Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
4322 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7) | 1.9% | — | Trendmicro Control ManagerTrendmicro Endpoint SensorTrendmicro IM SecurityTrendmicro Mobile Security+4 | 20/2/2020 | 17/6/2026 | Trend Micro ha reempaquetado instaladores para varios productos de Trend Micro que usaron una versión de un paquete de instalación que tenía una vulnerabilidad de secuestro de DLL, que podría ser explotada durante la instalación de un nuevo producto. Se encontró que la vulnerabilidad SOLO es explotable durante la… | |
| Modificada | Alta (7.8) | 0.26% | — | Honeywell Inncom Inncontrol Firmware | 20/2/2020 | 17/6/2026 | Honeywell INNCOM INNControl 3, permite a usuarios de estación de trabajo escalar privilegios a usuarios de aplicación mediante la modificación de los archivos de configuración local. | |
| Modificada | Media (5.4) | 0.56% | — | IBM Control DeskIBM Maximo AnywhereIBM Maximo FOR AviationIBM Maximo FOR Life Sciences+6 | 19/2/2020 | 17/6/2026 | IBM Maximo Asset Management versiones 7.6.0 y 7.6.1, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a un usuario insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a la divulgación de credenciales… | |
| Modificada | Crítica (9.8) | 2.9% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Government+9 | 18/2/2020 | 16/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios en IBM Maximo Asset Management versiones 7.5, 7.1 y 6.2, cuando WebSeal con Autenticación Básica es usado, debido a un fallo al invalidar la sesión de autenticación, lo que podría permitir a un usuario malicioso obtener acceso no autorizado. | |
| Modificada | Media (4.8) | 0.64% | — | Lenovo Xclarity Controller | 14/2/2020 | 17/6/2026 | Se presenta una omisión de autorización en Lenovo XClarity Controller (XCC) versiones anteriores a 3.08 CDI340V, versión 3.01 TEI392O, versión 1.71 PSI328N, donde un usuario autenticado válido con privilegios menores puede tener acceso de solo de lectura a información con privilegios superiores si 1) "LDAP… | |
| Modificada | Alta (7.5) | 2.5% | — | Intel 82574l Controller Firmware | 13/2/2020 | 16/6/2026 | Se presenta una vulnerabilidad de denegación de servicio en algunas implementaciones de tarjetas madre de dispositivos controladores de red Intel e1000e/82574L hasta el 06-02-2013, donde el dispositivo puede pasar a un estado sin procesamiento al analizar valores de 32 hex, 33 hex o 34 hex byte en el desplazamiento… | |
| Modificada | Alta (7.5) | 1.5% | — | Siemens DK Standard Ethernet ControllerSiemens Profinet DriverSiemens Simatic IPC SupportSiemens Ek-ertec 200 Firmware+48 | 11/2/2020 | 17/6/2026 | Las versiones de la pila Profinet-IO (PNIO) anteriores a la V06.00 no limitan adecuadamente la asignación de recursos internos cuando se envían múltiples solicitudes legítimas de paquetes de diagnóstico a la interfaz DCE-RPC. Esto podría conducir a una condición de denegación de servicio debido a la falta de memoria… | |
| Modificada | Alta (7.5) | 0.93% | — | Secom Dr.id Access ControlSecom Dr.id Attendance System | 11/2/2020 | 17/6/2026 | TAIWAN SECOM CO., LTD., un sistema de Control de Acceso de Puerta y Administración de Asistencia de Personal, almacena la información de los usuarios mediante texto sin cifrar en la cookie, que divulga la contraseña a atacantes | |
| Modificada | Crítica (9.8) | 1.4% | — | Secom Dr.id Access ControlSecom Dr.id Attendance System | 11/2/2020 | 17/6/2026 | TAIWAN SECOM CO., LTD., un sistema de Control de Acceso de Puerta y Administración de Asistencia de Personal, contiene una vulnerabilidad de inyección SQL previa a la autenticación, lo que permite a atacantes inyectar un comando SQL específico | |
| Modificada | Media (5.3) | 1.2% | — | Secom Dr.id Access ControlSecom Dr.id Attendance System | 11/2/2020 | 17/6/2026 | TAIWAN SECOM CO., LTD., un sistema de Control de Acceso de Puerta y Administración de Asistencia de Personal, permite a atacantes enumerar y examinar la cuenta de usuario en el sistema | |
| Modificada | Alta (8.8) | 1.3% | 💥 Exploit | UI Airvision ControllerUI MFI ControllerUI Unifi Controller | 8/2/2020 | 17/6/2026 | Múltiples vulnerabilidades de tipo cross-site request forgery (CSRF) en Ubiquiti Networks UniFi Controller versiones anteriores a 3.2.1, permiten a atacantes remotos secuestrar la autenticación de administradores para peticiones que (1) crean un nuevo usuario administrador mediante una petición a api/add/admin; (2)… | |
| Modificada | Media (5.9) | 0.60% | — | Fujitsu Gp7000f FirmwareFujitsu Primepower FirmwareFujitsu GPS FirmwareFujitsu Sparc Enterprise M3000 Firmware+36 | 7/2/2020 | 17/6/2026 | La biblioteca Fujitsu TLS permite un ataque de tipo man-in-the-middle. Esto afecta a Interstage Application Development Cycle Manager versión V10 y otras versiones, Interstage Application Server versión V12 y otras versiones, Interstage Business Application Manager versión V2 y otras versiones, Interstage Information… | |
