Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1028 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 32% | — | HP IMC Service Operation Management Software ModuleHP Intelligent Management Center | 13/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en HP Intelligent Management Center (iMC) y HP IMC Service Operation Management Software Module permite a atacantes remotos obtener información sensible a través de vectores desconocidos, tambien conocido como ZDI-CAN-1647 | |
| Modificada | Alta (7.5) | 2.6% | — | HP IMC Service Operation Management Software ModuleHP Intelligent Management Center | 13/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en HP Intelligent Management Center (iMC) y HP IMC Service Operation Management Software Module permite a atacantes remotos sortear restricciones de acceso a través de vectores deconocidos, tambien conocido como ZDI-CAN-1645. | |
| Modificada | Alta (7.5) | 24% | — | HP IMC Service Operation Management Software ModuleHP Intelligent Management Center | 13/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en P Intelligent Management Center (iMC) y HP IMC Service Operation Management Software Module permite a atacantes remotos sortear la autenticación a través de vectores desconocidos, tambien conocido como ZDI-CAN-1644. | |
| Modificada | Media (5) | 38% | — | HP Intelligent Management CenterHP IMC Branch Intelligent Management System Software Module | 13/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en HP Intelligent Management Center (iMC) y HP IMC Branch Intelligent Management System Software Module (BIMS) permite a atacantes remotos obtener información sensible a través de vectores desconocidos, tambien conocido como ZDI-CAN-1607. | |
| Modificada | Alta (10) | 63% | 💥 Exploit | HP IMC Branch Intelligent Management System Software ModuleHP Intelligent Management Center | 13/10/2013 | 16/6/2026 | Vulnerabilidad sin especificar en HP Intelligent Management Center (iMC) y HP IMC Branch Intelligent Management System Software Module (también conocido como BIMS) permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1606. | |
| Modificada | Media (6.4) | 1.4% | — | Sebastien Corbin Make Meeting Scheduler Module | 9/10/2013 | 16/6/2026 | El módulo Make Meeting Scheduler 6.x-1.x anterior a la versión 6.x-1.3 para Drupal permite a atacantes remotos evadir restricciones de acceso de una encuesta a través de una petición directa a la URL del nodo en lugar the la URL hash. | |
| Modificada | Media (4.3) | 1.8% | — | Google Site Search Project Google Site Search Module | 9/10/2013 | 16/6/2026 | Vulnerabilidad de XSS en el módulo Google Site Search 6.x-1.x anterior a la versión 6.x-1.4 y 7.x-1.x anterior a 7.x-1.10 para Drupal permite a atacantes remotos inyectar script web arbitrario o HTML, provocando que datos diseñados sean devueltos por la API de Google. | |
| Modificada | Baja (2.1) | 0.94% | — | Joachim Noreiko Flag Module | 30/9/2013 | 16/6/2026 | Vulnerabilidad cross-site scripting (XSS) en la página de administración del módulo Flag 7.x-3.x anteriores a 7.x-3.1 para Drupal permite a usuarios autenticados remotos con permisos "Administer flags" inyectar script web o HTML a través del título de flag. | |
| Modificada | Media (4.3) | 1.2% | — | Click2sell Suite Module | 25/9/2013 | 16/6/2026 | Vulnerabilidad XSS en el módulo Click2Sell Suite v6.x-1.x para Drupal permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de un formulario de confirmación. | |
| Modificada | Media (6.8) | 0.64% | — | Click2sell Suite Module | 25/9/2013 | 16/6/2026 | Vulnerabilidad CSRF en el módulo Click2Sell Suite v6.x-1.x para Drupal permite a atacantes remotos secuestrar la autenticación de administradores para peticiones que eliminen información de la base de datos a través de vectores que involucran la API Drupal Form. | |
| Modificada | Media (6.9) | 0.36% | — | Intel C202 ChipsetIntel C204 ChipsetIntel C206 ChipsetIntel C216 Chipset+6 | 12/9/2013 | 16/6/2026 | Vulnerabilidad no especificada en Intel Trusted Execution Technology (TXT) SINIT Authenticated Code Modules (ACM) anteriores a v1.2, usados por Intel QM77, QS77, Q77 Express, C216, Q67 Express, C202, C204, y C206 chipsets y Mobile Intel QM67 y QS67 chipsets, cuando el measured launch environment (MLE) es invocado,… | |
| Modificada | Media (5.8) | 1.3% | — | Node Access User Reference Project Nodeaccess Userreference Module | 28/8/2013 | 16/6/2026 | El módulo de acceso de referencia al usuario Node 6.x-3.x anteior a 6.x-3.5 y 7.x-3.x anteior a 7.x-3.10 para Drupal no restringe adecuadamente el acceso al contenido que contiene un campo de referencia al usuario cuando el autor actualiza o elimina permisos y la cuenta de dicho autor es eliminada, lo que permite a… | |
| Modificada | Baja (2.6) | 1.3% | — | Spambot Module Project Spambot | 20/8/2013 | 16/6/2026 | Vulnerabilidad XSS en el módulo Spambot 6.x-3.x anterior a 6.x-3.2 y 7.x-1.x anterior a 7.x-1.1 para Drupal, permite a determinados atacantes inyectar secuencias de comandos web o HTML arbitrarias a través de respuestas de la API stopforumspam.com cuando se ha logado por el "watchdog". | |
