Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

754 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6)1.9%—IBM Rational Software Architect Design Manager30/7/201417/6/2026
Vulnerabilidad no especificada en el servidor en IBM Rational Software Architect Design Manager 4.0.6 permite a usuarios remotos autenticados ejecutar código arbitrario a través de un sitio de actualizaciones manipulado.
ModificadaMedia (4.3)2.0%💥 ExploitEmailarchitect Email Server20/6/201416/6/2026
Múltiples vulnerabilidades de XSS en EmailArchitect Email Server 10.0 y 10.0.0.3 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del campo (1) From o (2) Date en un email.
ModificadaAlta (9.3)11%💥 ExploitPowersoftware Winarchiver25/4/201416/6/2026
Desbordamiento de buffer en Power Software WinArchiver 3.2 permite a atacantes remotos ejecutar código arbitrario a través de un archivo .zip manipulado.
ModificadaMedia (4.3)5.5%—Apache Archiva22/4/201416/6/2026
Vulnerabilidad de XSS en Apache Archiva 1.2 hasta 1.2.2 y 1.3 anterior a 1.3.8 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de parámetros no especificados, relacionado con la página de inicio.
ModificadaMedia (5.5)0.97%—IBM Rhapsody Design ManagerIBM Rational Software Architect Design Manager21/4/201416/6/2026
Vulnerabilidad no especificada en IBM Rational Software Architect (RSA) Design Manager y Rational Rhapsody Design Manager 3.x hasta 3.0.1 y 4.x anterior a 4.0.6 permite a usuarios remotos autenticados modificar datos mediante el aprovechamiento de la comprobación indebida de parámetros.
ModificadaBaja (3.5)0.88%—Ontariosystems Artiva ArchitectOntariosystems Artiva HealthcareOntariosystems Artiva RMOntariosystems Artiva Workstation15/4/201417/6/2026
La implementación Artiva Agency Single Sign-On (SSO) en Artiva Workstation 1.3.x anterior a 1.3.9, Artiva Rm 3.1 MR7, Artiva Healthcare 5.2 MR5 y Artiva Architect 3.2 MR5, cuando la opción de nombre de dominio está habilitada, permite a atacantes remotos iniciar sesión en cuentas de dominio arbitrarias mediante el uso…
ModificadaMedia (5)1.2%—SAP Guided Procedures Archive Monitor10/4/201417/6/2026
Vulnerabilidad no especificada en SAP Guided Procedures Archive Monitor permite a atacantes remotos obtener nombres de usuarios, roles, perfiles y posiblemente otra información de identidad a través de vectores desconocidos.
AnalizadaAlta (7.5)100%⚠ Explotación activa💥 ExploitOpensslFilezilla-project Filezilla ServerSiemens Application Processing Engine FirmwareSiemens CP 1543-1 Firmware+247/4/201417/6/2026
Las implementaciones de (1) TLS y (2) DTLS en OpenSSL 1.0.1 en versiones anteriores a 1.0.1g no manejan adecuadamente paquetes Heartbeat Extension, lo que permite a atacantes remotos obtener información sensible desde la memoria de proceso a través de paquetes manipulados que desencadenan una sobrelectura del buffer,…
ModificadaMedia (5)0.76%—Powerarchiver14/3/201417/6/2026
La funcionalidad Encrypt Files en ConeXware PowerArchiver anterior a 14.02.05 utiliza codificación legada de ZIP incluso si la selección AES 256-bit es elegida, lo que facilita a atacantes dependientes de contexto obtener información sensible a través de un ataque de texto plano conocido.
ModificadaMedia (5)2.1%—Siemens Simatic Wincc Open Architecture7/2/201417/6/2026
Siemens SIMATIC WinCC OA anterior a 3.12 P002 January permite a atacantes remotos causar una denegación de servicio (interrupción del servicio de monitorización) a través de peticiones HTTP malformadas hacia el puerto TCP 4999.
ModificadaMedia (5)3.5%—Siemens Simatic Wincc Open Architecture7/2/201417/6/2026
Vulnerabilidad de salto de directorio en Siemens SIMATIC WinCC OA anterior a 3.12 P002 January permite a atacantes remotos leer archivos arbitrarios a través de paquetes manipulados hacia el puerto TCP 4999.
ModificadaAlta (7.5)5.3%—Siemens Simatic Wincc Open Architecture7/2/201417/6/2026
El servidor Web integrado en Siemens SIMATIC WinCC OA anterior a 3.12 P002 January permite a atacantes remotos ejecutar código arbitrario a través de paquetes manipulados hacia el puerto TCP 4999.
ModificadaMedia (5)1.7%—Siemens Simatic Wincc Open Architecture7/2/201417/6/2026
Siemens SIMATIC WinCC OA anterior a 3.12 P002 January usa un algoritmo hash débil para las contraseñas, lo que hace más fácil para atacantes remotos obtener acceso a través de un ataque de fuerza bruta.
