Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1028 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)0.98%💥 ExploitIBM Advanced Management Module13/4/200916/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados(CSRF) en la interfaz de administración web en el Módulo de Gestión Avanzada (AMM) en el IBM BladeCenter, incluidos los BladeCenter H con BPET36H 54, permiten a atacantes remotos realizar acciones no autorizadas como administradores, como lo…
ModificadaMedia (4)1.1%—IBM Advanced Management ModuleIBM Bladecenter13/4/200916/6/2026
Vulnerabilidad en private/login.ssi en el "Advanced Management Module" (AMM) o módulo de gestión avanzada de BladeCenter de IBM, incluyendo el BladeCenter H con BPET36H 54, permite a usuarios remotos averiguar los roles de acceso y el "scope" (alcance) de cuentas de usuario arbitrarias a través del parámetro WEBINDEX.
ModificadaMedia (4.3)1.8%💥 ExploitIBM Advanced Management ModuleIBM Bladecenter13/4/200916/6/2026
Varias vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el "Advanced Management Module" (AMM) o módulo de gestión avanzada de BladeCenter de IBM, incluyendo el BladeCenter H con BPET36H 54. Permiten a usuarios remotos inyectar código web script o HTML de su elección a través de (1) el nombre de…
ModificadaMedia (4.3)1.1%—Ticklespace Answers Module6/3/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Answers 5.x-1.x-dev y posiblemente otras versiones 5.x, un módulo para Drupal, permite a atacantes remotos inyectar web script o HTML a través de Simple Answer de una pregunta.
ModificadaMedia (6)0.94%💥 ExploitPhp-fusion Members CV Module5/3/200916/6/2026
Vulnerabilidad de inyección SQL en members.php en el módulo Members CV (job) v1.0 para PHP-Fusion, cuando magic_quotes_gpc no está activo, permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través del parámetro "sortby".
ModificadaBaja (3.5)1.5%—Drupal Taxonomy Theme Module5/3/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la función taxonomy_theme_admin_table_builder (taxonomy_theme_admin.inc) de Taxonomy Theme módulo anterior a 5.x-1.2, un módulo para Drupal, permite a usuarios autenticados en remoto con los permisos de "administer taxonomy", o la capacidad de crear…
ModificadaBaja (3.5)1.1%—Drupal Protected Node Module5/3/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo Protected Node v5.x anterior v5.x-1.4 y v6.x anterior a v6.x-1.5 para Drupal, permite a usuarios autenticados remotamente con permisos de "configuración administrativa del sitio", la inyección de secuencias de comandos web o…
ModificadaAlta (7.8)1.1%—Cisco Application Control Engine ModuleCisco ACE 471026/2/200916/6/2026
El comando de nombre de usuario en el modulo Cisco ACE Application Control Engine para los Switches Catalyst 6500 y Routers 7600 y Cisco ACE 4710 Application Control Engine Appliance almacena una contraseña por defecto en texto claro, lo que permite a atacantes (dependiendo del contexto) obtener información sensible.
ModificadaAlta (7.8)1.7%—Cisco ACE 4710Cisco Application Control Engine Module26/2/200916/6/2026
Vulnerabilidad no especificada en "Cisco ACE Application Control Engine Module" para Switches Catalyst 6500 y routers anteriores A1(v1.2) y Cisco ACE 4710 "Application Control Engine Appliance" anteriores A1(8.0), permite a atacantes remotos provocar una denegación de servicio (recarga de dispositivo) a través de un…
ModificadaMedia (6.8)1.3%—Cisco Application Control Engine ModuleCisco ACE 471026/2/200916/6/2026
Vulnerabilidad no especificada en la implementación SNMPv2c en Cisco ACE Application Control Engine Module para Catalyst 6500 Switches y 7600 Routers anteriores a A2(1.3) y Cisco ACE 4710 Application Control Engine Appliance anteior a A3(2.1); permite a atacantes remotos provocar una denegación de servicio (reinicio…
ModificadaAlta (7.8)1.3%—Cisco ACE 4710Cisco Application Control Engine Module26/2/200916/6/2026
Vulnerabilidad no especificada en "Cisco ACE Application Control Engine Module" para Catalyst 6500 Switches y 7600 Routers anteriores A2(1.3) y Cisco ACE 4710 Application Control Engine Appliance anteriores a A3(2.1) que permite a los atacantes remotos causar una denegación de servicio (reinicio del dispositivo) a…
ModificadaAlta (9)1.5%—Cisco Application Control Engine ModuleCisco ACE 471026/2/200916/6/2026
Vulnerabilidad no especificada en Cisco ACE Application Control Engine Module para Catalyst 6500 Switches y 7600 Routers anterior a A2(1.2) y Cisco ACE 4710 Application Control Engine Appliance anterior a A1(8a), permite a usuarios autenticados en remoto ejecutar comandos de su elección del sistema-operativo a través…
ModificadaAlta (10)1.8%—Cisco Application Control Engine Module26/2/200916/6/2026
El módulo Cisco ACE Application Control Engine para los Switches Catalyst 6500 y Routers 7600 en versiones anteriores a la A2 (1.1) utiliza (1) nombres de usuario por defecto y (2) contraseñas por defecto para (a) el administrador y (b) la gestión de la web, lo que facilita a los atacantes remotos realizar cambios de…
ModificadaMedia (6.5)0.93%—Drupal User Karma Module25/2/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en el módulo User Karma v5.x anterior a v5.x-1.13 y v6.x anterior a v6.x-1.0-beta1 para Drupal, permite a administradores autenticados remotamente ejecutar comandos SQL de su elección a través de (1) un tipo de contenido o (2) un valor "voting API".
