Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1028 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 0.98% | 💥 Exploit | IBM Advanced Management Module | 13/4/2009 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados(CSRF) en la interfaz de administración web en el Módulo de Gestión Avanzada (AMM) en el IBM BladeCenter, incluidos los BladeCenter H con BPET36H 54, permiten a atacantes remotos realizar acciones no autorizadas como administradores, como lo… | |
| Modificada | Media (4) | 1.1% | — | IBM Advanced Management ModuleIBM Bladecenter | 13/4/2009 | 16/6/2026 | Vulnerabilidad en private/login.ssi en el "Advanced Management Module" (AMM) o módulo de gestión avanzada de BladeCenter de IBM, incluyendo el BladeCenter H con BPET36H 54, permite a usuarios remotos averiguar los roles de acceso y el "scope" (alcance) de cuentas de usuario arbitrarias a través del parámetro WEBINDEX. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | IBM Advanced Management ModuleIBM Bladecenter | 13/4/2009 | 16/6/2026 | Varias vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el "Advanced Management Module" (AMM) o módulo de gestión avanzada de BladeCenter de IBM, incluyendo el BladeCenter H con BPET36H 54. Permiten a usuarios remotos inyectar código web script o HTML de su elección a través de (1) el nombre de… | |
| Modificada | Media (4.3) | 1.1% | — | Ticklespace Answers Module | 6/3/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Answers 5.x-1.x-dev y posiblemente otras versiones 5.x, un módulo para Drupal, permite a atacantes remotos inyectar web script o HTML a través de Simple Answer de una pregunta. | |
| Modificada | Media (6) | 0.94% | 💥 Exploit | Php-fusion Members CV Module | 5/3/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en members.php en el módulo Members CV (job) v1.0 para PHP-Fusion, cuando magic_quotes_gpc no está activo, permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través del parámetro "sortby". | |
| Modificada | Baja (3.5) | 1.5% | — | Drupal Taxonomy Theme Module | 5/3/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la función taxonomy_theme_admin_table_builder (taxonomy_theme_admin.inc) de Taxonomy Theme módulo anterior a 5.x-1.2, un módulo para Drupal, permite a usuarios autenticados en remoto con los permisos de "administer taxonomy", o la capacidad de crear… | |
| Modificada | Baja (3.5) | 1.1% | — | Drupal Protected Node Module | 5/3/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo Protected Node v5.x anterior v5.x-1.4 y v6.x anterior a v6.x-1.5 para Drupal, permite a usuarios autenticados remotamente con permisos de "configuración administrativa del sitio", la inyección de secuencias de comandos web o… | |
| Modificada | Alta (7.8) | 1.1% | — | Cisco Application Control Engine ModuleCisco ACE 4710 | 26/2/2009 | 16/6/2026 | El comando de nombre de usuario en el modulo Cisco ACE Application Control Engine para los Switches Catalyst 6500 y Routers 7600 y Cisco ACE 4710 Application Control Engine Appliance almacena una contraseña por defecto en texto claro, lo que permite a atacantes (dependiendo del contexto) obtener información sensible. | |
| Modificada | Alta (7.8) | 1.7% | — | Cisco ACE 4710Cisco Application Control Engine Module | 26/2/2009 | 16/6/2026 | Vulnerabilidad no especificada en "Cisco ACE Application Control Engine Module" para Switches Catalyst 6500 y routers anteriores A1(v1.2) y Cisco ACE 4710 "Application Control Engine Appliance" anteriores A1(8.0), permite a atacantes remotos provocar una denegación de servicio (recarga de dispositivo) a través de un… | |
| Modificada | Media (6.8) | 1.3% | — | Cisco Application Control Engine ModuleCisco ACE 4710 | 26/2/2009 | 16/6/2026 | Vulnerabilidad no especificada en la implementación SNMPv2c en Cisco ACE Application Control Engine Module para Catalyst 6500 Switches y 7600 Routers anteriores a A2(1.3) y Cisco ACE 4710 Application Control Engine Appliance anteior a A3(2.1); permite a atacantes remotos provocar una denegación de servicio (reinicio… | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco ACE 4710Cisco Application Control Engine Module | 26/2/2009 | 16/6/2026 | Vulnerabilidad no especificada en "Cisco ACE Application Control Engine Module" para Catalyst 6500 Switches y 7600 Routers anteriores A2(1.3) y Cisco ACE 4710 Application Control Engine Appliance anteriores a A3(2.1) que permite a los atacantes remotos causar una denegación de servicio (reinicio del dispositivo) a… | |
| Modificada | Alta (9) | 1.5% | — | Cisco Application Control Engine ModuleCisco ACE 4710 | 26/2/2009 | 16/6/2026 | Vulnerabilidad no especificada en Cisco ACE Application Control Engine Module para Catalyst 6500 Switches y 7600 Routers anterior a A2(1.2) y Cisco ACE 4710 Application Control Engine Appliance anterior a A1(8a), permite a usuarios autenticados en remoto ejecutar comandos de su elección del sistema-operativo a través… | |
