Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
686 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 1.1% | — | Oracle Hyperion Interactive ReportingOracle Essbase ServerOracle Hyperion Production Reporting ServerOracle Integration Services Server | 21/12/2012 | 16/6/2026 | Desbordamiento de búfer en el controlador DataDirect ODBC, como se usa en Oracle Hyperion Interactive Reporting v11.1.2.1 and v11.1.2.2, Essbase Server v11.1.2.1 y v11.1.2.2, Production Reporting Server v11.1.2.1 y v11.1.2.2, e Integration Services Server v11.1.2.1 y v11.1.2.2 tiene un impacto y vectores de ataque… | |
| Modificada | Alta (10) | 3.6% | — | Oracle Hyperion Financial Management | 21/12/2012 | 16/6/2026 | Vulnerabilidad no especificada en un control TList 6 ActiveX en Oracle Hyperion Financial Management v11.1.1.4 y v11.1.2.1.104 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Baja (2.1) | 0.38% | — | Vmware Hyperic HQ | 5/12/2012 | 16/6/2026 | El script en perl monitor en el plugin de base de datos Sybase en SpringSource Hyperic HQ anterior a v4.3 permite a usuarios locales obtener la contraseña de la base de datos mediante el listado de procesos y sus argumentos | |
| Modificada | Alta (9.3) | 9.8% | 💥 Exploit | Oracle Hyperion Strategic FinanceTidestone Formula ONE Activex Control | 15/9/2012 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en el método SetDevNames del control ActiveX Tidestone Formula One (TTF16.ocx) v6.3.5 Build 1 en Oracle Hyperion Strategic Finance v12.x y posiblemente anteriores, permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga en el parámetro… | |
| Modificada | Media (4.3) | 1.4% | — | Oracle Hyperion | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Hyperion BI + en Oracle Hyperion v11.1.1.3 y anteriores permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con la interfaz de usuario y visualización. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Hypermethod Elearning Server | 21/5/2012 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en admin/setup.inc.php en Hypermethod eLearning Server 4G, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro path. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Hypermethod Elearning Server | 21/5/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en news.php4 en Hypermethod eLearning Server 4G, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro nid. | |
| Modificada | Media (5.7) | 0.99% | — | Linux KernelRedhat Enterprise LinuxRedhat Enterprise Virtualization Hypervisor | 31/8/2011 | 16/6/2026 | Vulnerabilidad en la implementación de Generic Receive Offload (GRO) en el kernel de Linux versión 2.6.18 en Red Hat Enterprise Linux versiones 5 y 2.6.32 en Red Hat Enterprise Linux versión 6, tal y como se utiliza en el Hypervisor Red Hat Enterprise Virtualization (RHEV) y otros productos, permite a los atacantes… | |
| Modificada | Media (4.3) | 0.90% | — | Hypermail-project Hypermail | 14/1/2011 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Hypermail v2.2.0 permite a atacantes remotos inyectar HTML o secuencias de comandos web a través de una dirección debidamente modificada en el campo From, que no se maneja correctamente cuando se indexan los mensajes. | |
| Modificada | Baja (2.1) | 0.37% | — | Redhat Enterprise Virtualization Hypervisor | 24/6/2010 | 16/6/2026 | Virtual Desktop Server Manager (VDSM) en Red Hat Enterprise Virtualization Hypervisor (conocido como RHEV-H or rhev-hypervisor) anterior v5.5-2.2 no actúa adecuadamente después del borrado de los datos de una máquina virtual, lo que permite a usuarios invitados obtener información sensible por examinación de bloques… | |
| Modificada | Media (4.3) | 1.2% | 💥 Exploit | Springsource Application Management SuiteSpringsource Hyperic HQSpringsource TC Server | 24/3/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados en SpringSource tc Server v6.0.20.B y anteriores, Application Management Suite (AMS) anterior a v2.0.0.SR4, Hyperic HQ Open Source anterior a v4.2.x, Hyperic HQ v4.0 Enterprise anterior a v4.0.3.2, e Hyperic HQ v4.1 Enterprise… | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Hypersilence Silentum Guestbook | 10/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en silentum_guestbook.php en Silentum Guestbook v2.0.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "messageid". | |
