Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1086 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.8% | — | Cisco WEB Security ApplianceCisco Content Security Management Virtual ApplianceCisco Email Security Appliance Firmware | 29/7/2015 | 17/6/2026 | Vulnerabilidad de XSS en Cisco AsyncOS en la Web Security Appliance (WSA) 9.0.0-193, en Email Security Appliance (ESA) 8.5.6-113, 9.1.0-032, 9.1.1-000 y 9.6.0-000 y en Content Security Management Appliance (SMA) 9.1.0-033, permite a atacantes remotos inyectar código arbitrario en HTML o web script a través de un… | |
| Modificada | Media (5.4) | 0.84% | — | Cisco Digital Content Manager | 2/7/2015 | 17/6/2026 | Cisco Digital Content Manager (DCM) 15.0.0 podría permitir servidores 'ad' remotos causar una denegación de servicio (reinicio) a través de mensajes 'ad' malformados, también conocida como Bug ID CSCur13999. | |
| Modificada | Media (4.3) | 2.2% | — | Cisco Content Security Management Virtual ApplianceCisco Email Security Virtual ApplianceCisco WEB Security Virtual Appliance | 26/6/2015 | 17/6/2026 | La característica de soporte remoto en los dispositivos Cisco Web Security Virtual Appliance (WSAv), Email Security Virtual Appliance (ESAv), y Security Management Virtual Appliance (SMAv) anterior a 2015-06-25 utilice las mismas claves de anfitrión SSH por defecto en las instalaciones de clientes diferentes, lo que… | |
| Modificada | Media (5) | 3.3% | — | Cisco Content Security Management Virtual ApplianceCisco Email Security Virtual ApplianceCisco WEB Security Virtual Appliance | 26/6/2015 | 17/6/2026 | La característica de soporte remoto en los dispositivos Cisco Web Security Virtual Appliance (WSAv), Email Security Virtual Appliance (ESAv), y Security Management Virtual Appliance (SMAv) anterior a 2015-06-25 utiliza la misma clave autorizada de root SSH por defecto en las instalaciones de clientes diferentes, lo… | |
| Modificada | Media (4.3) | 1.5% | — | Cisco Application AND Content Networking System Software | 12/6/2015 | 17/6/2026 | Vulnerabilidad de XSS en Cisco Application and Content Networking System (ACNS) 5.5(9) permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada, también conocida como Bug ID CSCuu70650. | |
| Modificada | Baja (3.5) | 1.5% | — | Ektron Content Management System | 9/6/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Test/WorkArea/workarea.aspx en Ektron Content Management System (CMS) anterior a 9.10 SP1 (Build 9.1.0.184.1.114) permiten a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro (1) page, (2) action, (3) folder_id, o (4)… | |
| Modificada | Media (5.8) | 2.3% | 💥 Exploit | Ektron Content Management System | 9/6/2015 | 17/6/2026 | Vulnerabilidad de CSRF en Test/WorkArea/DmsMenu/menuActions/MenuActions.aspx en Ektron Content Management System (CMS) anterior a 9.10 SP1 (Build 9.1.0.184.1.120) permite a atacantes remotos secuestrar la autenticación de administradores de contenidos para solicitudes que eliminan contenidos a través de una acción de… | |
| Modificada | Media (5) | 1.3% | — | SAP Content Server | 2/6/2015 | 17/6/2026 | SAP Content Server permite a atacantes remotos causar una denegación de servicio (terminación de servicio) a través de vectores no especificados, también conocido como la nota de seguridad de SAP 2127995. | |
| Modificada | Baja (3.7) | 100% | 💥 PoC | OpensslCanonical Ubuntu LinuxHp-uxIBM Content Manager+21 | 21/5/2015 | 17/6/2026 | El protocolo TLS 1.2 y anteriores, cuando una suite de cifrado DHE_EXPORT está habilitada en un servidor pero no en un cliente, no transporta una elección DHE_EXPORT, lo que permite a atacantes man-in-the-middle realizar ataques de degradación del cifrado mediante la rescritura de un ClientHello con DHE remplazado por… | |
| Modificada | Media (4.3) | 1.2% | — | Levelteninteractive Content Analysis | 21/4/2015 | 17/6/2026 | Vulnerabilidad de XSS en el módulo Content Analysis anterior a 6.x-1.7 para Drupal permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados, lo que no se manejan correctamente en un mensaje de registro. | |
| Modificada | Media (5) | 1.6% | — | Cisco Content Services Switch 11500 Firmware | 18/3/2015 | 17/6/2026 | La interfaz de gestión en los dispositivos Cisco Content Services Switch (CSS) 11500 8.20.4.02 y anteriores permite a atacantes remotos evadir las restricciones del acceso a la red local a través de paquetes SSH manipulados, también conocido como Bug ID CSCut14855. | |
