Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

686 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)1.1%—Oracle Hyperion Interactive ReportingOracle Essbase ServerOracle Hyperion Production Reporting ServerOracle Integration Services Server21/12/201216/6/2026
Desbordamiento de búfer en el controlador DataDirect ODBC, como se usa en Oracle Hyperion Interactive Reporting v11.1.2.1 and v11.1.2.2, Essbase Server v11.1.2.1 y v11.1.2.2, Production Reporting Server v11.1.2.1 y v11.1.2.2, e Integration Services Server v11.1.2.1 y v11.1.2.2 tiene un impacto y vectores de ataque…
ModificadaAlta (10)3.6%—Oracle Hyperion Financial Management21/12/201216/6/2026
Vulnerabilidad no especificada en un control TList 6 ActiveX en Oracle Hyperion Financial Management v11.1.1.4 y v11.1.2.1.104 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos.
ModificadaBaja (2.1)0.38%—Vmware Hyperic HQ5/12/201216/6/2026
El script en perl monitor en el plugin de base de datos Sybase en SpringSource Hyperic HQ anterior a v4.3 permite a usuarios locales obtener la contraseña de la base de datos mediante el listado de procesos y sus argumentos
ModificadaAlta (9.3)9.8%💥 ExploitOracle Hyperion Strategic FinanceTidestone Formula ONE Activex Control15/9/201216/6/2026
Desbordamiento de búfer basado en memoria dinámica en el método SetDevNames del control ActiveX Tidestone Formula One (TTF16.ocx) v6.3.5 Build 1 en Oracle Hyperion Strategic Finance v12.x y posiblemente anteriores, permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga en el parámetro…
ModificadaMedia (4.3)1.4%—Oracle Hyperion17/7/201216/6/2026
Vulnerabilidad no especificada en el componente Hyperion BI + en Oracle Hyperion v11.1.1.3 y anteriores permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con la interfaz de usuario y visualización.
ModificadaAlta (7.5)2.5%💥 ExploitHypermethod Elearning Server21/5/201216/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en admin/setup.inc.php en Hypermethod eLearning Server 4G, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro path.
ModificadaAlta (7.5)1.1%💥 ExploitHypermethod Elearning Server21/5/201216/6/2026
Vulnerabilidad de inyección SQL en news.php4 en Hypermethod eLearning Server 4G, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro nid.
ModificadaMedia (5.7)0.99%—Linux KernelRedhat Enterprise LinuxRedhat Enterprise Virtualization Hypervisor31/8/201116/6/2026
Vulnerabilidad en la implementación de Generic Receive Offload (GRO) en el kernel de Linux versión 2.6.18 en Red Hat Enterprise Linux versiones 5 y 2.6.32 en Red Hat Enterprise Linux versión 6, tal y como se utiliza en el Hypervisor Red Hat Enterprise Virtualization (RHEV) y otros productos, permite a los atacantes…
ModificadaMedia (4.3)0.90%—Hypermail-project Hypermail14/1/201116/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Hypermail v2.2.0 permite a atacantes remotos inyectar HTML o secuencias de comandos web a través de una dirección debidamente modificada en el campo From, que no se maneja correctamente cuando se indexan los mensajes.
ModificadaBaja (2.1)0.37%—Redhat Enterprise Virtualization Hypervisor24/6/201016/6/2026
Virtual Desktop Server Manager (VDSM) en Red Hat Enterprise Virtualization Hypervisor (conocido como RHEV-H or rhev-hypervisor) anterior v5.5-2.2 no actúa adecuadamente después del borrado de los datos de una máquina virtual, lo que permite a usuarios invitados obtener información sensible por examinación de bloques…
ModificadaMedia (4.3)1.2%💥 ExploitSpringsource Application Management SuiteSpringsource Hyperic HQSpringsource TC Server24/3/201016/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados en SpringSource tc Server v6.0.20.B y anteriores, Application Management Suite (AMS) anterior a v2.0.0.SR4, Hyperic HQ Open Source anterior a v4.2.x, Hyperic HQ v4.0 Enterprise anterior a v4.0.3.2, e Hyperic HQ v4.1 Enterprise…
ModificadaAlta (7.5)0.93%💥 ExploitHypersilence Silentum Guestbook10/3/201016/6/2026
Vulnerabilidad de inyección SQL en silentum_guestbook.php en Silentum Guestbook v2.0.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "messageid".
