Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
1028 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 1.4% | — | Novell Identity Manager Roles Based Provisioning Module | 29/3/2013 | 16/6/2026 | Vulnerabilidad sin especificar en la funcionalidad de login en el Reporting Module en Novell Identity Manager (también conocido como IDM) Roles Based Provisioning Module v4.0.2 anterior a Field Patch C tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Baja (1.9) | 0.35% | — | IBM Flex System Chassis Management ModuleIBM Integrated Management Module II | 8/12/2012 | 16/6/2026 | IBM Flex System Chassis Management Module (CMM) y Integrated Management Module 2 (IMM2) permite a usuarios locales obtener información sensible sobre (1) cuantas locales, (2) claves SSH privadas, (3) claves SSL/TSL privadas, (4) comunidades SNMPv3 y (5) credenciales LDAP mediante el aprovechamiento de un efecto… | |
| Modificada | Media (5.8) | 0.57% | — | Lincolnloop Authorize.net Echeck ModuleZen-cart ZEN Cart | 4/11/2012 | 16/6/2026 | El módulo Authorize.Net eCheck en Zen Cart no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de su elección. | |
| Modificada | Media (5.8) | 0.57% | — | Cybersource Module Project CybersourceUbercart | 4/11/2012 | 16/6/2026 | El módulo CyberSource en Zen Cart no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de su elección. | |
| Modificada | Media (5.8) | 0.57% | — | Irata Authorize.net ModuleUbercart | 4/11/2012 | 16/6/2026 | El módulo Authorize.Net en UberCart no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de su elección. | |
| Modificada | Media (5.8) | 0.76% | — | Prestashop Ebay ModulePrestashop | 4/11/2012 | 16/6/2026 | El módulo eBay en PrestaShop no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de su elección. | |
| Modificada | Media (5.8) | 0.57% | — | Brian Burton Paypal PRO Payflow ModuleOscommerce | 4/11/2012 | 16/6/2026 | El módulo PayPal Pro PayFlow en osCommerce no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de su elección. | |
| Modificada | Media (5.8) | 0.57% | — | Akunamachata Paypal Express ModuleOscommerce | 4/11/2012 | 16/6/2026 | El módulo PayPal Express en osCommerce no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de su elección. | |
| Modificada | Media (5.8) | 0.57% | — | OscommerceSagepay Sage PAY Direct Module | 4/11/2012 | 16/6/2026 | El módulo Sage Pay Direct en osCommerce no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de su elección. | |
| Modificada | Media (4) | 1.2% | — | Mime Mail Module Project Mimemail | 31/10/2012 | 16/6/2026 | El módulo Mime Mail v6.x-1.x antes de v6.x-1.1 para Drupal no restringe correctamente el acceso a archivos fuera de los directorios de archivos publicados de Drupal, lo que permite a usuarios autenticados remotamente enviar archivos arbitrarios como adjuntos. | |
| Modificada | Media (5) | 1.4% | — | Location Module Project Location | 31/10/2012 | 16/6/2026 | El módulo Location v6.x antes de v6.x-3.2 y v7.x antes de v7.x-3.0-alfa1 para Drupal no comprueba correctamente los permisos de usuario o nodo de acceso, lo que permite a atacantes remotos leer nodos o usuario a través de los resultados de la página de búsqueda de ubicación. | |
| Modificada | Media (5) | 1.3% | — | Longwaveconsulting Ubercart Securetrading Payment Method Module | 31/10/2012 | 16/6/2026 | El módulo Ubercart SecureTrading Payment Method v6.x para Drupal no verifica correctamente la información de la notificación de pago, lo que permite a atacantes remotos comprar un artículo sin pagar a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 3.6% | — | EMC Networker Module FOR Microsoft Applications | 18/10/2012 | 16/6/2026 | El cliente de EMC NetWorker Module para Microsoft Applications (NMM) v2.2.1, v2.3 anterior al build v122, y v2.4 anterior al build 375 permite a atacantes remotos ejecutar código arbitrario mediante el envío de un mensaje elaborado por un canal de comunicación TCP. | |
| Modificada | Baja (2.1) | 0.33% | — | EMC Networker Module FOR Microsoft Applications | 18/10/2012 | 16/6/2026 | El proceso del (1) instalación and (2) actualización en EMC NetWorker Module para Microsoft Applications (NMM) v2.2.1, v2.3 anterior al build v122, y v2.4 anterior al build v375, cuando el Exchange Server es usado, permite a usuarios locales leer las credenciales del administrador en texto plano mediante vectores… | |
