Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1028 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)32%—HP IMC Service Operation Management Software ModuleHP Intelligent Management Center13/10/201316/6/2026
Vulnerabilidad no especificada en HP Intelligent Management Center (iMC) y HP IMC Service Operation Management Software Module permite a atacantes remotos obtener información sensible a través de vectores desconocidos, tambien conocido como ZDI-CAN-1647
ModificadaAlta (7.5)2.6%—HP IMC Service Operation Management Software ModuleHP Intelligent Management Center13/10/201316/6/2026
Vulnerabilidad no especificada en HP Intelligent Management Center (iMC) y HP IMC Service Operation Management Software Module permite a atacantes remotos sortear restricciones de acceso a través de vectores deconocidos, tambien conocido como ZDI-CAN-1645.
ModificadaAlta (7.5)24%—HP IMC Service Operation Management Software ModuleHP Intelligent Management Center13/10/201316/6/2026
Vulnerabilidad no especificada en P Intelligent Management Center (iMC) y HP IMC Service Operation Management Software Module permite a atacantes remotos sortear la autenticación a través de vectores desconocidos, tambien conocido como ZDI-CAN-1644.
ModificadaMedia (5)38%—HP Intelligent Management CenterHP IMC Branch Intelligent Management System Software Module13/10/201316/6/2026
Vulnerabilidad no especificada en HP Intelligent Management Center (iMC) y HP IMC Branch Intelligent Management System Software Module (BIMS) permite a atacantes remotos obtener información sensible a través de vectores desconocidos, tambien conocido como ZDI-CAN-1607.
ModificadaAlta (10)63%💥 ExploitHP IMC Branch Intelligent Management System Software ModuleHP Intelligent Management Center13/10/201316/6/2026
Vulnerabilidad sin especificar en HP Intelligent Management Center (iMC) y HP IMC Branch Intelligent Management System Software Module (también conocido como BIMS) permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1606.
ModificadaMedia (6.4)1.4%—Sebastien Corbin Make Meeting Scheduler Module9/10/201316/6/2026
El módulo Make Meeting Scheduler 6.x-1.x anterior a la versión 6.x-1.3 para Drupal permite a atacantes remotos evadir restricciones de acceso de una encuesta a través de una petición directa a la URL del nodo en lugar the la URL hash.
ModificadaMedia (4.3)1.8%—Google Site Search Project Google Site Search Module9/10/201316/6/2026
Vulnerabilidad de XSS en el módulo Google Site Search 6.x-1.x anterior a la versión 6.x-1.4 y 7.x-1.x anterior a 7.x-1.10 para Drupal permite a atacantes remotos inyectar script web arbitrario o HTML, provocando que datos diseñados sean devueltos por la API de Google.
ModificadaBaja (2.1)0.94%—Joachim Noreiko Flag Module30/9/201316/6/2026
Vulnerabilidad cross-site scripting (XSS) en la página de administración del módulo Flag 7.x-3.x anteriores a 7.x-3.1 para Drupal permite a usuarios autenticados remotos con permisos "Administer flags" inyectar script web o HTML a través del título de flag.
ModificadaMedia (4.3)1.2%—Click2sell Suite Module25/9/201316/6/2026
Vulnerabilidad XSS en el módulo Click2Sell Suite v6.x-1.x para Drupal permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de un formulario de confirmación.
ModificadaMedia (6.8)0.64%—Click2sell Suite Module25/9/201316/6/2026
Vulnerabilidad CSRF en el módulo Click2Sell Suite v6.x-1.x para Drupal permite a atacantes remotos secuestrar la autenticación de administradores para peticiones que eliminen información de la base de datos a través de vectores que involucran la API Drupal Form.
ModificadaMedia (6.9)0.36%—Intel C202 ChipsetIntel C204 ChipsetIntel C206 ChipsetIntel C216 Chipset+612/9/201316/6/2026
Vulnerabilidad no especificada en Intel Trusted Execution Technology (TXT) SINIT Authenticated Code Modules (ACM) anteriores a v1.2, usados por Intel QM77, QS77, Q77 Express, C216, Q67 Express, C202, C204, y C206 chipsets y Mobile Intel QM67 y QS67 chipsets, cuando el measured launch environment (MLE) es invocado,…
ModificadaMedia (5.8)1.3%—Node Access User Reference Project Nodeaccess Userreference Module28/8/201316/6/2026
El módulo de acceso de referencia al usuario Node 6.x-3.x anteior a 6.x-3.5 y 7.x-3.x anteior a 7.x-3.10 para Drupal no restringe adecuadamente el acceso al contenido que contiene un campo de referencia al usuario cuando el autor actualiza o elimina permisos y la cuenta de dicho autor es eliminada, lo que permite a…
ModificadaBaja (2.6)1.3%—Spambot Module Project Spambot20/8/201316/6/2026
Vulnerabilidad XSS en el módulo Spambot 6.x-3.x anterior a 6.x-3.2 y 7.x-1.x anterior a 7.x-1.1 para Drupal, permite a determinados atacantes inyectar secuencias de comandos web o HTML arbitrarias a través de respuestas de la API stopforumspam.com cuando se ha logado por el "watchdog".
ModificadaMedia (4.4)0.55%—Canonical Ubuntu LinuxOpensusePerlmonks Module\19/8/201316/6/2026
La funcionalidad de verificación cpansign en el módulo Module::Signature anterior a 0.72 para Perl, permite a atacantes evitar la comprobación de firma y ejecutar código arbitrarioa través de un archivo SIGNATURE con "un cifrado desconocido especial" que referencia a un módulo no confiable en Digest/.
