Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
1086 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.54% | — | IBM Content Navigator | 20/3/2017 | 17/6/2026 | IBM Content Navigator 2.0.3 y 3.0.0 son vulnerables a secuencias de comandos en sitios cruzados. Esta vulnerabilidad permita a usuarios incrustar código JavaScript arbitrario en la Web UI alterando así la funcionalidad potencialmente conduce a la divulgación de credenciales dentro de una sesión de confianza. IBM… | |
| Modificada | Alta (8.8) | 2.0% | — | Opentext Documentum Content Server | 22/2/2017 | 17/6/2026 | OpenText Documentum Content Server (anteriormente EMC Documentum Content Server) 7.3, cuando PostgreSQL Database es utilizado y la opción de configuración return_top_results_row_based es falsa, no restringe adecuadamente las sugerencias de DQL, lo que permite a usuarios remotos autenticados llevar a cabo ataques de… | |
| Modificada | Media (6.1) | 0.71% | — | IBM WEB Content Manager Production AnalyticsIBM Websphere Portal | 1/2/2017 | 17/6/2026 | Exphox WebRadar es vulnerable a las secuencias de comandos de sitios cruzados. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la IU Web alterando así la funcionalidad prevista que potencialmente conduce a la divulgación de credenciales dentro de una sesión de confianza. | |
| Modificada | Media (5.9) | 1.1% | — | Cisco Content Security Management ApplianceCisco Email Security ApplianceCisco WEB Security Appliance | 14/12/2016 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de actualización de Cisco AsyncOS Software para Cisco Email Security Appliance (ESA), Cisco Web Security Appliance (WSA) y Cisco Content Management Security Appliance (SMA) puede permitir a un atacante remoto no autenticado imitar el servidor de actualización. Más información:… | |
| Modificada | Media (6.1) | 2.2% | — | Oxil Simplified-content | 10/10/2016 | 17/6/2026 | Vulnerabilidad de XSS reflejada en el plugin de wordpress simplified-content v1.0.0 | |
| Modificada | Media (5.9) | 2.0% | — | Cisco Content Security Management ApplianceCisco Email Security ApplianceCisco WEB Security Appliance | 5/10/2016 | 17/6/2026 | El servicio FTP en Cisco AsyncOS en dispositivos Email Security Appliance (ESA) 9.6.0-000 hasta la versión 9.9.6-026, dispositivos Web Security Appliance (WSA) 9.0.0-162 hasta la versión 9.5.0-444 y dispositivos Content Security Management Appliance (SMA) permite a atacantes remotos provocar una denegación de servicio… | |
| Modificada | Alta (7.5) | 95% | 💥 PoC | Redhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise WEB ServerRedhat Jboss WEB ServerRedhat Enterprise Linux+5 | 1/9/2016 | 17/6/2026 | Los cifrados DES y Triple DES, como se usan en los protocolos TLS, SSH e IPSec y otros protocolos y productos, tienen una cota de cumpleaños de aproximadamente cuatro mil millones de bloques, lo que facilita a atacantes remotos obtener datos de texto plano a través de un ataque de cumpleaños contra una sesión cifrada… | |
| Modificada | Alta (8.8) | 0.92% | — | IBM Websphere PortalIBM WEB Content Manager | 26/6/2016 | 17/6/2026 | Vulnerabilidad de CSRF en la aplicación PA_Theme_Creator en IBM WebSphere Portal 8.5 CF08 hasta la versión CF10 y Web Content Manager permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para peticiones que inserten secuencias XSS. | |
