Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2386 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.5% | — | Cisco Firepower System Software | 5/10/2018 | 17/6/2026 | Una vulnerabilidad en la implementación del protocolo Server Message Block Version 2 (SMBv2) y Version 3 (SMBv3) para Cisco Firepower System Software podría permitir que un atacante remoto no autenticado haga que el dispositivo se quede sin memoria en el sistema, lo que posiblemente impida que el dispositivo reenvíe… | |
| Modificada | Alta (7.1) | 1.9% | — | IBM Datapower Gateway | 25/9/2018 | 17/6/2026 | IBM DataPower Gateway 7.1.0.0 - 7.1.0.23, 7.2.0.0 - 7.2.0.21, 7.5.0.0 - 7.5.0.16, 7.5.1.0 - 7.5.1.15, 7.5.2.0 - 7.5.2.15 y 7.6.0.0 - 7.6.0.8, así como IBM DataPower Gateway CD 7.7.0.0 - 7.7.1.2 son vulnerables a un ataque XEE (XML External Entity) al procesar datos XML. Un atacante remoto podría explotar esta… | |
| Modificada | Alta (7.8) | 0.38% | — | IBM Datapower Gateway | 25/9/2018 | 17/6/2026 | En IBM DataPower Gateway 7.1.0.0 - 7.1.0.23, 7.2.0.0 - 7.2.0.21, 7.5.0.0 - 7.5.0.16, 7.5.1.0 - 7.5.1.15, 7.5.2.0 - 7.5.2.15 y 7.6.0.0 - 7.6.0.8, así como IBM DataPower Gateway CD 7.7.0.0 - 7.7.1.2 el eco de las cabeceras de autorización de la interfaz de gestión AMP expone credenciales de inicio de sesión en la caché… | |
| Modificada | Media (5.9) | 1.2% | — | Powerdns AuthoritativePowerdns RecursorDebian Linux | 11/9/2018 | 17/6/2026 | Se ha descubierto un problema en PowerDNS en versiones anteriores a la 3.4.11 y 4.0.2, y PowerDNS recursor en versiones anteriores a la 4.0.4, lo que permite que un atacante en posición Man-in-the-Middle (MitM) altere el contenido de un AXFR debido a una validación insuficiente de firmas TSIG. Falta una comprobación… | |
| Modificada | Media (5.9) | 1.2% | — | Powerdns AuthoritativePowerdns RecursorDebian Linux | 11/9/2018 | 17/6/2026 | Se ha descubierto un problema en PowerDNS en versiones anteriores a la 3.4.11 y 4.0.2, y PowerDNS recursor en versiones anteriores a la 4.0.4, lo que permite que un atacante en posición Man-in-the-Middle (MitM) altere el contenido de un AXFR debido a una validación insuficiente de firmas TSIG. La falta de una… | |
| Modificada | Alta (7.5) | 4.6% | — | Powerdns Dnsdist | 11/9/2018 | 17/6/2026 | Se ha descubierto un problema en dnsdist en versiones anteriores a la 1.2.0 en la forma en la que se gestionan los registros EDNS0 OPT al analizar respuestas desde un backend. Cuando dnsdist está configurado para añadir EDNS Client Subnet a una consulta, la respuesta podría contener un registro EDNS0 OPT que debe ser… | |
| Modificada | Alta (7.5) | 7.3% | — | Powerdns AuthoritativePowerdns RecursorDebian Linux | 11/9/2018 | 17/6/2026 | Se ha descubierto un problema en PowerDNS en versiones anteriores a la 3.4.11 y 4.0.2, y PowerDNS recursor en versiones anteriores a la 3.7.4 y 4.0.4, que permite que un atacante no autenticado remoto provoque una carga de uso de CPU anormal en el servidor de PowerDNS mediante el envío de consultas DNS manipuladas, lo… | |
| Modificada | Alta (7.5) | 6.2% | — | Powerdns AuthoritativeDebian Linux | 10/9/2018 | 17/6/2026 | Se ha descubierto un problema en PowerDNS Authoritative Server en versiones anteriores a la 3.4.11 y 4.0.2 que permite que un atacante no autenticado remoto provoque una denegación de servicio (DoS) abriendo un gran número de conexiones TCP al servidor web. Si el servidor web se queda sin descriptores de archivo,… | |
