Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

934 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)1.0%—Jayde Online Spnbabble19/12/201417/6/2026
Múltiples vulnerabilidades de CSRF en el plugin SPNbabble 1.4.1 y anteriores para WordPress permiten a atacantes remotos secuestrar la autenticación de los administradores para peticiones que provocan ataques de XSS a través del parámetro (1) username o (2) password en la página spnbabble.php hacia…
ModificadaMedia (6.9)0.37%—ABB RobotstudioABB Test Signal Viewer7/11/201417/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en ABB RobotStudio 5.6x anterior a 5.61.02 y Test Signal Viewer 1.5 permite a usuarios locales ganar privilegios a través de un DLL tryano al que se accede como resultado de una configuración DLL incorrecta por un programa de instalación opcional.
ModificadaMedia (5)1.3%—Process-one Ejabberd25/10/201417/6/2026
ejabberd anterior a 2.1.13 no fuerza la configuración starttls_required cuando se utiliza la compresión, lo que causa que clientes establezcan conexiones sin codificación.
ModificadaMedia (5.4)0.27%—Downton Abbey FAN Portal Project Downton Abbey FAN Portal28/9/201417/6/2026
La aplicación Downton Abbey Fan Portal (también conocido como com.downton.abbey.fan.portal) 1.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.5)1.4%—ZabbixFedoraproject Fedora8/5/201417/6/2026
Frontend en Zabbix anterior a 1.8.20rc2, 2.0.x anterior a 2.0.11rc2 y 2.2.x anterior a 2.2.2rc1 permite a usuarios remotos 'de administración de Zabbix' modificar los medios de usuarios arbitrarios a través de vectores no especificados.
ModificadaMedia (4)1.6%—ZabbixFedoraproject Fedora8/5/201417/6/2026
La API en Zabbix anterior a 1.8.20rc1, 2.0.x anterior a 2.0.11rc1 y 2.2.x anterior a 2.2.2rc1 permite a usuarios remotos autenticados falsificar usuarios arbitrarios a través del nombre de usuario en una solicitud user.login.
ModificadaMedia (4.3)0.90%—Zabbix29/1/201416/6/2026
libs/zbxmedia/eztexting.c en Zabbix 1.8.x anterior 1.8.18rc1, 2.0.x anterior a 2.0.8rc1, y 2.1.x anterior a 2.1.2 no fija adecuadamente la opción CURLOPT_SSL_VERIFYHOST para libcurl, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido arbitrario.
ModificadaMedia (5)2.4%—Simon Mcvittie Telepathy Gabble21/1/201416/6/2026
Un algoritmo de hash concreto en Telepathy Gabble 0.16.x anterior a la versión 0.16.5 y 0.17.x anterior a 0.17.3 permite a atacantes remotos provocar una denegación de servicio (dereferencia a puntero nulo y caída) a través de un mensaje manipulado.
ModificadaMedia (4.3)5.5%—Cisco Jabber16/1/201417/6/2026
Vulnerbailidad d erecorrido de directorios en la implementación de Send Screen Capture de Cisco Jabber 9.2(.1) y anteriores en Windows permite a atacantes remotos subir tipos de archivo arbitrarios, y consecuentemente ejecutar código de forma arbitraria, a través de paquetes modificados, tambien conocido como Bug ID…
ModificadaAlta (7.5)2.8%—Zabbix19/12/201317/6/2026
Zabbix anteriores a 1.8.19rc1, 2.0 anteriores a 2.0.10rc1 y 2.2 anteriores a 2.2.1rc1 permite a servidores y proxies Zabbix remotos ejectar comandos de forma arbitraria a través de una newline con unos parámetros de usuarios flexibles.
ModificadaMedia (5)2.2%—Zabbix14/12/201316/6/2026
La función user.login en Zabbix anteriores a 1.8.16 y 2.x (anteriores a 2.0.5rc1) permite a atacantes remotos sobreescribir configuraciones LDAP a través del parámetro cnf.
ModificadaMedia (4.3)1.6%—Process-one Ejabberd17/10/201317/6/2026
El controlador TLS en ejabberd anterior a 2.1.12 soporta (1) SSLv2 y (2) cifradores SSL débiles, lo que hace más fácil para atacantes remotos obtener información sensible a través de un ataque de fuerza bruta.
ModificadaBaja (3.5)4.1%💥 ExploitZabbix1/10/201316/6/2026
Zabbix v2.0.5 permite a usuarios autenticados remotamente descubrir la contraseña LDAP bind aprovechando el acceso a la consola de gestión y leyendo el valor ldap_bind_password en el código fuente HTML.
ModificadaMedia (6.8)2.0%—Simon Mcvittie Telepathy Gabble23/9/201316/6/2026
El módulo Wocky de Telepathy Gabble anteriores a 0.16.6 y 0.17.x anteriores a 0.17.4, al conectarse a "legacy Jabber server", no hace respetar apropiadamente la bandera WockyConnector.tls-required, lo cual permite a atacantes remotos sortear la verificación TLS y ejecutar ataques man-in-the-middle.
