Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2370 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.6) | 2.6% | — | Oracle JDKOracle JREDebian LinuxRedhat Satellite+22 | 8/8/2017 | 17/6/2026 | Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: Libraries). Las versiones compatibles que se han visto afectadas son JavaSE: 6u151, 7u141 y 8u131; Java SE Embedded: 8u131. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a… | |
| Modificada | Crítica (9.6) | 2.1% | — | Oracle JDKOracle JREDebian LinuxNetapp Active IQ Unified Manager+15 | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: JavaFX). Las versiones compatibles que se han visto afectadas son JavaSE: 7u141 y 8u131. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por medio de múltiples protocolos comprometa la… | |
| Modificada | Media (4.3) | 2.2% | — | Oracle JDKOracle JREDebian LinuxNetapp Active IQ Unified Manager+15 | 8/8/2017 | 17/6/2026 | Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: Hotspot). Las versiones compatibles que se han visto afectadas son JavaSE: 6u151, 7u141 y 8u131; Java SE Embedded: 8u131. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso a red por… | |
| Modificada | Alta (8.1) | 2.4% | — | Oracle JDKOracle JREDebian LinuxRedhat Satellite+23 | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Scripting). La versión compatible afectada es Java SE: 8u131. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios que tenga acceso a red por HTTP comprometa la seguridad de Java SE. Los ataques exitosos a esta… | |
| Modificada | Alta (8.3) | 3.1% | — | Oracle JDKOracle JREDebian LinuxRedhat Enterprise Linux Desktop+21 | 8/8/2017 | 17/6/2026 | Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: Hotspot). Las versiones compatibles que se han visto afectadas son JavaSE: 6u151, 7u141 y 8u131; Java SE Embedded: 8u131. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a… | |
| Modificada | Alta (7.5) | 3.3% | — | Oracle JDKOracle JREDebian LinuxRedhat Satellite+22 | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Security). Las versiones compatibles que se han visto afectadas son JavaSE: 6u151, 7u141 y 8u131. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples protocolos comprometa la… | |
| Modificada | Media (5.3) | 3.5% | — | Oracle JDKOracle JREOracle JrockitDebian Linux+24 | 8/8/2017 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: 2D). Las versiones compatibles que se han visto afectadas son JavaSE: 6u151, 7u141 y 8u131; Java SE Embedded: 8u131; JRockit: R28.3.14. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar… | |
| Modificada | Media (5.9) | 0.85% | — | Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway | 2/8/2017 | 17/6/2026 | Las funcionalidades de procesamiento TLS y DTLS en dispositivos Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway con versiones de firmware 9.x anteriores a 9.3 Build 68.5, 10.0 en su versión Build 78.6, 10.1 anterior a Build 130.13, 10.1.e anterior a Build 130.1302.e, 10.5 anterior a Build… | |
| Modificada | Alta (7.2) | 4.6% | — | Apache Roller | 17/7/2017 | 17/6/2026 | La plantilla de página weblog en Apache Roller versión 5.1 hasta 5.1.1, permite a los usuarios autenticados remotos con privilegios de administrador en una weblog ejecutar código Java arbitrario por medio de un Velocity Text Language especialmente diseñado (también se conoce como VTL). | |
| Modificada | Crítica (9.8) | 2.9% | — | Cisco Elastic Services Controller | 6/7/2017 | 17/6/2026 | Una vulnerabilidad en el Framework Play de Elastic Services Controller (ESC) de Cisco, podría permitir a un atacante remoto no autenticado conseguir acceso completo al sistema afectado. La vulnerabilidad es debido a las credenciales estáticas y por defecto para la interfaz de usuario ESC de Cisco que se comparten… | |
| Modificada | Alta (8.8) | 2.0% | — | Cisco Elastic Services Controller | 6/7/2017 | 17/6/2026 | Una vulnerabilidad en ciertos comandos de Elastic Services Controller de Cisco, podría permitir a un atacante remoto autenticado elevar los privilegios a root y ejecutar comandos peligrosos en el servidor. La vulnerabilidad ocurre porque un usuario "tomcat" en el sistema puede ejecutar ciertos comandos shell,… | |
| Modificada | Media (6.5) | 1.2% | — | Cisco Elastic Services Controller | 13/6/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Elastic Services Controller de Cisco, podría permitir a un atacante remoto autenticado acceder a las credenciales confidenciales del sistema que se almacenan en un sistema afectado. Más información: CSCvd76339. Versiones Afectadas Conocidas: 2.2(9.76). | |
| Modificada | Media (5.5) | 0.31% | — | Cisco Elastic Services Controller | 13/6/2017 | 17/6/2026 | Una vulnerabilidad en el sistema de archivos de Elastic Services Controllers de Cisco, podría permitir a un atacante local autenticado conseguir acceso a las credenciales de usuario confidenciales que se almacenan en un sistema afectado. Más información: CSCvd73677. Versiones Afectadas Conocidas: 2.3(2). | |
