Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

588 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)13%—HP Intelligent Management Center13/5/201116/6/2026
Desbordamiento de búfer basado en pila en tftpserver.exe en HP Intelligent Management Center (IMC) v5.0 anterior a E0101L02 permite a atacantes remotos ejecutar código de su elección a través de un campo "long mode".
ModificadaAlta (10)13%—HP Intelligent Management Center13/5/201116/6/2026
Desbordamiento de búfer basado en pila en la funcionalidad de registro en dbman.exe en HP Intelligent Management Center (IMC) v5.0 antes de E0101L02, permite a atacantes remotos ejecutar código de su elección a través de vectores relacionados con una acción recibida.
ModificadaAlta (10)11%—HP Intelligent Management Center13/5/201116/6/2026
tftpserver.exe en HP Intelligent Management Center (IMC) v5.0 antes de E0101L02 permite a atacantes remotos crear o sobreescribir archivos y, posteriormente, ejecutar código de su elección, a través de una petición WRQ manipulada.
ModificadaAlta (10)13%—HP Intelligent Management Center13/5/201116/6/2026
Desbordamiento de búfer basado en pila en img.exe en HP Intelligent Management Center (IMC)v5.0 anterior a E0101L02 permite a atacantes remotos ejecutar código de su elección a través del campo longitud manipulado en un paquete.
ModificadaMedia (4.3)2.7%—HP Project AND Portfolio Management Center29/3/201016/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en HP Project y Portfolio Management Center (PPMC, anteriormente Mercury IT Governance) v7.1 hasta el SP10 y 7.5 hasta el SP3 permiten a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de vectores de…
ModificadaMedia (4.3)1.9%—SUN Management Center9/3/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados(XSS) en /prm/reports en Performance Reporting Module (PRM) para Sun Management Center (SunMC) v3.6.1 y v4.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "msg". NOTA: esto puede ser…
ModificadaAlta (7.8)1.9%—SUN Management Center18/9/200816/6/2026
Vulnerabilidad no especificada en una página Web en el módulo PRM de Sun Management Center (SunMC) 3.6.1 y 4.0; permite a atacantes remotos provocar una denegación de servicio (consumo de memoria), a través de vectores no especificados.
ModificadaAlta (9.4)3.6%—SUN Management+center20/12/200716/6/2026
El componente de base de datos Oracle en Sun Management Center (Sun MC) 3.6.1, 3.6, y 3.5 Update 1 tiene un cuenta por defecto, que permite a atacantes remotos obtener acceso a la base de datos y ejecutar código de su elección.
ModificadaAlta (7.5)3.8%—Cisco Security Agent Management Center3/11/200616/6/2026
Cisco Security Agent Management Center (CSAMC) 5.1 versiones anteriores a 5.1.0.79 no gestiona apropiadamente errores concretos LDAP, que permite a atacantes remotos evitar requerimientos de autenticación mediante una clave vacía al utilizar un servidor LDAP externo.
ModificadaBaja (2.1)0.42%—Ciscoworks Management Center FOR IPS Sensors2/11/200516/6/2026
The Cisco Management Center (MC) for IPS Sensors (IPS MC) 2.1 can omit port field values while generating the Cisco IOS IPS configuration file, wich can cause some signatures to be disabled and makes it easier for attackers to escape detection.
ModificadaMedia (5)0.88%—Ciscoworks Management Center FOR IDS SensorsCiscoworks Monitoring Center FOR Security26/8/200516/6/2026
Unspecified vulnerability in the SSL certificate checking functionality in Cisco CiscoWorks Management Center for IDS Sensors (IDSMC) 2.0 and 2.1, and Monitoring Center for Security (Security Monitor or Secmon) 1.1 through 2.0 and 2.1, allows remote attackers to spoof a Cisco Intrusion Detection Sensor (IDS) or…
ModificadaMedia (4.6)0.36%—SUN Management+center31/12/200316/6/2026
Unknown vulnerability in Sun Management Center (SunMC) 2.1.1, 3.0, and 3.0 Revenue Release (RR), when installed and run by root, allows local users to create or modify arbitrary files.
ModificadaBaja (2.1)0.43%—SUN Management+center31/12/200116/6/2026
smcboot in Sun SMC (Sun Management Center) 2.0 in Solaris 8 allows local users to delete arbitrary files via a symlink attack on /tmp/smc$SMC_PORT.
Orbitaley — Vulnerabilidades