Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

746 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)0.33%—Cisco Unified Computing System Central Software22/2/201417/6/2026
Unified Computing System (UCS) Central Software 1.1 y anteriores permite a usuarios locales ganar privilegios a través de un comando copy de CLI en un contexto local-mgmt, también conocido como Bug ID CSCul53128.
ModificadaAlta (7.5)2.1%—Brion Vibber Centralauth ExtensionMediawiki26/1/201416/6/2026
La extensión de MediaWiki CentralAuth 1.19.x anterior a 1.19.8, 1.20.7 anterior a 1.20.x y 1.21.x anterior 1.21.2 almacena en caché un objeto CentralAuthUser válida en la cookie centralauth_User incluso cuando el usuario no ha iniciado la sesión correctamente, lo que permite atacantes remotos evitar la autenticación…
ModificadaMedia (4.7)0.30%—Cooperindustries SMP 16 Gateway (data Concentrator)Cooperindustries SMP 4/dp Gateway (data Concentrator)Cooperindustries SMP 4 Gateway (data Concentrator)17/12/201316/6/2026
El componente DNP3 en los gateways Cooper Power Systems SMP 4, 4/DP y 16 permite a los atacantes físicamente próximos a provocar una denegación de servicio (reinicio o interrupción de enlace) a través de entrada manipulada sobre una línea serie.
ModificadaAlta (7.1)1.3%—Cooperindustries SMP 16 Gateway (data Concentrator)Cooperindustries SMP 4/dp Gateway (data Concentrator)Cooperindustries SMP 4 Gateway (data Concentrator)17/12/201316/6/2026
El componente DNP3 en Cooper Power Systems SMP 4, 4/DP, y 16 gateways permite a atacantes remotos provocar una denegación de servicio (reinicio o interrupción de enlace) a través de un paquete TCP DNP3 manipulado.
ModificadaMedia (5)1.2%—Cisco Prime Central FOR Hosted Collaboration Solution6/11/201316/6/2026
El servidor web ITM en Cisco Prime Central for Hosted Collaboration Solution (HCS), permite a atacantes remotos provocar una denegación de servicio ( interrupción temporal del servicio HTTP) a través de un flujo de paquetes TCP, también conocido como Bug ID CSCuh36313.
ModificadaMedia (5)1.8%—Cisco Prime Central FOR Hosted Collaboration Solution4/11/201316/6/2026
El proceso de Java en el servidor Impact de Cisco Prime Central for Hosted Collaboration Solution (HCS) permite a atacantes remotos provocar una denegación de servicio (caída de proceso) a través de un flujo de paquetes TCP, también conocido como Bug ID CSCug57345.
ModificadaAlta (7.5)2.0%—SAP ERP Central Component26/10/201317/6/2026
Vulnerabilidad sin especificar en el componente Statutory Reporting for Insurance (FS_SR) del módulo Financial Services para SAP ERP Central Component (ECC) permite a atacantes ejecutar código arbitrario a través de vectores sin especificar, relacionados con una inyección de código.
ModificadaMedia (6)1.7%—SAP ERP Central Component24/10/201316/6/2026
Múltiples vulnerabilidades no especificadas en la función CJDB_FILL_MEMORY_FROM_PPB en el módulo del Sistema de proyectos (PS-IS) de SAP ERP Central Component (ECC), que permite a atacantes remotos ejecutar código arbitrario a través de un (1) RFC o (2) la solicitud SOAP RFC.
ModificadaMedia (4.3)0.28%—Cisco Prime Central FOR Hosted Collaboration Solution10/10/201316/6/2026
El portal bajo Cisco Prime Central for Hosted Collaboration Solution posiciona credenciales en texto plano en archivos temporales, lo que permite a usuarios locales obtener información sensible mediante el aprovechamiento de permisos de archivo débiles para leer estos archivos, también conocido como Bug IDs CSCuh33735…
ModificadaAlta (7.8)1.5%—Cisco Prime Central FOR Hosted Collaboration Solution Assurance20/9/201316/6/2026
El framework de Cisco Prime Central en Hosted Collaboration Solution (HCS) Assurance anterior a la versión 9.1.1 no determina adecuadamente la existencia de una sesión autenticada, lo que permite a los atacantes remotos descubrir nombres de usuario y contraseñas a través de una petición HTTP, aka Bug ID CSCud32600.
ModificadaAlta (7.8)1.3%—Cisco Prime Central FOR Hosted Collaboration Solution Assurance25/8/201316/6/2026
Fuga de memoria en Cisco Prime Central for Hosted Collaboration Solution (HCS) Assurance v8.6 y v9.x anterior a v9.2(1) permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de un flujo de paquetes TCP, también conocido como Bug ID CSCub59158.
ModificadaAlta (7.8)1.3%—Cisco Prime Central FOR Hosted Collaboration Solution Assurance25/8/201316/6/2026
Cisco Prime Central for Hosted Collaboration Solution (HCS) Assurance v8.6 y v9.x anterior a v9.2(1) permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de un flujo de paquetes TCP con el puerto (1) 61615, o (2) 61616, también conocido como Bug ID CSCtz90114.
