Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

1086 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.95%—Accentis Content Resource Management System9/12/201917/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en Accentis Content Resource Management System anterior al parche de Octubre de 2015, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro ctl00$cph_content$_uig_formState.
ModificadaAlta (8.8)1.6%—Accentis Content Resource Management System9/12/201917/6/2026
Una vulnerabilidad de inyección SQL en Accentis Content Resource Management System anterior al parche de octubre de 2015, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro SIDX.
ModificadaMedia (6.1)0.92%—Awesomemotive Easy Digital DownloadsEasydigitaldownloads Content Restriction23/10/201917/6/2026
La extensión Content Restriction de Easy Digital Downloads (EDD) para WordPress, como es usada con EDD versiones 1.8.x anteriores a 1.8.7, versiones 1.9.x anteriores a 1.9.10, versiones 2.0.x anteriores a 2.0.5, versiones 2.1.x anteriores a 2.1.11, versiones 2.2.x anteriores a 2.2.9, y versiones 2.3.x anteriores a…
ModificadaMedia (5.8)1.1%—Oracle Content Manager16/10/201917/6/2026
Una vulnerabilidad en el producto Oracle Content Manager de Oracle E-Business Suite (componente: Content). Las versiones compatibles que están afectadas son 12.1.1 hasta 12.1.3 y 12.2.3 hasta 12.2.9. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTP…
ModificadaMedia (4.3)0.66%—Jenkins CRX Content Package Deployer16/10/201917/6/2026
Una falta de comprobación de permiso en Jenkins CRX Content Package Deployer Plugin versión 1.8.1 y anteriores, en varios métodos "doFillCredentialsIdItems" permitió a los usuarios con acceso general y de lectura enumerar el ID de credenciales de las credenciales almacenadas en Jenkins.
ModificadaMedia (6.5)1.0%—Jenkins CRX Content Package Deployer16/10/201917/6/2026
Una falta de comprobación de permiso en Jenkins CRX Content Package Deployer Plugin versión 1.8.1 y anteriores, permitía a atacantes con permiso General y de Lectura conectar con una URL especificada por el atacante usando los IDs de credenciales especificadas por el atacante obtenidas por medio de otro método,…
ModificadaAlta (8.8)0.84%—Jenkins CRX Content Package Deployer16/10/201917/6/2026
Una vulnerabilidad de tipo cross-site request forgery en Jenkins CRX Content Package Deployer Plugin versión 1.8.1 y anteriores, permitía a atacantes conectar con una URL especificada por el atacante usando los IDs de credenciales especificadas por el atacante obtenidas por medio de otro método, capturando así las…
ModificadaMedia (4.4)0.30%—IBM Filenet Content Manager14/10/201917/6/2026
Las versiones 5.5.2 y 5.5.3 de IBM FileNet Content Manager en configuraciones específicas, podría registrar las credenciales de usuario del servicio web en un archivo de registro al que podría acceder un administrador en la máquina local. ID de IBM X-Force: 166798.
ModificadaMedia (4.8)0.95%—Cybercraftit Content-grabber10/10/201917/6/2026
El plugin content-grabber versión 1.0 para WordPress, presenta una vulnerabilidad de tipo XSS por medio del parámetro obj_field_name o obj_field_id.
ModificadaMedia (5.4)0.70%—IBM Content Navigator25/9/201917/6/2026
Content Navigator versión 3.0CD de IBM es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, lo que altera la funcionalidad prevista que puede conducir a la divulgación de credenciales dentro de una sesión de…
ModificadaMedia (4.3)1.0%—Cisco Content Security Management Appliance5/9/201917/6/2026
Una vulnerabilidad en el módulo de autorización de Cisco Content Security Management Appliance (SMA) Software, podría permitir a un atacante remoto autenticado conseguir acceso al correo electrónico fuera de alcance. La vulnerabilidad se presenta porque el software afectado no implementa correctamente los controles de…
ModificadaAlta (7.5)2.0%—Wpexpertdeveloper WP Private Content Plus30/8/201917/6/2026
El plugin wp-private-content-plus anterior a la versión 2.0 para WordPress no tiene protección contra los cambios de opción a través save_settings_page and other save_ functions.
