Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
687 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 4.4% | 💥 Exploit | Genetechsolutions PIE Register | 16/10/2015 | 17/6/2026 | Vulnerabilidad de XSS en pie-register/pie-register.php en el plugin Pie Register en versiones anteriores a 2.0.19 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro invitaion_code en una página pie-register en la URI por defecto. | |
| Modificada | Alta (7.2) | 0.38% | — | Cisco Prime Network Registrar | 18/9/2015 | 17/6/2026 | Vulnerabilidad en Cisco Prime Network Registrar (CPNR) 8.1(3.3), 8.2(3) y 8.3(2), tiene una cuenta por defecto, lo que permite a usuarios locales obtener acceso root aprovechándose del conocimiento de las credenciales, también conocida como Bug ID CSCuw21825. | |
| Modificada | Media (6.8) | 0.64% | — | Registration Codes Project Registration Codes | 15/6/2015 | 17/6/2026 | Vulnerabilidad de CSRF en el módulo Registration codes anterior a 6.x-1.6 para Drupal permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que eliminan códigos de registro a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.71% | — | Registration Codes Project Registration Codes | 15/6/2015 | 17/6/2026 | Vulnerabilidad de CSRF en el módulo Registration codes anterior a 6.x-1.6, 6.x-2.x anterior a 6.x-2.8, y 7.x-1.x anterior a 7.x-1.2 para Drupal permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que eliminan reglas de roles a través de vectores no especificados. | |
| Modificada | Baja (3.5) | 1.0% | — | Registration Codes Project Registration Codes | 15/6/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el módulo Registration codes anterior a 6.x-1.6, 6.x-2.x anterior a 6.x-2.8, y 7.x-1.x anterior a 7.x-1.2 para Drupal permiten a usuarios remotos autenticados con el permiso para crear o editar términos o nodos de taxonomía inyectar secuencias de comandos web arbitrarios o HTML a… | |
| Modificada | Media (4.3) | 4.2% | 💥 Exploit | Zanematthew ZM Ajax Login & Register | 10/6/2015 | 17/6/2026 | Vulnerabilidad de XSS en el plugin zM Ajax Login & Register anterior a 1.1.0 para WordPress permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados. | |
| Modificada | Media (5) | 13% | 💥 Exploit | Zanematthew ZM Ajax Login & Register | 10/6/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en el plugin zM Ajax Login & Register anterior a 1.1.0 para WordPress permite a atacantes remotos incluir y ejecutar ficheros php arbitrarios a través de una ruta relativa en el parámetro template en una acción load_template en wp-admin/admin-ajax.php. | |
| Modificada | Alta (7.8) | 2.3% | — | EMC RSA Certificate ManagerEMC RSA Registration Manager | 12/3/2015 | 17/6/2026 | EMC RSA Certificate Manager (RCM) anterior a 6.9 build 558 y RSA Registration Manager (RRM) anterior a 6.9 build 558 permiten a atacantes remotos causar una denegación de servicio del servidor de administración a través de un mensaje de email MIME inválido con una cabecera de tipo de contenido multipart/*. | |
| Modificada | Media (4.3) | 1.2% | — | EMC RSA Certificate ManagerEMC RSA Registration Manager | 12/3/2015 | 17/6/2026 | Vulnerabilidad de XSS en EMC RSA Certificate Manager (RCM) anterior a 6.9 build 558 y RSA Registration Manager (RRM) anterior a 6.9 build 558 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores relacionados con el parámetro de la dirección de correo. | |
| Modificada | Baja (3.5) | 0.94% | — | EMC RSA Certificate ManagerEMC RSA Registration Manager | 12/3/2015 | 17/6/2026 | Vulnerabilidad de XSS en EMC RSA Certificate Manager (RCM) anterior a 6.9 build 558 y RSA Registration Manager (RRM) anterior a 6.9 build 558 permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de vectores relacionados con el parámetro CMP shared secret. | |
| Modificada | Media (4) | 2.1% | — | Openstack Image Registry AND Delivery Service (glance) | 24/2/2015 | 17/6/2026 | OpenStack Image Registry and Delivery Service (Glance) 2014.2 hasta 2014.2.2 no elimina correctamente las imágenes, lo que permite a usuarios remotos autenticados causar una denegación de servicio (consumo de disco) mediante la creación de un número grande de imágenes al utilizar la API v2 de tareas y posteriormente… | |
| Modificada | Media (4) | 2.0% | — | Openstack Image Registry AND Delivery Service (glance) | 24/2/2015 | 17/6/2026 | OpenStack Image Registry and Delivery Service (Glance) 2014.2 hasta 2014.2.2 no elimina correctamente las imágenes, lo que permite a usuarios remotos autenticados causar una denegación de servicio (consumo de disco) mediante la creación de un número grande de imágenes al utilizar una API v2 de tareas y posteriormente… | |
| Modificada | Media (4) | 2.9% | — | Redhat OpenstackOpenstack Image Registry AND Delivery Service (glance) | 23/1/2015 | 17/6/2026 | OpenStack Glance 2014.2.x hasta la versión 2014.2.1, 2014.1.3 y versiones anteriores permite a usuarios remotos autenticados eludir la cuota de almacenamiento y causar una denegación de servicio (consumo de disco) mediante el borrado de una imagen en el estado de ahorro. | |
