Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3090▲ 519 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2370 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 3.3% | — | Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+25 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: JAX-WS). Las versiones compatibles que se han visto afectadas son Java SE: 7u151, 8u144 y 9; Java SE Embedded: 8u144. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por… | |
| Modificada | Media (5.3) | 3.3% | — | Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+25 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: JAXP). Las versiones compatibles que se han visto afectadas son Java SE: 6u161, 7u151, 8u144 y 9; Java SE Embedded: 8u144. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a… | |
| Modificada | Media (5.3) | 3.3% | — | Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+25 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: Libraries). Las versiones compatibles que se han visto afectadas son Java SE: 6u161, 7u151, 8u144 y 9; Java SE Embedded: 8u144. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso… | |
| Modificada | Media (5.3) | 3.1% | — | Oracle JDKOracle JREDebian LinuxRedhat Satellite+25 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en los componentes JRockit y Java SE de Oracle Java SE (subcomponente: Serialization). Las versiones compatibles que se han visto afectadas son Java SE: 6u161, 7u151, 8u144 y 9; Java SE Embedded: 8u144. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a… | |
| Modificada | Crítica (9.6) | 3.0% | — | Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+25 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: Hotspot). Las versiones compatibles que se han visto afectadas son Java SE: 6u161, 7u151, 8u144 y 9; Java SE Embedded: 8u144. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a… | |
| Modificada | Baja (3.1) | 2.4% | — | Oracle JDKOracle JREOracle JrockitDebian Linux+26 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: Serialization). Las versiones compatibles que se han visto afectadas son Java SE: 6u161, 7u151, 8u144 y 9; Java SE Embedded: 8u144; JRockit: R28.3.15. Una vulnerabilidad difícilmente explotable permite que un… | |
| Modificada | Alta (7.1) | 8.8% | 💥 Exploit | Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+22 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Deployment). Las versiones compatibles que se han visto afectadas son Java SE: 8u144 y 9. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por medio de múltiples protocolos comprometa la… | |
| Modificada | Media (4) | 2.2% | — | Oracle JDKOracle JREOracle JrockitDebian Linux+26 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: Networking). Las versiones compatibles que se han visto afectadas son Java SE: 6u161, 7u151, 8u144 y 9; Java SE Embedded: 8u144; JRockit: R28.3.15. Una vulnerabilidad difícilmente explotable permite que un atacante… | |
| Modificada | Media (6.1) | 1.5% | — | Oracle JDKOracle JRENetapp Active IQ Unified ManagerNetapp Cloud Backup+17 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Javadoc). Las versiones compatibles que se han visto afectadas son Java SE: 6u161, 7u151, 8u144 y 9. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de Java… | |
| Modificada | Crítica (9.6) | 3.1% | — | Oracle JDKOracle JREDebian LinuxRedhat Satellite+25 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: RMI). Las versiones compatibles que se han visto afectadas son Java SE: 6u161, 7u151, 8u144 y 9; Java SE Embedded: 8u144. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red… | |
| Modificada | Media (5.3) | 3.3% | — | Oracle JDKOracle JREOracle JrockitDebian Linux+26 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: Serialization). Las versiones compatibles que se han visto afectadas son Java SE: 6u161, 7u151, 8u144 y 9; Java SE Embedded: 8u144; JRockit: R28.3.15. Una vulnerabilidad fácilmente explotable permite que un atacante… | |
| Modificada | Media (6.8) | 2.6% | — | Oracle JDKOracle JREDebian LinuxRedhat Enterprise Linux Desktop+24 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Smart Card IO). Las versiones compatibles que se han visto afectadas son Java SE: 6u161, 7u151, 8u144 y 9. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples protocolos… | |
| Modificada | Media (6.3) | 1.6% | — | Oracle Communications Webrtc Session Controller | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Communications WebRTC Session Controller de Oracle Communications Applications (subcomponente: Security (Gson)). Las versiones compatibles que se han visto afectadas son la 7.0.,7.1 y la 7.2. Una vulnerabilidad difícilmente explotable permite que un atacante con un bajo nivel de… | |
