Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2405 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.9)4.7%—Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+1618/7/201817/6/2026
Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: JSSE). Las versiones compatibles que se han visto afectadas son JavaSE: 6u191, 7u181, 8u172 y 10.0.1; Java SE Embedded: 8u171. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga…
ModificadaAlta (8.3)3.2%—Oracle JDKOracle JRENetapp Active IQ Unified ManagerNetapp Cloud Backup+1118/7/201817/6/2026
Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Deployment). Las versiones compatibles que se han visto afectadas son JavaSE: 8u172 y 10.0.1. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples protocolos comprometa la…
ModificadaBaja (3.7)4.4%—Oracle JDKOracle JREOracle JrockitDebian Linux+2218/7/201817/6/2026
Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: Concurrency). Las versiones compatibles que se han visto afectadas son JavaSE: 6u191, 7u181, 8u172 y 10.0.1; Java SE Embedded: 8u171; JRockit: R28.3.18. Una vulnerabilidad difícilmente explotable permite que un…
ModificadaAlta (8.3)1.9%—Oracle JDKOracle JRENetapp Active IQ Unified ManagerNetapp Cloud Backup+1118/7/201817/6/2026
Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Windows DLL). Las versiones compatibles que se han visto afectadas son JavaSE: 7u181 y 8u172. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples protocolos comprometa la…
ModificadaAlta (8.3)2.6%—Oracle JDKOracle JRENetapp Active IQ Unified ManagerNetapp Cloud Backup+1118/7/201817/6/2026
Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: JavaFX). Las versiones compatibles que se han visto afectadas son JavaSE: 7u181, 8u172 y 10.0.1. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples protocolos comprometa la…
ModificadaMedia (4.3)3.1%—Oracle JDKOracle JREHP XP7 Command ViewRedhat Satellite+1618/7/201817/6/2026
Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: Libraries). Las versiones compatibles que se han visto afectadas son JavaSE: 6u191, 7u181, 8u172 y 10.0.1; Java SE Embedded: 8u171. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga…
ModificadaCrítica (9)2.1%—Oracle JDKOracle JRENetapp Active IQ Unified ManagerNetapp Cloud Backup+1118/7/201817/6/2026
Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Java DB). Las versiones compatibles que se han visto afectadas son JavaSE: 6u191, 7u181 y 8u172. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples protocolos comprometa la…
ModificadaBaja (3.1)1.6%—Oracle MysqlDebian LinuxCanonical Ubuntu LinuxRedhat Openstack+1018/7/201817/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Security: Encryption). Las versiones compatibles que se han visto afectadas son la 5.5.60 y anteriores, 5.6.40 y anteriores, y la 5.7.22 y anteriores. Una vulnerabilidad difícilmente explotable permite que un atacante con un bajo…
ModificadaCrítica (9.8)4.8%—Bouncycastle Bc-javaNetapp Oncommand Workflow AutomationOpensuse LeapOracle API Gateway+209/7/201817/6/2026
Las API Legion of the Bouncy Castle Java Cryptography de Legion of the Bouncy Castle en versiones hasta 1.58 pero sin incluir la versión 1.60, contiene una debilidad CWE-470: Use of Externally-Controlled Input to Select Classes or Code ('Unsafe Reflection'), vulnerabilidad en la deserialización de la clave privada…
ModificadaMedia (5.5)9.0%—Apache SolrNetapp SnapcenterNetapp Storage Automation Store5/7/201817/6/2026
Esta vulnerabilidad en Apache Solr, de la versión 6.0.0 a la 6.6.4 y de la versión 7.0.0 a la 7.3.1, está relacionada con una expansión XEE (XML External Entity) en los archivos de configuración de Solr (currency.xml, enumsConfig.xml referido desde schema.xml y el archivo de configuración TIKA parsecontext). Además,…
ModificadaCrítica (9.8)6.7%—PHPCanonical Ubuntu LinuxNetapp Storage Automation Store26/6/201817/6/2026
exif_read_from_impl en ext/exif/exif.c en PHP en versiones 7.2.x hasta la 7.2.7 permite que los atacantes desencadenen un uso de memoria previamente liberada (en exif_read_from_file) debido a que cierra un flujo que no es responsable del cierre. El código vulnerable puede alcanzarse mediante la función de PHP…
ModificadaAlta (7.5)4.4%—Rockwellautomation Allen-bradley L30erms Firmware25/6/201817/6/2026
El procesamiento del campo option implementado de forma incorrecta en la pila TCP/IP en los dispositivos de seguridad Allen-Bradley L30ERMS en versiones v30 y anteriores provoca una denegación de servicio (DoS). Cuando se recibe un paquete TCP, el dispositivo se reinicia de forma inmediata.