| Modificada | Media (4.4) | 0.55% | — | Canonical Ubuntu LinuxOpensusePerlmonks Module\ | 19/8/2013 | 16/6/2026 | La funcionalidad de verificación cpansign en el módulo Module::Signature anterior a 0.72 para Perl, permite a atacantes evitar la comprobación de firma y ejecutar código arbitrarioa través de un archivo SIGNATURE con "un cifrado desconocido especial" que referencia a un módulo no confiable en Digest/. | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Advanced Management Module | 16/8/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en adv_sw.php en Advanced Management Module (AMM) con firmware BBET anterior a BBET64G y BPET anterior a BPET64G para sistemas IBM BladeCenter, permite a atacantes remotos inyectar web scripts arbitrarios o HTML mediante vectores desconocidos. | |
| Modificada | Media (4.3) | 3.5% | 💥 Exploit | Magnolia-cms Magnolia Form Module | 9/8/2013 | 16/6/2026 | Múltiples vulnerabilidades de cross-site scripting (XSS) en el módulo Magnolia Form v1.x hasta v1.4.7 y v2.x anterior a v2.0.2 para Magnolia CMS, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) username, (2) fullname, o (3) email en… | |
| Modificada | Alta (9.3) | 6.3% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Security Manager+9 | 9/8/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en una firma no especificada de un Applet Java en un componente client-side en F5 BIG-IP APM v10.1.0 hasta v10.2.4 y v11.0.0 hasta v11.3.0, FirePass v6.0.0 hasta v6.1.0 y v7.0.0, y otros productos "cuando APM se aprovisiona," permite que atacantes remotos puedan subir y ejecutar… | |
| Modificada | Alta (7.1) | 3.1% | — | HP 3com Baseline Plus SwitchHP 3com RouterHP 3com SwitchHP 3com Switch TAA Compliant+11 | 6/7/2013 | 16/6/2026 | Una vulnerabilidad no especificada en los routers HP 3COM y switches HP H3C: HP ProCurve JC###A, JC###B, JD###A, JD###B, JE###A, JF###A, JF###B, JF###C, JG###A, 658250-B21, y 658247-B21, permite a usuarios remotos autenticados ejecutar código de su elección u obtener información sensible a través de vectores… | |
| Modificada | Alta (10) | 10% | — | HP 3com Baseline Plus SwitchHP 3com RouterHP 3com SwitchHP 3com Switch TAA Compliant+11 | 6/7/2013 | 16/6/2026 | Una vulnerabilidad no especificada en los routers y switches HP 3COM y HP H3C: HP ProCurve JC###A, JC###B, JD###A, JD###B, JE###A, JF###A, JF###B, JF###C, JG###A, 658250-B21, y 658247-B21, permite a atacantes remotos ejecutar código de su elección u obtener información sensible a través de vectores desconocidos. | |
| Modificada | Media (6.5) | 17% | 💥 Exploit | A51dev Activecollab Chat Module | 23/5/2013 | 16/6/2026 | functions/html_to_text.php en el módulo Chat anterior a 1.5.2 para activeCollab, permite a usuarios autenticados remotamente ejecutar código PHP de su elección a través del parámetro message[message_text] a chat/add_messag que no se maneja adecuadamente cuando se ejecuta la función preg_replace con el switch eval. | |
| Modificada | Baja (2.1) | 1.3% | — | RSA Authentication APIRSA Securid WEB AgentRSA Pluggable Authentication Module AgentRSA Authentication Agent | 22/5/2013 | 16/6/2026 | La API de autenticación de EMC RSA anterior a v8.1 SP1, RSA Web Agent anterior a v5.3.5 para Apache Web Server, RSA Web Agent anterior a v5.3.5 para IIS, RSA PAM Agent anterior a v7.0, y RSA Agent anterior a v6.1.4 para Microsoft Windows utiliza un algoritmo de cifrado inadecuado y una clave débil para el… | |
| Modificada | Media (5) | 1.8% | — | Cisco Firewall Services ModuleCisco Adaptive Security Appliance Software | 24/4/2013 | 16/6/2026 | La implementación de ACL basado en el tiempo de Cisco Adaptive Security Appliances (ASA) dispositivos y en el Módulo de Servicios Cisco Firewall (FWSM), no trata correctamente las declaraciones periódicas para el comando por rangos de tiempo, lo que permite a atacantes remotos evitar las restricciones de acceso… | |
| Modificada | Media (5) | 1.8% | — | Cisco Firewall Services ModuleCisco Adaptive Security Appliance Software | 16/4/2013 | 16/6/2026 | La implementación de Secure Shell (SSH) en dispositivos Cisco Adaptive Security Appliances (ASA) y Cisco Firewall Services Module (FWSM), no termina correctamente las sesiones, lo que permite a atacantes remotos causar una denegación de servicio mediante el establecimiento repetido de conexiones SSH, también conocido… | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco Firewall Services Module Software | 11/4/2013 | 16/6/2026 | La funcionalidad de autenticación de proxy en Cisco Firewall Services Module (FWSM) software v3.1 y v3.2 antes de v3.2(20.1), v4.0 antes de v4.0(15.2), y v4.1 antes de v4.1(5.1) permite a atacantes remotos provocar una denegación de servicio (recarga del dispositivo) a través de una URL hecha a mano, también conocido… | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco 6500 Series Adaptive Security ApplianceCisco 7600 Series Adaptive Security Appliance+1 | 11/4/2013 | 16/6/2026 | Cisco Adaptive Security Appliances (ASA) los dispositivos con v7.x de software antes de v7.2(5.10) v8.0, antes de v8.0(5.28), v8.1 y v8.2 antes de v8.2(5.35), v8.3 antes de v8.3(2.34), v8.4 antes de v8.4(4.11), v8.6 antes de v8.6(1.10), y v8.7 antes de v8.7(1.3), y Cisco Firewall Services Module (FWSM) software v3.1 y… |