Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 621 respecto a la semana anterior
Críticas / altas1515▲ 108 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2649 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 48% | 💥 Exploit | Microsoft Forefront SecurityMicrosoft Malware Protection EngineMicrosoft Windows Defender | 26/5/2017 | 17/6/2026 | El Motor de Protección de Malware de Microsoft ejecutado en Microsoft Forefront y Microsoft Defender en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows versión 8.1, Windows Server 2012 versión Gold y R2, Windows RT versión 8.1, Windows 10 versiones Gold, 1511, 1607 y 1703 y Windows Server 2016,… | |
| Analizada | Alta (7.8) | 72% | ⚠ Explotación activa💥 Exploit | Microsoft Malware Protection EngineMicrosoft Endpoint ProtectionMicrosoft Exchange ServerMicrosoft Forefront Endpoint Protection+5 | 26/5/2017 | 17/6/2026 | El Motor de Protección de Malware de Microsoft ejecutado en Microsoft Forefront y Microsoft Defender en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows versión 8.1, Windows Server 2012 versión Gold y R2, Windows RT versión 8.1, Windows 10 versiones Gold, 1511, 1607 y 1703 y Windows Server 2016,… | |
| Modificada | Media (5.5) | 6.0% | — | Microsoft Forefront SecurityMicrosoft Malware Protection EngineMicrosoft Windows Defender | 26/5/2017 | 17/6/2026 | El Motor de Protección de Malware de Microsoft ejecutado en Microsoft Forefront y Microsoft Defender en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows versión 8.1, Windows Server 2012 versión Gold y R2, Windows RT versión 8.1, Windows 10 versiones Gold, 1511, 1607 y 1703 y Windows Server 2016,… | |
| Modificada | Alta (7.8) | 50% | 💥 Exploit | Microsoft Forefront SecurityMicrosoft Malware Protection EngineMicrosoft Windows Defender | 26/5/2017 | 17/6/2026 | El Motor de Protección de Malware de Microsoft ejecutado en Microsoft Forefront y Microsoft Defender en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows versión 8.1, Windows Server 2012 versión Gold y R2, Windows RT versión 8.1, Windows 10 versiones Gold, 1511, 1607 y 1703 y Windows Server 2016,… | |
| Modificada | Alta (7.5) | 2.1% | — | Cisco Identity Services Engine | 22/5/2017 | 17/6/2026 | Una vulnerabilidad en el proceso de limitación de TCP para la GUI de Identity Services Engine (ISE) versión 2.1(0.474) de Cisco, podría permitir a un atacante no autenticado remoto causar una condición de denegación de servicio (DoS) en un dispositivo afectado en el que la GUI de ISE puede cometer fallos para… | |
| Modificada | Media (4.3) | 0.68% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next Generation+3 | 15/5/2017 | 17/6/2026 | IBM Jazz Foundation podría permitir que un usuario autenticado obtenga información confidencial de las trazas de pila. IBM X-Force ID: 119781 | |
| Modificada | Crítica (10) | 8.1% | — | Zohocorp Manageengine Desktop Central | 15/5/2017 | 17/6/2026 | Zoho ManageEngine Desktop Central antes de la build 100082 permite a los atacantes remotos obtener el control sobre los escritorios activos conectados mediante vectores sin especificar. | |
| Modificada | Alta (7.8) | 81% | 💥 Exploit | Microsoft Forefront SecurityMicrosoft Malware Protection EngineMicrosoft Windows Defender | 9/5/2017 | 17/6/2026 | El motor de protección de malware de Microsoft que se ejecuta en Microsoft Forefront y Microsoft Defender en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607 y 1703 , y Windows Server 2016 no analiza correctamente un… | |
