Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
754 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6) | 1.9% | — | IBM Rational Software Architect Design Manager | 30/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el servidor en IBM Rational Software Architect Design Manager 4.0.6 permite a usuarios remotos autenticados ejecutar código arbitrario a través de un sitio de actualizaciones manipulado. | |
| Modificada | Media (4.3) | 2.0% | 💥 Exploit | Emailarchitect Email Server | 20/6/2014 | 16/6/2026 | Múltiples vulnerabilidades de XSS en EmailArchitect Email Server 10.0 y 10.0.0.3 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del campo (1) From o (2) Date en un email. | |
| Modificada | Alta (9.3) | 11% | 💥 Exploit | Powersoftware Winarchiver | 25/4/2014 | 16/6/2026 | Desbordamiento de buffer en Power Software WinArchiver 3.2 permite a atacantes remotos ejecutar código arbitrario a través de un archivo .zip manipulado. | |
| Modificada | Media (4.3) | 5.5% | — | Apache Archiva | 22/4/2014 | 16/6/2026 | Vulnerabilidad de XSS en Apache Archiva 1.2 hasta 1.2.2 y 1.3 anterior a 1.3.8 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de parámetros no especificados, relacionado con la página de inicio. | |
| Modificada | Media (5.5) | 0.97% | — | IBM Rhapsody Design ManagerIBM Rational Software Architect Design Manager | 21/4/2014 | 16/6/2026 | Vulnerabilidad no especificada en IBM Rational Software Architect (RSA) Design Manager y Rational Rhapsody Design Manager 3.x hasta 3.0.1 y 4.x anterior a 4.0.6 permite a usuarios remotos autenticados modificar datos mediante el aprovechamiento de la comprobación indebida de parámetros. | |
| Modificada | Baja (3.5) | 0.88% | — | Ontariosystems Artiva ArchitectOntariosystems Artiva HealthcareOntariosystems Artiva RMOntariosystems Artiva Workstation | 15/4/2014 | 17/6/2026 | La implementación Artiva Agency Single Sign-On (SSO) en Artiva Workstation 1.3.x anterior a 1.3.9, Artiva Rm 3.1 MR7, Artiva Healthcare 5.2 MR5 y Artiva Architect 3.2 MR5, cuando la opción de nombre de dominio está habilitada, permite a atacantes remotos iniciar sesión en cuentas de dominio arbitrarias mediante el uso… | |
| Modificada | Media (5) | 1.2% | — | SAP Guided Procedures Archive Monitor | 10/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en SAP Guided Procedures Archive Monitor permite a atacantes remotos obtener nombres de usuarios, roles, perfiles y posiblemente otra información de identidad a través de vectores desconocidos. | |
| Analizada | Alta (7.5) | 100% | ⚠ Explotación activa💥 Exploit | OpensslFilezilla-project Filezilla ServerSiemens Application Processing Engine FirmwareSiemens CP 1543-1 Firmware+24 | 7/4/2014 | 17/6/2026 | Las implementaciones de (1) TLS y (2) DTLS en OpenSSL 1.0.1 en versiones anteriores a 1.0.1g no manejan adecuadamente paquetes Heartbeat Extension, lo que permite a atacantes remotos obtener información sensible desde la memoria de proceso a través de paquetes manipulados que desencadenan una sobrelectura del buffer,… | |
| Modificada | Media (5) | 0.76% | — | Powerarchiver | 14/3/2014 | 17/6/2026 | La funcionalidad Encrypt Files en ConeXware PowerArchiver anterior a 14.02.05 utiliza codificación legada de ZIP incluso si la selección AES 256-bit es elegida, lo que facilita a atacantes dependientes de contexto obtener información sensible a través de un ataque de texto plano conocido. | |
| Modificada | Media (5) | 2.1% | — | Siemens Simatic Wincc Open Architecture | 7/2/2014 | 17/6/2026 | Siemens SIMATIC WinCC OA anterior a 3.12 P002 January permite a atacantes remotos causar una denegación de servicio (interrupción del servicio de monitorización) a través de peticiones HTTP malformadas hacia el puerto TCP 4999. | |
| Modificada | Media (5) | 3.5% | — | Siemens Simatic Wincc Open Architecture | 7/2/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en Siemens SIMATIC WinCC OA anterior a 3.12 P002 January permite a atacantes remotos leer archivos arbitrarios a través de paquetes manipulados hacia el puerto TCP 4999. | |
| Modificada | Alta (7.5) | 5.3% | — | Siemens Simatic Wincc Open Architecture | 7/2/2014 | 17/6/2026 | El servidor Web integrado en Siemens SIMATIC WinCC OA anterior a 3.12 P002 January permite a atacantes remotos ejecutar código arbitrario a través de paquetes manipulados hacia el puerto TCP 4999. | |
| Modificada | Media (5) | 1.7% | — | Siemens Simatic Wincc Open Architecture | 7/2/2014 | 17/6/2026 | Siemens SIMATIC WinCC OA anterior a 3.12 P002 January usa un algoritmo hash débil para las contraseñas, lo que hace más fácil para atacantes remotos obtener acceso a través de un ataque de fuerza bruta. | |
