Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3719 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.4) | 0.23% | — | Lenovo Bladecenter Hs23 FirmwareLenovo Bladecenter Hs23e FirmwareLenovo Compute Node-x440 FirmwareLenovo Flex System X220 Firmware+14 | 14/10/2020 | 17/6/2026 | Una potencial vulnerabilidad en la devolución de llamada de la función SMI utilizada en los controladores USB del modo BIOS heredado en algunos servidores Lenovo e IBM System x heredados puede permitir una ejecución de código arbitraria. Los servidores que funcionan en modo UEFI no están afectados | |
| Modificada | Media (6.5) | 0.94% | — | Dell EMC Openmanage Integration FOR Microsoft System Center | 8/10/2020 | 17/6/2026 | Dell EMC OpenManage Integration para Microsoft System Center (OMIMSSC) para SCCM y SCVMM versiones anteriores a 7.2.1, contienen una vulnerabilidad de divulgación de información. Los usuarios autenticados de OMIMSCC pocos privilegiados pueden ser capaces de recuperar información confidencial de los registros | |
| Modificada | Media (5.4) | 0.63% | — | Cisco Secure Firewall Management CenterCisco Sourcefire Defense Center | 8/10/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Firepower Management Center, podría permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz de administración basada en web de un dispositivo afectado. La… | |
| Modificada | Alta (7.1) | 0.42% | — | Mitel Micontact Center Business | 25/9/2020 | 17/6/2026 | El portal Ignite en Mitel MiContact Center Business versiones anteriores a 9.3.0.0, podría permitir a un atacante ejecutar scripts arbitrarios debido a una comprobación insuficiente de la entrada, también se conoce como una vulnerabilidad de tipo XSS. Una explotación con éxito podría permitir a un atacante… | |
| Modificada | Alta (7.2) | 3.4% | — | Cisco Unified Contact Center ExpressCisco Unified IP Interactive Voice Response | 23/9/2020 | 17/6/2026 | Una vulnerabilidad en la Interfaz de Administración Web de Cisco Unified Contact Center Express (Unified CCX), podría permitir a un atacante autenticado, remoto cargar archivos arbitrarios y ejecutar comandos en el sistema operativo subyacente. Para explotar esta vulnerabilidad, un atacante necesita credenciales… | |
| Modificada | Crítica (9.8) | 3.4% | — | Cisco Secure Firewall Management Center | 23/9/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Firepower Management Center (FMC), podría permitir a un atacante remoto no autenticado omitir la autenticación y ejecutar acciones arbitrarias con privilegios administrativos en un dispositivo afectado. La vulnerabilidad es debido al… | |
| Modificada | Alta (7.2) | 4.1% | — | Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco Secure Firewall Management CenterCisco Secure Firewall Threat Defense | 23/9/2020 | 11/8/2026 | Una vulnerabilidad en la implementación del intérprete Lua integrado en Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto autenticado ejecutar código arbitrario con privilegios root en el sistema operativo Linux subyacente de un… | |
| Modificada | Media (5.3) | 76% | 💥 Exploit | Atlassian Jira Data CenterAtlassian Jira Server | 21/9/2020 | 17/6/2026 | Las versiones afectadas de Atlassian Jira Server y Data Center, permiten a atacantes remotos no autenticados visualizar nombres de campos personalizados y nombres de SLA personalizados por medio de una vulnerabilidad de Divulgación de Información en el endpoint /secure/QueryComponent!Default.jspa. Las versiones… | |
