Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

809 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.1)3.1%—HP 3com Baseline Plus SwitchHP 3com RouterHP 3com SwitchHP 3com Switch TAA Compliant+116/7/201316/6/2026
Una vulnerabilidad no especificada en los routers HP 3COM y switches HP H3C: HP ProCurve JC###A, JC###B, JD###A, JD###B, JE###A, JF###A, JF###B, JF###C, JG###A, 658250-B21, y 658247-B21, permite a usuarios remotos autenticados ejecutar código de su elección u obtener información sensible a través de vectores…
ModificadaAlta (10)10%—HP 3com Baseline Plus SwitchHP 3com RouterHP 3com SwitchHP 3com Switch TAA Compliant+116/7/201316/6/2026
Una vulnerabilidad no especificada en los routers y switches HP 3COM y HP H3C: HP ProCurve JC###A, JC###B, JD###A, JD###B, JE###A, JF###A, JF###B, JF###C, JG###A, 658250-B21, y 658247-B21, permite a atacantes remotos ejecutar código de su elección u obtener información sensible a través de vectores desconocidos.
ModificadaBaja (3.5)0.94%—IBM Business Process Manager6/7/201316/6/2026
Multiples Vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en IBM Business Process Manager (BPM) v7.5.1.x, v8.0.0.x y v8.0.1 antes de FP1 permiten a los usuarios autenticados remotos inyectar secuencias de comandos web o HTML a través de vectores relacionados con (1)…
ModificadaBaja (3.5)0.62%—Huawei Quidway Service Process Unit Board S7700Huawei Quidway Service Process Unit Board S9300Huawei Quidway Service Process Unit Board S970020/6/201316/6/2026
El módulo del firewall en el Huawe Quidway Service Process Unit (SPU) board S770, S9300, S9700 en dispositivos Huawei Campus Switch permite a usuarios autenticados de forma remota obtener información sensible de zonas de alta prioridad de seguridad a través del aprovechamiento del acceso a zonas de baja prioridad de…
ModificadaAlta (9.3)3.1%—Intelligent Platforms Proficy Hmi/scada CimplicityIntelligent Platforms Proficy Process Systems With CimplicityIntelligent Platforms Proficy Process Systems27/1/201316/6/2026
CimWebServer en GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY v4.01 a la v8.0, y Proficy Process Systems con CIMPLICITY, permite a atacantes remotos ejecutar comandos arbitrarios o causar una denegación de servicio (caída del demonio) a través de un paquete manipulado.
ModificadaMedia (4.3)19%—Intelligent Platforms Proficy Hmi/scada CimplicityIntelligent Platforms Proficy Process Systems With CimplicityIntelligent Platforms Proficy Process Systems27/1/201316/6/2026
Vulnerabilidad de salto de directorio en substitute.bcl en el subsistema WebView CimWeb en GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY v4.01 a la v8.0, y Proficy Process Systems con CIMPLICITY, permite a atacantes remotos lectura de ficheros arbitrarios a través de un paquete manipulado.
ModificadaMedia (4.3)1.2%—Intelligent Platforms Proficy Hmi/scada CimplicityIntelligent Platforms Proficy Process Systems With CimplicityIntelligent Platforms Proficy Process Systems17/1/201316/6/2026
Un desbordamiento de entero en CimWebServer.exe en GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY v4.01 hasta la v8.0, y Proficy Process Systems con CIMPLICITY, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de una petición HTTP con formato incorrecto.
ModificadaBaja (1.9)0.23%—Invensys Wonderware IntouchSiemens Processsuite18/12/201216/6/2026
nvensys Wonderware InTouch R2 2012 y anteriores y ProcessSuite Siemens utilizan un algoritmo de cifrado débil para los datos en Ps_security.ini, lo que hace que sea más fácil para los usuarios locales descubrir contraseñas mediante la lectura de este archivo.
ModificadaAlta (7.8)2.2%—Cisco IOS XRCisco ASR 9000 Rsp440 RouterCisco CRS Performance Route Processor31/5/201216/6/2026
Cisco IOS XR anteriores a v4.2.1 en dispositivos ASR series 900 y dispositivos CRS, permite a atacantes remotos provocar una denegación de servicio (transmisión de paquetes cortados) a través de un paquete manipulado, también conocido como Bug IDs CSCty94537 y CSCtz62593.
ModificadaMedia (4)2.0%—Process-one Ejabberd18/2/201216/6/2026
El módulo de mod_pubsub (mod_pubsub.erl) en ejabberd v2.1.8 y v3.0.0-alpha-3 permite a usuarios remotos autenticados provocar una denegación de servicio (bucle infinito) a través de una estrofa con una etiqueta de publicación que carece de un atributo de nodo.
ModificadaMedia (4)1.6%—HP Directories Support FOR Proliant Management Processors16/11/201116/6/2026
Vulnerabilidad no especificada en HP Directories Support para ProLiant Management Processors v3.10 y v3.20 para Integrated Lights-Out iLO2 y iLO3, permite a usuarios remotos autenticados obtener información sensible a través de vectores desconocidos.