| Modificada | Alta (9) | 5.1% | — | Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+17 | 17/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL v5.1.64 y anteriores, y v5.5.26 y anteriores, permite a usuarios remotos autenticados a afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Information Schema. | |
| Modificada | Media (5) | 1.1% | — | Oscommerce Online MerchantPaypal Website Payments Standard Module | 19/9/2012 | 16/6/2026 | El módulo PayPal (también conocido como MODULE_PAYMENT_PAYPAL_STANDARD)anterior a v1.1 en osCommerce Online Merchant anteriores a v2.3.4 permite a atacantes remotos, fijar el receptor de pago a través de un valor modificado en la dirección de correo electrónico del comerciante, como se demostró fijando el valor del… | |
| Modificada | Baja (3.5) | 1.1% | — | Collectivecolors Taxonomy View Integrator Module | 19/9/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el módulo Taxonomy Views Integrator (TVI) v6.x-1.x antes de v6.x-1.3 para Drupal permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de vectores no especificados. Se trata de un problema relacionado con las… | |
| Modificada | Media (5) | 1.2% | — | Cisco Application Control Engine Module | 16/9/2012 | 16/6/2026 | El módulo Cisco Application Control Engine (ACE) v3.0 para switches Cisco Catalyst y routers Cisco no supervisa adecuadamente las colas Load Balancer (LB), lo que permite a atacantes remotos provocar una denegación de servicio (acceso a memoria incorrecto y reinicio del módulo) a través del tráfico entre aplicaciones,… | |
| Modificada | Alta (7.2) | 0.46% | — | Intel Sinit Authenticated Code ModuleIntel C202 ChipsetIntel C204 ChipsetIntel C206 Chipset+16 | 15/9/2012 | 16/6/2026 | Desbordamiento de búfer en Intel Trusted Execution Technology (TXT) SINIT Authenticated Code Modules (ACM) en Intel Q67 Express, C202, C204, C206 Chipsets, y Mobile Intel QM67, y QS67 Chipset anterior a 2nd_gen_i5_i7_SINIT_51.BIN Express; Intel Q57, 3450 Chipsets y Mobile Intel QM57 y QS57 Express Chipset anterior a… | |
| Modificada | Media (4.3) | 1.2% | — | Eos.pe Siche Search Module | 31/8/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en ssearch.php de Siche search module v0.5 paraZeroboard permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro search. | |
| Modificada | Alta (7.5) | 1.3% | — | Eos.pe Siche Search Module | 31/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en ssearch.php de Siche search module v0.5 para Zeroboard permite que atacantes remotos ejecuten comandos SQL a través de los parámetros (1) ss, (2) sm, (3) align, o (4) category. | |
| Modificada | Baja (2.1) | 1.1% | — | Creative Commons Module Project Creativecommons | 26/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en el módulo Creative Commons v6.x-1.x y anteriores a v6.x-1.1 para Drupal que permite a usuarios remotos autenticados con permisos de administración (creative commons) inyectar código web o HTML arbitrario a través del parámetro (1)… | |
| Modificada | Media (5) | 1.8% | — | Lullabot Fivestar Module FOR Drupal | 14/8/2012 | 16/6/2026 | El módulo FiveStar v6.x-1.x antes de v6.x-1.20 para Drupal no valida correctamente los datos de la votación, lo que permite a atacantes remotos manipular los promedios de votación a través de un valor negativo en el parámetro de voto. | |
| Modificada | Alta (7.5) | 1.9% | — | Drupal-id Counter Module | 21/6/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo Counter para Drupal permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados relacionados con la "grabación de visitas". | |
| Modificada | Crítica (9.1) | 5.0% | — | Linux KernelRedhat Enterprise LinuxF5 ARXF5 Big-ip Access Policy Manager+11 | 24/5/2012 | 16/6/2026 | Las implementaciones de (1) IPv4 y (2) IPv6 en el kernel de Linux antes de v3.1 utiliza una versión modificada de algoritmo MD4 para generar números de secuencia y valores de los fragmentos de identificación, lo que hace que sea más fácil para los atacantes remotos causar una denegación de servicio (red interrumpida)… |