Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

1086 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.8%—Cisco WEB Security ApplianceCisco Content Security Management Virtual ApplianceCisco Email Security Appliance Firmware29/7/201517/6/2026
Vulnerabilidad de XSS en Cisco AsyncOS en la Web Security Appliance (WSA) 9.0.0-193, en Email Security Appliance (ESA) 8.5.6-113, 9.1.0-032, 9.1.1-000 y 9.6.0-000 y en Content Security Management Appliance (SMA) 9.1.0-033, permite a atacantes remotos inyectar código arbitrario en HTML o web script a través de un…
ModificadaMedia (5.4)0.84%—Cisco Digital Content Manager2/7/201517/6/2026
Cisco Digital Content Manager (DCM) 15.0.0 podría permitir servidores 'ad' remotos causar una denegación de servicio (reinicio) a través de mensajes 'ad' malformados, también conocida como Bug ID CSCur13999.
ModificadaMedia (4.3)2.2%—Cisco Content Security Management Virtual ApplianceCisco Email Security Virtual ApplianceCisco WEB Security Virtual Appliance26/6/201517/6/2026
La característica de soporte remoto en los dispositivos Cisco Web Security Virtual Appliance (WSAv), Email Security Virtual Appliance (ESAv), y Security Management Virtual Appliance (SMAv) anterior a 2015-06-25 utilice las mismas claves de anfitrión SSH por defecto en las instalaciones de clientes diferentes, lo que…
ModificadaMedia (5)3.3%—Cisco Content Security Management Virtual ApplianceCisco Email Security Virtual ApplianceCisco WEB Security Virtual Appliance26/6/201517/6/2026
La característica de soporte remoto en los dispositivos Cisco Web Security Virtual Appliance (WSAv), Email Security Virtual Appliance (ESAv), y Security Management Virtual Appliance (SMAv) anterior a 2015-06-25 utiliza la misma clave autorizada de root SSH por defecto en las instalaciones de clientes diferentes, lo…
ModificadaMedia (4.3)1.5%—Cisco Application AND Content Networking System Software12/6/201517/6/2026
Vulnerabilidad de XSS en Cisco Application and Content Networking System (ACNS) 5.5(9) permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada, también conocida como Bug ID CSCuu70650.
ModificadaBaja (3.5)1.5%—Ektron Content Management System9/6/201517/6/2026
Múltiples vulnerabilidades de XSS en Test/WorkArea/workarea.aspx en Ektron Content Management System (CMS) anterior a 9.10 SP1 (Build 9.1.0.184.1.114) permiten a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro (1) page, (2) action, (3) folder_id, o (4)…
ModificadaMedia (5.8)2.3%💥 ExploitEktron Content Management System9/6/201517/6/2026
Vulnerabilidad de CSRF en Test/WorkArea/DmsMenu/menuActions/MenuActions.aspx en Ektron Content Management System (CMS) anterior a 9.10 SP1 (Build 9.1.0.184.1.120) permite a atacantes remotos secuestrar la autenticación de administradores de contenidos para solicitudes que eliminan contenidos a través de una acción de…
ModificadaMedia (5)1.3%—SAP Content Server2/6/201517/6/2026
SAP Content Server permite a atacantes remotos causar una denegación de servicio (terminación de servicio) a través de vectores no especificados, también conocido como la nota de seguridad de SAP 2127995.
ModificadaBaja (3.7)100%💥 PoCOpensslCanonical Ubuntu LinuxHp-uxIBM Content Manager+2121/5/201517/6/2026
El protocolo TLS 1.2 y anteriores, cuando una suite de cifrado DHE_EXPORT está habilitada en un servidor pero no en un cliente, no transporta una elección DHE_EXPORT, lo que permite a atacantes man-in-the-middle realizar ataques de degradación del cifrado mediante la rescritura de un ClientHello con DHE remplazado por…
ModificadaMedia (4.3)1.2%—Levelteninteractive Content Analysis21/4/201517/6/2026
Vulnerabilidad de XSS en el módulo Content Analysis anterior a 6.x-1.7 para Drupal permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados, lo que no se manejan correctamente en un mensaje de registro.
ModificadaMedia (5)1.6%—Cisco Content Services Switch 11500 Firmware18/3/201517/6/2026
La interfaz de gestión en los dispositivos Cisco Content Services Switch (CSS) 11500 8.20.4.02 y anteriores permite a atacantes remotos evadir las restricciones del acceso a la red local a través de paquetes SSH manipulados, también conocido como Bug ID CSCut14855.