| Modificada | Baja (2.1) | 0.61% | — | IBM Rational Software Architect Design ManagerIBM Rhapsody Design Manager | 14/12/2013 | 16/6/2026 | Vulnerabilidad de recorrido de directorios en el cliente de IBM Rational Software Architect Manager y Rhapsody Design Manager 3.x y 4.x (anteriores a 4.0.5) permite a usuarios locales leer archivos de forma arbitraria a través de vectores que involucran archivos temporales. | |
| Modificada | Baja (2.1) | 0.61% | — | IBM Rational Software Architect Design ManagerIBM Rhapsody Design Manager | 14/12/2013 | 16/6/2026 | Vulnerabilidad de recorrido de directorios en el servidor IBM Rational Software Architect Design Manager y Rhapsody Design Manager 3.x y 4.x (anteriores a 4.0.5) permite a usuarios locales leer archivos a traves de vectores que involucran archivos temporales. | |
| Modificada | Media (5) | 3.9% | — | LibarchiveCanonical Ubuntu LinuxOpensuseFedoraproject Fedora+1 | 30/9/2013 | 16/6/2026 | Error de signo de enteros en la función archive_write_zip_data de archive_write_set_format_zip.c en la versión 3.1.2 y anteriores, cuando se ejecuta en equipos de 64 bits, permite a atacantes dependientes del contexto causar una denegación del servicio (caída) a través de vectores sin especificar, que desencadena en… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Apache ArchivaApache StrutsFujitsu Interstage Business Process Manager AnalyticsOracle Siebel Apps - E-billing | 20/7/2013 | 16/6/2026 | Apache Struts v2.0.0 hasta v2.3.15 permite a atacantes remotos ejecutar expresiones OGNL arbitrarias mediante un parámetro con una (1)acción:, (2) redirect:, o (3) redirectAction: | |
| Modificada | Media (6.8) | 2.7% | — | Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Civil 3DAutodesk Autocad Ecscad+10 | 18/7/2013 | 16/6/2026 | Vulnerabilidad no especificada en Autodesk AutoCAD hasta 2014, AutoCAD LT hasta 2014 y DWG TrueView hasta 2014, permite a atacantes remotos ejecutar código arbitrario a través de un archivo DWG diseñado. | |
| Modificada | Alta (7.8) | 0.41% | — | Symantec Enterprise Vault FOR File System Archiving | 26/3/2013 | 16/6/2026 | Múltiples vulnerabilidades de ruta no confiable en la búsqueda no literal de Windows en los servicios (1) File Collector y (2) File PlaceHolder en Symantec Enterprise Vault (EV) para File System Archiving anterior a v9.0.4 y v10.x anterior a v10.0.1, permite a usuarios locales obtener privilegios a través de un… | |
| Modificada | Media (5.8) | 1.2% | — | Earl Dunovant Monthly Archive BY Node Type | 31/10/2012 | 16/6/2026 | El módulo Monthly Archive de Node Type v6.x para Drupal no comprueba correctamente permisos definidos por los módulos node_access, lo que permite a atacantes remotos acceder a los nodos restringidos a través de vectores no especificados. | |
| Modificada | Baja (2.1) | 1.1% | — | WIM Leers Hierarchical SelectWimleers Hierarchical Select | 19/9/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo Hierarchical Select v6.x-3.x anterior a v6.x-3.8 para Drupal, permite a usuarios autenticados remotamente con permisos de administración sobre la taxonomía, inyectar secuencias de comandos web o HTML de su elección a través de… | |
| Modificada | Media (6.9) | 0.42% | — | Sony DVD Architect PROSony DVD Architect Studio | 7/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de ruta de búsqueda no confiable en DVD Architect Pro v5.2 Build 133 y DVD Architect Studio v5.0 Build 156, permite a usuarios locales ganar privilegios a través de un archivo (1) enc_mp2v.200 or (2) CFHDDecoder.dll caballo de troya que se encuentre en el mismo directorio de trabajo, como se… | |
| Modificada | Media (6.9) | 0.40% | — | Graphisoft Archicad | 7/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de path de búsqueda no confiable en ArchiCAD 13 y 14, permite a usuario locales obtener privilegios a través de los ficheros (1) srcsrv.dll o (2) GSAutoTester.DLL troyanizados en el directorio de trabajo actual, como se demostró mediante un directorio que contenía fichero .2df. NOTA: Algunos… | |
| Modificada | Media (6) | 1.5% | — | Efstechnology Autoform PDM Archive | 13/6/2012 | 16/6/2026 | AutoFORM PDM Archive anteriores a 7.0 implementa cuentas de usuario de una manera que permite autenticación en la consola JMX, lo que permite a usuarios autenticados remotos evitar las restricciones de acceso a través de una URI /jmx-console, y subir y ejecutar código JSP arbitrario a través del mecanismo de… | |
| Modificada | Baja (3.5) | 1.1% | — | Efstechnology Autoform PDM Archive | 13/6/2012 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en AutoFORM PDM Archive anteriores 6.920 permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de campos sin especificar. |