Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
933 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.3) | 0.32% | — | ABB Pcm600 | 10/6/2016 | 17/6/2026 | ABB PCM600 en versiones anteriores a 2.7 no almacena correctamente credenciales de autenticación PCM600, lo que permite a usuarios locales obtener información sensible a través de vectores no especificados. | |
| Modificada | Media (6.5) | 0.29% | — | ABB Pcm600 | 10/6/2016 | 17/6/2026 | ABB PCM600 en versiones anteriores a 2.7 no almacena correctamente contraseñas OPC Server IEC61850 en circunstancias temporales no especificadas, lo que permite a usuarios locales obtener información sensible a través de vectores desconocidos. | |
| Modificada | Baja (3.3) | 0.30% | — | ABB Pcm600 | 10/6/2016 | 17/6/2026 | ABB PCM600 en versiones anteriores a 2.7 no almacena correctamente la contraseña principal de la aplicación después de un cambio de contraseña, lo que permite a usuarios locales obtener información sensible a través de vectores no especificados. | |
| Modificada | Baja (2.8) | 0.30% | — | ABB Pcm600 | 10/6/2016 | 17/6/2026 | ABB PCM600 en versiones anteriores a 2.7 utiliza un algoritmo hash inadecuado para la contraseña principal de la aplicación, lo que facilita a usuarios locales obtener información sensible en texto plano aprovechando acceso de lectura al archivo de configuración ACTConfig. | |
| Modificada | Alta (7.5) | 8.3% | — | Cisco IOS XECisco Webex Meeting CenterCisco DX Series IP Phones FirmwareCisco IP Phone 7800 Series Firmware+10 | 21/4/2016 | 17/6/2026 | La característica de procesado de cifrado en Cisco libSRTP en versiones anteriores a 1.5.3 permite a atacantes remotos provocar una denegación de servicio a través de campos manipulados en paquetes SRTP, también conocida como Bug ID CSCux00686. | |
| Modificada | Alta (7.2) | 0.30% | — | ABB Panel Builder 800 | 18/3/2016 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en ABB Panel Builder 800 5.1 permite a usuarios locales obtener privilegios a través de un troyano DLL en el directorio de trabajo actual. | |
| Modificada | Media (6.1) | 1.0% | — | Cisco Jabber Guest | 6/2/2016 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz de administración en Cisco Jabber Guest Server 10.6(8) permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro de etiqueta host, también conocida como Bug ID CSCuy08224. | |
| Modificada | Media (5.9) | 1.3% | — | Cisco Jabber | 26/12/2015 | 17/6/2026 | Cisco Jabber 10.6.x, 11.0.x y 11.1.x en Windows permite a atacantes man-in-the-middle llevar a cabo ataques de reducción de versión STARTTLS y desencadenar sesiones XMPP en texto plano a través de vectores no especificados, también conocida como Bug ID CSCuw87419. | |
| Modificada | Media (6.5) | 1.9% | — | Jabberd2 | 12/8/2015 | 17/6/2026 | Vulnerabilidad en c2s/c2s.c en Jabber Open Source Server 2.3.2 y versiones anteriores trunca datos sin asegurarse de que sigue siendo UTF-8 válido, lo que permite a usuarios remotos autenticados leer la memoria del sistema o posiblemente tener otro impacto no especificado a través de un JID manipulado. | |
| Modificada | Media (5) | 2.6% | — | Cisco Jabber | 24/6/2015 | 17/6/2026 | La interfaz de usuario basada en web en Cisco Jabber hasta 9.6(3) y 9.7 hasta 9.7(5) en Windows permite a atacantes remotos obtener información sensible a través de un valor manipulado en una solicitud GET, también conocido como Bug IDs CSCuu65622 y CSCuu70858. | |
| Modificada | Media (6.4) | 56% | 💥 Exploit | Apache Jackrabbit | 29/5/2015 | 17/6/2026 | Vulnerabilidad de entidad externa XML (XXE) en Apache Jackrabbit anterior a 2.0.6, 2.2.x anterior a 2.2.14, 2.4.x anterior a 2.4.6, 2.6.x anterior a 2.6.6, 2.8.x anterior a 2.8.1, y 2.10.x anterior a 2.10.1 permite a atacantes remotos leer ficheros arbitrarios y enviar solicitudes a servicios de intranet a través de… | |
| Modificada | Baja (2.1) | 0.35% | — | Voxpupuli Rabbitmq | 3/2/2015 | 17/6/2026 | puppetlabs-rabbitmq 3.0 hasta 4.1 almacena el valor de la cookie RabbitMQ Erlang en los hechos de un nodo, lo que permite a usuarios locales obtener información sensible como fue demostrado mediante el uso de Facter. | |
