Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1028 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 64% | 💥 Exploit | EMC Replication ManagerEMC Networker Module | 10/2/2011 | 16/6/2026 | El servicio irccd.exe en EMC Replication Manager Client anterior de v5.3 y NetWorker Module para Microsoft Applications v2.1.x y v2.2.x permite a atacantes remotos ejecutar comandos de su elección a través de la función RunProgram al puerto TCP 6542. | |
| Modificada | Media (5) | 0.90% | — | Johan Lindskog AES Encryption Module | 7/2/2011 | 16/6/2026 | El módulo de encriptación AES v7.x-1.4 para Drupal deja cierto código habilitado en la depuración de la versión, registra en texto plano la contraseña del último usuario logueado y permite a atacantes remotos obtener privilegios como ese usuario. | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Jikaka Teams Structure Module | 20/1/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en team.php en el módulo Teams Structure v3.0 para PHP-Fusion, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro team_id | |
| Modificada | Media (4.3) | 1.4% | — | Novell Identity ManagerNovell Identity Manager Roles Based Provisioning Module | 7/1/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Approval Form en User Application en Roles Based Provisioning Module v3.7.0 anteriores a 370D en Novell Identity Manager (también conocida como IDM) permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de… | |
| Modificada | Alta (10) | 4.9% | — | Realpage Module Activex Control | 26/10/2010 | 16/6/2026 | Múltiples desbordamientos de búfer en control RealPage Module Upload ActiveX en Realpage.dll v1.0.0.9 en RealPage Module ActiveX Controls permite a atacantes remotos ejecutar código de su elección a través de valores largos de la propiedad para DestURL or (2) SourceFile. | |
| Modificada | Media (5) | 1.4% | — | Realpage Module Activex Controls | 26/10/2010 | 16/6/2026 | El método Upload en el control RealPage Module Upload ActiveX en Realpage.dll v1.0.0.9 en RealPage Module ActiveX Controls no restringe adecuadamente ciertas propiedad de valores, lo que permite a atacantes remotos leer archivos de su elección a travé de ficheros en la propiedad SourceFile en conjunto con una URL http… | |
| Modificada | Alta (7.8) | 1.2% | — | Cisco ACE ModuleCisco ACE 4710 | 17/8/2010 | 16/6/2026 | Vulnerabilidad sin especificar en la funcionalidad de inspección SIP en el módulo "Cisco Application Control Engine" (ACE) con software A2(1.x) anterior a A2(1.6), A2(2.x) anterior a A2(2.3), y A2(3.x) anterior a A2(3.1) de Catalyst 6500 series switches y 7600 series routers, y el "Cisco Application Control Engine"… | |
| Modificada | Alta (7.8) | 1.8% | — | Cisco ACE Module | 17/8/2010 | 16/6/2026 | Vulnerabilidad sin especificar en el módulo "Cisco Application Control Engine" (ACE) con software A2(1.x) anterior a A2(1.6), A2(2.x) anterior a A2(2.3), y A2(3.x) anterior a A2(3.1) de Catalyst 6500 series switches y 7600 series routers permite a atacantes remotos provocar una denegación de servicio (sobrecargar del… | |
| Modificada | Alta (7.8) | 1.8% | — | Cisco ACE 4710Cisco ACE Module | 17/8/2010 | 16/6/2026 | Vulnerabilidad sin especificar en la funcionalidad de inspección RTSP del módulo "Cisco Application Control Engine" (ACE) con software anterior a A2(3.2) de Catalyst 6500 series switches y 7600 series routers, y el "Cisco Application Control Engine" (ACE) 4710 appliance con software anterior a A3(2.6), permite a… | |
| Modificada | Baja (2.6) | 1.3% | — | Drupal Devel Module | 16/8/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo "Performance logging" del módulo Devel v5.x anteriores a la v5.x-1.3 y v6.x anteriores a la v6.x-1.21 de Drupal permite a usuarios autenticados remotos, con permisos de acceso "add url aliases" y "report", inyectar código de script o HTML… | |
| Modificada | Alta (7.1) | 1.1% | — | Cisco Firewall Services Module SoftwareCisco Firewall Services Module | 9/8/2010 | 16/6/2026 | Vulnerabilidad no especificada en en el módulo Cisco Firewall Services Module (FWSM) con software v3.2 anteriores a v3.2(17.2), v4.0 anteriores a v4.0(11.1), y v4.1 anteriores a v4.1(1.2) para los switchs serie Catalyst 6500 y routers de la serie 7600, cuando está activado el modo multimodo, permite a atacantes… | |
| Modificada | Alta (7.8) | 1.2% | — | Cisco Firewall Services Module SoftwareCisco Firewall Services Module | 9/8/2010 | 16/6/2026 | Vulnerabilidad no especificada en la característica de inspección SunRPCen el módulo Cisco Firewall Services Module (FWSM) con software v3.1 anteriores a v3.1(17.2), v3.2 anteriores a v3.2(16.1), v4.0 anteriores a v4.0(10.1), y v4.1 anteriores a v4.1(1.1) para switchs serie Catalyst 6500 y routers serie 7600, permite… | |
