Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

754 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.6%—Efstechnology Autoform PDM Archive13/6/201216/6/2026
Las funciones de administración de AutoFORM PDM Archive anteriores a 7.1 no tienen requisitos de autorización, lo que permite a usuarios autenticados remotos realizar acciones de administración basándose en el conocimiento de una función oculta, tal como se ha demostrado con la función password-change.
ModificadaMedia (6.5)1.6%—Efstechnology Autoform PDM Archive13/6/201216/6/2026
La web de servicio de AutoFORM PDM Archive anteriores a 7.1 no tiene requisitos de autorización, lo que permite a usuarios autenticados remotos realizar operaciones sobre la base de datos a través de una petición SOAP, tal como se ha demostrado con una petición initializeQueryDatabase2.
ModificadaAlta (7.5)1.4%—Freebsd Libarchive13/4/201216/6/2026
Múltiples vulnerabilidades de uso despues de la liberación en libarchive v2.8.4 y v2.8.5, permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente tener otros impactos no especificados a través de un (1) archivo TAR o (2) imagen ISO9660 manipuladas.
ModificadaMedia (6.8)4.2%—Freebsd Libarchive13/4/201216/6/2026
Desbordamiento de búfer en libarchive hasta v2.8.5, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente la ejecución de código a través de un fichero TAR manipulado.
ModificadaMedia (6.8)4.2%—Freebsd Libarchive13/4/201216/6/2026
Múltiples desbordamientos de búfer en las funciones (1) heap_add_entry y (2) relocate_dir en archive_read_support_format_iso9660.c en libarchive hasta v2.8.5, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente la ejecución de código de su elección a través de una…
ModificadaAlta (7.5)2.1%—Freebsd Libarchive13/4/201216/6/2026
Desbordamiento de búfer en el código libarchive v3.0 pre-release, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente terner otro impacto a través de un fichero CAB manipulado, que no es gestionado de forma adecuada durante la lectura del código Huffman dentro de los…
ModificadaAlta (10)8.2%—HP Database Archiving Software29/12/201116/6/2026
Vulnerabilidad no especificada en HP Database Archiving Software v6.31 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1263.
ModificadaAlta (10)8.2%—HP Database Archiving Software29/12/201116/6/2026
Vulnerabilidad no especificada en HP Database Archiving Software v6.31 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1214.
ModificadaAlta (10)8.2%—HP Database Archiving Software29/12/201116/6/2026
Vulnerabilidad no especificada en HP Database Archiving Software v6.31 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1213.
ModificadaMedia (4.3)7.0%—Apache Archiva2/6/201116/6/2026
Múltiples vulnerabilidades de ejecuciónd e comandos en sitios cruzados (XSS) en Apache Archiva v1.0 a v1.2.2 y v1.3.x antes de v1.3.5, permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (6.8)2.1%—Apache Archiva2/6/201116/6/2026
Múltiples vulnerabilidad de falsificación de petición en sitios cruzados(CSRF) en Apache Archiva v1.0 a v1.2.2 y v1.3.x antes de v1.3.5, permiten a atacantes remotos secuestrar la autenticación de los administradores.
ModificadaAlta (9.3)5.3%—IBM Rational System Architect5/5/201116/6/2026
El control ActiveX ActiveBar1 de los controles ActiveX Data Dynamics ActiveBar, como se distribuye en ActBar.ocx 1.0.6.5 de IBM Rational System Architect 11.4.0.2, 11.4.0.1 y versiones anteriores, no restringe apropiadamente el método SetLayoutData, lo que permite a atacantes remotos ejecutar código arbitrario a…
ModificadaMedia (4.3)4.2%—Apache ContinuumApache Archiva17/2/201116/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en Continuum versiones 1.1 hasta 1.2.3.1, versiones 1.3.6 y 1.4.0 Beta; y Archiva versiones 1.3.0 hasta 1.3.3 y versiones 1.0 hasta 1.22 de Apache, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de un parámetro especialmente…
ModificadaMedia (6.8)2.0%—Apache Archiva6/12/201016/6/2026
Apache Archiva 1.0 hasta la versión 1.0.3, 1.1 hasta la 1.1.4, 1.2 hasta la 1.2.2, y 1.3 hasta la 1.3.1 no requiere la entrada de la contraseña de administrador al modificar una cuenta de usuario, lo que facilita a atacantes dependientes del contexto escalar privilegios a través de (1) equipos desatentidos o (2) una…
ModificadaMedia (6.8)4.8%💥 ExploitJesse Mcconnell RedbackApache Archiva6/12/201016/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Redback anterior a versión 1.2.4, tal y como es usado en Apache Archiva versiones 1.0 hasta 1.0.3, versiones 1.1 hasta 1.1.4, versiones 1.2 hasta 1.2.2, y versiones 1.3 hasta 1.3.1; y Apache Continuum versiones 1.3.6, 1.4.0 y versiones 1.1 hasta 1.2.3.1;…
ModificadaMedia (6.9)0.28%—Ponsoftware Archive Decoder25/10/201016/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en Archive Decoder v1.23 y anteriores ,permite a usuarios locales obtener privilegios a través de un troyano que está ubicado en el directorio de trabajo actual.