| Modificada | Alta (7.5) | 1.0% | — | Cisco ACE Application Control Engine Module A2 | 7/2/2020 | 16/6/2026 | Cisco ACE A2 (versión 3.6), permite una DoS de la retención de registros. | |
| Modificada | Alta (7.5) | 1.0% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+7 | 6/2/2020 | 17/6/2026 | En BIG-IP versiones 15.0.0-15.0.1.1 y 14.1.0-14.1.2.2, mientras se procesa el tráfico específicamente diseñado usando el controlador predeterminado "xnet", las instancias de Virtual Edition alojadas en Amazon Web Services (AWS) pueden experimentar un reinicio de TMM. | |
| Modificada | Media (5.9) | 0.81% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+13 | 6/2/2020 | 17/6/2026 | En BIG-IP versiones 15.0.0-15.0.1.1, 14.1.0-14.1.2.2, 14.0.0-14.0.1, 13.1.0-13.1.3.1, 12.1.0-12.1.5 y 11.6.0-11.6.5.1, el tmm se bloquea en determinadas circunstancias cuando se usa el perfil connector si una secuencia específica de conexiones es realizada. | |
| Modificada | Alta (7.1) | 0.66% | — | Linux KernelDebian LinuxOpensuse LeapNetapp Active IQ Unified Manager+5 | 6/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de uso de la memoria previamente liberada en el kernel de Linux versiones hasta 5.5.2, en la función n_tty_receive_buf_common en el archivo drivers/tty/n_tty.c. | |
| Modificada | Alta (8.8) | 3.1% | — | Cisco IP Conference Phone 7832 FirmwareCisco IP Conference Phone 7832 With Multiplatform FirmwareCisco IP Conference Phone 8832 FirmwareCisco IP Conference Phone 8832 With Multiplatform Firmware+29 | 5/2/2020 | 17/6/2026 | Una vulnerabilidad en la implementación de Cisco Discovery Protocol para Cisco IP Phone, podría permitir a un atacante adyacente no autenticado ejecutar código remotamente con privilegios root o causar una recarga de un teléfono IP afectado. La vulnerabilidad es debido a una falta de comprobaciones cuando se procesan… | |
| Modificada | Media (6.5) | 0.71% | — | Netapp E-series Santricity OS Controller | 30/1/2020 | 17/6/2026 | E-Series SANtricity OS Controller Software versión 11.60.0, es susceptible a una vulnerabilidad que permite a un atacante causar una Denegación de Servicio (DoS) en entornos IPv6. | |
| Modificada | Media (5.3) | 1.0% | — | Cisco Application Policy Infrastructure Controller | 26/1/2020 | 17/6/2026 | Una vulnerabilidad en la programación de reglas de la tabla IP de la interfaz de administración fuera de banda (OOB) para el Controlador de Infraestructura de Políticas de Aplicación de Cisco (APIC) podría permitir que un atacante remoto no autenticado omita las entradas denegadas configuradas para puertos IP… | |
| Modificada | Media (6.5) | 1.9% | — | Codesys Control FOR BeagleboneCodesys Control FOR Empc-a/imx6Codesys Control FOR Iot2000Codesys Control FOR Linux+11 | 24/1/2020 | 17/6/2026 | CODESYS Control versión V3, Gateway versión V3 y HMI versiones V3 anteriores a 3.5.15.30, permiten una asignación de memoria no controlada que puede resultar en una condición de denegación de servicio remota. | |
| Modificada | Crítica (9.8) | 1.3% | — | Connectwise Control | 23/1/2020 | 17/6/2026 | Se detectó un problema en ConnectWise Control (anteriormente se conoce como ScreenConnect) versión 19.3.25270.7185. Se presenta una configuración inapropiada de CORS, que reflejó el Origen proporcionado por las peticiones entrantes. Esto permitió a JavaScript ejecutarse sobre cualquier dominio para interactuar con las… | |
| Modificada | Media (5.3) | 19% | 💥 Exploit | Connectwise Control | 23/1/2020 | 17/6/2026 | Se detectó un problema en ConnectWise Control (anteriormente se conoce como ScreenConnect) versión 19.3.25270.7185. Se presenta una vulnerabilidad de enumeración de usuarios, permitiendo a un atacante no autenticado determinar con certeza si una cuenta existe para un nombre de usuario dado. | |
| Modificada | Media (6.5) | 1.7% | — | Connectwise Control | 23/1/2020 | 17/6/2026 | Se detectó un problema en ConnectWise Control (anteriormente se conoce como ScreenConnect) versión 19.3.25270.7185. Determinados encabezados de seguridad HTTP no son usados. | |
| Modificada | Alta (7.2) | 4.2% | — | Connectwise Control | 23/1/2020 | 17/6/2026 | Se detectó un problema en ConnectWise Control (anteriormente se conoce como ScreenConnect) versión 19.3.25270.7185. El servidor permite una ejecución de código remota. Los usuarios administrativos podrían cargar un archivo de extensión ZIP sin firma que contiene código ejecutable que posteriormente es ejecutado por… | |
| Modificada | Alta (8.8) | 1.0% | — | Connectwise Control | 23/1/2020 | 17/6/2026 | Se detectó un problema en ConnectWise Control (anteriormente se conoce como ScreenConnect) versión 19.3.25270.7185. Una vulnerabilidad de tipo CSRF puede ser usada para enviar peticiones de la API. |