Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

614 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)3.2%💥 ExploitOcsinventory-ng OCS Inventory NG22/6/200916/6/2026
Vulnerabilidad de salto de directorio absoluto en cvs.php en OCS Inventory NG versiones anteriores a v1.02.1 para Unix permite a atacantes remotos leer ficheros de su elección indicando la ruta de directorio completa en el parámetro "log".
ModificadaMedia (4)1.8%—HP Discovery&dependency Mapping Inventory8/6/200916/6/2026
Vulnerabilidad no especificada en HP Discovery & Dependency Mapping Inventory (DDMI) v2.0.0 hasta v2.52, v7.50 y v7.51 para Windows, permite a atacantes remotos acceder a agentes DDMI a través de vectores desconocidos.
ModificadaMedia (5)1.6%—Ocsinventory-ng OCS Inventory NG22/5/200916/6/2026
La interfaz web en Open Computer and Software Inventory Next Generation (OCS Inventory NG) versión 1.01 genera diferentes mensajes de error dependiendo de si un nombre de usuario es válido, lo que permite a los atacantes remotos enumerar nombres de usuarios válidos.
ModificadaAlta (10)4.0%💥 ExploitOcsinventory-ng OCS Inventory NG27/4/200916/6/2026
Múltiples vulnerabilidades no especificadas en el componente de servidor de OCS Inventory NG antes de v1.02 tienen un impacto y unos vectores de ataque desconocidos.
ModificadaMedia (6.8)60%💥 ExploitAnyinventory6/9/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en el environment.php del AnyInventory 1.9.1 y 2.0,cuado register_globals está habilitado, permite a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro DIR_PREFIX.
ModificadaAlta (10)4.2%💥 ExploitPhpmyinventory19/6/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en Includes/global.inc.php en phpMyInventory 2.8 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro strIncludePrefix.
ModificadaAlta (7.5)4.0%—Enterasys Netsight ConsoleEnterasys Netsight Inventory Manager27/4/200716/6/2026
Desbordamiento de búfer basado en pila en el componente TFTPD en Enterasys NetSight Console 2.1 y NetSight Inventory Manager 2.1, y posiblemente anteriores, permite a atacantes remotos ejecutar código de su elección a través de paquetes de respuestas manipuladas que contienen nombres de fichero largos.
ModificadaAlta (7.8)1.9%—Enterasys Netsight ConsoleEnterasys Netsight Inventory Manager27/4/200716/6/2026
El componente BOOTPD en Enterasys NetSight Console 2.1 y NetSight Inventory Manager 2.1, y posiblemente anteriores, sobre Windows permite a atacantes remotos provocar denegación de servicio (caida de demonio) a través de un paquete UDP que contiene un campo "tipo de paquete" no valido.
ModificadaMedia (6.8)1.4%—Website Designs FOR Less Inventory Manager17/11/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en inventory/display/display_results.asp en Website Designs For Less Inventory Manager permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro category.
ModificadaAlta (7.5)1.1%💥 ExploitWebsite Designs FOR Less Inventory Manager17/11/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en inventory/display/imager.asp en Website Designs para Less Inventory Manager permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro (1) pictable, (2) picfield, o (3) where.
ModificadaMedia (5)1.8%—IBM Inventory Scout27/9/200616/6/2026
Vulnerabilidad no especificada en IBM Inventory Scout para AIX 2.2.0.0 hasta 2.2.0.9 (invscoutClient_VPD_Survey) permite a atacantes sobreescribir ficheros de su elección mediante vectores no especificados.
ModificadaMedia (6.8)1.3%—Accounting Receiving AND Inventory Administration Aria3/4/200616/6/2026
Cross-site scripting (XSS) vulnerability in genmessage.php in Accounting Receiving and Inventory Administration (ARIA) 0.99-6 allows remote attackers to inject arbitrary web script or HTML via the Message Field (message parameter).
ModificadaMedia (4.6)0.59%—Autodesk 3DS MAXAutodesk Architectural DesktopAutodesk AutocadAutodesk Autocad Civil 3D+1431/12/200516/6/2026
Unspecified vulnerability in multiple Autodesk and AutoCAD products and product families from 2006 and earlier allows remote attackers to "gain inappropriate access to another local user's computer," aka ID DL5549329.
ModificadaBaja (2.1)0.34%—Bindview NetinventoryBindview Netrc31/12/200216/6/2026
BindView NetInventory 1.0, when used with NetRC 1.0, allows local users to read sensitive information (passwords) by deleting the HOSTCFG._NI file and forcing an audit, which rewrites the HOSTCFG._NI to HOSTCFG.INI and stores the passwords in cleartext until the audit is complete.