Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
1086 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.9% | — | Ektron Content Management System | 30/10/2017 | 16/6/2026 | La función XSLTCompiledTransform en Ektron Content Management System (CMS) en versiones anteriores a la 8.02 SP5 configura el XSL con enableDocumentFunction establecido como true. Esto permite que atacantes remotos lean archivos arbitrarios y, consecuentemente, omitan la autenticación, modifiquen el estado de vista o… | |
| Modificada | Crítica (9.8) | 68% | 💥 Exploit | Ektron Content Management System | 30/10/2017 | 16/6/2026 | Ektron Content Management System (CMS) en versiones anteriores a la 8.02 SP5 emplea la clase XslCompiledTransform con enablescript establecido en true. Esto permite que atacantes remotos ejecuten código arbitrario con privilegios NETWORK SERVICE mediante datos XSL manipulados. | |
| Modificada | Media (5.4) | 0.52% | — | Aspsource Simple ASC Content Management System | 28/10/2017 | 17/6/2026 | Simple ASC Content Management System v1.2 es vulnerable a XSS en el campo location en la función sign. Esto está relacionado con guestbook.asp, formgb.asp y msggb.asp. | |
| Modificada | Alta (8.2) | 1.8% | — | Oracle Webcenter Content | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebCenter Content de Oracle Fusion Middleware (subcomponente: Content Server). Las versiones compatibles que se han visto afectadas son la 11.1.1.9.0, 12.2.1.1.0 y la 12.2.1.2.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a… | |
| Modificada | Alta (8.8) | 9.5% | 💥 Exploit | Opentext Documentum Content Server | 13/10/2017 | 17/6/2026 | OpenText Documentum Content Server (anteriormente conocido como EMC Documentum Content Server) hasta la versión 7.3 contiene el siguiente fallo de diseño, que permite que un usuario autenticado gane privilegios de superuser: Content Server permite la subida de contenidos usando lotes (archivos TAR). Al desempaquetar… | |
| Modificada | Media (4.3) | 4.9% | 💥 Exploit | Opentext Documentum Content Server | 13/10/2017 | 17/6/2026 | OpenText Documentum Content Server (anteriormente conocido como EMC Documentum Content Server) hasta la versión 7.3 contiene el siguiente fallo de diseño, que permite que usuarios autenticados descarguen archivos de contenido arbitrario, independientemente de los permisos de repositorio del atacante: Cuando un usuario… | |
| Modificada | Alta (8.8) | 6.6% | 💥 Exploit | Opentext Documentum Content Server | 13/10/2017 | 17/6/2026 | OpenText Documentum Content Server (anteriormente conocido como EMC Documentum Content Server) hasta la versión 7.3 contiene el siguiente fallo de diseño, que permite que un usuario autenticado gane privilegios de superuser: Content Server almacena información sobre archivos subidos en objetos dmr_content, los cuales… | |
| Modificada | Alta (8.8) | 7.8% | 💥 Exploit | Opentext Documentum Content Server | 13/10/2017 | 17/6/2026 | OpenText Documentum Content Server (anteriormente conocido como EMC Documentum Content Server) hasta la versión 7.3 no valida correctamente la entrada del comando RPC PUT_FILE, lo que permite que cualquier usuario autenticado secuestre un archivo arbitrario del sistema de archivos Content Server; debido a que algunos… | |
| Modificada | Media (5.4) | 0.54% | — | IBM Content Navigator | 5/10/2017 | 17/6/2026 | IBM Content Navigator CMIS, en sus versiones 2.0.3, 3.0.0 y 3.0.1, es vulnerable a ataques Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades planeadas. Esto podría dar lugar a una revelación de… | |
| Modificada | Crítica (9.8) | 5.3% | 💥 Exploit | Shindiristudio Content Timeline | 29/9/2017 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en la versión 4.4.2 del plugin Content Timeline para WordPress permiten a los atacantes remotos ejecutar comandos SQL arbitrarios mediante (1) el parámetro timeline en content_timeline_class.php o el parámetro id a (2) pages/content_timeline_edit.php o (3)… | |
| Modificada | Media (5.4) | 0.54% | — | IBM Content Navigator | 7/9/2017 | 17/6/2026 | IBM Content Navigator CMIS 2.0.3, 3.0.0 y 3.0.1 es vulnerable a ataques de tipo Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades planeadas. Esto podría dar lugar a una revelación de… | |
| Modificada | Alta (7.8) | 1.1% | — | Fujixerox Contentsbridge Utility | 1/9/2017 | 17/6/2026 | Una vulnerabilidad de tipo ruta de búsqueda no confiable en el instalador de ContentsBridge Utility para Windows en su versión 7.4.0 y anteriores permite que un atacante consiga privilegios utilizando un archivo DLL troyano en un directorio no especificado. | |
| Modificada | Media (4.3) | 1.3% | — | Cisco Content Security Management ApplianceCisco Email Security ApplianceCisco WEB Security Appliance | 17/8/2017 | 17/6/2026 | Una vulnerabilidad en el sondeo SNMP para Cisco Web Security Appliance (WSA), Email Security Appliance (ESA), y Content Security Management Appliance (SMA) podría permitir que un atacante remoto autenticado descubriese información confidencial sobre los aparatos que solo debería estar disponible para un usuario… | |
