Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2462 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.6) | 2.6% | — | Oracle JDKOracle JREDebian LinuxRedhat Satellite+22 | 8/8/2017 | 17/6/2026 | Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: Libraries). Las versiones compatibles que se han visto afectadas son JavaSE: 6u151, 7u141 y 8u131; Java SE Embedded: 8u131. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a… | |
| Modificada | Crítica (9.6) | 2.1% | — | Oracle JDKOracle JREDebian LinuxNetapp Active IQ Unified Manager+15 | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: JavaFX). Las versiones compatibles que se han visto afectadas son JavaSE: 7u141 y 8u131. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por medio de múltiples protocolos comprometa la… | |
| Modificada | Media (4.3) | 2.2% | — | Oracle JDKOracle JREDebian LinuxNetapp Active IQ Unified Manager+15 | 8/8/2017 | 17/6/2026 | Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: Hotspot). Las versiones compatibles que se han visto afectadas son JavaSE: 6u151, 7u141 y 8u131; Java SE Embedded: 8u131. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso a red por… | |
| Modificada | Alta (8.1) | 2.4% | — | Oracle JDKOracle JREDebian LinuxRedhat Satellite+23 | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Scripting). La versión compatible afectada es Java SE: 8u131. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios que tenga acceso a red por HTTP comprometa la seguridad de Java SE. Los ataques exitosos a esta… | |
| Modificada | Alta (8.3) | 3.1% | — | Oracle JDKOracle JREDebian LinuxRedhat Enterprise Linux Desktop+21 | 8/8/2017 | 17/6/2026 | Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: Hotspot). Las versiones compatibles que se han visto afectadas son JavaSE: 6u151, 7u141 y 8u131; Java SE Embedded: 8u131. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a… | |
| Modificada | Alta (7.5) | 3.3% | — | Oracle JDKOracle JREDebian LinuxRedhat Satellite+22 | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Security). Las versiones compatibles que se han visto afectadas son JavaSE: 6u151, 7u141 y 8u131. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples protocolos comprometa la… | |
| Modificada | Media (5.3) | 3.5% | — | Oracle JDKOracle JREOracle JrockitDebian Linux+24 | 8/8/2017 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: 2D). Las versiones compatibles que se han visto afectadas son JavaSE: 6u151, 7u141 y 8u131; Java SE Embedded: 8u131; JRockit: R28.3.14. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar… | |
| Modificada | Media (6.1) | 0.78% | — | Goldplugins Easy Testimonials | 1/8/2017 | 17/6/2026 | El plugin Easy Testimonials en su versión 3.0.4 para WordPress tiene una vulnerabilidad de tipo Cross-Site Scripting (XSS) en include/settings/display.options.php, tal y como lo demuestran las pantallas de Default Testimonials Width, View More Testimonials Link y Testimonial Excerpt Options. | |
| Modificada | Alta (8.1) | 1.9% | — | Plug Project Plug | 17/7/2017 | 17/6/2026 | En Elixir Plug anterior a las versiones v1.0.4, v1.1.7 y v1.2.3 v1.3.2 es vulnerable a la ejecución de código arbitrario en las funciones de deserialización del componente Plug.Session. | |
| Modificada | Alta (7.8) | 0.42% | — | Plug Project Plug | 17/7/2017 | 17/6/2026 | En Elixir Plug anterior a las versiones v1.0.4, v1.1.7 y v1.2.3 v1.3.2 es vulnerable a la inyección del byte null en el componente Plug.Static, lo que puede permitir a los usuarios omitir las restricciones filetype. | |
| Modificada | Media (6.5) | 1.1% | — | Elasticsearch Output Plugin | 16/6/2017 | 17/6/2026 | Anteriores a la versión 5.0.1 de Logstash, el plugin Elasticsearch Output cuando actualiza las conexiones después de escucharlas, logaría al archivo HTTP las credenciales básicas. | |
| Modificada | Alta (8.8) | 2.4% | 💥 Exploit | Goldplugins Testimonials Plugin Easy Testimonials | 12/6/2017 | 17/6/2026 | Una vulnerabilidad de inyección SQL en el plugin WP-Testimonials versión 3.4.1 para WordPress, permite a un usuario autenticado ejecutar comandos SQL arbitrarios por medio del parámetro testid en el archivo wp-admin/admin.php. | |
