Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1028 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)64%💥 ExploitEMC Replication ManagerEMC Networker Module10/2/201116/6/2026
El servicio irccd.exe en EMC Replication Manager Client anterior de v5.3 y NetWorker Module para Microsoft Applications v2.1.x y v2.2.x permite a atacantes remotos ejecutar comandos de su elección a través de la función RunProgram al puerto TCP 6542.
ModificadaMedia (5)0.90%—Johan Lindskog AES Encryption Module7/2/201116/6/2026
El módulo de encriptación AES v7.x-1.4 para Drupal deja cierto código habilitado en la depuración de la versión, registra en texto plano la contraseña del último usuario logueado y permite a atacantes remotos obtener privilegios como ese usuario.
ModificadaMedia (6.8)1.9%💥 ExploitJikaka Teams Structure Module20/1/201116/6/2026
Vulnerabilidad de inyección SQL en team.php en el módulo Teams Structure v3.0 para PHP-Fusion, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro team_id
ModificadaMedia (4.3)1.4%—Novell Identity ManagerNovell Identity Manager Roles Based Provisioning Module7/1/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Approval Form en User Application en Roles Based Provisioning Module v3.7.0 anteriores a 370D en Novell Identity Manager (también conocida como IDM) permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de…
ModificadaAlta (10)4.9%—Realpage Module Activex Control26/10/201016/6/2026
Múltiples desbordamientos de búfer en control RealPage Module Upload ActiveX en Realpage.dll v1.0.0.9 en RealPage Module ActiveX Controls permite a atacantes remotos ejecutar código de su elección a través de valores largos de la propiedad para DestURL or (2) SourceFile.
ModificadaMedia (5)1.4%—Realpage Module Activex Controls26/10/201016/6/2026
El método Upload en el control RealPage Module Upload ActiveX en Realpage.dll v1.0.0.9 en RealPage Module ActiveX Controls no restringe adecuadamente ciertas propiedad de valores, lo que permite a atacantes remotos leer archivos de su elección a travé de ficheros en la propiedad SourceFile en conjunto con una URL http…
ModificadaAlta (7.8)1.2%—Cisco ACE ModuleCisco ACE 471017/8/201016/6/2026
Vulnerabilidad sin especificar en la funcionalidad de inspección SIP en el módulo "Cisco Application Control Engine" (ACE) con software A2(1.x) anterior a A2(1.6), A2(2.x) anterior a A2(2.3), y A2(3.x) anterior a A2(3.1) de Catalyst 6500 series switches y 7600 series routers, y el "Cisco Application Control Engine"…
ModificadaAlta (7.8)1.8%—Cisco ACE Module17/8/201016/6/2026
Vulnerabilidad sin especificar en el módulo "Cisco Application Control Engine" (ACE) con software A2(1.x) anterior a A2(1.6), A2(2.x) anterior a A2(2.3), y A2(3.x) anterior a A2(3.1) de Catalyst 6500 series switches y 7600 series routers permite a atacantes remotos provocar una denegación de servicio (sobrecargar del…
ModificadaAlta (7.8)1.8%—Cisco ACE 4710Cisco ACE Module17/8/201016/6/2026
Vulnerabilidad sin especificar en la funcionalidad de inspección RTSP del módulo "Cisco Application Control Engine" (ACE) con software anterior a A2(3.2) de Catalyst 6500 series switches y 7600 series routers, y el "Cisco Application Control Engine" (ACE) 4710 appliance con software anterior a A3(2.6), permite a…
ModificadaBaja (2.6)1.3%—Drupal Devel Module16/8/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo "Performance logging" del módulo Devel v5.x anteriores a la v5.x-1.3 y v6.x anteriores a la v6.x-1.21 de Drupal permite a usuarios autenticados remotos, con permisos de acceso "add url aliases" y "report", inyectar código de script o HTML…
ModificadaAlta (7.1)1.1%—Cisco Firewall Services Module SoftwareCisco Firewall Services Module9/8/201016/6/2026
Vulnerabilidad no especificada en en el módulo Cisco Firewall Services Module (FWSM) con software v3.2 anteriores a v3.2(17.2), v4.0 anteriores a v4.0(11.1), y v4.1 anteriores a v4.1(1.2) para los switchs serie Catalyst 6500 y routers de la serie 7600, cuando está activado el modo multimodo, permite a atacantes…
ModificadaAlta (7.8)1.2%—Cisco Firewall Services Module SoftwareCisco Firewall Services Module9/8/201016/6/2026
Vulnerabilidad no especificada en la característica de inspección SunRPCen el módulo Cisco Firewall Services Module (FWSM) con software v3.1 anteriores a v3.1(17.2), v3.2 anteriores a v3.2(16.1), v4.0 anteriores a v4.0(10.1), y v4.1 anteriores a v4.1(1.1) para switchs serie Catalyst 6500 y routers serie 7600, permite…
ModificadaAlta (7.8)1.2%—Cisco Firewall Services Module SoftwareCisco Firewall Services Module9/8/201016/6/2026
