Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
41 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.5% | 💥 Exploit | Perforce P4web | 12/2/2020 | 16/6/2026 | Perforce P4web versiones 2011.1 y 2012.1, presenta múltiples vulnerabilidades de tipo XSS. | |
| Modificada | Media (6.5) | 0.84% | — | Perforce | 5/4/2018 | 17/6/2026 | Existe una vulnerabilidad de exposición de información sensible en el plugin Perforce en Jenkins, en versiones 1.3.36 y anteriores, en PerforcePasswordEncryptor.java que permite que atacantes con permisos insuficientes para obtener contraseñas Perforce las puedan conseguir. | |
| Modificada | Media (6.5) | 1.1% | — | Jenkins Perforce | 5/4/2018 | 17/6/2026 | Existe una vulnerabilidad de exposición de información sensible en el plugin Perforce en Jenkins, en versiones 1.3.36 y anteriores, en PerforcePasswordEncryptor.java que permite que atacantes con acceso al sistema de archivos local obtengan contraseñas Perforce cifradas y las descifren. | |
| Modificada | Crítica (9.8) | 2.7% | — | Perforce JviewsOracle Data Integrator | 6/4/2017 | 17/6/2026 | Rogue Wave JViews en versiones anteriores 8.8 parche 21 y 8.9 en versiones anteriores parche 1 permite a atacantes remotos ejecutar código Java arbitrario que existe en el classpath, como código de prueba o código de administración. El problema existe porque el servlet ilog.views.faces.IlvFacesController en… | |
| Modificada | Media (4.6) | 1.6% | — | Perforce Server | 5/3/2010 | 16/6/2026 | Perforce Server 2009.2 y anteriores, cuando la tabla de proteccion esta vacia, permite a usuarios remotos autenticados obtener super privilegios a traves del comando "p4 protect". | |
| Modificada | Alta (7.1) | 2.0% | — | Perforce Server | 5/3/2010 | 16/6/2026 | La funcionalidad de inicio en Perforce Server 2008.1 permite a usuarios remotos autenticados con super privilegios ejecutar comandos del sistema operativo mediante el uso de un comando "cliente p4" en union con la secuencia de comando de inicio. | |
| Modificada | Media (6.8) | 1.8% | — | Perforce Server | 5/3/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en Perforce Server 2008.1 permite a usuarios remotos autenticados crear ficheros arbitrarios a traves de ..(punto punto) en el argumento del comando "añadir p4". | |
| Modificada | Media (5) | 1.7% | — | Perforce Server | 5/3/2010 | 16/6/2026 | El servidor FTP en Perforce Server 2008.1 permite a atacantes remotos producir una denegacion de servicio (desreferencia a puntero NULL y caida de demonio) a traves de cierto comando MKD. | |
| Modificada | Media (5) | 1.1% | — | Perforce Server | 5/3/2010 | 16/6/2026 | El servicio Perforce (p4s.exe) en Perforce Server 2008.1 permite a atacantes remotos producir una denegacion de servicio (caida de demonio) a traves de datos manipulados que posiblemente incluyan a valor grande de sndbuf. | |
| Modificada | Media (5) | 1.1% | — | Perforce Server | 5/3/2010 | 16/6/2026 | El servicio Perforce (p4s.exe) en Perforce Server 2008.1 permite a atacantes remotos producir una denegacion de servicio (bucle infinito) a traves de datos manipulados que incluyen una secuencia de bytes 0xdc, 0xff, 0xff, y 0xff inmediatamente antes del numero de version del protocolo del cliente. | |
| Modificada | Media (5) | 1.1% | — | Perforce Server | 5/3/2010 | 16/6/2026 | El servicio Perforce (p4s.exe) en Perforce Server 2008.1 permite a atacantes remotos producir una denegacion de servicio (caida de demonio) a traves de datos manipulados que empiezan con una secuencia de bytes 0x4c, 0xb3, 0xff, 0xff, and 0xff. | |
| Modificada | Alta (7.8) | 2.1% | — | Perforce Server | 14/3/2008 | 16/6/2026 | El servicio Perforce (p4s.exe) de Perforce Server 2007.3/143793 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (parada del servicio) mediante la utilización de un comando server-DiffFile con un valor entero dentro de cierto rango, causando un bucle de ejecución hasta que toda la… | |
| Modificada | Media (5) | 7.6% | 💥 Exploit | Perforce Server | 12/3/2008 | 16/6/2026 | El servicio Perforce (p4s.exe) en Perforce Server 2007.3/143793 y anteriores permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de un parámetro faltante a los comandos (1) dm-FaultFile, (2) dm-LazyCheck, (3) dm-ResolvedFile, (4) dm-OpenFile, (5) crypto, y posiblemente otros… | |
| Modificada | Media (5) | 1.7% | — | Perforce Server | 12/3/2008 | 16/6/2026 | El servicio Perforce (p4s.exe) en Perforce Server 2007.3/143793 y anteriores permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de los comandos (1) server-DiffFile o (2) server-ReleaseFile con un valor entero grande, el cual es utilizado en un cálculo de inicialización de… | |
| Modificada | Alta (7.8) | 2.0% | — | Perforce P4web | 20/12/2007 | 16/6/2026 | P4Webs.exe de Perforce P4Web 2006.2 y anteriores, cuando se ejecuta sobre Windows, permite a atacantes remotos provocar una denegación de servicio (agotamiento de CPU) mediante una petición HTTP con un cuerpo vacío y un valor Content-Length mayor que 0. | |
| Modificada | Alta (10) | 2.0% | — | Perforce Client | 8/1/2007 | 16/6/2026 | El cliente Perforce no restringe el conjunto de archivos que sobrescribe al recibir una petición del servidor, lo que permite a atacantes remotos sobrescribir archivos de su elección modificando el archivo de configuración de cliente en el servidor, u operando un servidor malicioso. |