Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3082▲ 502 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2663 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 2.3% | — | Ruckuswireless Solo Access Point FirmwareRuckuswireless Smartzone Managed Access Point Firmware | 14/2/2018 | 17/6/2026 | Ruckus Networks Solo APs, en versiones de firmware R110.x o anteriores y Ruckus Networks SZ managed APs, en versiones de firmware R5.x o anteriores, contienen inyección de comandos root autenticados en la interfaz gráfica de usuario web que podrían permitir que usuarios autenticados válidos ejecuten comandos… | |
| Modificada | Media (5.3) | 0.41% | — | IBM NotesIBM Client Application Access | 13/2/2018 | 17/6/2026 | Las versiones 8.5 y 9.0 de IBM Notes podrían permitir que un atacante local ejecute comandos arbitrarios manipulando cuidadosamente una línea de comandos enviada mediante el IPC de la memoria compartida. IBM X-Force ID: 134807. | |
| Modificada | Alta (7.8) | 0.34% | — | IBM NotesIBM Client Application Access | 13/2/2018 | 17/6/2026 | IBM Notes and Domino NSD 8.5 y 9.0 podrían permitir que un usuario local autenticado sin privilegios administrativos obtenga privilegios System. IBM X-Force ID: 134633. | |
| Modificada | Alta (7.8) | 1.1% | — | IBM NotesIBM Client Application Access | 13/2/2018 | 17/6/2026 | Las versiones 8.5 y 9.0 de IBM iNotes SUService pueden manipularse para que ejecuten código malicioso de un DLL disfrazado de DLL de windows en el directorio temp. IBM X-Force ID: 134532. | |
| Modificada | Crítica (9.8) | 13% | 💥 Exploit | Advantech Webaccess | 13/2/2018 | 17/6/2026 | La función VBWinExec en Node\AspVBObj.dll en Advantech WebAccess 8.3.0 permite que atacantes remotos ejecuten comandos arbitrarios del sistema operativo mediante un único argumento (también conocido como parámetro command). | |
| Modificada | Crítica (9.8) | 1.2% | — | Netiq Access Manager | 26/1/2018 | 17/6/2026 | Existe una vulnerabilidad en Admin Console en la que un atacante puede subir archivos en el servidor de Admin Console y ejecutarlos. Esto provoca un impacto en las versiones 4.3 y 4.4 de NetIQ Access Manager, así como la consola de administración. | |
| Modificada | Media (5.3) | 1.8% | — | Advantech Webaccess/scada | 25/1/2018 | 17/6/2026 | Se ha descubierto un problema de salto de directorio en Advantech WebAccess/SCADA en versiones anteriores a la V8.2_20170817. Un atacante tiene acceso de lectura a archivos en la estructura de directorio del dispositivo objetivo. | |
| Modificada | Media (5.3) | 1.2% | — | Advantech Webaccess/scada | 25/1/2018 | 17/6/2026 | Se ha descubierto un problema de inyección SQL en Advantech WebAccess/SCADA en versiones anteriores a la V8.2_20170817. WebAccess/SCADA no sanea adecuadamente sus entradas para comandos SQL. | |
| Modificada | Crítica (9.8) | 35% | — | Netiq Access Manager | 20/1/2018 | 17/6/2026 | En NetIQ Access Manager 4.3 y 4.4, existe un error en Identity Server al acceder a un conector SSO básico y descargar los plugins BasicSSO connector en IE11, donde un atacante puede ejecutar código arbitrario en el sistema. | |
| Modificada | Media (6.1) | 30% | 💥 PoC | JqueryOracle Agile Product Lifecycle Management FOR ProcessOracle Banking PlatformOracle Business Process Management Suite+43 | 18/1/2018 | 17/6/2026 | jQuery en versiones anteriores a la 3.0.0 es vulnerable a ataques de Cross-site Scripting (XSS) cuando se realiza una petición Ajax de dominios cruzados sin la opción dataType. Esto provoca que se ejecuten respuestas de texto/javascript. | |
| Modificada | Media (4.9) | 1.1% | — | Oracle Hospitality Guest Access | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Guest Access de Oracle Hospitality Applications (subcomponente: Base). La versión compatible afectada es la 4.2.1. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso a red por HTTP comprometa la seguridad… | |
| Modificada | Media (6.2) | 0.45% | — | Oracle Hospitality Guest Access | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Guest Access de Oracle Hospitality Applications (subcomponente: Base). Las versiones compatibles que se han visto afectadas son la 4.2.0 y la 4.2.1. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar y permisos de inicio de sesión en la… | |
