Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

816 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6)0.93%—IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management21/2/201316/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en IBM InfoSphere Master Data Management - Collaborative Edition v10.0 y v10.1 antes de FP1 y InfoSphere Master Server Gestión de Datos de Información de Gestión de Productos v6.0, v9.0, v9.1 y permitir a usuarios remotos autenticados…
ModificadaBaja (2.1)1.6%—Antoine Beaupre Hostmaster27/6/201216/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la función modules/hosting/task/hosting_task.module en el Hostmaster (Aegir) módulo v6.x-1.x anterior a v6.x-1.9 para Drupal permite a usuarios remotos autenticados con cierta permisos para inyectar secuencias de comandos web o HTML a través de un…
ModificadaMedia (5.8)2.4%—Antoine Beaupre Hostmaster27/6/201216/6/2026
El módulo Hostmaster (Aegir) v6.x-1.x anterior a v6.x-1.9 para Drupal no se cierra de forma adecuada cuando los usuarios no han accedido a nodos paquete/tarea (package/task), lo que permite a atacantes remotos evitar las restricciones de acceso impuesto y modificar nodos no autorizados.
ModificadaAlta (10)8.2%—ABB Interlink ModuleABB Irc5 OPC ServerABB PC SDKABB Pickmaster 3+69/3/201216/6/2026
Múltiples vulnerabilidades de desbordamiento de búfer basados ??en pila en RobNetScanHost.exe en ABB Robot Comunications Runtime antes de v5.14.02, tal y como se utiliza en el módulo ABB Interlink, IRC5 OPC Server, PC SDK, PickMaster v3 y v5, RobView v5, RobotStudio, WebWare SDK, y WebWare Server, permiten a atacantes…
ModificadaAlta (10)3.1%—UTC Fire & Security Ge-mc100-ntp/gps-zb Master Clock Device23/2/201216/6/2026
El dispositivo UTC Fire & Security GE-MC100-NTP/GPS-ZB Master Clock utiliza las credenciales estáticas (no modificables) para una cuenta administrativa, lo que hace que sea más fácil para atacantes remotos obtener acceso a través de una sesión HTTP.
ModificadaAlta (7.5)0.99%💥 ExploitWebmaster-tips COM Wmtpic1/11/201116/6/2026
Vulnerabilidad de inyección SQL en el componente webmaster-tips.net Flash Gallery (com_wmtpic) v1.0 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "Itemid" al index.php.
ModificadaAlta (7.5)1.2%—Webmaster-tips COM Slideshow9/10/201116/6/2026
Vulnerabilidad de inyección SQL en el componente Slide Show (com_slideshow) para Joomla! y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid de index.php.
ModificadaMedia (5)1.2%—Webmastersite WSN Software24/9/201116/6/2026
WSN Software v6.0.6 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con includes/prestart.php y algunos otros archivos.
ModificadaMedia (5)1.4%—IBM Datacap Taskmaster Capture16/5/201116/6/2026
La implementación de las acciones de conversión de eDocument en IBM Datacap Taskmaster Capture v8.0.1 FP1 y anteriores permite a atacantes remotos provocar una denegación de servicio (parada de los procesos por lotes ) a través de un asunto muy largo en un mensaje de correo electrónico que se representa en un archivo.…
ModificadaMedia (6.8)1.2%—IBM Datacap Taskmaster Capture16/5/201116/6/2026
IBM Datacap Taskmaster Capture v8.0.1 anteriores a FP1, cuando la autenticación de Windows se encuentra activa, permite a atacantes remotos conseguir permisos de conexión mediante la utilización combinada de una contraseña incorrecta y una cuenta de un dominio diferente.
ModificadaMedia (5)0.89%—IBM Datacap Taskmaster Capture16/5/201116/6/2026
El servicio del cliente Web en IBM Datacap Taskmaster Capture v8.0.1 con anterioridad a FP1 requiere una contraseña en texto plano, lo que provoca impacto y vectores de ataque sin especificar
ModificadaAlta (7.5)1.1%—IBM Datacap Taskmaster Capture16/5/201116/6/2026
Vulnerabilidad de inyección SQL en TMWeb en IBM Datacap Taskmaster Capture v8.0.1 con anterioridad a FP1, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados.
