Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2826▼ 248 respecto a la semana anterior
Críticas / altas1321▼ 176 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

823 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4)5.0%—Oracle JrockitCanonical Ubuntu LinuxJuniper Junos SpaceOracle JDK+316/4/201417/6/2026
Vulnerabilidad no especificada en Oracle Java SE 5.0u61, 6u71, 7u51, y 8; JRockit R27.8.1 y R28.3.1; y Java SE Embedded 7u51 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con la seguridad.
ModificadaAlta (10)7.4%—Canonical Ubuntu LinuxOracle JrockitJuniper Junos SpaceOracle JDK+316/4/201417/6/2026
Vulnerabilidad no especificada en Oracle Java SE 5.0u61, 6u71, 7u51, y 8; JRockit R27.8.1 y R28.3.1; y Java SE Embedded 7u51 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con 2D.
ModificadaMedia (6)3.1%—Redhat Network ProxyRedhat SatelliteRedhat Spacewalk-java15/4/201416/6/2026
La consola de sensores de monitorización en spacewalk-java anterior a 2.1.148-1 y Red Hat Network (RHN) Satellite 4.0.0 hasta 4.2.0 y 5.1.0 hasta 5.3.0 y Proxy 5.3.0, permite a usuarios remotos autenticados con permisos para administrar sensores de monitorización ejecutar código arbitrario a través de vectores no…
ModificadaMedia (4.3)1.8%—Redhat SatelliteRedhat Spacewalk-java1/4/201416/6/2026
Vulnerabilidad de inyección CRLF en spacewalk-java anterior a 2.1.148-1 y el satélite de Red Hat Network (RHN) 5.6 permite a atacantes remotos inyectar cabeceras HTTP arbitrarias, y realizar ataques de división de respuestas HTTP y ataques de XSS, a través del parámetro return_url.
ModificadaMedia (4)0.95%—EMC Documentum Taskspace6/3/201417/6/2026
EMC Documentum TaskSpace (TSP) 6.7SP1 anterior a P25 y 6.7SP2 anterior a P11 permite a usuarios remotos autenticados leer archivos arbitrarios a través de una URL modificada de servicio de imágenes.
ModificadaAlta (8.5)1.5%—EMC Documentum Taskspace6/3/201417/6/2026
EMC Documentum TaskSpace (TSP) 6.7SP1 anterior a P25 y 6.7SP2 anterior a P11 no maneja debidamente la interacción entre el grupo dm_world y el grupo dm_superusers_dynamic, lo que permite a usuarios remotos autenticados obtener información sensible y ganar privilegios en circunstancias oportunistas mediante el…
ModificadaMedia (4.3)1.7%—Redhat SatelliteRedhat Satellite 5 Managed DBRedhat Spacewalk-javaRedhat Spacewalk-web+114/2/201416/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en Spacewalk y Red Hat Network (RHN) Satellite versión 5.6, permiten a los atacantes remotos inyectar script web o HTML arbitrario por medio de la (1) variable whereCriteria en un software búsqueda de canales; la variable (2) end_year, (3) start_hour, (4)…
ModificadaBaja (3.5)1.6%—Redhat SatelliteRedhat Satellite 5 Managed DBRedhat Spacewalk-java14/2/201416/6/2026
Múltiples vulnerabilidades de XSS en systems/sdc/notes.jsp en Spacewalk y Red Hat Network (RHN) Satellite 5.6 permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través de los valores de (1) asunto o (2) contenido de una nota en una llamada XML-RPC a system.addNote.
ModificadaMedia (5.4)1.5%—Redhat Network SatelliteRedhat Spacewalk5/2/201416/6/2026
Vulnerabilidad de XSS en el formulario de recuperación de usuario/contraseña en Spacewalk 1.6, utilizado en Red Hat Network (RHN) Satellite, permite a atacantes remotos inyectar script Web arbitrario o HTML a través de la URL.
ModificadaMedia (5.4)1.5%—Redhat Network SatelliteRedhat Spacewalk5/2/201416/6/2026
Múltiples vulnerabilidades de XSS en Spacewalk 1.6, utilizado en Red Hat Network (RHN) Satellite, permiten a atacantes remotos inyectar script Web o HTML arbitrario a través de vectores relacionados con formularios de búsqueda.
ModificadaMedia (5.5)2.0%—Redhat Network SatelliteRedhat Spacewalk5/2/201416/6/2026
Múltiples vulnerabilidades de XSS en Spacewalk 1.6, utilizado en Red Hat Network (RHN) Satellite, permiten a atacantes remotos inyectar script Web o HTML arbitrario a través del campo "Filter by Synopsis" y otros filtros de formularios no especificados.
ModificadaMedia (4.3)1.2%—Redhat Network SatelliteRedhat Spacewalk5/2/201416/6/2026
Vulnerabilidad de XSS en Spacewalk 1.6, utilizado en Red Hat Network (RHN) Satellite, permite a atacantes remotos inyectar script Web o HTML a través de QueryString hacia la página SystemGroupList.do.
ModificadaMedia (6.5)1.5%—Redhat Network SatelliteRedhat Spacewalk5/2/201416/6/2026
Vulnerabilidad de redirección abierta en Spacewalk 1.6, utilizado en Red Hat Network (RHN) Satellite, permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y efectuar ataques de phishing a través de una URL en el parámetro url_bounce.
