Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3719 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.3) | 0.80% | — | Cisco Data Center Network Manager | 26/8/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Data Center Network Manager (DCNM) Software podría permitir a un atacante autenticado remoto omitir la autorización en un dispositivo afectado y acceder a información confidencial relacionada con el dispositivo. La vulnerabilidad se presenta… | |
| Modificada | Media (6.5) | 1.8% | — | Cisco Data Center Network Manager | 26/8/2020 | 17/6/2026 | Una vulnerabilidad en una API REST específica de Cisco Data Center Network Manager (DCNM) Software, podría permitir a un atacante autenticado remoto conducir ataques de salto de directorio en un dispositivo afectado. La vulnerabilidad es debido a una comprobación insuficiente de la entrada suministrada por el usuario… | |
| Modificada | Media (5.5) | 0.29% | — | Cisco Data Center Network Manager | 26/8/2020 | 17/6/2026 | Una vulnerabilidad en Cisco Data Center Network Manager (DCNM) Software podría permitir a un atacante autenticado local obtener información confidencial de un dispositivo afectado. La vulnerabilidad es debido a una protección insuficiente de información confidencial en un dispositivo afectado. Un atacante con… | |
| Modificada | Alta (8.1) | 0.97% | — | Cisco Data Center Network Manager | 26/8/2020 | 17/6/2026 | Una vulnerabilidad en un método de la API REST específico de Cisco Data Center Network Manager (DCNM) Software podría permitir a un atacante autenticado remoto conducir un ataque de salto de ruta en un dispositivo afectado. La vulnerabilidad es debido a una comprobación insuficiente de la entrada suministrada por el… | |
| Modificada | Media (5.4) | 0.62% | — | Cisco Data Center Network Manager | 26/8/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Data Center Network Manager (DCNM) Software, podría permitir a un atacante autenticado remoto conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz del software afectado. La vulnerabilidad se presenta porque la… | |
| Modificada | Media (6.1) | 0.92% | — | Cisco Catalyst Center | 26/8/2020 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web del software Cisco DNA Center podrían permitir a un atacante no autenticado remoto conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz de un dispositivo afectado. Las vulnerabilidades se presentan porque la… | |
| Modificada | Media (4.8) | 0.62% | — | Cisco Data Center Network Manager | 26/8/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Data Center Network Manager (DCNM) Software podría permitir a un atacante autenticado remoto conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. La vulnerabilidad es debido a una comprobación de entrada… | |
| Modificada | Media (5.4) | 0.53% | — | Hivemq Broker Control Center | 26/8/2020 | 17/6/2026 | Se detectó un problema en HiveMQ Broker Control Center versión 4.3.2. Un parámetro clientid diseñado en un paquete MQTT (enviado al Broker) es reflejado en la sección del cliente de la consola de administración. El JavaScript del atacante es cargado en un navegador, lo que puede conllevar el robo de la sesión y una… | |
| Modificada | Alta (8.1) | 7.6% | 💥 PoC | Fasterxml Jackson-databindNetapp Active IQ Unified ManagerOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+21 | 25/8/2020 | 8/10/2026 | FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.6, maneja inapropiadamente la interacción entre los dispositivos de serialización y la escritura, relacionada con br.com.anteros.dbcp.AnterosDBCPDataSource (también se conoce como Anteros-DBCP) | |
| Modificada | Media (5.3) | 2.1% | — | Vmware Cloud FoundationVmware Vcenter ServerVmware Esxi | 21/8/2020 | 17/6/2026 | VMware ESXi y vCenter Server, contienen una vulnerabilidad de denegación de servicio parcial en sus respectivos servicios de autenticación. VMware ha evaluado que la gravedad de este problema se encuentra en el rango de gravedad Moderada con una puntuación base máxima de CVSSv3 de 5.3. | |
| Modificada | Alta (7.5) | 1.0% | — | Microfocus Arcsight Management Center | 19/8/2020 | 17/6/2026 | Vulnerabilidad de Denegación de Servicio en Micro Focus ArcSight Management Center. Afectando a todas las versiones anteriores a 2.9.5. La vulnerabilidad podría causar que el servidor deje de estar disponible, causando una denegación de servicio. | |
| Modificada | Media (5.8) | 1.1% | — | Cisco Cyber Vision Center | 17/8/2020 | 17/6/2026 | Una vulnerabilidad en un mecanismo de control de acceso del Cisco Cyber ??Vision Center Software podría permitir a un atacante remoto no autenticado impedir la autenticación y acceder a los servicios internos que son ejecutados sobre un dispositivo afectado. La vulnerabilidad es debido a una aplicación insuficiente… | |
