Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
560 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 2.0% | — | Ad-minister Project Ad-minister | 3/1/2014 | 17/6/2026 | Vulnerabilidad de cross-site scripting (XSS) en el plugin Ad-minister 0.6 y anteriores para WordPress permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través del parámetro key en una acción delete en wp-admin/tools.php. | |
| Modificada | Media (4.3) | 1.0% | — | EMC Documentum TaskspaceEMC Documentum Capital ProjectsEMC Documentum WDKEMC Documentum Digital Asset Manager+3 | 6/11/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en EMC Documentum Webtop 6.7 SP2 anterior a P07, Documentum WDK 6.7 SP2 anterior a P07, Documentum TaskSpace anterior a 6.7 SP2 P07, Documentum Records Manager 6.7 SP2 anterior a P07, Documentum Web Publisher anterior a 6.5 SP7, Documentum Digital Asset Manager anterior a 6.5… | |
| Modificada | Alta (7.5) | 1.5% | — | Fast Permissions Administration Project Fast Permission Administration | 28/8/2013 | 16/6/2026 | El módulo Fast Permissions Administration v6.x-2.x anterior a v6.x-2.5 y v7.x-2.x anterior a v7.x-2.3 para Drupal no restringe adecuadamente el acceso a la función de llamada de modelo de contenidos lo que permite a atacantes remotos obtener acceso no especificado en el formulario de edición permisos. | |
| Modificada | Alta (9) | 2.5% | — | Wave Embassy Remote Administration ServerWave Embassy Remote Administration Server Help Desk | 15/7/2013 | 16/6/2026 | Vulnerabilidad de inyección SQL en la aplicación Help Desk en EMBASSY Remote Administration Server (ERAS) permite a usuarios autenticados remotamente ejecutar comandos SQL arbitrarios a través del parámetro ct100$4MainController$TextBoxSearchValue (aka el campo de búsqueda), dando lugar a la ejecución de los comando… | |
| Modificada | Alta (7.5) | 1.3% | — | Wave Embassy Remote Administration ServerWave Embassy Remote Administration Server Help Desk | 15/7/2013 | 16/6/2026 | Vulnerabilidad de inyección SQL en la aplicación Help Desk en Wave EMBASSY Remote Administration Server (ERAS) permite a usuarios autenticados remotamente ejecutar comandos SQL arbitrarios a través del parámetro ct100$4MainController$TextBoxSearchValue (aka el campo de búsqueda). | |
| Modificada | Media (4.3) | 2.5% | — | HP Managed Printing Administration | 28/4/2013 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP Managed Printing Administration (MPA) anteriores a v2.7.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (4.3) | 2.8% | 💥 Exploit | Dell Openmanage Server Administrator | 25/1/2013 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Dell OpenManage Server Administrator v6.5.0.1, v7.0.0.1, y v7.1.0.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro topic en html/index_main.htm in (1)… | |
| Modificada | Media (4.3) | 2.5% | — | Dell Openmanage Server Administrator | 15/11/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Dell OpenManage Server Administrator (OMSA) antes de v6.5.0.1, v7.0 antes de v7.0.0.1 y v7.1 antes de v7.1.0.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Alta (10) | 3.9% | — | Mcafee Smartfilter Administration | 22/8/2012 | 16/6/2026 | McAfee SmartFilter Administration y SmartFilter Administration Bess Edition, en versiones anteriores a 4.2.1.01 no requiere autenticación para el acceso a la interfaz JBoss Remote Method Invocation (RMI), lo que permite a atacantes remotos ejecutar código arbitrario a través de un archivo .war manipulado. | |
| Modificada | Media (6.9) | 0.35% | — | Symantec Liveupdate Administrator | 22/6/2012 | 16/6/2026 | Symantec LiveUpdate Administrator antes de v2.3.1 utiliza permisos débiles (Todos: Control total) para el directorio de instalación, lo que permite a usuarios locales conseguir privilegios a través de un archivo de caballo de Troya. | |
| Modificada | Media (5) | 3.8% | — | HP Onboard Administrator | 5/4/2012 | 16/6/2026 | HP Onboard Administrator (OA) antes de v3.50 permite a atacantes remotos obtener información sensible a través de vectores no especificados. | |
| Modificada | Alta (7.6) | 8.5% | — | HP Onboard Administrator | 5/4/2012 | 16/6/2026 | HP Onboard Administrator (OA) antes de v3.50 permite a atacantes remotos eludir restricciones de acceso y ejecutar código de su elección a través de vectores no especificados. | |
