Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2111 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.6) | 0.83% | — | Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump | 15/2/2018 | 17/6/2026 | Se ha descubierto un problema de uso de credenciales embebidas en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. La bomba con configuración de red por defecto emplea credenciales embebidas para establecer automáticamente una conexión de red inalámbrica. La bomba establecerá… | |
| Modificada | Alta (8.1) | 1.3% | — | Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump | 15/2/2018 | 17/6/2026 | Se ha descubierto un problema de uso de credenciales embebidas en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. El servidor FTP en la bomba contiene credenciales embebidas que no están inicializadas completamente. El servidor FTP solo es accesible si la bomba está… | |
| Modificada | Baja (3.7) | 0.97% | — | Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump | 15/2/2018 | 17/6/2026 | Se ha descubierto un problema de contraseña en archivo de configuración en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. La bomba almacena algunas contraseñas en el archivo de configuración, a las que se puede acceder si la bomba está configurada para permitir… | |
| Modificada | Media (5.3) | 2.4% | — | Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump | 15/2/2018 | 17/6/2026 | Se ha descubierto un problema de lectura fuera de límites en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. Un componente de terceros empleado en la bomba lee memoria fuera de límites, lo que provoca que el módulo de comunicaciones se cierre inesperadamente. Smiths Medical… | |
| Modificada | Media (5.9) | 0.67% | — | Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump | 15/2/2018 | 17/6/2026 | Se ha descubierto un problema de validación de certificados incorrecta en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. La bomba no valida los certificados del host, lo que hace que la bomba sea vulnerable a ataques Man-in-the-Middle (MitM). | |
| Modificada | Alta (8.1) | 1.9% | — | Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump | 15/2/2018 | 17/6/2026 | Se ha descubierto un problema de control de acceso incorrecto en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. El servidor FTP en la bomba no requiere autenticación si la bomba está configurada para permitir conexiones FTP. | |
| Modificada | Alta (8.1) | 13% | 💥 Exploit | Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump | 15/2/2018 | 17/6/2026 | Se ha descubierto un problema de desbordamiento de búfer clásico en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. Un componente de terceros empleado en la bomba no verifica el tamaño de entrada del búfer antes de la copia, lo que desemboca en un desbordamiento de búfer que… | |
| Modificada | Media (4.6) | 0.64% | — | Ring Firmware | 6/2/2018 | 17/6/2026 | Los videoporteros Ring (anteriormente DoorBot) permiten que atacantes remotos obtengan información sensible sobre la configuración de red inalámbrica presionando el botón de configuración y utilizando una API en el módulo Wi-Fi GainSpan. | |
| Modificada | Media (5.4) | 1.3% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next Generation+3 | 26/1/2018 | 17/6/2026 | IBM Jazz Foundation (IBM Rational Collaborative Lifecycle Management 6.0.x) es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de… | |
| Modificada | Media (5.4) | 0.94% | — | IBM Engineering Requirements Management Doors | 26/1/2018 | 17/6/2026 | IBM Doors Web Access 9.5 y 9.6 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM… | |
| Modificada | Media (5.4) | 0.94% | — | IBM Engineering Requirements Management Doors | 26/1/2018 | 17/6/2026 | IBM Doors Web Access 9.5 y 9.6 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM… | |
| Modificada | Media (6.8) | 0.43% | — | IBM Engineering Requirements Management Doors | 26/1/2018 | 17/6/2026 | IBM Doors Web Access 9.5 y 9.6 podría permitir que un atacante con acceso físico al sistema inicie sesión en la aplicación empleando credenciales almacenadas anteriormente. IBM X-Force ID: 130914. | |
| Modificada | Media (5.4) | 0.94% | — | IBM Engineering Requirements Management Doors | 26/1/2018 | 17/6/2026 | IBM Doors Web Access 9.5 y 9.6 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM… | |
