Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

823 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.6%—Redhat SatelliteRedhat Spacewalk-java14/4/201617/6/2026
Múltiples vulnerabilidades de XSS en la Web UI en Spacewalk y Red Hat Satellite 5.7 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) PATH_INFO en systems/SystemEntitlements.do; (2) el parámetro label en admin/multiorg/EntitlementDetails.do; o el nombre de (3) una…
ModificadaMedia (5.4)1.2%—Redhat SatelliteRedhat Spacewalk-java14/4/201617/6/2026
Vulnerabilidad de XSS en spacewalk-java en Spacewalk y Red Hat Satellite 5.7 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de datos XML manipulados en la API XMLRPC, involucrando detalles de usuario. NOTA: esta vulnerabilidad existe debido a una solución…
ModificadaAlta (7.5)1.0%—Huawei Espace 7950Huawei Espace 791011/1/201617/6/2026
Teléfonos Huawei eSpace 7910 y 7950 IP con software en versiones anteriores a V200R002C00SPC800 permiten a atacantes remotos con sesiones establecidas provocar una denegación de servicio (reinicio de dispositivo) a través de paquetes no especificados.
ModificadaAlta (7.5)1.0%—Huawei Espace 895011/1/201617/6/2026
Fuga de memoria en teléfonos Huawei eSpace 8950 IP con software en versiones anteriores a V200R003C00SPC300 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y reinicio) a través de un gran número de paquetes ARP manipulados.
ModificadaMedia (6.1)1.5%—Ssp-europe Secure Data Space11/1/201617/6/2026
Múltiples vulnerabilidades de XSS en Secure Data Space SDS-API en versiones anteriores a 3.5.7 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) PATH_INFO en api/v3/public/shares/downloads/, el parámetro (2) authType en api/v3/auth/login o el parámetro (3) login en…
ModificadaMedia (4)0.73%—Huawei Espace Firmware24/11/201517/6/2026
La puerta de enlace unificada Huawei eSpace U2980 con software anterior a V100R001C10 y U2990 con software anterior a V200R001C10 permiten a usuarios remotos autenticados causar una denegación de servicio a través de paquetes de señalización manipulados desde un dispositivo registrado.
ModificadaAlta (7.8)0.97%—Huawei Espace Firmware19/11/201517/6/2026
Un módulo no especificado en Huawei eSpace en puertas de enlace unificadas U1910, U1911, U1930, U1960, U1980 y U1981con software en versiones anteriores a V200R003C00SPC300 no inicializa adecuadamente la memoria al procesar los mensajes timeout, lo que permite a atacantes remotos causar una denegación de servicio…
ModificadaMedia (5)0.90%—Huawei Espace Firmware19/11/201517/6/2026
El mecanismo de manejo de excepción en el CLI Module en Huawei eSpace en puertas de enlace unificadas U1910, U1911, U1930, U1960, U1980 y U1981 con software en versiones anteriores a V100R001C20SPH605 permite a atacantes remotos causar una denegación de servicio (interrupción CLI) a través de paquetes SSH manipulados.
ModificadaAlta (7.5)1.8%—Montala Resourcespace11/9/201517/6/2026
Vulnerabilidad de inyección SQL en Montala Limited ResourceSpace 7.3.7009 y versiones anteriores, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de la cookie 'user' a plugins/feedback/pages/feedback.php.
ModificadaMedia (6.8)0.58%—EMC Documentum AdministratorEMC Documentum Digital Asset ManagerEMC Documentum TaskspaceEMC Documentum WEB Publisher+120/8/201517/6/2026
Vulnerabilidad de CSRF en EMC Documentum WebTop en versiones anteriores a 6.8P01, Documentum Administrator hasta la versión 7.2, Documentum Digital Assets Manager hasta la versión 6.5SP6, Documentum Web Publishers hasta la versión 6.5SP7 y Documentum Task Space hasta la versión 6.7SP2, permite a atacantes remotos…
ModificadaMedia (5.8)1.8%—EMC Documentum AdministratorEMC Documentum Digital Asset ManagerEMC Documentum TaskspaceEMC Documentum WEB Publisher+116/7/201517/6/2026
Vulnerabilidad de redirección abierta en EMC Documentum WebTop anterior a 6.8P02, Documentum Administrator anterior a 7.2P01, Documentum Digital Assets Manager hasta 6.5SP6, Documentum Web Publishers hasta 6.5SP7 y Documentum Task Space hasta 6.7SP2, permite a atacantes remotos redirigir a usuarios hacia páginas web…
ModificadaMedia (4.3)4.7%—Canonical Ubuntu LinuxDebian LinuxOracle SolarisJuniper Junos Space+216/7/201517/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.5.43 y anteriores y 5.6.23 y anteriores, permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con Server : Security : Privileges.
