Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3082▲ 502 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2663 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)2.3%—Ruckuswireless Solo Access Point FirmwareRuckuswireless Smartzone Managed Access Point Firmware14/2/201817/6/2026
Ruckus Networks Solo APs, en versiones de firmware R110.x o anteriores y Ruckus Networks SZ managed APs, en versiones de firmware R5.x o anteriores, contienen inyección de comandos root autenticados en la interfaz gráfica de usuario web que podrían permitir que usuarios autenticados válidos ejecuten comandos…
ModificadaMedia (5.3)0.41%—IBM NotesIBM Client Application Access13/2/201817/6/2026
Las versiones 8.5 y 9.0 de IBM Notes podrían permitir que un atacante local ejecute comandos arbitrarios manipulando cuidadosamente una línea de comandos enviada mediante el IPC de la memoria compartida. IBM X-Force ID: 134807.
ModificadaAlta (7.8)0.34%—IBM NotesIBM Client Application Access13/2/201817/6/2026
IBM Notes and Domino NSD 8.5 y 9.0 podrían permitir que un usuario local autenticado sin privilegios administrativos obtenga privilegios System. IBM X-Force ID: 134633.
ModificadaAlta (7.8)1.1%—IBM NotesIBM Client Application Access13/2/201817/6/2026
Las versiones 8.5 y 9.0 de IBM iNotes SUService pueden manipularse para que ejecuten código malicioso de un DLL disfrazado de DLL de windows en el directorio temp. IBM X-Force ID: 134532.
ModificadaCrítica (9.8)13%💥 ExploitAdvantech Webaccess13/2/201817/6/2026
La función VBWinExec en Node\AspVBObj.dll en Advantech WebAccess 8.3.0 permite que atacantes remotos ejecuten comandos arbitrarios del sistema operativo mediante un único argumento (también conocido como parámetro command).
ModificadaCrítica (9.8)1.2%—Netiq Access Manager26/1/201817/6/2026
Existe una vulnerabilidad en Admin Console en la que un atacante puede subir archivos en el servidor de Admin Console y ejecutarlos. Esto provoca un impacto en las versiones 4.3 y 4.4 de NetIQ Access Manager, así como la consola de administración.
ModificadaMedia (5.3)1.8%—Advantech Webaccess/scada25/1/201817/6/2026
Se ha descubierto un problema de salto de directorio en Advantech WebAccess/SCADA en versiones anteriores a la V8.2_20170817. Un atacante tiene acceso de lectura a archivos en la estructura de directorio del dispositivo objetivo.
ModificadaMedia (5.3)1.2%—Advantech Webaccess/scada25/1/201817/6/2026
Se ha descubierto un problema de inyección SQL en Advantech WebAccess/SCADA en versiones anteriores a la V8.2_20170817. WebAccess/SCADA no sanea adecuadamente sus entradas para comandos SQL.
ModificadaCrítica (9.8)35%—Netiq Access Manager20/1/201817/6/2026
En NetIQ Access Manager 4.3 y 4.4, existe un error en Identity Server al acceder a un conector SSO básico y descargar los plugins BasicSSO connector en IE11, donde un atacante puede ejecutar código arbitrario en el sistema.
ModificadaMedia (6.1)30%💥 PoCJqueryOracle Agile Product Lifecycle Management FOR ProcessOracle Banking PlatformOracle Business Process Management Suite+4318/1/201817/6/2026
jQuery en versiones anteriores a la 3.0.0 es vulnerable a ataques de Cross-site Scripting (XSS) cuando se realiza una petición Ajax de dominios cruzados sin la opción dataType. Esto provoca que se ejecuten respuestas de texto/javascript.
