Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
588 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 13% | — | HP Intelligent Management Center | 13/5/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en tftpserver.exe en HP Intelligent Management Center (IMC) v5.0 anterior a E0101L02 permite a atacantes remotos ejecutar código de su elección a través de un campo "long mode". | |
| Modificada | Alta (10) | 13% | — | HP Intelligent Management Center | 13/5/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en la funcionalidad de registro en dbman.exe en HP Intelligent Management Center (IMC) v5.0 antes de E0101L02, permite a atacantes remotos ejecutar código de su elección a través de vectores relacionados con una acción recibida. | |
| Modificada | Alta (10) | 11% | — | HP Intelligent Management Center | 13/5/2011 | 16/6/2026 | tftpserver.exe en HP Intelligent Management Center (IMC) v5.0 antes de E0101L02 permite a atacantes remotos crear o sobreescribir archivos y, posteriormente, ejecutar código de su elección, a través de una petición WRQ manipulada. | |
| Modificada | Alta (10) | 13% | — | HP Intelligent Management Center | 13/5/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en img.exe en HP Intelligent Management Center (IMC)v5.0 anterior a E0101L02 permite a atacantes remotos ejecutar código de su elección a través del campo longitud manipulado en un paquete. | |
| Modificada | Media (4.3) | 2.7% | — | HP Project AND Portfolio Management Center | 29/3/2010 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en HP Project y Portfolio Management Center (PPMC, anteriormente Mercury IT Governance) v7.1 hasta el SP10 y 7.5 hasta el SP3 permiten a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de vectores de… | |
| Modificada | Media (4.3) | 1.9% | — | SUN Management Center | 9/3/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados(XSS) en /prm/reports en Performance Reporting Module (PRM) para Sun Management Center (SunMC) v3.6.1 y v4.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "msg". NOTA: esto puede ser… | |
| Modificada | Alta (7.8) | 1.9% | — | SUN Management Center | 18/9/2008 | 16/6/2026 | Vulnerabilidad no especificada en una página Web en el módulo PRM de Sun Management Center (SunMC) 3.6.1 y 4.0; permite a atacantes remotos provocar una denegación de servicio (consumo de memoria), a través de vectores no especificados. | |
| Modificada | Alta (9.4) | 3.6% | — | SUN Management+center | 20/12/2007 | 16/6/2026 | El componente de base de datos Oracle en Sun Management Center (Sun MC) 3.6.1, 3.6, y 3.5 Update 1 tiene un cuenta por defecto, que permite a atacantes remotos obtener acceso a la base de datos y ejecutar código de su elección. | |
| Modificada | Alta (7.5) | 3.8% | — | Cisco Security Agent Management Center | 3/11/2006 | 16/6/2026 | Cisco Security Agent Management Center (CSAMC) 5.1 versiones anteriores a 5.1.0.79 no gestiona apropiadamente errores concretos LDAP, que permite a atacantes remotos evitar requerimientos de autenticación mediante una clave vacía al utilizar un servidor LDAP externo. | |
| Modificada | Baja (2.1) | 0.42% | — | Ciscoworks Management Center FOR IPS Sensors | 2/11/2005 | 16/6/2026 | The Cisco Management Center (MC) for IPS Sensors (IPS MC) 2.1 can omit port field values while generating the Cisco IOS IPS configuration file, wich can cause some signatures to be disabled and makes it easier for attackers to escape detection. | |
| Modificada | Media (5) | 0.88% | — | Ciscoworks Management Center FOR IDS SensorsCiscoworks Monitoring Center FOR Security | 26/8/2005 | 16/6/2026 | Unspecified vulnerability in the SSL certificate checking functionality in Cisco CiscoWorks Management Center for IDS Sensors (IDSMC) 2.0 and 2.1, and Monitoring Center for Security (Security Monitor or Secmon) 1.1 through 2.0 and 2.1, allows remote attackers to spoof a Cisco Intrusion Detection Sensor (IDS) or… | |
| Modificada | Media (4.6) | 0.36% | — | SUN Management+center | 31/12/2003 | 16/6/2026 | Unknown vulnerability in Sun Management Center (SunMC) 2.1.1, 3.0, and 3.0 Revenue Release (RR), when installed and run by root, allows local users to create or modify arbitrary files. | |
| Modificada | Baja (2.1) | 0.43% | — | SUN Management+center | 31/12/2001 | 16/6/2026 | smcboot in Sun SMC (Sun Management Center) 2.0 in Solaris 8 allows local users to delete arbitrary files via a symlink attack on /tmp/smc$SMC_PORT. |