| Modificada | Alta (7.5) | 55% | 💥 Exploit | OpensslOracle Agile Engineering Data ManagementOracle Communications Application Session ControllerOracle Communications Eagle LNP Application Processor+3 | 4/5/2017 | 17/6/2026 | En OpenSSL versión 1.1.0 anterior a 1.1.0d, si un servidor malicioso suministra parámetros incorrectos para un intercambio de claves DHE o ECDHE, entonces esto puede resultar en que el cliente intente desreferenciar un puntero NULL que conduce a un bloqueo del cliente. Esto podría ser explotado en un ataque de… | |
| Modificada | Media (5.3) | 1.2% | — | Redhat Cloudforms Management Engine | 21/4/2017 | 17/6/2026 | Fallo de padding oracle en CloudForms Management Engine (vulnerabilidad también conocida como CFME) 5 permite a atacantes remotos obtener información sensible en texto. | |
| Modificada | Crítica (9.8) | 90% | 💥 Exploit | Apache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+75 | 17/4/2017 | 8/10/2026 | En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario. | |
| Modificada | Media (5.5) | 5.3% | 💥 Exploit | Broadcom Symantec Data Center Security ServerSymantec Advanced Threat ProtectionSymantec CsapiSymantec Email Security.cloud+11 | 14/4/2017 | 17/6/2026 | El componente del analizador de archivos RAR en el motor AntiVirus Decomposer en Symantec Advanced Threat Protection: Network (ATP); Symantec Email Security.Cloud; Symantec Data Center Security: Servidor; Symantec Endpoint Protection (SEP) para Windows en versiones anteriores a 12.1.6 MP5; Symantec Endpoint Protection… | |
| Modificada | Media (5.5) | 6.9% | 💥 Exploit | Broadcom Symantec Data Center Security ServerSymantec Advanced Threat ProtectionSymantec CsapiSymantec Email Security.cloud+11 | 14/4/2017 | 17/6/2026 | El componente del analizador de archivos RAR en el AntiVirus Decomposer engine en Symantec Advanced Threat Protection: Network (ATP) : Network (ATP); Symantec Email Security.Cloud; Symantec Data Center Security: Servidor; Symantec Endpoint Protection (SEP) para Windows en versiones anteriores a 12.1.6 MP5; Symantec… | |
| Modificada | Media (6.7) | 0.33% | — | Cisco Mobility Services Engine | 7/4/2017 | 17/6/2026 | Una vulnerabilidad en el CLI command parser de Cisco Mobility Express 2800 y 3800 Series Wireless LAN Controllers podría permitir a un atacante local autenticado obtener acceso al shell del sistema operativo subyacente con privilegios de nivel raíz. Más información: CSCvb70351. Conozca lanzamientos afectados:… | |
| Analizada | Crítica (9.8) | 90% | ⚠ Explotación activa | Apache TomcatCanonical Ubuntu LinuxNetapp 7-mode Transition ToolNetapp Oncommand Insight+15 | 6/4/2017 | 25/8/2026 | La ejecución remota de código es posible con Apache Tomcat en versiones anteriores a 6.0.48, 7.x en versiones anteriores a 7.0.73, 8.x en versiones anteriores a 8.0.39, 8.5.x en versiones anteriores a 8.5.7 y 9.x en versiones anteriores a 9.0.0.M12 si JmxRemoteLifecycleListener es utilizado y un atacante puede llegar… | |
| Modificada | Media (5.9) | 1.2% | — | Huawei Cloudengine 5800 FirmwareHuawei Cloudengine 6800 FirmwareHuawei Cloudengine 12800 FirmwareHuawei Cloudengine 7800 Firmware+2 | 2/4/2017 | 17/6/2026 | Huawei CloudEngine 12800 con software V100R002C00, V100R003C00, V100R003C10, V100R005C00, V100R005C10, V100R006C00; CloudEngine 5800 con software V100R002C00, V100R003C00, V100R003C10, V100R005C00, V100R005C10, V100R006C00; CloudEngine 6800 con software V100R002C00, V100R003C00, V100R003C10, V100R005C00, V100R005C10,… | |
