Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1086 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.27% | — | Core-apps Digital Content Newfronts 2014 | 19/10/2014 | 17/6/2026 | La aplicación para Digital Content NewFronts 2014 (también conocida como com.coreapps.android.followme.newfronts2014 ) 6.0.7.6 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (7.5) | 2.3% | — | Content Audit Project Content Audit | 6/10/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en content-audit-schedule.php en el plugin Content Audit anterior a 1.6.1 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de la opción 'tipos de contenidos auditados' en la página de la auditoria de contenidos en wp-admin/options-general.php. | |
| Modificada | Alta (7.1) | 2.6% | — | EMC Documentum Content Server | 17/9/2014 | 17/6/2026 | EMC Documentum Content Server anterior a 6.7 SP2 P17, 7.0 hasta P15 y 7.1 anterior a P08 no comprueba debidamente la autorización para subgrupos de grupos privilegiados, lo que permite a administradores de sistemas remotos autenticados ganar privilegios de super usuario, y evadir restricciones de acceso a datos y… | |
| Modificada | Alta (8.5) | 2.6% | — | EMC Documentum Content Server | 17/9/2014 | 17/6/2026 | EMC Documentum Content Server anterior a 6.7 SP2 P17, 7.0 hasta P15 y 7.1 anterior a P08 no comprueba debidamente la autorización para subtipos de los tipos de sistemas protegidos, lo que permite a usuarios remotos autenticados obtener privilegios de super usuario para la creación de objetos de sistema, y evadir… | |
| Modificada | Baja (3.5) | 0.95% | — | IBM Filenet Content FoundationIBM Filenet Content Manager | 15/9/2014 | 17/6/2026 | Vulnerabilidad de XSS en Content Navigator en Content Engine en IBM FileNet Content Manager 5.2.x anterior a 5.2.0.3-P8CPE-IF003 y Content Foundation 5.2.x anterior a 5.2.0.3-P8CPE-IF003 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Media (5) | 19% | 💥 Exploit | WP Content Source Control Project WP Content Source Control | 22/8/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en la función file_get_contents en downloadfiles/download.php en el plugin WP Content Source Control (wp-source-control) 3.0.0 y anteriores para WordPress permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro path. | |
| Modificada | Alta (8.5) | 2.4% | — | EMC Documentum Content Server | 20/8/2014 | 17/6/2026 | EMC Documentum Content Server anterior a 6.7 SP2 P16 y 7.x anterior a 7.1 P07 permite a usuarios remotos autenticados ganar privilegios a través de un objeto de sistema creado por un usuario. | |
| Modificada | Media (6.3) | 1.7% | — | EMC Documentum Content Server | 20/8/2014 | 17/6/2026 | EMC Documentum Content Server anterior a 6.7 SP2 P16 y 7.x anterior a 7.1 P07 permite a usuarios remotos autenticados leer metadatos sensibles de objetos a través de un comando RPC. | |
| Modificada | Media (6.3) | 1.7% | — | EMC Documentum Content Server | 20/8/2014 | 17/6/2026 | EMC Documentum Content Server anterior a 6.7 SP2 P16 y 7.x anterior a 7.1 P07, cuando Oracle Database está utilizada, no restringe debidamente los hints DQL, lo que permite a usuarios remotos autenticados realizar ataques de inyección DQL y leer contenido sensible de la base de datos a través de una solicitud… | |
| Modificada | Baja (2.1) | 0.33% | — | IBM Content Collector | 12/8/2014 | 17/6/2026 | Outlook Extension en IBM Content Collector 4.0.0.x anterior a 4.0.0.0-ICC-OE-IF004 permite a usuarios locales evadir el requisito de privilegios Reviewer y leer mensajes de e-mail de un buzón de correo arbitrario mediante la invocación de la función Search. | |
| Modificada | Alta (8.2) | 2.9% | — | EMC Documentum Content Server | 8/7/2014 | 17/6/2026 | EMC Documentum Content Server anterior a 6.7 SP1 P28, 6.7 SP2 anterior a P15, 7.0 anterior a P15 y 7.1 anterior a P06 no comprueba debidamente la autorización y no restringe debidamente los tipos de objetos, lo que permite a usuarios remotos autenticados ejecutar comandos RPC de guardar con privilegios de… | |
| Modificada | Alta (8.2) | 2.9% | — | EMC Documentum Content Server | 8/7/2014 | 17/6/2026 | EMC Documentum Content Server anterior a 6.7 SP1 P28, 6.7 SP2 anterior a P15, 7.0 anterior a P15 y 7.1 anterior a P06 no comprueba debidamente la autorización después de la creación de un objeto, lo que permite a usuarios remotos autenticados ejecutar código arbitrario con privilegios de superusuario a través de una… | |
| Modificada | Media (4.3) | 2.4% | — | Cisco Ironport AsyncosCisco WEB Security ApplianceCisco Content Security Management ApplianceCisco Email Security Appliance Firmware | 10/6/2014 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz de gestión web en Cisco AsyncOS en Email Security Appliance (ESA) 8.0, Web Security Appliance (WSA) 8.0 (.5 Hot Patch 1) y anteriores y Content Security Management Appliance (SMA) 8.3 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a… | |
