Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2386 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.7%—Poweriso24/5/201717/6/2026
Existe una vulnerabilidad de desbordamiento de búfer de pila en la funcionalidad de análisis ISO de PowerISO versión 6.8 de Power Software Ltd. Un archivo ISO especialmente diseñado puede causar una vulnerabilidad resultando en una posible ejecución de código. Un atacante puede enviar un archivo ISO específico para…
ModificadaAlta (7.5)1.9%—Powerplay Gallery Project Powerplay Gallery23/5/201717/6/2026
El plugin Powerplay Gallery 3.3 para WordPress presenta una vulnerabilidad en el archivo Upload.php, que permite a atacantes remotos crear directorios arbitrarios a través de vectores relacionados con la variable targetDir.
ModificadaAlta (7.5)2.4%—Cisco Firepower Threat DefenseCisco Secure Firewall Threat Defense22/5/201711/8/2026
Una vulnerabilidad en la configuración del registro de las políticas de Secure Sockets Layer (SSL) para FirePOWER System Software versiones 5.3.0 hasta 6.2.2 de Cisco, podría permitir a un atacante no autenticado remoto causar una denegación de servicio (DoS) debido al alto consumo de recursos del sistema . La…
ModificadaAlta (7.8)19%—Microsoft Powerpoint FOR MAC12/5/201717/6/2026
Microsoft PowerPoint 2011 para Mac, permite una vulnerabilidad de ejecución de código remota cuando el software no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Microsoft Office Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2017-0254 y CVE-2017-0264.
ModificadaAlta (7.8)14%—Microsoft Powerpoint FOR MAC12/5/201717/6/2026
Microsoft PowerPoint 2011 para Mac, permite una vulnerabilidad de ejecución de código remota cuando el software no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Microsoft Office Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2017-0254 y CVE-2017-0265.
ModificadaAlta (8.1)1.5%—Invisioncommunity Invision Power Board11/5/201717/6/2026
Invision Power Services (IPS) Community Suite 4.1.19.2 y anteriores tienen un XSS almacenado y un problema de fuga de información en la funcionalidad de adjuntos en User CP. Puede ser utilizada por cualquier usuario Invision Power Board para ganar acceso a cuentas moderador/admin. La causa principal de este problema…
ModificadaCrítica (9.8)1.9%—Invisioncommunity Invision Power Board11/5/201717/6/2026
Invision Power Services (IPS) Community Suite 4.1.19.2 y anteriores tienen un XSS almacenado en Announcements, permitiendo escalada de privilegios desde un moderador Invision Power Board hasta admin. El ataque utiliza el parámetro announce_content en una petición index.php?/modcp/announcements/&action=create.
ModificadaMedia (6.1)1.2%—Invisioncommunity Invision Power Board11/5/201717/6/2026
Invision Power Services (IPS) Community Suite 4.1.19.2 y anteriores tiene XSS reflejado previo a la autenticación en el IPS UTF8 Converter v1.1.18: El vector de ataque es admin/convertutf8/index.php?Controller=. Esta vulnerabilidad del UTF8 Converter puede usarse fácilmente para hacer un anuncio malicioso que afecte a…
ModificadaMedia (6.5)6.0%💥 ExploitIBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Government+724/4/201717/6/2026
IBM Tivoli IT Asset Management para IT, Tivoli Service Request Manager, y Change y Configuration Management Database 7.1 en versiones hasta 7.1.1.8 y 7.2 y Maximo Asset Management y Maximo Industry Solutions 7.1 en versiones hasta 7.1.1.8, 7.5 en versiones anteriores a 7.5.0.7 IFIX003, y 7.6 en versiones anteriores a…
ModificadaAlta (8.8)6.8%💥 ExploitIBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Government+724/4/201717/6/2026
IBM Tivoli IT Asset Management para IT, Tivoli Service Request Manager, y Change y Configuration Management Database 7.1 en versiones hasta 7.1.1.8 y 7.2 y Maximo Asset Management y Maximo Industry Solutions 7.1 en versiones hasta 7.1.1.8, 7.5 en versiones anteriores a 7.5.0.7 IFIX003, y 7.6 en versiones anteriores a…
ModificadaMedia (5.9)1.3%—Invisioncommunity Invision Power Board23/4/201717/6/2026
Invision Power Services (IPS) Community Suite en versiones anteriores a 4.1.9 hace más fácil el secuestro de sesión confiando en la función uniqid de PHP sin el indicador more_entropy. Los atacantes pueden adivinar una cookie de sesión de Invision Power Board si pueden predecir el tiempo exacto de la generación de…
ModificadaMedia (4.6)0.47%—Kernel Util-linuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUSRedhat Enterprise Linux Server+511/4/201717/6/2026
La función parse_dos_extended en partitions/dos.c en la biblioteca libblkid en util-linux permite a atacantes físicamente próximos provocar una denegación de servicio (consumo de memoria) a través de una tabla de particiones MSDOS manipulada con un registro de arranque de partición extendida en desplazamiento cero.
