Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

539 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)2.6%—Cisco Integrated Management Controller Supervisor20/4/201717/6/2026
Una vulnerabilidad en la GUI basada en web de Cisco Integrated Management Controller (IMC) 3.0 (1c) podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios en un sistema afectado. La vulnerabilidad existe porque el software afectado no desinfecta suficientemente la entrada HTTP proporcionada por…
ModificadaMedia (5.4)0.93%—Cisco Integrated Management Controller Supervisor20/4/201717/6/2026
Una vulnerabilidad en la GUI basada en web de Cisco Integrated Management Controller (IMC) 3.0 (1c) podría permitir a un atacante remoto autenticado realizar un ataque XSS. La vulnerabilidad se debe a una validación insuficiente de la entrada suministrada por el usuario por el software afectado. Un atacante podría…
ModificadaMedia (5.4)0.97%—Cisco Integrated Management Controller Supervisor20/4/201717/6/2026
Una vulnerabilidad en la funcionalidad de administración de identificación de sesión de la GUI basada en web de Cisco Integrated Management Controller (IMC) 3.0 (1c) podría permitir a un atacante remoto no autenticado secuestrar una sesión de usuario válida en un sistema afectado. La vulnerabilidad existe porque el…
ModificadaAlta (8.8)4.2%—Cisco Integrated Management Controller Supervisor20/4/201717/6/2026
Una vulnerabilidad en la GUI basada en web de Cisco Integrated Management Controller (IMC) 3.0 (1c) podría permitir a un atacante remoto autenticado ejecutar código arbitrario en un sistema afectado. La vulnerabilidad existe porque el software afectado no desinfecta suficientemente los valores específicos que se…
ModificadaMedia (6.8)2.2%—Cisco Integrated Management Controller Supervisor15/12/201517/6/2026
El Supervisor 1.0.0.0 y 1.0.0.1 en Cisco Integrated Management Controller (IMC) en versiones anteriores a 2.0(9) permite a usuarios remotos autenticados causar una denegación de servicio (interrupción de interfaz IP) a través de parámetros manipulados en una petición HTTP, también conocido como Bug ID CSCuv38286.
ModificadaMedia (6.8)1.1%—EMC Sourceone Email Supervisor18/10/201517/6/2026
EMC SourceOne Email Supervisor en versiones anteriores a 7.2 utiliza claves de cifrado embebidas, lo que hace más fácil para atacantes obtener acceso examinando cómo un código de programa lleva a cabo operaciones de cifrado.
ModificadaAlta (7.5)3.5%—EMC Sourceone Email Supervisor18/10/201517/6/2026
EMC SourceOne Email Supervisor en versiones anteriores a 7.2 no utiliza adecuadamente valores aleatorios para la sesiones IDs, lo que hace más fácil para atacantes remotos obtener acceso adivinando una ID.
ModificadaMedia (4.3)2.3%—EMC Sourceone Email Supervisor18/10/201517/6/2026
Vulnerabilidad de XSS en Reviewer en EMC SourceOne Email Supervisor en versiones anteriores a 7.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (5)2.9%—EMC Sourceone Email Supervisor18/10/201517/6/2026
Reviewer en EMC SourceOne Email Supervisor en versiones anteriores a 7.2 no limita adecuadamente los intentos de autenticación, lo que hace más fácil para atacantes remotos obtener acceso a través de un enfoque de fuerza bruta.
