Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 167 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1062 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.8% | — | Cisco Hostscan EngineCisco Anyconnect Secure Mobility Client | 3/2/2015 | 17/6/2026 | Vulnerabilidad de XSS en Cisco AnyConnect Secure Mobility Client 3.1(.02043) y anteriores y Cisco HostScan Engine 3.1(.05183) y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores involucrando una URL de ruta de applet, también conocido como Bug IDs… | |
| Modificada | Alta (7.5) | 1.9% | — | Redmine GIT Hosting Plugin | 28/12/2014 | 16/6/2026 | git_http_controller.rb en el plugin redmine_git_hosting para Redmine permite a atacantes remotos ejecutar comandos arbitrarios a través de metacaracteres de shell en (1) el parámetro servicio a info/refs, relacionado a la función the get_info_refs o (2) el argumento reqfile a la función file_exists. | |
| Modificada | Media (4.4) | 0.47% | — | Ghostscript | 27/10/2014 | 16/6/2026 | Vulnerabilidad no especificada en Ghostscript 8.62 permite a atacantes remotos ejecutar código PostScript arbitrario a través de un fichero troyano de la librería Postscript en Encoding/ bajo el directorio de trabajo actual, una vulnerabilidad diferente a CVE-2010-2055. | |
| Modificada | Media (5.4) | 0.27% | — | Okacloud Domain Name Search & WEB Host | 20/10/2014 | 17/6/2026 | La aplicación para Android Domain Name Search & Web Host (también conocido como com.wDomainNameSearchandRegistration) 0.64.13398.55733 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado… | |
| Modificada | Media (5.4) | 0.27% | — | Etghosting ETG Hosting | 19/10/2014 | 17/6/2026 | La aplicación para Android ETG Hosting (también conocida como com.etg.web.hosting) 2.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (6.8) | 4.9% | — | W1.fi HostapdW1.fi WPA SupplicantCanonical Ubuntu LinuxDebian Linux | 16/10/2014 | 17/6/2026 | wpa_supplicant y hostapd 0.7.2 hasta 2.2 cuando se ejecutan ciertas configuraciones y se utilizan los secuencias de comandos using_wpa_cli o hostapd_cli, permite a atacantes remotos ejecutar comandos arbitrarios a través de un frame manipulado. | |
| Modificada | Media (4.3) | 2.0% | — | EMC RSA Adaptive Authentication Hosted | 4/6/2014 | 17/6/2026 | Vulnerabilidad de XSS en rsa_fso.swf en EMC RSA Adaptive Authentication (Hosted) 11.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.5) | 1.1% | — | Gplhost Domain Technologie Control | 21/3/2014 | 16/6/2026 | Vulnerabilidad de inyección SQL en la función drawAdminTools_PackageInstaller en shared/inc/forms/packager.php en Domain Technologie Control (DTC) anterior a 0.32.11 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro database_name. | |
| Modificada | Alta (7.5) | 1.3% | — | Gplhost Domain Technologie Control | 21/3/2014 | 16/6/2026 | La secuencia de comandos de instalación en Domain Technologie Control (DTC) anterior a 0.34.1 da permisos sudo para chrootuid al usuario dtc, lo que facilita a usuarios dependientes de contexto ganar privilegios. | |
| Modificada | Alta (7.5) | 2.0% | — | Gplhost Domain Technologie Control | 21/3/2014 | 16/6/2026 | La función drawAdminTools_PackageInstaller en shared/inc/forms/packager.php en Domain Technologie Control (DTC) anterior a 0.32.11 permite a atacantes remotos ejecutar comandos arbitrarios a través de metacaracteres shell en el parámetro dtcpkg_directory en una acción do_install hacia dtc/. | |
| Modificada | Media (6.5) | 1.5% | — | Gplhost Domain Technologie Control | 21/3/2014 | 16/6/2026 | Vulnerabilidad de salto de directorio en shared/package-installer en Domain Technologie Control (DTC) anterior a 0.34.1 permite a usuarios remotos autenticados ejecutar código PHP arbitrario a través de un .. (punto punto) en el parámetro pkg en una acción do_install hacia dtc/. | |
| Modificada | Media (6.5) | 1.1% | — | Gplhost Domain Technologie Control | 21/3/2014 | 16/6/2026 | Vulnerabilidad de inyección SQL en Domain Technologie Control (DTC) anterior a 0.34.1 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro vps_note hacia dtcadmin/logPushlet.php. NOTA: este problema originalmente formaba parte de CVE-2011-3197, pero este ID fue dividido… | |
| Modificada | Baja (3.5) | 0.96% | — | Gplhost Domain Technologie Control | 21/3/2014 | 16/6/2026 | Múltiples vulnerabilidades de XSS en Domain Technologie Control (DTC) anterior a 0.34.1 permiten a usuarios remotos autenticados inyectar script Web o HTML arbitrarios a través del (1) cuerpo de mensaje de un ticket de soporte o vectores no especificados hacia el formulario (2) DNS y (3) MX, tal y como fue demostrado… | |
