Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2826▼ 248 respecto a la semana anterior
Críticas / altas1321▼ 176 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
823 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 5.0% | — | Oracle JrockitCanonical Ubuntu LinuxJuniper Junos SpaceOracle JDK+3 | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 5.0u61, 6u71, 7u51, y 8; JRockit R27.8.1 y R28.3.1; y Java SE Embedded 7u51 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con la seguridad. | |
| Modificada | Alta (10) | 7.4% | — | Canonical Ubuntu LinuxOracle JrockitJuniper Junos SpaceOracle JDK+3 | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 5.0u61, 6u71, 7u51, y 8; JRockit R27.8.1 y R28.3.1; y Java SE Embedded 7u51 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con 2D. | |
| Modificada | Media (6) | 3.1% | — | Redhat Network ProxyRedhat SatelliteRedhat Spacewalk-java | 15/4/2014 | 16/6/2026 | La consola de sensores de monitorización en spacewalk-java anterior a 2.1.148-1 y Red Hat Network (RHN) Satellite 4.0.0 hasta 4.2.0 y 5.1.0 hasta 5.3.0 y Proxy 5.3.0, permite a usuarios remotos autenticados con permisos para administrar sensores de monitorización ejecutar código arbitrario a través de vectores no… | |
| Modificada | Media (4.3) | 1.8% | — | Redhat SatelliteRedhat Spacewalk-java | 1/4/2014 | 16/6/2026 | Vulnerabilidad de inyección CRLF en spacewalk-java anterior a 2.1.148-1 y el satélite de Red Hat Network (RHN) 5.6 permite a atacantes remotos inyectar cabeceras HTTP arbitrarias, y realizar ataques de división de respuestas HTTP y ataques de XSS, a través del parámetro return_url. | |
| Modificada | Media (4) | 0.95% | — | EMC Documentum Taskspace | 6/3/2014 | 17/6/2026 | EMC Documentum TaskSpace (TSP) 6.7SP1 anterior a P25 y 6.7SP2 anterior a P11 permite a usuarios remotos autenticados leer archivos arbitrarios a través de una URL modificada de servicio de imágenes. | |
| Modificada | Alta (8.5) | 1.5% | — | EMC Documentum Taskspace | 6/3/2014 | 17/6/2026 | EMC Documentum TaskSpace (TSP) 6.7SP1 anterior a P25 y 6.7SP2 anterior a P11 no maneja debidamente la interacción entre el grupo dm_world y el grupo dm_superusers_dynamic, lo que permite a usuarios remotos autenticados obtener información sensible y ganar privilegios en circunstancias oportunistas mediante el… | |
| Modificada | Media (4.3) | 1.7% | — | Redhat SatelliteRedhat Satellite 5 Managed DBRedhat Spacewalk-javaRedhat Spacewalk-web+1 | 14/2/2014 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en Spacewalk y Red Hat Network (RHN) Satellite versión 5.6, permiten a los atacantes remotos inyectar script web o HTML arbitrario por medio de la (1) variable whereCriteria en un software búsqueda de canales; la variable (2) end_year, (3) start_hour, (4)… | |
| Modificada | Baja (3.5) | 1.6% | — | Redhat SatelliteRedhat Satellite 5 Managed DBRedhat Spacewalk-java | 14/2/2014 | 16/6/2026 | Múltiples vulnerabilidades de XSS en systems/sdc/notes.jsp en Spacewalk y Red Hat Network (RHN) Satellite 5.6 permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través de los valores de (1) asunto o (2) contenido de una nota en una llamada XML-RPC a system.addNote. | |
| Modificada | Media (5.4) | 1.5% | — | Redhat Network SatelliteRedhat Spacewalk | 5/2/2014 | 16/6/2026 | Vulnerabilidad de XSS en el formulario de recuperación de usuario/contraseña en Spacewalk 1.6, utilizado en Red Hat Network (RHN) Satellite, permite a atacantes remotos inyectar script Web arbitrario o HTML a través de la URL. | |
