Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
816 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6) | 0.93% | — | IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management | 21/2/2013 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en IBM InfoSphere Master Data Management - Collaborative Edition v10.0 y v10.1 antes de FP1 y InfoSphere Master Server Gestión de Datos de Información de Gestión de Productos v6.0, v9.0, v9.1 y permitir a usuarios remotos autenticados… | |
| Modificada | Baja (2.1) | 1.6% | — | Antoine Beaupre Hostmaster | 27/6/2012 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la función modules/hosting/task/hosting_task.module en el Hostmaster (Aegir) módulo v6.x-1.x anterior a v6.x-1.9 para Drupal permite a usuarios remotos autenticados con cierta permisos para inyectar secuencias de comandos web o HTML a través de un… | |
| Modificada | Media (5.8) | 2.4% | — | Antoine Beaupre Hostmaster | 27/6/2012 | 16/6/2026 | El módulo Hostmaster (Aegir) v6.x-1.x anterior a v6.x-1.9 para Drupal no se cierra de forma adecuada cuando los usuarios no han accedido a nodos paquete/tarea (package/task), lo que permite a atacantes remotos evitar las restricciones de acceso impuesto y modificar nodos no autorizados. | |
| Modificada | Alta (10) | 8.2% | — | ABB Interlink ModuleABB Irc5 OPC ServerABB PC SDKABB Pickmaster 3+6 | 9/3/2012 | 16/6/2026 | Múltiples vulnerabilidades de desbordamiento de búfer basados ??en pila en RobNetScanHost.exe en ABB Robot Comunications Runtime antes de v5.14.02, tal y como se utiliza en el módulo ABB Interlink, IRC5 OPC Server, PC SDK, PickMaster v3 y v5, RobView v5, RobotStudio, WebWare SDK, y WebWare Server, permiten a atacantes… | |
| Modificada | Alta (10) | 3.1% | — | UTC Fire & Security Ge-mc100-ntp/gps-zb Master Clock Device | 23/2/2012 | 16/6/2026 | El dispositivo UTC Fire & Security GE-MC100-NTP/GPS-ZB Master Clock utiliza las credenciales estáticas (no modificables) para una cuenta administrativa, lo que hace que sea más fácil para atacantes remotos obtener acceso a través de una sesión HTTP. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Webmaster-tips COM Wmtpic | 1/11/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente webmaster-tips.net Flash Gallery (com_wmtpic) v1.0 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "Itemid" al index.php. | |
| Modificada | Alta (7.5) | 1.2% | — | Webmaster-tips COM Slideshow | 9/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Slide Show (com_slideshow) para Joomla! y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid de index.php. | |
| Modificada | Media (5) | 1.2% | — | Webmastersite WSN Software | 24/9/2011 | 16/6/2026 | WSN Software v6.0.6 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con includes/prestart.php y algunos otros archivos. | |
| Modificada | Media (5) | 1.4% | — | IBM Datacap Taskmaster Capture | 16/5/2011 | 16/6/2026 | La implementación de las acciones de conversión de eDocument en IBM Datacap Taskmaster Capture v8.0.1 FP1 y anteriores permite a atacantes remotos provocar una denegación de servicio (parada de los procesos por lotes ) a través de un asunto muy largo en un mensaje de correo electrónico que se representa en un archivo.… | |
| Modificada | Media (6.8) | 1.2% | — | IBM Datacap Taskmaster Capture | 16/5/2011 | 16/6/2026 | IBM Datacap Taskmaster Capture v8.0.1 anteriores a FP1, cuando la autenticación de Windows se encuentra activa, permite a atacantes remotos conseguir permisos de conexión mediante la utilización combinada de una contraseña incorrecta y una cuenta de un dominio diferente. | |
| Modificada | Media (5) | 0.89% | — | IBM Datacap Taskmaster Capture | 16/5/2011 | 16/6/2026 | El servicio del cliente Web en IBM Datacap Taskmaster Capture v8.0.1 con anterioridad a FP1 requiere una contraseña en texto plano, lo que provoca impacto y vectores de ataque sin especificar | |
