Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

3719 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.9)2.4%—Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+221/10/202017/6/2026
Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles que están afectadas son 8.0.21 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado con acceso a la red por medio de múltiples protocolos comprometer…
ModificadaMedia (4.9)2.7%—Oracle MysqlNetapp Oncommand InsightNetapp SnapcenterFedoraproject Fedora+121/10/202017/6/2026
Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: InnoDB). Las versiones compatibles que están afectadas son 5.7.31 y anteriores y 8.0.21 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado con acceso a la red por medio de múltiples protocolos…
ModificadaMedia (6.5)2.5%—Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+221/10/202017/6/2026
Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: InnoDB). Las versiones compatibles que están afectadas son 5.7.31 y anteriores y 8.0.21 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso a la red por medio de múltiples protocolos…
ModificadaMedia (4.9)2.4%—Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+221/10/202017/6/2026
Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles que están afectadas son 8.0.21 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado con acceso a la red por medio de múltiples protocolos comprometer…
ModificadaBaja (2.2)1.3%—Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+121/10/202017/6/2026
Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Servidor: Seguridad: LDAP Auth). Las versiones compatibles que están afectadas son 5.7.31 y anteriores y 8.0.21 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con acceso a la red por medio de…
ModificadaMedia (6.5)2.5%—Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+221/10/202017/6/2026
Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles que están afectadas son 5.6.49 y anteriores, 5.7.31 y anteriores y 8.0.21 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso a la red…
ModificadaMedia (6.5)3.2%—Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+421/10/202017/6/2026
Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: FTS). Las versiones compatibles que están afectadas son 5.6.49 y anteriores, 5.7.31 y anteriores y 8.0.21 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso a la red por…
ModificadaMedia (4.9)2.4%—Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+221/10/202017/6/2026
Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Servidor: Stored Procedure). Las versiones compatibles que están afectadas son 5.6.49 y anteriores, 5.7.31 y anteriores y 8.0.21 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado con acceso a…
ModificadaAlta (7.5)3.9%—Mozilla Network Security ServicesRedhat Enterprise LinuxFedoraproject FedoraOracle Communications Offline Mediation Controller+220/10/202017/6/2026
Se encontró un fallo en la manera en que NSS manejaba los mensajes CCS (ChangeCipherSpec) en TLS versión 1.3. Este fallo permite a un atacante remoto enviar múltiples mensajes CCS, causando una denegación de servicio para los servidores compilados con la biblioteca NSS. La mayor amenaza de esta…
ModificadaAlta (7.4)0.65%—Vmware Cloud FoundationVmware Vcenter Server20/10/202017/6/2026
VMware vCenter Server (versiones 6.7 anteriores a 6.7u3, versiones 6.6 anteriores a 6.5u3k), contiene una vulnerabilidad de secuestro de sesión en la función de actualización de la vCenter Server Appliance Management Interface debido a la falta de comprobación del certificado. Un actor malicioso con…
ModificadaMedia (5.9)0.93%—Broadcom Vmware Nsx-t Data CenterVmware Cloud Foundation20/10/202017/6/2026
VMware NSX-T (versiones 3.x anteriores 3.0.2, versiones 2.5.x anteriores a 2.5.2.2.0), contiene una vulnerabilidad de seguridad que se presenta en la manera en que permite que un host KVM descargue e instale paquetes desde el administrador de NSX. Un actor malicioso con posicionamiento MITM puede ser capaz de…
ModificadaAlta (8.8)3.4%—HP Intelligent Management Center19/10/202017/6/2026
