Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
539 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 2.6% | — | Cisco Integrated Management Controller Supervisor | 20/4/2017 | 17/6/2026 | Una vulnerabilidad en la GUI basada en web de Cisco Integrated Management Controller (IMC) 3.0 (1c) podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios en un sistema afectado. La vulnerabilidad existe porque el software afectado no desinfecta suficientemente la entrada HTTP proporcionada por… | |
| Modificada | Media (5.4) | 0.93% | — | Cisco Integrated Management Controller Supervisor | 20/4/2017 | 17/6/2026 | Una vulnerabilidad en la GUI basada en web de Cisco Integrated Management Controller (IMC) 3.0 (1c) podría permitir a un atacante remoto autenticado realizar un ataque XSS. La vulnerabilidad se debe a una validación insuficiente de la entrada suministrada por el usuario por el software afectado. Un atacante podría… | |
| Modificada | Media (5.4) | 0.97% | — | Cisco Integrated Management Controller Supervisor | 20/4/2017 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de administración de identificación de sesión de la GUI basada en web de Cisco Integrated Management Controller (IMC) 3.0 (1c) podría permitir a un atacante remoto no autenticado secuestrar una sesión de usuario válida en un sistema afectado. La vulnerabilidad existe porque el… | |
| Modificada | Alta (8.8) | 4.2% | — | Cisco Integrated Management Controller Supervisor | 20/4/2017 | 17/6/2026 | Una vulnerabilidad en la GUI basada en web de Cisco Integrated Management Controller (IMC) 3.0 (1c) podría permitir a un atacante remoto autenticado ejecutar código arbitrario en un sistema afectado. La vulnerabilidad existe porque el software afectado no desinfecta suficientemente los valores específicos que se… | |
| Modificada | Media (6.8) | 2.2% | — | Cisco Integrated Management Controller Supervisor | 15/12/2015 | 17/6/2026 | El Supervisor 1.0.0.0 y 1.0.0.1 en Cisco Integrated Management Controller (IMC) en versiones anteriores a 2.0(9) permite a usuarios remotos autenticados causar una denegación de servicio (interrupción de interfaz IP) a través de parámetros manipulados en una petición HTTP, también conocido como Bug ID CSCuv38286. | |
| Modificada | Media (6.8) | 1.1% | — | EMC Sourceone Email Supervisor | 18/10/2015 | 17/6/2026 | EMC SourceOne Email Supervisor en versiones anteriores a 7.2 utiliza claves de cifrado embebidas, lo que hace más fácil para atacantes obtener acceso examinando cómo un código de programa lleva a cabo operaciones de cifrado. | |
| Modificada | Alta (7.5) | 3.5% | — | EMC Sourceone Email Supervisor | 18/10/2015 | 17/6/2026 | EMC SourceOne Email Supervisor en versiones anteriores a 7.2 no utiliza adecuadamente valores aleatorios para la sesiones IDs, lo que hace más fácil para atacantes remotos obtener acceso adivinando una ID. | |
| Modificada | Media (4.3) | 2.3% | — | EMC Sourceone Email Supervisor | 18/10/2015 | 17/6/2026 | Vulnerabilidad de XSS en Reviewer en EMC SourceOne Email Supervisor en versiones anteriores a 7.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5) | 2.9% | — | EMC Sourceone Email Supervisor | 18/10/2015 | 17/6/2026 | Reviewer en EMC SourceOne Email Supervisor en versiones anteriores a 7.2 no limita adecuadamente los intentos de autenticación, lo que hace más fácil para atacantes remotos obtener acceso a través de un enfoque de fuerza bruta. | |
| Modificada | Alta (9.4) | 2.8% | — | Cisco Integrated Management Controller SupervisorCisco Unified Computing System Director | 4/9/2015 | 17/6/2026 | Vulnerabilidad en el componente JavaServer Pages (JSP) en Cisco Integrated Management Controller (IMC) Supervisor en versiones anteriores a 1.0.0.1 y UCS Director (anteriormente Cloupia Unified Infrastructure Controller) en versiones anteriores a 5.2.0.1, permite a atacantes remotos escribir en archivos arbitrarios a… | |
