Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

4322 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.00%—Bmcsoftware Control-m/agent30/4/202017/6/2026
BMC Control-M/Agente versión 7.0.00.000, tiene un Almacenamiento de Contraseña No Seguro.
ModificadaAlta (8.8)1.8%—Bmcsoftware Control-m/agent30/4/202017/6/2026
BMC Control-M/Agente versión 7.0.00.000, permite una Inyección de Comandos del Sistema Operativo.
ModificadaAlta (8.8)1.1%—Bmcsoftware Control-m/agent30/4/202017/6/2026
BMC Control-M/Agente versión 7.0.00.000, tiene una Copia de Archivos No Segura.
ModificadaAlta (8.8)1.6%—Bmcsoftware Control-m/agent30/4/202017/6/2026
Una vulnerabilidad de desbordamiento del búfer en BMC Control-M/Agent versión 7.0.00.000, cuando el destino de la acción On-Do es Mail y el Control-M/Agent está configurado para enviar el correo electrónico, permite a atacantes remotos tener un impacto no especificado por medio de vectores relacionados con la…
ModificadaMedia (6.1)99%💥 ExploitJqueryDrupalDebian LinuxFedoraproject Fedora+6629/4/202017/6/2026
En las versiones de jQuery mayores o iguales a 1.2 y anteriores a la versión 3.5.0, se puede ejecutar HTML desde fuentes no seguras, incluso después de desinfectarlo, a uno de los métodos de manipulación DOM de jQuery (es decir .html (), .append () y otros). código no seguro Este problema está corregido en jQuery…
AnalizadaMedia (6.1)85%⚠ Explotación activa💥 ExploitJqueryDebian LinuxFedoraproject FedoraDrupal+4829/4/202017/6/2026
En jQuery versiones mayores o iguales a 1.0.3 y anteriores a la versión 3.5.0, passing HTML contiene elementos de fuentes no seguras – incluso después de sanearlo – para uno de los métodos de manipulación de jQuery ´s DOM ( i.e. html t(), adjunto (), y otros ) podrían ejecutar códigos no seguros. Este problema está…
ModificadaMedia (6.7)0.38%—Linux KernelNetapp Active IQ Unified ManagerNetapp Cloud BackupNetapp HCI Baseboard Management Controller+529/4/202017/6/2026
Se descubrió un desbordamiento de matriz en la función mt76_add_fragment en el archivo drivers/net/wireless/mediatek/mt76/dma.c en el kernel de Linux versiones anteriores a la versión 5.5.10, también se conoce como CID-b102f0c522cf. Un paquete de gran tamaño con muchos fragmentos rx puede corromper la memoria de…
ModificadaMedia (6.7)0.80%—Linux KernelNetapp Active IQ Unified ManagerNetapp Cloud BackupNetapp HCI Baseboard Management Controller+629/4/202017/6/2026
a función usb_sg_cancel en el archivo drivers/usb/core/message.c en el kernel de Linux versiones anteriores a la versión 5.6.8, tiene un uso de la memoria previamente liberada porque se produce una transferencia sin una referencia, también se conoce como CID-056ad39ee925.
ModificadaAlta (7.8)0.50%💥 PoCGskill Trident Z Lighting Control29/4/202017/6/2026
El controlador ene.sys en G.SKILL Trident Z Lighting Control versiones hasta 1.00.08, expone el mapeo y desmapeo de la memoria física, la lectura y la escritura en los registros Model Specific Register (MSR), y una entrada y salida en los puertos de E/S de los usuarios locales no privilegiados. Esto conlleva a una…
ModificadaAlta (7)0.40%—Linux KernelCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+1929/4/202017/6/2026
En el kernel de Linux versión 4.9 hasta la versión 5.6.7, en la plataforma s390, una ejecución de código puede presentarse debido a una condición de carrera, como es demostrado por el código en la función enable_sacf_uaccess en el archivo arch/s390/lib/uaccess.c que presenta un fallo al proteger contra una…
ModificadaCrítica (9.8)2.3%—ABB 800xa SystemABB Compact HMIABB Control Builder Safe29/4/202017/6/2026
Para el componente Central Licensing Server utilizado en los productos ABB Ability™ System 800xA y las extensiones del sistema relacionadas, versiones 5.1, 6.0 y 6.1, Compact HMI versiones 5.1 y 6.0, Control Builder Safe 1.0, 1.1 y 2.0, Symphony Plus -S+ Operations 3.0 a 3. 2 Symphony Plus -S+ Engineering 1.1 a 2.2,…
ModificadaAlta (7.5)1.5%—ABB 800xa SystemABB Compact HMIABB Control Builder Safe29/4/202017/6/2026
Para el componente Central Licensing Server utilizado en los productos ABB Ability™ System 800xA y las extensiones del sistema relacionadas, versiones 5.1, 6.0 y 6.1, Compact HMI versiones 5.1 y 6.0, Control Builder Safe 1.0, 1.1 y 2.0, Symphony Plus -S+ Operations 3.0 a 3. 2 Symphony Plus -S+ Engineering 1.1 a 2.2,…
ModificadaAlta (7.5)1.2%—ABB 800xa SystemABB Compact HMIABB Control Builder Safe29/4/202017/6/2026
