Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
576 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.3% | — | Websense WEB FilterWebsense WEB Security | 23/8/2012 | 16/6/2026 | El Servicio de Filtrado de Websense Web Security y Web Filter v6.3.1 anterior a Hotfix 136 y v7.x en Windows anterior a v7.1.1 permite a atacantes remotos provocar una denegación de servicio (corte del filtrado) a través de una secuencia manipulada de los caracteres de una URI. | |
| Modificada | Media (4.3) | 1.5% | — | WebsenseWebsense WEB SecurityWebsense WEB Filter | 23/8/2012 | 16/6/2026 | El complemento ISAPI Filter de Websense Enterprise, Websense Web Security y Websense Web Filter v6.3.3 y versiones anteriores, cuando se utiliza junto a Microsoft ISA o con el servidor Microsoft Forefront TMG, permite a atacantes remotos evitar la filtración establecida y monitorizar actividades para el tráfico web a… | |
| Modificada | Media (5) | 1.2% | — | Websense Email Security | 23/8/2012 | 16/6/2026 | El componente Personal Email Manager en Websense Email Security anterior a v7.2 permite a atacantes remotos obtener información sensible de la página de estado de JBoss a través de una consulta sin especificar. | |
| Modificada | Media (5) | 1.2% | — | Websense Email Security | 23/8/2012 | 16/6/2026 | Websense Email Security anterior a v7.1 Hotfix 4 permite a atacantes remotos evitar la lista negra de remitentes utilizando la palabra clave 8BITMIME EHLO en la sesión SMTP. | |
| Modificada | Media (4.3) | 0.94% | — | Websense WEB FilterWebsense WEB Security | 23/8/2012 | 16/6/2026 | La configuración por defecto de Apache Tomcat en Websense Manager en Websense Web Security v7.0 y Web Filter v7.0 permite conexiones con el puerto TCP 1812 de cualquier dirección IP de origen, lo que facilita a los atacantes remotos realizar ataques cross-site scripting (XSS) a través de texto UTF-7 a la página de… | |
| Modificada | Media (4.3) | 1.1% | — | Websense WEB FilterWebsense WEB Security | 23/8/2012 | 16/6/2026 | La configuración por defecto de Apache Tomcat en Websense Manager en Websense Web Security v7.0 y Web Filter v7.0 permite cifrado débil SSL en conf/server.xml, lo que hace facilita a los atacantes remotos obtener información sensible espiando la red y realizando un ataque de fuerza bruta sobre los datos de sesión… | |
| Modificada | Media (5) | 1.2% | — | Websense Enterprise | 23/8/2012 | 16/6/2026 | Filtering Service de Websense Enterprise v5.2 hasta 6.3 no considera la dirección IP durante la categorización de las URL, lo que facilita a los atacantes remotos evitar la filtración a través de una petición HTTP, como se demuestra por una solicitud a un servidor comprometido asociado con una dirección IP específica. | |
| Modificada | Media (4.3) | 1.3% | — | Sensiolabs Symfony | 7/6/2012 | 16/6/2026 | Vulnerabilidad de fijación de sesión en lib/user/sfBasicSecurityUser.class.php en SensioLabs Symfony antes de v1.4.18 permite a atacantes remotos secuestrar sesiones web a través de vectores relacionados con el método 'regenerate' y "clases de sesión de respaldo de base de datos" no especificadas. | |
| Modificada | Baja (2.6) | 1.3% | — | HTC Desire HDHTC Desire SHTC Droid IncredibleHTC EVO 3D+5 | 5/2/2012 | 16/6/2026 | Múltiples dispositivos Android HTC incluyendo Desire HD FRG83D y GRI40, Glacier FRG83, Droid Incredible FRF91, Thunderbolt 4G FRG83D, Sensation Z710e GRI40, Sensation 4G GRI40, Desire S GRI40, EVO 3D GRI40 y EVO 4G GRI40 permiten a atacantes remotos obtener las credenciales Wi-Fi 802.1X y el SSID a través de una… | |
| Modificada | Media (4.3) | 1.1% | — | Pfsense | 3/1/2012 | 16/6/2026 | Ejecución de secuencias de comandos en sitios cruzados (XSS) en status_rrd_graph.php en pfSense antes de v2.0.1, permite a usuarios remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro style. | |
