Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
681 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.4) | 0.44% | — | Apcupsd APC UPS Daemon | 16/6/2017 | 17/6/2026 | En Demonio APC UPS hasta versión 3.14.14 de Adam Kropelin adk0212 , la instalación por defecto de APCUPSD permite que un usuario identificado local, pero no privilegiado, ejecute código arbitrario con privilegios elevados al reemplazar el servicio ejecutable apcupsd.exe con un ejecutable malicioso que se ejecutará con… | |
| Modificada | Crítica (9.8) | 5.8% | — | ZlibOpensuse LeapOpensuseDebian Linux+20 | 23/5/2017 | 17/6/2026 | La función crc32_big en crc32.c in zlib 1.2.8 podría permitir que atacantes dependientes del contexto causen impactos no especificados mediante vectores que implican cálculos CRC big-endian. | |
| Modificada | Alta (7.8) | 3.3% | 💥 Exploit | Sapcar | 10/5/2017 | 17/6/2026 | SAP SAPCAR 721.510 tiene una vulnerabilidad de desbordamiento de búfer basada en memoria dinámica. Podría ser explotada con un archivo CAR manipulado recibido de una fuente remota no confiable. El problema es que la longitud de los datos escritos es un número arbitrario encontrado dentro del archivo. La respuesta del… | |
| Modificada | Crítica (9.8) | 90% | 💥 Exploit | Apache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+75 | 17/4/2017 | 17/6/2026 | En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario. | |
| Modificada | Media (6.1) | 23% | — | Jqueryui Jquery UIOracle Application ExpressOracle Business IntelligenceOracle Hospitality Cruise Fleet Management+9 | 15/3/2017 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz de usuario de jQuery en versiones anteriores a 1.12.0 podría permitir a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro closeText de la función dialog. | |
| Modificada | Alta (7.3) | 1.6% | — | Netapp Snapcenter Server | 7/2/2017 | 17/6/2026 | NetApp SnapCenter Server 1.0 y 1.0P1 permite a atacantes remotos eludir parcialmente la autenticación y luego listar y eliminar copias de seguridad a través de vectores no especificados. | |
| Modificada | Media (6.5) | 0.96% | — | Sapcryptolib | 13/10/2016 | 17/6/2026 | El algoritmo de implementación DSA en SAP SAPCRYPTOLIB 5.555.38 no comprueba adecuadamente las firmas, lo que permite a usuarios remotos autenticados imitar usuarios arbitrarios a través de vectores no especificados, vulnerabilidad también conocida como SAP Security Note 2223008. | |
| Modificada | Alta (7.8) | 0.32% | — | Sapconsole | 13/10/2016 | 17/6/2026 | SAP Console (también conocida como SAPConsole) 7.30 permite a usuarios locales descubrir credenciales de acceso SAP Server leyendo el registro de Windows, vulnerabilidad también conocida como SAP Security Note 2121461. | |
| Modificada | Media (5.8) | 1.0% | 💥 Exploit | Sapcar Archive Tool | 13/8/2016 | 17/6/2026 | SAP SAPCAR permite a usuarios locales cambiar los permisos de archivos arbitrarios y consecuentemente obtener privilegios a través de un ataque de enlace duro en archivos extraídos de un archivo, posiblemente relacionado con SAP Security Note 2327384. | |
| Modificada | Media (5.5) | 3.0% | 💥 Exploit | Sapcar | 13/8/2016 | 17/6/2026 | SAP SAPCAR no comprueba el valor de retorno de operaciones de archivos cuando se extraen archivos, lo que permite a atacantes remotos provocar una denegación de servicio (caída del programa) a través de un nombre de archivo inválido en un archivo histórico, también conocido como SAP Security Note 2312905. | |
| Modificada | Media (6.4) | 1.5% | — | Beckwithelectric M-2001d Digital Tapchanger ControlBeckwithelectric M-6200 Digital Voltage Regulator ControlBeckwithelectric M-6200a Digital Voltage Regulator ControlBeckwithelectric M-6280 Digital Capacitor Bank Control+8 | 5/6/2015 | 17/6/2026 | Beckwith Electric M-6200 Digital Voltage Regulator Control con firmware anterior a D-0198V04.07.00, M-6200A Digital Voltage Regulator Control con firmware anterior a D-0228V02.01.07, M-2001D Digital Tapchanger Control con firmware anterior a D-0214V01.10.04, M-6283A Three Phase Digital Capacitor Bank Control con… | |
| Modificada | Media (6.1) | 18% | — | Debian LinuxJqueryui Jquery UIFedoraproject FedoraNetapp Snapcenter+2 | 24/11/2014 | 16/6/2026 | Vulnerabilidad de XSS en jquery.ui.dialog.js en el widget Dialog en jQuery UI anterior a 1.10.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la opción del título. | |