| Modificada | Alta (7.5) | 2.5% | — | EMC Documentum Content Server | 8/6/2014 | 17/6/2026 | EMC Documentum Content Server anterior a 6.7 SP1 P28, 6.7 SP2 anterior a P14, 7.0 anterior a P15 y 7.1 anterior a P05 permite a usuarios remotos autenticados realizar ataques de inyección DQL (Documentum Query Language) y evadir las restricciones de acciones de base de datos a través de vectores que implican hints DQL. | |
| Modificada | Alta (8.5) | 3.6% | — | EMC Documentum Content Server | 8/6/2014 | 17/6/2026 | EMC Documentum Content Server anterior a 6.7 SP1 P28, 6.7 SP2 anterior a P14, 7.0 anterior a P15 y 7.1 anterior a P05 permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de metacaracteres de shell en argumentos en métodos no especificados. | |
| Modificada | Alta (8.5) | 3.2% | — | EMC Documentum Content Server | 8/6/2014 | 17/6/2026 | EMC Documentum Content Server anterior a 6.7 SP1 P28, 6.7 SP2 anterior a P14, 7.0 anterior a P15 y 7.1 anterior a P05 permite a usuarios remotos autenticados obtener privilegios de super usuario para la creación de objetos de sistema, y evadir restricciones de acceso a datos y acciones de servidor, a través de… | |
| Modificada | Media (5) | 1.2% | — | Ddsn CM3 Acora Content Management System | 6/6/2014 | 16/6/2026 | DDSN Interactive cm3 Acora CMS 6.0.6/1a, 6.0.2/1a, 5.5.7/12b, 5.5.0/1b-p1, y posiblemente otras versiones, permite a atacantes remotos obtener información sensible a través de un .. (punto punto) en el parámetro 'l', lo que revela la ruta de instalación en un mensaje de error. | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Ddsn CM3 Acora Content Management System | 6/6/2014 | 16/6/2026 | DDSN Interactive cm3 Acora CMS 6.0.6/1a, 6.0.2/1a, 5.5.7/12b, 5.5.0/1b-p1, y posiblemente otras versiones, permite a atacantes remotos obtener información sensible a través de una solicitud hacia Admin/top.aspx. | |
| Modificada | Media (5) | 1.2% | — | Ddsn CM3 Acora Content Management System | 6/6/2014 | 16/6/2026 | DDSN Interactive cm3 Acora CMS 6.0.6/1a, 6.0.2/1a, 5.5.7/12b, 5.5.0/1b-p1 y posiblemente otras versiones, no configura la etiqueta de seguridad para una cookie no especificada en una sesión https, la que facilita a atacantes remotos capturar esta cookie mediante la intercepción de su transmisión con una sesión http. | |
| Modificada | Media (5) | 1.2% | — | Ddsn CM3 Acora Content Management System | 6/6/2014 | 16/6/2026 | DDSN Interactive cm3 Acora CMS 6.0.6/1a, 6.0.2/1a, 5.5.7/12b, 5.5.0/1b-p1, y posiblemente otras versiones, no incluye la etiqueta HTTPOnly en una cabecera Set-Cookie para una cookie no especificada, lo que facilita a atacantes remotos obtener información potencialmente sensible a través de acceso de secuencias de… | |
| Modificada | Media (4.3) | 1.2% | — | Cisco AsyncosCisco Content Security Management ApplianceCisco Email Security Appliance Firmware | 20/5/2014 | 17/6/2026 | Cisco AsyncOS en dispositivos Email Security Appliance (ESA) y Content Security Management Appliance (SMA), cuando Active Directory está habilitado, no maneja debidamente nombres de grupos, lo que permite a atacantes remotos ganar privilegios de rol mediante el aprovechamiento de similaridades entre nombres de grupos,… | |
| Modificada | Media (6.5) | 0.72% | — | Bluecoat Content Analysis System SoftwareBluecoat Content Analysis System | 30/4/2014 | 17/6/2026 | La interfaz commandline en Blue Coat Content Analysis System (CAS) 1.1 anterior a 1.1.4.2 permite a administradores remotos ejecutar comandos arbitrarios a través de vectores no especificados, relacionado con "inyección de comandos." | |
| Modificada | Media (6.8) | 1.1% | — | Ddsn CM3 Acora Content Management System | 25/4/2014 | 16/6/2026 | Vulnerabilidad de CSRF en DDSN Interactive cm3 Acora CMS 6.0.6/1a, 6.0.2/1a, 5.5.7/12b, 5.5.0/1b-p1 y posiblemente otras versiones, permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos. | |
| Modificada | Media (5.8) | 2.0% | — | Ddsn CM3 Acora Content Management System | 25/4/2014 | 16/6/2026 | Vulnerabilidad de redirección abierta en DDSN Interactive cm3 Acora CMS 6.0.6/1a, 6.0.2/1a, 5.5.7/12b, 5.5.0/1b-p1 y posiblemente otras versiones permite a atacantes remotos redirigir usuarios a sitios web arbitrarios y realizar ataques de phishing a través de una URL en el parámetro l hacia track.aspx. | |
| Modificada | Media (4.3) | 1.9% | — | Ddsn CM3 Acora Content Management System | 25/4/2014 | 16/6/2026 | Múltiples vulnerabilidades de XSS en Admin/login/default.asp en DDSN Interactive cm3 Acora CMS 6.0.6/1a, 6.0.2/1a, 5.5.7/12b, 5.5.0/1b-p1 y posiblemente otras versiones permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través del parámetro (1) username, (2) url o (3) qstr. |