Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
754 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.6% | — | Efstechnology Autoform PDM Archive | 13/6/2012 | 16/6/2026 | Las funciones de administración de AutoFORM PDM Archive anteriores a 7.1 no tienen requisitos de autorización, lo que permite a usuarios autenticados remotos realizar acciones de administración basándose en el conocimiento de una función oculta, tal como se ha demostrado con la función password-change. | |
| Modificada | Media (6.5) | 1.6% | — | Efstechnology Autoform PDM Archive | 13/6/2012 | 16/6/2026 | La web de servicio de AutoFORM PDM Archive anteriores a 7.1 no tiene requisitos de autorización, lo que permite a usuarios autenticados remotos realizar operaciones sobre la base de datos a través de una petición SOAP, tal como se ha demostrado con una petición initializeQueryDatabase2. | |
| Modificada | Alta (7.5) | 1.4% | — | Freebsd Libarchive | 13/4/2012 | 16/6/2026 | Múltiples vulnerabilidades de uso despues de la liberación en libarchive v2.8.4 y v2.8.5, permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente tener otros impactos no especificados a través de un (1) archivo TAR o (2) imagen ISO9660 manipuladas. | |
| Modificada | Media (6.8) | 4.2% | — | Freebsd Libarchive | 13/4/2012 | 16/6/2026 | Desbordamiento de búfer en libarchive hasta v2.8.5, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente la ejecución de código a través de un fichero TAR manipulado. | |
| Modificada | Media (6.8) | 4.2% | — | Freebsd Libarchive | 13/4/2012 | 16/6/2026 | Múltiples desbordamientos de búfer en las funciones (1) heap_add_entry y (2) relocate_dir en archive_read_support_format_iso9660.c en libarchive hasta v2.8.5, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente la ejecución de código de su elección a través de una… | |
| Modificada | Alta (7.5) | 2.1% | — | Freebsd Libarchive | 13/4/2012 | 16/6/2026 | Desbordamiento de búfer en el código libarchive v3.0 pre-release, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente terner otro impacto a través de un fichero CAB manipulado, que no es gestionado de forma adecuada durante la lectura del código Huffman dentro de los… | |
| Modificada | Alta (10) | 8.2% | — | HP Database Archiving Software | 29/12/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP Database Archiving Software v6.31 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1263. | |
| Modificada | Alta (10) | 8.2% | — | HP Database Archiving Software | 29/12/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP Database Archiving Software v6.31 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1214. | |
| Modificada | Alta (10) | 8.2% | — | HP Database Archiving Software | 29/12/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP Database Archiving Software v6.31 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1213. | |
| Modificada | Media (4.3) | 7.0% | — | Apache Archiva | 2/6/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecuciónd e comandos en sitios cruzados (XSS) en Apache Archiva v1.0 a v1.2.2 y v1.3.x antes de v1.3.5, permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (6.8) | 2.1% | — | Apache Archiva | 2/6/2011 | 16/6/2026 | Múltiples vulnerabilidad de falsificación de petición en sitios cruzados(CSRF) en Apache Archiva v1.0 a v1.2.2 y v1.3.x antes de v1.3.5, permiten a atacantes remotos secuestrar la autenticación de los administradores. | |
| Modificada | Alta (9.3) | 5.3% | — | IBM Rational System Architect | 5/5/2011 | 16/6/2026 | El control ActiveX ActiveBar1 de los controles ActiveX Data Dynamics ActiveBar, como se distribuye en ActBar.ocx 1.0.6.5 de IBM Rational System Architect 11.4.0.2, 11.4.0.1 y versiones anteriores, no restringe apropiadamente el método SetLayoutData, lo que permite a atacantes remotos ejecutar código arbitrario a… | |
| Modificada | Media (4.3) | 4.2% | — | Apache ContinuumApache Archiva | 17/2/2011 | 16/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en Continuum versiones 1.1 hasta 1.2.3.1, versiones 1.3.6 y 1.4.0 Beta; y Archiva versiones 1.3.0 hasta 1.3.3 y versiones 1.0 hasta 1.22 de Apache, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de un parámetro especialmente… | |
| Modificada | Media (6.8) | 2.0% | — | Apache Archiva | 6/12/2010 | 16/6/2026 | Apache Archiva 1.0 hasta la versión 1.0.3, 1.1 hasta la 1.1.4, 1.2 hasta la 1.2.2, y 1.3 hasta la 1.3.1 no requiere la entrada de la contraseña de administrador al modificar una cuenta de usuario, lo que facilita a atacantes dependientes del contexto escalar privilegios a través de (1) equipos desatentidos o (2) una… | |
