Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2370 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.6) | 1.5% | — | Juniper Northstar Controller | 24/4/2017 | 17/6/2026 | Una vulnerabilidad en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un atacante no autenticado, sin privilegios y basado en la red, provocar varias denegaciones de servicio parciales o totales de los servicios del sistema, modificación de estados y… | |
| Modificada | Crítica (10) | 1.9% | — | Juniper Northstar Controller | 24/4/2017 | 17/6/2026 | Una vulnerabilidad en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir que un atacante no autenticado, sin privilegios y basado en la red, provoque varias denegaciones de servicio conduciendo a la divulgación de información específica, modificación de… | |
| Modificada | Alta (8.3) | 1.1% | — | Juniper Northstar Controller | 24/4/2017 | 17/6/2026 | Una vulnerabilidad en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un atacante malicioso comprometer los sistemas de confidencialidad o integridad sin autenticación, conduciendo a que los sistemas gestionados se vean comprometidos o que se denieguen… | |
| Modificada | Media (6.5) | 0.99% | — | Juniper Northstar Controller | 24/4/2017 | 17/6/2026 | Una vulnerabilidad en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir que un usuario malicioso autenticado lea archivos de registro lo que comprometerá la integridad del sistema o proporcionará elevación de privilegios. | |
| Modificada | Alta (8.6) | 0.95% | — | Juniper Northstar Controller | 24/4/2017 | 17/6/2026 | Una vulnerabilidad de denegación de servicio en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir que un atacante no autenticado, sin privilegios y basado en la red, provoque denegaciones de servicio a las tablas de bases de datos subyacentes conduciendo a la… | |
| Modificada | Media (6.5) | 0.32% | — | Juniper Northstar Controller | 24/4/2017 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un usuario malicioso autenticado provocar un desbordamiento de búfer conduciendo a una denegación de servicio. | |
| Modificada | Alta (8.8) | 2.6% | — | Cisco Integrated Management Controller Supervisor | 20/4/2017 | 17/6/2026 | Una vulnerabilidad en la GUI basada en web de Cisco Integrated Management Controller (IMC) 3.0 (1c) podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios en un sistema afectado. La vulnerabilidad existe porque el software afectado no desinfecta suficientemente la entrada HTTP proporcionada por… | |
| Modificada | Media (5.4) | 0.93% | — | Cisco Integrated Management Controller Supervisor | 20/4/2017 | 17/6/2026 | Una vulnerabilidad en la GUI basada en web de Cisco Integrated Management Controller (IMC) 3.0 (1c) podría permitir a un atacante remoto autenticado realizar un ataque XSS. La vulnerabilidad se debe a una validación insuficiente de la entrada suministrada por el usuario por el software afectado. Un atacante podría… | |
| Modificada | Media (5.4) | 0.97% | — | Cisco Integrated Management Controller Supervisor | 20/4/2017 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de administración de identificación de sesión de la GUI basada en web de Cisco Integrated Management Controller (IMC) 3.0 (1c) podría permitir a un atacante remoto no autenticado secuestrar una sesión de usuario válida en un sistema afectado. La vulnerabilidad existe porque el… | |
| Modificada | Alta (8.8) | 4.2% | — | Cisco Integrated Management Controller Supervisor | 20/4/2017 | 17/6/2026 | Una vulnerabilidad en la GUI basada en web de Cisco Integrated Management Controller (IMC) 3.0 (1c) podría permitir a un atacante remoto autenticado ejecutar código arbitrario en un sistema afectado. La vulnerabilidad existe porque el software afectado no desinfecta suficientemente los valores específicos que se… | |
| Modificada | Crítica (9.8) | 90% | 💥 Exploit | Apache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+75 | 17/4/2017 | 8/10/2026 | En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario. | |
| Modificada | Crítica (9.8) | 5.5% | — | Schneider-electric Homelynk Controller Lss100100 Firmware | 11/4/2017 | 17/6/2026 | Existe una vulnerabilidad de Command Injection en Schneider Electric. El controlador HOMELYnk existe en todas las versiones anteriores a 1.5.0. | |
| Modificada | Media (6.1) | 1.2% | — | Dell Integrated Remote Access Controller Firmware | 10/4/2017 | 17/6/2026 | Dell Integrated Remote Access Controller (iDRAC) 6 en versiones anteriores a 2.85 y 7/8 en versiones anteriores a 2.30.30.30 tiene XSS. | |
