Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3206▲ 621 respecto a la semana anterior
Críticas / altas1515▲ 108 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2649 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)48%💥 ExploitMicrosoft Forefront SecurityMicrosoft Malware Protection EngineMicrosoft Windows Defender26/5/201717/6/2026
El Motor de Protección de Malware de Microsoft ejecutado en Microsoft Forefront y Microsoft Defender en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows versión 8.1, Windows Server 2012 versión Gold y R2, Windows RT versión 8.1, Windows 10 versiones Gold, 1511, 1607 y 1703 y Windows Server 2016,…
AnalizadaAlta (7.8)72%⚠ Explotación activa💥 ExploitMicrosoft Malware Protection EngineMicrosoft Endpoint ProtectionMicrosoft Exchange ServerMicrosoft Forefront Endpoint Protection+526/5/201717/6/2026
El Motor de Protección de Malware de Microsoft ejecutado en Microsoft Forefront y Microsoft Defender en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows versión 8.1, Windows Server 2012 versión Gold y R2, Windows RT versión 8.1, Windows 10 versiones Gold, 1511, 1607 y 1703 y Windows Server 2016,…
ModificadaMedia (5.5)6.0%—Microsoft Forefront SecurityMicrosoft Malware Protection EngineMicrosoft Windows Defender26/5/201717/6/2026
El Motor de Protección de Malware de Microsoft ejecutado en Microsoft Forefront y Microsoft Defender en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows versión 8.1, Windows Server 2012 versión Gold y R2, Windows RT versión 8.1, Windows 10 versiones Gold, 1511, 1607 y 1703 y Windows Server 2016,…
ModificadaAlta (7.8)50%💥 ExploitMicrosoft Forefront SecurityMicrosoft Malware Protection EngineMicrosoft Windows Defender26/5/201717/6/2026
El Motor de Protección de Malware de Microsoft ejecutado en Microsoft Forefront y Microsoft Defender en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows versión 8.1, Windows Server 2012 versión Gold y R2, Windows RT versión 8.1, Windows 10 versiones Gold, 1511, 1607 y 1703 y Windows Server 2016,…
ModificadaAlta (7.5)2.1%—Cisco Identity Services Engine22/5/201717/6/2026
Una vulnerabilidad en el proceso de limitación de TCP para la GUI de Identity Services Engine (ISE) versión 2.1(0.474) de Cisco, podría permitir a un atacante no autenticado remoto causar una condición de denegación de servicio (DoS) en un dispositivo afectado en el que la GUI de ISE puede cometer fallos para…
ModificadaMedia (4.3)0.68%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next Generation+315/5/201717/6/2026
IBM Jazz Foundation podría permitir que un usuario autenticado obtenga información confidencial de las trazas de pila. IBM X-Force ID: 119781
ModificadaCrítica (10)8.1%—Zohocorp Manageengine Desktop Central15/5/201717/6/2026
Zoho ManageEngine Desktop Central antes de la build 100082 permite a los atacantes remotos obtener el control sobre los escritorios activos conectados mediante vectores sin especificar.
ModificadaAlta (7.8)81%💥 ExploitMicrosoft Forefront SecurityMicrosoft Malware Protection EngineMicrosoft Windows Defender9/5/201717/6/2026
El motor de protección de malware de Microsoft que se ejecuta en Microsoft Forefront y Microsoft Defender en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607 y 1703 , y Windows Server 2016 no analiza correctamente un…
ModificadaAlta (7.5)55%💥 ExploitOpensslOracle Agile Engineering Data ManagementOracle Communications Application Session ControllerOracle Communications Eagle LNP Application Processor+34/5/201717/6/2026
En OpenSSL versión 1.1.0 anterior a 1.1.0d, si un servidor malicioso suministra parámetros incorrectos para un intercambio de claves DHE o ECDHE, entonces esto puede resultar en que el cliente intente desreferenciar un puntero NULL que conduce a un bloqueo del cliente. Esto podría ser explotado en un ataque de…
ModificadaMedia (5.3)1.2%—Redhat Cloudforms Management Engine21/4/201717/6/2026
Fallo de padding oracle en CloudForms Management Engine (vulnerabilidad también conocida como CFME) 5 permite a atacantes remotos obtener información sensible en texto.
ModificadaCrítica (9.8)90%💥 ExploitApache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+7517/4/20178/10/2026
En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario.
