Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

576 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.3%—Websense WEB FilterWebsense WEB Security23/8/201216/6/2026
El Servicio de Filtrado de Websense Web Security y Web Filter v6.3.1 anterior a Hotfix 136 y v7.x en Windows anterior a v7.1.1 permite a atacantes remotos provocar una denegación de servicio (corte del filtrado) a través de una secuencia manipulada de los caracteres de una URI.
ModificadaMedia (4.3)1.5%—WebsenseWebsense WEB SecurityWebsense WEB Filter23/8/201216/6/2026
El complemento ISAPI Filter de Websense Enterprise, Websense Web Security y Websense Web Filter v6.3.3 y versiones anteriores, cuando se utiliza junto a Microsoft ISA o con el servidor Microsoft Forefront TMG, permite a atacantes remotos evitar la filtración establecida y monitorizar actividades para el tráfico web a…
ModificadaMedia (5)1.2%—Websense Email Security23/8/201216/6/2026
El componente Personal Email Manager en Websense Email Security anterior a v7.2 permite a atacantes remotos obtener información sensible de la página de estado de JBoss a través de una consulta sin especificar.
ModificadaMedia (5)1.2%—Websense Email Security23/8/201216/6/2026
Websense Email Security anterior a v7.1 Hotfix 4 permite a atacantes remotos evitar la lista negra de remitentes utilizando la palabra clave 8BITMIME EHLO en la sesión SMTP.
ModificadaMedia (4.3)0.94%—Websense WEB FilterWebsense WEB Security23/8/201216/6/2026
La configuración por defecto de Apache Tomcat en Websense Manager en Websense Web Security v7.0 y Web Filter v7.0 permite conexiones con el puerto TCP 1812 de cualquier dirección IP de origen, lo que facilita a los atacantes remotos realizar ataques cross-site scripting (XSS) a través de texto UTF-7 a la página de…
ModificadaMedia (4.3)1.1%—Websense WEB FilterWebsense WEB Security23/8/201216/6/2026
La configuración por defecto de Apache Tomcat en Websense Manager en Websense Web Security v7.0 y Web Filter v7.0 permite cifrado débil SSL en conf/server.xml, lo que hace facilita a los atacantes remotos obtener información sensible espiando la red y realizando un ataque de fuerza bruta sobre los datos de sesión…
ModificadaMedia (5)1.2%—Websense Enterprise23/8/201216/6/2026
Filtering Service de Websense Enterprise v5.2 hasta 6.3 no considera la dirección IP durante la categorización de las URL, lo que facilita a los atacantes remotos evitar la filtración a través de una petición HTTP, como se demuestra por una solicitud a un servidor comprometido asociado con una dirección IP específica.
ModificadaMedia (4.3)1.3%—Sensiolabs Symfony7/6/201216/6/2026
Vulnerabilidad de fijación de sesión en lib/user/sfBasicSecurityUser.class.php en SensioLabs Symfony antes de v1.4.18 permite a atacantes remotos secuestrar sesiones web a través de vectores relacionados con el método 'regenerate' y "clases de sesión de respaldo de base de datos" no especificadas.
ModificadaBaja (2.6)1.3%—HTC Desire HDHTC Desire SHTC Droid IncredibleHTC EVO 3D+55/2/201216/6/2026
Múltiples dispositivos Android HTC incluyendo Desire HD FRG83D y GRI40, Glacier FRG83, Droid Incredible FRF91, Thunderbolt 4G FRG83D, Sensation Z710e GRI40, Sensation 4G GRI40, Desire S GRI40, EVO 3D GRI40 y EVO 4G GRI40 permiten a atacantes remotos obtener las credenciales Wi-Fi 802.1X y el SSID a través de una…
ModificadaMedia (4.3)1.1%—Pfsense3/1/201216/6/2026
Ejecución de secuencias de comandos en sitios cruzados (XSS) en status_rrd_graph.php en pfSense antes de v2.0.1, permite a usuarios remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro style.
ModificadaAlta (7.5)1.9%—Pfsense3/1/201216/6/2026
etc/inc/certs.inc en la implementación de PKI pfSense antes de v2.0.1, crea cada certificado X.509 con un valor verdadero para la restricción básica de CA, lo que permite a atacantes remotos crear sub-certificados para temas de su elección aprovechando la clave privada.