ModificadaBaja (2.1)0.61%—IBM Rational Software Architect Design ManagerIBM Rhapsody Design Manager14/12/201316/6/2026
Vulnerabilidad de recorrido de directorios en el cliente de IBM Rational Software Architect Manager y Rhapsody Design Manager 3.x y 4.x (anteriores a 4.0.5) permite a usuarios locales leer archivos de forma arbitraria a través de vectores que involucran archivos temporales.
ModificadaBaja (2.1)0.61%—IBM Rational Software Architect Design ManagerIBM Rhapsody Design Manager14/12/201316/6/2026
Vulnerabilidad de recorrido de directorios en el servidor IBM Rational Software Architect Design Manager y Rhapsody Design Manager 3.x y 4.x (anteriores a 4.0.5) permite a usuarios locales leer archivos a traves de vectores que involucran archivos temporales.
ModificadaMedia (5)3.9%—LibarchiveCanonical Ubuntu LinuxOpensuseFedoraproject Fedora+130/9/201316/6/2026
Error de signo de enteros en la función archive_write_zip_data de archive_write_set_format_zip.c en la versión 3.1.2 y anteriores, cuando se ejecuta en equipos de 64 bits, permite a atacantes dependientes del contexto causar una denegación del servicio (caída) a través de vectores sin especificar, que desencadena en…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitApache ArchivaApache StrutsFujitsu Interstage Business Process Manager AnalyticsOracle Siebel Apps - E-billing20/7/201316/6/2026
Apache Struts v2.0.0 hasta v2.3.15 permite a atacantes remotos ejecutar expresiones OGNL arbitrarias mediante un parámetro con una (1)acción:, (2) redirect:, o (3) redirectAction:
ModificadaMedia (6.8)2.7%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Civil 3DAutodesk Autocad Ecscad+1018/7/201316/6/2026
Vulnerabilidad no especificada en Autodesk AutoCAD hasta 2014, AutoCAD LT hasta 2014 y DWG TrueView hasta 2014, permite a atacantes remotos ejecutar código arbitrario a través de un archivo DWG diseñado.
ModificadaAlta (7.8)0.41%—Symantec Enterprise Vault FOR File System Archiving26/3/201316/6/2026
Múltiples vulnerabilidades de ruta no confiable en la búsqueda no literal de Windows en los servicios (1) File Collector y (2) File PlaceHolder en Symantec Enterprise Vault (EV) para File System Archiving anterior a v9.0.4 y v10.x anterior a v10.0.1, permite a usuarios locales obtener privilegios a través de un…
ModificadaMedia (5.8)1.2%—Earl Dunovant Monthly Archive BY Node Type31/10/201216/6/2026
El módulo Monthly Archive de Node Type v6.x para Drupal no comprueba correctamente permisos definidos por los módulos node_access, lo que permite a atacantes remotos acceder a los nodos restringidos a través de vectores no especificados.
ModificadaBaja (2.1)1.1%—WIM Leers Hierarchical SelectWimleers Hierarchical Select19/9/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo Hierarchical Select v6.x-3.x anterior a v6.x-3.8 para Drupal, permite a usuarios autenticados remotamente con permisos de administración sobre la taxonomía, inyectar secuencias de comandos web o HTML de su elección a través de…
ModificadaMedia (6.9)0.42%—Sony DVD Architect PROSony DVD Architect Studio7/9/201216/6/2026
Múltiples vulnerabilidades de ruta de búsqueda no confiable en DVD Architect Pro v5.2 Build 133 y DVD Architect Studio v5.0 Build 156, permite a usuarios locales ganar privilegios a través de un archivo (1) enc_mp2v.200 or (2) CFHDDecoder.dll caballo de troya que se encuentre en el mismo directorio de trabajo, como se…
ModificadaMedia (6.9)0.40%—Graphisoft Archicad7/9/201216/6/2026
Múltiples vulnerabilidades de path de búsqueda no confiable en ArchiCAD 13 y 14, permite a usuario locales obtener privilegios a través de los ficheros (1) srcsrv.dll o (2) GSAutoTester.DLL troyanizados en el directorio de trabajo actual, como se demostró mediante un directorio que contenía fichero .2df. NOTA: Algunos…
ModificadaMedia (6)1.5%—Efstechnology Autoform PDM Archive13/6/201216/6/2026
AutoFORM PDM Archive anteriores a 7.0 implementa cuentas de usuario de una manera que permite autenticación en la consola JMX, lo que permite a usuarios autenticados remotos evitar las restricciones de acceso a través de una URI /jmx-console, y subir y ejecutar código JSP arbitrario a través del mecanismo de…
ModificadaBaja (3.5)1.1%—Efstechnology Autoform PDM Archive13/6/201216/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en AutoFORM PDM Archive anteriores 6.920 permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de campos sin especificar.
Orbitaley — Vulnerabilidades