Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
823 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.6% | — | Redhat SatelliteRedhat Spacewalk-java | 14/4/2016 | 17/6/2026 | Múltiples vulnerabilidades de XSS en la Web UI en Spacewalk y Red Hat Satellite 5.7 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) PATH_INFO en systems/SystemEntitlements.do; (2) el parámetro label en admin/multiorg/EntitlementDetails.do; o el nombre de (3) una… | |
| Modificada | Media (5.4) | 1.2% | — | Redhat SatelliteRedhat Spacewalk-java | 14/4/2016 | 17/6/2026 | Vulnerabilidad de XSS en spacewalk-java en Spacewalk y Red Hat Satellite 5.7 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de datos XML manipulados en la API XMLRPC, involucrando detalles de usuario. NOTA: esta vulnerabilidad existe debido a una solución… | |
| Modificada | Alta (7.5) | 1.0% | — | Huawei Espace 7950Huawei Espace 7910 | 11/1/2016 | 17/6/2026 | Teléfonos Huawei eSpace 7910 y 7950 IP con software en versiones anteriores a V200R002C00SPC800 permiten a atacantes remotos con sesiones establecidas provocar una denegación de servicio (reinicio de dispositivo) a través de paquetes no especificados. | |
| Modificada | Alta (7.5) | 1.0% | — | Huawei Espace 8950 | 11/1/2016 | 17/6/2026 | Fuga de memoria en teléfonos Huawei eSpace 8950 IP con software en versiones anteriores a V200R003C00SPC300 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y reinicio) a través de un gran número de paquetes ARP manipulados. | |
| Modificada | Media (6.1) | 1.5% | — | Ssp-europe Secure Data Space | 11/1/2016 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Secure Data Space SDS-API en versiones anteriores a 3.5.7 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) PATH_INFO en api/v3/public/shares/downloads/, el parámetro (2) authType en api/v3/auth/login o el parámetro (3) login en… | |
| Modificada | Media (4) | 0.73% | — | Huawei Espace Firmware | 24/11/2015 | 17/6/2026 | La puerta de enlace unificada Huawei eSpace U2980 con software anterior a V100R001C10 y U2990 con software anterior a V200R001C10 permiten a usuarios remotos autenticados causar una denegación de servicio a través de paquetes de señalización manipulados desde un dispositivo registrado. | |
| Modificada | Alta (7.8) | 0.97% | — | Huawei Espace Firmware | 19/11/2015 | 17/6/2026 | Un módulo no especificado en Huawei eSpace en puertas de enlace unificadas U1910, U1911, U1930, U1960, U1980 y U1981con software en versiones anteriores a V200R003C00SPC300 no inicializa adecuadamente la memoria al procesar los mensajes timeout, lo que permite a atacantes remotos causar una denegación de servicio… | |
| Modificada | Media (5) | 0.90% | — | Huawei Espace Firmware | 19/11/2015 | 17/6/2026 | El mecanismo de manejo de excepción en el CLI Module en Huawei eSpace en puertas de enlace unificadas U1910, U1911, U1930, U1960, U1980 y U1981 con software en versiones anteriores a V100R001C20SPH605 permite a atacantes remotos causar una denegación de servicio (interrupción CLI) a través de paquetes SSH manipulados. | |
| Modificada | Alta (7.5) | 1.8% | — | Montala Resourcespace | 11/9/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en Montala Limited ResourceSpace 7.3.7009 y versiones anteriores, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de la cookie 'user' a plugins/feedback/pages/feedback.php. | |
| Modificada | Media (6.8) | 0.58% | — | EMC Documentum AdministratorEMC Documentum Digital Asset ManagerEMC Documentum TaskspaceEMC Documentum WEB Publisher+1 | 20/8/2015 | 17/6/2026 | Vulnerabilidad de CSRF en EMC Documentum WebTop en versiones anteriores a 6.8P01, Documentum Administrator hasta la versión 7.2, Documentum Digital Assets Manager hasta la versión 6.5SP6, Documentum Web Publishers hasta la versión 6.5SP7 y Documentum Task Space hasta la versión 6.7SP2, permite a atacantes remotos… | |
| Modificada | Media (5.8) | 1.8% | — | EMC Documentum AdministratorEMC Documentum Digital Asset ManagerEMC Documentum TaskspaceEMC Documentum WEB Publisher+1 | 16/7/2015 | 17/6/2026 | Vulnerabilidad de redirección abierta en EMC Documentum WebTop anterior a 6.8P02, Documentum Administrator anterior a 7.2P01, Documentum Digital Assets Manager hasta 6.5SP6, Documentum Web Publishers hasta 6.5SP7 y Documentum Task Space hasta 6.7SP2, permite a atacantes remotos redirigir a usuarios hacia páginas web… | |
| Modificada | Media (4.3) | 4.7% | — | Canonical Ubuntu LinuxDebian LinuxOracle SolarisJuniper Junos Space+2 | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.43 y anteriores y 5.6.23 y anteriores, permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con Server : Security : Privileges. | |