| Modificada | Alta (7.5) | 1.7% | — | Oracle Hospitality Guest Access | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Guest Access de Oracle Hospitality Applications (subcomponente: Base). La versión compatible afectada es la 4.2.1. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de Oracle… | |
| Modificada | Media (5.9) | 1.6% | — | Oracle Access Manager | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Access Manager de Oracle Fusion Middleware (subcomponente: Web Server Plugin). La versión compatible afectada es la 11.1.2.3.0. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTPS comprometa la seguridad de Oracle… | |
| Modificada | Alta (7.5) | 1.8% | — | Advantech Webaccess | 12/1/2018 | 17/6/2026 | Se ha descubierto un problema de subida no restringida de archivos con tipo peligroso en Advantech WebAccess en versiones anteriores a la 8.3. WebAccess permite que un atacante remoto ejecute código arbitrario. | |
| Modificada | Media (6.5) | 1.4% | — | Advantech Webaccess | 12/1/2018 | 17/6/2026 | Se ha descubierto un problema de uso de memoria previamente liberada en Advantech WebAccess en versiones anteriores a la 8.3. WebAccess permite que un atacante no autenticado especifique una dirección arbitraria. | |
| Modificada | Baja (3.3) | 0.39% | — | IBM Security Access Manager 9.0 Firmware | 11/1/2018 | 17/6/2026 | La versión 9.0.0 de IBM Security Access Manager Appliance permite que las páginas web se almacenen localmente, lo que permite que sean leídas por otro usuario en el sistema. IBM X-Force ID: 128613. | |
| Modificada | Media (6.1) | 1.0% | — | IBM Security Access Manager FOR WEB FirmwareIBM Security Access Manager FOR MobileIBM Security Access Manager Firmware | 10/1/2018 | 17/6/2026 | IBM Security Access Manager Appliance en sus versiones 8.0.0 y 9.0.0 podría permitir que un atacante remoto lleve a cabo ataques de phishing empleando un ataque de redirección abierta. Al persuadir a una víctima para que visite un sitio web especialmente manipulado, un atacante remoto podría explotar esta… | |
| Modificada | Media (6.1) | 1.1% | — | IBM Security Access Manager 9.0 Firmware | 10/1/2018 | 17/6/2026 | IBM Security Access Manager Appliance 9.0.3 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una sesión de… | |
| Modificada | Media (4.2) | 0.58% | — | IBM Security Access Manager FOR WEB 8.0 FirmwareIBM Security Access Manager FOR MobileIBM Security Access Manager 9.0 Firmware | 10/1/2018 | 17/6/2026 | IBM Security Access Manager Appliance 8.0.0 y 9.0.0 especifica permisos para un recurso crítico para la seguridad de forma que permite que ese recurso sea leído o modificado por actores no planeados. IBM X-Force ID: 128378. | |
| Modificada | Alta (7.5) | 2.1% | — | Advantech Webaccess | 5/1/2018 | 17/6/2026 | Se ha descubierto un problema de validación incorrecta de entradas en Advantech WebAccess en versiones anteriores a la 8.3. WebAccess permite algunas entradas que podrían provocar que el programa se cierre inesperadamente. | |
| Modificada | Alta (7.5) | 2.1% | — | Advantech Webaccess | 5/1/2018 | 17/6/2026 | Se ha descubierto un problema de desreferencia de puntero no fiable en Advantech WebAccess en versiones anteriores a la 8.3. Hay múltiples vulnerabilidades que podrían permitir que un atacante haga que el programa emplee una dirección de memoria no válida, lo que resulta en un cierre inesperado del programa. | |
| Modificada | Crítica (9.8) | 2.6% | — | Advantech Webaccess | 5/1/2018 | 17/6/2026 | Se ha descubierto un problema de desbordamiento de búfer basado en pila en Advantech WebAccess en versiones anteriores a la 8.3. Existen múltiples instancias de una vulnerabilidad que permiten que demasiados datos se escriban en una ubicación de la pila. | |
| Modificada | Crítica (9.8) | 50% | 💥 Exploit | Advantech Webaccess | 5/1/2018 | 17/6/2026 | Se ha descubierto un problema de salto de directorio en WebAccess en versiones 8.3.2 y anteriores. Un atacante tiene acceso a archivos en la estructura de directorio del dispositivo objetivo. | |
| Modificada | Crítica (9.8) | 6.0% | 💥 Exploit | Advantech Webaccess | 5/1/2018 | 17/6/2026 | Se ha descubierto un problema de inyección SQL en WebAccess en versiones anteriores a la 8.3. WebAccess no sanea adecuadamente sus entradas para comandos SQL. |