Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
59 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 58% | 💥 Exploit | Jenkins Build-metrics | 23/10/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting reflejado en Jenkins build-metrics Plugin, permite a atacantes inyectar HTML y JavaScript arbitrario en las páginas web provistas por este plugin. | |
| Modificada | Alta (7.8) | 1.4% | 💥 Exploit | Synametrics Synaman | 14/9/2018 | 17/6/2026 | Synametrics SynaMan 4.0 build 1488 emplea el almacenamiento en texto claro de contraseñas para las credenciales SMTP. | |
| Modificada | Media (4.8) | 1.7% | 💥 Exploit | Synametrics Synaman | 14/9/2018 | 17/6/2026 | Múltiples vulnerabilidades Cross-Site Scripting (XSS) en Synametrics SynaMan 4.0 build 1488 mediante (1) la cabecera Main o (2) los campos de cabecera Sub en la página de configuración Partial Branding. | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Synametrics Xeams | 20/5/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en Synametrics Technologies Xeams 4.5 Build 5755 y versiones ateriores permite a atacantes remotos secuestrar la autenticación de administradores para peticiones que crean un (1) dominio SMTP o un (2) usuario a través de una petición a /FrontController o llevar a cabo ataques de… | |
| Modificada | Baja (3.7) | 74% | — | Oracle Communications Application Session ControllerOracle Communications Policy ManagementOracle Http ServerOracle Integrated Lights OUT Manager Firmware+57 | 1/4/2015 | 17/6/2026 | El algoritmo RC4, utilizado en el protocolo TLS y el protocolo SSL, no combina correctamente los datos de estados con los datos de claves durante la fase de inicialización, lo que facilita a atacantes remotos realizar ataques de recuperación de texto claro contra los bytes iniciales de un flujo mediante la captura de… | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Synametrics Xeams | 19/6/2014 | 16/6/2026 | Vulnerabilidad de XSS en Synametrics Technologies Xeams 4.4 Build 5720 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del cuerpo de un email. | |
| Modificada | Media (4.3) | 1.3% | — | Yandex.metrics Project Yandex Metrics | 27/3/2013 | 16/6/2026 | Vulnerabilidad de XSS en el módulo Yandex.Metrics 6.x-1.x anterior a 6.x-1.6 y 7.x-1.x anterior a 7.x-1.5 para Drupal, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores que involucran al servicio de datos Yandex.Metrica. | |
| Modificada | Alta (7.5) | 3.7% | 💥 Exploit | Zonemetrics Zonex Publishers Gold Edition | 9/8/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en includes/usercp_register.php de ZoneMetrics ZoneX Publishers Gold Edition 1.0.3 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro phpbb_root_path. | |
| Modificada | Media (4.6) | 0.34% | — | Brian Renaud Metrics | 15/4/2004 | 16/6/2026 | Los scripts de metrics 1.0 halstead y gather_stats permiten a usuarios locales sobreescribir ficheros arbitrarios mediante un ataque de enlaces simbólicos (symlink attack) sobre ficheros temporales. |