ModificadaBaja (3.5)0.76%—IBM Advanced Management Module16/8/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en adv_sw.php en Advanced Management Module (AMM) con firmware BBET anterior a BBET64G y BPET anterior a BPET64G para sistemas IBM BladeCenter, permite a atacantes remotos inyectar web scripts arbitrarios o HTML mediante vectores desconocidos.
ModificadaMedia (4.3)3.5%💥 ExploitMagnolia-cms Magnolia Form Module9/8/201316/6/2026
Múltiples vulnerabilidades de cross-site scripting (XSS) en el módulo Magnolia Form v1.x hasta v1.4.7 y v2.x anterior a v2.0.2 para Magnolia CMS, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) username, (2) fullname, o (3) email en…
ModificadaAlta (9.3)6.3%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Security Manager+99/8/201316/6/2026
Vulnerabilidad de salto de directorio en una firma no especificada de un Applet Java en un componente client-side en F5 BIG-IP APM v10.1.0 hasta v10.2.4 y v11.0.0 hasta v11.3.0, FirePass v6.0.0 hasta v6.1.0 y v7.0.0, y otros productos "cuando APM se aprovisiona," permite que atacantes remotos puedan subir y ejecutar…
ModificadaAlta (7.1)3.1%—HP 3com Baseline Plus SwitchHP 3com RouterHP 3com SwitchHP 3com Switch TAA Compliant+116/7/201316/6/2026
Una vulnerabilidad no especificada en los routers HP 3COM y switches HP H3C: HP ProCurve JC###A, JC###B, JD###A, JD###B, JE###A, JF###A, JF###B, JF###C, JG###A, 658250-B21, y 658247-B21, permite a usuarios remotos autenticados ejecutar código de su elección u obtener información sensible a través de vectores…
ModificadaAlta (10)10%—HP 3com Baseline Plus SwitchHP 3com RouterHP 3com SwitchHP 3com Switch TAA Compliant+116/7/201316/6/2026
Una vulnerabilidad no especificada en los routers y switches HP 3COM y HP H3C: HP ProCurve JC###A, JC###B, JD###A, JD###B, JE###A, JF###A, JF###B, JF###C, JG###A, 658250-B21, y 658247-B21, permite a atacantes remotos ejecutar código de su elección u obtener información sensible a través de vectores desconocidos.
ModificadaMedia (6.5)17%💥 ExploitA51dev Activecollab Chat Module23/5/201316/6/2026
functions/html_to_text.php en el módulo Chat anterior a 1.5.2 para activeCollab, permite a usuarios autenticados remotamente ejecutar código PHP de su elección a través del parámetro message[message_text] a chat/add_messag que no se maneja adecuadamente cuando se ejecuta la función preg_replace con el switch eval.
ModificadaBaja (2.1)1.3%—RSA Authentication APIRSA Securid WEB AgentRSA Pluggable Authentication Module AgentRSA Authentication Agent22/5/201316/6/2026
La API de autenticación de EMC RSA anterior a v8.1 SP1, RSA Web Agent anterior a v5.3.5 para Apache Web Server, RSA Web Agent anterior a v5.3.5 para IIS, RSA PAM Agent anterior a v7.0, y RSA Agent anterior a v6.1.4 para Microsoft Windows utiliza un algoritmo de cifrado inadecuado y una clave débil para el…
ModificadaMedia (5)1.8%—Cisco Firewall Services ModuleCisco Adaptive Security Appliance Software24/4/201316/6/2026
La implementación de ACL basado en el tiempo de Cisco Adaptive Security Appliances (ASA) dispositivos y en el Módulo de Servicios Cisco Firewall (FWSM), no trata correctamente las declaraciones periódicas para el comando por rangos de tiempo, lo que permite a atacantes remotos evitar las restricciones de acceso…
ModificadaMedia (5)1.8%—Cisco Firewall Services ModuleCisco Adaptive Security Appliance Software16/4/201316/6/2026
La implementación de Secure Shell (SSH) en dispositivos Cisco Adaptive Security Appliances (ASA) y Cisco Firewall Services Module (FWSM), no termina correctamente las sesiones, lo que permite a atacantes remotos causar una denegación de servicio mediante el establecimiento repetido de conexiones SSH, también conocido…
ModificadaAlta (7.8)1.3%—Cisco Firewall Services Module Software11/4/201316/6/2026
La funcionalidad de autenticación de proxy en Cisco Firewall Services Module (FWSM) software v3.1 y v3.2 antes de v3.2(20.1), v4.0 antes de v4.0(15.2), y v4.1 antes de v4.1(5.1) permite a atacantes remotos provocar una denegación de servicio (recarga del dispositivo) a través de una URL hecha a mano, también conocido…
ModificadaAlta (7.8)1.3%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco 6500 Series Adaptive Security ApplianceCisco 7600 Series Adaptive Security Appliance+111/4/201316/6/2026
Cisco Adaptive Security Appliances (ASA) los dispositivos con v7.x de software antes de v7.2(5.10) v8.0, antes de v8.0(5.28), v8.1 y v8.2 antes de v8.2(5.35), v8.3 antes de v8.3(2.34), v8.4 antes de v8.4(4.11), v8.6 antes de v8.6(1.10), y v8.7 antes de v8.7(1.3), y Cisco Firewall Services Module (FWSM) software v3.1 y…
Orbitaley — Vulnerabilidades