Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
614 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 90% | 💥 Exploit | Apache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+75 | 17/4/2017 | 17/6/2026 | En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario. | |
| Modificada | Media (5.3) | 1.1% | — | IBM License Metric ToolIBM Bigfix Inventory | 1/2/2017 | 17/6/2026 | IBM BigFix Inventory v9 podría revelar información sensible a un usuario no autorizado utilizando solicitudes HTTP GET. Esta información podría utilizarse para montar nuevos ataques contra el sistema. | |
| Modificada | Media (5.5) | 0.31% | — | IBM License Metric ToolIBM Bigfix Inventory | 1/2/2017 | 17/6/2026 | IBM BigFix Inventory v9 almacena información potencialmente sensible en archivos de registro que pueden ser leídos por un usuario local. | |
| Modificada | Media (5.5) | 0.31% | — | IBM License Metric ToolIBM Bigfix Inventory | 1/2/2017 | 17/6/2026 | IBM BigFix Inventory v9 9.2 almacena las credenciales de usuario en un texto claro que puede ser leído por un usuario local. | |
| Modificada | Media (5.5) | 0.32% | — | IBM License Metric ToolIBM Bigfix Inventory | 1/2/2017 | 17/6/2026 | IBM BigFix Inventory v9 permite que las páginas web se almacenen localmente de forma que puedan ser leídas por otro usuario en el sistema. | |
| Modificada | Alta (8.1) | 1.5% | — | IBM License Metric ToolIBM Bigfix Inventory | 1/2/2017 | 17/6/2026 | IBM BigFix Inventory v9 es vulnerable a una denegación de servicio, provocada por un error XML Entity Injection (XXE) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información altamente sensible o consumir todos los recursos de memoria disponibles. | |
| Modificada | Media (5.9) | 1.2% | — | IBM License Metric ToolIBM Bigfix Inventory | 1/2/2017 | 17/6/2026 | IBM BigFix Inventory v9 podría permitir a un atacante remoto obtener información sensible, causado por el error para habilitar correctamente HTTP Strict Transport Security. Un atacante podría explotar esta vulnerabilidad para obtener información sensible utilizando técnicas man-in-the-middle. | |
| Modificada | Media (6.1) | 0.85% | — | IBM License Metric ToolIBM Bigfix Inventory | 1/2/2017 | 17/6/2026 | IBM BigFix Inventory v9 podría permitir a un atacante remoto realizar ataques de phishing, utilizando un ataque de redirección abierto. Persuadiendo a una víctima para que visite una web especialmente manipulada, un atacante remoto podría explotar esta vulnerabilidad para falsificar la URL mostrada para redirigir a un… | |
| Modificada | Alta (8.8) | 2.4% | — | HP Discovery AND Dependency Mapping Inventory | 8/6/2016 | 17/6/2026 | HPE Discovery and Dependency Mapping Inventory (DDMi) 9.30, 9.31, 9.32, 9.32 update 1, 9.32 update 2 y 9.32 update 3 permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de un objeto Java serializado manipulado, relacionado con la librería Apache Commons Collections. | |
| Modificada | Crítica (9.8) | 41% | — | Apache GroovyOracle Health Sciences Clinical Development CenterOracle Retail Order Broker Cloud ServiceOracle Retail Service Backbone+2 | 13/8/2015 | 17/6/2026 | Vulnerabilidad en la clase MethodClosure en runtime/MethodClosure.java en Apache Groovy desde la versión 1.7.0 hasta la versión 2.4.3, permite a atacantes remotos ejecutar código arbitrario y causar una denegación de servicio a través de un objeto serializado manipulado. | |
| Modificada | Media (4.3) | 2.3% | — | Ocsinventory-ng Ocsinventory NG | 7/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en la interfaz OCS Reports Web en OCS Inventory NG permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 5.1% | 💥 Exploit | Ocsinventory-ng OCS Inventory NG | 21/10/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en ocsinventory in OCS Inventory NG v2.0.1 y anteriores permite a atacantes remotos inyectar script de su elección o HTML a través de vectores no especificados. | |
| Modificada | Media (5) | 2.5% | — | HP Discovery&dependency Mapping Inventory | 25/3/2011 | 16/6/2026 | HP Discovery & Dependency Mapping Inventory (DDMI) v7.50, v7.51, v7.60, v7.61, v7.70 y v9.30 inicia el servicio SNMP de Windows con su configuración predeterminada, lo que permite a atacantes remotos obtener información sensible u otro impacto no especificado mediante el aprovechamiento de la lectura pública de la… | |
