Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2386 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.1%—Visonic Powerlink2 Firmware13/2/201717/6/2026
Ha sido descubierto un problema en Visonic PowerLink2, todas las versiones anteriores a la versión de firmware de octubre de 2016. La entrada controlada por el usuario no se neutraliza antes de ser colocada en la salida de la página web (CROSS-SITE SCRIPTING).
ModificadaMedia (6.1)0.87%—IBM Maximo Asset ManagementIBM Maximo FOR AviationIBM Maximo FOR Energy OptimizationIBM Maximo FOR Government+58/2/201717/6/2026
IBM Maximo Asset Management es vulnerable a XSS. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la interfaz Web alterando así la funcionalidad intencionada conduciendo potencialmente a la divulgación de credenciales en una sesión de confianza.
ModificadaMedia (6.4)0.74%—EMC Powerpath Virtual Appliance3/2/201717/6/2026
EMC PowerPath Virtual Appliance 2.0, EMC PowerPath Virtual Appliance 2.0 SP1 se ve afectado por una vulnerabilidad de divulgación de información sensible que potencialmente puede ser explotada por usuarios malintencionados para comprometer el sistema afectado.
ModificadaMedia (5.4)0.54%—IBM Maximo Asset ManagementIBM Maximo FOR AviationIBM Maximo FOR Life SciencesIBM Maximo FOR Nuclear Power+81/2/201717/6/2026
IBM Maximo Asset Management es vulnerable a las secuencias de comandos de sitios cruzados. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la IU Web alterando así la funcionalidad prevista que potencialmente conduce a la divulgación de credenciales dentro de una sesión de confianza.
ModificadaMedia (5.3)1.0%—IBM Maximo Asset ManagementIBM Maximo FOR AviationIBM Maximo FOR Life SciencesIBM Maximo FOR Nuclear Power+21/2/201717/6/2026
IBM Maximo Asset Management podría revelar información sensible de una traza de pila después de la presentación de inicio de sesión incorrecto en el navegador de Cognos.
ModificadaAlta (7.8)1.9%—Uclouvain OpenjpegRedhat Enterprise LinuxRedhat Enterprise Linux FOR IBM Z SystemsRedhat Enterprise Linux FOR Power BIG Endian+122/12/201617/6/2026
openjpeg: Se ha descubierto un fallo de desbordamiento de búfer basado en memoria dinámica en el parche para CVE-2013-6045. Una imagen j2k manipulada puede provocar la caída de la aplicación, o potencialmente ejecutar código arbitrario.
ModificadaMedia (4.3)1.2%—Cisco Firepower Services FOR Adaptive Security Appliance14/12/201617/6/2026
Una vulnerabilidad en el procesamiento TCP en el sistema software Cisco FirePOWER podría permitir a un atacante remoto no autenticado descargar archivos que normalmente deberían ser bloqueados. Productos Afectados: Los siguientes productos Cisco son vulnerables: Adaptive Security Appliance (ASA) 5500-X Series con…
ModificadaCrítica (9.1)7.7%—IBM PowerkvmPcre13/12/201617/6/2026
Desbordamiento de búfer basado en memoria dinámica en la función find_fixedlength en pcre_compile.c en PCRE en versiones anteriores a 8.38 permite a atacantes remotos provocar una denegación de servicio (caída) u obtener información sensible de la memoria dinámica y posiblemente eludir el mecanismo de protección ASLR…
ModificadaAlta (7.5)6.2%—Pcre2PcreIBM Powerkvm13/12/201617/6/2026
PCRE 7.8 y 8.32 hasta la versión 8.37 y PCRE2 10.10 no maneja adecuadamente las partidas de grupo vacías, lo que podrían permitir a atacantes remotos provocar una denegación de servicio (desbordamientos de búfer basado en pila) a través de una expresión regular manipulada, según lo demostrado por…
ModificadaMedia (6.5)0.35%—IBM Powerkvm1/12/201617/6/2026
El componente del kernel de Linux en IBM PowerKVM 2.1 en versiones anteriores a 2.1.1.3-65.10 y 3.1 en versiones anteriores a 3.1.0.2 permiten a usuarios invitados de SO provocar una denegación de servicio (bucle infinito y cuelgue del sistema anfitrión) a través de vectores no especificados.
