Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

714 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.73%—HP Matrix Operating Environment15/2/201817/6/2026
Bajo ciertas circunstancias, un endpoint específico de la API del controlador podría ser empleado erróneamente por usuarios no autenticados para ejecutar instrucciones SQL que envían información sobre la configuración del sistema en SAP HANA Extended Application Services 1.0.
ModificadaMedia (4.3)0.73%—HP Matrix Operating Environment15/2/201817/6/2026
En SAP HANA Extended Application Services 1.0, un usuario controller que tenga la autorización SpaceAuditor en un espacio específico podría recuperar datos sensibles de la aplicación como los enlaces del servicio en ese espacio.
ModificadaMedia (4.3)0.73%—HP Matrix Operating Environment15/2/201817/6/2026
En SAP HANA Extended Application Services 1.0, un usuario controller que tenga la autorización SpaceAuditor en un espacio específico podría recuperar entornos de la aplicación en ese espacio.
ModificadaMedia (5.3)3.2%—HP Matrix Operating Environment15/2/201817/6/2026
En SAP HANA Extended Application Services 1.0, un usuario controller que tenga la autorización SpaceAuditor en un espacio específico podría recuperar entornos de la aplicación en ese espacio.
ModificadaMedia (6.5)1.4%—HP Matrix Operating Environment15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de divulgación de información remota en HPE Matrix Operating Environment v7.6.
ModificadaMedia (6.5)0.98%—HP Matrix Operating Environment15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de falta de cabecera HSTS en HPE Matrix Operating Environment v7.6.
ModificadaMedia (5.3)1.5%—HP Matrix Operating Environment15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de secuestro de clics remoto en HPE Matrix Operating Environment v7.6.
ModificadaMedia (5.4)0.95%—HP Matrix Operating Environment15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de falta de cabecera HSTS en HPE Matrix Operating Environment v7.6.
ModificadaAlta (8.8)0.73%—HP Matrix Operating Environment15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de CSRF en HPE Matrix Operating Environment v7.6.
ModificadaMedia (6.5)1.6%—HP Matrix Operating Environment15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de secuestro de clics remoto en HPE Matrix Operating Environment v7.6.
ModificadaBaja (3.5)0.60%—HP Matrix Operating Environment15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de contaminación de parámetros HTTP en HPE Matrix Operating Environment v7.6.
ModificadaAlta (8.8)1.2%—HP Matrix Operating Environment15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de elevación remota de privilegios en HPE Matrix Operating Environment v7.6.
ModificadaAlta (8.8)1.6%—HP Matrix Operating Environment15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de escalado remoto de privilegios en HPE Matrix Operating Environment v7.6.
ModificadaMedia (5.4)0.54%—HP Matrix Operating Environment15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de Cross-Site Scripting (XSS) en HPE Matrix Operating Environment v7.6.
ModificadaMedia (5.3)1.9%—HP Matrix Operating Environment15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de divulgación de información remota en HPE Matrix Operating Environment v7.6.
ModificadaMedia (6.5)0.54%—Broadcom Fabric Operating SystemBrocade Fabric OS8/2/201817/6/2026
Una vulnerabilidad en la pila IPv6 de productos Brocade Fibre Channel SAN que ejecutan versiones de Brocade Fabric OS (FOS) anteriores a la 7.4.2b, 8.1.2 y 8.2.0 podría permitir que un atacante provoque una condición de denegación de servicio (consumo de CPU y bloqueo del dispositivo) enviando mensajes Router…
ModificadaMedia (6.1)1.4%—Broadcom Fabric Operating SystemBrocade Fabric OS8/2/201817/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en la interfaz de gestión web de productos Brocade Fibre Channel SAN que ejecutan Brocade Fabric OS (FOS) en versiones anteriores a la 7.4.2b, 8.1.2 y la 8.2.0 podría permitir que los atacantes remotos ejecuten código arbitrario o accedan a información sensible del…
ModificadaMedia (6.1)30%💥 PoCJqueryOracle Agile Product Lifecycle Management FOR ProcessOracle Banking PlatformOracle Business Process Management Suite+4318/1/201817/6/2026
jQuery en versiones anteriores a la 3.0.0 es vulnerable a ataques de Cross-site Scripting (XSS) cuando se realiza una petición Ajax de dominios cruzados sin la opción dataType. Esto provoca que se ejecuten respuestas de texto/javascript.
ModificadaAlta (7)0.27%—Lenovo Enterprise Network Operating System10/1/201817/6/2026
En Enterprise Networking Operating System (ENOS) en productos Lenovo, IBM RackSwitch y BladeCenter, se descubrió una omisión de autenticación conocida como "HP Backdoor" durante una auditaría de seguridad de Lenovo en las interfaces de la consola de serie, Telnet, SSH y Web. Se puede acceder al mecanismo de omisión…
ModificadaMedia (6.1)1.3%—GD Rating System Project GD Rating System8/1/201817/6/2026
El plugin GD Rating System 2.3 para WordPress tiene Cross-Site Scripting (XSS) mediante el parámetro panel en wp-admin/admin.php para la página gd-rating-system-tools.
ModificadaMedia (6.1)1.3%—GD Rating System Project GD Rating System8/1/201817/6/2026
El plugin GD Rating System 2.3 para WordPress tiene Cross-Site Scripting (XSS) mediante el parámetro panel en wp-admin/admin.php para la página gd-rating-system-information.
ModificadaAlta (7.5)3.7%—GD Rating System Project GD Rating System8/1/201817/6/2026
El plugin GD Rating System 2.3 para WordPress tiene una vulnerabilidad de salto de directorio en el parámetro panel en wp-admin/admin.php para la página gd-rating-system-tools.
ModificadaAlta (7.5)3.7%—GD Rating System Project GD Rating System8/1/201817/6/2026
El plugin GD Rating System 2.3 para WordPress tiene una vulnerabilidad de salto de directorio en el parámetro panel en wp-admin/admin.php para la página gd-rating-system-transfer.
ModificadaAlta (7.5)3.7%—GD Rating System Project GD Rating System8/1/201817/6/2026
El plugin GD Rating System 2.3 para WordPress tiene una vulnerabilidad de salto de directorio en el parámetro panel en wp-admin/admin.php para la página gd-rating-system-information.
ModificadaMedia (6.1)1.4%—GD Rating System Project GD Rating System8/1/201817/6/2026
El plugin GD Rating System 2.3 para WordPress tiene Cross-Site Scripting (XSS) mediante el parámetro panel en wp-admin/admin.php para la página gd-rating-system-transfer.