| Modificada | Media (5) | 2.6% | — | Broadcom Rabbitmq Server | 27/1/2015 | 17/6/2026 | Vulnerabilidad de inyección CRLF en el plugin de gestión en RabbitMQ 2.1.0 hasta 3.4.x anterior a 3.4.1 permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y realizar ataques de división de respuestas HTTP a través del parámetro download en api/definitions. | |
| Modificada | Media (4.3) | 2.3% | — | Broadcom Rabbitmq Server | 27/1/2015 | 17/6/2026 | Vulnerabilidad de XSS en el plugin de gestión en RabbitMQ 2.1.0 hasta 3.4.x anterior a 3.4.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la información de rutas en api/, lo que no se maneja correctamente en un mensaje de error. | |
| Modificada | Media (5) | 1.4% | — | Pivotal Software Rabbitmq | 20/1/2015 | 17/6/2026 | RabbitMQ anterior a 3.4.0 permite a atacantes remotos evadir la restricción loopback_users a través de una cabecera X-Forwareded-For manipulada. | |
| Modificada | Baja (3.5) | 1.2% | — | Pivotal Software Rabbitmq Management | 18/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en la UI web de gestión en el plugin RabbitMQ management anterior a 3.4.3 permiten a usarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de (1) los detalles de mensajes cuando un mensaje se saca de la cola, tales como cabeceras o argumentos;… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Phpjabbers Event Booking Calendar | 13/1/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en load-calendar.php en PHPJabbers Event Booking Calendar 2.0 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro cid. | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Phpjabbers Event Booking Calendar | 13/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en PHPJabbers Event Booking Calendar 2.0 permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) cambian el nombre de usuario y la contraseña del administrador a través de una acción de actualización en el controlador AdminOptions o… | |
| Modificada | Media (5) | 7.7% | 💥 Exploit | Phpjabbers Appointment Scheduler | 13/1/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en PHPJabbers Appointment Scheduler 2.0 permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro id en una acción pjActionDownload en el controlador pjBackup. | |
| Modificada | Media (6.8) | 2.3% | 💥 Exploit | Phpjabbers Appointment Scheduler | 13/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en PHPJabbers Appointment Scheduler 2.0 permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) realizan ataques de XSS a través del parámetro i18n[1][name] en una acción pjActionCreate en el controlador pjAdminServices o (2) añaden un… | |
| Modificada | Alta (7.5) | 1.3% | — | Zabbix | 2/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en chart_bar.php en el frontend en Zabbix anterior a 1.8.22, 2.0.x anterior a 2.0.14, y 2.2.x anterior a 2.2.8 permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro (1) itemid o (2) periods. | |
| Modificada | Media (4.3) | 1.8% | — | Cisco Jabber Guest | 23/12/2014 | 17/6/2026 | Vulnerabilidad XSS en Guest Server de Cisco Jabber permite a atacantes remotos inyectar web scripts o HTML arbitrarios mediante el parámentro (1) GET o (2) POST, también conocida como Bug ID CSCus08074. | |
| Modificada | Media (4.3) | 1.8% | — | Cisco Jabber Guest | 23/12/2014 | 17/6/2026 | La API en Guest Server en Cisco Jabber, cuando se emplea HTML5, permite a atacantes remotos obtener información sensible capturando el tráfico de la red durante una petición HTTP (1) GET o (2) POST, también conocido como Bug ID CSCus19801. | |
| Modificada | Media (4.3) | 1.8% | — | Cisco Jabber Guest | 23/12/2014 | 17/6/2026 | La API en Guest Server en Cisco Jabber, cuando la se usa la utilidad CORS de HTML5, permite a atacantes remotos obtener información sensible capturando el tráfico de la red durante una petición HTTP (1) GET o (2) POST, también conocido como Bug ID CSCus19789. | |
| Modificada | Media (6.8) | 1.0% | — | Jayde Online Spnbabble | 19/12/2014 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en el plugin SPNbabble 1.4.1 y anteriores para WordPress permiten a atacantes remotos secuestrar la autenticación de los administradores para peticiones que provocan ataques de XSS a través del parámetro (1) username o (2) password en la página spnbabble.php hacia… |