| Modificada | Media (5.4) | 1.5% | — | Redhat Network SatelliteRedhat Spacewalk | 5/2/2014 | 16/6/2026 | Múltiples vulnerabilidades de XSS en Spacewalk 1.6, utilizado en Red Hat Network (RHN) Satellite, permiten a atacantes remotos inyectar script Web o HTML arbitrario a través de vectores relacionados con formularios de búsqueda. | |
| Modificada | Media (5.5) | 2.0% | — | Redhat Network SatelliteRedhat Spacewalk | 5/2/2014 | 16/6/2026 | Múltiples vulnerabilidades de XSS en Spacewalk 1.6, utilizado en Red Hat Network (RHN) Satellite, permiten a atacantes remotos inyectar script Web o HTML arbitrario a través del campo "Filter by Synopsis" y otros filtros de formularios no especificados. | |
| Modificada | Media (4.3) | 1.2% | — | Redhat Network SatelliteRedhat Spacewalk | 5/2/2014 | 16/6/2026 | Vulnerabilidad de XSS en Spacewalk 1.6, utilizado en Red Hat Network (RHN) Satellite, permite a atacantes remotos inyectar script Web o HTML a través de QueryString hacia la página SystemGroupList.do. | |
| Modificada | Media (6.5) | 1.5% | — | Redhat Network SatelliteRedhat Spacewalk | 5/2/2014 | 16/6/2026 | Vulnerabilidad de redirección abierta en Spacewalk 1.6, utilizado en Red Hat Network (RHN) Satellite, permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y efectuar ataques de phishing a través de una URL en el parámetro url_bounce. | |
| Modificada | Alta (9.3) | 5.3% | — | Rackspace Openstack Windows Guest Agent | 24/12/2013 | 17/6/2026 | El Updater en Rackspace Openstack Windows Guest Agent para XenServer anteriores a 1.2.6.0 permite a atacantes remotos ejectuar código arbitrario a través de un objeto .NET serializado al puerto TCP 1984, lo cual lanza la descarga y extracción de un fichero ZIP que sobreescribe el binario del servicio Agent. | |
| Modificada | Media (4.3) | 1.0% | — | EMC Documentum TaskspaceEMC Documentum Capital ProjectsEMC Documentum WDKEMC Documentum Digital Asset Manager+3 | 6/11/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en EMC Documentum Webtop 6.7 SP2 anterior a P07, Documentum WDK 6.7 SP2 anterior a P07, Documentum TaskSpace anterior a 6.7 SP2 P07, Documentum Records Manager 6.7 SP2 anterior a P07, Documentum Web Publisher anterior a 6.5 SP7, Documentum Digital Asset Manager anterior a 6.5… | |
| Modificada | Media (5) | 2.4% | — | Kde-workspaceKDE SCOpensuse | 16/9/2013 | 16/6/2026 | KDE-Workspace 4.10.5 y anteriores no gestiona de forma adecuada el valor de retorno de glibc 2.17 crypt y funciones pw_encrypt, lo que permite a atacantes remotos provocar una denegación de servicio (referencia a puntero nulo y cuelgue) a través de (1) un "salt" invalido o una contraseña cifrada, cuando FIPS-140 está… | |
| Modificada | Media (4) | 1.4% | — | Juniper Junos SpaceJuniper Junos Space Virtual ApplianceJuniper Junos Space Ja1500 Appliance | 16/8/2013 | 16/6/2026 | Juniper Junos Space anterior a v13.1R1.6, como es usado en JA1500 y en otros contextos, no aplica correctamente el acceso a la lista de cuentas de usuario y sus contraseñas codificadas en MD5, lo que hace que sea más fácil para los usuarios remotos autenticados obtener información sensible a través de un ataque de… | |