Para el componente Central Licensing Server utilizado en los productos ABB Ability™ System 800xA y las extensiones del sistema relacionadas, versiones 5.1, 6.0 y 6.1, Compact HMI versiones 5.1 y 6.0, Control Builder Safe 1.0, 1.1 y 2.0, Symphony Plus -S+ Operations 3.0 a 3. 2 Symphony Plus -S+ Engineering 1.1 a 2.2,…
ModificadaAlta (7.8)0.37%—ABB 800xa SystemABB Compact HMIABB Control Builder Safe29/4/202017/6/2026
Para el componente Central Licensing Server usado en los productos de ABB Ability™ System 800xA de ABB y extensiones de sistema relacionadas versiones 5.1, 6.0 y 6.1, Compact HMI versiones 5.1 y 6.0, Control Builder Safe versiones 1.0, 1.1 y 2.0, Symphony Plus -S+ Operations versiones 3.0 hasta 3.2 Symphony Plus -S+…
ModificadaAlta (7.8)0.28%—ABB Control Builder MABB MMS ServerABB OPC ServerABB Base Software29/4/202017/6/2026
Los permisos de carpeta insuficientes usados por las funciones del sistema en los productos de ABB System 800xA, OPCServer para AC800M (versiones 6.0 y anteriores) y Control Builder M Professional, MMSServer para AC800M, Base Software para SoftControl (versiones 6.1 y anteriores), permiten a usuarios pocos…
ModificadaBaja (3.7)8.1%💥 PoCApache Log4jOracle Communications Application Session ControllerOracle Communications Billing AND Revenue ManagementOracle Communications Eagle FTP Table Base Retrieval+4227/4/202017/6/2026
Validación incorrecta del certificado con desajuste de host en el apéndice SMTP de Apache Log4j. Esto podría permitir que una conexión SMTPS fuera interceptada por un ataque de tipo man-in-the-middle que podría filtrar cualquier mensaje de registro enviado a través de ese appender. Corregido en Apache Log4j 2.12.3 y…
ModificadaAlta (8.1)0.41%—F5 Nginx ControllerNetapp Cloud Backup23/4/202017/6/2026
En versiones anteriores a la versión 3.3.0, el instalador de NGINX Controller Agent "install.sh" usa HTTP en lugar de HTTPS para comprobar e instalar paquetes.
ModificadaMedia (5.5)0.34%—F5 Nginx Controller23/4/202017/6/2026
En las versiones de NGINX Controller anteriores a la versión 3.3.0, el script helper.sh, que es usado opcionalmente en NGINX Controller para cambiar la configuración, usa elementos confidenciales como argumentos de línea de comandos.
ModificadaMedia (4.8)0.40%—F5 Nginx ControllerNetapp Cloud Backup23/4/202017/6/2026
En versiones anteriores a la versión 3.3.0, el NGINX Controller está configurado para comunicarse con su servidor de base de datos Postgres sobre canales no cifrados, haciendo que los datos comunicados sean vulnerables a una intercepción por medio de ataques de tipo man-in-the-middle (MiTM).
ModificadaAlta (7.4)1.1%—F5 Nginx Controller23/4/202017/6/2026
En las versiones de NGINX Controller anteriores a 3.2.0, una comunicación entre NGINX Controller y las instancias NGINX Plus omite una verificación de TLS por defecto.
ModificadaAlta (8.8)2.5%—Vestacp Vesta Control Panel21/4/202017/6/2026
Una elevación de privilegios en Vesta Control Panel versiones hasta la versión 0.9.8-26, permite a un atacante conseguir acceso al sistema root desde la cuenta de administrador por medio de v-change-user-password (también se conoce como script de cambio de contraseña de usuario).
ModificadaAlta (8.8)4.8%—Vestacp Vesta Control Panel21/4/202017/6/2026
Una ejecución de comando remota en Vesta Control Panel versiones hasta la versión 0.9.8-26, permite a cualquier usuario autentificado ejecutar comandos arbitrarios en el sistema por medio de trabajos cron.
ModificadaMedia (5.4)0.67%—IBM Control DeskIBM Maximo Asset Configuration ManagerIBM Maximo Asset Health InsightsIBM Maximo Asset Management+1617/4/202017/6/2026
IBM Maximo Asset Management versión 7.6, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista, conllevando potencialmente a una divulgación de credenciales dentro de…
ModificadaMedia (6.1)0.89%—IBM Control DeskIBM Maximo Asset Configuration ManagerIBM Maximo Asset Health InsightsIBM Maximo Asset Management+1617/4/202017/6/2026
IBM Maximo Asset Management versión 7.6, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista, conllevando a una divulgación de credenciales en una sesión confiable.…
ModificadaMedia (5.4)0.78%—IBM Control DeskIBM Maximo Asset Configuration ManagerIBM Maximo Asset Health InsightsIBM Maximo Asset Management+1517/4/202017/6/2026
IBM Maximo Asset Management versión 7.6, podría permitir a un usuario autentificado realizar acciones a las que no está autorizado al modificar los parámetros de petición. IBM X-Force ID: 163490.