| Modificada | Crítica (9.8) | 6.7% | — | HP Operations OrchestrationHP Operations Orchestration Content | 22/3/2016 | 17/6/2026 | HPE Operations Orchestration 10.x en versiones anteriores a 10.51 y Operations Orchestration content en versiones anteriores a 1.7.0 permiten a atacantes remotos ejecutar comandos arbitrarios a través de un objeto Java serializado manipulado, relacionado con la librería Apache Commons Collections. | |
| Analizada | Crítica (9.8) | 98% | ⚠ Explotación activa💥 Exploit | IBM Sterling B2B IntegratorIBM Sterling IntegratorIBM Tivoli Common ReportingIBM Watson Content Analytics+3 | 2/1/2016 | 17/6/2026 | Interfaces de objetos serializados en determinados productos IBM analytics, business solutions, cognitive, IT infrastructure y mobile and social permiten a atacantes remotos ejecutar comandos arbitrarios a través de un objeto Java serializado manipulado, relacionado con la clase InvokerTransformer en la librería… | |
| Modificada | Alta (7.8) | 2.8% | — | Cisco WEB Security ApplianceCisco Content Security Management ApplianceCisco Email Security Appliance | 6/11/2015 | 17/6/2026 | Cisco AsyncOS en versiones anteriores a 8.5.7-042, 9.x en versiones anteriores a 9.1.0-032, 9.1.x en versiones anteriores a 9.1.1-023 y 9.5.x y 9.6.x en versiones anteriores a 9.6.0-042 en dispositivos Email Security Appliance (ESA); en versiones anteriores a 9.1.0-032, 9.1.1 en versiones anteriores a 9.1.1-005 y… | |
| Modificada | Baja (3.5) | 0.78% | — | IBM Content Navigator | 3/10/2015 | 17/6/2026 | Vulnerabilidad de XSS en IBM Content Navigator 2.0.2 en versiones anteriores a 2.0.2-ICN-FP007 y 2.0.3 en versiones anteriores a 2.0.3-ICN-FP003, como se utiliza en Content Manager, FileNet Content Manager, Content Foundation, Content Manager OnDemand y otros productos, permite a usuarios remotos autenticados inyectar… | |
| Modificada | Media (4.3) | 0.96% | — | IBM Content Template Catalog | 3/10/2015 | 17/6/2026 | Vulnerabilidad de XSS en IBM Content Template Catalog 4.x en versiones anteriores a 4.1.4 para WebSphere Portal 8.0.x y 4.x en versiones anteriores a 4.3.1 para WebSphere Portal 8.5.x permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Media (5) | 2.2% | — | Cisco Content Security Management Appliance | 14/9/2015 | 17/6/2026 | Vulnerabilidad en Cisco Content Security Management Appliance (SMA) 7.8.0-000, no valida correctamente las credenciales, lo que permite a atacantes remotos causar una denegación de servicio (rollover rápido de archivo de registro y fallo de aplicación) a través de peticiones HTTP manipuladas, también conocida como Bug… | |
| Modificada | Alta (9) | 2.6% | — | EMC Documentum Content Server | 4/9/2015 | 17/6/2026 | Vulnerabilidad en EMC Documentum Content Server en versiones anteriores a 7.1P20 y 7.2.x en versiones anteriores a 7.2P04, no verifica correctamente la autorización para el acceso de objeto dm_job, lo que permite a usuarios remotos autenticados obtener privilegios de superusuario a través de operaciones de objeto… | |
| Modificada | Baja (3.5) | 1.4% | — | EMC Documentum Content Server | 20/8/2015 | 17/6/2026 | Vulnerabilidad en EMC Documentum Content Server en versiones anteriores a 7.0 P20, 7.1 en versiones anteriores a P18 y 7.2 en versiones anteriores a P02, cuando está configurado el rastreo RPC, almacena ciertos datos de contraseñas ofuscadas en un archivo de registro, lo que permite a usuarios remotos autenticados… | |
| Modificada | Alta (7.5) | 1.9% | — | EMC Documentum Content Server | 20/8/2015 | 17/6/2026 | Vulnerabilidad en Java Method Server (JMS) en EMC Documentum Content Server en versiones anteriores a 6.7SP1 P32, 6.7SP2 en versiones anteriores a P25, 7.0 en versiones anteriores a P19, 7.1 en versiones anteriores a P16 y 7.2 en versiones anteriores a P02, cuando está configurado __debug_trace__, permite a usuarios… | |