| Modificada | Media (5.7) | 0.48% | — | Huawei Cloudengine 5800 FirmwareHuawei Cloudengine 6800 FirmwareHuawei Cloudengine 7800 FirmwareHuawei Cloudengine 8800 Firmware+1 | 2/4/2017 | 17/6/2026 | Huawei CloudEngine 5800 con software en versiones anteriores a V200R001C00SPC700, CloudEngine 6800 con software en versiones anteriores a V200R001C00SPC700, CloudEngine 7800 con software en versiones anteriores a V200R001C00SPC700, CloudEngine 8800 con software en versiones anteriores a V200R001C00SPC700, CloudEngine… | |
| Modificada | Media (6.5) | 1.3% | — | Huawei Cloudengine 6800 FirmwareHuawei Cloudengine 7800 FirmwareHuawei Cloudengine 8800 FirmwareHuawei Cloudengine 12800 Firmware | 2/4/2017 | 17/6/2026 | Huawei CloudEngine 6800 V100R006C00, CloudEngine 7800 V100R006C00, CloudEngine 8800 V100R006C00 y CloudEngine 12800 V100R006C00 permiten a atacantes remotos con permiso especifico almacenar archivos masivos para agotar el espacio de almacenamiento compartido, dirigiendo a una condición DoS. | |
| Modificada | Alta (7.3) | 0.29% | — | Mcafee Anti-malware Scan Engine | 31/3/2017 | 17/6/2026 | Vulnerabilidad de ataques de integridad de software en Intel Security Anti-Virus Engine (AVE) 5200 hasta la versión 5800 permite a atacantes locales eludir la protección de seguridad local a través de un archivo de entrada manipulado. | |
| Modificada | Alta (8.1) | 1.5% | — | IBM Rational Rhapsody Design ManagerIBM Rational Quality ManagerIBM Rational Engineering Lifecycle ManagerIBM Rational Software Architect Design Manager+3 | 31/3/2017 | 17/6/2026 | IBM Jazz Foundation es vulnerable a una denegación de servicio, causada por un error de XML Entity Injection XXE XML al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información altamente sensible o consumir todos los recursos de memoria disponibles. IBM Reference #: 2000784. | |
| Modificada | Alta (7.3) | 0.36% | — | Mcafee Anti-malware Scan Engine | 28/3/2017 | 17/6/2026 | Vulnerabilidad en el software Integrity Attacks en Intel Security Anti-Virus Engine (AVE) 5200 hasta la versión 5800 permite a usuarios locales eludir la protección local de seguridad a través de un archivo de entrada manipulado. | |
| Modificada | Media (6.1) | 0.98% | — | Piengine PI | 23/3/2017 | 17/6/2026 | Una secuencia de comandos en sitios cruzados (XSS) fue descubierta en pi-engine/pi 2.5.0. La vulnerabilidad existe debido a una filtración insuficiente de los datos suministrados por el usuario (vista previa) pasados a la URL "pi-develop/www/script/editor/markitup/preview/markdown.php". Un atacante podría ejecutar… | |
| Modificada | Alta (8.8) | 1.3% | — | Capstone-engine Capstone | 16/3/2017 | 17/6/2026 | Desbordamiento de entero en la función cs_winkernel_malloc en winkernel_mm.c en Capstone 3.0.4 y versiones anteriores permite a atacantes provocar una denegación de servicio (desbordamiento de búfer basado en memoria dinámica en un controlador del kernel) o tener otro posible impacto no especificado a través de un… | |
| Modificada | Alta (7.5) | 1.4% | — | Intel Quickassist Technology Engine | 7/3/2017 | 17/6/2026 | La implementación RSA-CRT en el motor Intel QuickAssist Technology (QAT) para OpenSSL versiones anteriores a 0.5.19 puede permitir a atacantes remotos obtener claves RSA privadas mediante la realización de un ataque de canal lateral Lenstra. | |
| Modificada | Media (5.4) | 0.70% | — | Tenable LOG Correlation Engine | 28/2/2017 | 17/6/2026 | Vulnerabilidad de XSS en Tenable Log Correlation Engine (también conocido como LCE) en versiones anteriores a 4.8.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. |