Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.92%—Atlassian Application Links17/12/201917/6/2026
El recurso ListEntityLinksServlet en Application Links en versiones anteriores a la 5.0.12, de la versión 5.1.0 en versiones anteriores a la 5.2.11, de la versión 5.3.0 en versiones anteriores a la 5.3.7, de la versión 5.4.0 en versiones anteriores a la 5.4.13 y de la versión 6.0.0 en versiones anteriores a la 6.0.5…
ModificadaMedia (5.3)1.0%—Siemens Sppa-t3000 Application Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). Un atacante con acceso a la red de Application Server podría ser capaz de obtener acceso a los registros y archivos de configuración mediante el envío de paquetes específicamente…
ModificadaMedia (5.3)1.0%—Siemens Sppa-t3000 Application Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). Un atacante con acceso de red al Application Server podría listar nombres de usuario válidos mediante el envío de paquetes específicamente diseñados hacia el puerto 8090/tcp.…
ModificadaMedia (5.3)1.0%—Siemens Sppa-t3000 Application Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). Un atacante con acceso de red al Application Server podría conseguir acceso a los nombres de archivo en el servidor mediante el envío de paquetes específicamente diseñados hacia…
ModificadaMedia (5.3)1.00%—Siemens Sppa-t3000 Application Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). Un atacante con acceso de red al Application Server podría conseguir acceso a las listas de directorios del servidor mediante el envío de paquetes específicamente diseñados hacia…
ModificadaMedia (5.3)1.0%—Siemens Sppa-t3000 Application Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). Un atacante con acceso de red al Application Server podría conseguir acceso a la ruta y los nombres de archivo en el servidor mediante el envío de paquetes específicamente…
ModificadaAlta (7.5)1.1%—Siemens Sppa-t3000 Application Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (todas las versiones). Un atacante con acceso de red al Application Server podría cargar archivos arbitrarios sin autenticación. Tenga en cuenta que un atacante necesita tener acceso de red al Application Server a fin de explotar esta…
ModificadaAlta (7.5)1.1%—Siemens Sppa-t3000 Application Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). Un atacante con acceso de red al Application Server podría causar una condición de Denegación de Servicio mediante el envío de objetos específicamente diseñados por medio de RMI.…
ModificadaAlta (7.5)1.1%—Siemens Sppa-t3000 Application Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). Un atacante con acceso de red al Application Server puede causar una condición de Denegación de Servicio mediante el envío de objetos específicamente diseñados por medio de RMI.…
ModificadaAlta (7.5)1.1%—Siemens Sppa-t3000 Application Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). Un atacante con acceso de red al Application Server podría causar una condición de Denegación de Servicio mediante el envío de objetos específicamente diseñados por medio de RMI.…
ModificadaCrítica (9.8)2.7%—Siemens Sppa-t3000 Application Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). Un atacante con acceso de red al Application Server podría conseguir una ejecución de código remota mediante el envío de paquetes específicamente diseñados hacia el puerto…
ModificadaCrítica (9.8)2.5%—Siemens Sppa-t3000 Application Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). Un atacante con acceso de red al Application Server podría conseguir una ejecución de código remota mediante el envío de paquetes específicamente diseñados hacia el puerto…
ModificadaCrítica (9.8)2.3%—Siemens Sppa-t3000 Application Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). Un atacante con acceso de red al Application Server podría conseguir una ejecución de código remota mediante el envío de objetos específicamente diseñados por medio de RMI. Tenga…
ModificadaAlta (8.8)4.0%—Siemens Sppa-t3000 Application Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). Un atacante con autenticación válida en la interfaz RMI podría conseguir una ejecución de código remota por medio de una carga de archivo no segura. Tenga en cuenta que un…
ModificadaMedia (5.3)1.6%—Siemens Sppa-t3000 Application Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). El Application Server expone listados de directorios y archivos que contienen información confidencial. Esta vulnerabilidad es independiente del CVE-2019-18286. Tenga en cuenta…
ModificadaMedia (5.3)1.6%—Siemens Sppa-t3000 Application Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (todas las versiones Todas las versiones anteriores a la versión Service Pack R8.2 SP2). El Application Server expone listados de directorios y archivos que contienen información confidencial. Esta vulnerabilidad es independiente del…
ModificadaMedia (5.9)1.0%—Siemens Sppa-t3000 Application Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). La comunicación RMI entre el cliente y el Application Server no está cifrada. Un atacante con acceso al canal de comunicación puede leer las credenciales de un usuario válido.…
ModificadaCrítica (9.8)2.0%—Siemens Sppa-t3000 Application Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). AdminService está disponible sin autenticación en el Application Server. Un atacante puede usar los métodos expuestos por medio de esta interfaz para recibir hashes de contraseña…
ModificadaCrítica (9.8)5.4%—Siemens Sppa-t3000 Application Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). El AdminService está disponible sin autenticación en Application Server. Un atacante puede obtener la ejecución remota de código enviando objetos específicamente diseñados a una…
ModificadaMedia (5.4)2.2%💥 ExploitAvaya IP Office Application Server12/12/201917/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el componente WebUI de IP Office Application Server, podría permitir una ejecución no autorizada de código y revelar potencialmente información confidencial. Todas las versiones del producto 11.x están afectadas. Las versiones del producto anteriores a 11.0,…
ModificadaAlta (8.8)5.7%—Zohocorp Manageengine Applications Manager11/12/201917/6/2026
Zoho ManageEngine Applications Manager versiones anteriores a 13640, permite una inyección SQL autenticada remota por medio del parámetro Agentid del agente servlet en la función del proceso Agent.java.
ModificadaCrítica (9.8)9.5%—Zohocorp Manageengine Applications Manager11/12/201917/6/2026
Zoho ManageEngine Applications Manager versiones anteriores a 13620, permite una inyección SQL no autenticada remota por medio del parámetro eventid de SyncEventServlet en la función doGet del archivo SyncEventServlet.java.
ModificadaMedia (6.1)0.65%—Redhat Jboss Enterprise Application PlatformRedhat Jboss Portal11/12/201917/6/2026
JBossWeb Bayeux presenta una vulnerabilidad de tipo XSS.
ModificadaMedia (5.4)0.60%—IBM Websphere Application Server10/12/201917/6/2026
IBM WebSphere Application Server - Liberty es vulnerable a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando a una divulgación de credenciales dentro de una sesión…
ModificadaBaja (3.3)0.32%—Redhat Jboss Community Application ServerRedhat Jboss Enterprise WEB Server6/12/201916/6/2026
Se presenta un problema en la funcionalidad property replacements en cualquier descriptor en JBoxx AS versión 7.1.1 ignora las políticas de seguridad de Java.