Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
539 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 1.6% | — | Koushik Dutta Superuser | 31/3/2014 | 17/6/2026 | El paquete CyanogenMod/ClockWorkMod/Koush Superuser 1.0.2.1 para Android permite a atacantes ganar privilegios a través de metacaracteres shell en la opción -c hacia /system/xbin/su. | |
| Modificada | Media (5) | 1.1% | — | Koushik Dutta Superuser | 31/3/2014 | 17/6/2026 | Vulnerabilidad de búsqueda de ruta no confiable en el paquete CyanogenMod/ClockWorkMod/Koush Superuser 1.0.2.1 para Android 4.2.x y anteriores permite a atacantes provocar el lanzamiento de un programa app_process caballo de troya a través de una variable de entorno PATH manipulada para un proceso /system/xbin/su. | |
| Modificada | Media (4.3) | 4.3% | 💥 Exploit | Mcafee Superscan | 21/1/2014 | 16/6/2026 | Vulnerabilidad de XSS en McAfee SuperScan 4.0 permite a atacantes remotos inyectar script Web o HTML arbitrario a través de secuencias UTF-7 codificadas en una respuesta del servidor, lo cual no es correctamente manejado en el reporte HTML de SuperScan. | |
| Modificada | Alta (10) | 72% | 💥 Exploit | Supermicro Intelligent Platform Management Firmware | 10/12/2013 | 16/6/2026 | Múltiples vulnerabilidades buffer overflow de pila en cgi/close_window.cgi en la interfaz web en laIntelligent Platform Management Interface (IPMI) con firmware anterior a 3.15 (SMT_X9_315) en las placas base de la generación Supermicro X9 permite a atacantes remotos ejecutar código arbitrario a través de la (1)… | |
| Modificada | Alta (9) | 5.4% | — | Supermicro Intelligent Platform Management Firmware | 10/12/2013 | 16/6/2026 | Desbordamiento de búfer en logout.cgi de Intelligent Platform Management Interface (IPMI) con firmware anterior a la versión 3.15 (SMT_X9_315), de la generación de placas madre Supermicro X9, permite a usuarios remotos autenticados ejecutar código arbitrario a través del parámetro SID. | |
| Modificada | Alta (10) | 5.3% | — | Supermicro H8dcl-6fSupermicro H8dcl-ifSupermicro H8dct-hibqfSupermicro H8dct-hln4f+129 | 8/9/2013 | 16/6/2026 | La interfaz web en la implementación Intelligent Platform Management Interface (IPMI) en dispositivos Supermicro H8DC*, H8DG*, H8SCM-F, H8SGL-F, H8SM*, X7SP*, X8DT*, X8SI*, X9DAX-*, X9DB*, X9DR*, X9QR*, X9SBAA-F, X9SC*, X9SPU-F y X9SR* confie en el código JavaScript en el cliente para comprobaciones de autorización,… | |
| Modificada | Alta (10) | 6.4% | — | Supermicro H8dcl-6fSupermicro H8dcl-ifSupermicro H8dct-hibqfSupermicro H8dct-hln4f+129 | 8/9/2013 | 16/6/2026 | La interfaz web en la implementación Intelligent Platform Management Interface (IPMI) en dispositivos Supermicro H8DC*, H8DG*, H8SCM-F, H8SGL-F, H8SM*, X7SP*, X8DT*, X8SI*, X9DAX-*, X9DB*, X9DR*, X9QR*, X9SBAA-F, X9SC*, X9SPU-F y X9SR* permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de… | |
| Modificada | Alta (10) | 9.7% | — | Supermicro H8dcl-6fSupermicro H8dcl-ifSupermicro H8dct-hibqfSupermicro H8dct-hln4f+129 | 8/9/2013 | 16/6/2026 | Multiples desbordamientos de buffer basados en pila en la interfaz web de la implementación de Intelligent Platform Management Interface (IPMI) en dispositivos Supermicro H8DC*, H8DG*, H8SCM-F, H8SGL-F, H8SM*, X7SP*, X8DT*, X8SI*, X9DAX-*, X9DB*, X9DR*, X9QR*, X9SBAA-F, X9SC*, X9SPU-F, y X9SR* permite a atacantes… | |
| Modificada | Alta (10) | 26% | — | Supermicro BMC | 8/7/2013 | 16/6/2026 | El Supermicro implementacion de BMC permite a atacantes remotos evitar la autenticación y ejecutar comandos IPMI mediante el uso de cifrado Suite 0 (también conocido como cifra cero) y una contraseña arbitraria. | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco Telepresence Supervisor MSE 8050 SoftwareCisco Telepresence Supervisor MSE 8050 | 16/5/2013 | 16/6/2026 | Cisco TelePresence Supervisor MSE anterior a 2.3(1.31), permite a atacantes remotos provocar una denegación de servicio (Consumo de CPU o recarga de dispositivo) estableciendo conexiones TCP con un alto ratio. Aka Bug IDs CSCuf76076 y CSCuf79763. | |
| Modificada | Media (5) | 1.1% | — | IBM Remote Supervisor Adapter II Firmware | 25/9/2012 | 16/6/2026 | El firmware del IBM Remote Supervisor Adapter II para Sistemas x3650, x3850 M2 y x3950 M2 v1.13 y anteriores generan claves RSA débiles, lo que hace que sea más fácil saltarse los mecanismos criptográficos de protección para atacantes remotos a través de vectores no especificados. | |