Se detectó una vulnerabilidad de ejecución de código remota de una inyección de lenguaje de expresiones de iccselectrules en HPE Intelligent Management Center (iMC): versión(es): anteriores a iMC PLAT 7.3 (E0705P07)
ModificadaAlta (8.8)3.4%—HP Intelligent Management Center19/10/202017/6/2026
Se detectó una vulnerabilidad de ejecución de código remota de una inyección de lenguaje de expresiones de perfaddormoddevicemonitor en HPE Intelligent Management Center (iMC): versión(es): anteriores a iMC PLAT 7.3 (E0705P07)
ModificadaAlta (8.8)3.4%—HP Intelligent Management Center19/10/202017/6/2026
Se detectó una vulnerabilidad de ejecución de código remota de una inyección de lenguaje de expresiones de ictexpertcsvdownload en HPE Intelligent Management Center (iMC): versión(es): anteriores a iMC PLAT 7.3 (E0705P07)
ModificadaAlta (8.8)3.4%—HP Intelligent Management Center19/10/202017/6/2026
Se detectó una vulnerabilidad de ejecución de código remota de una inyección de lenguaje de expresiones de devicethresholdconfig en HPE Intelligent Management Center (iMC): versión(es): anteriores a iMC PLAT 7.3 (E0705P07)
ModificadaAlta (8.8)3.4%—HP Intelligent Management Center19/10/202017/6/2026
Se detectó una vulnerabilidad de ejecución de código remota de una inyección de lenguaje de expresiones de devsoftsel en HPE Intelligent Management Center (iMC): versión(es): anteriores a iMC PLAT 7.3 (E0705P07)
ModificadaAlta (8.8)3.4%—HP Intelligent Management Center19/10/202017/6/2026
Se detectó una vulnerabilidad de ejecución de código remota de una inyección de lenguaje de expresiones de deviceelect en HPE Intelligent Management Center (iMC): versión(es): anteriores a iMC PLAT 7.3 (E0705P07)
ModificadaAlta (8.8)3.4%—HP Intelligent Management Center19/10/202017/6/2026
Se detectó una vulnerabilidad de ejecución de código remota de una inyección de lenguaje de expresiones de failflasheventselectfact en HPE Intelligent Management Center (iMC): versión(es): anteriores a iMC PLAT 7.3 (E0705P07)
ModificadaAlta (8.8)3.4%—HP Intelligent Management Center19/10/202017/6/2026
Se detectó una vulnerabilidad de ejecución de código remota de una inyección de lenguaje de expresiones de userselectpagingcontent en HPE Intelligent Management Center (iMC): versión(es): anteriores a iMC PLAT 7.3 (E0705P07)
ModificadaAlta (8.8)3.4%—HP Intelligent Management Center19/10/202017/6/2026
Se detectó una vulnerabilidad de ejecución de código remota de una inyección de lenguaje de expresiones de reportpage index en HPE Intelligent Management Center (iMC): versión(es): anteriores a iMC PLAT 7.3 (E0705P07)
ModificadaAlta (8.8)3.4%—HP Intelligent Management Center19/10/202017/6/2026
Se detectó una vulnerabilidad de ejecución de código remota de una inyección de lenguaje de expresiones de powershellconfigcontent en HPE Intelligent Management Center (iMC): versión(es): anteriores a iMC PLAT 7.3 (E0705P07)
ModificadaAlta (8.8)3.4%—HP Intelligent Management Center19/10/202017/6/2026
Se detectó una vulnerabilidad de ejecución de código remota de una inyección de lenguaje de expresiones de tvxlanlegend en HPE Intelligent Management Center (iMC): versión(es): anteriores a iMC PLAT 7.3 (E0705P07)
ModificadaAlta (8.8)3.4%—HP Intelligent Management Center19/10/202017/6/2026
Se detectó una vulnerabilidad de ejecución de código remota de una inyección de lenguaje de expresiones de viewbatchtaskresultdetailfact en HPE Intelligent Management Center (iMC): versión(es): anteriores a iMC PLAT 7.3 (E0705P07)
ModificadaAlta (8.8)3.4%—HP Intelligent Management Center19/10/202017/6/2026
Se detectó una vulnerabilidad de ejecución de código remota de una inyección de lenguaje de expresiones de forwardredirect en HPE Intelligent Management Center (iMC): versión(es): anteriores a iMC PLAT 7.3 (E0705P07)
ModificadaAlta (8.8)3.4%—HP Intelligent Management Center19/10/202017/6/2026
Se detectó una vulnerabilidad de ejecución de código remota de una inyección de lenguaje de expresiones de sshconfig en HPE Intelligent Management Center (iMC): versión(es): anteriores a iMC PLAT 7.3 (E0705P07)