Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

539 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)1.6%—Koushik Dutta Superuser31/3/201417/6/2026
El paquete CyanogenMod/ClockWorkMod/Koush Superuser 1.0.2.1 para Android permite a atacantes ganar privilegios a través de metacaracteres shell en la opción -c hacia /system/xbin/su.
ModificadaMedia (5)1.1%—Koushik Dutta Superuser31/3/201417/6/2026
Vulnerabilidad de búsqueda de ruta no confiable en el paquete CyanogenMod/ClockWorkMod/Koush Superuser 1.0.2.1 para Android 4.2.x y anteriores permite a atacantes provocar el lanzamiento de un programa app_process caballo de troya a través de una variable de entorno PATH manipulada para un proceso /system/xbin/su.
ModificadaMedia (4.3)4.3%💥 ExploitMcafee Superscan21/1/201416/6/2026
Vulnerabilidad de XSS en McAfee SuperScan 4.0 permite a atacantes remotos inyectar script Web o HTML arbitrario a través de secuencias UTF-7 codificadas en una respuesta del servidor, lo cual no es correctamente manejado en el reporte HTML de SuperScan.
ModificadaAlta (10)72%💥 ExploitSupermicro Intelligent Platform Management Firmware10/12/201316/6/2026
Múltiples vulnerabilidades buffer overflow de pila en cgi/close_window.cgi en la interfaz web en laIntelligent Platform Management Interface (IPMI) con firmware anterior a 3.15 (SMT_X9_315) en las placas base de la generación Supermicro X9 permite a atacantes remotos ejecutar código arbitrario a través de la (1)…
ModificadaAlta (9)5.4%—Supermicro Intelligent Platform Management Firmware10/12/201316/6/2026
Desbordamiento de búfer en logout.cgi de Intelligent Platform Management Interface (IPMI) con firmware anterior a la versión 3.15 (SMT_X9_315), de la generación de placas madre Supermicro X9, permite a usuarios remotos autenticados ejecutar código arbitrario a través del parámetro SID.
ModificadaAlta (10)5.3%—Supermicro H8dcl-6fSupermicro H8dcl-ifSupermicro H8dct-hibqfSupermicro H8dct-hln4f+1298/9/201316/6/2026
La interfaz web en la implementación Intelligent Platform Management Interface (IPMI) en dispositivos Supermicro H8DC*, H8DG*, H8SCM-F, H8SGL-F, H8SM*, X7SP*, X8DT*, X8SI*, X9DAX-*, X9DB*, X9DR*, X9QR*, X9SBAA-F, X9SC*, X9SPU-F y X9SR* confie en el código JavaScript en el cliente para comprobaciones de autorización,…
ModificadaAlta (10)6.4%—Supermicro H8dcl-6fSupermicro H8dcl-ifSupermicro H8dct-hibqfSupermicro H8dct-hln4f+1298/9/201316/6/2026
La interfaz web en la implementación Intelligent Platform Management Interface (IPMI) en dispositivos Supermicro H8DC*, H8DG*, H8SCM-F, H8SGL-F, H8SM*, X7SP*, X8DT*, X8SI*, X9DAX-*, X9DB*, X9DR*, X9QR*, X9SBAA-F, X9SC*, X9SPU-F y X9SR* permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de…
ModificadaAlta (10)9.7%—Supermicro H8dcl-6fSupermicro H8dcl-ifSupermicro H8dct-hibqfSupermicro H8dct-hln4f+1298/9/201316/6/2026
Multiples desbordamientos de buffer basados en pila en la interfaz web de la implementación de Intelligent Platform Management Interface (IPMI) en dispositivos Supermicro H8DC*, H8DG*, H8SCM-F, H8SGL-F, H8SM*, X7SP*, X8DT*, X8SI*, X9DAX-*, X9DB*, X9DR*, X9QR*, X9SBAA-F, X9SC*, X9SPU-F, y X9SR* permite a atacantes…
ModificadaAlta (10)26%—Supermicro BMC8/7/201316/6/2026
El Supermicro implementacion de BMC permite a atacantes remotos evitar la autenticación y ejecutar comandos IPMI mediante el uso de cifrado Suite 0 (también conocido como cifra cero) y una contraseña arbitraria.
ModificadaAlta (7.8)1.3%—Cisco Telepresence Supervisor MSE 8050 SoftwareCisco Telepresence Supervisor MSE 805016/5/201316/6/2026
Cisco TelePresence Supervisor MSE anterior a 2.3(1.31), permite a atacantes remotos provocar una denegación de servicio (Consumo de CPU o recarga de dispositivo) estableciendo conexiones TCP con un alto ratio. Aka Bug IDs CSCuf76076 y CSCuf79763.
ModificadaMedia (5)1.1%—IBM Remote Supervisor Adapter II Firmware25/9/201216/6/2026
El firmware del IBM Remote Supervisor Adapter II para Sistemas x3650, x3850 M2 y x3950 M2 v1.13 y anteriores generan claves RSA débiles, lo que hace que sea más fácil saltarse los mecanismos criptográficos de protección para atacantes remotos a través de vectores no especificados.
