Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2405 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 9.7% | — | Fasterxml Jackson-databindDebian LinuxOracle Banking PlatformOracle Business Process Management Suite+16 | 2/1/2019 | 8/10/2026 | Las versiones 2.x de FasterXML jackson-databind anteriores a la 2.9.7 podrían permitir a los atacantes remotos ejecutar código arbitrario aprovechando un fallo para bloquear las clases blaze-ds-opt y blaze-ds-core de deserialización polimórfica. | |
| Modificada | Crítica (9.8) | 13% | — | Fasterxml Jackson-databindDebian LinuxOracle Banking PlatformOracle Business Process Management Suite+21 | 2/1/2019 | 8/10/2026 | Las versiones 2.x de FasterXML jackson-databind anteriores a la 2.9.7 podrían permitir a los atacantes remotos ejecutar código arbitrario aprovechando un fallo para bloquear la clase slf4j-ext de deserialización polimórfica. | |
| Modificada | Alta (8.1) | 30% | 💥 Exploit | Rockwellautomation Powermonitor 1000 Firmware | 26/12/2018 | 17/6/2026 | Se ha descubierto un problema en Rockwell Automation Allen-Bradley PowerMonitor 1000. Un usuario autenticado puede añadir/editar/eliminar administradores debido a que el control de acceso se implementa del lado del cliente mediante un atributo deshabilitado para un elemento BUTTON. | |
| Modificada | Media (6.1) | 3.3% | — | Rockwellautomation Powermonitor 1000 Firmware | 26/12/2018 | 17/6/2026 | Rockwell Automation Allen-Bradley PowerMonitor 1000 todas las versiones. Un atacante remoto podrÃa inyectar código arbitrario en el navegador web de un usuario objetivo para obtener acceso al dispositivo afectado | |
| Modificada | Alta (7.8) | 1.7% | — | Hornerautomation Cscape | 20/12/2018 | 17/6/2026 | Cscape, en versiones 9.80.75.3 SP3 y anteriores. Se ha identificado una vulnerabilidad de validación de entradas incorrecta que podría ser explotada mediante el procesamiento de archivos POC que carecen de validación de entradas de usuario. Esto podría permitir que un atacante lea información confidencial y ejecute… | |
| Modificada | Media (6.1) | 1.3% | — | IBM Business Automation WorkflowIBM Business Process ManagerIBM Websphere | 14/12/2018 | 17/6/2026 | IBM Business Automation Workflow en sus versiones 18.0.0.0 y 18.0.0.1 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de… | |
| Modificada | Alta (8.6) | 4.3% | — | Rockwellautomation Micrologix 1400 FirmwareRockwellautomation 1756-enbt FirmwareRockwellautomation 1756-eweb Series A FirmwareRockwellautomation 1756-eweb Series B Firmware+12 | 7/12/2018 | 17/6/2026 | Rockwell Automation MicroLogix 1400 Controllers y 1756 ControlLogix Communications Modules. Un actor de amenaza remoto no autenticado podría enviar una petición de conexión CIP a un dispositivo afectado y, tras conectarse exitosamente, enviar una nueva configuración IP al dispositivo afectado incluso aunque el… | |
| Modificada | Crítica (9.8) | 2.1% | — | Mz-automation Libiec61850 | 12/11/2018 | 17/6/2026 | Se ha detectado un problema en libIEC61850 v1.3. Es un desbordamiento de búfer basado en memoria dinámica (heap) en BerEncoder_encodeOctetString en mms/asn1/ber_encoder.c. Esto es explotable incluso después de que se haya parcheado CVE-2018-18834, con una secuencia dataSetValue diferente a la del vector de ataque… | |
| Modificada | Media (4.3) | 1.2% | — | Mz-automation Libiec61850 | 9/11/2018 | 17/6/2026 | Se ha detectado un problema en libIEC61850 v1.3. Se trata de una desreferencia de puntero NULL en Ethernet_sendPacket en ethernet_bsd.c. | |
| Modificada | Media (4.3) | 1.2% | — | Mz-automation Libiec61850 | 9/11/2018 | 17/6/2026 | Se ha detectado un problema en libIEC61850 v1.3. Se trata de un SEGV en Ethernet_receivePacket en ethernet_bsd.c. | |
| Modificada | Alta (7.5) | 1.7% | — | Mz-automation Libiec61850 | 7/11/2018 | 17/6/2026 | ** EN DISPUTA ** Se ha encontrado un problema en libIEC61850 v1.3. Es un SEGV ControlObjectClient_setCommandTerminationHandler en client/client_control.c. NOTA: el mantenedor de software discute esto debido a que requiere un uso incorrecto del programa client_example_control. | |
| Modificada | Crítica (9.8) | 12% | 💥 Exploit | Mz-automation Libiec61850 | 5/11/2018 | 17/6/2026 | Se ha encontrado un problema en libIEC61850 v1.3. Es un desbordamiento de búfer basado en pila en prepareGooseBuffer en goose/goose_publisher.c. | |
| Modificada | Alta (7.5) | 1.7% | — | Mz-automation Libiec61850 | 5/11/2018 | 17/6/2026 | Se ha encontrado un problema en libIEC61850 v1.3. Es una desreferencia de puntero NULL en ClientDataSet_getValues en client/ied_connection.c. | |