ModificadaMedia (4.3)0.69%—Microfocus Content Manager30/8/201917/6/2026
Una exposición de información en Micro Focus Content Manager, versiones 9.1, 9.2 y 9.3. Esta vulnerabilidad cuando esta configurado para utilizar una base de datos de Oracle, permite a usuarios válidos del sistema conseguir acceso a un subconjunto limitado de registros a los que normalmente no son capaces de acceder…
ModificadaAlta (8.8)1.7%—Elearningfreak Insert OR Embed Articulate Content27/8/201917/6/2026
El plugin insert-or-embed-articulate-content-into-wordpress antes de la versión 4.2999 para WordPress no tiene restricciones suficientes en la carga de archivos.
ModificadaMedia (6.5)0.63%—Elearningfreak Insert OR Embed Articulate Content27/8/201917/6/2026
El plugin insert-or-embed-articulate-content-into-wordpress antes del 4.29991 para WordPress no tiene restricciones suficientes para eliminar o cambiar el nombre por parte de un suscriptor
ModificadaMedia (6.1)0.91%—Content Audit Project Content Audit21/8/201917/6/2026
El plugin de auditoría de contenido anterior a 1.9.2 para WordPress tiene XSS.
ModificadaMedia (5.4)0.78%—Microfocus Content Manager7/8/201917/6/2026
Bypass de control de acceso remoto en Micro Focus Content Manager. versiones 9.1, 9.2, 9.3. La vulnerabilidad podría explotarse para manipular los datos almacenados durante la solicitud de CheckIn de otro usuario.
ModificadaAlta (7.5)1.5%💥 PoCHyland Perceptive Content Server16/7/201917/6/2026
Una vulnerabilidad de denegación de servicio en el servicio ImageNow Server en Hyland Perceptive Content Server anterior a la versión 7.1.5, permite a un atacante bloquear el servicio por medio de una conexión TCP.
ModificadaMedia (4.3)0.92%—IBM Content Navigator11/7/201917/6/2026
Content Navigator versión 3.0CD de IBM, es vulnerable a la inclusión de archivos locales, permitiendo a un atacante acceder a un archivo de configuración en el servidor ICN. ID de IBM X-Force: 160015.
ModificadaMedia (6.1)0.79%—IBM Content Navigator25/4/201917/6/2026
IBM Content Navigator versión 2.0.3 y versión 3.0 CD podría permitir a un atacante remoto realizar ataques de phishing, utilizando un ataque de redireccionamiento abierto. Al persuadir a una víctima para que visite un sitio web especialmente elaborado, un atacante remoto podría explotar esta vulnerabilidad para…
ModificadaMedia (5.4)0.66%—IBM Content Navigator25/4/201917/6/2026
IBM Content Navigator versión 2.0.3 y versión 3.0CD es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios introducir un código JavaScript arbitrario en la interfaz del usuario web, por lo tanto, modificar la funcionalidad deseada que podría conducir a la divulgación de credenciales…
ModificadaAlta (7.5)1.7%—Microfocus Content Manager1/4/201917/6/2026
Se ha identificado una vulnerabilidad de subida de archivos no autenticados en el componente del cliente web de Micro Focus Content Manager, en sus versiones 9.1, 9.2 y 9.3, cuando se configuran para utilizar el método de autenticación ADFS. Esta vulnerabilidad podría ser explotada por un atacante remoto no…
ModificadaMedia (5.4)0.92%—IBM Content Navigator22/3/201917/6/2026
IBM Content Navigator 3.0CD podría permitir que los atacantes dirijan el tráfico web a un sitio malicioso. Si los atacantes hacen un sitio IBM Content Navigator falso, pueden enviar un enlace a los usuarios ICN para enviar una petición directamente a su cliente Edit. Así, el cliente Edit descargará documentos del…
ModificadaAlta (8.8)1.9%—IBM Content Navigator14/3/201917/6/2026
IBM Content Navigator 3.0CD podría permitir que un atacante ejecute código arbitrario en el puesto de trabajo de un usuario. Al editar un archivo ejecutable en ICN con el servicio "Edit", se ejecutará en el puesto de trabajo del usuario. IBM X-Force ID: 156000.
ModificadaCrítica (9.8)2.3%—Vignette Content Management31/1/201917/6/2026
En Vignette Content Management 6, es posible obtener acceso remoto a privilegios de administrador descubriendo la contraseña admin en el código fuente HTML de vgn/ccb/user/mgmt/user/edit/0,1628,0,00.html?uid=admin y, después, creando una cuenta de usuario privilegiada. NOTA: este producto se ha descontinuado.