| Modificada | Alta (8.2) | 18% | 💥 Exploit | Oracle Webcenter Content | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebCenter Content de Oracle Fusion Middleware (subcomponente: Content Server). Las versiones compatibles que se han visto afectadas son la 11.1.1.9.0, 12.2.1.1.0 y la 12.2.1.2.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a… | |
| Modificada | Alta (8.2) | 1.8% | — | Oracle Webcenter Content | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebCenter Content de Oracle Fusion Middleware (subcomponente: Content Server). Las versiones compatibles que se han visto afectadas son la 11.1.1.9.0 y la 12.2.1.1.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP… | |
| Modificada | Media (5.4) | 0.73% | — | IBM Content Navigator | 4/8/2017 | 17/6/2026 | Las versiones 2.0.3 y 3.0.0 de IBM Content Navigator son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la interfaz de usuario de la web, lo que altera la funcionalidad prevista y puede dar lugar a la revelación de credenciales en… | |
| Modificada | Media (6.1) | 0.76% | — | Ektron Content Management System | 25/7/2017 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en Ektron Content Management System anterior a versión 9.1.0.184SP3 (9.1.0.184.3.127), permite a los atacantes remotos inyectar un script web o HTML arbitrario por medio del parámetro rptStatus en una acción Report en el archivo WorkArea/SelectUserGroup.aspx. | |
| Modificada | Media (6.1) | 0.89% | — | Ektron Content Management System | 3/7/2017 | 17/6/2026 | Vulnerabilidad de cross-site scripting (XSS) en Ektron Content Management System (CMS) anterior a la versión 9.1.0.184 SP3 (9.1.0.184.3.127), permite a atacantes remotos inyectar scripts web o HTML a través del parámetro ContType en una acción ViewContentByCategory a WorkArea/content .aspx. | |
| Modificada | Media (6.1) | 1.2% | — | Cisco Content Security Management ApplianceCisco Email Security Appliance | 13/6/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Email Security Appliance (ESA) y Content Security Management Appliance (SMA) de Cisco, podría permitir a un atacante remoto no identificado conducir un ataque de tipo cross-site-scripting (XSS) contra un usuario de la interfaz de administración… | |
| Modificada | Media (5.4) | 0.54% | — | IBM Content Navigator | 22/5/2017 | 17/6/2026 | Content Navigator & CMIS versiones 2.0 y 3.0 de IBM, es vulnerable a un problema de tipo cross-site-scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, lo que altera la funcionalidad prevista que puede conllevar a la divulgación de credenciales… | |
| Modificada | Alta (8.8) | 0.57% | — | Symantec Content AnalysisSymantec Mail Threat Defense | 11/5/2017 | 17/6/2026 | Las consolas de administración Content Analysis (CA) versiones 1.3, 2.x anteriores a 2.2.1.1 y Mail Threat Defense (MTD) versión 1.1 de Symantec, son susceptibles a una vulnerabilidad de tipo cross-site request forging (CSRF). Un atacante remoto puede usar phishing u otras técnicas de ingeniería social para acceder a… | |
| Modificada | Alta (8.8) | 4.2% | 💥 Exploit | Opentext Documentum Content Server | 25/4/2017 | 17/6/2026 | OpenText Documentum Content Server tiene un inadecuado mecanismo de protección contra inyección SQL, lo que permitiría a usuarios remotos autenticados ejecutar código arbitrario con privilegios de superusuario aprovechando la disponibilidad del método docbase dm_bp_transition con un objeto dm_procedure creado por el… | |
| Modificada | Alta (8.2) | 2.0% | — | Oracle Webcenter Content | 24/4/2017 | 17/6/2026 | Las versiones afectadas son 11.1.1.7, 11.1.1.9, 12.2.1.0, 12.2.1.1 y 12.2.1.2. La vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red vía HTTP pueda comprometer el contenido de Oracle WebCenter. Los ataques exitosos requieren la interacción humana de una persona diferente y… | |
| Modificada | Alta (8.8) | 2.0% | — | Opentext Documentum Content Server | 21/4/2017 | 17/6/2026 | OpenText Documentum Content Server permite el acceso de superusuario a través de sys_obj_save o guardar un objeto manipulado, seguido de un comando "UPDATE dm_dbo.dm_user_s SET user_privileges=16" no autorizado, vulnerabilidad también conocida como un ataque "RPC save-commands". NOTA: esta vulnerabilidad existe debido… | |
| Modificada | Alta (7.2) | 10% | 💥 Exploit | Bluecoat Advanced Secure GatewayBluecoat Content Analysis System Software | 5/4/2017 | 17/6/2026 | Blue Coat Advanced Security Gateway (ASG) 6.6 en versiones anteriores a 6.6.5.4 y el Sistema de Análisis de Contenido (CAS) 1.3 en versiones anteriores a 1.3.7.4 son susceptibles a una vulnerabilidad de inyección de comandos de OS. Un administrador malicioso autenticado puede ejecutar comandos de OS arbitrarios con… |