Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

4194 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.8%—Eyesofnetwork29/10/202017/6/2026
Se detectó un problema en EyesOfNetwork versiones 5.3 hasta 5.3-8. Un usuario web autenticado con suficientes privilegios podría abusar del módulo AutoDiscovery para ejecutar comandos arbitrarios de Sistema Operativo por medio del parámetro nmap_binary en el archivo lilac/autodiscovery.php
ModificadaCrítica (9.8)1.7%—Eyesofnetwork29/10/202017/6/2026
Se detectó un problema en EyesOfNetwork eonweb versiones 5.3-7 hasta 5.3-8. La interfaz web eonweb es propensa a una inyección SQL, permitiendo a un atacante no autenticado explotar la función username_available del archivo includes/functions.php (que es llamado mediante login.php)
ModificadaCrítica (9.8)1.8%—Arubanetworks Airwave Glass26/10/202017/6/2026
Se detectó una vulnerabilidad de ejecución de código arbitraria no autenticado remota en las versiones de Aruba Airwave Software versión(es): Anteriores a 1.3.2
ModificadaMedia (5.8)0.83%—Arubanetworks Airwave Glass26/10/202017/6/2026
Se detectó una vulnerabilidad de tipo server-side request forgery (ssrf) en Aruba Airwave Software versión(es): Anteriores a 1.3.2
ModificadaAlta (8.8)1.4%—Arubanetworks Airwave Glass26/10/202017/6/2026
Se detectó una vulnerabilidad de escalada de privilegios remota en Aruba Airwave Software versión(es): Anteriores a 1.3.2
ModificadaCrítica (9.8)1.4%—Arubanetworks Airwave Glass26/10/202017/6/2026
Se detectó una vulnerabilidad de acceso no autorizado remoto en Aruba Airwave Software versión(es): Anteriores a 1.3.2
ModificadaAlta (7.2)2.7%—Arubanetworks Airwave Glass26/10/202017/6/2026
Se detectó una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba Airwave Software versión(es): Anteriores a 1.3.2
ModificadaAlta (7.2)2.7%—Arubanetworks Airwave Glass26/10/202017/6/2026
Se detectó una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba Airwave Software versión(es): Anteriores a 1.3.2
ModificadaAlta (7.5)1.4%—Mozilla Network Security ServicesSiemens Ruggedcom ROX Mx5000 FirmwareSiemens Ruggedcom ROX Rx1400 FirmwareSiemens Ruggedcom ROX Rx1500 Firmware+522/10/202017/6/2026
En Network Security Services versiones anteriores a 3.44, una Secuencia de Certificados Netscape malformado puede causar que NSS se bloquee, resultando en una denegación de servicio
ModificadaCrítica (9.8)3.6%—Siemens Ruggedcom ROX Mx5000 FirmwareSiemens Ruggedcom ROX Rx1400 FirmwareSiemens Ruggedcom ROX Rx1500 FirmwareSiemens Ruggedcom ROX Rx1501 Firmware+922/10/202017/6/2026
En Network Security Services (NSS) versiones anteriores a 3.46, varias primitivas criptográficas presentaban una falta de comprobación de longitud. En los casos en que la aplicación que llama a la biblioteca no llevó a cabo una comprobación de saneo en las entradas, lo que podría resultar en un bloqueo debido a…
ModificadaMedia (6.5)2.0%—Mozilla Network Security ServicesSiemens Ruggedcom ROX Mx5000 FirmwareSiemens Ruggedcom ROX Rx1400 FirmwareSiemens Ruggedcom ROX Rx1500 Firmware+522/10/202017/6/2026
En Network Security Services (NSS) versiones anteriores a 3.36.7 y versiones anteriores a 3.41.1, una firma malformada puede causar un bloqueo debido a una desreferencia de null, resultando en una Denegación de Servicio
ModificadaCrítica (9.8)8.3%—PythonFedoraproject FedoraOracle Communications Cloud Native Core Network Function Cloud Native Environment22/10/20208/10/2026
En Python versiones 3 hasta 3.9.0, las pruebas del códec CJK del archivo Lib/test/multibytecodec_support.py llaman a la función eval() en el contenido recuperado por medio de HTTP
ModificadaAlta (8.2)0.74%—Lightning Network Daemon Project Lightning Network Daemon21/10/202017/6/2026
Antes de la versión 0.11.0-beta, LND (Lightning Network Daemon) tenía una vulnerabilidad en su base de datos de facturas. Mientras reclamaba en cadena una salida HTLC recibida, no verificaba que la correspondiente salida HTLC fuera de cadena ya estaba resuelta antes de liberar la preimagen. En el caso de una colisión…
ModificadaMedia (5.3)0.71%—Lightning Network Daemon Project Lightning Network Daemon21/10/202017/6/2026
