Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2405 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 13% | — | Apache Http ServerCanonical Ubuntu LinuxNetapp Clustered Data OntapNetapp Santricity Cloud Connector+2 | 26/3/2018 | 17/6/2026 | Cuando un flujo de datos o stream HTTP/2 se destruye después de haber sido manipulado, el servidor Apache HTTP en versiones anteriores a la 2.4.30 podría escribir un puntero NULL en una memoria ya liberada. Los bloques de memoria mantenidos por el servidor hacen que sea difícil que esta vulnerabilidad tenga lugar en… | |
| Modificada | Media (5.9) | 15% | — | Apache Http ServerDebian LinuxCanonical Ubuntu LinuxNetapp Santricity Cloud Connector+4 | 26/3/2018 | 17/6/2026 | Una petición especialmente manipulada podría haber provocado el cierre inesperado del servidor Apache HTTP en versiones anteriores a la 2.4.30, debido a un acceso fuera de límites tras alcanzar un límite de tamaño mediante la lectura de una cabecera HTTP. Esta vulnerabilidad se considera crítica si no es imposible… | |
| Modificada | Media (5.3) | 9.7% | — | Apache Http ServerDebian LinuxCanonical Ubuntu LinuxNetapp Santricity Cloud Connector+4 | 26/3/2018 | 17/6/2026 | En Apache httpd, versiones 2.4.0 hasta la 2.4.29, cuando se configura mod_session para que reenvíe sus datos de sesión a aplicaciones CGI (SessionEnv habilitado, no por defecto), un usuario remoto podría influir en su contenido empleando una cabecera "Session". Esto viene del nombre de variable "HTTP_SESSION",… | |
| Modificada | Alta (8.1) | 85% | 💥 Exploit | Apache Http ServerDebian LinuxCanonical Ubuntu LinuxNetapp Santricity Cloud Connector+4 | 26/3/2018 | 17/6/2026 | En las versiones 2.4.0 hasta la 2.4.29 de Apache httpd, la expresión especificada en podría unir "$" con un carácter nueva línea o newline en un nombre de archivo malicioso, en lugar de interpretarse, únicamente, como el final del nombre de archivo. Esto se podría explotar en entornos donde las subidas de algunos… | |
| Modificada | Alta (7.5) | 17% | — | Apache Http ServerDebian LinuxCanonical Ubuntu LinuxNetapp Santricity Cloud Connector+4 | 26/3/2018 | 17/6/2026 | Si mod_authnz_ldap se configura con AuthLDAPCharsetConfig, en las versiones 2.0.23 hasta la 2.0.65, versiones 2.2.0 hasta la 2.2.34 y versiones 2.4.0 hasta la 2.4.29 en Apache httpd, usa el valor de cabecera Accept-Language para buscar la codificación de charset adecuado cuando se verifican las credenciales de… | |
| Modificada | Alta (7.8) | 1.7% | — | Deltaww Delta Industrial Automation Dopsoft | 15/3/2018 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer basado en pila se ha descubierto en Delta Electronics Delta Industrial Automation DOPSoft en sus versiones 4.00.01 y anteriores. Las vulnerabilidades de desbordamiento de búfer basado en pila provocadas por el procesamiento de archivos .dop y .dpb especialmente manipulados… | |
| Modificada | Alta (7.8) | 1.8% | — | Deltaww Delta Industrial Automation Screen Editor | 15/3/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad de desbordamiento de búfer basado en pila en Delta Industrial Automation Screen Editor de Delta Electronics en las versiones 2.00.23.00 y anteriores. Las vulnerabilidades de desbordamiento de búfer basado en pila provocadas por el procesamiento de archivos .dpb especialmente… | |
| Modificada | Alta (7.8) | 1.1% | — | Deltaww Delta Industrial Automation Screen Editor | 15/3/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad de uso de memoria previamente liberada en Delta Industrial Automation Screen Editor de Delta Electronics en las versiones 2.00.23.00 y anteriores. Los archivos .dpb especialmente manipulados podrían explotar una vulnerabilidad de uso de memoria previamente liberada. | |
| Modificada | Alta (7.8) | 1.1% | — | Deltaww Delta Industrial Automation Screen Editor | 15/3/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad de escritura fuera de límites en Delta Industrial Automation Screen Editor de Delta Electronics en las versiones 2.00.23.00 y anteriores. Los archivos .dpb especialmente manipulados podrían causar que el sistema escriba fuera del area del búfer pertinente. | |
| Modificada | Alta (7.8) | 1.1% | — | Deltaww Delta Industrial Automation Screen Editor | 15/3/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad de confusión de tipos en Delta Industrial Automation Screen Editor de Delta Electronics en las versiones 2.00.23.00 y anteriores. Un acceso de recurso que utiliza una vulnerabilidad de tipo incompatible (confusión de tipos) podría permitir que un atacante ejecute código remotamente… | |
