Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

823 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.4)1.3%—IBM Tivoli Storage Manager FOR Space Management21/12/201216/6/2026
Una vulnerabilidad no especificada en IBM Tivoli Storage Manager for Space Management (también conocido como TSM HSM) antes de v6.2.5.0 y v6.3.x antes de v6.3.1.0 permite a atacantes remotos leer o modificar objetos del sistema de ficheros gestionados por HSM a través de vectores desconocidos.
ModificadaAlta (7.2)0.33%—IBM Tivoli Storage Manager FOR Space Management21/12/201216/6/2026
Una vulnerabilidad no especificada en IBM Tivoli Storage Manager para la gestión de espacio (también conocido como TSM HSM) antes de v6.2.5.0 y v6.3.x antes de v6.3.1.0 permite a los usuarios locales leer o modificar los objetos del sistema de archivos a través de vectores desconocidos.
ModificadaAlta (10)2.1%—Oracle Glassfish WEB Space Server10.021/12/201216/6/2026
Vulnerabilidad de salto de directorio en el componente de Liferay en Oracle Sun GlassFish Web Space Server antes de v10.0 Update 7 Patch 2 tiene un impacto y vectores de ataque desconocidos.
ModificadaMedia (5.8)0.57%—Rackspace4/11/201216/6/2026
The Rackspace app v2.1.5 para iOS no comprueba si el nombre del servidor coincide con un nombre de dominio en el nombre común (CN) del sujeto o con el campo subjectAltName del certificado X.509, lo que permite ataques man-in-the-middle que falsifican servidores SSL mediante un certificado válido de su elección.
ModificadaAlta (7)0.30%—Drweb WEB Security Space25/8/201216/6/2026
** EN DISPUTA ** Condición de Carrera en Dr.Web Security Space Pro v6.0.0.03100 para Windows XP permite a usuarios locales eludir los manejadores de hooks a nivel de kernel, y ejecutar código peligroso que de otra manera sería bloqueada por el manejador y no por una detección basada en firma de malware. Esto se…
ModificadaAlta (7.5)2.0%—Florian Weber Spaces18/7/201216/6/2026
El módulo Spaces v6.x-3.x antes de v6.x-3.4 para Drupal no cumple los permisos de páginas no-objeto, lo que permite a atacantes remotos obtener información sensible y posiblemente tener otros impactos a través de vectores no especificados sobre (1) Spaces o (2) el módulo Spaces OG.
ModificadaMedia (5)1.4%—Montala Resourcespace19/11/201116/6/2026
ResourceSpace antes de v4.02.2833 no valida correctamente las claves de acceso, lo que permite a atacantes remotos evitar las restricciones de los recursos a través de vectores no especificados.
ModificadaMedia (4)38%💥 ExploitMicrosoft Forms ServerMicrosoft GrooveMicrosoft Groove Data Bridge ServerMicrosoft Groove Management Server+615/9/201116/6/2026
Microsoft Office Groove 2007 Service Pack 2, SharePoint Workspace 2010 Gold y SP1, Office Forms Server 2007 SP2, Office SharePoint Server 2007 SP2, Office SharePoint Server 2010 Gold y SP1, Office Groove Data Bridge Server 2007 SP2, Office Groove Management Server 2007 SP2, Groove Server 2010 Gold y SP1, Windows…
ModificadaMedia (6.8)0.82%—Redhat Network Satellite ServerRedhat Spacewalk-java27/7/201116/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en los paquetes Spacewalk Java (spacewalk-java) 1.2.39 de Spacewalk, tal como se utiliza en el servidor de Red Hat Network Satellite 5.3.0 hasta la versión 5.4.1 y otros productos, permite a atacantes remotos secuestrar la autenticación de usuarios…
ModificadaMedia (4.3)2.0%—Tibco Iprocess EngineTibco Iprocess Workspace20/5/201116/6/2026
Vulnerabilidad de fijación de sesión en TIBCO iProcess Engine antes de v11.1.3 y iProcess Workspace antes de v 11.3.1, permite a atacantes remotos secuestrar sesiones web a través de vectores no especificados.
