Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

703 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4)2.2%—IBM DB2IBM DB2 ConnectIBM DB2 Purescale Feature 9.818/12/201316/6/2026
La librería XSLT en IBM DB2 y DB2 Connect 9.5 hasta 10.5, y DB2 pureScale Feature 9.8 para Enterprise Server Edition, permite a usuarios remotos autenticados causar una denegación de servicio a través de vectores no especificados.
ModificadaMedia (4.9)0.95%—IBM Websphere Extreme Scale16/10/201316/6/2026
La consola de monitorización en IBM WebSphere eXtreme Scale 7.1.0, 7.1.1, 8.5.0, y 8.6.0 permite a usuarios remotos sin autenticar llevar a cabo ataques de phishing a través de vectores sin especificar.
ModificadaAlta (7.5)1.3%—IBM Websphere Extreme Scale16/10/201316/6/2026
La consola de monitorización en IBM WebSphere eXtreme Scale 7.1.0, 7.1.1, 8.5.0, y 8.6.0 no procesa adecuadamente acciones de cierre de sesión, lo que tiene un impacto desconocido y vectores de ataque remotos.
ModificadaBaja (3.5)0.94%—IBM Websphere Extreme Scale16/10/201316/6/2026
Vulnerabilidad de XSS en la consola de monitorización en IBM WebSphere eXtreme Scale 7.1.0, 7.1.1, 8.5.0, y 8.6.0 permite a atacantes remotos sin autenticar inyectar script web arbitrario o HTML a través de vectores sin especificar.
ModificadaAlta (7.8)1.5%—Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Application Delivery Controller4/10/201316/6/2026
Citrix NetScaler Application Delivery Controller (ADC) 10.0 anterior a la versión 10.0-76.7 permite a atacantes remotos provocar una denegación de servicio (cuelgue de nsconfigd y reinicio del dispositivo) a través de una petición diseñada.
ModificadaMedia (5.4)1.5%—Citrix Netscaler Access Gateway FirmwareCitrix Netscaler Access Gateway25/4/201316/6/2026
Vulnerabilidad no especificada en Citrix NetScaler Access Gateway Enterprise Edition (AGEE) antes de v9.3.62.4 y v10.x hasta v10.0.74.4 y NetScaler AGEE Common Criteria antes de v9.3.53.6, permite a atacantes remotos evitar las restricciones de acceso a la intranet destinados a través de vectores desconocidos.
ModificadaBaja (3.5)0.71%—IBM Scale OUT Network Attached Storage7/4/201316/6/2026
IBM Scale Out Network Attached Storage (SONAS) 1.3 anterior a 1.3.2.3, requiere el almacenamiento en texto planto de las credenciales LDAP sin recomendar una cuenta con menos privilegios, lo que podría permitir a atacantes obtener información sensible del servidor aprovechando el acceso root en una máquina cliente.
ModificadaAlta (9)2.2%—IBM Scale OUT Network Attached Storage30/7/201216/6/2026
IBM Scale Out Network Attached Storage (SONAS) v1.1 hasta v1.3.1 permite a administradores remotos autenticados ejecutar comandos arbitrarios de Linux a través de la (1) interfaz de línea de comandos o (2) interfaz gráfica de usuario, relacionada con asunto de "inyección de código"
ModificadaAlta (7.5)1.1%💥 ExploitJoomlaseller COM Jscalendar27/4/201116/6/2026
Vulnerabilidad de inyección SQL en el componente JS Calendar (com_jscalendar) v1.5.1 y v1.5.4 para Joomla! permite a atacantes remotos ejecutar comandos SQL a través del parámetro EV_ID en una acción de información a index.php. NOTA: algunos de estos detalles han sido obtenidos de información de terceros.
ModificadaMedia (4.3)1.7%💥 ExploitJoomlaseller COM Jscalendar27/4/201116/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados en el componente JoomlaSeller JS Calendar (com_jscalendar) v1.5.1 y v1.5.4 para Joomla! permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1)"month" y (2)"year" en una…
ModificadaMedia (6.8)0.94%💥 ExploitGrayscalecms Bandsite CMS24/8/200916/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en BandSite CMS v1.1.4 permite a atacantes remotos secuestrar la autenticación de los administradores y forzar una desconexión a través de adminpanel/logout.php.
ModificadaMedia (4.3)1.5%💥 ExploitGrayscalecms Bandsite CMS24/8/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en merchandise.php en BandSite CMS v1.1.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro "type".
