Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

1028 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)1.4%—Novell Identity Manager Roles Based Provisioning Module29/3/201316/6/2026
Vulnerabilidad sin especificar en la funcionalidad de login en el Reporting Module en Novell Identity Manager (también conocido como IDM) Roles Based Provisioning Module v4.0.2 anterior a Field Patch C tiene un impacto y vectores de ataque desconocidos.
ModificadaBaja (1.9)0.35%—IBM Flex System Chassis Management ModuleIBM Integrated Management Module II8/12/201216/6/2026
IBM Flex System Chassis Management Module (CMM) y Integrated Management Module 2 (IMM2) permite a usuarios locales obtener información sensible sobre (1) cuantas locales, (2) claves SSH privadas, (3) claves SSL/TSL privadas, (4) comunidades SNMPv3 y (5) credenciales LDAP mediante el aprovechamiento de un efecto…
ModificadaMedia (5.8)0.57%—Lincolnloop Authorize.net Echeck ModuleZen-cart ZEN Cart4/11/201216/6/2026
El módulo Authorize.Net eCheck en Zen Cart no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de su elección.
ModificadaMedia (5.8)0.57%—Cybersource Module Project CybersourceUbercart4/11/201216/6/2026
El módulo CyberSource en Zen Cart no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de su elección.
ModificadaMedia (5.8)0.57%—Irata Authorize.net ModuleUbercart4/11/201216/6/2026
El módulo Authorize.Net en UberCart no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de su elección.
ModificadaMedia (5.8)0.76%—Prestashop Ebay ModulePrestashop4/11/201216/6/2026
El módulo eBay en PrestaShop no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de su elección.
ModificadaMedia (5.8)0.57%—Brian Burton Paypal PRO Payflow ModuleOscommerce4/11/201216/6/2026
El módulo PayPal Pro PayFlow en osCommerce no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de su elección.
ModificadaMedia (5.8)0.57%—Akunamachata Paypal Express ModuleOscommerce4/11/201216/6/2026
El módulo PayPal Express en osCommerce no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de su elección.
ModificadaMedia (5.8)0.57%—OscommerceSagepay Sage PAY Direct Module4/11/201216/6/2026
El módulo Sage Pay Direct en osCommerce no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de su elección.
ModificadaMedia (4)1.2%—Mime Mail Module Project Mimemail31/10/201216/6/2026
El módulo Mime Mail v6.x-1.x antes de v6.x-1.1 para Drupal no restringe correctamente el acceso a archivos fuera de los directorios de archivos publicados de Drupal, lo que permite a usuarios autenticados remotamente enviar archivos arbitrarios como adjuntos.
ModificadaMedia (5)1.4%—Location Module Project Location31/10/201216/6/2026
El módulo Location v6.x antes de v6.x-3.2 y v7.x antes de v7.x-3.0-alfa1 para Drupal no comprueba correctamente los permisos de usuario o nodo de acceso, lo que permite a atacantes remotos leer nodos o usuario a través de los resultados de la página de búsqueda de ubicación.
ModificadaMedia (5)1.3%—Longwaveconsulting Ubercart Securetrading Payment Method Module31/10/201216/6/2026
El módulo Ubercart SecureTrading Payment Method v6.x para Drupal no verifica correctamente la información de la notificación de pago, lo que permite a atacantes remotos comprar un artículo sin pagar a través de vectores no especificados.
ModificadaAlta (9.3)3.6%—EMC Networker Module FOR Microsoft Applications18/10/201216/6/2026
El cliente de EMC NetWorker Module para Microsoft Applications (NMM) v2.2.1, v2.3 anterior al build v122, y v2.4 anterior al build 375 permite a atacantes remotos ejecutar código arbitrario mediante el envío de un mensaje elaborado por un canal de comunicación TCP.
ModificadaBaja (2.1)0.33%—EMC Networker Module FOR Microsoft Applications18/10/201216/6/2026
El proceso del (1) instalación and (2) actualización en EMC NetWorker Module para Microsoft Applications (NMM) v2.2.1, v2.3 anterior al build v122, y v2.4 anterior al build v375, cuando el Exchange Server es usado, permite a usuarios locales leer las credenciales del administrador en texto plano mediante vectores…
ModificadaAlta (9)5.1%—Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+1717/10/201216/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL v5.1.64 y anteriores, y v5.5.26 y anteriores, permite a usuarios remotos autenticados a afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Information Schema.