Vulnerabilidad no especificada en la característica de inspección SunRPC en el módulo Cisco Firewall Services Module (FWSM) con software v3.1 anteriores a v3.1(17.2), v3.2 anteriores a v3.2(16.1), v4.0 anteriores a v4.0(10.1), y v4.1 anteriores a v4.1(1.1) para switchs serie Catalyst 6500 y routers serie 7600, permite…
ModificadaAlta (7.8)1.2%—Cisco Firewall Services Module SoftwareCisco Firewall Services Module9/8/201016/6/2026
Vulnerabilidad no especificada en la característica de inspección SunRPC en el módulo Cisco Firewall Services Module (FWSM) con software v3.1 anteriores a v3.1(17.2), v3.2 anteriores a v3.2(16.1), v4.0 anteriores a v4.0(10.1), y v4.1 anteriores a v4.1(1.1) para switchs serie Catalyst 6500 y routers serie 7600, permite…
ModificadaAlta (7.5)1.1%—Topmanage OLK Module12/7/201016/6/2026
Múltiples vulnerabilidades de inyección SQL en el archivo clientes.asp en el módulo OLK de TopManage versión 1.91.30 para SAP permiten a los atacantes remotos ejecutar comandos SQL arbitrarios por medio de los parámetros (1) PriceFrom, (2) PriceTo e (3) InvFrom, accesibles desde el archivo olk/c_p/searchCart.asp y…
ModificadaMedia (5)2.5%💥 ExploitIBM Advanced Management Module8/7/201016/6/2026
El BladeCenter de IBM con Advanced Management Module (AMM) firmware build ID BPET48L, y posiblemente otras versiones anteriores a v4.7 y v5.0, almacena información sensible bajo la raíz web con insuficiente control de acceso, lo cual permite a los atacantes remotos descargar (1) logs o (2) archivos del núcleo mediante…
ModificadaMedia (4)2.3%💥 ExploitIBM Advanced Management Module8/7/201016/6/2026
Vulnerabilidad de salto de directorio en private/file_management.php en el BladeCenter de IBM con el Advanced Management Module (AMM) firmware build ID BPET48L, y posiblemente otras versiones antes de v4.7 y v5.0, permite a usuarios remotos autenticados listar directorios a su elección y posiblemente tener otro…
ModificadaMedia (4.3)2.3%💥 ExploitIBM Advanced Management Module8/7/201016/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el BladeCenter de IBM con Advanced Management Module (AMM) firmware build ID BPET48L, y posiblemente otras versiones anteriores a v4.7 y v5.0, permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través…
ModificadaAlta (7.5)0.96%💥 ExploitRockettheme COM Rokmodule19/4/201016/6/2026
Vulnerabilidad de inyección SQL en el componente RokModule (com_rokmodule) v1.1 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "module" sobre index.php. NOTA: algunos de estos detalles se han obtenido de información de terceros.
ModificadaAlta (7.5)2.3%💥 ExploitRockettheme COM Rokmodule19/4/201016/6/2026
Vulnerabilidad de inyección SQL en el módulo RokModule (com_rokmodule) v1.1 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "moduleid" en una acción rae sobre index.php.
ModificadaMedia (5)2.8%💥 ExploitIBM Advanced Management Module16/4/201016/6/2026
El firmware IBM BladeCenter con Advanced Management Module (AMM) anterior bpet50g no realiza la interrupción compartida adecuadamente para USB y iSCSI, lo que permite a atacantes remotos causar una denegación de servicio (reinicio módulo de gestión) a través de paquetes TCP con datos de programa malformados.
ModificadaAlta (7.8)2.0%—Cisco Firewall Services Module19/2/201016/6/2026
El Cisco Firewall Services Module (FWSM) v4.0 anterior a v4.0(8), que se utiliza en los switches Cisco Catalyst 6500, routers Cisco 7600 y ASA 5500 Adaptive Security Appliances, permite a atacantes remotos provocar una denegación de servicio (cuelgue) a través de mensajes malformados del Skinny Client Control Protocol…
ModificadaAlta (7.5)1.7%—Provider4u Vsftpd Webmin Module30/12/200916/6/2026
Múltiples vulnerabilidades no especificadas en el módulo Vsftpd Webmin versiones anteriores a 1.3b para el servidor Vsftpd tienen un impacto desconocido y vectores de ataque relacionados con "algunos elementos de seguridad".
ModificadaBaja (3.5)2.8%💥 ExploitAlexander Hass Sections Module28/12/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Sections v5.x anteriores a v5.x-1.3 y v6.x anteriores a v6.x-1.3 para Drupal permite a usuarios autenticados remotamente con privilegios de "administrar secciones" inyectar secuencias de comandos web o HTML de su elección mediante un nombre…
ModificadaAlta (7.8)2.2%—F5 Big-ip Protocol Security ModuleF5 Big-ip Application Security ManagerF5 Big-ip Protocol Security Manager24/12/200916/6/2026
Desbordamiento de buffer en el demonio bd en F5 Networks BIG-IP Application Security Manager (ASM) v9.4.4 hasta v9.4.7 y v10.0.0 hasta v10.0.1, y Protocol Security Manager (PSM) v9.4.5 hasta v9.4.7 y v10.0.0 hasta v10.0.1, permite a atacantes remotos causar una denegación de servicio (caída) a través de vectores…
Orbitaley — Vulnerabilidades