Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
934 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 1.0% | — | Jayde Online Spnbabble | 19/12/2014 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en el plugin SPNbabble 1.4.1 y anteriores para WordPress permiten a atacantes remotos secuestrar la autenticación de los administradores para peticiones que provocan ataques de XSS a través del parámetro (1) username o (2) password en la página spnbabble.php hacia… | |
| Modificada | Media (6.9) | 0.37% | — | ABB RobotstudioABB Test Signal Viewer | 7/11/2014 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en ABB RobotStudio 5.6x anterior a 5.61.02 y Test Signal Viewer 1.5 permite a usuarios locales ganar privilegios a través de un DLL tryano al que se accede como resultado de una configuración DLL incorrecta por un programa de instalación opcional. | |
| Modificada | Media (5) | 1.3% | — | Process-one Ejabberd | 25/10/2014 | 17/6/2026 | ejabberd anterior a 2.1.13 no fuerza la configuración starttls_required cuando se utiliza la compresión, lo que causa que clientes establezcan conexiones sin codificación. | |
| Modificada | Media (5.4) | 0.27% | — | Downton Abbey FAN Portal Project Downton Abbey FAN Portal | 28/9/2014 | 17/6/2026 | La aplicación Downton Abbey Fan Portal (también conocido como com.downton.abbey.fan.portal) 1.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.5) | 1.4% | — | ZabbixFedoraproject Fedora | 8/5/2014 | 17/6/2026 | Frontend en Zabbix anterior a 1.8.20rc2, 2.0.x anterior a 2.0.11rc2 y 2.2.x anterior a 2.2.2rc1 permite a usuarios remotos 'de administración de Zabbix' modificar los medios de usuarios arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4) | 1.6% | — | ZabbixFedoraproject Fedora | 8/5/2014 | 17/6/2026 | La API en Zabbix anterior a 1.8.20rc1, 2.0.x anterior a 2.0.11rc1 y 2.2.x anterior a 2.2.2rc1 permite a usuarios remotos autenticados falsificar usuarios arbitrarios a través del nombre de usuario en una solicitud user.login. | |
| Modificada | Media (4.3) | 0.90% | — | Zabbix | 29/1/2014 | 16/6/2026 | libs/zbxmedia/eztexting.c en Zabbix 1.8.x anterior 1.8.18rc1, 2.0.x anterior a 2.0.8rc1, y 2.1.x anterior a 2.1.2 no fija adecuadamente la opción CURLOPT_SSL_VERIFYHOST para libcurl, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido arbitrario. | |
| Modificada | Media (5) | 2.4% | — | Simon Mcvittie Telepathy Gabble | 21/1/2014 | 16/6/2026 | Un algoritmo de hash concreto en Telepathy Gabble 0.16.x anterior a la versión 0.16.5 y 0.17.x anterior a 0.17.3 permite a atacantes remotos provocar una denegación de servicio (dereferencia a puntero nulo y caída) a través de un mensaje manipulado. | |
| Modificada | Media (4.3) | 5.5% | — | Cisco Jabber | 16/1/2014 | 17/6/2026 | Vulnerbailidad d erecorrido de directorios en la implementación de Send Screen Capture de Cisco Jabber 9.2(.1) y anteriores en Windows permite a atacantes remotos subir tipos de archivo arbitrarios, y consecuentemente ejecutar código de forma arbitraria, a través de paquetes modificados, tambien conocido como Bug ID… | |
| Modificada | Alta (7.5) | 2.8% | — | Zabbix | 19/12/2013 | 17/6/2026 | Zabbix anteriores a 1.8.19rc1, 2.0 anteriores a 2.0.10rc1 y 2.2 anteriores a 2.2.1rc1 permite a servidores y proxies Zabbix remotos ejectar comandos de forma arbitraria a través de una newline con unos parámetros de usuarios flexibles. | |