ModificadaAlta (7.5)1.3%—Webmastersite WSN Guest23/2/201116/6/2026
Vulnerabilidad de inyección SQL en memberlist.php en WSN Guest v1.24 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro time.
ModificadaAlta (7.5)2.3%💥 ExploitWebmastersite WSN Guest23/2/201116/6/2026
Vulnerabilidad de inyección SQL en la función miembro en classes/member.php en WSN Guest v1.24 permite a atacantes remotos ejecutar comandos SQL de su elección a través de la cookie wsnuser a index.php.
ModificadaAlta (7.6)16%💥 ExploitAutomatedsolutions Modbus/tcp Master OPC Server28/1/201116/6/2026
Desbordamiento de búfer basado en memoria dinámica (heap) en Automated Solutions Modbus/TCP Master OPC Server anterior a la v3.0.2, permite a atacantes remotos provocar una denegación de servicio y posiblemente la ejecución de código a través de un paquete de respuesta MODBUS con un tamaño de campo manipulado.
ModificadaAlta (9.3)1.6%—Freshwebmaster Fresh FTP2/11/201016/6/2026
Vulnerabilidad de salto de directorio en FreshWebMaster Fresh FTP v5.36, v5.37, y posiblemente versiones anteriores. Permite a servidores FTP remotos escribir ficheros de su elección a través de los caracteres "..\" en un nombre de fichero. NOTA: algunos de estos detalles han sido obtenidos de terceras partes.
ModificadaMedia (4.3)1.1%—Todoomasters Todoo Forum8/3/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en todooforum.php en Todoo Forum v2.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro id_forum en una acción Post.
ModificadaAlta (7.5)0.97%💥 ExploitWebmastersite WSN Guest22/2/201016/6/2026
Vulnerabilidad de inyección SQL en index.php en WSN Guest v1.02, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro orderlinks.
ModificadaMedia (6.2)0.31%—HP Enterprise Cluster Master Toolkit3/2/201016/6/2026
Vulnerabilidad inespecífica en HP Enterprise Cluster Master Toolkit (ECMT) B.05.00 en HP-UX B.11.23 (11i v2) y HP-UX B.11.31 (11i v3) permite a usuarios locales conseguir el acceso a las bases de datos Oracle o Sybase a través de vectores desconocidos.
ModificadaAlta (7.5)1.6%—Dbmasters DB Masters Multimedia Links Directory6/1/201016/6/2026
admin.php en dB Masters Multimedia Links Directory v3.1.3 permite a atacantes remotos superar la autenticación y obtener acceso administrativo a través de varios valores de la cookie admin_log.
ModificadaMedia (6.8)2.0%💥 ExploitCompmaster.prv.pl F3site28/12/200916/6/2026
Múltiples vulnerabilidades de salto de directorio en F3Site v2009 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante secuencias de salto de directorio en el parámetro "GLOBALS[nlang]" de (1) mod/poll.php y (2) mod/new.php.
ModificadaMedia (4.3)1.1%—Jce-tech Affiliate Master Datafeed Parser15/9/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en search.php en JCE-Tech Affiliate Master Datafeed Parser Script v2.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "search".
ModificadaAlta (10)3.2%—Puppetmaster Webutil30/3/200916/6/2026
cgi-bin/webutil.pl en The Puppet Master WebUtil v2.7 permite a atacantes remotos ejecutar código de su elección utilizando caracteres especiales del interprete de commandos en el comando "details".
ModificadaAlta (10)3.2%—Puppet Master Webutil30/3/200916/6/2026
Vulnerabilidad en cgi-bin/webutil.pl en Puppet Master WebUtil v2.3 que permite a usuarios remotos ejecutar comandos de su elección a través de metacarácteres en el comando whois.
ModificadaAlta (10)4.5%💥 ExploitPuppetmaster Webutil30/3/200916/6/2026
cgi-bin/webutil.pl en The Puppet Master WebUtil permite a atacantes remotos ejecutar código de su elección utilizando caracteres especiales del interprete de comandos en el comando "dig".