Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

687 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4)2.4%—IBM Websphere Service Registry AND Repository24/12/201417/6/2026
Vulnerabilidades múltiples de salto de directorio en IBM WebSphere Service Registry and Repository (WSRR) 7.5.x a través de 7.5.0.4, 8.0.x anterior a 8.0.0.3, y 8.5.x anterior a 8.5.0.1 permite a usuarios remotos autenticados leer ficheros arbitrarios a través de vectores sin especificar.
ModificadaMedia (4.3)2.0%—IBM Websphere Service Registry AND Repository24/12/201417/6/2026
La interfaz de usuario web en IBM WebSphere Service Registry y Repository (WSRR) 6.3.x a través de 6.3.0.5, 7.0.x a través de7.0.0.5, 7.5.x a través de7.5.0.4, 8.0.x anterior a 8.0.0.3, y 8.5.x anterior a 8.5.0.1 no establece el indicador de seguridad en una cookie de sesión https, lo cual hace más fácil a atacantes…
ModificadaBaja (3.5)1.6%—IBM Websphere Service Registry AND Repository24/12/201417/6/2026
Vulnerabilidad XSS en IBM WebSphere Service Registry y Repository (WSRR) 6.3 a través de 6.3.0.5, 7.0.x a través de 7.0.0.5, 7.5.x a través de 7.5.0.4, 8.0.x anterior a 8.0.0.3, y 8.5.x anterior a 8.5.0.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de…
ModificadaMedia (5.4)0.27%—Ticstyle Bultmonster Registret16/10/201417/6/2026
La aplicación para Android Bultmonster Registret (también conocida como com.bultmonster.registret) no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Registeredassistant Project Registeredassistant9/9/201417/6/2026
La aplicación RegisteredAssistant (también conocido como Icr.RegisteredAssistant) 0.2.3 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4)2.1%—Openstack Image Registry AND Delivery Service (glance)Canonical Ubuntu Linux25/8/201417/6/2026
OpenStack Image Registry and Delivery Service (Glance) anterior a 2013.2.4, 2014.x anterior a 2014.1.3, y Juno anterior a Juno-3, cuando utiliza la API V2, no aplica debidamente la opción de configuración image_size_cap, lo que permite a usuarios remotos autenticados causar una denegación de servicio (el consumo del…
ModificadaMedia (4.3)1.2%—IBM Websphere Service Registry AND Repository30/5/201417/6/2026
Vulnerabilidad de XSS en la interfaz de usuario en IBM WebSphere Service Registry And Repository (WSRR) 6.2, 6.3 anterior a 6.3.0.6, 7.0 anterior a 7.0.0.6, 7.5 anterior a 7.5.0.5 y 8.0 anterior a 8.0.0.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada.
ModificadaMedia (6)2.0%—Openstack IcehouseOpenstack Image Registry AND Delivery Service (glance)27/4/201417/6/2026
El backend Sheepdog en OpenStack Image Registry and Delivery Service (Glance) 2013.2 anterior a 2013.2.4 y icehouse anterior a icehouse-rc2 permite a usuarios remotos autenticados con permiso insertar o modificar un imagen para ejecutar comandos arbitrarios a través de una localización manipulada.
ModificadaMedia (5)1.7%—Cisco CNS Network Registrar19/4/201417/6/2026
El módulo de servidor DHCPv6 en Cisco CNS Network Registrar 7.1 permite a atacantes remotos causar una denegación de servicio (reinicio de demonio) a través de un paquete DHCPv6 malformado, también conocido como Bug ID CSCuo07437.
ModificadaBaja (2.6)0.31%—Openstack Image Registry AND Delivery Service (glance)14/2/201417/6/2026
OpenStack Image Registry and Delivery Service (Glance) 2013.2 hasta 2013.2.1 y Icehouse anterior a icehouse-2 registra una URL que contiene la contraseña de Swift store backend cuando falla la autenticación y el registro a nivel de advertencia está habilitado, lo que permite a usuarios locales obtener información…
ModificadaBaja (3.5)1.1%—IBM Websphere Service Registry AND Repository17/12/201317/6/2026
Vulnerabilidad XSS en IBM WebSphere Service Registry and Repository (WSRR) v7.5.x y anteriores v7.5.0.4 y 8.x hasta 8.0.0.2 permite a usuarios autenticados remotamente inyectar secuencias de comandos web o HTML arbitrarias a través de vectores que involucran widgets.
ModificadaMedia (4.3)0.93%—Cisco Prime Network Registrar27/11/201316/6/2026
Vulnerabilidad de XSS en la interfaz web de Cisco Prime Network Registrar 8.1 y anteriores versiones permite a atacantes remotos inyectar script web o HTML arbitrario a través de campos manipulados, también conocido como Bug ID CSCuh41429.
