Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2405 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.9) | 3.1% | — | Oracle MysqlCanonical Ubuntu LinuxMariadbDebian Linux+4 | 19/4/2018 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: InnoDB). Las versiones compatibles que se han visto afectadas son la 05/06/1939 y anteriores, y la 05/07/2021 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso a… | |
| Modificada | Media (5.9) | 4.0% | — | Oracle MysqlDebian LinuxCanonical Ubuntu LinuxMariadb+11 | 19/4/2018 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Client programs). Las versiones compatibles que se han visto afectadas son la 05/05/1959 y anteriores, 05/06/1939 y anteriores, y la 05/07/2021 y anteriores. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar… | |
| Modificada | Media (4.9) | 2.8% | — | Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+3 | 19/4/2018 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: InnoDB). Las versiones compatibles que se han visto afectadas son la 05/07/2021 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso a red por medio de múltiples… | |
| Modificada | Alta (7.7) | 0.84% | — | Oracle MysqlDebian LinuxCanonical Ubuntu LinuxMariadb+11 | 19/4/2018 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Replication). Las versiones compatibles que se han visto afectadas son la 05/05/1959 y anteriores, 05/06/1939 y anteriores, y la 05/07/2021 y anteriores. Esta vulnerabilidad difícilmente explotable permite que un atacante no… | |
| Modificada | Crítica (9.8) | 2.0% | — | Vmware Vrealize Automation | 13/4/2018 | 17/6/2026 | VMware vRealize Automation (vRA), en versiones anteriores a la 7.3.1, contiene una vulnerabilidad en la gestión de ID de sesión. La explotación de este problema podría conducir al secuestro de una sesión válida de un usuario vRA. | |
| Modificada | Media (6.1) | 1.0% | — | Vmware Vrealize Automation | 13/4/2018 | 17/6/2026 | VMware vRealize Automation (vRA), en versiones anteriores a la 7.3.1, contiene una vulnerabilidad que podría permitir un ataque de Cross-Site Scripting (XSS) basado en DOM. La explotación de este problema podría conducir al compromiso de la estación de trabajo del usuario vRA. | |
| Modificada | Alta (8.8) | 19% | — | Microsoft Excel ServicesMicrosoft OfficeMicrosoft Office 2010Microsoft Office WEB Apps+2 | 12/4/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando el componente de gráficos de Office gestiona fuentes embebidas especialmente manipuladas. Esto también se conoce como "Microsoft Office Graphics Remote Code Execution Vulnerability". Esto afecta a Word, Microsoft Office, Microsoft SharePoint, Excel y… | |
| Modificada | Alta (8.8) | 2.7% | — | CA Workload Automation AE | 11/4/2018 | 17/6/2026 | CA Workload Automation AE en versiones anteriores a la r11.3.6 SP7 permite que los atacantes remotos realicen una inyección SQL mediante una petición HTTP manipulada. | |
| Modificada | Crítica (9.8) | 38% | — | Rockwellautomation Micrologix 1400 B Firmware | 5/4/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de control de acceso en las funcionalidades data, program y function file de Allen Bradley Micrologix 1400 Series B FRN, en versiones 21.2 y anteriores. Un paquete especialmente manipulado puede provocar una operación de lectura o escritura que resulta en la revelación de… | |
| Modificada | Crítica (9.8) | 38% | — | Rockwellautomation Micrologix 1400 B Firmware | 5/4/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de control de acceso en las funcionalidades data, program y function file de Allen Bradley Micrologix 1400 Series B FRN, en versiones 21.2 y anteriores. Un paquete especialmente manipulado puede provocar una operación de lectura o escritura que resulta en la revelación de… | |
| Modificada | Crítica (9.8) | 38% | — | Rockwellautomation Micrologix 1400 B Firmware | 5/4/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de control de acceso en las funcionalidades data, program y function file de Allen Bradley Micrologix 1400 Series B FRN, en versiones 21.2 y anteriores. Un paquete especialmente manipulado puede provocar una operación de lectura o escritura que resulta en la revelación de… | |
| Modificada | Crítica (9.8) | 38% | — | Rockwellautomation Micrologix 1400 B Firmware | 5/4/2018 | 17/6/2026 | Existe una vulnerabilidad de control de acceso explotable en la funcionalidad de permisos de archivos de datos, programas y funciones de Allen Bradley Micrologix 1400 Serie B FRN 21.2 y anteriores. Un paquete especialmente diseñado puede causar una operación de lectura o escritura que resulte en la divulgación de… | |
| Modificada | Crítica (9.8) | 38% | — | Rockwellautomation Micrologix 1400 B Firmware | 5/4/2018 | 17/6/2026 | Existe una vulnerabilidad de control de acceso explotable en la funcionalidad de permisos de archivos de datos, programas y funciones de Allen Bradley Micrologix 1400 Serie B FRN 21.2 y anteriores. Un paquete especialmente diseñado puede causar una operación de lectura o escritura que resulte en la divulgación de… | |
