Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
703 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 2.2% | — | IBM DB2IBM DB2 ConnectIBM DB2 Purescale Feature 9.8 | 18/12/2013 | 16/6/2026 | La librería XSLT en IBM DB2 y DB2 Connect 9.5 hasta 10.5, y DB2 pureScale Feature 9.8 para Enterprise Server Edition, permite a usuarios remotos autenticados causar una denegación de servicio a través de vectores no especificados. | |
| Modificada | Media (4.9) | 0.95% | — | IBM Websphere Extreme Scale | 16/10/2013 | 16/6/2026 | La consola de monitorización en IBM WebSphere eXtreme Scale 7.1.0, 7.1.1, 8.5.0, y 8.6.0 permite a usuarios remotos sin autenticar llevar a cabo ataques de phishing a través de vectores sin especificar. | |
| Modificada | Alta (7.5) | 1.3% | — | IBM Websphere Extreme Scale | 16/10/2013 | 16/6/2026 | La consola de monitorización en IBM WebSphere eXtreme Scale 7.1.0, 7.1.1, 8.5.0, y 8.6.0 no procesa adecuadamente acciones de cierre de sesión, lo que tiene un impacto desconocido y vectores de ataque remotos. | |
| Modificada | Baja (3.5) | 0.94% | — | IBM Websphere Extreme Scale | 16/10/2013 | 16/6/2026 | Vulnerabilidad de XSS en la consola de monitorización en IBM WebSphere eXtreme Scale 7.1.0, 7.1.1, 8.5.0, y 8.6.0 permite a atacantes remotos sin autenticar inyectar script web arbitrario o HTML a través de vectores sin especificar. | |
| Modificada | Alta (7.8) | 1.5% | — | Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Application Delivery Controller | 4/10/2013 | 16/6/2026 | Citrix NetScaler Application Delivery Controller (ADC) 10.0 anterior a la versión 10.0-76.7 permite a atacantes remotos provocar una denegación de servicio (cuelgue de nsconfigd y reinicio del dispositivo) a través de una petición diseñada. | |
| Modificada | Media (5.4) | 1.5% | — | Citrix Netscaler Access Gateway FirmwareCitrix Netscaler Access Gateway | 25/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en Citrix NetScaler Access Gateway Enterprise Edition (AGEE) antes de v9.3.62.4 y v10.x hasta v10.0.74.4 y NetScaler AGEE Common Criteria antes de v9.3.53.6, permite a atacantes remotos evitar las restricciones de acceso a la intranet destinados a través de vectores desconocidos. | |
| Modificada | Baja (3.5) | 0.71% | — | IBM Scale OUT Network Attached Storage | 7/4/2013 | 16/6/2026 | IBM Scale Out Network Attached Storage (SONAS) 1.3 anterior a 1.3.2.3, requiere el almacenamiento en texto planto de las credenciales LDAP sin recomendar una cuenta con menos privilegios, lo que podría permitir a atacantes obtener información sensible del servidor aprovechando el acceso root en una máquina cliente. | |
| Modificada | Alta (9) | 2.2% | — | IBM Scale OUT Network Attached Storage | 30/7/2012 | 16/6/2026 | IBM Scale Out Network Attached Storage (SONAS) v1.1 hasta v1.3.1 permite a administradores remotos autenticados ejecutar comandos arbitrarios de Linux a través de la (1) interfaz de línea de comandos o (2) interfaz gráfica de usuario, relacionada con asunto de "inyección de código" | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Joomlaseller COM Jscalendar | 27/4/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente JS Calendar (com_jscalendar) v1.5.1 y v1.5.4 para Joomla! permite a atacantes remotos ejecutar comandos SQL a través del parámetro EV_ID en una acción de información a index.php. NOTA: algunos de estos detalles han sido obtenidos de información de terceros. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Joomlaseller COM Jscalendar | 27/4/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados en el componente JoomlaSeller JS Calendar (com_jscalendar) v1.5.1 y v1.5.4 para Joomla! permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1)"month" y (2)"year" en una… | |
| Modificada | Media (6.8) | 0.94% | 💥 Exploit | Grayscalecms Bandsite CMS | 24/8/2009 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en BandSite CMS v1.1.4 permite a atacantes remotos secuestrar la autenticación de los administradores y forzar una desconexión a través de adminpanel/logout.php. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Grayscalecms Bandsite CMS | 24/8/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en merchandise.php en BandSite CMS v1.1.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro "type". | |
| Modificada | Media (5) | 2.5% | 💥 Exploit | Grayscalecms Bandsite CMS | 24/8/2009 | 16/6/2026 | BandSite CMS v1.1.4 no controla de acceso a adminpanel/phpmydump.php, lo que permite a atacantes remotos obtener copias de la base de datos a través de una petición directa. | |