| Modificada | Media (6.5) | 2.4% | — | EMC Documentum AdministratorEMC Documentum Digital Asset ManagerEMC Documentum TaskspaceEMC Documentum WEB Publisher+1 | 4/7/2015 | 17/6/2026 | Vulnerabilidad de la subida de ficheros sin restricciones en EMC Documentum WebTop 6.7SP1 anterior a P31, 6.7SP2 anterior a P23, y 6.8 anterior a P01; Documentum Administrator 6.7SP1 anterior a P31, 6.7SP2 anterior a P23, 7.0 anterior a P18, 7.1 anterior a P15, y 7.2 anterior a P01; Documentum Digital Assets Manager… | |
| Modificada | Baja (3.5) | 1.1% | — | EMC Documentum AdministratorEMC Documentum Digital Asset ManagerEMC Documentum TaskspaceEMC Documentum WEB Publisher+1 | 4/7/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en EMC Documentum WebTop 6.7SP1 anterior a P31, 6.7SP2 anterior a P23, y 6.8 anterior a P01; Documentum Administrator 6.7SP1 anterior a P31, 6.7SP2 anterior a P23, 7.0 anterior a P18, 7.1 anterior a P15, y 7.2 anterior a P01; Documentum Digital Assets Manager 6.5SP6 anterior a P25;… | |
| Modificada | Alta (7.5) | 9.7% | — | QemuJuniper Junos SpaceCanonical Ubuntu LinuxDebian Linux+14 | 15/6/2015 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en el controlador PCNET en QEMU permite a atacantes remotos ejecutar código arbitrario mediante el envío de un paquete con el juego TXSTATUS_STARTPACKET y posteriormente un paquete manipulado con el juego TXSTATUS_DEVICEOWNS. | |
| Modificada | Alta (7.5) | 8.0% | 💥 Exploit | Montala Resourcespace | 9/6/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en pages/setup.php en Montala Limited ResourceSpace anterior a 7.2.6727 permite a atacantes remotos incluir y ejecutar ficheros locales arbitrarios a través de un .. (punto punto) en el parámetro defaultlanguage. | |
| Modificada | Media (6.9) | 0.45% | — | Symantec Workspace Streaming | 22/4/2015 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda de Windows no citado en el agente en Symantec Workspace Streaming (SWS) 6.1 anterior a SP8 MP2 HF7 y 7.5 anterior a SP1 HF4, cuando AppMgrService.exe está configurado como servicio, permite a usuarios locales ganar privilegios a través de un fichero ejecutable troyano en el… | |
| Modificada | Media (5.7) | 9.9% | — | Juniper Junos SpaceOracle MysqlDebian LinuxCanonical Ubuntu Linux+10 | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.42 y anterioresw y 5.6.23 y anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Server : Compiling. | |
| Modificada | Media (4.3) | 1.4% | — | KDE Plasma-workspaceKde-workspace | 26/1/2015 | 17/6/2026 | kde-workspace 4.2.0 y plasma-workspace anterior a 5.1.95 permiten a atacantes remotos obtener eventos de entradas, y como consecuencia obtener contraseñas, mediante el aprovechamiento del acceso al servidor X cuando la pantalla está bloqueada. | |
| Modificada | Media (4.3) | 1.2% | — | KDE Plasma-workspace | 26/1/2015 | 17/6/2026 | plasma-workspace anterior a 5.1.95 permite a atacantes remotos obtener contraseñas a través de un paquete 'Look and Feel' troyano. | |
| Modificada | Baja (3.5) | 1.5% | — | Redhat SatelliteRedhat SpacewalkSuse Manager | 15/1/2015 | 17/6/2026 | Vulnerabilidad de XSS en Spacewalk y Red Hat Network (RHN) Satellite anterior a 5.7.0 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del campo System Groups | |
| Modificada | Baja (3.5) | 1.5% | — | Redhat Network SatelliteRedhat SpacewalkSuse Manager | 15/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Spacewalk y Red Hat Network (RHN) Satellite anterior a 5.7.0 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de datos XML manipulados en la API REST. | |
| Modificada | Baja (2.1) | 0.61% | 💥 Exploit | Huawei Espace Desktop | 24/12/2014 | 17/6/2026 | El control eSpace Meeting ActiveX (eSpaceStatusCtrl.dll) en Huawei eSpace Desktop anterior a V200R001C03 permite a usuarios locales causar una denegación de servicio (desbordamiento de memoria) a través de vectores sin especificar. | |
| Modificada | Baja (2.1) | 0.64% | 💥 Exploit | Huawei Espace Desktop | 24/12/2014 | 17/6/2026 | El componente Meeting en Huawei eSpace Desktop anterior a V100R001C03 permite a usuarios locales causar una denegación de servicio (cierre del programa) a través de una imagen modificada. | |
| Modificada | Media (4.4) | 0.83% | 💥 Exploit | Huawei Espace Desktop | 24/12/2014 | 17/6/2026 | Múltiples vulnerabilidades de búsqueda de rutas no confiables en Huawei eSpace Desktop anterior a V200R003C00 permite a usuarios remotos ejecutar código arbitrario y producir ataques de secuestro DLL a través de un troyano (1) mfc71enu.dll, (2) mfc71loc.dll, (3) tcapi.dll, o (4) airpcap.dll. |