Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

933 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.3)0.32%—ABB Pcm60010/6/201617/6/2026
ABB PCM600 en versiones anteriores a 2.7 no almacena correctamente credenciales de autenticación PCM600, lo que permite a usuarios locales obtener información sensible a través de vectores no especificados.
ModificadaMedia (6.5)0.29%—ABB Pcm60010/6/201617/6/2026
ABB PCM600 en versiones anteriores a 2.7 no almacena correctamente contraseñas OPC Server IEC61850 en circunstancias temporales no especificadas, lo que permite a usuarios locales obtener información sensible a través de vectores desconocidos.
ModificadaBaja (3.3)0.30%—ABB Pcm60010/6/201617/6/2026
ABB PCM600 en versiones anteriores a 2.7 no almacena correctamente la contraseña principal de la aplicación después de un cambio de contraseña, lo que permite a usuarios locales obtener información sensible a través de vectores no especificados.
ModificadaBaja (2.8)0.30%—ABB Pcm60010/6/201617/6/2026
ABB PCM600 en versiones anteriores a 2.7 utiliza un algoritmo hash inadecuado para la contraseña principal de la aplicación, lo que facilita a usuarios locales obtener información sensible en texto plano aprovechando acceso de lectura al archivo de configuración ACTConfig.
ModificadaAlta (7.5)8.3%—Cisco IOS XECisco Webex Meeting CenterCisco DX Series IP Phones FirmwareCisco IP Phone 7800 Series Firmware+1021/4/201617/6/2026
La característica de procesado de cifrado en Cisco libSRTP en versiones anteriores a 1.5.3 permite a atacantes remotos provocar una denegación de servicio a través de campos manipulados en paquetes SRTP, también conocida como Bug ID CSCux00686.
ModificadaAlta (7.2)0.30%—ABB Panel Builder 80018/3/201617/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en ABB Panel Builder 800 5.1 permite a usuarios locales obtener privilegios a través de un troyano DLL en el directorio de trabajo actual.
ModificadaMedia (6.1)1.0%—Cisco Jabber Guest6/2/201617/6/2026
Vulnerabilidad de XSS en la interfaz de administración en Cisco Jabber Guest Server 10.6(8) permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro de etiqueta host, también conocida como Bug ID CSCuy08224.
ModificadaMedia (5.9)1.3%—Cisco Jabber26/12/201517/6/2026
Cisco Jabber 10.6.x, 11.0.x y 11.1.x en Windows permite a atacantes man-in-the-middle llevar a cabo ataques de reducción de versión STARTTLS y desencadenar sesiones XMPP en texto plano a través de vectores no especificados, también conocida como Bug ID CSCuw87419.
ModificadaMedia (6.5)1.9%—Jabberd212/8/201517/6/2026
Vulnerabilidad en c2s/c2s.c en Jabber Open Source Server 2.3.2 y versiones anteriores trunca datos sin asegurarse de que sigue siendo UTF-8 válido, lo que permite a usuarios remotos autenticados leer la memoria del sistema o posiblemente tener otro impacto no especificado a través de un JID manipulado.
ModificadaMedia (5)2.6%—Cisco Jabber24/6/201517/6/2026
La interfaz de usuario basada en web en Cisco Jabber hasta 9.6(3) y 9.7 hasta 9.7(5) en Windows permite a atacantes remotos obtener información sensible a través de un valor manipulado en una solicitud GET, también conocido como Bug IDs CSCuu65622 y CSCuu70858.
ModificadaMedia (6.4)56%💥 ExploitApache Jackrabbit29/5/201517/6/2026
Vulnerabilidad de entidad externa XML (XXE) en Apache Jackrabbit anterior a 2.0.6, 2.2.x anterior a 2.2.14, 2.4.x anterior a 2.4.6, 2.6.x anterior a 2.6.6, 2.8.x anterior a 2.8.1, y 2.10.x anterior a 2.10.1 permite a atacantes remotos leer ficheros arbitrarios y enviar solicitudes a servicios de intranet a través de…
ModificadaBaja (2.1)0.35%—Voxpupuli Rabbitmq3/2/201517/6/2026
puppetlabs-rabbitmq 3.0 hasta 4.1 almacena el valor de la cookie RabbitMQ Erlang en los hechos de un nodo, lo que permite a usuarios locales obtener información sensible como fue demostrado mediante el uso de Facter.
