Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

706 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.3%—Cisco Prime Central FOR Hosted Collaboration Solution Assurance25/8/201316/6/2026
Cisco Prime Central for Hosted Collaboration Solution (HCS) Assurance v8.6 y v9.x anterior a v9.2(1) permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de un flujo de paquetes TCP con el puerto (1) 61615, o (2) 61616, también conocido como Bug ID CSCtz90114.
ModificadaAlta (7.8)1.9%—Cisco Prime Central FOR Hosted Collaboration Solution Assurance25/8/201316/6/2026
Cisco Prime Central for Hosted Collaboration Solution (HCS) Assurance v8.6 y v9.x anterior a v9.2(1) permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de un flujo de paquetes TCP en el puerto 44444, también conocido como Bug ID CSCtz92776.
ModificadaAlta (7.8)1.3%—Cisco Prime Central FOR Hosted Collaboration Solution Assurance25/8/201316/6/2026
Cisco Prime Central for Hosted Collaboration Solution (HCS) Assurance v8.6 y v9.x anterior a v9.2(1) permite a atacantes remotos provocar una denegación de servicio (consumo de disco) a través de un flujo de paquetes TCP en el puerto 5400, dando lugar a grandes archivos de errores de registro, también conocido como…
ModificadaMedia (5)1.2%—Cisco Prime Central FOR Hosted Collaboration Solution26/6/201316/6/2026
El framework we en Cisco Prime Central para Hosted Collaboration Solution (HCS) Assurance ofrece distintas respuestas para peticiones de nombres de rutas arbitrarios dependiendo de si el nombre de ruta existe, lo que permite a atacantes remotos listar los directorios y archivos a través de una serie de peticiones…
ModificadaMedia (4.3)0.94%—Cisco Prime Central FOR Hosted Collaboration Solution14/6/201316/6/2026
Vulnerabilidad XSS en la página del portal en Cisco Prime Central para Hosted Collaboration Solution, permite a atacantes remotos inyectar secuencias arbitrarias de comandos web o HTML a través una URL manipulada. Aka Bug ID CSCue23798.
ModificadaMedia (6.5)1.6%—SAP ERP Central ComponentSAP Healthcare Industry Solution1/5/201316/6/2026
La función ishmed-PATRED_TRANSACT_RFCCALL en el componente Industry-Specific Component Hospital IS-H en la solución SAP Healthcare Industry Solution, and the SAP ERP central component (aka ECC 6), permite a los usuarios remotos autenticados evitar las restricciones de operación que se pretende a través de vectores no…
ModificadaMedia (4.3)0.94%—Cisco Prime Central FOR Hosted Collaboration Solution1/5/201316/6/2026
Vulnerabilidad XSS en los menús web de OpenView en Cisco Prime Central para Hosted Collaboration Solution permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un parámetro no especificado. Aka Bug ID CSCud56743.
ModificadaMedia (4.3)0.94%—Cisco Prime Central FOR Hosted Collaboration Solution1/5/201316/6/2026
Vulnerabilidad XSS en los menús web de Netcool Impact (NCI) en Cisco Prime Central para Hosted Collaboration Solution permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un parámetro no especificado. Aka Bug ID CSCud56706.
ModificadaMedia (4.3)0.94%—Cisco Prime Central FOR Hosted Collaboration Solution1/5/201316/6/2026
Vulnerabilidad XSS en los menús de ayuda de IBM Tivoli Monitoring (ITM) en Cisco Prime Central para Hosted Collaboration Solution permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un parámetro no especificado. Aka Bug ID CSCud54397.
ModificadaMedia (4.3)1.4%—Cisco Prime Central FOR Hosted Collaboration Solution1/5/201316/6/2026
Vulnerabilidad XSS en el contenedor Java de IBM Tivoli Monitoring (ITM) en Cisco Prime Central para Hosted Collaboration Solution permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un parámetro no especificado. Aka Bug ID CSCud51068.
ModificadaMedia (5)2.0%—Cisco Prime Central FOR Hosted Collaboration Solution1/5/201316/6/2026
Vulnerabilidad de salto de directorio en Cisco Prime Central para Hosted Collaboration Solution, permite a atacantes remotos leer archivos de su elección a través de una URL manipulada. Aka Bug ID CSCud51034.
ModificadaAlta (7.1)1.2%—Cisco Prime Central FOR Hosted Collaboration Solution Assurance27/2/201316/6/2026
Cisco Prime Central para la Hosted Collaboration Solution (HCS) Assrance v8.6 y v9.0 permite a atacantes remotos provocar una denegación de servicio (consumo de CPU y el corte de monitorización) a través de mensajes malformados TLS en el puerto TCP (1) 9043 o (2) 9443, también conocido como Bug ID CSCuc07155.
ModificadaMedia (4.3)2.0%💥 ExploitUbbcentral Ubb.threads23/9/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en forums/ubbthreads.php en UBB.threads v7.5.6 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro Loginname
ModificadaMedia (6.9)0.88%—Adobe Device Central CS47/9/201216/6/2026
Múltiples vulnerabilidades de ruta de búsqueda no confiable en Adobe Device Central CS4 v2.0.0 0476, permiten a usuarios locales ganar privilegios a través de un archivo (1) ibfs32.dll or (2) amt_cdb.dll caballo de troya que se encuentre en el mismo directorio de trabajo, como se demostró con un directorio que…
ModificadaAlta (7.5)2.4%💥 ExploitCyberoam Central Console12/2/201216/6/2026
Una vulnerabilidad de salto de directorio en el Servicio WWWHELP (js/html/wwhelp.htm) en Cyberoam Central Console (CCC) v2.00.2 permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de un .. (punto punto) en el parámetro 'file' en una acción Online_help.
