Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 262 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2370 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.58% | — | Cisco Wireless LAN Controller Software | 17/10/2018 | 17/6/2026 | Una vulnerabilidad en los mecanismos de comprobación de autenticación y autorización de Cisco Wireless LAN Controller (WLC) Software podría permitir que un atacante autenticado adyacente obtenga acceso de red a un dominio Cisco TrustSec. En circunstancias normales, el acceso debería estar prohibido. La vulnerabilidad… | |
| Modificada | Media (5.3) | 2.5% | — | Cisco Wireless LAN Controller Software | 17/10/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Cisco Wireless LAN Controller (WLC) Software podría permitir que un atacante remoto no autenticado vea información del sistema que le estaría prohibida bajo ciertas circunstancias. La vulnerabilidad se debe a los mecanismos incompletos de comprobación de entradas y validación… | |
| Modificada | Media (4.8) | 1.0% | — | Cisco Wireless LAN Controller Software | 17/10/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Cisco Wireless LAN Controller (WLC) Software podría permitir que un atacante remoto autenticado lleve a cabo un ataque Cross-Site Scripting (XSS) contra un usuario de dicha interfaz en un dispositivo afectado. La vulnerabilidad se debe a la validación insuficiente de entradas… | |
| Modificada | Alta (7.5) | 2.9% | — | Oracle Banking PlatformOracle Business Process Management SuiteOracle Communications Converged Application ServerOracle Communications Webrtc Session Controller+5 | 17/10/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS - Web Services). Las versiones compatibles que se han visto afectadas son la 12.1.3.0 y 12.2.1.3. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red vía HTTP comprometa… | |
| Analizada | Media (6.1) | 0.95% | — | Wago 750-362 FirmwareWago 750-363 FirmwareWago 750-823 FirmwareWago 750-832 Firmware+10 | 12/10/2018 | 17/6/2026 | Los dispositivos controladores Ethernet WAGO 750-88X y WAGO 750-89X, versiones 01.09.18 (13) y anteriores, tienen XSS en la configuración SNMP a traves del archivo webserv/cplcfg/snmp.ssi en los campos SNMP_DESC o SNMP_LOC_SNMP_CONT. | |
| Modificada | Media (5.9) | 1.4% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+9 | 10/10/2018 | 17/6/2026 | Cuando F5 BIG-IP 13.0.0-13.1.0.5, 12.1.0-12.1.3.5, 11.6.0-11.6.3.2 o 11.5.1-11.5.6 está procesando tráfico TCP especialmente manipulado con la característica Large Receive Offload (LRO) habilitada, TMM podría cerrarse inesperadamente, conduciendo a un evento "failover". Esta vulnerabilidad no está expuesta a menos que… | |
| Modificada | Alta (7.5) | 1.3% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Application Security Manager+4 | 8/10/2018 | 17/6/2026 | En algunas circunstancias en BIG-IP 12.0.0-12.1.0, 11.6.0-11.6.1 o 11.4.0-11.5.4 HF1, Traffic Management Microkernel (TMM) podría no limpiar correctamente las conexiones de red de miembros del grupo al emplear los perfiles del servidor virtual SPDY o HTTP/2. | |
| Modificada | Alta (7.5) | 3.6% | — | Net-snmpNetapp Cloud BackupNetapp Hyper Converged InfrastructureNetapp Storagegrid Webscale+3 | 8/10/2018 | 17/6/2026 | snmp_oid_compare en snmplib/snmp_api.c en Net-SNMP en versiones anteriores a la 5.8 tiene un error de excepción de puntero NULL que puede ser empleado por un atacante no autenticado para provocar el cierre inesperado de la instancia de forma remota mediante un paquete UDP manipulado, lo que resulta en una denegación… | |
| Modificada | Media (6.5) | 18% | 💥 Exploit | Net-snmpDebian LinuxCanonical Ubuntu LinuxNetapp Cloud Backup+6 | 8/10/2018 | 17/6/2026 | _set_key en agent/helpers/table_container.c en Net-SNMP en versiones anteriores a la 5.8 tiene un error de excepción de puntero NULL que puede ser empleado por un atacante autenticado para provocar el cierre inesperado de la instancia de forma remota mediante un paquete UDP manipulado, lo que resulta en una denegación… | |
| Modificada | Media (6.5) | 1.1% | — | Cisco Unified Computing System DirectorCisco Integrated Management Controller Supervisor | 5/10/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Cisco Integrated Management Controller (IMC) Supervisor y Cisco UCS Director podría permitir que un atacante remoto autenticado provoque una denegación de servicio (DoS) en un sistema afectado. La vulnerabilidad se debe a las restricciones insuficientes en el tamaño o en la… | |
| Modificada | Alta (7.8) | 0.45% | — | Cisco Vedge 100 FirmwareCisco Vedge 1000 FirmwareCisco Vedge 2000 FirmwareCisco Vedge 5000 Firmware+4 | 5/10/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz de línea de comandos (CLI) en Cisco SD-WAN Solution podría permitir que un atacante local autenticado inyecte comandos arbitrarios que se ejecutan con privilegios root. Esta vulnerabilidad se debe a una validación de entradas insuficiente. Un atacante podría explotar esta… | |
| Modificada | Crítica (9.8) | 2.9% | — | Netapp E-series Santricity OS Controller | 4/10/2018 | 17/6/2026 | NetApp E-Series SANtricity OS Controller Software en versiones 11.30 y 11.30.5 es susceptible a una ejecución remota de código no autenticada. | |