| Modificada | Alta (7.5) | 2.2% | — | Cisco Catalyst Center | 17/8/2020 | 17/6/2026 | Una vulnerabilidad en el Cisco DNA Center Software podría permitir a un atacante remoto no autenticado acceder a información confidencial en un sistema afectado. La vulnerabilidad es debido al manejo inapropiado de los tokens de autenticación por parte del software afectado. Un atacante podría explotar esta… | |
| Modificada | Media (6.7) | 1.6% | — | Spirent AvalancheSpirent Testcenter | 13/8/2020 | 17/6/2026 | Se detectó un problema en el firmware de la interfaz de administración del dispositivo Spirent TestCenter y Avalanche. Un atacante, que ya tiene acceso a un shell restringido SSH, puede alcanzar acceso root mediante metacaracteres de shell. El atacante puede, por ejemplo, leer archivos confidenciales tal y como como… | |
| Modificada | Media (6.7) | 0.35% | — | Intel SSD Data Center Tool | 13/8/2020 | 17/6/2026 | Un control de acceso inapropiado en el instalador para Intel® SSD DCT versiones anteriores a 3.0.23, puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Alta (7.5) | 89% | — | Apache Http ServerOracle Communications Element ManagerOracle Communications Session Report ManagerOracle Communications Session Route Manager+21 | 7/8/2020 | 17/6/2026 | Apache HTTP Server versiones 2.4.20 hasta 2.4.43.. Un valor especialmente diseñado para el encabezado "Cache-Digest" en una petición HTTP/2 resultaría en un bloqueo cuando el servidor realmente intenta un PUSH HTTP/2 un recurso mas tarde. Una configuración de la funcionalidad HTTP/2 por medio de "H2Push off" mitigará… | |
| Analizada | Alta (7.5) | 56% | — | Apache Http ServerNetapp Clustered Data OntapCanonical Ubuntu LinuxOpensuse Leap+9 | 7/8/2020 | 17/6/2026 | Apache HTTP Server versiones 2.4.20 hasta 2.4.43, cuando trace/debug fue habilitado para el módulo HTTP/2 y en determinados patrones de tráfico de borde, se hicieron declaraciones de registro en la conexión errónea, causando un uso concurrente de grupos de memoria. Configurando el LogLevel de mod_http2 sobre "info"… | |
| Modificada | Crítica (9.8) | 90% | 💥 Exploit | Apache Http ServerNetapp Clustered Data OntapCanonical Ubuntu LinuxDebian Linux+9 | 7/8/2020 | 17/6/2026 | Apache HTTP server versiones 2.4.32 hasta 2.4.44, la función mod_proxy_uwsgi divulga información y posible RCE | |
| Modificada | Media (6.1) | 0.85% | — | Extremenetworks Extreme Management Center | 5/8/2020 | 17/6/2026 | Extreme EAC Appliance versión 8.4.1.24, permite un ataque de tipo XSS reflejado no autenticado por medio de un parámetro en una petición GET | |
| Modificada | Media (6.1) | 0.65% | — | Extremenetworks Extreme Management Center | 4/8/2020 | 17/6/2026 | Extreme Analytics en Extreme Management Center versiones anteriores a 8.5.0.169, permite un ataque de tipo XSS reflejado no autenticado por medio de un parámetro en una petición GET, también se conoce como CFD-4887 | |
| Modificada | Media (6.1) | 4.2% | 💥 Exploit | Extremenetworks Extreme Management Center | 3/8/2020 | 17/6/2026 | Extreme Management Center versión 8.4.1.24, permite un ataque de tipo XSS reflejado no autenticado por medio de un parámetro en una petición GET | |
| Modificada | Media (6.3) | 0.74% | — | Cisco Data Center Network Manager | 31/7/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Data Center Network Manager (DCNM), podría permitir a un atacante remoto autenticado dirigir ataques de inyección SQL sobre un sistema afectado. La vulnerabilidad es debido a una comprobación inapropiada de los parámetros enviados por parte del… | |
| Modificada | Media (5.3) | 1.2% | — | Cisco Data Center Network Manager | 31/7/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Data Center Network Manager (DCNM), podría permitir a un atacante remoto no autenticado obtener información confidencial de un dispositivo afectado. La vulnerabilidad es debido a una falta de autenticación en una parte específica de la interfaz… | |
| Modificada | Media (6.1) | 0.72% | — | Cisco Data Center Network Manager | 31/7/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Data Center Network Manager (DCNM), podría permitir a un atacante remoto no autenticado dirigir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. La vulnerabilidad se presenta porque la interfaz de administración… | |
| Modificada | Alta (8.8) | 2.0% | — | Cisco Data Center Network Manager | 31/7/2020 | 17/6/2026 | Una vulnerabilidad en el endpoint API REST de Cisco Data Center Network Manager (DCNM), podría permitir a un atacante remoto autenticado con una cuenta poco privilegiada omitir la autorización en la API de un dispositivo afectado. La vulnerabilidad es debido a una autorización insuficiente de determinadas funciones de… |