Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2970▼ 106 respecto a la semana anterior
Críticas / altas1447▲ 86 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
326 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.5) | 0.77% | — | IBM Lotus Sametime | 9/11/2013 | 16/6/2026 | The Enterprise Meeting Server in IBM Lotus Sametime 8.5.2 and 8.5.2.1 allows remote authenticated users to spoof the origin of shared links by leveraging meeting-attendance privileges. | |
| Modificada | Media (4.3) | 9.3% | — | IBM Lotus Sametime | 8/11/2013 | 16/6/2026 | IBM Lotus Sametime 8.5.2 and 8.5.2.1 allows remote attackers to cause a denial of service (WebPlayer Firefox extension crash) via a crafted Audio Visual (AV) session. | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Lotus Domino | 8/11/2013 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in webadmin.nsf in Domino Web Administrator in IBM Domino 8.5 and 9.0 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2013-4051. | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Lotus Domino | 8/11/2013 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in webadmin.nsf in Domino Web Administrator in IBM Domino 8.5 and 9.0 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2013-4055. | |
| Modificada | Media (6) | 0.66% | — | IBM Lotus Domino | 8/11/2013 | 16/6/2026 | Cross-site request forgery (CSRF) vulnerability in webadmin.nsf in Domino Web Administrator in IBM Domino 8.5 and 9.0 allows remote authenticated users to hijack the authentication of unspecified victims via unknown vectors. | |
| Modificada | Media (4.3) | 0.93% | — | IBM Lotus Domino | 22/10/2013 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in iNotes in IBM Domino 8.5.3 before FP5 IF2 and 9.0 before IF5 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, aka SPR PTHN9AYK2X. | |
| Modificada | Media (4.3) | 0.93% | — | IBM Lotus Domino | 22/10/2013 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in iNotes in IBM Domino 8.5.3 before FP5 IF2 and 9.0 before IF5 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, aka SPR PTHN9AYK5F. | |
| Modificada | Alta (7.1) | 4.0% | — | IBM Lotus DominoIBM Lotus Inotes | 20/9/2013 | 16/6/2026 | Buffer overflow in iNotes in IBM Domino 8.5.3 before FP5 IF1 and 9.0 before IF4 allows remote authenticated users to execute arbitrary code via unspecified vectors, aka SPR PTHN9ADPA8. | |
| Modificada | Media (4.3) | 1.1% | — | IBM Lotus DominoIBM Lotus Inotes | 27/8/2013 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in iNotes 8.5.x in IBM Lotus Domino 8.5 before 8.5.3 FP5 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors, aka SPR PTHN95XNR3. | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Lotus DominoIBM Lotus Inotes | 27/8/2013 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in iNotes 8.5.x in IBM Lotus Domino 8.5 before 8.5.3 FP5 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors, aka SPR PTHN95XNR3, a different vulnerability than CVE-2013-0590. | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Lotus DominoIBM Lotus Inotes | 27/8/2013 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in iNotes 8.5.x in IBM Lotus Domino 8.5 before 8.5.3 FP5 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors, aka SPR PTHN95XNR3, a different vulnerability than CVE-2013-0591. | |
| Modificada | Media (4.3) | 1.1% | — | IBM Lotus Domino | 9/8/2013 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in the MIME e-mail functionality in iNotes in IBM Domino 9.0 before IF3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, aka SPR PTHN98FLQ2. | |
| Modificada | Media (4.3) | 1.1% | — | IBM Lotus Domino | 9/8/2013 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in the MIME e-mail functionality in iNotes in IBM Domino 9.0 before IF3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, aka SPR PTHN986NAA. | |