ModificadaBaja (3.5)1.8%💥 ExploitSpringsource Application Management SuiteSpringsource Hyperic HQSpringsource TC Server13/10/200916/6/2026
Vulnerabilidad de Ejecución de secuencias de comandos en sitios cruzados(XSS) en el listado de características Alerts en la interface web en SpringSource Hyperic HQ v3.2.x anteirior v3.2.6.1, v4.0.x anterior v4.0.3.1, v4.1.x anterior v4.1.2.1, y v4.2-beta1; Application Management Suite (AMS) v2.0.0.SR3; y tc Server…
ModificadaMedia (4.3)2.4%—Springsource Application Management SuiteSpringsource Hyperic HQSpringsource TC Server13/10/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en hq/web/common/GenericError.jsp en el manejador de excepciones en la interface web en SpringSource Hyperic HQ v3.2.x anterior v3.2.6.1, v4.0.x anterior v4.0.3.1, v4.1.x anterior v4.1.2.1, y v4.2-beta1; Application Management Suite (AMS) v2.0.0.SR3; y tc Server…
ModificadaMedia (5)2.8%💥 ExploitHyperstop WEB Host Directory19/8/200916/6/2026
HyperStop Web Host Directory v1.2 permite a atacantes remotos evitar la autenticacion y descarga la base de datos de la copia de seguridad a traves de una peticion directa a admin/backup/db.
ModificadaMedia (5)4.3%—Hyperguard WEB Application Firewall Project Hyperguard WEB Application Firewall2/7/200916/6/2026
Artofdefence Hyperguard Web Application Firewall (WAF) módulo anterior a v2.5.5-11635, v3.0 anterior a v3.0.3-11636, y v3.1 anteriores a v3.1.1-11637, un módulo para el Apache HTTP Server, permite a loa atacantes remotos causar una denegación de servicio (consumo de memoria) a través de una petición HTTP con un valor…
ModificadaMedia (4.3)1.5%💥 ExploitHypersilence Silentum Loginsys28/4/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en login.php en Silentum LoginSys v1.0.0 permite a atacantes remotos inyectar HTML o scripts web arbitrarios a través del parámetro message.
ModificadaAlta (7.5)6.5%💥 ExploitHypersilence Silentum Loginsys28/4/200916/6/2026
login2.php en Silentum LoginSys v1.0.0 permite a atacantes remotos eludir la autenticación y obtener acceso a una cuenta a su elección mediante la creación de la cookie logged_in de la cuenta de el usuario.
ModificadaMedia (4.3)1.1%—Oracle Hyperion BI Plus ComponentOracle Application Server15/7/200816/6/2026
Vulnerabilidad no especificada en el componente Hyperion BI Plus de Oracle Application Server 8.3.2.4, 8.5.0.3, 9.2.0.3, 9.2.1.0 y 9.3.1.0 tiene impacto desconocido y vectores de ataque remotos.
ModificadaMedia (4.3)1.1%—Lxlabs Hypervm10/12/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la página de acceso de Lxlabs HyperVM 2.0 permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro frm_emessage, vector distinto de CVE-2006-6649. NOTA: El origen de esta información es desconocido; los detalles…
ModificadaMedia (5)2.6%💥 ExploitHyperbook Guestbook2/3/200716/6/2026
Thomas R. Pasawicz HyperBook Guestbook 1.30 almancena información sensible bajo la raiz web con insuficientes controles de acceso, lo cual permite a atacantes remotos descargar una contraseña hash de admin a través de una respuesta directa a data/gbconfiguration.dat.
ModificadaMedia (6.8)1.6%—Hypervm20/12/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en display.php de HyperVM 1.2 y versiones anteriores permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro frm_action. NOTA. El fabricante impugna esta vulnerabilidad, pero no está claro si la impugnación es…
ModificadaMedia (6.8)2.6%💥 ExploitHilgraeve Hyperaccess15/12/200616/6/2026
Vulnerabilidad de inyección de argumento en HyperAccess 8.4 permite a atacantes con la intervención del usuario ejecutar código vbscript de su elección y comandos a través de la opción /r en un telnet:// URI, lo cual esta configurado para usar hawin32.exe.
ModificadaMedia (6.8)1.3%—Hilgraeve Hyperaccess15/12/200616/6/2026
HyperAccess 8.4 permite a atacantes con la intervención del usuario ejecutar código vbscript de su elección y comandos a través de una sesión de archivo (HAW), el cual puede estar automaticamente abierto usando Internet Explorer.
ModificadaMedia (4.3)1.3%—Hyper Nikki System6/11/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Hyper NIKKI System anterior a 2.19.9 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores desconocidos.
Orbitaley — Vulnerabilidades