| Modificada | Media (6.5) | 2.0% | — | Citrix Netscaler Access Gateway FirmwareCitrix Netscaler Access Gateway | 25/6/2009 | 16/6/2026 | La configuración por defecto en las características de seguridad globales en el appliance Citrix NetScaler Access Gateway con el firmware Enterprise Edition 9.0, 8.1 y versiones anteriores especifica la opción "Allow for the Default Authorization Action" lo que puede permitir a usuarios remotos autenticados evitar las… | |
| Modificada | Baja (2.1) | 0.44% | — | Citrix Edgesight FOR EndpointsCitrix Edgesight FOR NetscalerCitrix Edgesight FOR Presentation Server | 7/12/2007 | 16/6/2026 | Vulnerabilidad en Citrix EdgeSight 4.2 y 4.5 para Presentation Server, EdgeSight 4.2 y 4.5 para Endpoints, y EdgeSight para NetScaler 1.0 y 1.1 . No guardan correctamente los credenciales de la base de datos en archivos de configuración, lo que permite que un usuario local pueda obtener información sensible. | |
| Modificada | Media (5) | 1.1% | — | Citrix Netscaler | 30/11/2007 | 16/6/2026 | La interfaz web de administración en Citrix NetScaler 8.0 build 47.8 almacena la dirección IP del dispositivo primario en una cookie, lo cual podría permitir a atacantes remotos obtener información de configuración sensible si la dirección no es la misma que la usada en la interfaz web. | |
| Modificada | Media (4.3) | 0.70% | — | Citrix Netscaler | 30/11/2007 | 16/6/2026 | La interfaz de administración web en Citrix NetScaler 8.0 build 47.8 usa cifrado débil (XOR de datos sin relleno) para almacenar las credenciales dentro de una cookie, lo cual facilita a los atacantes remotos la obtención de credenciales en texto claro cuando la cookie es capturada mediante un ataque de texto plano… | |
| Modificada | Media (4.3) | 3.6% | 💥 Exploit | Citrix Netscaler | 20/11/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en ws/generic_api_call.pl en Citrix NetScaler 8.0 build 47.8 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un parámetro standalone y otros parámetros no especificados. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Helioscalendar Helios Calendar | 14/11/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en admin/index.php en Helios Calendar 1.2.1 Beta permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro username. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de… | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Grayscale Blog | 13/3/2007 | 16/6/2026 | Grayscale Blog 0.8.0, y posiblemente versiones anteriores, permite a atacantes remotos obtener privilegios mediante peticiones directas con argumentos modificados en (1) el parámetro user_permissions a add_users.php, y parámetros no especificados a (2) addblog.php, (3) editblog.php, (4) editlinks.php, (5)… | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Grayscale Blog | 13/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en Grayscale Blog 0.8.0, y posiblemente versiones anteriores, podría permitir a atacantes remotos ejecutar comandos SQL de su elección mediante (1) el parámetro id a (a) userdetail.php, (2) los parámetros id y url a (b) jump.php, y la variable id a (c) detail.php. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Grayscale Blog | 13/3/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Grayscale Blog 0.8.0, y posiblemente versiones anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los campos comment a (1) scripts/addblog_comment.php y (2) detail.php. | |
| Modificada | Media (4.9) | 0.81% | — | Neoscale Systems Cryptostor Tape 700 | 19/12/2006 | 16/6/2026 | La serie de dispositivos NeoScale Systems CryptoStor 700 anterior a 2.6 confía en código ActiveX del lado del cliente para autenticaciones de tarjetas inteligentes, lo cual permite a atacantes remotos evitar la autenticación de tarjetas inteligentes, y obtener acceso si es capaz de presentar un nombre de usuario y… | |
| Modificada | Media (6.8) | 1.2% | — | Wikitimescale Twozero | 14/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en WikiTimeScale TwoZero anterior a 2.31 permiten a atacantes remotos inyecter secuencias de comandos web o HTML de su elección a través de vectores no especificados en el módulo (1) forum y (2) descripciones de eventos. NOTA: algunos de… | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Grayscale Bandsite CMS | 26/9/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Grayscale BandSite CMS permite a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través del parámetro (1) the max_file_size_purdy en adminpanel/includes/helpfiles/help_mp3.php, (2) el parámetro message_text… |