| Modificada | Media (5.5) | 0.27% | — | Cisco Elastic Services Controller | 13/6/2017 | 17/6/2026 | Una vulnerabilidad en el componente ConfD server de Elastic Services Controllers de Cisco, podría permitir a un atacante local autenticado acceder a la información almacenada en el sistema de archivos de un sistema afectado, también se conoce como Acceso no autorizado a directorios. Más información: CSCvd76286.… | |
| Modificada | Media (6.5) | 1.2% | — | Cisco Elastic Services Controller | 13/6/2017 | 17/6/2026 | Una vulnerabilidad en la CLI ConfD de Elastic Services Controllers de Cisco, podría permitir a un atacante autenticado y remoto acceder a la información confidencial en un sistema afectado. Más información: CSCvd29403. Versiones Afectadas Conocidas: 2.3(2). | |
| Modificada | Alta (8.8) | 1.5% | — | Cisco Elastic Services Controller | 13/6/2017 | 17/6/2026 | Una vulnerabilidad en la CLI ConfD de Elastic Services Controllers de Cisco, podría permitir a un atacante remoto autenticado iniciar sesión en un sistema afectado como usuario administrador, también se conoce como una Vulnerabilidad de Credenciales de Administrador Predeterminadas No Seguras. Más información:… | |
| Modificada | Alta (8.8) | 2.3% | — | Cisco Elastic Services Controller | 13/6/2017 | 17/6/2026 | Una vulnerabilidad en Elastic Services Controllers de Cisco, podría permitir a un atacante remoto autenticado iniciar sesión en un sistema afectado como usuario root de Linux, también se conoce como una Vulnerabilidad de Contraseña Predeterminada No Segura. Más información: CSCvc76631. Versiones Afectadas Conocidas:… | |
| Modificada | Alta (8.8) | 2.3% | — | Cisco Elastic Services Controller | 13/6/2017 | 17/6/2026 | Una vulnerabilidad en Cisco Elastic Services Controllers podría permitir que un atacante remoto autenticado inicie sesión en un sistema afectado como el usuario administrador de Linux, también conocido como "Insecure Default Credentials Vulnerability". Más información: CSCvc76651. Versiones afectadas conocidas: 21.0.0. | |
| Modificada | Alta (8.8) | 5.9% | — | Cisco Elastic Services Controller | 13/6/2017 | 17/6/2026 | Una vulnerabilidad en el archivo esc_listener.py de Elastic Services Controllers de Cisco, podría permitir a un atacante autenticado y remoto ejecutar comandos arbitrarios como el usuario tomcat en un sistema afectado, también se conoce como Vulnerabilidad de Ejecución de Comando Arbitrario del Procesamiento de… | |
| Modificada | Alta (8.8) | 2.2% | — | Cisco Elastic Services Controller | 13/6/2017 | 17/6/2026 | Una vulnerabilidad en la CLI ConfD de Elastic Services Controllers de Cisco, podría permitir a un atacante autenticado y remoto ejecutar comandos arbitrarios como el usuario tomcat de Linux en un sistema afectado. Más información: CSCvc76620. Versiones Afectadas Conocidas: 2.2(9.76). | |
| Modificada | Media (5.4) | 0.95% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+12 | 9/6/2017 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) almacenada en la página de cambio de nombre del dispositivo de la utilidad Configuration en BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, Edge Gateway, GTM, Link Controller, PEM, PSM, WebAccelerator, WOM y WebSafe versión 12.0.0 hasta 12.1.2, versión 11.4.0 hasta… | |
| Modificada | Media (4.9) | 1.1% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+10 | 8/6/2017 | 17/6/2026 | Desbordamiento de buffer en el demonio mcpq en sistemas F5 BIG-IP, versiones 10.x anteriores a la 10.2.4 HF12, 11.x anteriores a la 11.2.1 HF15, 11.3.x, 11.4.x anteriores a la 11.4.1 HF9, 11.5.x anteriores a la 11.5.2 HF1 y 11.6.0 anteriores a la HF4 y Enterprise Manager, versiones de la 2.1.0 a la 2.3.0 y 3.x… | |
| Modificada | Crítica (9.8) | 1.1% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Access Policy Manager+5 | 23/5/2017 | 17/6/2026 | En algunas circunstancias, una instancia de nube de Azure de F5 BIG-IP versiones 12.0.0 hasta 12.1.2 y versión 13.0.0, puede contener una contraseña administrativa por defecto que podría usarse para iniciar sesión de manera remota en el sistema BIG-IP. La cuenta administrativa afectada es el usuario administrativo de… | |
| Modificada | Crítica (9.8) | 7.5% | — | ZlibOpensuse LeapOpensuseDebian Linux+35 | 23/5/2017 | 8/10/2026 | inffast.c en zlib 1.2.8 puede permitir que atacantes dependientes del contexto causen un impacto no especificado aprovechando una aritmética de puntero incorrecta.. | |
| Modificada | Media (5.3) | 3.5% | — | Microsoft Asp.net Model View ControllerMicrosoft.aspnetcore.mvc.abstractionsMicrosoft.aspnetcore.mvc.apiexplorerMicrosoft.aspnetcore.mvc.cors+14 | 12/5/2017 | 17/6/2026 | Se presenta una vulnerabilidad de suplantación de identidad cuando el Core de ASP.NET no puede sanear apropiadamente las peticiones web. |