ModificadaBaja (3.5)0.94%—63reasons Supercron20/9/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el módulo de Drupal SuperCron permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (4.4)0.43%—Robert Luberda Super13/1/201216/6/2026
Desbordamiento de búfer en la función Error super.c en Super v3.30.0 podría permitir a usuarios locales ejecutar código arbitrario mediante vectores relacionados con el registro syslog. NOTA: algunos de estos detalles se han obtenido de información de terceros.
ModificadaAlta (7.2)1.5%—Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows Server 2003Microsoft Windows Server 2008+3113/4/201116/6/2026
Vulneravilidad de desreferencia a puntero nulo en win32k.sys en el controlador kernel-modeen en Microsoft Windows XP SP2 ySP3, Windows Server 2003 SP2, Windows Vista SP1 y SP2, Windows Server 2008 Gold, SP2, R2, y R2 SP1, y Windows 7 Gold y SP1, permite a usuarios locales obtener privilegios a través de aplicaciones…
ModificadaMedia (6.8)0.89%💥 ExploitSupercrackmunkey Simpleloginsys18/3/201016/6/2026
Vulnerabilidad de inyección SQL en checkuser.php en SimpleLoginSys v0.5, cuando magic_quotes_gpc está desactivado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro username. NOTA: algunos de estos detalles se han obtenido de información de terceros.
ModificadaAlta (7.5)1.0%💥 ExploitED Charkow Supercharged Linking18/11/200916/6/2026
Vulnerabilidad de inyección SQL en browse.php en Ed Charkow SuperCharged Linking, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id".
ModificadaAlta (7.5)1.1%—JOS DE Ruijter Superseriousstats17/11/200916/6/2026
Vulnerabilidad de inyección SQL en user.php en Super Serious Stats (también conocido como superseriousstats) anteriores a v1.1.2p1 permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través del parámetro "uid", relacionado con "incorrect regexp.". NOTA: Algunos de los detalles fueron obtenidos de…
ModificadaAlta (8.8)8.9%💥 ExploitAOL Superbuddy Activex Control9/10/200916/6/2026
El control ActiveX Sb.SuperBuddy.1 (sb.dll) en America Online (AOL) v9.5.0.1 no gestiona adecuadamente la memoria, lo que permite a atacanates remotos generar una corrupción de memoria o posiblemente ejcutar codigo arbitrario a través de un argumento del método SetSuperBuddy debidamente modificado.
ModificadaAlta (7.5)1.00%💥 ExploitClassified-software Super MOD System16/9/200916/6/2026
Vulnerabilidad de inyección SQL en index.php en Super Mod System, cuando es usado 68 Classifieds v3.1 Core System, permite a atacantes remotos ejecutar comandos SQL a través del parámetro s.
ModificadaAlta (9.3)5.5%💥 ExploitHeroshare Hero Super Player 30004/9/200916/6/2026
Desbordamiento de búfer en Hero Super Player v3000 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección a través de un nombre de fichero largo en un fichero .M3U. NOTA: podría estar relacionado con CVE-2008-4504.
ModificadaMedia (6.8)2.0%💥 ExploitSupersimple Super Simple Blog Script20/7/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en comments.php en Super Simple Blog Script v2.5.4, cuando magic_quotes_gpc están deshabilitadas, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "entry".
ModificadaMedia (6.8)2.0%💥 ExploitSupersimple Super Simple Blog Script20/7/200916/6/2026
Múltiples vulnerabilidades de salto de directorio en comments.php en Super Simple Blog Script v2.5.4, permite a atacantes remotos sobrescribir, añadir y ejecutar archivos locales de su elección a través del parámetro "entry".
ModificadaAlta (7.5)0.97%💥 ExploitSupernet Shop20/2/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en SuperNET Shop v1.0 y versiones anteriores permiten a atacantes remotos ejecutar comandos SQL de su elección a tavés del parámetro (1) id de secure/admin/guncelle.asp, los parámetros (2) kulad y sifre de secure/admin/giris.asp, y (3) username y password de…
ModificadaAlta (7.5)1.00%💥 ExploitWareziz Yuhhu Superstar 200828/11/200816/6/2026
Vulnerabilidad de inyección SQL en view.topics.php in Yuhhu Superstar 2008 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "board".
ModificadaAlta (7.1)1.9%—Cisco Route Switch ProcessorCisco Supervisor Engine27/3/200816/6/2026
Vulnerabilidades no especificadas en Supervisor Engine 32 (Sup32), Supervisor Engine 720 (Sup720), y Route Switch Processor 720 (RSP720) para múltiples productos de Cisco, cuando utilizan Multi Protocol Label Switching (MPLS) VPN y OSPF sham-link, permite a atacantes remotos provocar una denegación de servicio (cola…