ModificadaCrítica (9.8)3.5%—Deltaww Delta Industrial Automation Dopsoft18/6/201817/6/2026
Delta Industrial Automation DOPSoft, de Delta Electronics, en versiones 4.00.04 y anteriores, realiza operaciones de lectura en un búfer de memoria en el que la posición puede ser determinada por una lectura de valor desde un archivo .dpa. Esto podría provocar la restricción incorrecta de operaciones en los límites…
ModificadaCrítica (9.8)3.5%—Deltaww Delta Industrial Automation Dopsoft18/6/201817/6/2026
Delta Industrial Automation DOPSoft, de Delta Electronics, en versiones 4.00.04 y anteriores, emplea un búfer de pila con un tamaño fijo en el que un valor más grande que el búfer puede ser leído en el búfer desde un archivo .dpa. Esto provoca que el búfer se sobrescriba. Esto podría permitir la ejecución remota de…
ModificadaCrítica (9.8)3.5%—Deltaww Delta Industrial Automation Dopsoft18/6/201817/6/2026
Delta Industrial Automation DOPSoft , de Delta Electronics, en versiones 4.00.04 y anteriores, emplea un búfer de memoria dinámica (heap) con un tamaño fijo en el que un valor más grande que el búfer puede ser leído en el búfer desde un archivo .dpa. Esto provoca que el búfer se sobrescriba. Esto podría permitir la…
ModificadaAlta (7.5)17%—Apache Http ServerRedhat Jboss Core ServicesCanonical Ubuntu LinuxNetapp Cloud Backup+118/6/201817/6/2026
Al manipular especialmente las peticiones HTTP/2, los trabajadores se asignarían 60 segundos más de los necesarios, lo que conduce a un agotamiento de los trabajadores y a una denegación de servicio (DoS). Esto se ha solucionado en Apache HTTP Server 2.4.34 (2.4.18 - 2.4.30, 2.4.33 afectadas).
ModificadaAlta (7.8)2.8%💥 ExploitRockwellautomation Rslinx ClassicRockwellautomation Factorytalk Linx Gateway7/6/201817/6/2026
Un elemento o ruta de búsqueda sin entrecomillar en RSLinx Classic en versiones 3.90.01 y anteriores y FactoryTalk Linx Gateway en versiones 3.90.00 y anteriores podría permitir que un usuario local autorizado sin privilegios ejecute código arbitrario y permita que un actor de amenaza escale sus privilegios de usuario…
ModificadaAlta (7.7)2.0%—IBM Robotic Process Automation With Automation Anywhere7/6/201817/6/2026
IBM Robotic Process Automation with Automation Anywhere 10.0 podría permitir que un atacante remoto ejecute código arbitrario en el sistema, provocado por el cifrado de salida incorrecto en un archivo CSV exportado. Si se convence a una víctima para que descargue el archivo CSV exportado, lo abra en Microsoft Excel y…
ModificadaAlta (8.8)0.53%—IBM Robotic Process Automation With Automation Anywhere7/6/201817/6/2026
IBM Robotic Process Automation with Automation Anywhere 10.0 es vulnerable a ataques de tipo Cross-Site Request Forgery (CSRF). Esto podría permitir que un atacante ejecute acciones maliciosas y no autorizadas transmitidas desde un usuario en el que la web confía. IBM X-Force ID: 141622.
ModificadaAlta (7.5)7.3%—Canonical Ubuntu LinuxDebian LinuxPerlArchive\ \+57/6/201817/6/2026
En Perl hasta la versión 5.26.2, el módulo Archive::Tar permite que atacantes remotos omitan un mecanismo de protección de salto de directorio y sobrescriban archivos arbitrarios mediante un archivo comprimido que contiene un symlink y un archivo normal con el mismo nombre.
ModificadaAlta (7.5)3.5%—Bouncycastle Bc-javaBouncycastle Fips Java APIDebian LinuxOracle API Gateway+165/6/201817/6/2026
Bouncy Castle BC 1.54 - 1.59, BC-FJA 1.0.0, BC-FJA 1.0.1 y anteriores tiene un vulnerabilidad en la interfaz de bajo nivel del generador de claves RSA; específicamente, los pares de claves RSA generados en la API de bajo nivel con un valor certainty añadido pueden tener menos tests M-R de lo esperado. Parece que se ha…
ModificadaAlta (7.5)2.6%—Rockwellautomation Micrologix 1400 B Firmware4/6/201817/6/2026
Existe una vulnerabilidad explotable de escritura de archivos en la funcionalidad del módulo de memoria de Allen Bradley Micrologix 1400 Series B FRN, en versiones 21.2 y anteriores. Un paquete especialmente manipulado puede provocar una escritura de archivos, lo que resulta en que se escribe un nuevo programa en el…
ModificadaAlta (8.8)2.0%—HP Network Operations Management UltimateHP Network Automation22/5/201817/6/2026
Inyección SQL en HP Network Operations Management Ultimate, versiones 2017.07, 2017.11 y 2018.02 y en Network Automation, versiones 10.00, 10.10, 10.11, 10.20, 10.30, 10.40 y 10.50. La vulnerabilidad se podría explotar de forma remota para permitir una inyección SQL remota.
ModificadaMedia (6.1)1.6%—HP Network Operations Management UltimateHP Network Automation22/5/201817/6/2026
Cross-Site Scripting (XSS) persistente e inyección HTML no persistente en HP Network Operations Management Ultimate, versiones 2017.07, 2017.11 y 2018.02 y en Network Automation, versiones 10.00, 10.10, 10.11, 10.20, 10.30, 10.40 y 10.50. La vulnerabilidad podría explotarse remotamente para permitir Cross-Site…
ModificadaMedia (6.5)4.8%—IJG LibjpegDebian LinuxCanonical Ubuntu LinuxNetapp Oncommand Unified Manager+916/5/201817/6/2026
Se ha descubierto un problema en libjpeg 9a y 9d. La función alloc_sarray en jmemmgr.c permite que los atacantes remotos provoquen una denegación de servicio (error de división entre cero) mediante un archivo manipulado.