| Modificada | Media (4) | 1.1% | — | Juniper Junos SpaceJuniper Junos Space Virtual ApplianceJuniper Junos Space Ja1500 Appliance | 16/8/2013 | 16/6/2026 | Juniper Junos Space anterior a v13.1R1.6, como es usado en JA1500 y en otros contextos, no aplica correctamente el control de acceso basado en roles, lo que permite a usuarios remotos autenticados modificar la configuración mediante el aprovechamiento del privilegio de sólo lectura, también conocido como PR 863804. | |
| Modificada | Media (4.3) | 1.4% | — | Juniper Junos SpaceJuniper Junos Space Virtual ApplianceJuniper Junos Space Ja1500 Appliance | 16/8/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en el interfaz web en Juniper Junos Space anterior a v13.1R1.6, como es usado en JA1500 y en otros contextos, permite a atacantes remotos inyectar código script o HTML a través de vectores sin especificar, también conocido como PR 884469 | |
| Modificada | Media (6.6) | 1.0% | 💥 Exploit | Symantec Workspace Virtualization | 5/8/2013 | 16/6/2026 | Symantec Workspace Virtualization anterior a v6.x anterior a v6.4.1953.0 cuando se configura una capa de aplicación virtual, permite a usuarios locales conseguir privilegios a través de una aplicación manipulada que realiza la interacción con el sistema operativo. | |
| Modificada | Media (5.8) | 1.1% | — | EMC Documentum Records ManagerEMC Documentum TaskspaceEMC Documentum WDKEMC Documentum Webtop | 10/5/2013 | 16/6/2026 | EMC Documentum Webtop anterior a v6.7 SP2, Documentum WDK anterior a v6.7 SP2, Documentum Taskspace anterior a v6.7 SP2, y Documentum Records Manager anterior a v6.7 SP2 permite a atacantes remotos obtener información sensible a traves de vectores que comprenden frames "cross-origin", relacionado con un problema… | |
| Modificada | Media (4.3) | 0.94% | — | EMC Documentum Records ManagerEMC Documentum TaskspaceEMC Documentum WDKEMC Documentum Webtop | 10/5/2013 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en EMC Documentum Webtop anterior a v6.7 SP2, Documentum WDK anterior a v6.7 SP2, Documentum Taskspace anterior a v6.7 SP2, y Documentum Records Manager anterior a v6.7 SP2, permite a atacantes remotos inyectar secuencias de comandos web o… | |
| Modificada | Media (5.8) | 1.1% | — | EMC Documentum Records ManagerEMC Documentum TaskspaceEMC Documentum WDKEMC Documentum Webtop | 10/5/2013 | 16/6/2026 | Vulnerabilidad de fijación de sesión en EMC Documentum Webtop anterior a v6.7 SP2, Documentum WDK anterior a v6.7 SP2, Documentum Taskspace anterior a v6.7 SP2, y Documentum Records Manager anterior a v6.7 SP2 permite a atacantes remotos secuestrar sesiones web a través de vectores no especificados. | |
| Modificada | Media (4.7) | 0.32% | — | Juniper Junos SpaceJuniper Junos Space Virtual ApplianceJuniper Junos Space Ja1500 Appliance | 8/5/2013 | 16/6/2026 | Juniper Junos Space antes de v12.3P2.8, tal como se utiliza en el JA1500 y en otros contextos, incluye una contraseña de texto en una pestaña de configuración, lo que hace que sea más fácil para los atacantes físicamente próximos a obtener la contraseña mediante la lectura de la pantalla de estación de trabajo. | |
| Modificada | Media (5) | 1.2% | — | Cisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2106 Wireless LAN ControllerCisco 2112 Wireless LAN Controller+12 | 4/5/2013 | 16/6/2026 | Cisco Wireless LAN Controller (WLC) no gestiona adecuadamente el consumo de recursos de las sesiones TELNET terminadas, lo que permite a atacantes remotos provocar una denegación de servicio haciendo muchas conexiones Telnet y acabando de forma inadecuada con las mismas, también conocido como Bug ID CSCug35507. |