| Modificada | Media (6.8) | 4.8% | 💥 Exploit | Jesse Mcconnell RedbackApache Archiva | 6/12/2010 | 16/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Redback anterior a versión 1.2.4, tal y como es usado en Apache Archiva versiones 1.0 hasta 1.0.3, versiones 1.1 hasta 1.1.4, versiones 1.2 hasta 1.2.2, y versiones 1.3 hasta 1.3.1; y Apache Continuum versiones 1.3.6, 1.4.0 y versiones 1.1 hasta 1.2.3.1;… | |
| Modificada | Media (6.9) | 0.28% | — | Ponsoftware Archive Decoder | 25/10/2010 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Archive Decoder v1.23 y anteriores ,permite a usuarios locales obtener privilegios a través de un troyano que está ubicado en el directorio de trabajo actual. | |
| Modificada | Baja (2.1) | 0.86% | — | Wimleers Hierarchical Select | 13/7/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Hierarchical Select 5.x en versiones anteriores a la 5.x-3.2 y 6.x en versiones anteriores a la 6.x-3.2 para Drupal, permite a atacantes remotos autenticados, con permisos de administrador "taxonomy", inyectar secuencias de comandos web o… | |
| Modificada | Alta (9.3) | 3.1% | — | Hitachi Ucosminexus/opentp1 WEB WEB Front-endsetHitachi Ucosminexus Application ServerHitachi Ucosminexus ClientHitachi Ucosminexus Collaboration+21 | 21/4/2010 | 16/6/2026 | Desbordamiento de búfer en Hitachi Cosminexus V4 a la V8, Processing Kit para XML, y Developer's Kit para Java, usado en productos como uCosminexus, Electronic Form Workflow, Groupmax, e IBM XL C/C++ Enterprise Edition 7 y 8, permite a atacantes remotos tener un impacto desconocido a través de vectores relacionados… | |
| Modificada | Media (4.3) | 0.84% | — | AN Searchit | 2/12/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión [AN] Search it! (an_searchit) v2.4.1 y anteriores para permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria. | |
| Modificada | Media (4.3) | 2.0% | — | IBM Rational Application Developer FOR WebsphereIBM Rational Software Architect | 23/11/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en JSF Widget Library Runtime de IBM Rational Application Developer de WebSphere Software en versiones anteriores a la v7.0.0.10 y Rational Software Architect en versiones anteriores a la v7.0.0.10 permiten a los usuarios remotos inyectar… | |
| Modificada | Media (6.5) | 4.8% | 💥 Exploit | Infireal Mxcamarchive | 12/8/2009 | 16/6/2026 | Vulnerabilidad de inyección de código estático en admin/admin.php en mxCamArchive v2.2 permite a usuarios administradores autenticados remotamente inyectar código PHP de su elección en un programa no especificado mediante el parámetro "descriptio", permitiendo su ejecución mediante la invocación de "index.php". | |
| Modificada | Alta (7.5) | 6.4% | 💥 Exploit | Infireal Mxcamarchive | 12/8/2009 | 16/6/2026 | mxCamArchive v2.2 almacena información sensible balo la raíz web con insuficientes controles de acceso, lo que permite a atacantes remotos conseguir detalles de configuración y contraseñas a través de una petición directa del archivo archive/config.ini. | |
| Modificada | Baja (3.5) | 1.5% | — | Barracuda Networks Barracuda IM FirewallBarracuda Networks Barracuda Load BalancerBarracuda Networks Barracuda Message ArchiverBarracuda Networks Barracuda Spam Firewall+1 | 19/12/2008 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.cgi en Barracuda Spam Firewall (BSF) anterior a 3.5.12.007, Message Archiver anterior a 1.2.1.002, Web Filter anterior a 3.3.0.052, IM Firewall anterior a 3.1.01.017, y Load Balancer anterior a 2.3.024 permiten a… | |
| Modificada | Alta (9.3) | 7.8% | 💥 Exploit | Autodesk Design ReviewAutodesk DWF ViewerAutodesk Revit Architecture | 7/10/2008 | 16/6/2026 | La clase UpdateEngine en el control Active X LiveUpdate (LiveUpdate16.DLL 17.2.56), utilizado en Revit Architecture 2009 SP2 y Autodesk Design Review 2009, que permite a los atacantes remotos ejecutar arbitrariamente programas a través del segundo argumento del método ApplyPatch. | |
| Modificada | Alta (9.3) | 6.7% | 💥 Exploit | Autodesk Design ReviewAutodesk DWF ViewerAutodesk Revit Architecture | 7/10/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en la clase CExpressViewerControl en el control ActiveX DWF Viewer (AdView.dll 9.0.0.96), utilizado en Revit Architecture 2009 SP2 y Autodesk Design Review 2009, que permite a los atacante remotos sobrescribir arbitrariamente archivos a través de secuencias "..\" en el argumento… |