ModificadaAlta (9.3)5.3%—Rackspace Openstack Windows Guest Agent24/12/201317/6/2026
El Updater en Rackspace Openstack Windows Guest Agent para XenServer anteriores a 1.2.6.0 permite a atacantes remotos ejectuar código arbitrario a través de un objeto .NET serializado al puerto TCP 1984, lo cual lanza la descarga y extracción de un fichero ZIP que sobreescribe el binario del servicio Agent.
ModificadaMedia (4.3)1.0%—EMC Documentum TaskspaceEMC Documentum Capital ProjectsEMC Documentum WDKEMC Documentum Digital Asset Manager+36/11/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en EMC Documentum Webtop 6.7 SP2 anterior a P07, Documentum WDK 6.7 SP2 anterior a P07, Documentum TaskSpace anterior a 6.7 SP2 P07, Documentum Records Manager 6.7 SP2 anterior a P07, Documentum Web Publisher anterior a 6.5 SP7, Documentum Digital Asset Manager anterior a 6.5…
ModificadaMedia (5)2.4%—Kde-workspaceKDE SCOpensuse16/9/201316/6/2026
KDE-Workspace 4.10.5 y anteriores no gestiona de forma adecuada el valor de retorno de glibc 2.17 crypt y funciones pw_encrypt, lo que permite a atacantes remotos provocar una denegación de servicio (referencia a puntero nulo y cuelgue) a través de (1) un "salt" invalido o una contraseña cifrada, cuando FIPS-140 está…
ModificadaMedia (4)1.4%—Juniper Junos SpaceJuniper Junos Space Virtual ApplianceJuniper Junos Space Ja1500 Appliance16/8/201316/6/2026
Juniper Junos Space anterior a v13.1R1.6, como es usado en JA1500 y en otros contextos, no aplica correctamente el acceso a la lista de cuentas de usuario y sus contraseñas codificadas en MD5, lo que hace que sea más fácil para los usuarios remotos autenticados obtener información sensible a través de un ataque de…
ModificadaMedia (4)1.1%—Juniper Junos SpaceJuniper Junos Space Virtual ApplianceJuniper Junos Space Ja1500 Appliance16/8/201316/6/2026
Juniper Junos Space anterior a v13.1R1.6, como es usado en JA1500 y en otros contextos, no aplica correctamente el control de acceso basado en roles, lo que permite a usuarios remotos autenticados modificar la configuración mediante el aprovechamiento del privilegio de sólo lectura, también conocido como PR 863804.
ModificadaMedia (4.3)1.4%—Juniper Junos SpaceJuniper Junos Space Virtual ApplianceJuniper Junos Space Ja1500 Appliance16/8/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en el interfaz web en Juniper Junos Space anterior a v13.1R1.6, como es usado en JA1500 y en otros contextos, permite a atacantes remotos inyectar código script o HTML a través de vectores sin especificar, también conocido como PR 884469
ModificadaMedia (6.6)1.0%💥 ExploitSymantec Workspace Virtualization5/8/201316/6/2026
Symantec Workspace Virtualization anterior a v6.x anterior a v6.4.1953.0 cuando se configura una capa de aplicación virtual, permite a usuarios locales conseguir privilegios a través de una aplicación manipulada que realiza la interacción con el sistema operativo.
ModificadaMedia (5.8)1.1%—EMC Documentum Records ManagerEMC Documentum TaskspaceEMC Documentum WDKEMC Documentum Webtop10/5/201316/6/2026
EMC Documentum Webtop anterior a v6.7 SP2, Documentum WDK anterior a v6.7 SP2, Documentum Taskspace anterior a v6.7 SP2, y Documentum Records Manager anterior a v6.7 SP2 permite a atacantes remotos obtener información sensible a traves de vectores que comprenden frames "cross-origin", relacionado con un problema…
ModificadaMedia (4.3)0.94%—EMC Documentum Records ManagerEMC Documentum TaskspaceEMC Documentum WDKEMC Documentum Webtop10/5/201316/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en EMC Documentum Webtop anterior a v6.7 SP2, Documentum WDK anterior a v6.7 SP2, Documentum Taskspace anterior a v6.7 SP2, y Documentum Records Manager anterior a v6.7 SP2, permite a atacantes remotos inyectar secuencias de comandos web o…
ModificadaMedia (5.8)1.1%—EMC Documentum Records ManagerEMC Documentum TaskspaceEMC Documentum WDKEMC Documentum Webtop10/5/201316/6/2026
Vulnerabilidad de fijación de sesión en EMC Documentum Webtop anterior a v6.7 SP2, Documentum WDK anterior a v6.7 SP2, Documentum Taskspace anterior a v6.7 SP2, y Documentum Records Manager anterior a v6.7 SP2 permite a atacantes remotos secuestrar sesiones web a través de vectores no especificados.
ModificadaMedia (4.7)0.32%—Juniper Junos SpaceJuniper Junos Space Virtual ApplianceJuniper Junos Space Ja1500 Appliance8/5/201316/6/2026
Juniper Junos Space antes de v12.3P2.8, tal como se utiliza en el JA1500 y en otros contextos, incluye una contraseña de texto en una pestaña de configuración, lo que hace que sea más fácil para los atacantes físicamente próximos a obtener la contraseña mediante la lectura de la pantalla de estación de trabajo.
ModificadaMedia (5)1.2%—Cisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2106 Wireless LAN ControllerCisco 2112 Wireless LAN Controller+124/5/201316/6/2026
Cisco Wireless LAN Controller (WLC) no gestiona adecuadamente el consumo de recursos de las sesiones TELNET terminadas, lo que permite a atacantes remotos provocar una denegación de servicio haciendo muchas conexiones Telnet y acabando de forma inadecuada con las mismas, también conocido como Bug ID CSCug35507.