ModificadaMedia (4.4)0.80%—Cisco Firepower Extensible Operating SystemCisco Unified Computing System7/4/201717/6/2026
Una vulnerabilidad en el CLI del Unified Computing System (UCS) de Cisco, Cisco Firepower 4100 Series Next-Generation Firewall (NGFW), y dispositivo de seguridad Cisco Firepower 9300 podría permiti a un atacante autenticado y local realizar un ataque de inyección de comandos. Más información: CSCvb66189 CSCvb86775.…
ModificadaAlta (7.1)0.82%—Cisco Firepower Extensible Operating SystemCisco Unified Computing System7/4/201717/6/2026
Una vulnerabilidad en el CLI del Unified Computing System (UCS) de Cisco, Cisco Firepower 4100 Series Next-Generation Firewall (NGFW), y dispositivo de seguridad Cisco Firepower 9300 podría permitir a un atacante autenticado y local realizar un ataque de inyección de comandos. Más información: CSCvb61384 CSCvb86764.…
ModificadaAlta (7.8)0.81%—Cisco Firepower Extensible Operating SystemCisco Unified Computing System7/4/201717/6/2026
Una vulnerabilidad en el CLI del Unified Computing System (UCS) de Cisco, Cisco Firepower 4100 Series Next-Generation Firewall (NGFW), y dispositivo de seguridad Cisco Firepower 9300 podría permitir a un atacante autenticado y local realizar un ataque de inyección de comandos. Más información: CSCvb61351 CSCvb61637.…
ModificadaMedia (6.7)0.40%—Cisco Firepower Extensible Operating SystemCisco Unified Computing System7/4/201717/6/2026
Una vulnerabilidad en la funcionalidad de complemento de depuración del Unified Computing System de Cisco (UCS), Cisco Firepower 4100 Series Next-Generation Firewall (NGFW), y dispositivo de seguridad Cisco Firepower 9300 podría permitir a un atacante local autenticado ejecutar comandos arbitrarios, También conocido…
ModificadaAlta (7.8)0.81%—Cisco Unified Computing SystemCisco Firepower Extensible Operating System7/4/201717/6/2026
Una vulnerabilidad en el comando local-mgmt de la CLI del Administrador del Unified Computing System de Cisco (UCS), el cortafuegos de próxima generación Cisco Firepower 4100 (NGFW) y el dispositivo de seguridad Cisco Firepower 9300 podrían permitir a un atacante local autenticado realizar una inyección de comandos…
ModificadaAlta (7.8)0.34%—IBM Power Hardware Management Console20/3/201717/6/2026
IBM Reliable Scalable Cluster Technology podría permitir a un usuario local escalar sus privilegios para obtener acceso de root. Referencia IBM: 1998459.
ModificadaAlta (8.6)1.4%—Binom3 Universal Multifunctional Electric Power Quality Meter Firmware13/2/201717/6/2026
Ha sido descubierto un problema en BINOM3 Universal Multifunctional Electric Power Quality Meter. Los usuarios no tienen ninguna opción para cambiar sus propias contraseñas.
ModificadaCrítica (9.8)1.7%—Binom3 Universal Multifunctional Electric Power Quality Meter Firmware13/2/201717/6/2026
Ha sido descubierto un problema en BINOM3 Universal Multifunctional Electric Power Quality Meter. Se puede utilizar una falla de EXPOSICIÓN DE INFORMACIÓN para obtener acceso privilegiado al dispositivo.
ModificadaAlta (7.6)0.66%—Binom3 Universal Multifunctional Electric Power Quality Meter Firmware13/2/201717/6/2026
Ha sido descubierto un problema en BINOM3 Universal Multifunctional Electric Power Quality Meter. No hay Token CSRF generado por página y/o por función (sensible). La explotación exitosa de esta vulnerabilidad puede permitir la ejecución silenciosa de acciones no autorizadas en el dispositivo tales como cambios de…
ModificadaMedia (6.1)0.83%—Binom3 Universal Multifunctional Electric Power Quality Meter Firmware13/2/201717/6/2026
Ha sido descubierto un problema en BINOM3 Universal Multifunctional Electric Power Quality Meter. La entrada enviada desde un cliente malicioso no es verificada adecuadamente por el servidor. Un atacante puede ejecutar código de script arbitrario en la sesión del navegador de otro usuario (XSS).
ModificadaCrítica (9.8)13%—Binom3 Universal Multifunctional Electric Power Quality Meter Firmware13/2/201717/6/2026
Ha sido descubierto un problema en BINOM3 Universal Multifunctional Electric Power Quality Meter. La falta de autenticación para el servicio remoto da acceso a la configuración de la aplicación.
ModificadaCrítica (9.8)1.9%—Schneider-electric Powerlogic Pm8ecc Firmware13/2/201717/6/2026
Ha sido descubierto un problema en el dispositivo Schneider Electric PowerLogic PM8ECC 2.651 y versiones anteriores. Las credenciales codificadas en blanco no documentadas permiten el acceso al dispositivo.
ModificadaMedia (5.3)1.2%—Visonic Powerlink2 Firmware13/2/201717/6/2026
Ha sido descubierto un problema en Visonic PowerLink2, todas las versiones anteriores a la versión de firmware de octubre de 2016. Cuando se accede a una URL específica hacia una imagen, la imagen descargada lleva consigo código fuente utilizado en el servidor web (INFORMATION EXPOSURE).