| Modificada | Media (5.4) | 0.94% | — | IBM Engineering Requirements Management Doors | 26/1/2018 | 17/6/2026 | IBM DOORS 9.5 y 9.6 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM X-Force ID:… | |
| Modificada | Media (5.4) | 1.2% | — | IBM Engineering Requirements Management Doors | 26/1/2018 | 17/6/2026 | IBM Doors Web Access 9.5 y 9.6 podría permitir que un atacante remoto realizase un secuestro de clic a la víctima. Al persuadir a una víctima para que visite un sitio web malicioso, un atacante remoto podría explotar esta vulnerabilidad para secuestrar las acciones de clicado de la víctima y, probablemente, lanzar más… | |
| Modificada | Media (4.3) | 1.2% | — | IBM Engineering Requirements Management Doors | 26/1/2018 | 17/6/2026 | IBM Doors Web Access 9.5 y 9.6 podría permitir que un usuario autenticado obtenga información de respuestas de error interno del servidor HTTP. IBM X-Force ID: 129825. | |
| Modificada | Media (4.3) | 0.95% | — | Oracle Siebel Engineering-installer AND Deployment | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Siebel Engineering - Installer and Deployment en Oracle Siebel CRM (subcomponente: Siebel Approval Manager). Las versiones compatibles que se han visto afectadas son la 16.0 y la 17.0. Una vulnerabilidad fácilmente explotable permite que un atacante con un nivel bajo de privilegios que… | |
| Modificada | Media (6.5) | 1.2% | — | IBM Rational Quality ManagerIBM Rational Requirements ComposerIBM Rational Doors Next GenerationIBM Rational Team Concert+4 | 16/1/2018 | 17/6/2026 | Vulnerabilidad de XEE (XML External Entity) en IBM Rational Team Concert 3.0 en versiones anteriores a la 3.0.1.6 iFix7 Interim Fix 1, 4.0 en versiones anteriores a la 4.0.7 iFix10, 5.0 en versiones anteriores a la 5.0.2 iFix15 y 6.0 en versiones anteriores a la 6.0.1 iFix4 permite que usuarios autenticados remotos… | |
| Modificada | Media (5.4) | 0.67% | — | IBM Rational Engineering Lifecycle Manager | 16/1/2018 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en IBM Rational Engineering Lifecycle Manager 3.0 anterior a 3.0.1.6 iFix7 Interim Fix 1, 4.0 anterior a 4.0.7 iFix10, 5.0 anterior a 5.0.2 iFix15 y 6.0 anterior a 6.0.1 iFix4 permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante vectores sin… | |
| Modificada | Media (5.4) | 0.67% | — | IBM Rational Engineering Lifecycle Manager | 16/1/2018 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en IBM Rational Engineering Lifecycle Manager 3.0 anterior a 3.0.1.6 iFix7 Interim Fix 1, 4.0 anterior a 4.0.7 iFix10, 5.0 anterior a 5.0.2 iFix15 y 6.0 anterior a 6.0.1 iFix4 permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante vectores sin… | |
| Modificada | Media (4.3) | 0.95% | — | IBM Rational Engineering Lifecycle Manager | 16/1/2018 | 17/6/2026 | IBM Rational Engineering Lifecycle Manager 3.0 anteriores a 3.0.1.6 iFix7 Interim Fix 1 y 4.0 anteriores a 4.0.7 iFix10 permite que usuarios autenticados remotos con acceso a proyectos lifecycle obtengan información sensible mediante el envío de una URL manipulada a Lifecycle Query Engine. IBM X-Force ID: 108619. | |
| Modificada | Media (5.4) | 0.64% | — | IBM Rational Engineering Lifecycle Manager | 16/1/2018 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en Jazz Foundation en IBM Rational Engineering Lifecycle Manager 3.0 anterior a 3.0.1.6 iFix7 Interim Fix 1, 4.0 anterior a 4.0.7 iFix10, 5.0 anterior a 5.0.2 iFix15 y 6.0 anterior a 6.0.1 iFix4 permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante… | |
| Modificada | Crítica (9.8) | 75% | 💥 Exploit | Vmware Spring BootPivotal Software Spring Data RestVmware Spring Data Rest | 4/1/2018 | 26/6/2026 | Las peticiones PATCH maliciosas enviadas a servidores que utilizan versiones Spring Data REST anteriores a la 2.6.9 (Ingalls SR9), versiones anteriores a la 3.0.1 (Kay SR1) y versiones Spring Boot anteriores a la 1.5.9, 2.0 M6 pueden utilizar datos JSON especialmente diseñados para ejecutar código Java arbitrario. | |
| Modificada | Media (6.1) | 0.63% | — | Stivasoft Phpjabbers File Sharing Script | 30/12/2017 | 17/6/2026 | File Sharing Script 1.0 de PHP Jabbers tiene una vulnerabilidad de Cross-Site Scripting (XSS) persistente en la sección de comentarios. | |
| Modificada | Media (6.1) | 0.68% | — | Readymade Video Sharing Script Project Readymade Video Sharing Script | 27/12/2017 | 17/6/2026 | Readymade Video Sharing Script contiene XSS mediante el parámetro search en search_video.php, el parámetro chnlid en viewsubs.php o el parámetro fname en user-profile-edit.php. |