| Modificada | Crítica (9.8) | 35% | — | Eaton Power Xpert Meter 4000 FirmwareEaton Power Xpert Meter 6000 FirmwareEaton Power Xpert Meter 8000 Firmware | 30/8/2018 | 17/6/2026 | Los dispositivos Eaton Power Xpert Meter 4000, 6000 y 8000 en versiones anteriores a la 13.4.0.10 tienen una única clave privada SSH en las diferentes instalaciones de clientes y no restringen correctamente el acceso a dicha clave, lo que facilita que atacantes remotos realicen inicios de sesión SSH (a uid 0) mediante… | |
| Modificada | Media (5.4) | 2.3% | — | Schneider-electric Powerlogic Pm5560 Firmware | 29/8/2018 | 17/6/2026 | Existe una vulnerabilidad de inyección de protocolos cruzados en el producto PowerLogic, de Schneider Electric (PM5560 anteriores a la versión de firmware 2.5.4). La vulnerabilidad hace que el producto sea susceptible a un ataque de Cross-Site Scripting (XSS) en su navegador web. Las entradas de usuario pueden… | |
| Modificada | Alta (7.8) | 1.6% | — | Symantec Norton Power EraserSymantec Symdiag | 22/8/2018 | 17/6/2026 | Norton Power Eraser (en versiones anteriores a la 5.3.0.24) y SymDiag (en versiones anteriores a la 2.1.242) pueden ser susceptibles a una vulnerabilidad de precarga de DLL, que es un tipo de problema que puede ocurrir cuando una aplicación busca llamar a un DLL para su ejecución y un atacante proporciona un DLL… | |
| Modificada | Alta (8.8) | 18% | — | Microsoft Powerpoint | 15/8/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft PowerPoint cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft PowerPoint Remote Code Execution Vulnerability". Esto afecta a Microsoft PowerPoint. | |
| Modificada | Media (4.3) | 1.3% | — | IBM Maximo Asset ManagementIBM Maximo FOR AviationIBM Maximo FOR Life SciencesIBM Maximo FOR Nuclear Power+4 | 6/8/2018 | 17/6/2026 | IBM Maximo Asset Management, desde la versión 7.6 hasta la 7.6.3, podría permitir que un usuario autenticado obtenga información sensible desde la API WhoAmI. IBM X-Force ID: 142290. | |
| Modificada | Alta (8.8) | 1.8% | — | IBM Maximo Asset ManagementIBM Maximo FOR AviationIBM Maximo FOR Life SciencesIBM Maximo FOR Nuclear Power+4 | 3/8/2018 | 17/6/2026 | IBM Maximo Asset Management, de la versión 7.6 a la 7.6.3, se instala con una cuenta de administrador por defecto que podría ser empleada por un atacante remoto para obtener acceso de administrador al sistema. Esta vulnerabilidad existe debido a una solución incompleta para CVE-2015-4966. IBM X-Force ID: 142116. | |
| Modificada | Alta (7.5) | 51% | 💥 PoC | Powerdns RecursorDebian Linux | 27/7/2018 | 17/6/2026 | Se ha encontrado un problema en el análisis de respuestas autorizadas en PowerDNS Recursor en versiones anteriores a la 4.0.8, lo que conduce a una desreferencia de puntero NULL al analizar una respuesta especialmente manipulada que contiene un CNAME de una clase diferente a IN. Un atacante remoto no autenticado… | |
| Modificada | Alta (8.1) | 1.2% | — | Dbpower U818a Firmware | 24/7/2018 | 17/6/2026 | El dron DBPOWER U818A WIFI quadcopter proporciona acceso FTP a través de su propio punto de acceso local y permite al usuario anónimo obtener permisos totales de archivo. El dron DBPOWER U818A WIFI quadcopter ejecuta un servidor FTP que, por defecto, permite el acceso anónimo sin contraseña y proporciona permisos de… | |