| Modificada | Media (6.5) | 11% | 💥 PoC | Vmware Spring FrameworkOracle Commerce Guided SearchOracle Communications BRMOracle Communications Design Studio+34 | 19/9/2020 | 8/10/2026 | En Spring Framework versiones 5.2.0 - 5.2.8, 5.1.0 - 5.1.17, 5.0.0 - 5.0.18, 4.3.0 - 4.3.28 y versiones anteriores no compatibles, las protecciones contra ataques RFD del CVE-2015 -5211 puede ser omitidas según el navegador usado mediante el uso de un parámetro de ruta jsessionid | |
| Modificada | Alta (8.1) | 7.3% | 💥 PoC | Fasterxml Jackson-databindOracle Agile Product Lifecycle ManagementOracle Application Testing SuiteOracle Autovue FOR Agile Product Lifecycle Management+22 | 17/9/2020 | 8/10/2026 | FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.6, maneja inapropiadamente la interacción entre los gadgets de serialización y la escritura, relacionada con com.pastdev.httpcomponents.configuration.JndiConfiguration | |
| Modificada | Media (5.3) | 100% | 💥 Exploit | Atlassian Data CenterAtlassian JiraAtlassian Jira Server | 17/9/2020 | 17/6/2026 | Las versiones afectadas de Atlassian Jira Server y Data Center permiten que un usuario no autenticado enumere usuarios por medio de una vulnerabilidad de divulgación de información en el endpoint /ViewUserHover.jspa. Las versiones afectadas son las anteriores a versión 7.13.6, desde la versión 8.0.0 anteriores a 8.5.7… | |
| Modificada | Media (6.1) | 0.67% | — | IBM Bladecenter Advanced Management Module Firmware | 15/9/2020 | 17/6/2026 | Se reportó una vulnerabilidad de inclusión de tipo cross-site scripting (XSSI) en la interfaz web legacy de IBM BladeCenter Advanced Management Module (AMM) versiones anteriores a 3.68n [BPET68N]. Esta vulnerabilidad podría permitir que sean reveladas unas credenciales de AMM de un usuario autenticado si el… | |
| Modificada | Media (6.5) | 0.59% | — | Philips Patient Information Center IX | 11/9/2020 | 17/6/2026 | Patient Information Center iX (PICiX) Versiones B.02, C.02, C.03, PerformanceBridge Focal Point Versión A.01, monitores de paciente IntelliVue MX100, MX400-MX850 y MP2-MP90 Versiones N y anteriores, IntelliVue X3 y X2 Versiones N y anteriores. El software analiza una estructura o mensaje formateado, pero no… | |
| Modificada | Media (4.3) | 0.28% | — | Philips Patient Information Center IXPhilips Performancebridge Focal Point | 11/9/2020 | 17/6/2026 | Patient Information Center iX (PICiX) Versiones B.02, C.02, C.03, PerformanceBridge Focal Point Versión A.01, Monitores de paciente IntelliVue MX100, MX400-MX850 y MP2-MP90 Versiones N y anteriores, IntelliVue X3 y X2 Versiones N y anteriores. El producto recibe una entrada que se espera que esté bien formada (es… | |
| Modificada | Media (6.5) | 0.70% | — | Philips Patient Information Center IXPhilips Performancebridge Focal PointPhilips Intellivue Mp2-mp90 FirmwarePhilips Intellivue Mx100 Firmware+9 | 11/9/2020 | 17/6/2026 | Patient Information Center iX (PICiX) Versiones B.02, C.02, C.03, PerformanceBridge Focal Point Versión A.01, Monitores de paciente IntelliVue MX100, MX400-MX850 y MP2-MP90 Versiones N y anteriores, IntelliVue X3 y X2 Versiones N y anteriores. El producto recibe una entrada o datos pero no comprueba o comprueba… | |
| Modificada | Media (6.8) | 0.37% | — | Philips Patient Information Center IX | 11/9/2020 | 17/6/2026 | Patient Information Center iX (PICiX) Versiones B.02, C.02, C.03, PerformanceBridge Focal Point Versión A.01, Monitores de paciente IntelliVue MX100, MX400-MX850 y MP2-MP90 Versiones N y anteriores, IntelliVue X3 y X2 Versiones N y anteriores. El producto expone un recurso a la esfera de control equivocada,… | |
