Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

59 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)58%💥 ExploitJenkins Build-metrics23/10/201917/6/2026
Una vulnerabilidad de tipo cross-site scripting reflejado en Jenkins build-metrics Plugin, permite a atacantes inyectar HTML y JavaScript arbitrario en las páginas web provistas por este plugin.
ModificadaAlta (7.8)1.4%💥 ExploitSynametrics Synaman14/9/201817/6/2026
Synametrics SynaMan 4.0 build 1488 emplea el almacenamiento en texto claro de contraseñas para las credenciales SMTP.
ModificadaMedia (4.8)1.7%💥 ExploitSynametrics Synaman14/9/201817/6/2026
Múltiples vulnerabilidades Cross-Site Scripting (XSS) en Synametrics SynaMan 4.0 build 1488 mediante (1) la cabecera Main o (2) los campos de cabecera Sub en la página de configuración Partial Branding.
ModificadaMedia (6.8)2.0%💥 ExploitSynametrics Xeams20/5/201517/6/2026
Múltiples vulnerabilidades de CSRF en Synametrics Technologies Xeams 4.5 Build 5755 y versiones ateriores permite a atacantes remotos secuestrar la autenticación de administradores para peticiones que crean un (1) dominio SMTP o un (2) usuario a través de una petición a /FrontController o llevar a cabo ataques de…
ModificadaBaja (3.7)74%—Oracle Communications Application Session ControllerOracle Communications Policy ManagementOracle Http ServerOracle Integrated Lights OUT Manager Firmware+571/4/201517/6/2026
El algoritmo RC4, utilizado en el protocolo TLS y el protocolo SSL, no combina correctamente los datos de estados con los datos de claves durante la fase de inicialización, lo que facilita a atacantes remotos realizar ataques de recuperación de texto claro contra los bytes iniciales de un flujo mediante la captura de…
ModificadaMedia (4.3)1.8%💥 ExploitSynametrics Xeams19/6/201416/6/2026
Vulnerabilidad de XSS en Synametrics Technologies Xeams 4.4 Build 5720 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del cuerpo de un email.
ModificadaMedia (4.3)1.3%—Yandex.metrics Project Yandex Metrics27/3/201316/6/2026
Vulnerabilidad de XSS en el módulo Yandex.Metrics 6.x-1.x anterior a 6.x-1.6 y 7.x-1.x anterior a 7.x-1.5 para Drupal, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores que involucran al servicio de datos Yandex.Metrica.
ModificadaAlta (7.5)3.7%💥 ExploitZonemetrics Zonex Publishers Gold Edition9/8/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en includes/usercp_register.php de ZoneMetrics ZoneX Publishers Gold Edition 1.0.3 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro phpbb_root_path.
ModificadaMedia (4.6)0.34%—Brian Renaud Metrics15/4/200416/6/2026
Los scripts de metrics 1.0 halstead y gather_stats permiten a usuarios locales sobreescribir ficheros arbitrarios mediante un ataque de enlaces simbólicos (symlink attack) sobre ficheros temporales.