| Modificada | Alta (10) | 1.8% | — | Cisco Application Control Engine Module | 26/2/2009 | 16/6/2026 | El módulo Cisco ACE Application Control Engine para los Switches Catalyst 6500 y Routers 7600 en versiones anteriores a la A2 (1.1) utiliza (1) nombres de usuario por defecto y (2) contraseñas por defecto para (a) el administrador y (b) la gestión de la web, lo que facilita a los atacantes remotos realizar cambios de… | |
| Modificada | Media (6.5) | 0.93% | — | Drupal User Karma Module | 25/2/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el módulo User Karma v5.x anterior a v5.x-1.13 y v6.x anterior a v6.x-1.0-beta1 para Drupal, permite a administradores autenticados remotamente ejecutar comandos SQL de su elección a través de (1) un tipo de contenido o (2) un valor "voting API". | |
| Modificada | Media (4.3) | 1.1% | — | Drupal User Karma Module | 25/2/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo User Karma v5.x anterior a v5.x-1.13 y v6.x anterior a v6.x-1.0-beta1 para Drupal, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de mensajes no especificados. | |
| Modificada | Alta (7.8) | 2.9% | — | EMC Networker ClientEMC Networker ModuleEMC Networker PowersnapEMC Networker Server+1 | 20/2/2009 | 16/6/2026 | nsrexecd.exe en multiples productos de EMC Networker incluidos EMC NetWorker Server, Storage Node, y Client v7.3.x y v7.4, v7.4.1, v7.4.2, Client y Storage Node para Open VMS v7.3.2 ECO6 y anteriores, Module for Microsoft Exchange v5.1 y anteriores, Module for Microsoft Applications v2.0 y anteriores, Module for… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Kwsphp Galerie Module | 20/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el módulo "galerie" para KwsPHP v1.3.456 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id_gal" en una acción "gal". | |
| Modificada | Baja (3.5) | 0.87% | — | Drupal Link Module | 16/2/2009 | 16/6/2026 | Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados(XSS) en index.php en el módulo Link 5.x-2.5 para Drupal 5.10 permite inyectar, a los usuarios remotos autenticados (con privilegios para "administrar los tipos de contenido"), HTML o scripts Web arbitrarios a través del parámetro descripción… | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Webbiscuits Modules Controller | 14/2/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en faqsupport/wce.download.php en WebBiscuits Modules Controller v1.1 permite a atacantes remotos leer ficheros de su elección utilizando los caracteres .. (punto punto) en el parámetro "download". | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Webbiscuits Modules Controller | 14/2/2009 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en adminhead.php en WebBiscuits Modules Controller v1.1 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección utilizando una URL en el parámetro "path[docroot]". | |
| Modificada | Alta (9) | 2.6% | — | Cisco Catalyst 3750 Series Integrated Wireless LAN ControllerCisco Catalyst 6500 Wireless Services ModulesCisco Wireless LAN Controller Software | 5/2/2009 | 16/6/2026 | Vulnerabilidad no especificada en Cisco Wireless LAN Controller (WLC), Cisco Catalyst 6500 Wireless Services Module (WiSM), y Cisco Catalyst 3750 Integrated Wireless LAN Controller con software v4.2.173.0, permite a usuarios remotos autenticados obtener privilegios mediante vectores desconocidos, como es demostrado… | |
| Modificada | Media (4.6) | 1.5% | 💥 Exploit | Php-nuke Downloads Module | 27/1/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo Downloads 8.0 para PHP-Nuke, cuando "register_globals" está activado y "magic_quotes" está desactivado, permite a usuarios autenticados remotamente ejecutar comandos SQL de su elección a través del parámetro "url" en una operación Add (Añadir) a modules.php. | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Joomlahbs COM TophotelmoduleJoomlahbs Hotel Booking Reservation System | 6/1/2009 | 16/6/2026 | Vulnerabilidad de Inyección SQL en el componente Top Hotel (com_tophotelmodule) v1.0 en el Hotel Booking Reservation System (también conocido como HBS) v1.0.0 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través de el parámetro "id" en una acción showhoteldetails a index.php. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Sirium AM Events Module | 30/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en print.php en el módulo AM Events v0.22 (también conocido como Amevents) para XOOP, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id". | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Php-fusion Team Impact TI Blog System Module | 26/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en blog.php en Team Impact TI Blog System mod para PHP-Fusion permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id. |