Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
823 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.4) | 1.3% | — | IBM Tivoli Storage Manager FOR Space Management | 21/12/2012 | 16/6/2026 | Una vulnerabilidad no especificada en IBM Tivoli Storage Manager for Space Management (también conocido como TSM HSM) antes de v6.2.5.0 y v6.3.x antes de v6.3.1.0 permite a atacantes remotos leer o modificar objetos del sistema de ficheros gestionados por HSM a través de vectores desconocidos. | |
| Modificada | Alta (7.2) | 0.33% | — | IBM Tivoli Storage Manager FOR Space Management | 21/12/2012 | 16/6/2026 | Una vulnerabilidad no especificada en IBM Tivoli Storage Manager para la gestión de espacio (también conocido como TSM HSM) antes de v6.2.5.0 y v6.3.x antes de v6.3.1.0 permite a los usuarios locales leer o modificar los objetos del sistema de archivos a través de vectores desconocidos. | |
| Modificada | Alta (10) | 2.1% | — | Oracle Glassfish WEB Space Server10.0 | 21/12/2012 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente de Liferay en Oracle Sun GlassFish Web Space Server antes de v10.0 Update 7 Patch 2 tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Media (5.8) | 0.57% | — | Rackspace | 4/11/2012 | 16/6/2026 | The Rackspace app v2.1.5 para iOS no comprueba si el nombre del servidor coincide con un nombre de dominio en el nombre común (CN) del sujeto o con el campo subjectAltName del certificado X.509, lo que permite ataques man-in-the-middle que falsifican servidores SSL mediante un certificado válido de su elección. | |
| Modificada | Alta (7) | 0.30% | — | Drweb WEB Security Space | 25/8/2012 | 16/6/2026 | ** EN DISPUTA ** Condición de Carrera en Dr.Web Security Space Pro v6.0.0.03100 para Windows XP permite a usuarios locales eludir los manejadores de hooks a nivel de kernel, y ejecutar código peligroso que de otra manera sería bloqueada por el manejador y no por una detección basada en firma de malware. Esto se… | |
| Modificada | Alta (7.5) | 2.0% | — | Florian Weber Spaces | 18/7/2012 | 16/6/2026 | El módulo Spaces v6.x-3.x antes de v6.x-3.4 para Drupal no cumple los permisos de páginas no-objeto, lo que permite a atacantes remotos obtener información sensible y posiblemente tener otros impactos a través de vectores no especificados sobre (1) Spaces o (2) el módulo Spaces OG. | |
| Modificada | Media (5) | 1.4% | — | Montala Resourcespace | 19/11/2011 | 16/6/2026 | ResourceSpace antes de v4.02.2833 no valida correctamente las claves de acceso, lo que permite a atacantes remotos evitar las restricciones de los recursos a través de vectores no especificados. | |
| Modificada | Media (4) | 38% | 💥 Exploit | Microsoft Forms ServerMicrosoft GrooveMicrosoft Groove Data Bridge ServerMicrosoft Groove Management Server+6 | 15/9/2011 | 16/6/2026 | Microsoft Office Groove 2007 Service Pack 2, SharePoint Workspace 2010 Gold y SP1, Office Forms Server 2007 SP2, Office SharePoint Server 2007 SP2, Office SharePoint Server 2010 Gold y SP1, Office Groove Data Bridge Server 2007 SP2, Office Groove Management Server 2007 SP2, Groove Server 2010 Gold y SP1, Windows… | |
| Modificada | Media (6.8) | 0.82% | — | Redhat Network Satellite ServerRedhat Spacewalk-java | 27/7/2011 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en los paquetes Spacewalk Java (spacewalk-java) 1.2.39 de Spacewalk, tal como se utiliza en el servidor de Red Hat Network Satellite 5.3.0 hasta la versión 5.4.1 y otros productos, permite a atacantes remotos secuestrar la autenticación de usuarios… | |
| Modificada | Media (4.3) | 2.0% | — | Tibco Iprocess EngineTibco Iprocess Workspace | 20/5/2011 | 16/6/2026 | Vulnerabilidad de fijación de sesión en TIBCO iProcess Engine antes de v11.1.3 y iProcess Workspace antes de v 11.3.1, permite a atacantes remotos secuestrar sesiones web a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.3% | — | Tibco Iprocess EngineTibco Iprocess Workspace | 20/5/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en TIBCO iProcess Engine antes de v11.1.3 y iProcess Workspace antes de v11.3.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 2.2% | — | Sybase Appeon FOR PowerbuilderSybase EaserverSybase Replication ServerSybase Workspace | 20/1/2011 | 16/6/2026 | Una vulnerabilidad de salto de directorio en EAServer de Sybase versiones 6.x anteriores a 6.3 ESD-2, tal y como es usado en Appeon, Replication Server Messaging Edition (RSME) y WorkSpace, permite a los atacantes remotos leer archivos arbitrarios por medio de "../\" (punto punto seguido de barra diagonal y barra… | |