| Modificada | Baja (2.1) | 0.34% | — | Gplhost Domain Technologie Control | 21/3/2014 | 16/6/2026 | Domain Technologie Control (DTC) anterior a 0.34.1 incluye una contraseña en el argumento de línea de comando -b hacia htpasswd, lo que podría permitir a usuarios locales leer la contraseña mediante el listado del proceso y sus argumentos. | |
| Modificada | Media (6.5) | 1.2% | — | Gplhost Domain Technologie Control | 21/3/2014 | 16/6/2026 | Vulnerabilidad de inyección SQL en Domain Technologie Control (DTC) anterior a 0.34.1 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro addrlink hacia shared/inc/forms/domain_info.php. NOTA: CVE-2011-3197 ha sido dividido debido a descubrimientos por diferentes… | |
| Modificada | Baja (2.1) | 0.34% | — | Gplhost Domain Technologie Control | 21/3/2014 | 16/6/2026 | La secuencia de comandos de instalación en Domain Technologie Control (DTC) anterior a 0.34.1 utiliza permisos de lectura universal para /etc/apache2/apache2.conf, lo que permite a usuarios locales obtener la contraseña MySQL de dtcdaemons mediante la lectura de un archivo. | |
| Modificada | Media (6.5) | 1.5% | — | Gplhost Domain Technologie Control | 21/3/2014 | 16/6/2026 | shared/inc/sql/lists.php en Domain Technologie Control (DTC) anterior a 0.34.1 permite a usuarios remotos ejecutar comandos arbitrarios a través de metacaracteres shell en opciones de configuración de lista de correo. | |
| Modificada | Media (5) | 3.0% | — | Cisco Hosted Collaboration Solution | 19/3/2014 | 17/6/2026 | Fuga de memoria en la GUI en el servidor Impact en Cisco Hosted Collaboration Solution (HCS) permite a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de vectores no especificados, también conocido como Bug ID CSCub58999. | |
| Modificada | Media (5) | 3.0% | — | Cisco Hosted Collaboration Solution | 19/3/2014 | 17/6/2026 | El software basado en Java en Cisco Hosted Collaboration Solution (HCS) permite a atacantes remotos causar una denegación de servicio (cierre de puertos TCP) a través de vectores no especificados, también conocido como Bug IDs CSCug77633, CSCug77667, CSCug78266, CSCug82795 y CSCuh58643. | |
| Modificada | Media (4.3) | 1.2% | — | Ikiwiki Hosting Project Ikiwiki Hosting | 25/2/2014 | 16/6/2026 | Múltiples vulnerabilidades de XSS en la interfaz de creación de sitios en ikiwiki-hosting anterior a 0.20131025 permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5) | 8.9% | 💥 Exploit | Debian LinuxFedoraproject FedoraPhil Schwartz Denyhosts | 23/12/2013 | 17/6/2026 | denyhosts v2.6 utiliza una expresión regular incorrecta al analizar los registros de autenticación, , lo cual permite a atacantes remotos causar una denegación de servicio (secuencia incorrecta de direcciones IP) a través de nombres de inicio de sesión manipulados. | |
| Modificada | Media (5) | 3.8% | 💥 Exploit | Iscripts Autohoster | 20/12/2013 | 17/6/2026 | Múltiples vulnerabilidades de salto de directorio en iScripts AutoHoster, posiblemente 2.4, permite a atacantes remotos leer ficheros arbitrarios a través de (1) el parámetro tmpid de websitebuilder/showtemplateimage.php, (2) el parámetro fname de admin/downloadfile.php, o (3) el parámetro id de… | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Iscripts Autohoster | 20/12/2013 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en iScripts AutoHoster, posiblemente 2.4, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro cmbdomain a (1) checktransferstatus.php, (2) checktransferstatusbck.php, o (3) additionalsttings.php; o (4) el parámetro invno de… | |
| Modificada | Media (4.3) | 1.3% | — | Hostbillapp Hostbill | 20/12/2013 | 17/6/2026 | Vulnerabilidad corss-site scripting (XSS) en KBKP Software Hostbill anteriores a 2013-12-14 permite a atacantes remotos inyectar script web o HTML de forma arbitraria a través de vectores no especificados. | |
| Modificada | Media (5) | 9.7% | — | Google ChromeOracle SolarisArtifex GPL GhostscriptLibjpeg-turbo+7 | 19/11/2013 | 17/6/2026 | La función get_sos de jdmarker.c en libjpeg 6b y libjpeg-turbo hasta la versión 1.3.0, tal y como se usa en Google Chrome anterior a la versión 31.0.1650.48, Ghostscript y otros productos, no comprueba ciertas duplicaciones de datos de componentes durante la lectura de segmentos que siguen marcadores Start Of Scan… |