ModificadaMedia (4.3)1.3%—Tibco Iprocess EngineTibco Iprocess Workspace20/5/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en TIBCO iProcess Engine antes de v11.1.3 y iProcess Workspace antes de v11.3.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaAlta (7.8)2.2%—Sybase Appeon FOR PowerbuilderSybase EaserverSybase Replication ServerSybase Workspace20/1/201116/6/2026
Una vulnerabilidad de salto de directorio en EAServer de Sybase versiones 6.x anteriores a 6.3 ESD-2, tal y como es usado en Appeon, Replication Server Messaging Edition (RSME) y WorkSpace, permite a los atacantes remotos leer archivos arbitrarios por medio de "../\" (punto punto seguido de barra diagonal y barra…
ModificadaAlta (10)4.5%—Sybase Appeon FOR PowerbuilderSybase EaserverSybase Replication ServerSybase Workspace20/1/201116/6/2026
Vulnerabilidad no especificada en Sybase EAServer v5.x y v6.x anterior a v6.3 ESD#2, como el utilizado en Appeon, Replication Server Messaging Edition (RSME), y WorkSpace, permite a atacantes remotos instalar servicios web y ejecutar código de su elección. Relacionado con una «vulnerabilidad inherente».
ModificadaAlta (9.3)2.5%—Symantec Workspace StreamingSymantec Appstream17/6/201016/6/2026
Symantec AppStream v5.2.x y Symantec Workspace Streaming (SWS) v6.1.x antes de v6.1 SP4 no realiza la autenticación correctamente, lo que permite descargar, a servidores de streaming remotos y a atacantes "man-in-the-middle", archivos ejecutables de su elección en un sistema cliente y ejecutar estos archivos, a través…
ModificadaAlta (7.5)1.0%—Phpmyspace22/1/201016/6/2026
Vulnerabilidad de inyección SQL en modules/arcade/index.php en PHP MySpace Gold Edition 8.0 y 8.10 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "gid" en una acción "show_stats". NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido…
ModificadaAlta (7.5)1.1%—Phpmyspace21/1/201016/6/2026
Vulnerabilidad de inyección SQL en modules/arcade/index.php en PHP MySpace Gold Edition v8.0 y v8.10, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "gid" en una acción play_game. NOTA: algunos de estos detalles han sido obtenidos a partir de terceros.
ModificadaAlta (9.3)2.9%—Nasa Goddard Space Flight Center Common Data Format18/8/200916/6/2026
Desbordamiento múltiple de buffer en NASA Common Data Format (CDF)permite a atacantes dependientes del contexto ejecutar código a su elección, como es demostrado usando (1) un error en el array de indexación en la función ReadAEDRList64, y otros errores en(2) SearchForRecord_r_64, (3) LastRecord64, (4) CDFsel64,y…
ModificadaAlta (7.5)1.0%💥 ExploitDatachecknh V-spacepal27/7/200916/6/2026
Vulnerabilidad de inyección SQL en login.asp en DataCheck Solutions V-SpacePal, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. NOTA: el origen de esta información es desconocido. Los detalles han sido obtenidos a partir de terceros.
ModificadaAlta (7.5)1.0%💥 ExploitAbk-soft Ablespace17/4/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en AbleSpace 1.0 permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) "eid" a events_view.php y (2) "id" a events_clndr_view.php.
ModificadaMedia (4.3)1.7%💥 ExploitAbk-soft Ablespace17/4/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en AbleSpace 1.0 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) "gid" a groups_profile.php, (2) "cat_id" y (3) "razd_id" a adv_cat.php y (4) la URL a blogs_full.php.
ModificadaMedia (4.3)1.1%—Ticklespace Answers Module6/3/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Answers 5.x-1.x-dev y posiblemente otras versiones 5.x, un módulo para Drupal, permite a atacantes remotos inyectar web script o HTML a través de Simple Answer de una pregunta.
ModificadaAlta (7.5)1.0%💥 ExploitBusinessspace11/2/200916/6/2026
Vulnerabilidad de inyección SQL en la pagina de clasificación (classified.php) en BusinessSpace v1.2 y anteriores permite a atacantes remotos ejecutar comandos SQl a su elección a través del parámetro "id" en index.php.
ModificadaMedia (6.8)1.8%💥 ExploitPlugspace24/10/200816/6/2026
Vulnerabilidad de salto de directorio en index.php en PlugSpace v0.1, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección utilizando los caracteres .. (punto punto) en el parámetro "navi".
ModificadaAlta (7.5)1.0%💥 ExploitAstrospaces21/10/200816/6/2026
Vulnerabilidad de inyección SQL en el archivo profile.php en AstroSPACES 1.1.1, que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro id en una acción view.
ModificadaCrítica (9.1)1.3%—Spacetag Lacoodast27/8/200816/6/2026
Vulnerabilidad de fijación de sesión en SpaceTag LacoodaST 2.1.3 y anteriores, permite a atacantes remotos secuestrar sesiones web a través de vectores no especificados.