ModificadaBaja (2.1)0.86%—Wimleers Hierarchical Select13/7/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Hierarchical Select 5.x en versiones anteriores a la 5.x-3.2 y 6.x en versiones anteriores a la 6.x-3.2 para Drupal, permite a atacantes remotos autenticados, con permisos de administrador "taxonomy", inyectar secuencias de comandos web o…
ModificadaAlta (9.3)3.1%—Hitachi Ucosminexus/opentp1 WEB WEB Front-endsetHitachi Ucosminexus Application ServerHitachi Ucosminexus ClientHitachi Ucosminexus Collaboration+2121/4/201016/6/2026
Desbordamiento de búfer en Hitachi Cosminexus V4 a la V8, Processing Kit para XML, y Developer's Kit para Java, usado en productos como uCosminexus, Electronic Form Workflow, Groupmax, e IBM XL C/C++ Enterprise Edition 7 y 8, permite a atacantes remotos tener un impacto desconocido a través de vectores relacionados…
ModificadaMedia (4.3)0.84%—AN Searchit2/12/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión [AN] Search it! (an_searchit) v2.4.1 y anteriores para permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria.
ModificadaMedia (4.3)2.0%—IBM Rational Application Developer FOR WebsphereIBM Rational Software Architect23/11/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en JSF Widget Library Runtime de IBM Rational Application Developer de WebSphere Software en versiones anteriores a la v7.0.0.10 y Rational Software Architect en versiones anteriores a la v7.0.0.10 permiten a los usuarios remotos inyectar…
ModificadaMedia (6.5)4.8%💥 ExploitInfireal Mxcamarchive12/8/200916/6/2026
Vulnerabilidad de inyección de código estático en admin/admin.php en mxCamArchive v2.2 permite a usuarios administradores autenticados remotamente inyectar código PHP de su elección en un programa no especificado mediante el parámetro "descriptio", permitiendo su ejecución mediante la invocación de "index.php".
ModificadaAlta (7.5)6.4%💥 ExploitInfireal Mxcamarchive12/8/200916/6/2026
mxCamArchive v2.2 almacena información sensible balo la raíz web con insuficientes controles de acceso, lo que permite a atacantes remotos conseguir detalles de configuración y contraseñas a través de una petición directa del archivo archive/config.ini.
ModificadaBaja (3.5)1.5%—Barracuda Networks Barracuda IM FirewallBarracuda Networks Barracuda Load BalancerBarracuda Networks Barracuda Message ArchiverBarracuda Networks Barracuda Spam Firewall+119/12/200816/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.cgi en Barracuda Spam Firewall (BSF) anterior a 3.5.12.007, Message Archiver anterior a 1.2.1.002, Web Filter anterior a 3.3.0.052, IM Firewall anterior a 3.1.01.017, y Load Balancer anterior a 2.3.024 permiten a…
ModificadaAlta (9.3)7.8%💥 ExploitAutodesk Design ReviewAutodesk DWF ViewerAutodesk Revit Architecture7/10/200816/6/2026
La clase UpdateEngine en el control Active X LiveUpdate (LiveUpdate16.DLL 17.2.56), utilizado en Revit Architecture 2009 SP2 y Autodesk Design Review 2009, que permite a los atacantes remotos ejecutar arbitrariamente programas a través del segundo argumento del método ApplyPatch.
ModificadaAlta (9.3)6.7%💥 ExploitAutodesk Design ReviewAutodesk DWF ViewerAutodesk Revit Architecture7/10/200816/6/2026
Vulnerabilidad de salto de directorio en la clase CExpressViewerControl en el control ActiveX DWF Viewer (AdView.dll 9.0.0.96), utilizado en Revit Architecture 2009 SP2 y Autodesk Design Review 2009, que permite a los atacante remotos sobrescribir arbitrariamente archivos a través de secuencias "..\" en el argumento…
Orbitaley — Vulnerabilidades