| Modificada | Alta (7.5) | 1.9% | — | Pfsense | 3/1/2012 | 16/6/2026 | etc/inc/certs.inc en la implementación de PKI pfSense antes de v2.0.1, crea cada certificado X.509 con un valor verdadero para la restricción básica de CA, lo que permite a atacantes remotos crear sub-certificados para temas de su elección aprovechando la clave privada. | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Michau Enterprises Sensesites Commonsense CMS | 2/11/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en article.php de SenseSites CommonSense CMS permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro article_id. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Bsdperimeter Pfsense | 7/12/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en pfSense v2 beta 4 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) el parámetro id en una acción olsrd.xml a pkg_edit.php, (2) el parámetro xml a pkg.php, o el parámetro if a (3) status_graph.php o (4)… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Bsdperimeter Pfsense | 7/12/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en graph.php en pfSense v1.2.3 y v2 beta v4 permite a atacantes remotos ejecutar código web o HTML de su elección a través de los parámetros (1) ifnum o (2) ifname, una vulnerabilidad diferente a CVE-2008-1182. | |
| Modificada | Media (4.3) | 1.3% | — | Sensesites Commonsense CMS | 23/3/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en search.php en CommonSense CMS v5.0 permite a atacantes remotos inyectar código web o HTML de su elección a través del parámetro q. | |
| Modificada | Alta (9.3) | 4.5% | 💥 Exploit | Kramware Mixsense DJ Studio | 27/10/2009 | 16/6/2026 | MixSense DJ Studio v1.0.0.1 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código de su elección mediante una cadena larga en un archivo de lista de reproducción .mp3. | |
| Modificada | Media (5) | 7.6% | 💥 Exploit | Websense Email SecurityWebsense Personal Email Manager | 22/10/2009 | 16/6/2026 | El Web Administrator service (STEMWADM.EXE) en Websense Personal Email Manager v7.1 anterior Hotfix v4 y Email Security v7.1 anterior Hotfix v4 permite a atacantes remotos causar una denegación de servicio (caída) enviando una petición HTTP GET en el puerto TCP 8181 y cerrando el socket antes de que el servicio pueda… | |
| Modificada | Media (4.3) | 3.5% | 💥 Exploit | Websense Personal Email ManagerWebsense Email Security | 22/10/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Web Administrator en Websense Personal Email Manager v7.1 anteriores a Hotfix v4 y Email Security v7.1 anteriores a Hotfix v4 permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a… | |
| Modificada | Alta (9) | 9.3% | 💥 Exploit | Sourcefire 3D SensorSourcefire Defense Center | 7/7/2009 | 16/6/2026 | La interfaz de administración web en Sourcefire Defense Center (DC) y 3D Sensor anteriores a v4.8.2 permiten a usuarios autentificarse para obtener privilegios a través de un valor $admin para los parametros de administración en una acción de edición de admin/user/user.cgi y otros componentes no especificados. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | W3matter Revsense | 2/3/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados - XSS - en el archivo index.php en W3matter RevSense 1.0 que permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través del parámetro section. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | W3matter Revsense | 27/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de W3matter RevSense v1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro f[password]. NOTA: algunos de los detalles se han obtenido de fuentes de terceros. | |
| Modificada | Baja (2.1) | 0.31% | — | Websense Enterpise | 22/10/2008 | 16/6/2026 | El Websense Reporter Module en Websense Enterprise v6.3.2 almacena la contraseña de administrador de la base de datos SQL en texto plano en CreateDbInstall.log, lo que permite a usuarios locales obtener privilegios en la base de datos. | |
| Modificada | Media (4.3) | 1.0% | — | BSD Perimeter Pfsense | 6/3/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en BSD Perimeter pfSense antes de 1.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores sin especificar. | |
| Modificada | Media (6.4) | 2.1% | — | Canon I-sensysCanon ImagepressCanon ImagerunnerCanon Imagerunner 2620+8 | 29/2/2008 | 16/6/2026 | La característica de impresión FTP en múltiples impresoras Canon, incluyendo imageRUNNER e imagePRESS, permite a atacantes remotos utilizar el servidor como un proxy inadvertido a través de un comando PORT modificado, también conocido como salto FTP. | |
| Modificada | Media (5) | 1.8% | — | Websense Enterpise | 21/12/2007 | 16/6/2026 | Websense Enterprise 6.3.1 permite a atacantes remotos evitar el filtrado de contenido a través de la visita de URLs http con una cabecera (1) RealPlayer G2, (2) MSMSGS, o (3) StoneHttpAgent User-Agent, la cual deriva en una categorización No-HTTP. |