1% | — | Onap Open Network Automation Platform | 18/3/2020 | 17/6/2026 | Se detectó un problema en ONAP SDC hasta Dublin. Al acceder al puerto 7000 del pod demo-sdc-sdc-wfd-fe, un atacante no autenticado (que ya tiene acceso a la comunicación pod a pod) puede ejecutar código arbitrario dentro de ese pod. Todas las configuraciones de ONAP Operations Manager (OOM) están afectadas. | |
| Modificada | Crítica (9.8) | 2.1% | — | Onap Open Network Automation Platform | 18/3/2020 | 17/6/2026 | Se detectó un problema en ONAP SDC hasta Dublin. Al acceder al puerto 7001 del pod demo-sdc-sdc-wfd-be, un atacante no autenticado (quien ya tiene acceso a la comunicación pod a pod) puede ejecutar código arbitrario dentro de ese pod. Todas las configuraciones de ONAP Operations Manager (OOM) están afectadas. |