ModificadaMedia (5)1.1%—Oscommerce Online MerchantPaypal Website Payments Standard Module19/9/201216/6/2026
El módulo PayPal (también conocido como MODULE_PAYMENT_PAYPAL_STANDARD)anterior a v1.1 en osCommerce Online Merchant anteriores a v2.3.4 permite a atacantes remotos, fijar el receptor de pago a través de un valor modificado en la dirección de correo electrónico del comerciante, como se demostró fijando el valor del…
ModificadaBaja (3.5)1.1%—Collectivecolors Taxonomy View Integrator Module19/9/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el módulo Taxonomy Views Integrator (TVI) v6.x-1.x antes de v6.x-1.3 para Drupal permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de vectores no especificados. Se trata de un problema relacionado con las…
ModificadaMedia (5)1.2%—Cisco Application Control Engine Module16/9/201216/6/2026
El módulo Cisco Application Control Engine (ACE) v3.0 para switches Cisco Catalyst y routers Cisco no supervisa adecuadamente las colas Load Balancer (LB), lo que permite a atacantes remotos provocar una denegación de servicio (acceso a memoria incorrecto y reinicio del módulo) a través del tráfico entre aplicaciones,…
ModificadaAlta (7.2)0.46%—Intel Sinit Authenticated Code ModuleIntel C202 ChipsetIntel C204 ChipsetIntel C206 Chipset+1615/9/201216/6/2026
Desbordamiento de búfer en Intel Trusted Execution Technology (TXT) SINIT Authenticated Code Modules (ACM) en Intel Q67 Express, C202, C204, C206 Chipsets, y Mobile Intel QM67, y QS67 Chipset anterior a 2nd_gen_i5_i7_SINIT_51.BIN Express; Intel Q57, 3450 Chipsets y Mobile Intel QM57 y QS57 Express Chipset anterior a…
ModificadaMedia (4.3)1.2%—Eos.pe Siche Search Module31/8/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en ssearch.php de Siche search module v0.5 paraZeroboard permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro search.
ModificadaAlta (7.5)1.3%—Eos.pe Siche Search Module31/8/201216/6/2026
Múltiples vulnerabilidades de inyección SQL en ssearch.php de Siche search module v0.5 para Zeroboard permite que atacantes remotos ejecuten comandos SQL a través de los parámetros (1) ss, (2) sm, (3) align, o (4) category.
ModificadaBaja (2.1)1.1%—Creative Commons Module Project Creativecommons26/8/201216/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en el módulo Creative Commons v6.x-1.x y anteriores a v6.x-1.1 para Drupal que permite a usuarios remotos autenticados con permisos de administración (creative commons) inyectar código web o HTML arbitrario a través del parámetro (1)…
ModificadaMedia (5)1.8%—Lullabot Fivestar Module FOR Drupal14/8/201216/6/2026
El módulo FiveStar v6.x-1.x antes de v6.x-1.20 para Drupal no valida correctamente los datos de la votación, lo que permite a atacantes remotos manipular los promedios de votación a través de un valor negativo en el parámetro de voto.
ModificadaAlta (7.5)1.9%—Drupal-id Counter Module21/6/201216/6/2026
Vulnerabilidad de inyección SQL en el módulo Counter para Drupal permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados relacionados con la "grabación de visitas".
ModificadaCrítica (9.1)5.0%—Linux KernelRedhat Enterprise LinuxF5 ARXF5 Big-ip Access Policy Manager+1124/5/201216/6/2026
Las implementaciones de (1) IPv4 y (2) IPv6 en el kernel de Linux antes de v3.1 utiliza una versión modificada de algoritmo MD4 para generar números de secuencia y valores de los fragmentos de identificación, lo que hace que sea más fácil para los atacantes remotos causar una denegación de servicio (red interrumpida)…