ModificadaMedia (5)2.5%💥 ExploitGrayscalecms Bandsite CMS24/8/200916/6/2026
BandSite CMS v1.1.4 no controla de acceso a adminpanel/phpmydump.php, lo que permite a atacantes remotos obtener copias de la base de datos a través de una petición directa.
ModificadaMedia (6.5)2.0%—Citrix Netscaler Access Gateway FirmwareCitrix Netscaler Access Gateway25/6/200916/6/2026
La configuración por defecto en las características de seguridad globales en el appliance Citrix NetScaler Access Gateway con el firmware Enterprise Edition 9.0, 8.1 y versiones anteriores especifica la opción "Allow for the Default Authorization Action" lo que puede permitir a usuarios remotos autenticados evitar las…
ModificadaBaja (2.1)0.44%—Citrix Edgesight FOR EndpointsCitrix Edgesight FOR NetscalerCitrix Edgesight FOR Presentation Server7/12/200716/6/2026
Vulnerabilidad en Citrix EdgeSight 4.2 y 4.5 para Presentation Server, EdgeSight 4.2 y 4.5 para Endpoints, y EdgeSight para NetScaler 1.0 y 1.1 . No guardan correctamente los credenciales de la base de datos en archivos de configuración, lo que permite que un usuario local pueda obtener información sensible.
ModificadaMedia (5)1.1%—Citrix Netscaler30/11/200716/6/2026
La interfaz web de administración en Citrix NetScaler 8.0 build 47.8 almacena la dirección IP del dispositivo primario en una cookie, lo cual podría permitir a atacantes remotos obtener información de configuración sensible si la dirección no es la misma que la usada en la interfaz web.
ModificadaMedia (4.3)0.70%—Citrix Netscaler30/11/200716/6/2026
La interfaz de administración web en Citrix NetScaler 8.0 build 47.8 usa cifrado débil (XOR de datos sin relleno) para almacenar las credenciales dentro de una cookie, lo cual facilita a los atacantes remotos la obtención de credenciales en texto claro cuando la cookie es capturada mediante un ataque de texto plano…
ModificadaMedia (4.3)3.6%💥 ExploitCitrix Netscaler20/11/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en ws/generic_api_call.pl en Citrix NetScaler 8.0 build 47.8 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un parámetro standalone y otros parámetros no especificados.
ModificadaMedia (4.3)1.5%💥 ExploitHelioscalendar Helios Calendar14/11/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en admin/index.php en Helios Calendar 1.2.1 Beta permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro username. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de…
ModificadaAlta (7.5)2.3%💥 ExploitGrayscale Blog13/3/200716/6/2026
Grayscale Blog 0.8.0, y posiblemente versiones anteriores, permite a atacantes remotos obtener privilegios mediante peticiones directas con argumentos modificados en (1) el parámetro user_permissions a add_users.php, y parámetros no especificados a (2) addblog.php, (3) editblog.php, (4) editlinks.php, (5)…
ModificadaAlta (7.5)0.99%💥 ExploitGrayscale Blog13/3/200716/6/2026
Vulnerabilidad de inyección SQL en Grayscale Blog 0.8.0, y posiblemente versiones anteriores, podría permitir a atacantes remotos ejecutar comandos SQL de su elección mediante (1) el parámetro id a (a) userdetail.php, (2) los parámetros id y url a (b) jump.php, y la variable id a (c) detail.php.
ModificadaMedia (4.3)1.5%💥 ExploitGrayscale Blog13/3/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Grayscale Blog 0.8.0, y posiblemente versiones anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los campos comment a (1) scripts/addblog_comment.php y (2) detail.php.
ModificadaMedia (4.9)0.81%—Neoscale Systems Cryptostor Tape 70019/12/200616/6/2026
La serie de dispositivos NeoScale Systems CryptoStor 700 anterior a 2.6 confía en código ActiveX del lado del cliente para autenticaciones de tarjetas inteligentes, lo cual permite a atacantes remotos evitar la autenticación de tarjetas inteligentes, y obtener acceso si es capaz de presentar un nombre de usuario y…
ModificadaMedia (6.8)1.2%—Wikitimescale Twozero14/12/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en WikiTimeScale TwoZero anterior a 2.31 permiten a atacantes remotos inyecter secuencias de comandos web o HTML de su elección a través de vectores no especificados en el módulo (1) forum y (2) descripciones de eventos. NOTA: algunos de…
ModificadaMedia (4.3)1.7%💥 ExploitGrayscale Bandsite CMS26/9/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Grayscale BandSite CMS permite a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través del parámetro (1) the max_file_size_purdy en adminpanel/includes/helpfiles/help_mp3.php, (2) el parámetro message_text…
Orbitaley — Vulnerabilidades