| Modificada | Alta (8.8) | 2.0% | — | Dell Integrated Remote Access Controller Firmware | 10/4/2017 | 17/6/2026 | Dell Integrated Remote Access Controller (iDRAC) 6 en versiones anteriores a 2.80 permite a atacantes remotos ejecutar comandos administrativos HTTP arbitrarios. | |
| Modificada | Crítica (9.8) | 1.4% | — | Dell Integrated Remote Access Controller Firmware | 10/4/2017 | 17/6/2026 | Dell Integrated Remote Access Controller (iDRAC) 7/8 en versiones anteriores a 2.21.21.21 tiene XXE. | |
| Modificada | Crítica (9.8) | 2.7% | — | Dell Integrated Remote Access Controller Firmware | 10/4/2017 | 17/6/2026 | Dell Integrated Remote Access Controller (iDRAC) 6 en versiones anteriores a 2.80 y 7/8 en versiones anteriores a 2.21.21.21 permite a atacantes provocar una denegación de servicio (desbordamiento de búfer) o posiblemente tener otro impacto no especificado a través de un nombre de usuario o entrada SSH largo. | |
| Modificada | Crítica (9.8) | 2.7% | — | Dell Integrated Remote Access Controller Firmware | 10/4/2017 | 17/6/2026 | Dell Integrated Remote Access Controller (iDRAC) 7/8 en versiones anteriores a 2.21.21.21 tiene un problema de cadena de formato en racadm getsystinfo. | |
| Modificada | Alta (7.8) | 1.1% | — | Dell Integrated Remote Access Controller Firmware | 10/4/2017 | 17/6/2026 | Dell Integrated Remote Access Controller (iDRAC) 6 en versiones anteriores a 2.80 y 7/8 en versiones anteriores a 2.21.21.21 permite salto de directorio. | |
| Modificada | Media (5.3) | 2.0% | — | Cisco Wireless LAN Controller | 7/4/2017 | 17/6/2026 | "Una vulnerabilidad en RADIUS Change of Authorization (CoA) proceso de solicitud en el Cisco Wireless LAN Controller (WLC) podría permitir a un atacante remoto no autenticado provocar una denegación de servicio (DoS) desconectando una sola conexión. Esta vulnerabilidad afecta a Cisco Wireless LAN Controller ejecutando… | |
| Analizada | Crítica (9.8) | 90% | ⚠ Explotación activa | Apache TomcatCanonical Ubuntu LinuxNetapp 7-mode Transition ToolNetapp Oncommand Insight+15 | 6/4/2017 | 25/8/2026 | La ejecución remota de código es posible con Apache Tomcat en versiones anteriores a 6.0.48, 7.x en versiones anteriores a 7.0.73, 8.x en versiones anteriores a 8.0.39, 8.5.x en versiones anteriores a 8.5.7 y 9.x en versiones anteriores a 9.0.0.M12 si JmxRemoteLifecycleListener es utilizado y un atacante puede llegar… | |
| Modificada | Alta (7.5) | 3.2% | — | Cisco Wireless LAN Controller Firmware | 6/4/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web del software Cisco Wireless LAN Controller (WLC) podría permitir a un atacante remoto no autenticado provocar una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad se debe a que falta un controlador interno para la solicitud… | |
| Modificada | Alta (7.5) | 3.0% | — | Cisco Wireless LAN Controller FirmwareCisco Wireless LAN Controller Software | 6/4/2017 | 17/6/2026 | Una vulnerabilidad con procesamiento de paquetes de entrada IPv6 UDP en el software Cisco Wireless LAN Controller (WLC) podría permitir a un atacante remoto no autenticado provocar una recarga inesperada del dispositivo. La vulnerabilidad se debe a la validación incompleta del encabezado IPv6 UDP. Un atacante podría… | |
| Modificada | Media (6.5) | 0.78% | — | Cisco Wireless LAN ControllerCisco Wireless LAN Controller 6.0Cisco Wireless LAN Controller 7.0Cisco Wireless LAN Controller 7.1+2 | 6/4/2017 | 17/6/2026 | Una vulnerabilidad en 802.11 Wireless Multimedia Extensions (WME) action frame processing in Cisco Wireless LAN Controller (WLC) Software podría permitir que un atacante no autenticado adyacente, provoque una condición de denegación de servicio(DoS). La vulnerabilidad se debe a la validación de entrada incompleta del… | |
| Modificada | Alta (7.5) | 1.8% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+10 | 27/3/2017 | 17/6/2026 | El Traffic Management Microkernel (TMM) en F5 BIG-IP en versiones anteriores a 11.5.4 HF3, 11.6.x en versiones anteriores a 11.6.1 HF2 y 12.x en versiones anteriores a 12.1.2 no maneja adecuadamente las opciones MTU de ruta mínima para IPv6, lo que permite a atacantes remotos provocar una denegación de servicio (DoS)… | |
| Modificada | Media (5.5) | 0.36% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+10 | 27/3/2017 | 17/6/2026 | En algunos casos la caché binaria MCPD en dispositivos F5 BIG-IP pueden permitir a un usuario con acceso Advanced Shell, o privilegios generar un qkview, para obtener temporalmente información normalmente irrecuperable. |