Antes de la versión 0.10.0-beta, el LND (Lightning Network Daemon) habría aceptado una firma de contrapartida de alta-S y transmitido transacciones de compromiso local/HTLC inválidas de retransmisión tx. Esto puede ser explotado por cualquier par con un canal abierto, independientemente de la situación de la víctima…
ModificadaAlta (7.5)3.9%—Mozilla Network Security ServicesRedhat Enterprise LinuxFedoraproject FedoraOracle Communications Offline Mediation Controller+220/10/202017/6/2026
Se encontró un fallo en la manera en que NSS manejaba los mensajes CCS (ChangeCipherSpec) en TLS versión 1.3. Este fallo permite a un atacante remoto enviar múltiples mensajes CCS, causando una denegación de servicio para los servidores compilados con la biblioteca NSS. La mayor amenaza de esta…
ModificadaAlta (7.8)0.98%—Microsoft Network Watcher Agent16/10/202017/6/2026
Se presenta una vulnerabilidad de escalada de privilegios en la extensión de máquina virtual de Network Watcher Agent para Linux, también se conoce como "Network Watcher Agent Virtual Machine Extension for Linux Elevation of Privilege Vulnerability"
ModificadaMedia (6.5)0.72%—Dell EMC Networker16/10/202017/6/2026
Dell EMC NetWorker versiones anteriores a 19.3.0.2, contiene una vulnerabilidad de autorización inapropiada. Determinados usuarios remotos con pocos privilegios pueden explotar esta vulnerabilidad para llevar a cabo operaciones "nsrmmdbd" de manera involuntaria
ModificadaMedia (6.5)0.72%—Dell EMC Networker16/10/202017/6/2026
Dell EMC NetWorker versiones anteriores a 19.3.0.2, contienen una vulnerabilidad de asignación de privilegios incorrecta. Un usuario remoto que no sea LDAP con pocos privilegios puede explotar esta vulnerabilidad para llevar a cabo operaciones relacionadas a "saveset" de manera involuntaria. Los usuarios…
ModificadaCrítica (9.8)2.2%—Lenovo Cloud Networking Operating System14/10/202017/6/2026
Una revisión de seguridad interna identificó una vulnerabilidad de ejecución de código remota no autenticada en la interfaz de administración de la API REST opcional de Cloud Networking Operating System (CNOS)’. Esta interfaz está deshabilitada por defecto y no es vulnerable a menos que esté…
ModificadaMedia (6.3)0.15%—Cisco DUO Network Gateway14/10/202017/6/2026
Duo ha identificado y corregido un problema con el producto Duo Network Gateway (DNG) en el que algunos certificados SSL proporcionados por el cliente y claves privadas no fueron excluidas del registro. Este problema resultó en que la información del certificado y la clave privada ha sido escrita en texto plano…
ModificadaMedia (6.5)1.2%—Cisco Industrial Network DirectorCisco Network Level Service8/10/202017/6/2026
Una vulnerabilidad en la API REST de administración de Cisco Industrial Network Director (IND), podría permitir a un atacante remoto autenticado causar que la utilización de la CPU aumente en un 100%, resultando en una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad es…
ModificadaAlta (7.5)2.0%—MPD Project MPDStormshield Network Security6/10/202017/6/2026
La implementación PPP de MPD versiones anteriores a 5.9, permite a un atacante remoto que puede enviar un mensaje de autenticación PPP específicamente diseñado causar que el demonio lea más allá del búfer de memoria asignado, lo que resultaría en una condición de denegación de servicio
ModificadaCrítica (9.8)3.0%—MPD Project MPDStormshield Network Security6/10/202017/6/2026
La implementación L2TP de MPD versiones anteriores a 5.9, permite a un atacante remoto que puede enviar un paquete de control L2TP específicamente diseñado con AVP versión Q.931 Causar Code para ejecutar código arbitrario o causar una denegación de servicio (corrupción de la memoria)
ModificadaMedia (6.5)1.4%—Teltonika-networks Trb245 Firmware1/10/202017/6/2026
Un Salto de Ruta Relativa en el firmware de Teltonika versión TRB2_R_00.02.04.3, permite a un atacante autenticado y remoto leer el contenido de archivos arbitrarios en el disco
ModificadaMedia (6.5)1.2%—Teltonika-networks Trb245 Firmware1/10/202017/6/2026
Un Salto de Ruta Relativa en el firmware de Teltonika versión TRB2_R_00.02.04.3, permite a un atacante autenticado y remoto eliminar archivos arbitrarios en el disco por medio de la acción admin/system/admin/certificate/delete