| Modificada | Crítica (9.8) | 38% | — | Rockwellautomation Micrologix 1400 B Firmware | 5/4/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de control de acceso en las funcionalidades data, program y function file de Allen Bradley Micrologix 1400 Series B FRN, en versiones 21.2 y anteriores. Un paquete especialmente manipulado puede provocar una operación de lectura o escritura que resulta en la revelación de… | |
| Modificada | Crítica (9.8) | 37% | — | Rockwellautomation Micrologix 1400 B Firmware | 5/4/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de control de acceso en las funcionalidades data, program y function file de Allen Bradley Micrologix 1400 Series B FRN, en versiones 21.2 y anteriores. Un paquete especialmente manipulado puede provocar una operación de lectura o escritura que resulta en la revelación de… | |
| Modificada | Crítica (9.8) | 38% | — | Rockwellautomation Micrologix 1400 B Firmware | 5/4/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de control de acceso en las funcionalidades data, program y function file de Allen Bradley Micrologix 1400 Series B FRN, en versiones 21.2 y anteriores. Un paquete especialmente manipulado puede provocar una operación de lectura o escritura que resulta en la revelación de… | |
| Modificada | Crítica (9.8) | 35% | — | Rockwellautomation Micrologix 1400 B Firmware | 5/4/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de control de acceso en las funcionalidades data, program y function file de Allen Bradley Micrologix 1400 Series B FRN, en versiones 21.2 y anteriores. Un paquete especialmente manipulado puede provocar una operación de lectura o escritura que resulta en la revelación de… | |
| Modificada | Crítica (9.8) | 38% | — | Rockwellautomation Micrologix 1400 B Firmware | 5/4/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de control de acceso en las funcionalidades data, program y function file de Allen Bradley Micrologix 1400 Series B FRN, en versiones 21.2 y anteriores. Un paquete especialmente manipulado puede provocar una operación de lectura o escritura que resulta en la revelación de… | |
| Modificada | Crítica (9.8) | 39% | — | Rockwellautomation Micrologix 1400 B Firmware | 5/4/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de control de acceso en las funcionalidades data, program y function file de Allen Bradley Micrologix 1400 Series B FRN, en versiones 21.2 y anteriores. Un paquete especialmente manipulado puede provocar una operación de lectura o escritura que resulta en la revelación de… | |
| Modificada | Crítica (9.8) | 35% | — | Rockwellautomation Micrologix 1400 B Firmware | 5/4/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de control de acceso en las funcionalidades data, program y function file de Allen Bradley Micrologix 1400 Series B FRN, en versiones 21.2 y anteriores. Un paquete especialmente manipulado puede provocar una operación de lectura o escritura que resulta en la revelación de… | |
| Modificada | Media (5.3) | 6.0% | — | Rockwellautomation Micrologix 1400 B Firmware | 5/4/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de denegación de servicio (DoS) en la funcionalidad de comunicación de sesión de Allen Bradley Micrologix 1400 Series B Firmware, en versiones 21.2 y anteriores. Un flujo de paquetes especialmente manipulado puede provocar la inundación del pool de recursos de sesión que resulta en… | |
| Modificada | Alta (7.5) | 4.7% | — | Rockwellautomation Micrologix 1400 B Firmware | 5/4/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de denegación de servicio (DoS) en el procesamiento de comandos snmp-set de Allen Bradley Micrologix 1400 Series B FRN, en versiones 21.2 y anteriores. Una petición snmp-set especialmente manipulada, cuando se envía sin comandos snmp-set asociados al flasheo de firmware, puede… | |
| Modificada | Alta (7.5) | 4.8% | — | Rockwellautomation Micrologix 1400 B Firmware | 5/4/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de denegación de servicio (DoS) en la funcionalidad de descarga de programas de Allen Bradley Micrologix 1400 Series B FRN, en versiones 21.2 y anteriores. Un paquete especialmente manipulado puede provocar un error en el dispositivo, lo que resulta en la interrupción de las… | |
| Modificada | Alta (7.5) | 4.6% | — | Rockwellautomation Micrologix 1400 B Firmware | 5/4/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de denegación de servicio (DoS) en la funcionalidad Ethernet de Allen Bradley Micrologix 1400 Series B FRN, en versiones 21.2 y anteriores. Un paquete especialmente manipulado puede provocar un ciclo de energía del dispositivo, lo que resulta en un estado de error y la eliminación… | |
| Modificada | Alta (7.5) | 70% | — | Apache Http ServerDebian LinuxCanonical Ubuntu LinuxNetapp Santricity Cloud Connector+3 | 26/3/2018 | 17/6/2026 | Una cabecera HTTP especialmente manipulada podría haber provocado el cierre inesperado del servidor Apache HTTP en versiones anteriores a la 2.4.30, debido a una lectura fuera de límites mientras se preparan los datos que se van a almacenar en la memoria caché compartida. Esto se podría utilizar como ataque de… |