ModificadaBaja (2.1)0.32%—IBM Content Collector18/3/201517/6/2026
IBM Content Collector de Email 3.0 anterior a 3.0.0.6-IBM-ICC-Server-IF001 y 4.0 anterior a 4.0.0.3-IBM-ICC-Server-IF001 no maneja adecuadamente un operador no especificado en una consulta durante la búsqueda en sistemas IBM FileNet P8 con IBM Content Search Services, lo que permite a usuarios locales evadir las…
ModificadaMedia (4.3)2.2%—Cisco Content Security Management ApplianceCisco WEB Security ApplianceCisco Email Security Appliance Firmware21/2/201517/6/2026
El Framework web en los dispositivos Cisco AsyncOS on Email Security Appliance (ESA), Content Security Management Appliance (SMA), y Web Security Appliance (WSA) permite a atacantes remotos provocar redirecciones a través de una cabecera HTTP manipulada, también conocido como Bug IDs CSCur44412, CSCur44415,…
ModificadaMedia (6.8)2.4%—Ektron Content Management System14/2/201517/6/2026
Ektron Content Management System (CMS) 8.5 y 8.7 anterior a 8.7sp2 y 9.0 anterior a sp1, cuando el analizador de sintaxis Saxon XSLT está utilizado, permite a atacantes remotos ejecutar código arbitrario a través de un documento XSLT manipulado, relacionado con un problema de una 'inyección de recursos'.
ModificadaMedia (5)22%💥 ExploitEktron Content Management System14/2/201517/6/2026
El método ContentBlockEx en Workarea/ServerControlWS.asmx en Ektron Content Management System (CMS) 8.5 y 8.7 anterior a 8.7sp2 y 9.0 anterior a sp1 permite a atacantes remotos leer ficheros arbitrarios a través de una declaración de entidad externa en conjunto con una referencia de entidad dentro de un documento XML…
ModificadaMedia (4.3)0.93%—IBM Content Navigator14/2/201517/6/2026
Vulnerabilidad de XSS en IBM Content Navigator 2.0.0 y 2.0.1 anterior a 2.0.1.2 FP002 IF003 y 2.0.3 anterior a 2.0.3.2 FP002 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la cabecera de HTTP Accept-Language.
ModificadaAlta (7.5)1.3%—Content Rating Extbase Project Content Rating Extbase3/2/201517/6/2026
Vulnerabilidad de inyección SQL en la extensión Content Rating Extbase 2.0.3 y anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)1.2%—Content Rating Extbase Project Content Rating Extbase3/2/201517/6/2026
Vulnerabilidad de XSS en la extensión Content Rating Extbase 2.0.3 y anteriores para TYPO3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)1.3%—Content Rating Project Content Rating3/2/201517/6/2026
Vulnerabilidad de inyección SQL en la extensión Content Rating 1.0.3 y anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)1.2%—Content Rating Project Content Rating3/2/201517/6/2026
Vulnerabilidad de XSS en la extensión Content Rating 1.0.3 y anteriores para TYPO3 permite a atacantes remotos inyectar secuencias web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (5)2.9%—Cisco Enterprise Content Delivery System20/12/201417/6/2026
Vulnerabilidad de salto de directorio en Cisco Enterprise Content Delivery System (ECDS) permite a atacantes remotos a leer archivos arbitrarios mediante URL modificadas, también conocida como Big ID CSCuo90148.
ModificadaAlta (9)4.0%—EMC Documentum Content Server17/12/201417/6/2026
EMC Documentum Content Server anterior a 6.7 SP1 P29, 6.7 SP2 anterior a P18, 7.0 anterior a P16, y 7.1 anterior a P09 permite a usuarios remotos autenticados ganar privilegios mediante (1) lla colocación de un comando en un objeto dm_job y la configutación del dueño de este objeto a un usuario privilegiado o la…
ModificadaMedia (6.8)2.3%💥 ExploitGlobiz Solutions Snowfox Content Management System8/12/201417/6/2026
Vulnerabilidad de CSRF en Snowfox CMS anterior a 1.0.10 permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que añaden una cuenta nueva de administración a través de una acción submit en la uri admin/accounts/create uri en snowfox/.
ModificadaMedia (5.8)2.2%—Globiz Solutions Snowfox Content Management System8/12/201417/6/2026
Vulnerabilidad de redirección abierta en modules/system/controller/selectlanguage.class.php en Snowfox CMS 1.0 permite a atacantes remotos redirigir usuarios a sitios web arbitrarios y realizar ataques de phishing a través de una URL en el parámetro rd en una acción submit en snowfox/.
ModificadaAlta (9)3.3%—EMC Documentum Content Server6/12/201417/6/2026
EMC Documentum Content Server 7.0, 7.1 anterior a 7.1 P10, y 6.7 anterior a SP2 P19 permite a usuarios remotos autenticados leer o eliminar ficheros arbitrarios a través de vectores no especificados relacionados con una referencia insegura a un objeto directo.