ModificadaAlta (7.8)18%—Microsoft Office WEB AppsMicrosoft PowerpointMicrosoft Powerpoint Viewer10/11/201617/6/2026
Microsoft PowerPoint 2010 SP2, PowerPoint Viewer y Office Web Apps 2010 SP2 permiten a atacantes remotos ejecutar código arbitrario a través de un documento Office manipulado, vulnerabilidad también conocida como "Microsoft Office Memory Corruption Vulnerability".
ModificadaMedia (6.8)3.8%—Opensuse LeapOpensusePowerdns Authoritative Server26/9/201617/6/2026
PowerDNS (también conocido como pdns) Authoritative Server en versiones anteriores a 4.0.1 permite a servidores DNS primarios remotos provocar una denegación de servicio (agotamiento de memoria y caída del servidor DNS secundario) a través de una gran respuesta (1) AXFR o (2) IXFR.
ModificadaAlta (7.5)63%—Powerdns Authoritative21/9/201617/6/2026
PowerDNS (también conocido como pdns) Authoritative Server en versiones anteriores a 3.4.10 no maneja adecuadamente unas etiquetas del interior . (dot), lo que permite a atacantes remotos provocar una denegación de servicio (consumo de CPU backend) a través de una consulta DNS manipulada.
ModificadaAlta (7.5)31%—Powerdns Authoritative21/9/201617/6/2026
PowerDNS (también conocido como pdns) Authoritative Server en versiones anteriores a 3.4.10 permite a atacantes remotos provocar una denegación de servicio (consumo de CPU backend) a través de un qname largo.
ModificadaAlta (7.8)17%—Microsoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Office WEB Apps ServerMicrosoft Powerpoint+314/9/201617/6/2026
Microsoft PowerPoint 2007 SP3, PowerPoint 2010 SP2, PowerPoint 2013 SP1, PowerPoint 2013 RT SP1, PowerPoint 2016 para Mac, Office Compatibility Pack SP3, PowerPoint Viewer, SharePoint Server 2013 SP1, Office Web Apps 2010 SP2 y Office Web Apps Server 2013 SP1 permiten a atacantes remotos ejecutar código arbitrario a…
ModificadaAlta (8.1)7.2%—HP Converged Infrastructure Solution Sizer SuiteHP Insight Management SizerHP Power AdvisorHP SAP Sizing Tool+1122/8/201617/6/2026
HPE Smart Update en Storage Sizing Tool en versiones anteriores a 13.0, Converged Infrastructure Solution Sizer Suite (CISSS) en versiones anteriores a 2.13.1, Power Advisor en versiones anteriores a 7.8.2, Insight Management Sizer en versiones anteriores a 16.12.1, Synergy Planning Tool en versiones anteriores a 3.3,…
ModificadaBaja (3.7)4.3%—Oracle MysqlMariadbIBM PowerkvmRedhat Enterprise Linux+721/7/201617/6/2026
Vulnerabilidad no especificada en Oracle MySQL 5.5.48 y versiones anteriores, 5.6.29 y versiones anteriores y 5.7.11 y versiones anteriores y MariaDB en versiones anteriores a 5.5.49, 10.0.x en versiones anteriores a 10.0.25 y 10.1.x en versiones anteriores a 10.1.14 permite a atacantes remotos afectar la…
ModificadaMedia (4.9)3.9%—IBM PowerkvmMariadbOracle MysqlOracle Linux+821/7/201617/6/2026