ModificadaAlta (7.8)1.9%—Cisco Prime Central FOR Hosted Collaboration Solution Assurance25/8/201316/6/2026
Cisco Prime Central for Hosted Collaboration Solution (HCS) Assurance v8.6 y v9.x anterior a v9.2(1) permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de un flujo de paquetes TCP en el puerto 44444, también conocido como Bug ID CSCtz92776.
ModificadaAlta (7.8)1.3%—Cisco Prime Central FOR Hosted Collaboration Solution Assurance25/8/201316/6/2026
Cisco Prime Central for Hosted Collaboration Solution (HCS) Assurance v8.6 y v9.x anterior a v9.2(1) permite a atacantes remotos provocar una denegación de servicio (consumo de disco) a través de un flujo de paquetes TCP en el puerto 5400, dando lugar a grandes archivos de errores de registro, también conocido como…
ModificadaMedia (5)1.2%—Cisco Prime Central FOR Hosted Collaboration Solution26/6/201316/6/2026
El framework we en Cisco Prime Central para Hosted Collaboration Solution (HCS) Assurance ofrece distintas respuestas para peticiones de nombres de rutas arbitrarios dependiendo de si el nombre de ruta existe, lo que permite a atacantes remotos listar los directorios y archivos a través de una serie de peticiones…
ModificadaMedia (4.3)0.94%—Cisco Prime Central FOR Hosted Collaboration Solution14/6/201316/6/2026
Vulnerabilidad XSS en la página del portal en Cisco Prime Central para Hosted Collaboration Solution, permite a atacantes remotos inyectar secuencias arbitrarias de comandos web o HTML a través una URL manipulada. Aka Bug ID CSCue23798.
ModificadaMedia (6.5)1.6%—SAP ERP Central ComponentSAP Healthcare Industry Solution1/5/201316/6/2026
La función ishmed-PATRED_TRANSACT_RFCCALL en el componente Industry-Specific Component Hospital IS-H en la solución SAP Healthcare Industry Solution, and the SAP ERP central component (aka ECC 6), permite a los usuarios remotos autenticados evitar las restricciones de operación que se pretende a través de vectores no…
ModificadaMedia (4.3)0.94%—Cisco Prime Central FOR Hosted Collaboration Solution1/5/201316/6/2026
Vulnerabilidad XSS en los menús web de OpenView en Cisco Prime Central para Hosted Collaboration Solution permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un parámetro no especificado. Aka Bug ID CSCud56743.
ModificadaMedia (4.3)0.94%—Cisco Prime Central FOR Hosted Collaboration Solution1/5/201316/6/2026
Vulnerabilidad XSS en los menús web de Netcool Impact (NCI) en Cisco Prime Central para Hosted Collaboration Solution permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un parámetro no especificado. Aka Bug ID CSCud56706.
ModificadaMedia (4.3)0.94%—Cisco Prime Central FOR Hosted Collaboration Solution1/5/201316/6/2026
Vulnerabilidad XSS en los menús de ayuda de IBM Tivoli Monitoring (ITM) en Cisco Prime Central para Hosted Collaboration Solution permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un parámetro no especificado. Aka Bug ID CSCud54397.
ModificadaMedia (4.3)1.4%—Cisco Prime Central FOR Hosted Collaboration Solution1/5/201316/6/2026
Vulnerabilidad XSS en el contenedor Java de IBM Tivoli Monitoring (ITM) en Cisco Prime Central para Hosted Collaboration Solution permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un parámetro no especificado. Aka Bug ID CSCud51068.
ModificadaMedia (5)2.0%—Cisco Prime Central FOR Hosted Collaboration Solution1/5/201316/6/2026
Vulnerabilidad de salto de directorio en Cisco Prime Central para Hosted Collaboration Solution, permite a atacantes remotos leer archivos de su elección a través de una URL manipulada. Aka Bug ID CSCud51034.
ModificadaAlta (7.1)1.2%—Cisco Prime Central FOR Hosted Collaboration Solution Assurance27/2/201316/6/2026
Cisco Prime Central para la Hosted Collaboration Solution (HCS) Assrance v8.6 y v9.0 permite a atacantes remotos provocar una denegación de servicio (consumo de CPU y el corte de monitorización) a través de mensajes malformados TLS en el puerto TCP (1) 9043 o (2) 9443, también conocido como Bug ID CSCuc07155.
ModificadaMedia (4.3)2.0%💥 ExploitUbbcentral Ubb.threads23/9/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en forums/ubbthreads.php en UBB.threads v7.5.6 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro Loginname
ModificadaMedia (6.9)0.88%—Adobe Device Central CS47/9/201216/6/2026
Múltiples vulnerabilidades de ruta de búsqueda no confiable en Adobe Device Central CS4 v2.0.0 0476, permiten a usuarios locales ganar privilegios a través de un archivo (1) ibfs32.dll or (2) amt_cdb.dll caballo de troya que se encuentre en el mismo directorio de trabajo, como se demostró con un directorio que…