| Modificada | Baja (3.5) | 1.8% | 💥 Exploit | Springsource Application Management SuiteSpringsource Hyperic HQSpringsource TC Server | 13/10/2009 | 16/6/2026 | Vulnerabilidad de Ejecución de secuencias de comandos en sitios cruzados(XSS) en el listado de características Alerts en la interface web en SpringSource Hyperic HQ v3.2.x anteirior v3.2.6.1, v4.0.x anterior v4.0.3.1, v4.1.x anterior v4.1.2.1, y v4.2-beta1; Application Management Suite (AMS) v2.0.0.SR3; y tc Server… | |
| Modificada | Media (4.3) | 2.4% | — | Springsource Application Management SuiteSpringsource Hyperic HQSpringsource TC Server | 13/10/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en hq/web/common/GenericError.jsp en el manejador de excepciones en la interface web en SpringSource Hyperic HQ v3.2.x anterior v3.2.6.1, v4.0.x anterior v4.0.3.1, v4.1.x anterior v4.1.2.1, y v4.2-beta1; Application Management Suite (AMS) v2.0.0.SR3; y tc Server… | |
| Modificada | Media (5) | 2.8% | 💥 Exploit | Hyperstop WEB Host Directory | 19/8/2009 | 16/6/2026 | HyperStop Web Host Directory v1.2 permite a atacantes remotos evitar la autenticacion y descarga la base de datos de la copia de seguridad a traves de una peticion directa a admin/backup/db. | |
| Modificada | Media (5) | 4.3% | — | Hyperguard WEB Application Firewall Project Hyperguard WEB Application Firewall | 2/7/2009 | 16/6/2026 | Artofdefence Hyperguard Web Application Firewall (WAF) módulo anterior a v2.5.5-11635, v3.0 anterior a v3.0.3-11636, y v3.1 anteriores a v3.1.1-11637, un módulo para el Apache HTTP Server, permite a loa atacantes remotos causar una denegación de servicio (consumo de memoria) a través de una petición HTTP con un valor… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Hypersilence Silentum Loginsys | 28/4/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en login.php en Silentum LoginSys v1.0.0 permite a atacantes remotos inyectar HTML o scripts web arbitrarios a través del parámetro message. | |
| Modificada | Alta (7.5) | 6.5% | 💥 Exploit | Hypersilence Silentum Loginsys | 28/4/2009 | 16/6/2026 | login2.php en Silentum LoginSys v1.0.0 permite a atacantes remotos eludir la autenticación y obtener acceso a una cuenta a su elección mediante la creación de la cookie logged_in de la cuenta de el usuario. | |
| Modificada | Media (4.3) | 1.1% | — | Oracle Hyperion BI Plus ComponentOracle Application Server | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Hyperion BI Plus de Oracle Application Server 8.3.2.4, 8.5.0.3, 9.2.0.3, 9.2.1.0 y 9.3.1.0 tiene impacto desconocido y vectores de ataque remotos. | |
| Modificada | Media (4.3) | 1.1% | — | Lxlabs Hypervm | 10/12/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la página de acceso de Lxlabs HyperVM 2.0 permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro frm_emessage, vector distinto de CVE-2006-6649. NOTA: El origen de esta información es desconocido; los detalles… | |
| Modificada | Media (5) | 2.6% | 💥 Exploit | Hyperbook Guestbook | 2/3/2007 | 16/6/2026 | Thomas R. Pasawicz HyperBook Guestbook 1.30 almancena información sensible bajo la raiz web con insuficientes controles de acceso, lo cual permite a atacantes remotos descargar una contraseña hash de admin a través de una respuesta directa a data/gbconfiguration.dat. | |
| Modificada | Media (6.8) | 1.6% | — | Hypervm | 20/12/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en display.php de HyperVM 1.2 y versiones anteriores permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro frm_action. NOTA. El fabricante impugna esta vulnerabilidad, pero no está claro si la impugnación es… | |
| Modificada | Media (6.8) | 2.6% | 💥 Exploit | Hilgraeve Hyperaccess | 15/12/2006 | 16/6/2026 | Vulnerabilidad de inyección de argumento en HyperAccess 8.4 permite a atacantes con la intervención del usuario ejecutar código vbscript de su elección y comandos a través de la opción /r en un telnet:// URI, lo cual esta configurado para usar hawin32.exe. | |
| Modificada | Media (6.8) | 1.3% | — | Hilgraeve Hyperaccess | 15/12/2006 | 16/6/2026 | HyperAccess 8.4 permite a atacantes con la intervención del usuario ejecutar código vbscript de su elección y comandos a través de una sesión de archivo (HAW), el cual puede estar automaticamente abierto usando Internet Explorer. | |
| Modificada | Media (4.3) | 1.3% | — | Hyper Nikki System | 6/11/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Hyper NIKKI System anterior a 2.19.9 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores desconocidos. |