| Modificada | Media (5) | 7.4% | 💥 Exploit | Genetechsolutions PIE Register | 23/1/2015 | 17/6/2026 | El plugin Pie Register anterior a 2.0.14 para WordPress no restringe correctamente el acceso a ciertas funciones en pie-register.php, lo que permite a atacantes remotos (1) añadir un usuario mediante la subida de un fichero CSV manipulado o (2) activar una cuenta de usuario a través de una acción verifyit. | |
| Modificada | Media (6.5) | 2.8% | — | Openstack Image Registry AND Delivery Service (glance) | 21/1/2015 | 17/6/2026 | La API V2 en OpenStack Image Registry and Delivery Service (Glance) anterior a 2014.1.4 y 2014.2.x anterior a 2014.2.2 permite a usuarios remotos autenticados leer o eliminar ficheros arbitrarios a través de un nombre de ruta completo en una URL filesystem: en la propiedad de la localización de imágenes. NOTA: esta… | |
| Modificada | Media (5.5) | 2.8% | — | Redhat OpenstackOpenstack Image Registry AND Delivery Service (glance) | 7/1/2015 | 17/6/2026 | La API V2 en OpenStack Image Registry and Delivery Service (Glance) anterior a 2014.2.2 y 2014.1.4 permite a usuarios remotos autenticados leer o eliminar ficheros a través de un nombre de ruta completo en un fichero: URL en la propiedad de la localización de imágenes. | |
| Modificada | Baja (2.1) | 0.61% | — | IBM Websphere Service Registry AND Repository | 29/12/2014 | 17/6/2026 | IBM WebSphere Service Registry y Repository (WSRR) 8.5 anterior a 8.5.0.1, cuando se usan Chrome y WebSEAL, no procesa adecuadamente ServiceRegistryDashboard las acciones de logout, lo que permite a atacantes saltarse las restricciones de acceso aprovechando una estación de trabajo desatendida. | |
| Modificada | Baja (3.5) | 1.5% | — | IBM Websphere Service Registry AND Repository | 24/12/2014 | 17/6/2026 | Múltiples vulnerabilidades XSS en IBM WebSphere Service Registry y Repository (WSRR) 6.3.x anterior a 6.3.0.5, 7.0.x a través de 7.0.0.5, 7.5.x anterior a 7.5.0.3, y 8.0.x anterior a 8.0.0.2 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de vectores sin especificar. | |
| Modificada | Media (6) | 0.87% | — | IBM Websphere Service Registry AND Repository | 24/12/2014 | 17/6/2026 | Vulnerabilidades múltiples CSRF en IBM WebSphere Service Registry y Repository (WSRR) 6.3.x anterior a 6.3.0.5, 7.0.x anterior a 7.0.0.5, 7.5.x anterior a 7.5.0.3, y 8.0.x anterior a 8.0.0.2 permite a usuarios remotos autenticados secuestrar la autenticación de víctimas no especificas a través de vectores no conocidos. | |
| Modificada | Media (4) | 1.8% | — | IBM Websphere Service Registry AND Repository | 24/12/2014 | 17/6/2026 | IBM WebSphere Service Registry y Repository (WSRR) 6.3.x anterior a 6.3.0.5, 7.0.x a través de 7.0.0.5, 7.5.x anterior a 7.5.0.3, y 8.0.x anterior a 8.0.0.1 permite a usuarios autenticados evadir las restricciones de acceso a objetos a través de datagraph. | |
| Modificada | Media (4) | 1.6% | — | IBM Websphere Service Registry AND Repository | 24/12/2014 | 17/6/2026 | IBM WebSphere Service Registry y Repository (WSRR) 7.0.x anterior a 7.0.0.5 no realiza la comprobación de control de acceso a objetos contenidos, lo cual permite a usuarios remotos autenticados obtener información sensible a través de vectores sin especificar. | |
| Modificada | Baja (3.5) | 1.4% | — | IBM Websphere Service Registry AND Repository | 24/12/2014 | 17/6/2026 | Vulnerabilidad XSS en la interfaz de usuario web de IBM WebSphere Service Registry y Repository (WSRR) 7.0.x anterior a 7.0.0.5 y 7.5.x anterior a 7.5.0.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de la cabecera HTTP User-Agent. | |
| Modificada | Media (4.3) | 1.8% | — | IBM Websphere Service Registry AND Repository | 24/12/2014 | 17/6/2026 | Vulnerabilidad XSS en la interfaz de usuario web en IBM WebSphere Service Registry y Repository (WSRR) 7.5.x anterior 7.5.0.4 y 8.0.x anterior a 8.0.0.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores sin especificar. | |
| Modificada | Baja (3.5) | 1.4% | — | IBM Websphere Service Registry AND Repository | 24/12/2014 | 17/6/2026 | Vulnerabilidad XSS en los widgets de IBM WebSphere Service Registry y Repository (WSRR) 7.5.x anterior a 7.5.0.4 y 8.0.x anterior a 8.0.0.3 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores sin especificar. | |
| Modificada | Media (4) | 1.6% | — | IBM Websphere Service Registry AND Repository | 24/12/2014 | 17/6/2026 | IBM WebSphere Service Registry y Repository (WSRR) 7.0.x anterior a 7.0.0.5 y 7.5.x anterior a 7.5.0.3 no realiza operaciones de control de acceso para recuperar operaciones de profundidad-0, lo cual permite a usuarios remotos autenticados obtener información sensible a través de vectores sin especificar. |