ModificadaMedia (5.5)5.3%💥 ExploitBroadcom Symantec Data Center Security ServerSymantec Advanced Threat ProtectionSymantec CsapiSymantec Email Security.cloud+1114/4/201717/6/2026
El componente del analizador de archivos RAR en el motor AntiVirus Decomposer en Symantec Advanced Threat Protection: Network (ATP); Symantec Email Security.Cloud; Symantec Data Center Security: Servidor; Symantec Endpoint Protection (SEP) para Windows en versiones anteriores a 12.1.6 MP5; Symantec Endpoint Protection…
ModificadaMedia (5.5)6.9%💥 ExploitBroadcom Symantec Data Center Security ServerSymantec Advanced Threat ProtectionSymantec CsapiSymantec Email Security.cloud+1114/4/201717/6/2026
El componente del analizador de archivos RAR en el AntiVirus Decomposer engine en Symantec Advanced Threat Protection: Network (ATP) : Network (ATP); Symantec Email Security.Cloud; Symantec Data Center Security: Servidor; Symantec Endpoint Protection (SEP) para Windows en versiones anteriores a 12.1.6 MP5; Symantec…
ModificadaMedia (6.7)0.33%—Cisco Mobility Services Engine7/4/201717/6/2026
Una vulnerabilidad en el CLI command parser de Cisco Mobility Express 2800 y 3800 Series Wireless LAN Controllers podría permitir a un atacante local autenticado obtener acceso al shell del sistema operativo subyacente con privilegios de nivel raíz. Más información: CSCvb70351. Conozca lanzamientos afectados:…
AnalizadaCrítica (9.8)90%⚠ Explotación activaApache TomcatCanonical Ubuntu LinuxNetapp 7-mode Transition ToolNetapp Oncommand Insight+156/4/201725/8/2026
La ejecución remota de código es posible con Apache Tomcat en versiones anteriores a 6.0.48, 7.x en versiones anteriores a 7.0.73, 8.x en versiones anteriores a 8.0.39, 8.5.x en versiones anteriores a 8.5.7 y 9.x en versiones anteriores a 9.0.0.M12 si JmxRemoteLifecycleListener es utilizado y un atacante puede llegar…
ModificadaMedia (5.9)1.2%—Huawei Cloudengine 5800 FirmwareHuawei Cloudengine 6800 FirmwareHuawei Cloudengine 12800 FirmwareHuawei Cloudengine 7800 Firmware+22/4/201717/6/2026
Huawei CloudEngine 12800 con software V100R002C00, V100R003C00, V100R003C10, V100R005C00, V100R005C10, V100R006C00; CloudEngine 5800 con software V100R002C00, V100R003C00, V100R003C10, V100R005C00, V100R005C10, V100R006C00; CloudEngine 6800 con software V100R002C00, V100R003C00, V100R003C10, V100R005C00, V100R005C10,…
ModificadaMedia (5.7)0.48%—Huawei Cloudengine 5800 FirmwareHuawei Cloudengine 6800 FirmwareHuawei Cloudengine 7800 FirmwareHuawei Cloudengine 8800 Firmware+12/4/201717/6/2026
Huawei CloudEngine 5800 con software en versiones anteriores a V200R001C00SPC700, CloudEngine 6800 con software en versiones anteriores a V200R001C00SPC700, CloudEngine 7800 con software en versiones anteriores a V200R001C00SPC700, CloudEngine 8800 con software en versiones anteriores a V200R001C00SPC700, CloudEngine…
ModificadaMedia (6.5)1.3%—Huawei Cloudengine 6800 FirmwareHuawei Cloudengine 7800 FirmwareHuawei Cloudengine 8800 FirmwareHuawei Cloudengine 12800 Firmware2/4/201717/6/2026
Huawei CloudEngine 6800 V100R006C00, CloudEngine 7800 V100R006C00, CloudEngine 8800 V100R006C00 y CloudEngine 12800 V100R006C00 permiten a atacantes remotos con permiso especifico almacenar archivos masivos para agotar el espacio de almacenamiento compartido, dirigiendo a una condición DoS.
ModificadaAlta (7.3)0.29%—Mcafee Anti-malware Scan Engine31/3/201717/6/2026
Vulnerabilidad de ataques de integridad de software en Intel Security Anti-Virus Engine (AVE) 5200 hasta la versión 5800 permite a atacantes locales eludir la protección de seguridad local a través de un archivo de entrada manipulado.
ModificadaAlta (8.1)1.5%—IBM Rational Rhapsody Design ManagerIBM Rational Quality ManagerIBM Rational Engineering Lifecycle ManagerIBM Rational Software Architect Design Manager+331/3/201717/6/2026
IBM Jazz Foundation es vulnerable a una denegación de servicio, causada por un error de XML Entity Injection XXE XML al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información altamente sensible o consumir todos los recursos de memoria disponibles. IBM Reference #: 2000784.
ModificadaAlta (7.3)0.36%—Mcafee Anti-malware Scan Engine28/3/201717/6/2026
Vulnerabilidad en el software Integrity Attacks en Intel Security Anti-Virus Engine (AVE) 5200 hasta la versión 5800 permite a usuarios locales eludir la protección local de seguridad a través de un archivo de entrada manipulado.
ModificadaMedia (6.1)0.98%—Piengine PI23/3/201717/6/2026
Una secuencia de comandos en sitios cruzados (XSS) fue descubierta en pi-engine/pi 2.5.0. La vulnerabilidad existe debido a una filtración insuficiente de los datos suministrados por el usuario (vista previa) pasados a la URL "pi-develop/www/script/editor/markitup/preview/markdown.php". Un atacante podría ejecutar…
ModificadaAlta (8.8)1.3%—Capstone-engine Capstone16/3/201717/6/2026
Desbordamiento de entero en la función cs_winkernel_malloc en winkernel_mm.c en Capstone 3.0.4 y versiones anteriores permite a atacantes provocar una denegación de servicio (desbordamiento de búfer basado en memoria dinámica en un controlador del kernel) o tener otro posible impacto no especificado a través de un…
ModificadaAlta (7.5)1.4%—Intel Quickassist Technology Engine7/3/201717/6/2026
La implementación RSA-CRT en el motor Intel QuickAssist Technology (QAT) para OpenSSL versiones anteriores a 0.5.19 puede permitir a atacantes remotos obtener claves RSA privadas mediante la realización de un ataque de canal lateral Lenstra.
ModificadaMedia (5.4)0.70%—Tenable LOG Correlation Engine28/2/201717/6/2026
Vulnerabilidad de XSS en Tenable Log Correlation Engine (también conocido como LCE) en versiones anteriores a 4.8.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.