| Modificada | Alta (7.5) | 1.1% | — | IBM Datacap Taskmaster Capture | 16/5/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en TMWeb en IBM Datacap Taskmaster Capture v8.0.1 con anterioridad a FP1, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.3% | — | Webmastersite WSN Guest | 23/2/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en memberlist.php en WSN Guest v1.24 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro time. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Webmastersite WSN Guest | 23/2/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en la función miembro en classes/member.php en WSN Guest v1.24 permite a atacantes remotos ejecutar comandos SQL de su elección a través de la cookie wsnuser a index.php. | |
| Modificada | Alta (7.6) | 16% | 💥 Exploit | Automatedsolutions Modbus/tcp Master OPC Server | 28/1/2011 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica (heap) en Automated Solutions Modbus/TCP Master OPC Server anterior a la v3.0.2, permite a atacantes remotos provocar una denegación de servicio y posiblemente la ejecución de código a través de un paquete de respuesta MODBUS con un tamaño de campo manipulado. | |
| Modificada | Alta (9.3) | 1.6% | — | Freshwebmaster Fresh FTP | 2/11/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en FreshWebMaster Fresh FTP v5.36, v5.37, y posiblemente versiones anteriores. Permite a servidores FTP remotos escribir ficheros de su elección a través de los caracteres "..\" en un nombre de fichero. NOTA: algunos de estos detalles han sido obtenidos de terceras partes. | |
| Modificada | Media (4.3) | 1.1% | — | Todoomasters Todoo Forum | 8/3/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en todooforum.php en Todoo Forum v2.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro id_forum en una acción Post. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Webmastersite WSN Guest | 22/2/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en WSN Guest v1.02, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro orderlinks. | |
| Modificada | Media (6.2) | 0.31% | — | HP Enterprise Cluster Master Toolkit | 3/2/2010 | 16/6/2026 | Vulnerabilidad inespecífica en HP Enterprise Cluster Master Toolkit (ECMT) B.05.00 en HP-UX B.11.23 (11i v2) y HP-UX B.11.31 (11i v3) permite a usuarios locales conseguir el acceso a las bases de datos Oracle o Sybase a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 1.6% | — | Dbmasters DB Masters Multimedia Links Directory | 6/1/2010 | 16/6/2026 | admin.php en dB Masters Multimedia Links Directory v3.1.3 permite a atacantes remotos superar la autenticación y obtener acceso administrativo a través de varios valores de la cookie admin_log. | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Compmaster.prv.pl F3site | 28/12/2009 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en F3Site v2009 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante secuencias de salto de directorio en el parámetro "GLOBALS[nlang]" de (1) mod/poll.php y (2) mod/new.php. | |
| Modificada | Media (4.3) | 1.1% | — | Jce-tech Affiliate Master Datafeed Parser | 15/9/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en search.php en JCE-Tech Affiliate Master Datafeed Parser Script v2.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "search". | |
| Modificada | Alta (10) | 3.2% | — | Puppetmaster Webutil | 30/3/2009 | 16/6/2026 | cgi-bin/webutil.pl en The Puppet Master WebUtil v2.7 permite a atacantes remotos ejecutar código de su elección utilizando caracteres especiales del interprete de commandos en el comando "details". | |
| Modificada | Alta (10) | 3.2% | — | Puppet Master Webutil | 30/3/2009 | 16/6/2026 | Vulnerabilidad en cgi-bin/webutil.pl en Puppet Master WebUtil v2.3 que permite a usuarios remotos ejecutar comandos de su elección a través de metacarácteres en el comando whois. | |
| Modificada | Alta (10) | 4.5% | 💥 Exploit | Puppetmaster Webutil | 30/3/2009 | 16/6/2026 | cgi-bin/webutil.pl en The Puppet Master WebUtil permite a atacantes remotos ejecutar código de su elección utilizando caracteres especiales del interprete de comandos en el comando "dig". |