Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3231▲ 681 respecto a la semana anterior
Críticas / altas1516▲ 125 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

5112 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)0.72%—Trendmicro Interscan WEB Security Virtual Appliance17/12/202017/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en Trend Micro InterScan Web Security Virtual Appliance versión 6.5 SP2, podría permitir a un atacante manipular la interfaz web del producto de una manera diferente del CVE-2020-8462 similar
ModificadaBaja (2.7)0.98%—IBM Security KEY Lifecycle Manager17/12/202017/6/2026
IBM Security Key Lifecycle Manager versiones 3.0.1 y 4.0, podrían permitir a un atacante remoto obtener información confidencial cuando un mensaje de error técnico detallado es devuelto en el navegador. Esta información podría ser usada en nuevos ataques contra el sistema. IBM X-Force ID: 190290
ModificadaMedia (5.4)0.56%—IBM Security KEY Lifecycle Manager17/12/202017/6/2026
IBM Security Key Lifecycle Manager versiones 3.0.1 y 4.0, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de…
ModificadaAlta (7.5)2.2%—Dell Bsafe Micro-edition-suiteOracle DatabaseOracle Http ServerOracle Security Service+116/12/202017/6/2026
Dell BSAFE Micro Edition Suite, versiones anteriores a 4.5, son susceptibles a una Vulnerabilidad de Lectura Insuficiente del Búfer. Un atacante remoto no autenticado podría explotar esta vulnerabilidad resultando en un comportamiento indefinido o un bloqueo de los sistemas afectados
ModificadaAlta (7.5)1.0%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1011/12/202017/6/2026
En BIG-IP versiones 14.0.0-14.0.1 y 13.1.0-13.1.3.4, un determinado patrón de tráfico enviado a un servidor virtual configurado con un perfil FTP puede causar que el canal FTP se interrumpa
ModificadaCrítica (9.6)1.0%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+711/12/202017/6/2026
En BIG-IP versiones 16.0.0-16.0.0.1, 15.1.0-15.1.0.5, 14.1.0-14.1.2.7, 13.1.0-13.1.3.4, 12.1.0-12.1.5.2 y 11.6.1- 11.6.5.2, los endpoints no divulgados en iControl REST permiten un ataque de tipo XSS reflejado, lo que podría conllevar a un compromiso completo del sistema BIG-IP si el usuario víctima se le concede el…
ModificadaAlta (8.8)2.9%—IBM Resilient Security Orchestration Automation AND Response11/12/202017/6/2026
IBM Resilient SOAR versión V38.0, podría permitir a un atacante remoto ejecutar código arbitrario en el sistema, causado por una inyección de fórmulas debido a una comprobación inapropiada de la entrada
ModificadaMedia (6.3)0.17%—Mcafee Database Security10/12/202017/6/2026
Una vulnerabilidad de Uso de Algoritmo Criptográfico Roto o Arriesgado en McAfee Database Security Server and Sensor versiones anteriores a 4.8.0, en forma de un certificado firmado SHA1 que permitiría a un atacante en la misma red local interceptar potencialmente la comunicación entre el servidor y los sensores.
ModificadaMedia (5.9)7.1%💥 PoCOpensslDebian LinuxFedoraproject FedoraOracle API Gateway+408/12/202017/6/2026
El tipo GeneralName X.509 es un tipo genérico para representar diferentes tipos de nombres. Uno de esos tipos de nombres se conoce como EDIPartyName. OpenSSL proporciona una función GENERAL_NAME_cmp que compara diferentes instancias de GENERAL_NAME para ver si son iguales o no. Esta función se comporta…
ModificadaAlta (7.8)0.30%—Checkpoint Endpoint Security3/12/202017/6/2026
Check Point Endpoint Security Client para Windows versiones anteriores a E84.20, permite un acceso de escritura al directorio desde el cual la reparación de la instalación toma lugar. Dado que MS Installer permite a usuarios habituales ejecutar la reparación, un atacante puede iniciar la reparación de la…
ModificadaMedia (6.7)0.36%—Quickheal Total Security30/11/202017/6/2026
Quick Heal Total Security versiones anteriores a 19.0, permite a atacantes con derechos de administrador local obtener acceso a los archivos en el File Vault mediante un ataque de fuerza bruta sobre la contraseña
ModificadaMedia (5.9)0.70%—Quickheal Total Security30/11/202017/6/2026
Quick Heal Total Security anterior a versión 19.0, transmite archivos de cuarentena y de sysinfo por medio de texto sin cifrar
ModificadaMedia (4.4)0.32%—Quickheal Total Security30/11/202017/6/2026