| Modificada | Media (5.3) | 1.3% | — | IBM Robotic Process Automation With Automation Anywhere | 2/11/2018 | 17/6/2026 | IBM Robotic Process Automation with Automation Anywhere 11 podría divulgar información sensible en una petición web que podría ayudar en futuros ataques contra el sistema. IBM X-Force ID: 151714. | |
| Modificada | Alta (7.8) | 0.24% | — | IBM Robotic Process Automation With Automation Anywhere | 2/11/2018 | 17/6/2026 | IBM Robotic Process Automation with Automation Anywhere 11 podría almacenar información altamente en forma de contraseñas sin cifrar que estarían disponibles para un usuario local. IBM X-Force ID: 151713. | |
| Modificada | Media (5.5) | 0.37% | — | IBM Robotic Process Automation With Automation Anywhere | 2/11/2018 | 17/6/2026 | En ciertas condiciones, IBM Robotic Process Automation with Automation Anywhere 11 podría mostrar la contraseña en un archivo de registro de Control Room tras la instalación. IBM X-Force ID: 151707. | |
| Modificada | Alta (8.8) | 2.9% | — | IBM Robotic Process Automation With Automation Anywhere | 2/11/2018 | 17/6/2026 | IBM Robotic Process Automation with Automation Anywhere 10.0 y 11.0 podría permitir que un atacante remoto ejecute código arbitrario en el sistema, provocado por la falta de restricciones por las que los tipos de archivos se pueden subir a la sala de control. Mediante la subida de un archivo malicioso y engañando a… | |
| Modificada | Media (5.9) | 12% | — | OpensslCanonical Ubuntu LinuxDebian LinuxNodejs Node.js+15 | 30/10/2018 | 8/10/2026 | Se ha demostrado que el algoritmo de firmas DSA en OpenSSL es vulnerable a un ataque de sincronización de canal lateral. Un atacante podría emplear variaciones en el algoritmo de firma para recuperar la clave privada. Se ha solucionado en OpenSSL 1.1.1a (afecta a 1.1.1). Se ha solucionado en OpenSSL 1.1.0j (afecta a… | |
| Modificada | Crítica (9.8) | 2.1% | — | Mz-automation Libiec61850 | 30/10/2018 | 17/6/2026 | Se ha encontrado un problema en libIEC61850 v1.3. Es un desbordamiento de búfer basado en memoria dinámica (heap) en BerEncoder_encodeOctetString en mms/asn1/ber_encoder.c. | |
| Modificada | Crítica (9.1) | 92% | 💥 Exploit | LibsshCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux+5 | 17/10/2018 | 17/6/2026 | Se ha detectado una vulnerabilidad en la máquina de estado del lado del servidor de libssh en versiones anteriores a la 0.7.6 y 0.8.4. Un cliente malicioso podría crear canales sin realizar antes la autenticación, lo que resulta en un acceso no autorizado. | |
| Modificada | Media (4.3) | 1.4% | — | Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Unified ManagerNetapp Oncommand Workflow Automation+2 | 17/10/2018 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Security: Privileges). Las versiones compatibles que se han visto afectadas son la 8.0.12 y anteriores. Un vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a red por medio… | |
| Modificada | Media (4.9) | 2.1% | — | Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Unified ManagerNetapp Oncommand Workflow Automation+2 | 17/10/2018 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Windows). Las versiones compatibles que se han visto afectadas son la 8.0.12 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso a red por medio de múltiples… | |
| Modificada | Media (4.4) | 2.3% | — | Oracle MysqlCanonical Ubuntu LinuxNetapp Active IQ Unified ManagerNetapp Oncommand Insight+3 | 17/10/2018 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: InnoDB). Las versiones compatibles que se han visto afectadas son la 5.7.23 y anteriores, y la 8.0.12 y anteriores. Esta vulnerabilidad difícilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso a red… | |
| Modificada | Media (4.4) | 2.5% | — | Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Unified ManagerNetapp Oncommand Workflow Automation+3 | 17/10/2018 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Logging). Las versiones compatibles que se han visto afectadas son la 5.7.23 y anteriores, y la 8.0.12 y anteriores. Esta vulnerabilidad difícilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso… | |
| Modificada | Media (4.9) | 4.0% | — | Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+7 | 17/10/2018 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Storage Engines). Las versiones compatibles que se han visto afectadas son la 5.5.61 y anteriores, 5.6.41 y anteriores, 5.7.23 y anteriores y la 8.0.12 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante con… |