ModificadaAlta (7.5)2.0%💥 ExploitMichau Enterprises Sensesites Commonsense CMS2/11/201116/6/2026
Vulnerabilidad de inyección SQL en article.php de SenseSites CommonSense CMS permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro article_id.
ModificadaMedia (4.3)1.5%💥 ExploitBsdperimeter Pfsense7/12/201016/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en pfSense v2 beta 4 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) el parámetro id en una acción olsrd.xml a pkg_edit.php, (2) el parámetro xml a pkg.php, o el parámetro if a (3) status_graph.php o (4)…
ModificadaMedia (4.3)1.5%💥 ExploitBsdperimeter Pfsense7/12/201016/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en graph.php en pfSense v1.2.3 y v2 beta v4 permite a atacantes remotos ejecutar código web o HTML de su elección a través de los parámetros (1) ifnum o (2) ifname, una vulnerabilidad diferente a CVE-2008-1182.
ModificadaMedia (4.3)1.3%—Sensesites Commonsense CMS23/3/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en search.php en CommonSense CMS v5.0 permite a atacantes remotos inyectar código web o HTML de su elección a través del parámetro q.
ModificadaAlta (9.3)4.5%💥 ExploitKramware Mixsense DJ Studio27/10/200916/6/2026
MixSense DJ Studio v1.0.0.1 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código de su elección mediante una cadena larga en un archivo de lista de reproducción .mp3.
ModificadaMedia (5)7.6%💥 ExploitWebsense Email SecurityWebsense Personal Email Manager22/10/200916/6/2026
El Web Administrator service (STEMWADM.EXE) en Websense Personal Email Manager v7.1 anterior Hotfix v4 y Email Security v7.1 anterior Hotfix v4 permite a atacantes remotos causar una denegación de servicio (caída) enviando una petición HTTP GET en el puerto TCP 8181 y cerrando el socket antes de que el servicio pueda…
ModificadaMedia (4.3)3.5%💥 ExploitWebsense Personal Email ManagerWebsense Email Security22/10/200916/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Web Administrator en Websense Personal Email Manager v7.1 anteriores a Hotfix v4 y Email Security v7.1 anteriores a Hotfix v4 permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a…
ModificadaAlta (9)9.3%💥 ExploitSourcefire 3D SensorSourcefire Defense Center7/7/200916/6/2026
La interfaz de administración web en Sourcefire Defense Center (DC) y 3D Sensor anteriores a v4.8.2 permiten a usuarios autentificarse para obtener privilegios a través de un valor $admin para los parametros de administración en una acción de edición de admin/user/user.cgi y otros componentes no especificados.
ModificadaMedia (4.3)1.4%💥 ExploitW3matter Revsense2/3/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados - XSS - en el archivo index.php en W3matter RevSense 1.0 que permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través del parámetro section.
ModificadaAlta (7.5)1.0%💥 ExploitW3matter Revsense27/2/200916/6/2026
Vulnerabilidad de inyección SQL en index.php de W3matter RevSense v1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro f[password]. NOTA: algunos de los detalles se han obtenido de fuentes de terceros.
ModificadaBaja (2.1)0.31%—Websense Enterpise22/10/200816/6/2026
El Websense Reporter Module en Websense Enterprise v6.3.2 almacena la contraseña de administrador de la base de datos SQL en texto plano en CreateDbInstall.log, lo que permite a usuarios locales obtener privilegios en la base de datos.
ModificadaMedia (4.3)1.0%—BSD Perimeter Pfsense6/3/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en BSD Perimeter pfSense antes de 1.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores sin especificar.
ModificadaMedia (6.4)2.1%—Canon I-sensysCanon ImagepressCanon ImagerunnerCanon Imagerunner 2620+829/2/200816/6/2026
La característica de impresión FTP en múltiples impresoras Canon, incluyendo imageRUNNER e imagePRESS, permite a atacantes remotos utilizar el servidor como un proxy inadvertido a través de un comando PORT modificado, también conocido como salto FTP.
ModificadaMedia (5)1.8%—Websense Enterpise21/12/200716/6/2026
Websense Enterprise 6.3.1 permite a atacantes remotos evitar el filtrado de contenido a través de la visita de URLs http con una cabecera (1) RealPlayer G2, (2) MSMSGS, o (3) StoneHttpAgent User-Agent, la cual deriva en una categorización No-HTTP.
Orbitaley — Vulnerabilidades