Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
706 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.4% | — | Cisco Prime Central FOR Hosted Collaboration Solution Assurance | 1/8/2015 | 17/6/2026 | Vulnerabilidad XSS en la interfaz de administración de Cisco Prime Central for Hosted Collaboration Solution (PC4HCS) 10.6(2), permite a atacantes remotosinyectar secuencias de comandos web o HTML arbitrarios a través de un valor no especificado, también conocida como Bug ID CSCuv45818. | |
| Modificada | Media (5) | 1.7% | — | Cisco Unified Computing System Central Software | 29/7/2015 | 17/6/2026 | Vulnerabilidad en el framework web en Cisco UCS Central Software 1.3(0.99), permite a atacantes remotos leer archivos arbitrarios a través de una petición HTTP manipulada, también conocida como Cisco UCS Central Software 1.3(0.99) | |
| Modificada | Media (4) | 2.4% | — | Solarwinds N-able N-central | 21/7/2015 | 17/6/2026 | Vulnerabilidad en el servicio RSM (también conocido como RSMWinService) en SolarWinds N-Able N-Central anterior a 9.5.1.4514 utiliza la misma clave de descifrado de contraseña a través de la instalación a diferentes clientes, lo que hace más fácil para usuarios remotos autenticados obtener la contraseña… | |
| Modificada | Alta (9.3) | 2.4% | — | SAP Enterprise Central Component | 16/7/2015 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en SAP Enterprise Central Component (ECC), permite a usuarios locales obtener privilegios a través de un programa troyano. | |
| Modificada | Alta (7.8) | 9.7% | — | Ipsec-toolsCanonical Ubuntu LinuxFedoraproject FedoraF5 Big-ip Application Acceleration Manager+21 | 29/5/2015 | 17/6/2026 | racoon/gssapi.c en IPsec-Tools 0.8.2 permite a atacantes remotos causar una denegación de servicios (referencia a puntero nulo y caída de demonio IKE) a través de una serie de solicitudes UDP manipuladas. | |
| Modificada | Alta (10) | 4.5% | — | Cisco Unified Computing System Central Software | 7/5/2015 | 17/6/2026 | Cisco UCS Central Software en versiones anteriores a 1.3(1a) permite a atacantes remotos ejecutar comandos arbitrarios a través de una petición HTTP manipulada, también conocido como Bug ID CSCut46961. | |
| Modificada | Alta (7.5) | 2.8% | — | Apereo Central Authentication Service | 10/2/2015 | 17/6/2026 | Apereo Central Authentication Service (CAS) Server anterior a 3.5.3 permite a atacantes remotos realizar ataques de inyección LDAP a través de un nombre de usuario manipulado, tal y como fue demostrado mediante el uso de un comodín y una contraseña válida para evadir la autenticación LDAP. | |
| Modificada | Media (6.8) | 4.6% | 💥 Exploit | Zohocorp Manageengine Desktop Central | 4/2/2015 | 17/6/2026 | Vulnerabilidad de CSRF en ZOHO ManageEngine Desktop Central anterior a 9 build 90130 permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que añaden una cuenta de administrador a través de una acción addUser en STATE_ID/1417736606982/roleMgmt.do. | |
| Modificada | Media (5.8) | 1.8% | — | EMC Unisphere Central | 2/2/2015 | 17/6/2026 | Vulnerabilidad de la redirección abierta en EMC Unisphere Central anterior a 4.0 permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de un parámetro no especificado. | |
| Modificada | Alta (10) | 19% | — | Zohocorp Manageengine Desktop Central | 16/12/2014 | 17/6/2026 | NativeAppServlet en ManageEngine Desktop Central MSP anterior a 90075 permite a atacantes remotos ejecutar código arbitrario a través de un objeto JSON manipulado. | |
| Modificada | Alta (7.5) | 38% | 💥 Exploit | Manageengine It360Manageengine Password Manager PROManageengine Desktop Central | 5/12/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en el servlet LinkViewFetchServlet en la edición ManageEngine Desktop Central (DC) y Desktop Central Managed Service Providers (MSP) anterior a 9 build 90043, la edición Password Manager Pro (PMP) y Password Manager Pro Managed Service Providers (MSP) anterior a 7 build 7003, la edición… | |
| Modificada | Alta (7.5) | 25% | 💥 Exploit | Zohocorp Manageengine Desktop Central | 21/10/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en ZOHO ManageEngine Desktop Central (DC) anterior a 9 build 90055 permite a atacantes remotos ejecutar código arbitrario a través de un .. (punto punto) en el parámetro fileName en mdm/mdmLogUploader. | |
| Modificada | Alta (7.5) | 78% | 💥 Exploit | Zohocorp Manageengine Desktop Central | 21/10/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en ZOHO ManageEngine Desktop Central (DC) anterior a 9 build 90055 permite a atacantes remotos ejecutar código arbitrario a través de un .. (punto punto) en el parámetro fileName en una acción LFU en statusUpdate. | |