ModificadaMedia (4.9)1.1%—Oracle Hospitality Guest Access18/1/201817/6/2026
Vulnerabilidad en el componente Oracle Hospitality Guest Access de Oracle Hospitality Applications (subcomponente: Base). La versión compatible afectada es la 4.2.1. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso a red por HTTP comprometa la seguridad…
ModificadaMedia (6.2)0.45%—Oracle Hospitality Guest Access18/1/201817/6/2026
Vulnerabilidad en el componente Oracle Hospitality Guest Access de Oracle Hospitality Applications (subcomponente: Base). Las versiones compatibles que se han visto afectadas son la 4.2.0 y la 4.2.1. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar y permisos de inicio de sesión en la…
ModificadaAlta (7.5)1.7%—Oracle Hospitality Guest Access18/1/201817/6/2026
Vulnerabilidad en el componente Oracle Hospitality Guest Access de Oracle Hospitality Applications (subcomponente: Base). La versión compatible afectada es la 4.2.1. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de Oracle…
ModificadaMedia (5.9)1.6%—Oracle Access Manager18/1/201817/6/2026
Vulnerabilidad en el componente Oracle Access Manager de Oracle Fusion Middleware (subcomponente: Web Server Plugin). La versión compatible afectada es la 11.1.2.3.0. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTPS comprometa la seguridad de Oracle…
ModificadaAlta (7.5)1.8%—Advantech Webaccess12/1/201817/6/2026
Se ha descubierto un problema de subida no restringida de archivos con tipo peligroso en Advantech WebAccess en versiones anteriores a la 8.3. WebAccess permite que un atacante remoto ejecute código arbitrario.
ModificadaMedia (6.5)1.4%—Advantech Webaccess12/1/201817/6/2026
Se ha descubierto un problema de uso de memoria previamente liberada en Advantech WebAccess en versiones anteriores a la 8.3. WebAccess permite que un atacante no autenticado especifique una dirección arbitraria.
ModificadaBaja (3.3)0.39%—IBM Security Access Manager 9.0 Firmware11/1/201817/6/2026
La versión 9.0.0 de IBM Security Access Manager Appliance permite que las páginas web se almacenen localmente, lo que permite que sean leídas por otro usuario en el sistema. IBM X-Force ID: 128613.
ModificadaMedia (6.1)1.0%—IBM Security Access Manager FOR WEB FirmwareIBM Security Access Manager FOR MobileIBM Security Access Manager Firmware10/1/201817/6/2026
IBM Security Access Manager Appliance en sus versiones 8.0.0 y 9.0.0 podría permitir que un atacante remoto lleve a cabo ataques de phishing empleando un ataque de redirección abierta. Al persuadir a una víctima para que visite un sitio web especialmente manipulado, un atacante remoto podría explotar esta…
ModificadaMedia (6.1)1.1%—IBM Security Access Manager 9.0 Firmware10/1/201817/6/2026
IBM Security Access Manager Appliance 9.0.3 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una sesión de…
ModificadaMedia (4.2)0.58%—IBM Security Access Manager FOR WEB 8.0 FirmwareIBM Security Access Manager FOR MobileIBM Security Access Manager 9.0 Firmware10/1/201817/6/2026
IBM Security Access Manager Appliance 8.0.0 y 9.0.0 especifica permisos para un recurso crítico para la seguridad de forma que permite que ese recurso sea leído o modificado por actores no planeados. IBM X-Force ID: 128378.
ModificadaAlta (7.5)2.1%—Advantech Webaccess5/1/201817/6/2026
Se ha descubierto un problema de validación incorrecta de entradas en Advantech WebAccess en versiones anteriores a la 8.3. WebAccess permite algunas entradas que podrían provocar que el programa se cierre inesperadamente.
ModificadaAlta (7.5)2.1%—Advantech Webaccess5/1/201817/6/2026
Se ha descubierto un problema de desreferencia de puntero no fiable en Advantech WebAccess en versiones anteriores a la 8.3. Hay múltiples vulnerabilidades que podrían permitir que un atacante haga que el programa emplee una dirección de memoria no válida, lo que resulta en un cierre inesperado del programa.
ModificadaCrítica (9.8)2.6%—Advantech Webaccess5/1/201817/6/2026
Se ha descubierto un problema de desbordamiento de búfer basado en pila en Advantech WebAccess en versiones anteriores a la 8.3. Existen múltiples instancias de una vulnerabilidad que permiten que demasiados datos se escriban en una ubicación de la pila.
ModificadaCrítica (9.8)50%💥 ExploitAdvantech Webaccess5/1/201817/6/2026
Se ha descubierto un problema de salto de directorio en WebAccess en versiones 8.3.2 y anteriores. Un atacante tiene acceso a archivos en la estructura de directorio del dispositivo objetivo.
ModificadaCrítica (9.8)6.0%💥 ExploitAdvantech Webaccess5/1/201817/6/2026
Se ha descubierto un problema de inyección SQL en WebAccess en versiones anteriores a la 8.3. WebAccess no sanea adecuadamente sus entradas para comandos SQL.
Orbitaley — Vulnerabilidades