| Modificada | Alta (9) | 3.9% | — | EMC Documentum Content Server | 20/8/2015 | 17/6/2026 | Vulnerabilidad en Java Method Server (JMS) en EMC Documentum Content Server en versiones anteriores a 6.7SP1 P32, 6.7SP2 en versiones anteriores a P25, 7.0 en versiones anteriores a P19, 7.1 en versiones anteriores a P16 y 7.2 en versiones anteriores a P02, permite a usuarios remotos autenticados ejecutar código… | |
| Modificada | Alta (9) | 3.9% | — | EMC Documentum Content Server | 20/8/2015 | 17/6/2026 | Vulnerabilidad en EMC Documentum Content Server en versiones anteriores a 6.7SP1 P32, 6.7SP2 en versiones anteriores a P25, 7.0 en versiones anteriores a P19, 7.1 en versiones anteriores a P16 y 7.2 en versiones anteriores a P02, no comprueba adecuadamente la autorización después de la creación de un objeto, lo que… | |
| Modificada | Alta (9) | 3.1% | — | EMC Documentum Content Server | 20/8/2015 | 17/6/2026 | Vulnerabilidad en EMC Documentum Content Server en versiones anteriores a 6.7SP1 P32, 6.7SP2 en versiones anteriores a P25, 7.0 en versiones anteriores a P19, 7.1 en versiones anteriores a P16 y 7.2 en versiones anteriores a P02, no comprueba adecuadamente la autorización y no restringe adecuadamente los tipos de los… | |
| Modificada | Alta (9) | 2.4% | — | EMC Documentum Content Server | 20/8/2015 | 17/6/2026 | Vulnerabilidad en EMC Documentum Content Server en versiones anteriores a 6.7SP1 P32, 6.7SP2 en versiones anteriores a P25, 7.0 en versiones anteriores a P19, 7.1 en versiones anteriores a P16 y 7.2 en versiones anteriores a P02, no comprueba adecuadamente la autorización para subgrupos de grupos privilegiados, lo que… | |
| Modificada | Media (5.5) | 1.7% | — | Cisco Content Security Management Appliance | 19/8/2015 | 17/6/2026 | Vulnerabilidad en Cisco Content Security Management Appliance (SMA) 8.3.6-039, 9.1.0-31, y 9.1.0-103, restringe incorrectamente los privilegios disponibles tras la autenticación LDAP, lo que permite a usuarios remotos autenticados leer o escribir en una carpeta de Cuarentena de Spam de un usuario arbitrario visitando… | |
| Modificada | Media (5.8) | 1.8% | — | Content Construction KIT Project Content Construction KIT | 18/8/2015 | 17/6/2026 | Vulnerabilidad de redirección abierta en el Content Construction Kit (CCK) 6.x-2.x en versiones anteriores a 6.x-2.10 para Drupal, permite a atacantes remotos redirigir a usuarios a páginas web arbitrarias y llevar a cabo ataques de phishing a través del parámetro destinations, relacionado con las páginas de… | |
| Modificada | Media (4) | 1.8% | — | Websense Content Gateway | 12/8/2015 | 17/6/2026 | Desbordamiento del buffer basado en pila en la función handle_debug_network en el gestor en Websense Content Gateway en versiones anteriores a la 8.0.0 HF02, permite a administradores remotos provocar una denegación de servicio (caída) a través de una petición de diagnóstico de línea de comando manipulada a… | |
| Modificada | Media (4.3) | 0.48% | — | Cisco WEB Security ApplianceCisco Email Security ApplianceCisco Content Security Management Appliance | 29/7/2015 | 17/6/2026 | Vulnerabilidad en la implementación LDAP en Cisco Web Security Appliance (WSA) 8.5.0-000, Email Security Appliance (ESA) 8.5.7-042 y Content Security Management Appliance (SMA) 8.3.6-048, no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y… |