| Modificada | Media (5.4) | 0.27% | — | Canadapps Central East Lhin News | 20/10/2014 | 17/6/2026 | La aplicación para Android Central East LHIN News (también conocido como com.wCentralEastLHINNews) 0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Analizada | Media (5.5) | 22% | ⚠ Explotación activa💥 Exploit | Linux KernelDebian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux EUS+26 | 7/5/2014 | 17/6/2026 | La función n_tty_write en drivers/tty/n_tty.c en el kernel de Linux hasta 3.14.3 no maneja debidamente acceso al controlador tty en el caso 'LECHO & !OPOST', lo que permite a usuarios locales causar una denegación de servicio (consumo de memoria y caída de sistema) o ganar privilegios mediante la provocación de una… | |
| Modificada | Alta (7.8) | 7.2% | — | Linux KernelRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUSRedhat Enterprise Linux Server+23 | 11/3/2014 | 17/6/2026 | La función sctp_sf_do_5_1D_ce en net/sctp/sm_statefuns.c en el kernel de Linux hasta la versión 3.13.6 no valida ciertos campos auth_enable y auth_capable antes de hacer una llamada sctp_sf_authenticate, lo que permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL y caída del… | |
| Modificada | Media (6.8) | 0.33% | — | Cisco Unified Computing System Central Software | 22/2/2014 | 17/6/2026 | Unified Computing System (UCS) Central Software 1.1 y anteriores permite a usuarios locales ganar privilegios a través de un comando copy de CLI en un contexto local-mgmt, también conocido como Bug ID CSCul53128. | |
| Modificada | Alta (7.5) | 2.1% | — | Brion Vibber Centralauth ExtensionMediawiki | 26/1/2014 | 16/6/2026 | La extensión de MediaWiki CentralAuth 1.19.x anterior a 1.19.8, 1.20.7 anterior a 1.20.x y 1.21.x anterior 1.21.2 almacena en caché un objeto CentralAuthUser válida en la cookie centralauth_User incluso cuando el usuario no ha iniciado la sesión correctamente, lo que permite atacantes remotos evitar la autenticación… | |
| Modificada | Media (5) | 1.2% | — | Cisco Prime Central FOR Hosted Collaboration Solution | 6/11/2013 | 16/6/2026 | El servidor web ITM en Cisco Prime Central for Hosted Collaboration Solution (HCS), permite a atacantes remotos provocar una denegación de servicio ( interrupción temporal del servicio HTTP) a través de un flujo de paquetes TCP, también conocido como Bug ID CSCuh36313. | |
| Modificada | Media (5) | 1.8% | — | Cisco Prime Central FOR Hosted Collaboration Solution | 4/11/2013 | 16/6/2026 | El proceso de Java en el servidor Impact de Cisco Prime Central for Hosted Collaboration Solution (HCS) permite a atacantes remotos provocar una denegación de servicio (caída de proceso) a través de un flujo de paquetes TCP, también conocido como Bug ID CSCug57345. | |
| Modificada | Alta (7.5) | 2.0% | — | SAP ERP Central Component | 26/10/2013 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Statutory Reporting for Insurance (FS_SR) del módulo Financial Services para SAP ERP Central Component (ECC) permite a atacantes ejecutar código arbitrario a través de vectores sin especificar, relacionados con una inyección de código. | |
| Modificada | Media (6) | 1.7% | — | SAP ERP Central Component | 24/10/2013 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en la función CJDB_FILL_MEMORY_FROM_PPB en el módulo del Sistema de proyectos (PS-IS) de SAP ERP Central Component (ECC), que permite a atacantes remotos ejecutar código arbitrario a través de un (1) RFC o (2) la solicitud SOAP RFC. | |
| Modificada | Media (4.3) | 0.28% | — | Cisco Prime Central FOR Hosted Collaboration Solution | 10/10/2013 | 16/6/2026 | El portal bajo Cisco Prime Central for Hosted Collaboration Solution posiciona credenciales en texto plano en archivos temporales, lo que permite a usuarios locales obtener información sensible mediante el aprovechamiento de permisos de archivo débiles para leer estos archivos, también conocido como Bug IDs CSCuh33735… | |
| Modificada | Alta (7.8) | 1.5% | — | Cisco Prime Central FOR Hosted Collaboration Solution Assurance | 20/9/2013 | 16/6/2026 | El framework de Cisco Prime Central en Hosted Collaboration Solution (HCS) Assurance anterior a la versión 9.1.1 no determina adecuadamente la existencia de una sesión autenticada, lo que permite a los atacantes remotos descubrir nombres de usuario y contraseñas a través de una petición HTTP, aka Bug ID CSCud32600. | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco Prime Central FOR Hosted Collaboration Solution Assurance | 25/8/2013 | 16/6/2026 | Fuga de memoria en Cisco Prime Central for Hosted Collaboration Solution (HCS) Assurance v8.6 y v9.x anterior a v9.2(1) permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de un flujo de paquetes TCP, también conocido como Bug ID CSCub59158. |