| Modificada | Alta (7.8) | 1.2% | — | Cisco Firewall Services Module SoftwareCisco Firewall Services Module | 9/8/2010 | 16/6/2026 | Vulnerabilidad no especificada en la característica de inspección SunRPC en el módulo Cisco Firewall Services Module (FWSM) con software v3.1 anteriores a v3.1(17.2), v3.2 anteriores a v3.2(16.1), v4.0 anteriores a v4.0(10.1), y v4.1 anteriores a v4.1(1.1) para switchs serie Catalyst 6500 y routers serie 7600, permite… | |
| Modificada | Alta (7.8) | 1.2% | — | Cisco Firewall Services Module SoftwareCisco Firewall Services Module | 9/8/2010 | 16/6/2026 | Vulnerabilidad no especificada en la característica de inspección SunRPC en el módulo Cisco Firewall Services Module (FWSM) con software v3.1 anteriores a v3.1(17.2), v3.2 anteriores a v3.2(16.1), v4.0 anteriores a v4.0(10.1), y v4.1 anteriores a v4.1(1.1) para switchs serie Catalyst 6500 y routers serie 7600, permite… | |
| Modificada | Alta (7.5) | 1.1% | — | Topmanage OLK Module | 12/7/2010 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el archivo clientes.asp en el módulo OLK de TopManage versión 1.91.30 para SAP permiten a los atacantes remotos ejecutar comandos SQL arbitrarios por medio de los parámetros (1) PriceFrom, (2) PriceTo e (3) InvFrom, accesibles desde el archivo olk/c_p/searchCart.asp y… | |
| Modificada | Media (5) | 2.5% | 💥 Exploit | IBM Advanced Management Module | 8/7/2010 | 16/6/2026 | El BladeCenter de IBM con Advanced Management Module (AMM) firmware build ID BPET48L, y posiblemente otras versiones anteriores a v4.7 y v5.0, almacena información sensible bajo la raíz web con insuficiente control de acceso, lo cual permite a los atacantes remotos descargar (1) logs o (2) archivos del núcleo mediante… | |
| Modificada | Media (4) | 2.3% | 💥 Exploit | IBM Advanced Management Module | 8/7/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en private/file_management.php en el BladeCenter de IBM con el Advanced Management Module (AMM) firmware build ID BPET48L, y posiblemente otras versiones antes de v4.7 y v5.0, permite a usuarios remotos autenticados listar directorios a su elección y posiblemente tener otro… | |
| Modificada | Media (4.3) | 2.3% | 💥 Exploit | IBM Advanced Management Module | 8/7/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el BladeCenter de IBM con Advanced Management Module (AMM) firmware build ID BPET48L, y posiblemente otras versiones anteriores a v4.7 y v5.0, permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través… | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Rockettheme COM Rokmodule | 19/4/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente RokModule (com_rokmodule) v1.1 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "module" sobre index.php. NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Rockettheme COM Rokmodule | 19/4/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo RokModule (com_rokmodule) v1.1 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "moduleid" en una acción rae sobre index.php. | |
| Modificada | Media (5) | 2.8% | 💥 Exploit | IBM Advanced Management Module | 16/4/2010 | 16/6/2026 | El firmware IBM BladeCenter con Advanced Management Module (AMM) anterior bpet50g no realiza la interrupción compartida adecuadamente para USB y iSCSI, lo que permite a atacantes remotos causar una denegación de servicio (reinicio módulo de gestión) a través de paquetes TCP con datos de programa malformados. | |
| Modificada | Alta (7.8) | 2.0% | — | Cisco Firewall Services Module | 19/2/2010 | 16/6/2026 | El Cisco Firewall Services Module (FWSM) v4.0 anterior a v4.0(8), que se utiliza en los switches Cisco Catalyst 6500, routers Cisco 7600 y ASA 5500 Adaptive Security Appliances, permite a atacantes remotos provocar una denegación de servicio (cuelgue) a través de mensajes malformados del Skinny Client Control Protocol… | |
| Modificada | Alta (7.5) | 1.7% | — | Provider4u Vsftpd Webmin Module | 30/12/2009 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el módulo Vsftpd Webmin versiones anteriores a 1.3b para el servidor Vsftpd tienen un impacto desconocido y vectores de ataque relacionados con "algunos elementos de seguridad". | |
| Modificada | Baja (3.5) | 2.8% | 💥 Exploit | Alexander Hass Sections Module | 28/12/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Sections v5.x anteriores a v5.x-1.3 y v6.x anteriores a v6.x-1.3 para Drupal permite a usuarios autenticados remotamente con privilegios de "administrar secciones" inyectar secuencias de comandos web o HTML de su elección mediante un nombre… | |
| Modificada | Alta (7.8) | 2.2% | — | F5 Big-ip Protocol Security ModuleF5 Big-ip Application Security ManagerF5 Big-ip Protocol Security Manager | 24/12/2009 | 16/6/2026 | Desbordamiento de buffer en el demonio bd en F5 Networks BIG-IP Application Security Manager (ASM) v9.4.4 hasta v9.4.7 y v10.0.0 hasta v10.0.1, y Protocol Security Manager (PSM) v9.4.5 hasta v9.4.7 y v10.0.0 hasta v10.0.1, permite a atacantes remotos causar una denegación de servicio (caída) a través de vectores… |