ModificadaAlta (10)13%—HP Centralized Management Console SoftwareHP San/iqHP Storageworks P4000 Virtual SAN Appliance16/11/201116/6/2026
Desbordamiento de búfer basado en la pila en HP SAN/iQ anteriores a v9.5 en el HP StorageWorks P4000 Virtual SAN Appliance permite a atacantes remotos ejecutar código arbitrario mediante una petición de inicio de sesión manipulada.
ModificadaAlta (9.3)4.0%—Symantec AntivirusSymantec System CenterSymantec Antivirus Central Quarantine Server31/1/201116/6/2026
Intel Alert Management System(también conocido como AMS o AMS2), tal como se utiliza en Symantec Antivirus Corporate Edition (SAVCE) v10.x anterior a v10,1 MR10, Symantec System Center (SSC) v10.x, Symantec Quarantine Server v3.5 y v3.6, permite a atacantes remotos ejecutar comandos de su elección a través de mensajes…
ModificadaAlta (9.3)35%💥 ExploitSymantec AntivirusSymantec System CenterSymantec Antivirus Central Quarantine Server31/1/201116/6/2026
HDNLRSVC.EXE en el servicio Intel Alert Handler (también conocido como servicio Symantec Intel Handler) en Intel Alert Management System (también conocido como AMS o AMS2) como el utilizado en Symantec AntiVirus Corporate Edition (SAVCE) v10.x anterior a v10.1 MR10, Symantec System Center (SSC) v10.x, y Symantec…
ModificadaAlta (7.9)5.1%—Symantec AntivirusSymantec System CenterSymantec Antivirus Central Quarantine Server31/1/201116/6/2026
Múltiples desbordamientos de búfer basados en pila en Intel Alert Management System (también conocido como AMS o AMS2), como es usado en Symantec AntiVirus Corporate Edition (SAVCE) v10.x anterior a v10.1 MR10, Symantec System Center (SSC) v10.x,y Symantec Quarantine Server v3.5 y v3.6, permite a atacantes remotos…
ModificadaAlta (9.3)14%💥 ExploitAdobe Device Central CS527/8/201016/6/2026
Una vulnerabilidad de ruta (path) de búsqueda no confiable en Device Central CS5 de Adobe versiones 3.0.0 (376), 3.0.1.0 (3027) y probablemente otras versiones, permite a los usuarios locales, y posiblemente atacantes remotos, ejecutar código arbitrario y conducir ataques de secuestro de DLL por medio de un archivo…
ModificadaMedia (4.3)1.1%—X10media Glitter Central Script15/1/201016/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados(XSS) en el fichero submitlink.php de Glitter Central Script permite a atacantes remotos inyectar HTML o scripts web a través del parámetro catid.
ModificadaAlta (10)11%—Symantec Backup Exec Continuous Protection ServerSymantec Veritas Application DirectorSymantec Veritas Backup ExecSymantec Veritas Cluster Server+1911/12/200916/6/2026
El archivo VRTSweb.exe en VRTSweb en Backup Exec Continuous Protection Server de Symantec (CPS) versiones 11d, 12.0 y 12.5; Veritas NetBackup Operations Manager (NOM) versiones 6.0 GA hasta 6.5.5; Veritas Backup Reporter (VBR) versiones 6.0 GA hasta 6.6; Veritas Storage Foundation (SF) versión 3.5; Veritas Storage…
ModificadaAlta (7.5)7.3%💥 ExploitUbbcentral Ubb.threads13/8/200916/6/2026
Vulnerabilidad de inyección SQL en dosearch.inc.php en UBB.threads v7.3.1 y versiones anteriore, permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro array Forum[].
ModificadaAlta (9.3)8.0%—Symantec AntivirusSymantec Antivirus Central Quarantine ServerSymantec Client SecuritySymantec Endpoint Protection+129/4/200916/6/2026
XFR.EXE en el servicio Intel File Transfer en la consola en Symantec Alert Management System 2 (AMS2), tal como se utiliza en Symantec System Center (SSS); Symantec AntiVirus Server; Symantec AntiVirus Central Quarantine Server; Symantec AntiVirus (SAV) Corporate Edition 9 anteriores a 9.0 MR7, 10.0 y 10.1 anteriores…
ModificadaAlta (9.3)55%💥 ExploitSymantec AntivirusSymantec Antivirus Central Quarantine ServerSymantec Client SecuritySymantec Endpoint Protection+129/4/200916/6/2026
Desbordamiento múltiple de búfer basado en pila en IAO.EXE en el Intel Alert Originator Service en Symantec Alert Management System 2 (AMS2), tal como se utiliza en Symantec System Center (SSS); Symantec AntiVirus Server; Symantec AntiVirus Central Quarantine Server; Symantec AntiVirus (SAV) Corporate Edition 9…