| Modificada | Media (6.4) | 0.37% | — | Philips Patient Information Center IXPhilips Performancebridge Focal PointPhilips Intellivue Mp2-mp90 FirmwarePhilips Intellivue Mx100 Firmware+9 | 11/9/2020 | 17/6/2026 | Patient Information Center iX (PICiX) Versiones B.02, C.02, C.03, PerformanceBridge Focal Point Versión A.01, Monitores de paciente IntelliVue MX100, MX400-MX850 y MP2-MP90 Versiones N y anteriores, IntelliVue X3 y X2 Versiones N y anteriores. El software no comprueba o comprueba inapropiadamente el estado de… | |
| Modificada | Alta (8.8) | 0.55% | — | Philips Patient Information Center IXPhilips Performancebridge Focal Point | 11/9/2020 | 17/6/2026 | Patient Information Center iX (PICiX) Versiones B.02, C.02, C.03, PerformanceBridge Focal Point Versión A.01, Monitores de paciente IntelliVue MX100, MX400-MX850 y MP2-MP90 Versiones N y anteriores, IntelliVue X3 y X2 Versiones N y anteriores. Cuando un actor afirma tener una identidad determinada, el software no… | |
| Modificada | Baja (3.5) | 0.65% | — | Philips Patient Information Center IX | 11/9/2020 | 17/6/2026 | Patient Information Center iX (PICiX) Versiones B.02, C.02, C.03, PerformanceBridge Focal Point Versión A.01, Monitores de paciente IntelliVue MX100, MX400-MX850 y MP2-MP90 Versiones N y anteriores, IntelliVue X3 y X2 Versiones N y anteriores. El software no neutraliza o neutraliza incorrectamente la entrada… | |
| Modificada | Media (5) | 0.59% | — | Philips Patient Information Center IX | 11/9/2020 | 17/6/2026 | Patient Information Center iX (PICiX) Versiones B.02, C.02, C.03, PerformanceBridge Focal Point Versión A.01, Monitores de paciente IntelliVue MX100, MX400-MX850 y MP2-MP90 Versiones N y anteriores, IntelliVue X3 y X2 Versiones N y anteriores. El software guarda la información proporcionada por el usuario en un… | |
| Modificada | Media (6.5) | 3.0% | — | Xmlsoft Libxml2Debian LinuxFedoraproject FedoraOpensuse Leap+14 | 4/9/2020 | 17/6/2026 | El proyecto de GNOME libxml2 v2.9.10 tiene una vulnerabilidad de sobre lectura del buffer global en xmlEncodeEntitiesInternal en libxml2/entities.c. El problema ha sido corregido en el commit 50f06b3e | |
| Modificada | Alta (7.8) | 0.43% | — | Kaspersky Security CenterKaspersky Security Center WEB Console | 2/9/2020 | 17/6/2026 | Los instaladores de Kaspersky Security Center y Kaspersky Security Center Web Console versiones anteriores a 12 y anteriores a 12 Parche A, eran vulnerables a un ataque de secuestro de DLL que permitía a un atacante elevar los privilegios en el sistema | |
| Modificada | Crítica (9.8) | 2.5% | — | IBM Spectrum Protect Operations Center | 2/9/2020 | 17/6/2026 | IBM Spectrum Protect Operations Center versiones 7.1.0.000 hasta 7.1.10 y versiones 8.1.0.000 hasta 8.1.9, puede permitir a un atacante ejecutar código arbitrario en el sistema, causado por una comprobación inapropiada de los datos antes de la exportación. IBM X-Force ID: 186782 | |
| Modificada | Alta (7.5) | 3.1% | — | Atlassian JiraAtlassian Jira Data CenterAtlassian Jira ServerAtlassian Jira Software Data Center | 1/9/2020 | 17/6/2026 | Las versiones afectadas de Atlassian Jira Server y Data Center permiten a atacantes remotos enumerar las claves de proyecto por medio de una vulnerabilidad de Divulgación de Información en el endpoint /browse.PROJECTKEY. Las versiones afectadas son anteriores a versión 7.13.7, desde la versión 8.0.0 anteriores a… | |
| Modificada | Media (5.4) | 0.62% | — | Cisco Data Center Network Manager | 26/8/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Data Center Network Manager (DCNM) Software podría permitir a un atacante autenticado remoto conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. La vulnerabilidad se presenta porque la interfaz de… |