| Modificada | Alta (7.8) | 1.7% | — | Fedoraproject FedoraMock Project SCM Plugin | 14/4/2017 | 17/6/2026 | El complemento scm en mock puede permitir a los atacantes pasar por alto el mecanismo de protección chroot previsto y obtener privilegios de root a través de un archivo de especificaciones manipulado. | |
| Modificada | Media (6.1) | 1.7% | — | Assist Project Assist PluginDatabox Project Databox PluginUserbox Project Userbox Plugin | 14/4/2017 | 17/6/2026 | Múltiples vulnerabilidades XSS en el plugin IVYWE (1) Assist en versiones anteriores a 1.1.2.test20160906, (2) DataBox plugin en versiones anteriores a 0.0.020160906, y (3) plugin userBox en versiones anteriores a 0.0.0.20160906 para Geeklog permite a los atacantes remotos a inyectar secuencias de comandos web o HTML… | |
| Modificada | Crítica (9.8) | 12% | 💥 Exploit | Kankunit Konke Smart Plug Firmware | 23/3/2017 | 17/6/2026 | El Konke Smart Plug K no requiere autenticación para sesiones TELNET, que permite a atacantes remotos obtener "autoridad de administración de equipos" a través del tráfico TCP al puerto 23. | |
| Modificada | Media (6.1) | 1.8% | — | Zahmit Design Connections Business Directory Plugin | 16/3/2017 | 17/6/2026 | Vulnerabilidad de XSS en includes/admin/pages/manage.php en el plugin Connections Business Directory en versiones anteriores a 8.5.9 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la variable s. | |
| Modificada | Alta (7.5) | 7.4% | 💥 Exploit | Easycom-aura SQL Iplug | 15/3/2017 | 17/6/2026 | EasyCom SQL iPlug permite a atacantes remotos provocar una denegación de servicio a través del parámetro D$EVAL a la URl predeterminada. | |
| Modificada | Media (6.1) | 1.4% | — | Rockhoist Badges Project Rockhoist Badges Plugin | 2/3/2017 | 17/6/2026 | XSS persistente en el plugin rockhoist-badges v1.2.2 de wordpress. | |
| Modificada | Media (5.9) | 1.2% | — | Grails PDF Plugin | 27/2/2017 | 17/6/2026 | Vulnerabilidad XEE en Grails PDF Plugin 0.6 permite a atacantes remotos leer archivos arbitrarios a través de un documento XML manipulado. | |
| Modificada | Crítica (9.8) | 2.4% | — | Gosa Project Gosa Plugin | 13/2/2017 | 17/6/2026 | La función generate_smb_nt_hash en include/functions.inc en GOsa permite a atacantes remotos ejecutar comandos arbitrarios a través de una contraseña manipulada. | |
| Modificada | Alta (8.8) | 27% | 💥 Exploit | Cisco Activetouch General Plugin ContainerCisco Download ManagerCisco Gpccontainer ClassCisco Webex+2 | 1/2/2017 | 17/6/2026 | Se descubrió un problema en Cisco WebEx Extension en versiones anteriores a 1.0.7 en Google Chrome, el ActiveTouch General Pluging Container en versiones anteriores a 106 en Mozilla Firefox, el plugin de control GpcContainer Class Active X en versiones anteriores a 2.1.0.10 en Internet Explorer. Una vulnerabilidad en… | |
| Modificada | Alta (8.8) | 2.9% | — | Elfden Eshop Plugin | 23/1/2017 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en eshop-orders.php en el plugin eShop 6.3.14 para WordPress permiten (1) a administradores remotos ejecutar comandos SQL arbitrarios a través del parámetro delid o usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro (2) view, (3) mark o… | |
| Modificada | Media (6.1) | 1.8% | — | Elfden Eshop Plugin | 23/1/2017 | 17/6/2026 | Múltiples vulnerabilidades de XSS en eshop-orders.php en el plugin eShop 6.3.14 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) page o (2) action. | |
| Modificada | Media (5.6) | 0.88% | — | Netapp Plug-in | 5/12/2016 | 17/6/2026 | NetApp Plug-in para Symantec NetBackup anterior a la versión 2.0.1 hace uso de un certificado de servidor no único, haciéndolo vulnerable a la suplantación de identidad. | |
| Modificada | Alta (8.1) | 1.9% | — | Ietf Transport Layer SecurityNetapp Clustered Data Ontap Antivirus ConnectorNetapp Data Ontap EdgeNetapp Host Agent+9 | 21/9/2016 | 17/6/2026 | El protocolo TLS 1.2 y versiones anteriores soporta los valores rsa_fixed_dh, dss_fixed_dh, rsa_fixed_ecdh y ecdsa_fixed_ecdh para ClientCertificateType pero no documenta directamente la habilidad para computar el secreto maestro en determinadas situaciones con una clave de cliente secreta y una clave pública de… |