| Modificada | Media (4.3) | 1.7% | — | HP Discovery&dependency Mapping Inventory | 22/12/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP Discovery & Dependency Mapping Inventory (DDMI) v2.5x, v7.5x, y v7.6x permite a atacantes remotos inyecatar código web o html de su elección a través de vectores no especificados. | |
| Modificada | Media (6.8) | 1.0% | — | Ocsinventory-ng OCS Inventory NG | 6/5/2010 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en OCS Inventory NG anterior v1.02.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de (1) múltiples campos inventariados en el formulario search, alcanzables por index.php; (2) el campo "Software name" en "All softwares" del formulario search,… | |
| Modificada | Alta (7.5) | 1.2% | — | Ocsinventory-ng OCS Inventory NG | 28/4/2010 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en ocsreports/index.php en OCS Inventory NG v1.02.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) c, (2) val_1, o (3) onglet_bis. | |
| Modificada | Media (4.3) | 1.1% | — | Ocsinventory-ng OCS Inventory NG | 28/4/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en ocsreports/index.php en OCS Inventory NG v1.02.1 permite a atacantes remotos inyectar código web o HTML de su elección a través de la cadena de la pregunta (2) el parámetro BASE, o (3) el parámetro ega_1 parameter. NOTA:… | |
| Modificada | Media (5) | 21% | 💥 Exploit | Joomlamo COM Jinventory | 8/4/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente JInventory (com_jinventory) v1.23.02 y posiblemente versiones previas a la v1.26.03, para Joomla! permite a atacantes remotos leer archivos de su elección a través de ..(punto punto) en el parámetro "controller" a index.php. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Phpwares PHP Inventory | 12/1/2010 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en index.php en PHP Inventory v1.2 permite (1) a usuarios remotos autenticados ejecutar comandos SQl arbitrarios a través del parámetro "user_id" en una acción "users details", y permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través de los parámetros… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Phpwares PHP Inventory | 12/1/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en en index.php en PHP Inventory v1.2 permite a atacantes remotos inyectar secuencias arbitrarias de comandos web o HTML a través del parámetro "sup_id" en una acción "suppliers details". | |
| Modificada | Media (6) | 0.73% | 💥 Exploit | Phpwares PHP Inventory | 12/1/2010 | 16/6/2026 | Vulnerabilidad de inyeccion SQL en index.php en PHP Inventory 1.2 permite a usuarios remotos autenticados ejecutar comandos SQL de forma arbitraria a través del parámetro "sup_id" en una acción "suppliers details". La procedencia de esta información es desconocida, los detalles fueron obtenidos de información de… | |
| Modificada | Alta (9) | 3.4% | — | HP Discovery&dependency Mapping Inventory | 17/11/2009 | 16/6/2026 | Vulnerabilidad inespecífica en HP Discovery & Dependency Mapping Inventory (DDMI) v2.5x, v7.5x, y v7.60 en Windows permite a usuarios remotos autenticados ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 3.0% | 💥 Exploit | Ocsinventory-ng OCS Inventory NG | 1/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en machine.php en Open Computer and Software (OCS) Inventory NG v1.02.1 permite a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro systemid, un vector diferente que CVE-2009-3040. | |
| Modificada | Alta (7.5) | 1.4% | 💥 Exploit | Ocsinventory-ng OCS Inventory NG | 1/9/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Open Computer and Software (OCS) Inventory NG v1.02 para Unix permite a atacantes remotos ejecutar comandos SQL a su elección a través de los parámetros (1) N, (2) DL, (3) O y(4) V en download.php y el parámetro (5) SYSTEMID en group_show.php. | |
| Modificada | Alta (7.2) | 0.37% | — | Ocsinventory-ng OCS Inventory NGOcsinventory-ng Ocsinventory-agent | 9/7/2009 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Agent/Backend.pm en Ocsinventory-Agent anterior a v0.0.9.3, y v1.x anterior a v1.0.1, en OCS Inventory, permite a usuarios locales obtener privilegios a través de un módulo de pearl que es un troyano en cualquier directorio. |