| Modificada | Alta (9) | 2.9% | — | Cisco Telepresence Advanced Media GatewayCisco Telepresence IP GatewayCisco Telepresence IP VCR 1.0 ConverterCisco Telepresence IP VCR 2.4+6 | 25/5/2015 | 17/6/2026 | El Framework web en Cisco TelePresence Advanced Media Gateway Series Software anterior a 1.1(1.40), Cisco TelePresence IP Gateway Series Software, Cisco TelePresence IP VCR Series Software anterior a 3.0(1.27), Cisco TelePresence ISDN Gateway Software anterior a 2.2(1.94), Cisco TelePresence MCU Software anterior a… | |
| Modificada | Media (4.3) | 1.9% | — | Superwebmailer | 19/3/2015 | 17/6/2026 | Vulnerabilidad XSS en defaultnewsletter.php en SuperWebMailer 5.60.0.01190 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro HTMLForm | |
| Modificada | Media (4.3) | 1.9% | — | April's Super Functions Pack Project April's Super Functions Pack | 13/1/2015 | 17/6/2026 | Vulnerabilidad de XSS en readme.php en el plugin April's Super Functions Pack anterior a 1.4.8 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro page. NOTA: algunos de estos detalles se obtienen de información de terceras partes. | |
| Modificada | Media (5.4) | 0.27% | — | Superluckycasino Slots Heaven\ | 19/10/2014 | 17/6/2026 | La aplicación para Android Slots Heaven:FREE Slot Machine (también conocido como com.twelvegigs.heaven.slots) 1.123 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Pocketknife Bravo Super Project Pocketknife Bravo Super | 19/10/2014 | 17/6/2026 | La aplicación para PocketKnife Bravo Super (también conocida como com.wPocketKnifeBravo ) 0.54.13345.33028 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.29% | — | Pocketmags Superbike Magazine | 19/10/2014 | 17/6/2026 | La aplicación Superbike Magazine (también conocida como com.triactivemedia.superbike) @7F08017A para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Superheroquiz Project Superheroquiz | 23/9/2014 | 17/6/2026 | La aplicación superheroquiz 1.0 (también conocida como com.davidhey.superheroquiz) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Golauncher Dreamland Super Theme GO Gold | 19/9/2014 | 17/6/2026 | La aplicación Dreamland Super Theme GO Gold 1 (también conocida como com.gau.go.launcherex.viptheme.dreamland.gold) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado… | |
| Modificada | Media (5.4) | 0.27% | — | Sfbrowser Super Fast Browser | 9/9/2014 | 17/6/2026 | La aplicación Super Fast Browser (también conocido como iron.web.jalepano.browser) 2.0.5.6 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Noodlecake Super Stickman Golf | 9/9/2014 | 17/6/2026 | La aplicación Super Stickman Golf 2.2 (también conocido como com.noodlecake.ssg) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Cacti Superlinks | 25/6/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en superlinks.php en el plugin superlinks 1.4-2 para Cacti permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id. | |
| Modificada | Alta (7.2) | 0.37% | — | Super Project Super | 30/4/2014 | 17/6/2026 | super.c en Super 3.30.0 no comprueba el valor de retorno de la función setuid cuando el indicador -F está configurado, lo que permite a usuarios locales ganar privilegios a través de vectores no especificados, también conocido como un ataque RLIMIT_NPROC. | |
| Modificada | Alta (10) | 1.6% | — | Chainfire Supersu | 31/3/2014 | 17/6/2026 | El paquete Chainfire SuperSU anterior a 1.69 para Android permite a atacantes ganar privilegios a través de el tipo de metacaracteres shell (1) backtick o (2) $() en la opción -c hacia /system/xbin/su. | |
| Modificada | Alta (10) | 1.6% | — | Chainfire SupersuAndroidsu Chainsdd SuperuserKoushik Dutta Superuser | 31/3/2014 | 17/6/2026 | Vulnerabilidad de búsqueda de ruta no confiable en el paquete ChainsDD Superuser 3.1.3 para Android 4.2.x y anteriores, el paquete CyanogenMod/ClockWorkMod/Koush Superuser 1.0.2.1 para Android 4.2.x y anteriores y el paquete Chainfire SuperSU anterior a 1.69 para Android 4.2.x y anteriores permite a atacantes cargar… | |
| Modificada | Alta (7.6) | 0.69% | — | Koushik Dutta SuperuserGoogle Android | 31/3/2014 | 17/6/2026 | El paquete CyanogenMod/ClockWorkMod/Koush Superuser 1.0.2.1 para Android 4.3 y 4.4 no restringe debidamente el conjunto de usuarios que pueden ejecutar /system/xbin/su con la opción --daemon, lo que permite a atacantes ganar privilegios mediante el aprovechamiento de acceso shell ADB y cierto identificador de usuario… |