| Modificada | Baja (3.5) | 0.94% | — | 63reasons Supercron | 20/9/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el módulo de Drupal SuperCron permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (4.4) | 0.43% | — | Robert Luberda Super | 13/1/2012 | 16/6/2026 | Desbordamiento de búfer en la función Error super.c en Super v3.30.0 podría permitir a usuarios locales ejecutar código arbitrario mediante vectores relacionados con el registro syslog. NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Alta (7.2) | 1.5% | — | Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows Server 2003Microsoft Windows Server 2008+31 | 13/4/2011 | 16/6/2026 | Vulneravilidad de desreferencia a puntero nulo en win32k.sys en el controlador kernel-modeen en Microsoft Windows XP SP2 ySP3, Windows Server 2003 SP2, Windows Vista SP1 y SP2, Windows Server 2008 Gold, SP2, R2, y R2 SP1, y Windows 7 Gold y SP1, permite a usuarios locales obtener privilegios a través de aplicaciones… | |
| Modificada | Media (6.8) | 0.89% | 💥 Exploit | Supercrackmunkey Simpleloginsys | 18/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en checkuser.php en SimpleLoginSys v0.5, cuando magic_quotes_gpc está desactivado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro username. NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | ED Charkow Supercharged Linking | 18/11/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en browse.php en Ed Charkow SuperCharged Linking, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id". | |
| Modificada | Alta (7.5) | 1.1% | — | JOS DE Ruijter Superseriousstats | 17/11/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en user.php en Super Serious Stats (también conocido como superseriousstats) anteriores a v1.1.2p1 permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través del parámetro "uid", relacionado con "incorrect regexp.". NOTA: Algunos de los detalles fueron obtenidos de… | |
| Modificada | Alta (8.8) | 8.9% | 💥 Exploit | AOL Superbuddy Activex Control | 9/10/2009 | 16/6/2026 | El control ActiveX Sb.SuperBuddy.1 (sb.dll) en America Online (AOL) v9.5.0.1 no gestiona adecuadamente la memoria, lo que permite a atacanates remotos generar una corrupción de memoria o posiblemente ejcutar codigo arbitrario a través de un argumento del método SetSuperBuddy debidamente modificado. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Classified-software Super MOD System | 16/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en Super Mod System, cuando es usado 68 Classifieds v3.1 Core System, permite a atacantes remotos ejecutar comandos SQL a través del parámetro s. | |
| Modificada | Alta (9.3) | 5.5% | 💥 Exploit | Heroshare Hero Super Player 3000 | 4/9/2009 | 16/6/2026 | Desbordamiento de búfer en Hero Super Player v3000 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección a través de un nombre de fichero largo en un fichero .M3U. NOTA: podría estar relacionado con CVE-2008-4504. | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Supersimple Super Simple Blog Script | 20/7/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en comments.php en Super Simple Blog Script v2.5.4, cuando magic_quotes_gpc están deshabilitadas, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "entry". | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Supersimple Super Simple Blog Script | 20/7/2009 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en comments.php en Super Simple Blog Script v2.5.4, permite a atacantes remotos sobrescribir, añadir y ejecutar archivos locales de su elección a través del parámetro "entry". | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Supernet Shop | 20/2/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en SuperNET Shop v1.0 y versiones anteriores permiten a atacantes remotos ejecutar comandos SQL de su elección a tavés del parámetro (1) id de secure/admin/guncelle.asp, los parámetros (2) kulad y sifre de secure/admin/giris.asp, y (3) username y password de… | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Wareziz Yuhhu Superstar 2008 | 28/11/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en view.topics.php in Yuhhu Superstar 2008 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "board". | |
| Modificada | Alta (7.1) | 1.9% | — | Cisco Route Switch ProcessorCisco Supervisor Engine | 27/3/2008 | 16/6/2026 | Vulnerabilidades no especificadas en Supervisor Engine 32 (Sup32), Supervisor Engine 720 (Sup720), y Route Switch Processor 720 (RSP720) para múltiples productos de Cisco, cuando utilizan Multi Protocol Label Switching (MPLS) VPN y OSPF sham-link, permite a atacantes remotos provocar una denegación de servicio (cola… |