ModificadaBaja (2.1)0.35%—Openstack Image Registry AND Delivery Service (glance)23/11/201316/6/2026
El API anterior a 2,1 en OpenStack Image Registry and Delivery Service (Glance) hace que sea más fácil para los usuarios locales inyectar imágenes en inquilinos arbitrarios añadiendo el inquilino como un miembro de la imagen.
ModificadaBaja (2.6)6.1%💥 ExploitGenetechsolutions Pie-register29/7/201316/6/2026
Múltiples vulnerabilidades XSS en el plugin Genetech Solutions Pie-Register anterior a 1.31 para WordPress, cuando "los nuevos registros pueden establecer su propia contraseña" está activado, permite a atacantes remotos inyectar secuencias de comandos web y HTML arbitrarias a través de los parámetros (1) pass1 o (2)…
ModificadaMedia (4)3.0%💥 PoCOpenstack Image Registry AND Delivery Service (glance)Canonical Ubuntu Linux24/2/201316/6/2026
store/swift.py en OpenStack Glance Essex (2012.1), Folsom (2012.2) anterior a 2012.2.3, y Grizzly, cuando el modo singe tenant en Swift, guarda el usuario Swift remoto y el password en texto plano cuando el punto remoto es mal configurado, lo que permite a usuarios remotos autenticados obtener información sensible…
ModificadaMedia (5)1.4%—Stanislas Rolland SR Feuser Register17/11/201216/6/2026
La extensión 'Front End User Registration' (sr_feuser_register) antes de v2.6.2 para TYPO3 permite a atacantes remotos obtener nombres de usuario y contraseñas a través de las funcionalidad de (1) editar Perspectivas o (2) inicio de sesión automático ('autologin').
ModificadaMedia (5.5)2.7%—Openstack EssexOpenstack FolsomOpenstack Image Registry AND Delivery Service (glance)11/11/201216/6/2026
v2 API en OpenStack Glance Grizzly, Folsom (2012.2)y Essex (2012.1), permite a usuarios remotos autenticados, borrar imágenes no protegidas de su elección a través de una petición de borrado de imagen. NOTA: Esta vulnerabilidad existe por una solución incompleta para CVE-2012-4573.
ModificadaMedia (5.5)3.3%—Openstack EssexOpenstack FolsomOpenstack Image Registry AND Delivery Service (glance)11/11/201216/6/2026
La API v1 en OpenStack Vistazo Grizzly, Folsom (2.012,2) y Essex (2012.1) permite a usuarios autenticados remotamente borrar imágenes de su elección no protegidas a través de una solicitud de eliminación de imágenes, una vulnerabilidad diferente a CVE-2012-5482.
ModificadaMedia (4.3)2.0%—DLO Simple Anti BOT Registration Engine Plugin21/5/201216/6/2026
vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en sabre_class_admin.php en el plugin SABRE anteriores a v2.1 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro active_option sobre wp-admin/tools.php.
ModificadaMedia (6.5)0.89%💥 ExploitRyan Walberg PHP Gift Registry20/4/201216/6/2026
Una vulnerabilidad de inyección SQL en users.php en PHP Gift Registry v1.5.5 permite a usuarios remotos autenticados ejecutar comandos SQL a través del parámetro 'userid' en una acción de edición (edit).
ModificadaAlta (7.5)2.7%💥 ExploitEdgetechweb Event Registration14/9/201116/6/2026
Una vulnerabilidad de inyección SQL en el plugin de registro de eventos ('Event Registration')para Wordpress v5.32 y anteriores permite a atacantes remotos ejecutar comandos SQL a través del parámetro event_id en una acción de registro.
ModificadaMedia (4.3)0.84%—IBM Websphere Service Registry AND Repository11/8/201116/6/2026
Vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en agentDetect.jsp en el web UI en IBM WebSphere Service Registry and Repository (WSRR) v6.3 anterior a v6.3.0.5, v7.0 anterior a v7.0.0.5, y v7.5 anterior a v7.5.0.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML…
ModificadaAlta (10)3.4%—Cisco CNS Network Registrar2/6/201116/6/2026
Cisco Network Registrar antes de v7.2 tiene una contraseña administrativa por defecto, lo que hace que sea más fácil para los atacantes remotos obtener acceso a través de una sesión TCP. Error también conocido como Bug ID CSCsm50627.
ModificadaMedia (5)1.2%—IBM Websphere Service Registry AND Repository22/12/201016/6/2026
IBM WebSphere Service Registry y Repository (WSRR) 7v.0.0 anterior FP1 no implementa el control de acceso adecuadamente, lo que permite a atacantes remotos realizar acciones de gobierno a través de peticiones API no especificadas en una interfaz EJB.
ModificadaMedia (5)2.3%—Devbits Register-plus6/12/201016/6/2026
El complemento Register Plus 3.5.1 y versiones anteriores de WordPress permite a atacantes remotos obtener información confidencial a través de peticiones directas a (1) dash_widget.php y (2) register-plus.php, lo que revela la ruta de instalación en el mensaje de error.