| Modificada | Alta (7.8) | 1.4% | — | Powerdns Pdns | 16/7/2018 | 17/6/2026 | pdnsen versiones anteriores a la 4.1.2 es vulnerable a un desbordamiento de búfer en dnsreplay. En la herramienta dnsreplay provista con PowerDNS Authoritative, la reproducción de un archivo PCAP especialmente manipulado puede desencadenar un desbordamiento de búfer basado en pila, lo que conduce a un cierre… | |
| Modificada | Media (5.5) | 0.75% | — | Microsoft .net FrameworkMicrosoft Powershell CoreMicrosoft .net CoreMicrosoft .net Framework Developer Pack+1 | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de omisión de la característica de seguridad cuando los componentes de Microsoft .NET Framework no validan certificados correctamente. Esto también se conoce como ".NET Framework Security Feature Bypass Vulnerability". Esto afecta a .NET Framework 4.7.2; Microsoft .NET Framework 3.0;… | |
| Modificada | Crítica (9.8) | 22% | — | Microsoft PowershellMicrosoft Powershell Editor Services | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en PowerShell Editor Services, también conocida como "PowerShell Editor Services Remote Code Execution Vulnerability". Esto afecta a PowerShell Editor y PowerShell Extension. | |
| Modificada | Alta (7.8) | 21% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Powerpoint ViewerMicrosoft Office Word Viewer | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Office cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Office Remote Code Execution Vulnerability". Esto afecta a Microsoft Excel Viewer, Microsoft PowerPoint Viewer, Microsoft Office y… | |
| Modificada | Alta (8.8) | 1.4% | — | Dialogic Powermedia XMS | 3/7/2018 | 17/6/2026 | Una vulnerabilidad de inyección SQL en la consola de administración en Dialogic PowerMedia XMS hasta la versión 3.5 permite que atacantes remotos autenticados ejecuten comandos SQL arbitrarios mediante el parámetro filterPattern. | |
| Modificada | Alta (7.8) | 0.51% | — | Dialogic Powermedia XMS | 3/7/2018 | 17/6/2026 | Asignación incorrecta de permisos en el script shell /var/www/xms/cleanzip.sh que se ejecuta periódicamente en Dialogic PowerMedia XMS hasta la versión 3.5 permite que los usuarios locales ejecuten código como usuario root. | |
| Modificada | Crítica (9.8) | 1.7% | — | Dialogic Powermedia XMS | 3/7/2018 | 17/6/2026 | Uso de credenciales embebidas en /var/www/xms/application/controllers/gatherLogs.php en Dialogic PowerMedia XMS hasta la versión 3.5 SU2 permite a los atacantes remotos interactuar con un servicio web. | |
| Modificada | Crítica (9.1) | 1.9% | — | Dialogic Powermedia XMS | 3/7/2018 | 17/6/2026 | Vulnerabilidad XXE (XML External Entity) en el servicio web en Dialogic PowerMedia XMS en versiones anteriores a la 3.5 SU2 permite a los atacantes remotos leer archivos arbitrarios o provocar una denegación de servicio (consumo de recursos). | |
| Modificada | Alta (8.1) | 1.1% | — | Dialogic Powermedia XMS | 3/7/2018 | 17/6/2026 | Almacenamiento de contraseñas en texto plano en las cookies en /var/www/xms/application/controllers/verifyLogin.php en la consola administrativa en Dialogic PowerMedia XMS en versiones anteriores a la 3.5 SU2 permite a los atacantes remotos acceder a la contraseña en texto claro de un usuario. |