Quick Heal Total Security versiones anteriores a 19.0, permite a atacantes con derechos de administrador local modificar la configuración confidencial del antivirus mediante un ataque de fuerza bruta sobre la contraseña de configuración
ModificadaMedia (4.3)0.75%—IBM Cloud PAK FOR Security30/11/202017/6/2026
IBM Cloud Pak for Security versión 1.3.0.1 (CP4S) no comprueba la sesión después del cierre de sesión, lo que podría permitir a un usuario autenticado obtener información confidencial de la sesión anterior. IBM X-Force ID: 186789
ModificadaCrítica (9)1.6%—IBM Cloud PAK FOR Security30/11/202017/6/2026
IBM Cloud Pak for Security versión 1.3.0.1 (CP4S) potencialmente vulnerable a una inyección CVS. Un atacante remoto podría ejecutar comandos arbitrarios en el sistema, provocados por una comprobación inapropiada del contenido del archivo csv.  IBM X-Force ID: 185367
ModificadaMedia (4.3)0.99%—IBM Cloud PAK FOR Security30/11/202017/6/2026
IBM Cloud Pak for Security versión 1.3.0.1 (CP4S) podría revelar información confidencial sobre la red interna a un usuario autenticado mediante una petición HTTP especialmente diseñada. IBM X-Force ID: 185362
ModificadaMedia (5.3)1.5%—IBM Cloud PAK FOR Security30/11/202017/6/2026
IBM Cloud Pak for Security versión 1.3.0.1 (CP4S) podría permitir a un atacante remoto obtener información confidencial, causada por el fallo al ajustar el flag HTTPOnly. Un atacante remoto podría explotar esta vulnerabilidad para obtener información confidencial de la cookie
ModificadaMedia (5.3)0.73%—IBM Cloud PAK FOR Security30/11/202017/6/2026
IBM Cloud Pak for Security versión 1.3.0.1 (CP4S) usa algoritmos criptográficos más débiles de lo esperado durante la negociación que podría permitir a un atacante descifrar información confidencial
ModificadaAlta (7.8)0.53%—Securityonionsolutions Security Onion23/11/202017/6/2026
Security Onion versiones v2 anteriores a 2.3.10, presenta una configuración de sudo incorrecta, que permite al usuario administrador obtener acceso de root sin utilizar la contraseña de sudo editando y ejecutando /home/(user)/ SecurityOnion/setup/so-setup
ModificadaMedia (4.3)0.70%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1019/11/202017/6/2026
En versiones 16.0.0-16.0.0.1 y 15.1.0-15.1.1, en plataformas BIG-IP específicas, unos atacantes pueden obtener números de secuencia TCP del sistema BIG-IP que pueden ser reusadas en conexiones futuras con el mismo puerto de origen y destino y números IP. Solo estas plataformas están afectadas: serie BIG-IP 2000…
ModificadaAlta (7.2)45%—Trendmicro Interscan WEB Security Virtual Appliance18/11/202017/6/2026
Una vulnerabilidad de inyección de comandos en ModifyVLANItem de Trend Micro InterScan Web Security Virtual Appliance versión 6.5 SP2, podría permitir a un atacante remoto autenticado enviar mensajes HTTP especialmente diseñados y ejecutar comandos de SO arbitrarios con privilegios elevados
ModificadaAlta (7.2)45%—Trendmicro Interscan WEB Security Virtual Appliance18/11/202017/6/2026
Una vulnerabilidad de inyección de comandos en AddVLANItem de Trend Micro InterScan Web Security Virtual Appliance versión 6.5 SP2, podría permitir a un atacante remoto autenticado enviar mensajes HTTP especialmente diseñados y ejecutar comandos de SO arbitrarios con privilegios elevados
ModificadaAlta (8.8)51%—Trendmicro Interscan WEB Security Virtual Appliance18/11/202017/6/2026
Una vulnerabilidad en Trend Micro InterScan Web Security Virtual Appliance versión 6.5 SP2, podría permitir a un atacante remoto autenticado enviar un mensaje HTTP especialmente diseñado y lograr una ejecución de código remota con privilegios elevados
ModificadaCrítica (9.8)73%—Trendmicro Interscan WEB Security Virtual Appliance18/11/202017/6/2026
Una vulnerabilidad en Trend Micro InterScan Web Security Virtual Appliance versión 6.5 SP2, podría permitir a un atacante remoto no autenticado enviar un mensaje HTTP especialmente diseñado y lograr una ejecución de código remota con privilegios elevados
ModificadaAlta (7.5)2.8%—Trendmicro Worry-free Business Security18/11/202017/6/2026
Una vulnerabilidad de eliminación de archivos remotos arbitrarios de salto de ruta no autenticada en Trend Micro Worry-Free Business Security versión 10 SP1, podría permitir a un atacante no autenticado explotar la vulnerabilidad y modificar o eliminar archivos arbitrarios en la consola de administración del producto