ModificadaMedia (4.3)1.1%—Drupal User Karma Module25/2/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo User Karma v5.x anterior a v5.x-1.13 y v6.x anterior a v6.x-1.0-beta1 para Drupal, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de mensajes no especificados.
ModificadaAlta (7.8)2.9%—EMC Networker ClientEMC Networker ModuleEMC Networker PowersnapEMC Networker Server+120/2/200916/6/2026
nsrexecd.exe en multiples productos de EMC Networker incluidos EMC NetWorker Server, Storage Node, y Client v7.3.x y v7.4, v7.4.1, v7.4.2, Client y Storage Node para Open VMS v7.3.2 ECO6 y anteriores, Module for Microsoft Exchange v5.1 y anteriores, Module for Microsoft Applications v2.0 y anteriores, Module for…
ModificadaAlta (7.5)0.97%💥 ExploitKwsphp Galerie Module20/2/200916/6/2026
Vulnerabilidad de inyección SQL en index.php en el módulo "galerie" para KwsPHP v1.3.456 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id_gal" en una acción "gal".
ModificadaBaja (3.5)0.87%—Drupal Link Module16/2/200916/6/2026
Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados(XSS) en index.php en el módulo Link 5.x-2.5 para Drupal 5.10 permite inyectar, a los usuarios remotos autenticados (con privilegios para "administrar los tipos de contenido"), HTML o scripts Web arbitrarios a través del parámetro descripción…
ModificadaMedia (5)2.7%💥 ExploitWebbiscuits Modules Controller14/2/200916/6/2026
Vulnerabilidad de salto de directorio en faqsupport/wce.download.php en WebBiscuits Modules Controller v1.1 permite a atacantes remotos leer ficheros de su elección utilizando los caracteres .. (punto punto) en el parámetro "download".
ModificadaAlta (7.5)2.3%💥 ExploitWebbiscuits Modules Controller14/2/200916/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en adminhead.php en WebBiscuits Modules Controller v1.1 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección utilizando una URL en el parámetro "path[docroot]".
ModificadaAlta (9)2.6%—Cisco Catalyst 3750 Series Integrated Wireless LAN ControllerCisco Catalyst 6500 Wireless Services ModulesCisco Wireless LAN Controller Software5/2/200916/6/2026
Vulnerabilidad no especificada en Cisco Wireless LAN Controller (WLC), Cisco Catalyst 6500 Wireless Services Module (WiSM), y Cisco Catalyst 3750 Integrated Wireless LAN Controller con software v4.2.173.0, permite a usuarios remotos autenticados obtener privilegios mediante vectores desconocidos, como es demostrado…
ModificadaMedia (4.6)1.5%💥 ExploitPhp-nuke Downloads Module27/1/200916/6/2026
Vulnerabilidad de inyección SQL en el módulo Downloads 8.0 para PHP-Nuke, cuando "register_globals" está activado y "magic_quotes" está desactivado, permite a usuarios autenticados remotamente ejecutar comandos SQL de su elección a través del parámetro "url" en una operación Add (Añadir) a modules.php.
ModificadaAlta (7.5)2.0%💥 ExploitJoomlahbs COM TophotelmoduleJoomlahbs Hotel Booking Reservation System6/1/200916/6/2026
Vulnerabilidad de Inyección SQL en el componente Top Hotel (com_tophotelmodule) v1.0 en el Hotel Booking Reservation System (también conocido como HBS) v1.0.0 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través de el parámetro "id" en una acción showhoteldetails a index.php.
ModificadaAlta (7.5)0.97%💥 ExploitSirium AM Events Module30/12/200816/6/2026
Vulnerabilidad de inyección SQL en print.php en el módulo AM Events v0.22 (también conocido como Amevents) para XOOP, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id".
ModificadaAlta (7.5)1.00%💥 ExploitPhp-fusion Team Impact TI Blog System Module26/12/200816/6/2026
Vulnerabilidad de inyección SQL en blog.php en Team Impact TI Blog System mod para PHP-Fusion permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id.
Orbitaley — Vulnerabilidades