Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

614 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)90%💥 ExploitApache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+7517/4/201717/6/2026
En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario.
ModificadaMedia (5.3)1.1%—IBM License Metric ToolIBM Bigfix Inventory1/2/201717/6/2026
IBM BigFix Inventory v9 podría revelar información sensible a un usuario no autorizado utilizando solicitudes HTTP GET. Esta información podría utilizarse para montar nuevos ataques contra el sistema.
ModificadaMedia (5.5)0.31%—IBM License Metric ToolIBM Bigfix Inventory1/2/201717/6/2026
IBM BigFix Inventory v9 almacena información potencialmente sensible en archivos de registro que pueden ser leídos por un usuario local.
ModificadaMedia (5.5)0.31%—IBM License Metric ToolIBM Bigfix Inventory1/2/201717/6/2026
IBM BigFix Inventory v9 9.2 almacena las credenciales de usuario en un texto claro que puede ser leído por un usuario local.
ModificadaMedia (5.5)0.32%—IBM License Metric ToolIBM Bigfix Inventory1/2/201717/6/2026
IBM BigFix Inventory v9 permite que las páginas web se almacenen localmente de forma que puedan ser leídas por otro usuario en el sistema.
ModificadaAlta (8.1)1.5%—IBM License Metric ToolIBM Bigfix Inventory1/2/201717/6/2026
IBM BigFix Inventory v9 es vulnerable a una denegación de servicio, provocada por un error XML Entity Injection (XXE) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información altamente sensible o consumir todos los recursos de memoria disponibles.
ModificadaMedia (5.9)1.2%—IBM License Metric ToolIBM Bigfix Inventory1/2/201717/6/2026
IBM BigFix Inventory v9 podría permitir a un atacante remoto obtener información sensible, causado por el error para habilitar correctamente HTTP Strict Transport Security. Un atacante podría explotar esta vulnerabilidad para obtener información sensible utilizando técnicas man-in-the-middle.
ModificadaMedia (6.1)0.85%—IBM License Metric ToolIBM Bigfix Inventory1/2/201717/6/2026
IBM BigFix Inventory v9 podría permitir a un atacante remoto realizar ataques de phishing, utilizando un ataque de redirección abierto. Persuadiendo a una víctima para que visite una web especialmente manipulada, un atacante remoto podría explotar esta vulnerabilidad para falsificar la URL mostrada para redirigir a un…
ModificadaAlta (8.8)2.4%—HP Discovery AND Dependency Mapping Inventory8/6/201617/6/2026
HPE Discovery and Dependency Mapping Inventory (DDMi) 9.30, 9.31, 9.32, 9.32 update 1, 9.32 update 2 y 9.32 update 3 permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de un objeto Java serializado manipulado, relacionado con la librería Apache Commons Collections.
ModificadaCrítica (9.8)41%—Apache GroovyOracle Health Sciences Clinical Development CenterOracle Retail Order Broker Cloud ServiceOracle Retail Service Backbone+213/8/201517/6/2026
Vulnerabilidad en la clase MethodClosure en runtime/MethodClosure.java en Apache Groovy desde la versión 1.7.0 hasta la versión 2.4.3, permite a atacantes remotos ejecutar código arbitrario y causar una denegación de servicio a través de un objeto serializado manipulado.
ModificadaMedia (4.3)2.3%—Ocsinventory-ng Ocsinventory NG7/7/201417/6/2026
Múltiples vulnerabilidades de XSS en la interfaz OCS Reports Web en OCS Inventory NG permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)5.1%💥 ExploitOcsinventory-ng OCS Inventory NG21/10/201116/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en ocsinventory in OCS Inventory NG v2.0.1 y anteriores permite a atacantes remotos inyectar script de su elección o HTML a través de vectores no especificados.
ModificadaMedia (5)2.5%—HP Discovery&dependency Mapping Inventory25/3/201116/6/2026
HP Discovery & Dependency Mapping Inventory (DDMI) v7.50, v7.51, v7.60, v7.61, v7.70 y v9.30 inicia el servicio SNMP de Windows con su configuración predeterminada, lo que permite a atacantes remotos obtener información sensible u otro impacto no especificado mediante el aprovechamiento de la lectura pública de la…
ModificadaMedia (4.3)1.7%—HP Discovery&dependency Mapping Inventory22/12/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP Discovery & Dependency Mapping Inventory (DDMI) v2.5x, v7.5x, y v7.6x permite a atacantes remotos inyecatar código web o html de su elección a través de vectores no especificados.