ModificadaMedia (5)2.1%—Process-one EjabberdProcess-one Exmpp21/6/201116/6/2026
expat_erl.c en ejabberd v2.1.7 y v3.x antes de v3.0.0-alpha-3, y exmpp antes de v0.9.7, no detecta correctamente la recursividad durante la expansión de la entidad, lo que permite a atacantes remotos provocar una denegación de servicio ( la memoria y el consumo de CPU ) a través de un documento XML manipulado que…
ModificadaAlta (10)1.6%—Cisco Media Processing SoftwareCisco Media Experience Engine 56002/6/201116/6/2026
Cisco Media Processing Software antes de v1.2 en los dispositivos Media Experience Engine (MXE) 5600 tiene una contraseña de root por defecto, lo que facilita a los atacantes, dependiendo del contexto, a la hora de obtener acceso a través de (1) la consola local, (2) una sesión SSH, o (3) una sesión TELNET. Error…
ModificadaMedia (4.3)2.0%—Tibco Iprocess EngineTibco Iprocess Workspace20/5/201116/6/2026
Vulnerabilidad de fijación de sesión en TIBCO iProcess Engine antes de v11.1.3 y iProcess Workspace antes de v 11.3.1, permite a atacantes remotos secuestrar sesiones web a través de vectores no especificados.
ModificadaMedia (4.3)1.3%—Tibco Iprocess EngineTibco Iprocess Workspace20/5/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en TIBCO iProcess Engine antes de v11.1.3 y iProcess Workspace antes de v11.3.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (4.3)3.5%💥 ExploitAhmattox Processing Embed Plugin1/3/201116/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en wordpress-processing-embed/data/popup.php del plugin Processing Embed 0.5 de WordPress. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del parámetro pluginurl.
ModificadaMedia (5)1.2%—IBM Filenet P8 Content EngineIBM Filenet P8 Business Process ManagerIBM Filenet P8 Content Manager21/2/201116/6/2026
IBM FileNet P8 Content Engine (tambien conocida como P8CE)v4.0.1 hasta v5.0.0, usada en FileNet P8 Content Manager (CM) yFileNet P8 Business Process Manager (BPM),no requiere el rol de acceso PRIVILEGED_WRITE destinados a modificaciones de objetos de la tienda, que permite a atacantes remotos a cambiar una propiedad…
ModificadaAlta (9.3)3.1%—Hitachi Ucosminexus/opentp1 WEB WEB Front-endsetHitachi Ucosminexus Application ServerHitachi Ucosminexus ClientHitachi Ucosminexus Collaboration+2121/4/201016/6/2026
Desbordamiento de búfer en Hitachi Cosminexus V4 a la V8, Processing Kit para XML, y Developer's Kit para Java, usado en productos como uCosminexus, Electronic Form Workflow, Groupmax, e IBM XL C/C++ Enterprise Edition 7 y 8, permite a atacantes remotos tener un impacto desconocido a través de vectores relacionados…
ModificadaAlta (7.5)0.94%💥 ExploitPaymentprocessorscript Ppscript18/3/201016/6/2026
Vulnerabilidad de inyección SQL en , permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid.
ModificadaMedia (5)3.1%—Process-one Ejabberd3/2/201016/6/2026
ejabberd_c2s.erl en ejabberd anterior v2.1.3, permite a atacantes remotos provocar una denegación de servicio(caída de demonio) a través de un gran número de mensajes de c2s(también conocido como client2server) que provocan una carga en la cola.
ModificadaAlta (7.5)2.5%💥 ExploitXigla Absolute Form Processor.net14/7/200916/6/2026
Xigla Software Absolute Form Processor .NET v4.0 permite a atacantes remotos evitar la autenticación y conseguir acceso administrativo fijando el valor de una cookie en cierto valor.
ModificadaAlta (7.5)0.95%💥 ExploitScivox VSP Stats Processor2/4/200916/6/2026
Vulnerabilidad de inyección SQL en vsp-core/pub/themes/bismarck/gamestat.php en vsp stats processor v0.45 permite a usuarios remotos ejecutar comandos SQL de forma arbitraria a través del parámetro "game ID".
ModificadaMedia (4.3)1.6%—Process-one Ejabberd18/3/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en ejabberd anterior a v2.0.4 permite a atacantes inyectar secuencias de comandos web o HTML de su elección a través de vectores desconocidos relacionados con enlaces y MUC logs.
ModificadaMedia (4)1.0%—IBM Websphere Process Server26/2/200916/6/2026
IBM WebSphere Process Server (WPS) v6.1.2 anteriores v6.1.2.3 y v6.2 anteriores a v6.2.1.0 no restringen apropiadamente los datos de configuración durante una exportación del archivo de configuración en cluster desde la consola de administración, lo que permite a usuarios remotos autenticados obtener (1) información…
ModificadaAlta (10)4.8%—Tibco HawkTibco Iprocess EngineTibco Mainframe Service TrackerTibco Runtime Agent13/8/200816/6/2026
Múltiples desbordamientos de búfer en TIBCO Hawk (1) la librería AMI C (libtibhawkami) y (2) Hawk HMA (tibhawkhma), como se usan en TIBCO Hawk antes de 4.8.1; Runtime Agent (TRA) anterior a 5.6.0; iProcess Engine de 10.3.0 a 10.6.2 y 11.0.0; y Mainframe Service Tracker anterior a 1.1.0 podría permitir a atacantes…