| Modificada | Alta (7.5) | 1.3% | — | SAP CommoncryptolibSapcryptolibSapseculibSAP Hana+1 | 4/11/2014 | 17/6/2026 | SAPCRYPTOLIB anterior a 5.555.38, SAPSECULIB, y CommonCryptoLib anterior a 8.4.30, utilizados en SAP NetWeaver AS para ABAP y SAP HANA, permiten a atacantes remotos falsificar firmas Digital Signature Algorithm (DSA) a través de vectores no especificados. | |
| Modificada | Media (4.3) | 0.84% | — | APC Powerchute | 7/12/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Schneider Electric PowerChute Business Edition antes de v8.5, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (6.8) | 2.1% | 💥 Exploit | Insanevisions Adapcms | 2/7/2010 | 16/6/2026 | Una vulnerabilidad de inclusión remota de archivos PHP en la biblioteca inc/smarty/libs/init.php en AdaptCMS versión 2.0.0 Beta, cuando register_globals está habilitado, permite a los atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro sitepath. NOTA: más tarde se informó que la… | |
| Modificada | Media (4.3) | 2.0% | 💥 Exploit | APC Network Management CardAPC Switched Rack PDU | 28/12/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Network Management Card (NMC) para dispositivos American Power Conversion (APC) Switched Rack PDU (también conocido como Rack Mount Power Distribution) y otros dispositivos permite a atacantes remotos inyectar secuencias de comandos web o… | |
| Modificada | Media (6.8) | 0.67% | — | APC Network Management CardAPC Switched Rack PDU | 28/12/2009 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en Network Management Card (NMC) para dispositivos American Power Conversion (APC) Switched Rack PDU (también conocido como Rack Mount Power Distribution) y otros dispositivos permite a atacantes remotos secuestrar la autenticación de… | |
| Modificada | Media (4.3) | 1.1% | — | APC Ap7932 B2 FirmwareAPC Ap7932 B2 | 23/12/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Forms/login1 en American Power Conversion (APC) Switched Rack PDU AP7932 B2, ejecutando rpdu v3.3.3 o v3.7.0 en AOS v3.3.4, y probablemente otras versiones, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Mapcal | 3/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en MapCal 0.1 permite a atacantes remotos ejecutar comandos SQL a través de la parámetros 'id' al realizar una acción editevent. Posiblemente esta relacionada con dsp_editevent.php | |
| Modificada | Alta (7.1) | 1.8% | — | APC OASAPC Switched Rack PDU Firmware | 4/12/2007 | 16/6/2026 | La American Power Conversion (APC) AP7932 0u 30amp Switched Rack Power Distribution Unit (PDU), con rpdu 3.5.5 y aos 3.5.6, permite a atacantes remotos evitar la validación y obtener acceso de entrada haciendo un intento de entrada mientras un cliente diferente está entrando, y por la tanto reenviar el intento de… | |
| Modificada | Media (5) | 2.8% | — | JqueryNetapp Snapcenter | 30/4/2007 | 16/6/2026 | El marco de desarrollo jQuery intercambia datos utilizando JavaScript Object Notation (JSON) sin un esquema de protección asociado, lo cual permite a atacantes remotos obtener los datos mediante una página web que recolecta los datos a través de una URL en el atributo SRC de un elemento SCRIPT y captura los datos… | |
| Modificada | Alta (7.5) | 4.4% | 💥 Exploit | Shaffer Solutions Corp Dapcnfsd.dll | 31/1/2007 | 16/6/2026 | Desbordamiento de búfer en la función EnumPrintersA de dapcnfsd.dll 0.6.4.0 en el Shaffer Solutions (SSC) DiskAccess NFS Client permite a atacantes remotos ejecutar código de su elección a través de un argumento largo. Vulnerabilidad similar a la CVE-2006-5854 y a la CVE-2007-0444. | |
| Modificada | Media (5) | 1.5% | — | APC Powerchute Network Shutdown | 17/12/2005 | 16/6/2026 | The web interface for American Power Conversion (APC) PowerChute Network Shutdown performs all communication in cleartext (base64-encoded), which allows remote attackers to sniff authentication credentials. | |
| Modificada | Media (5) | 2.6% | — | APC Powerchute | 31/12/2004 | 16/6/2026 | Unknown vulnerability in APC PowerChute Business Edition 6.0 through 7.0.1 allows remote attackers to cause a denial of service via unknown attack vectors. | |
| Modificada | Alta (10) | 2.5% | — | APC Ap9606 | 23/11/2004 | 16/6/2026 | American Power Conversion (APC) Web/SNMP Management SmartSlot Card 3.0 through 3.0.3 and 3.21 are shipped with a default password of TENmanUFactOryPOWER, which allows remote attackers to gain unauthorized access. |