ModificadaAlta (9.4)2.8%—Cisco Integrated Management Controller SupervisorCisco Unified Computing System Director4/9/201517/6/2026
Vulnerabilidad en el componente JavaServer Pages (JSP) en Cisco Integrated Management Controller (IMC) Supervisor en versiones anteriores a 1.0.0.1 y UCS Director (anteriormente Cloupia Unified Infrastructure Controller) en versiones anteriores a 5.2.0.1, permite a atacantes remotos escribir en archivos arbitrarios a…
ModificadaAlta (9)2.9%—Cisco Telepresence Advanced Media GatewayCisco Telepresence IP GatewayCisco Telepresence IP VCR 1.0 ConverterCisco Telepresence IP VCR 2.4+625/5/201517/6/2026
El Framework web en Cisco TelePresence Advanced Media Gateway Series Software anterior a 1.1(1.40), Cisco TelePresence IP Gateway Series Software, Cisco TelePresence IP VCR Series Software anterior a 3.0(1.27), Cisco TelePresence ISDN Gateway Software anterior a 2.2(1.94), Cisco TelePresence MCU Software anterior a…
ModificadaMedia (4.3)1.9%—Superwebmailer19/3/201517/6/2026
Vulnerabilidad XSS en defaultnewsletter.php en SuperWebMailer 5.60.0.01190 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro HTMLForm
ModificadaMedia (4.3)1.9%—April's Super Functions Pack Project April's Super Functions Pack13/1/201517/6/2026
Vulnerabilidad de XSS en readme.php en el plugin April's Super Functions Pack anterior a 1.4.8 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro page. NOTA: algunos de estos detalles se obtienen de información de terceras partes.
ModificadaMedia (5.4)0.27%—Superluckycasino Slots Heaven\19/10/201417/6/2026
La aplicación para Android Slots Heaven:FREE Slot Machine (también conocido como com.twelvegigs.heaven.slots) 1.123 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Pocketknife Bravo Super Project Pocketknife Bravo Super19/10/201417/6/2026
La aplicación para PocketKnife Bravo Super (también conocida como com.wPocketKnifeBravo ) 0.54.13345.33028 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.29%—Pocketmags Superbike Magazine19/10/201417/6/2026
La aplicación Superbike Magazine (también conocida como com.triactivemedia.superbike) @7F08017A para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Superheroquiz Project Superheroquiz23/9/201417/6/2026
La aplicación superheroquiz 1.0 (también conocida como com.davidhey.superheroquiz) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Golauncher Dreamland Super Theme GO Gold19/9/201417/6/2026
La aplicación Dreamland Super Theme GO Gold 1 (también conocida como com.gau.go.launcherex.viptheme.dreamland.gold) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado…
ModificadaMedia (5.4)0.27%—Sfbrowser Super Fast Browser9/9/201417/6/2026
La aplicación Super Fast Browser (también conocido como iron.web.jalepano.browser) 2.0.5.6 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Noodlecake Super Stickman Golf9/9/201417/6/2026
La aplicación Super Stickman Golf 2.2 (también conocido como com.noodlecake.ssg) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaAlta (7.5)1.3%💥 ExploitCacti Superlinks25/6/201417/6/2026
Vulnerabilidad de inyección SQL en superlinks.php en el plugin superlinks 1.4-2 para Cacti permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id.
ModificadaAlta (7.2)0.37%—Super Project Super30/4/201417/6/2026
super.c en Super 3.30.0 no comprueba el valor de retorno de la función setuid cuando el indicador -F está configurado, lo que permite a usuarios locales ganar privilegios a través de vectores no especificados, también conocido como un ataque RLIMIT_NPROC.
ModificadaAlta (10)1.6%—Chainfire Supersu31/3/201417/6/2026
El paquete Chainfire SuperSU anterior a 1.69 para Android permite a atacantes ganar privilegios a través de el tipo de metacaracteres shell (1) backtick o (2) $() en la opción -c hacia /system/xbin/su.
ModificadaAlta (10)1.6%—Chainfire SupersuAndroidsu Chainsdd SuperuserKoushik Dutta Superuser31/3/201417/6/2026
Vulnerabilidad de búsqueda de ruta no confiable en el paquete ChainsDD Superuser 3.1.3 para Android 4.2.x y anteriores, el paquete CyanogenMod/ClockWorkMod/Koush Superuser 1.0.2.1 para Android 4.2.x y anteriores y el paquete Chainfire SuperSU anterior a 1.69 para Android 4.2.x y anteriores permite a atacantes cargar…
ModificadaAlta (7.6)0.69%—Koushik Dutta SuperuserGoogle Android31/3/201417/6/2026
El paquete CyanogenMod/ClockWorkMod/Koush Superuser 1.0.2.1 para Android 4.3 y 4.4 no restringe debidamente el conjunto de usuarios que pueden ejecutar /system/xbin/su con la opción --daemon, lo que permite a atacantes ganar privilegios mediante el aprovechamiento de acceso shell ADB y cierto identificador de usuario…