| Modificada | Media (4.3) | 98% | 💥 Exploit | Apache TomcatDebian LinuxCanonical Ubuntu LinuxNetapp Snap Creator Framework+11 | 4/10/2018 | 17/6/2026 | Cuando el servlet por defecto en Apache Tomcat en versiones de la 9.0.0.M1 a la 9.0.11, de la 8.5.0 a la 8.5.33 y de la 7.0.23 a la 7.0.90 devolvía una redirección a un directorio (por ejemplo, redirigiendo a "/foo/'' cuando el usuario solicitó '"/foo") se pudo usar una URL especialmente manipulada para hacer que la… | |
| Modificada | Crítica (9.8) | 13% | — | Tp-link EAP Controller | 28/9/2018 | 17/6/2026 | El software TP-LINK de TP-LINK EAP Controller para controlar remotamente los dispositivos de punto de acceso remoto. Emplea un servicio Java RMI (Remote Method Invocation) para el control remoto. La interfaz RMI no requiere autenticación antes de utilizarlo, por lo que carece de autenticación de usuario para comandos… | |
| Modificada | Media (4.3) | 1.1% | — | Citrix Sharefile Storagezones Controller | 26/9/2018 | 17/6/2026 | Citrix ShareFile StorageZones Controller en versiones anteriores a la 5.4.2 tiene una exposición de información mediante un mensaje de error. | |
| Modificada | Baja (3.1) | 1.1% | — | Citrix Sharefile Storagezones Controller | 26/9/2018 | 17/6/2026 | Citrix ShareFile StorageZones Controller en versiones anteriores a la 5.4.2 permite el salto de directorio. | |
| Analizada | Alta (7.8) | 15% | ⚠ Explotación activa💥 Exploit | Paloaltonetworks Pan-osF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+24 | 25/9/2018 | 17/6/2026 | Se ha encontrado un error de desbordamiento de enteros en la función create_elf_tables() del kernel de Linux. Un usuario local sin privilegios con acceso al binario SUID (o a otro privilegiado) podría emplear este error para escalar sus privilegios en el sistema. Se cree que las versiones 2.6.x, 3.10.x y 4.14.x del… | |
| Modificada | Crítica (9.1) | 2.1% | — | Kone Group Controller Firmware | 7/9/2018 | 17/6/2026 | Se ha descubierto un problema en versiones anteriores a la 4.6.5 de los productos KONE Group Controller (KGC). Es posible la inclusión y modificación de archivos locales sin autenticación mediante la interfaz HTTP abierta modificando el parámetro name del endpoint de archivo, lo que también se conoce como KONE-02. | |
| Modificada | Crítica (9.1) | 2.5% | — | Kone Group Controller Firmware | 7/9/2018 | 17/6/2026 | Se ha descubierto un problema en versiones anteriores a la 4.6.5 de los productos KONE Group Controller (KGC). FTP no requiere autenticación o autorización, lo que también se conoce como KONE-03. | |
| Modificada | Crítica (9.8) | 7.7% | — | Kone Group Controller Firmware | 7/9/2018 | 17/6/2026 | Se ha descubierto un problema en versiones anteriores a la 4.6.5 de los productos KONE Group Controller (KGC). Es posible la ejecución remota de código no autenticado mediante la interfaz HTTP abierta modificando autoexec.bat. Esto también se conoce como KONE-01. | |
| Modificada | Alta (7.5) | 1.9% | — | Kone Group Controller Firmware | 7/9/2018 | 17/6/2026 | Se ha descubierto un problema en versiones anteriores a la 4.6.5 de los productos KONE Group Controller (KGC). Puede ocurrir una denegación de servicio (DoS) mediante la interfaz HTTP abierta, lo que también se conoce como KONE-04. | |
| Modificada | Alta (7.5) | 32% | — | Linux KernelRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+47 | 6/9/2018 | 17/6/2026 | El kernel de Linux en versiones a partir de la 3.9 es vulnerable a un ataque de denegación de servicio (DoS) con tasas bajas de paquetes especialmente modificados que apuntan hacia el reensamblado de fragmentos de IP. Un atacante podría provocar una condición de denegación de servicio (DoS) mediante el envío de… | |
| Modificada | Media (5.3) | 99% | 💥 Exploit | Openbsd OpensshDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+18 | 17/8/2018 | 17/6/2026 | OpenSSH hasta la versión 7.7 es propenso a una vulnerabilidad de enumeración de usuarios debido a que no retrasa el rescate de un usuario de autenticación no válido hasta que el paquete que contiene la petición haya sido analizado completamente. Esto está relacionado con auth2-gss.c, auth2-hostbased.c, y… | |
| Modificada | Alta (8.8) | 6.1% | — | Cisco Application Policy Infrastructure Controller Enterprise Module | 15/8/2018 | 17/6/2026 | Una vulnerabilidad en la API de programación CronJob de Cisco Digital Network Architecture (DNA) Center podría permitir que un atacante remoto autenticado realice un ataque de inyección de comandos. Esta vulnerabilidad se debe a una validación incorrecta de las entradas proporcionadas por el usuario. Un atacante… | |
| Modificada | Alta (7.5) | 74% | — | Redhat VirtualizationRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+34 | 6/8/2018 | 17/6/2026 | El kernel de Linux en versiones 4.9 y siguientes pueden forzarse a realizar llamadas muy caras a tcp_collapse_ofo_queue() y tcp_prune_ofo_queue() para cada paquete entrante, lo que puede conducir a una denegación de servicio. |