| Modificada | Baja (2.1) | 0.32% | — | IBM Content Collector | 18/3/2015 | 17/6/2026 | IBM Content Collector de Email 3.0 anterior a 3.0.0.6-IBM-ICC-Server-IF001 y 4.0 anterior a 4.0.0.3-IBM-ICC-Server-IF001 no maneja adecuadamente un operador no especificado en una consulta durante la búsqueda en sistemas IBM FileNet P8 con IBM Content Search Services, lo que permite a usuarios locales evadir las… | |
| Modificada | Media (4.3) | 2.2% | — | Cisco Content Security Management ApplianceCisco WEB Security ApplianceCisco Email Security Appliance Firmware | 21/2/2015 | 17/6/2026 | El Framework web en los dispositivos Cisco AsyncOS on Email Security Appliance (ESA), Content Security Management Appliance (SMA), y Web Security Appliance (WSA) permite a atacantes remotos provocar redirecciones a través de una cabecera HTTP manipulada, también conocido como Bug IDs CSCur44412, CSCur44415,… | |
| Modificada | Media (6.8) | 2.4% | — | Ektron Content Management System | 14/2/2015 | 17/6/2026 | Ektron Content Management System (CMS) 8.5 y 8.7 anterior a 8.7sp2 y 9.0 anterior a sp1, cuando el analizador de sintaxis Saxon XSLT está utilizado, permite a atacantes remotos ejecutar código arbitrario a través de un documento XSLT manipulado, relacionado con un problema de una 'inyección de recursos'. | |
| Modificada | Media (5) | 22% | 💥 Exploit | Ektron Content Management System | 14/2/2015 | 17/6/2026 | El método ContentBlockEx en Workarea/ServerControlWS.asmx en Ektron Content Management System (CMS) 8.5 y 8.7 anterior a 8.7sp2 y 9.0 anterior a sp1 permite a atacantes remotos leer ficheros arbitrarios a través de una declaración de entidad externa en conjunto con una referencia de entidad dentro de un documento XML… | |
| Modificada | Media (4.3) | 0.93% | — | IBM Content Navigator | 14/2/2015 | 17/6/2026 | Vulnerabilidad de XSS en IBM Content Navigator 2.0.0 y 2.0.1 anterior a 2.0.1.2 FP002 IF003 y 2.0.3 anterior a 2.0.3.2 FP002 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la cabecera de HTTP Accept-Language. | |
| Modificada | Alta (7.5) | 1.3% | — | Content Rating Extbase Project Content Rating Extbase | 3/2/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en la extensión Content Rating Extbase 2.0.3 y anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.2% | — | Content Rating Extbase Project Content Rating Extbase | 3/2/2015 | 17/6/2026 | Vulnerabilidad de XSS en la extensión Content Rating Extbase 2.0.3 y anteriores para TYPO3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.3% | — | Content Rating Project Content Rating | 3/2/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en la extensión Content Rating 1.0.3 y anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.2% | — | Content Rating Project Content Rating | 3/2/2015 | 17/6/2026 | Vulnerabilidad de XSS en la extensión Content Rating 1.0.3 y anteriores para TYPO3 permite a atacantes remotos inyectar secuencias web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5) | 2.9% | — | Cisco Enterprise Content Delivery System | 20/12/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en Cisco Enterprise Content Delivery System (ECDS) permite a atacantes remotos a leer archivos arbitrarios mediante URL modificadas, también conocida como Big ID CSCuo90148. | |
| Modificada | Alta (9) | 4.0% | — | EMC Documentum Content Server | 17/12/2014 | 17/6/2026 | EMC Documentum Content Server anterior a 6.7 SP1 P29, 6.7 SP2 anterior a P18, 7.0 anterior a P16, y 7.1 anterior a P09 permite a usuarios remotos autenticados ganar privilegios mediante (1) lla colocación de un comando en un objeto dm_job y la configutación del dueño de este objeto a un usuario privilegiado o la… | |
| Modificada | Media (6.8) | 2.3% | 💥 Exploit | Globiz Solutions Snowfox Content Management System | 8/12/2014 | 17/6/2026 | Vulnerabilidad de CSRF en Snowfox CMS anterior a 1.0.10 permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que añaden una cuenta nueva de administración a través de una acción submit en la uri admin/accounts/create uri en snowfox/. | |
| Modificada | Media (5.8) | 2.2% | — | Globiz Solutions Snowfox Content Management System | 8/12/2014 | 17/6/2026 | Vulnerabilidad de redirección abierta en modules/system/controller/selectlanguage.class.php en Snowfox CMS 1.0 permite a atacantes remotos redirigir usuarios a sitios web arbitrarios y realizar ataques de phishing a través de una URL en el parámetro rd en una acción submit en snowfox/. | |
| Modificada | Alta (9) | 3.3% | — | EMC Documentum Content Server | 6/12/2014 | 17/6/2026 | EMC Documentum Content Server 7.0, 7.1 anterior a 7.1 P10, y 6.7 anterior a SP2 P19 permite a usuarios remotos autenticados leer o eliminar ficheros arbitrarios a través de vectores no especificados relacionados con una referencia insegura a un objeto directo. |