| Modificada | Media (5.8) | 3.0% | — | HP Onboard Administrator | 5/4/2012 | 16/6/2026 | HP Onboard Administrator (OA) antes de v3.50 permite a atacantes remotos redirigir a los usuarios a sitios web de su elección y llevar a cabo ataques de phishing a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.3% | — | HP Managed Printing Administration | 27/12/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP Managed Printing Administration anterior a v2.6.4 permite a atacantes remotos obtener inofrmación sensible, modificar datos, o provocar una denegación de servicio a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 4.4% | — | HP Managed Printing Administration | 27/12/2011 | 16/6/2026 | Vulnerabilidad de salto de directorio en hpmpa/jobDelivery/Default.asp in HP Managed Printing Administration anterior a v2.6.4 permite a atacantes remotos crear ficheros de su elección a través de formularios de datos manipulados. | |
| Modificada | Alta (7.5) | 6.8% | — | HP Managed Printing Administration | 27/12/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en MPAUploader.dll en HP Managed Printing Administration anterior a v2.6.4 permite a atacantes remotos ejecutar código de su elección a través de un nombre de parámetro largo en una acción de subida de fichero en Default.asp. | |
| Modificada | Alta (7.5) | 58% | 💥 Exploit | HP Managed Printing Administration | 27/12/2011 | 16/6/2026 | Vulnerabilidad de salto de directorio en el método MPAUploader.Uploader.1.UploadFiles en HP Managed Printing Administration anterior a v2.6.4 permite a atacantes remotos crear ficheros de su elección a través de formularios manipulados. | |
| Modificada | Media (6.4) | 2.0% | — | HP Onboard Administrator | 12/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP Onboard Administrator (OA) v3.21 a v3.31 permite a atacantes remotos eludir restricciones de acceso previsto a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 4.2% | 💥 Exploit | Symantec Liveupdate Administrator | 28/3/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el inicio de sesión de GUI en Symantec LiveUpdate Administrator (LUA) en versiones anteriores a v2.3 , permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la inyección de un IFRAME en el log de eventos.… | |
| Modificada | Media (6.8) | 2.9% | 💥 Exploit | Symantec Liveupdate Administrator | 28/3/2011 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en adduser.do de Symantec LiveUpdate Administrator (LUA) en versiones anteriores a v2.3, permite a atacantes remotos secuestrar la autenticación de los administradores y posiblemente algún otro impacto no especificado mediante el parámetro userRole . | |
| Modificada | Media (6.8) | 1.4% | — | Citrix Licensing Administration Console | 25/2/2011 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en un componente de terceros en Citrix Licensing Administration Console v11.6, anteriormente License Management Console, permite a atacantes remotos (1) el acceso no autorizado a "la funcionalidad de administración de licencias" o causar (2) una denegación de servicio a… | |
| Modificada | Alta (9.3) | 33% | 💥 Exploit | Microsoft WMI Administrative Tools | 23/12/2010 | 16/6/2026 | El control ActiveX WBEMSingleView.ocx v1.50.1131.0 en Microsoft WMI Administrative Tools v1.1 y anteriores permite a atacantes remotos ejecutar código a través de argumentos manipulados en el método ReleaseContext, una vulnerabilidad diferente a CVE-2010-3973, probablemente una referencia a puntero no confiable. | |
| Modificada | Alta (9.3) | 72% | 💥 Exploit | Microsoft WMI Administrative Tools | 23/12/2010 | 16/6/2026 | El control Active X WBEMSingleView.ocx v1.50.1131.0 vn Microsoft WMI Administrative Tools v1.1 y anteriores permite a atacantes remotos ejecutar código de su elección a través de argumentos manipulados en el método AddContextRef, probablemente un puntero de referencia no confiable. | |
| Modificada | Media (6) | 1.6% | — | Tibco Administrator | 25/2/2010 | 16/6/2026 | Vulnerabilidad sin especificar en TIBRepoServer5.jar en TIBCO Administrator desde v5.4.0 hasta v5.6.0, cuando se utiliza JMS transport, permite a usuarios remotos autenticados ejecutar código arbitrario en todos los nodos de dominio a través de vectores relacionados con las credenciales administrativas. | |
| Modificada | Alta (9.3) | 31% | 💥 Exploit | Pointdev Ideal Administration 2009 | 10/12/2009 | 16/6/2026 | Desbordamiento del búfer de la pila en Ideal Administration 2009 v9.7.1, y posiblemente otras versiones, permite a atacantes remotos ejecutar código arbitrario a través de un valor largo "Computer" en un fichero de proyecto .ipj. |