ModificadaMedia (5)2.6%—Broadcom Rabbitmq Server27/1/201517/6/2026
Vulnerabilidad de inyección CRLF en el plugin de gestión en RabbitMQ 2.1.0 hasta 3.4.x anterior a 3.4.1 permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y realizar ataques de división de respuestas HTTP a través del parámetro download en api/definitions.
ModificadaMedia (4.3)2.3%—Broadcom Rabbitmq Server27/1/201517/6/2026
Vulnerabilidad de XSS en el plugin de gestión en RabbitMQ 2.1.0 hasta 3.4.x anterior a 3.4.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la información de rutas en api/, lo que no se maneja correctamente en un mensaje de error.
ModificadaMedia (5)1.4%—Pivotal Software Rabbitmq20/1/201517/6/2026
RabbitMQ anterior a 3.4.0 permite a atacantes remotos evadir la restricción loopback_users a través de una cabecera X-Forwareded-For manipulada.
ModificadaBaja (3.5)1.2%—Pivotal Software Rabbitmq Management18/1/201517/6/2026
Múltiples vulnerabilidades de XSS en la UI web de gestión en el plugin RabbitMQ management anterior a 3.4.3 permiten a usarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de (1) los detalles de mensajes cuando un mensaje se saca de la cola, tales como cabeceras o argumentos;…
ModificadaAlta (7.5)1.2%💥 ExploitPhpjabbers Event Booking Calendar13/1/201517/6/2026
Vulnerabilidad de inyección SQL en load-calendar.php en PHPJabbers Event Booking Calendar 2.0 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro cid.
ModificadaMedia (6.8)2.0%💥 ExploitPhpjabbers Event Booking Calendar13/1/201517/6/2026
Múltiples vulnerabilidades de CSRF en PHPJabbers Event Booking Calendar 2.0 permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) cambian el nombre de usuario y la contraseña del administrador a través de una acción de actualización en el controlador AdminOptions o…
ModificadaMedia (5)7.7%💥 ExploitPhpjabbers Appointment Scheduler13/1/201517/6/2026
Vulnerabilidad de salto de directorio en PHPJabbers Appointment Scheduler 2.0 permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro id en una acción pjActionDownload en el controlador pjBackup.
ModificadaMedia (6.8)2.3%💥 ExploitPhpjabbers Appointment Scheduler13/1/201517/6/2026
Múltiples vulnerabilidades de CSRF en PHPJabbers Appointment Scheduler 2.0 permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) realizan ataques de XSS a través del parámetro i18n[1][name] en una acción pjActionCreate en el controlador pjAdminServices o (2) añaden un…
ModificadaAlta (7.5)1.3%—Zabbix2/1/201517/6/2026
Múltiples vulnerabilidades de inyección SQL en chart_bar.php en el frontend en Zabbix anterior a 1.8.22, 2.0.x anterior a 2.0.14, y 2.2.x anterior a 2.2.8 permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro (1) itemid o (2) periods.
ModificadaMedia (4.3)1.8%—Cisco Jabber Guest23/12/201417/6/2026
Vulnerabilidad XSS en Guest Server de Cisco Jabber permite a atacantes remotos inyectar web scripts o HTML arbitrarios mediante el parámentro (1) GET o (2) POST, también conocida como Bug ID CSCus08074.
ModificadaMedia (4.3)1.8%—Cisco Jabber Guest23/12/201417/6/2026
La API en Guest Server en Cisco Jabber, cuando se emplea HTML5, permite a atacantes remotos obtener información sensible capturando el tráfico de la red durante una petición HTTP (1) GET o (2) POST, también conocido como Bug ID CSCus19801.
ModificadaMedia (4.3)1.8%—Cisco Jabber Guest23/12/201417/6/2026
La API en Guest Server en Cisco Jabber, cuando la se usa la utilidad CORS de HTML5, permite a atacantes remotos obtener información sensible capturando el tráfico de la red durante una petición HTTP (1) GET o (2) POST, también conocido como Bug ID CSCus19789.
ModificadaMedia (6.8)1.0%—Jayde Online Spnbabble19/12/201417/6/2026
Múltiples vulnerabilidades de CSRF en el plugin SPNbabble 1.4.1 y anteriores para WordPress permiten a atacantes remotos secuestrar la autenticación de los administradores para peticiones que provocan ataques de XSS a través del parámetro (1) username o (2) password en la página spnbabble.php hacia…