Vulnerabilidad no especificada en Oracle MySQL 5.5.49 y versiones anteriores, 5.6.30 y versiones anteriores y 5.7.12 y versiones anteriores y MariaDB en versiones anteriores a 5.5.50, 10.0.x en versiones anteriores a 10.0.26 y 10.1.x en versiones anteriores a 10.1.15 permite a administradores remotos afectar la…
ModificadaMedia (5.3)5.7%—Oracle LinuxMariadbOracle MysqlIBM Powerkvm+221/7/201617/6/2026
Vulnerabilidad no especificada en Oracle MySQL 5.5.49 y versiones anteriores, 5.6.30 y versiones anteriores y 5.7.12 y versiones anteriores y MariaDB en versiones anteriores a 5.5.50, 10.0.x en versiones anteriores a 10.0.26 y 10.1.x en versiones anteriores a 10.1.15 permite a usuarios remotos autenticados afectar la…
ModificadaMedia (6.5)10%—IBM PowerkvmMariadbOracle MysqlOracle Linux+221/7/201617/6/2026
Vulnerabilidad no especificada en Oracle MySQL 5.5.49 y versiones anteriores, 5.6.30 y versiones anteriores y 5.7.12 y versiones anteriores y MariaDB en versiones anteriores a 5.5.50, 10.0.x en versiones anteriores a 10.0.26 y 10.1.x en versiones anteriores a 10.1.15 permite a usuarios remotos autenticados afectar la…
ModificadaAlta (8.1)0.47%—IBM PowerkvmOracle MysqlOracle LinuxMariadb+221/7/201617/6/2026
Vulnerabilidad no especificada en Oracle MySQL 5.5.49 y versiones anteriores, 5.6.30 y versiones anteriores y 5.7.12 y versiones anteriores y MariaDB en versiones anteriores a 5.5.50, 10.0.x en versiones anteriores a 10.0.26 y 10.1.x en versiones anteriores a 10.1.15 permite a usuarios locales afectar la…
ModificadaBaja (3.7)4.1%—Redhat Enterprise LinuxOracle MysqlMariadbIBM Powerkvm+121/7/201617/6/2026
Vulnerabilidad no especificada en Oracle MySQL 5.5.48 y versiones anteriores, 5.6.29 y versiones anteriores y 5.7.10 y versiones anteriores y MariaDB en versiones anteriores a 5.5.49, 10.0.x en versiones anteriores a 10.0.25 y 10.1.x en versiones anteriores a 10.1.14 permite a atacantes remotos afectar la…
ModificadaMedia (5.5)16%—Microsoft ExcelMicrosoft Excel RTMicrosoft OfficeMicrosoft Office WEB Apps+513/7/201617/6/2026
Microsoft Office 2010 SP2, Excel 2010 SP2, PowerPoint 2010 SP2, Word 2010 SP2, Excel 2013 SP1, PowerPoint 2013 SP1, Word 2013 SP1, Excel 2013 RT SP1, PowerPoint 2013 RT SP1, Word 2013 RT SP1, Excel 2016, Word 2016, Word Automation Services en SharePoint Server 2010 SP2 y Office Web Apps 2010 SP2 permiten a atacantes…
ModificadaAlta (8.1)12%💥 ExploitInvisioncommunity Invision Power BoardPHP12/7/201617/6/2026
applications/core/modules/front/system/content.php en Invision Power Services IPS Community Suite (también conocido como Invision Power Board, IPB o Power Board) en versiones anteriores a 4.1.13, cuando se utiliza con PHP en versiones anteriores a 5.4.24 o 5.5.x en versiones anteriores a 5.5.8, permite a atacantes…
ModificadaBaja (2.7)1.7%—IBM Websphere Datapower Xc10 Appliance Firmware2/7/201617/6/2026
Desbordamiento de buffer en el CLI en accesorios IBM WebSphere DataPower XC10 2.1 y 2.5 permite a usuarios remotos autenticados causar una denegación de servicios a través de vectores no especificados.