ModificadaMedia (6.8)1.0%—Ocsinventory-ng OCS Inventory NG6/5/201016/6/2026
Múltiples vulnerabilidades de inyección SQL en OCS Inventory NG anterior v1.02.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de (1) múltiples campos inventariados en el formulario search, alcanzables por index.php; (2) el campo "Software name" en "All softwares" del formulario search,…
ModificadaAlta (7.5)1.2%—Ocsinventory-ng OCS Inventory NG28/4/201016/6/2026
Múltiples vulnerabilidades de inyección SQL en ocsreports/index.php en OCS Inventory NG v1.02.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) c, (2) val_1, o (3) onglet_bis.
ModificadaMedia (4.3)1.1%—Ocsinventory-ng OCS Inventory NG28/4/201016/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en ocsreports/index.php en OCS Inventory NG v1.02.1 permite a atacantes remotos inyectar código web o HTML de su elección a través de la cadena de la pregunta (2) el parámetro BASE, o (3) el parámetro ega_1 parameter. NOTA:…
ModificadaMedia (5)21%💥 ExploitJoomlamo COM Jinventory8/4/201016/6/2026
Vulnerabilidad de salto de directorio en el componente JInventory (com_jinventory) v1.23.02 y posiblemente versiones previas a la v1.26.03, para Joomla! permite a atacantes remotos leer archivos de su elección a través de ..(punto punto) en el parámetro "controller" a index.php.
ModificadaAlta (7.5)0.99%💥 ExploitPhpwares PHP Inventory12/1/201016/6/2026
Múltiples vulnerabilidades de inyección SQL en index.php en PHP Inventory v1.2 permite (1) a usuarios remotos autenticados ejecutar comandos SQl arbitrarios a través del parámetro "user_id" en una acción "users details", y permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través de los parámetros…
ModificadaMedia (4.3)1.5%💥 ExploitPhpwares PHP Inventory12/1/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en en index.php en PHP Inventory v1.2 permite a atacantes remotos inyectar secuencias arbitrarias de comandos web o HTML a través del parámetro "sup_id" en una acción "suppliers details".
ModificadaMedia (6)0.73%💥 ExploitPhpwares PHP Inventory12/1/201016/6/2026
Vulnerabilidad de inyeccion SQL en index.php en PHP Inventory 1.2 permite a usuarios remotos autenticados ejecutar comandos SQL de forma arbitraria a través del parámetro "sup_id" en una acción "suppliers details". La procedencia de esta información es desconocida, los detalles fueron obtenidos de información de…
ModificadaAlta (9)3.4%—HP Discovery&dependency Mapping Inventory17/11/200916/6/2026
Vulnerabilidad inespecífica en HP Discovery & Dependency Mapping Inventory (DDMI) v2.5x, v7.5x, y v7.60 en Windows permite a usuarios remotos autenticados ejecutar código arbitrario a través de vectores desconocidos.
ModificadaAlta (7.5)3.0%💥 ExploitOcsinventory-ng OCS Inventory NG1/9/200916/6/2026
Vulnerabilidad de inyección SQL en machine.php en Open Computer and Software (OCS) Inventory NG v1.02.1 permite a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro systemid, un vector diferente que CVE-2009-3040.
ModificadaAlta (7.5)1.4%💥 ExploitOcsinventory-ng OCS Inventory NG1/9/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en Open Computer and Software (OCS) Inventory NG v1.02 para Unix permite a atacantes remotos ejecutar comandos SQL a su elección a través de los parámetros (1) N, (2) DL, (3) O y(4) V en download.php y el parámetro (5) SYSTEMID en group_show.php.
ModificadaAlta (7.2)0.37%—Ocsinventory-ng OCS Inventory NGOcsinventory-ng Ocsinventory-agent9/7/200916/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en Agent/Backend.pm en Ocsinventory-Agent anterior a v0.0.9.3, y v1.x anterior a v1.0.1, en OCS Inventory, permite a usuarios locales obtener privilegios a través de un módulo de pearl que es un troyano en cualquier directorio.