| Modificada | Media (5.6) | 0.93% | — | Prominent Multiflex M10a Controller Firmware | 17/10/2017 | 17/6/2026 | Un problema de cumplimiento del lado del cliente de la seguridad del lado del servidor se ha descubierto en la interfaz web de ProMinent MultiFLEX M10a Controller. La función log out en la aplicación elimina la sesión de usuario solo del lado del cliente. Esto podría permitir que un atacante omita los mecanismos de… | |
| Modificada | Alta (8.8) | 0.64% | — | Prominent Multiflex M10a Controller Firmware | 17/10/2017 | 17/6/2026 | Un problema de Cross-Site Request Forgery (CSRF) se ha descubierto en la interfaz web de ProMinent MultiFLEX M10a Controller. La aplicación no verifica suficientemente las peticiones, haciendo que sea susceptible a Cross-Site Request Forgery (CSRF). Esto podría permitir que un atacante ejecute código sin autorización,… | |
| Modificada | Media (6.5) | 0.73% | — | Prominent Multiflex M10a Controller Firmware | 17/10/2017 | 17/6/2026 | Un problema de divulgación de información se ha descubierto en la interfaz web de ProMinent MultiFLEX M10a Controller. Cuando un usuario autenticado usa la característica Change Password en la aplicación, la contraseña actual para el usuario se especifica en texto plano. Esto podría permitir que un atacante que se… | |
| Modificada | Media (5.6) | 0.91% | — | Prominent Multiflex M10a Controller Firmware | 17/10/2017 | 17/6/2026 | Un problema de expiración insuficiente de sesión se ha descubierto en la interfaz web de ProMinent MultiFLEX M10a Controller. La sesión de usuario está disponible durante un largo periodo más allá de la última actividad, permitiendo que un atacante reutilice una sesión vieja para la autorización. | |
| Modificada | Alta (8.8) | 1.4% | — | Prominent Multiflex M10a Controller Firmware | 17/10/2017 | 17/6/2026 | Se ha descubierto un problema de cambio de contraseña sin verificación en la interfaz web de ProMinent MultiFLEX M10a Controller. Cuando se establece una nueva contraseña para un usuario, la aplicación no requiere que el usuario conozca la contraseña original. Un atacante autenticado podría cambiar una contraseña de… | |
| Modificada | Crítica (9.8) | 17% | 💥 Exploit | Apache Roller | 10/10/2017 | 17/6/2026 | La compatibilidad con el protocolo XML-RPC en versiones anteriores a la 5.0.3 de Apache Roller permite que los atacantes lleven a cabo ataques XEE (XML External Entity) mediante vectores no especificados. | |
| Modificada | Media (5.4) | 0.50% | — | Identicard Two-reader Controller Configuration Manager | 9/10/2017 | 17/6/2026 | IDenticard Two-Reader Controller Configuration Manager 1.18.8 (396) es vulnerable a Cross-Site Scripting (XSS) persistente mediante el campo de notas en /~user_handler?file=logged_in.shtm (también conocido como la página de usuario de edición). | |
| Modificada | Media (5.3) | 1.2% | — | Saia Burgess Controls PCD Controllers Firmware | 5/10/2017 | 17/6/2026 | Se ha descubierto un problema de divulgación de información en Saia Burgess Controls PCD Controllers con firmware PCD en versiones anteriores a 1.28.16 o 1.24.69. En algunas circunstancias, el dispositivo llena los frames Ethernet con contenido de la memoria. | |
| Modificada | Alta (7.2) | 2.4% | — | Citrix Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware | 26/9/2017 | 17/6/2026 | Se ha identificado una vulnerabilidad en la interfaz de gestión de Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway 10.1 anterior a la build 135.18, 10.5 anterior a la build 66.9, 10.5e anterior a la build 60.7010.e, 11.0 anterior a la build 70.16, 11.1 anterior a la build 55.13 y 12.0… | |
| Modificada | Media (5.9) | 1.3% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+6 | 18/9/2017 | 17/6/2026 | En F5 BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, Link Controller, PEM y WebSafe 12.1.2-HF1 y 13.0.0, una serie de peticiones no reveladas puede provocar el reinicio del TMM y la interrupción del servicio, cuando la configuración "SSL Forward Proxy" está habilitada en los perfiles SSL del servidor y del cliente… | |
| Modificada | Media (6.3) | 0.30% | — | Cisco Elastic Services Controller | 17/8/2017 | 17/6/2026 | Una vulnerabilidad en Cisco Elastic Services Controller podría permitir que un usuario local, autenticado y sin privilegios acceda a información sensible, incluyendo las credenciales para cuentas del sistema, en un sistema afectado. Esta vulnerabilidad se debe a una protección inadecuada de archivos de registro… | |
| Modificada | Media (4.9) | 1.2% | — | Cisco Elastic Services Controller | 17/8/2017 | 17/6/2026 | Una vulnerabilidad en el servidor ConfD de Cisco Elastic Services Controller (ESC) podría permitir que un atacante remoto autenticado obtenga información sensible del sistema. Esta vulnerabilidad se debe a una protección de archivos sensibles del sistema insuficiente. Un atacante podría explotar esta vulnerabilidad… |