ModificadaMedia (4.3)0.48%—Cisco Jabber6/9/201316/6/2026
Cisco Jabber en WIndows no verifica certificados X.509 desde servidores SSL, lo que permite a atacantes man-in-the-middle falsear servidores y modificar el flujo de datos cliente-servidor a través de un certificado manipulado, tambien conocida como Bug ID CSCug30280.
ModificadaAlta (9.3)2.1%—NI LabviewNI LabwindowsNI MeasurementstudioNI Teststand+16/8/201316/6/2026
Múltiples vulnerabilidades de salto de ruta (path) en el archivo cwui.ocx de National Instruments , como se usado en National Instruments LabWindows/CVI 2012 SP1 y anteriores, National Instruments LabVIEW 2012 SP1 y anteriores, el componente de Data Analysis en ABB DataManager versión 1 hasta 6.3.6, y otros productos…
ModificadaMedia (5)1.2%—Cisco JabberCisco Virtualization Experience Media Engine26/6/201316/6/2026
El componente Precisión Video Engine en Cisco Jabber para Windows y Cisco Virtualization Experience Media Engine, permite a atacantes remotos provocar una denegación de servicio (caída de proceso y desconexión de llamada) a través de paquetes RTP manipulados. Aka Bug IDs CSCuh60706 y CSCue21117.
ModificadaMedia (5)1.2%—Cisco Jabber Extensible Communications Platform16/4/201316/6/2026
El Connection Manager en Cisco Jabber Extensible Communications Platform (también conocido como Jabber XCP) no valida correctamente datos de login, lo cual permite a atacantes remotos causar una denegación de servicio (caída del servicio) mediante el envio de una serie de paquetes de login malformados, también…
ModificadaMedia (6.3)0.93%—Cisco Jabber IM26/3/201316/6/2026
El analizador XML en la aplicación Cisco Jabber IM para Android permite a usuarios autenticados remotamente causar una denegación de servicios (bloqueo de conexión) aprovechando una entrada en la lissta Buddy y enviando un mensaje de actualización de presencia XMPP manipulado, también conocido como Bug ID CSCue38383.
ModificadaAlta (7.8)2.8%—Cisco Unified PresenceCisco Jabber Extensible Communications Platform12/9/201216/6/2026
Cisco Unified Presence (CUP) antes de v8.6 (3) y Jabber Extensible Communications Platform (también conocido como Jabber XCP) antes de v5.3, permite a atacantes remotos provocar una denegación de servicio (caída del proceso) a través de una cabecera XMPP modificada, también conocido como Bug ID CSCtu32832.
ModificadaMedia (5.8)1.7%—Jabber2 Jabberd2Jabberd225/8/201216/6/2026
s2s/out.c en jabberd2 v2.2.16 y anteriores no comprueba que se presente una solicitud para una respuesta XMPP Server Dialback, lo que permite a servidores remotos de XMPP falsificar dominios a través (1) Verify Response o (2) Authorization Response.
ModificadaAlta (7.5)3.6%💥 ExploitZabbix15/8/201216/6/2026
Vulnerabilidad de inyección SQL en interfaces/php/popup_bitem.php en Zabbix v1.8.15rc1 y anteriores, y v2.x antes de v2.0.2rc1, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro itemid.
ModificadaMedia (6.8)0.69%—Phpjabbers Vacation Rental Script14/8/201216/6/2026
Una vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en PHPJabbers Vacation Rental Script permite a atacantes remotos secuestrar la autentificación de los administradores de las solicitudes que añaden cuentas de administrador a través de una acción create en el módulo de AdminUsers a index.php.
ModificadaAlta (7.7)1.6%—ABB Interlink ModuleABB QuickteachABB Robotstudio LiteABB Robotstudio S4+318/4/201216/6/2026
Múltiples desbordamientos de búfer basados ??en la pila en controles (1) COM y (2) ActiveX en ABB WebWare Server SDK WebWare, Módulo de Interlink, S4 Servidor OPC, QuickTeach, S4 RobotStudio y RobotStudio Lite permite a atacantes remotos ejecutar código arbitrario a través de la entrada modificada.
ModificadaMedia (6.8)27%💥 ExploitCraig Peterson Turbopower AbbreviaScadatec ModbustagserverScadatec Scadaphone3/4/201216/6/2026
Desbordamiento de búfer en TurboPower Abbrevia anteriores a v4.0, como el usado en ScadaTEC ScadaPhone v5.3.11.1230 y anteriores, ScadaTEC ModbusTagServer v4.1.1.81 y anteriores, y otros productos, permite a atacantes remotos provocar una denegación de servicio, (caída de la aplicación) o posiblemente ejecutar…
Orbitaley — Vulnerabilidades