| Modificada | Alta (8.8) | 1.6% | — | Redwood SAP Business Process Automation | 14/3/2018 | 17/6/2026 | SAP Business Process Automation (BPA) de Redwood no valida lo suficiente un documento XML aceptado de una fuente no fiable, lo que resulta en una vulnerabilidad de XEE (XML External Entity). | |
| Modificada | Alta (7.5) | 1.6% | — | Redwood SAP Business Process Automation | 14/3/2018 | 17/6/2026 | En ciertas condiciones, SAP Business Process Automation (BPA) de Redwood, en versiones 9.00 y 9.10, permite que un atacante acceda a información que normalmente estaría restringida. | |
| Modificada | Media (4.3) | 1.5% | — | Redwood SAP Business Process Automation | 14/3/2018 | 17/6/2026 | SAP Business Process Automation (BPA) de Redwood, en versiones 9.0 y 9.1, permite que un atacante explote la validación insuficiente de la información de ruta proporcionada por los usuarios, por lo que los caracteres que representan "salto al directorio padre" se pasan a las API del archivo. | |
| Modificada | Media (4.3) | 4.4% | — | Apache Http ServerRedhat Enterprise LinuxNetapp Storage Automation Store | 9/3/2018 | 17/6/2026 | Apache HTTP Server mod_cluster, en versiones anteriores a httpd 2.4.23, es vulnerable a una validación de entradas incorrecta en la lógica de análisis de protocolo en el balanceador de carga, lo que resulta en un fallo de segmentación en el proceso httpd en servicio. | |
| Modificada | Crítica (9.8) | 8.7% | — | HP Network Automation | 15/2/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de omisión de autenticación remota de inyección SQL en HPE Network Automation 9.1x, 9.2x, 10.0x, 10.1x y 10.2x. | |
| Modificada | Media (6.3) | 1.9% | — | HP Network Automation | 15/2/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de acceso remoto no autenticado en HPE Network Automation 9.1x, 9.2x, 10.0x, 10.1x y 10.2x. | |
| Modificada | Alta (7.5) | 5.3% | — | HP Network Automation | 15/2/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de divulgación de información sql remota en HPE Network Automation 9.1x, 9.2x, 10.0x, 10.1x y 10.2x. | |
| Modificada | Alta (7.5) | 17% | — | HP Network Automation | 15/2/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de ejecución remota de código en HPE Network Automation 9.1x, 9.2x, 10.0x, 10.1x y 10.2x. | |
| Modificada | Crítica (9.8) | 4.7% | — | HP Network Automation | 15/2/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de inyección SQL remota en HPE Network Automation 9.1x, 9.2x, 10.0x, 10.1x y 10.2x. | |
| Modificada | Crítica (9.8) | 15% | — | HP Network Automation | 15/2/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de ejecución remota de código en HPE Network Automation, que emplea RPCServlet y Java Deserialization, versiones v9.1x, v9.2x, v10.00, v10.00.01, v10.00.02, v10.10, v10.11, v10.11.01 y v10.20. | |
| Modificada | Crítica (9.8) | 8.6% | — | Vmware Vrealize AutomationVmware Vsphere Integrated Containers | 29/1/2018 | 17/6/2026 | VMware Realize Automation (7.3 y 7.2) y vSphere Integrated Containers (1.x anteriores a 1.3) contienen una vulnerabilidad de deserialización mediante Xenon. La explotación con éxito de este problema podría permitir que atacantes remotos ejecuten código arbitrario en la aplicación. | |
| Modificada | Media (6.5) | 4.0% | — | Oracle MysqlMariadbDebian LinuxCanonical Ubuntu Linux+11 | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Optimizer). Las versiones compatibles que se han visto afectadas son la 5.5.58 y anteriores, 5.6.38 y anteriores, y la 5.7.20 y anteriores. Un vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de… | |
| Modificada | Media (6.5) | 4.0% | — | Oracle MysqlMariadbDebian LinuxCanonical Ubuntu Linux+11 | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Optimizer). Las versiones compatibles que se han visto afectadas son la 5.5.58 y anteriores, 5.6.38 y anteriores, y la 5.7.20 y anteriores. Un vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de… | |
| Modificada | Media (6.5) | 4.0% | — | Oracle MysqlMariadbDebian LinuxCanonical Ubuntu Linux+11 | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Optimizer). Las versiones compatibles que se han visto afectadas son la 5.5.58 y anteriores, 5.6.38 y anteriores, y la 5.7.20 y anteriores. Un vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de… | |
| Modificada | Alta (8.3) | 3.3% | — | Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+20 | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Deployment). Las versiones compatibles que se han visto afectadas son JavaSE: 8u152 y 9.0.1. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples protocolos comprometa la… |