ModificadaMedia (6.5)2.4%—EMC Documentum AdministratorEMC Documentum Digital Asset ManagerEMC Documentum TaskspaceEMC Documentum WEB Publisher+14/7/201517/6/2026
Vulnerabilidad de la subida de ficheros sin restricciones en EMC Documentum WebTop 6.7SP1 anterior a P31, 6.7SP2 anterior a P23, y 6.8 anterior a P01; Documentum Administrator 6.7SP1 anterior a P31, 6.7SP2 anterior a P23, 7.0 anterior a P18, 7.1 anterior a P15, y 7.2 anterior a P01; Documentum Digital Assets Manager…
ModificadaBaja (3.5)1.1%—EMC Documentum AdministratorEMC Documentum Digital Asset ManagerEMC Documentum TaskspaceEMC Documentum WEB Publisher+14/7/201517/6/2026
Múltiples vulnerabilidades de XSS en EMC Documentum WebTop 6.7SP1 anterior a P31, 6.7SP2 anterior a P23, y 6.8 anterior a P01; Documentum Administrator 6.7SP1 anterior a P31, 6.7SP2 anterior a P23, 7.0 anterior a P18, 7.1 anterior a P15, y 7.2 anterior a P01; Documentum Digital Assets Manager 6.5SP6 anterior a P25;…
ModificadaAlta (7.5)9.7%—QemuJuniper Junos SpaceCanonical Ubuntu LinuxDebian Linux+1415/6/201517/6/2026
Desbordamiento de buffer basado en memoria dinámica en el controlador PCNET en QEMU permite a atacantes remotos ejecutar código arbitrario mediante el envío de un paquete con el juego TXSTATUS_STARTPACKET y posteriormente un paquete manipulado con el juego TXSTATUS_DEVICEOWNS.
ModificadaAlta (7.5)8.0%💥 ExploitMontala Resourcespace9/6/201517/6/2026
Vulnerabilidad de salto de directorio en pages/setup.php en Montala Limited ResourceSpace anterior a 7.2.6727 permite a atacantes remotos incluir y ejecutar ficheros locales arbitrarios a través de un .. (punto punto) en el parámetro defaultlanguage.
ModificadaMedia (6.9)0.45%—Symantec Workspace Streaming22/4/201517/6/2026
Vulnerabilidad de ruta de búsqueda de Windows no citado en el agente en Symantec Workspace Streaming (SWS) 6.1 anterior a SP8 MP2 HF7 y 7.5 anterior a SP1 HF4, cuando AppMgrService.exe está configurado como servicio, permite a usuarios locales ganar privilegios a través de un fichero ejecutable troyano en el…
ModificadaMedia (5.7)9.9%—Juniper Junos SpaceOracle MysqlDebian LinuxCanonical Ubuntu Linux+1016/4/201517/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.5.42 y anterioresw y 5.6.23 y anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Server : Compiling.
ModificadaMedia (4.3)1.4%—KDE Plasma-workspaceKde-workspace26/1/201517/6/2026
kde-workspace 4.2.0 y plasma-workspace anterior a 5.1.95 permiten a atacantes remotos obtener eventos de entradas, y como consecuencia obtener contraseñas, mediante el aprovechamiento del acceso al servidor X cuando la pantalla está bloqueada.
ModificadaMedia (4.3)1.2%—KDE Plasma-workspace26/1/201517/6/2026
plasma-workspace anterior a 5.1.95 permite a atacantes remotos obtener contraseñas a través de un paquete 'Look and Feel' troyano.
ModificadaBaja (3.5)1.5%—Redhat SatelliteRedhat SpacewalkSuse Manager15/1/201517/6/2026
Vulnerabilidad de XSS en Spacewalk y Red Hat Network (RHN) Satellite anterior a 5.7.0 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del campo System Groups
ModificadaBaja (3.5)1.5%—Redhat Network SatelliteRedhat SpacewalkSuse Manager15/1/201517/6/2026
Múltiples vulnerabilidades de XSS en Spacewalk y Red Hat Network (RHN) Satellite anterior a 5.7.0 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de datos XML manipulados en la API REST.
ModificadaBaja (2.1)0.61%💥 ExploitHuawei Espace Desktop24/12/201417/6/2026
El control eSpace Meeting ActiveX (eSpaceStatusCtrl.dll) en Huawei eSpace Desktop anterior a V200R001C03 permite a usuarios locales causar una denegación de servicio (desbordamiento de memoria) a través de vectores sin especificar.
ModificadaBaja (2.1)0.64%💥 ExploitHuawei Espace Desktop24/12/201417/6/2026
El componente Meeting en Huawei eSpace Desktop anterior a V100R001C03 permite a usuarios locales causar una denegación de servicio (cierre del programa) a través de una imagen modificada.
ModificadaMedia (4.4)0.83%💥 ExploitHuawei Espace Desktop24/12/201417/6/2026
Múltiples vulnerabilidades de búsqueda de rutas no confiables en Huawei eSpace Desktop anterior a V200R003C00 permite a usuarios remotos ejecutar código arbitrario y producir ataques de secuestro DLL a través de un troyano (1) mfc71enu.dll, (2) mfc71loc.dll, (3) tcapi.dll, o (4) airpcap.dll.