| Modificada | Alta (9.3) | 2.9% | — | IBM Lotus Domino | 9/8/2013 | 16/6/2026 | Integer overflow in the DWA9W ActiveX control in iNotes in IBM Domino 9.0 before IF3 allows remote attackers to execute arbitrary code via a crafted web page, aka SPR PTHN97XHFW. | |
| Modificada | Alta (9.3) | 3.2% | — | Autonomy Keyview IdolIBM Lotus Notes | 18/7/2013 | 16/6/2026 | Buffer overflow in the .mdb parser in Autonomy KeyView IDOL, as used in IBM Notes 8.5.x before 8.5.3 FP4, allows remote attackers to execute arbitrary code via a crafted file, aka SPR KLYH92XL3W. | |
| Modificada | Alta (7.2) | 0.37% | — | IBM Lotus InotesIBM Lotus NotesIBM Lotus Notes Traveler | 21/6/2013 | 16/6/2026 | ntmulti.exe in the Multi User Profile Cleanup service in IBM Notes 8.0, 8.0.1, 8.0.2, 8.5, 8.5.1, 8.5.2, 8.5.3 before FP5, and 9.0 before IF2 allows local users to gain privileges via vectors that arrange for code to be executed during the next login session of a different user, aka SPR PJOK959J24. | |
| Modificada | Baja (1.9) | 0.34% | — | IBM Lotus SametimeIBM Sametime | 21/6/2013 | 16/6/2026 | The Connect client in IBM Sametime 8.5.1, 8.5.1.1, 8.5.1.2, 8.5.2, and 8.5.2.1, as used in the Lotus Notes client and separately, might allow local users to obtain sensitive information by leveraging the persistence of cleartext password strings within process memory. | |
| Modificada | Alta (9.3) | 2.9% | — | IBM Lotus Quickr FOR Domino | 17/6/2013 | 16/6/2026 | Buffer overflow in the Lotus Quickr for Domino ActiveX control in qp2.cab in IBM Lotus Quickr 8.1 before FP 8.1.0.32-001a, 8.2 before FP 8.2.0.28-001a, and 8.5.1 before FP 8.5.1.39-002a for Domino allows remote attackers to execute arbitrary code via a crafted web site. | |
| Modificada | Media (6.8) | 4.7% | 💥 PoC | IBM Lotus Notes | 10/5/2013 | 16/6/2026 | Integer overflow in IBM Notes 8.5.x before 8.5.3 FP4 Interim Fix 1 and 9.x before 9.0 Interim Fix 1 on Windows, and 8.5.x before 8.5.3 FP5 and 9.x before 9.0.1 on Linux, allows remote attackers to execute arbitrary code via a malformed PNG image in a previewed e-mail message, aka SPR NPEI96K82Q. | |
| Modificada | Baja (3.5) | 0.94% | — | IBM Classic Meeting ServerIBM Lotus Sametime | 2/5/2013 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in the Classic Meeting Server in IBM Sametime 7.5.1.2 through 8.5.2.1 allow remote authenticated users to inject arbitrary web script or HTML via unspecified vectors. | |
| Modificada | Media (4.3) | 2.1% | — | IBM Lotus Notes | 1/5/2013 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in IBM Lotus Notes 8.x before 8.5.3 FP4 Interim Fix 1 and 9.0 before Interim Fix 1 allows remote attackers to inject arbitrary web script or HTML via a SCRIPT element in an HTML e-mail message, aka SPRs JMOY95BLM6 and JMOY95BN49. | |
| Modificada | Media (5.8) | 3.8% | — | IBM Lotus Notes | 1/5/2013 | 16/6/2026 | IBM Lotus Notes 8.x before 8.5.3 FP4 Interim Fix 1 and 9.0 before Interim Fix 1 does not block APPLET elements in HTML e-mail, which allows remote attackers to bypass intended restrictions on Java code execution and X-Confirm-Reading-To functionality via a crafted message, aka SPRs JMOY95BLM6 and JMOY95BN49. | |
| Modificada | Baja (3.5) | 0.77% | — | IBM Lotus SametimeIBM Sametime | 28/4/2013 | 16/6/2026 | The client implementation in IBM Sametime 8.5.1 through 8.5.2.1, as used in Sametime Connect client, Sametime Advanced Connect client, Sametime Advanced Web client, and other products, allows remote authenticated users to send commands to individual chat users, or to all participants in a chat room, via a crafted… | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Lotus Sametime | 28/4/2013 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in the Sametime Links server in IBM Sametime 8.0.2 through 8.5.2.1 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors. | |
| Modificada | Media (4.3) | 1.1% | — | IBM Lotus Connections | 23/4/2013 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in the Bookmarks component in IBM Lotus Connections before 4.0 CR3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors. |