| Modificada | Alta (10) | 4.5% | — | Sybase Appeon FOR PowerbuilderSybase EaserverSybase Replication ServerSybase Workspace | 20/1/2011 | 16/6/2026 | Vulnerabilidad no especificada en Sybase EAServer v5.x y v6.x anterior a v6.3 ESD#2, como el utilizado en Appeon, Replication Server Messaging Edition (RSME), y WorkSpace, permite a atacantes remotos instalar servicios web y ejecutar código de su elección. Relacionado con una «vulnerabilidad inherente». | |
| Modificada | Alta (9.3) | 2.5% | — | Symantec Workspace StreamingSymantec Appstream | 17/6/2010 | 16/6/2026 | Symantec AppStream v5.2.x y Symantec Workspace Streaming (SWS) v6.1.x antes de v6.1 SP4 no realiza la autenticación correctamente, lo que permite descargar, a servidores de streaming remotos y a atacantes "man-in-the-middle", archivos ejecutables de su elección en un sistema cliente y ejecutar estos archivos, a través… | |
| Modificada | Alta (7.5) | 1.0% | — | Phpmyspace | 22/1/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en modules/arcade/index.php en PHP MySpace Gold Edition 8.0 y 8.10 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "gid" en una acción "show_stats". NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido… | |
| Modificada | Alta (7.5) | 1.1% | — | Phpmyspace | 21/1/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en modules/arcade/index.php en PHP MySpace Gold Edition v8.0 y v8.10, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "gid" en una acción play_game. NOTA: algunos de estos detalles han sido obtenidos a partir de terceros. | |
| Modificada | Alta (9.3) | 2.9% | — | Nasa Goddard Space Flight Center Common Data Format | 18/8/2009 | 16/6/2026 | Desbordamiento múltiple de buffer en NASA Common Data Format (CDF)permite a atacantes dependientes del contexto ejecutar código a su elección, como es demostrado usando (1) un error en el array de indexación en la función ReadAEDRList64, y otros errores en(2) SearchForRecord_r_64, (3) LastRecord64, (4) CDFsel64,y… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Datachecknh V-spacepal | 27/7/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en login.asp en DataCheck Solutions V-SpacePal, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. NOTA: el origen de esta información es desconocido. Los detalles han sido obtenidos a partir de terceros. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Abk-soft Ablespace | 17/4/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en AbleSpace 1.0 permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) "eid" a events_view.php y (2) "id" a events_clndr_view.php. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Abk-soft Ablespace | 17/4/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en AbleSpace 1.0 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) "gid" a groups_profile.php, (2) "cat_id" y (3) "razd_id" a adv_cat.php y (4) la URL a blogs_full.php. | |
| Modificada | Media (4.3) | 1.1% | — | Ticklespace Answers Module | 6/3/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Answers 5.x-1.x-dev y posiblemente otras versiones 5.x, un módulo para Drupal, permite a atacantes remotos inyectar web script o HTML a través de Simple Answer de una pregunta. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Businessspace | 11/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en la pagina de clasificación (classified.php) en BusinessSpace v1.2 y anteriores permite a atacantes remotos ejecutar comandos SQl a su elección a través del parámetro "id" en index.php. | |
| Modificada | Media (6.8) | 1.8% | 💥 Exploit | Plugspace | 24/10/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php en PlugSpace v0.1, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección utilizando los caracteres .. (punto punto) en el parámetro "navi". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Astrospaces | 21/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el archivo profile.php en AstroSPACES 1.1.1, que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro id en una acción view. | |
| Modificada | Crítica (9.1) | 1.3% | — | Spacetag Lacoodast | 27/8/2008 | 16/6/2026 | Vulnerabilidad de fijación de sesión en SpaceTag LacoodaST 2.1.3 y anteriores, permite a atacantes remotos secuestrar sesiones web a través de vectores no especificados. |