| Modificada | Media (5) | 2.2% | — | Zabbix | 14/12/2013 | 16/6/2026 | La función user.login en Zabbix anteriores a 1.8.16 y 2.x (anteriores a 2.0.5rc1) permite a atacantes remotos sobreescribir configuraciones LDAP a través del parámetro cnf. | |
| Modificada | Media (4.3) | 1.6% | — | Process-one Ejabberd | 17/10/2013 | 17/6/2026 | El controlador TLS en ejabberd anterior a 2.1.12 soporta (1) SSLv2 y (2) cifradores SSL débiles, lo que hace más fácil para atacantes remotos obtener información sensible a través de un ataque de fuerza bruta. | |
| Modificada | Baja (3.5) | 4.1% | 💥 Exploit | Zabbix | 1/10/2013 | 16/6/2026 | Zabbix v2.0.5 permite a usuarios autenticados remotamente descubrir la contraseña LDAP bind aprovechando el acceso a la consola de gestión y leyendo el valor ldap_bind_password en el código fuente HTML. | |
| Modificada | Media (6.8) | 2.0% | — | Simon Mcvittie Telepathy Gabble | 23/9/2013 | 16/6/2026 | El módulo Wocky de Telepathy Gabble anteriores a 0.16.6 y 0.17.x anteriores a 0.17.4, al conectarse a "legacy Jabber server", no hace respetar apropiadamente la bandera WockyConnector.tls-required, lo cual permite a atacantes remotos sortear la verificación TLS y ejecutar ataques man-in-the-middle. | |
| Modificada | Media (4.3) | 0.48% | — | Cisco Jabber | 6/9/2013 | 16/6/2026 | Cisco Jabber en WIndows no verifica certificados X.509 desde servidores SSL, lo que permite a atacantes man-in-the-middle falsear servidores y modificar el flujo de datos cliente-servidor a través de un certificado manipulado, tambien conocida como Bug ID CSCug30280. | |
| Modificada | Alta (9.3) | 2.1% | — | NI LabviewNI LabwindowsNI MeasurementstudioNI Teststand+1 | 6/8/2013 | 16/6/2026 | Múltiples vulnerabilidades de salto de ruta (path) en el archivo cwui.ocx de National Instruments , como se usado en National Instruments LabWindows/CVI 2012 SP1 y anteriores, National Instruments LabVIEW 2012 SP1 y anteriores, el componente de Data Analysis en ABB DataManager versión 1 hasta 6.3.6, y otros productos… | |
| Modificada | Media (5) | 1.2% | — | Cisco JabberCisco Virtualization Experience Media Engine | 26/6/2013 | 16/6/2026 | El componente Precisión Video Engine en Cisco Jabber para Windows y Cisco Virtualization Experience Media Engine, permite a atacantes remotos provocar una denegación de servicio (caída de proceso y desconexión de llamada) a través de paquetes RTP manipulados. Aka Bug IDs CSCuh60706 y CSCue21117. | |
| Modificada | Media (5) | 1.2% | — | Cisco Jabber Extensible Communications Platform | 16/4/2013 | 16/6/2026 | El Connection Manager en Cisco Jabber Extensible Communications Platform (también conocido como Jabber XCP) no valida correctamente datos de login, lo cual permite a atacantes remotos causar una denegación de servicio (caída del servicio) mediante el envio de una serie de paquetes de login malformados, también… | |
| Modificada | Media (6.3) | 0.93% | — | Cisco Jabber IM | 26/3/2013 | 16/6/2026 | El analizador XML en la aplicación Cisco Jabber IM para Android permite a usuarios autenticados remotamente causar una denegación de servicios (bloqueo de conexión) aprovechando una entrada en la lissta Buddy y enviando un mensaje de actualización de presencia XMPP manipulado, también conocido como Bug ID CSCue38383. | |
| Modificada | Alta (7.8) | 2.8% | — | Cisco Unified PresenceCisco Jabber Extensible Communications Platform | 12/9/2012 | 16/6/2026 | Cisco Unified Presence (CUP) antes de v8.6 (3) y Jabber Extensible Communications Platform (también conocido como Jabber XCP) antes de v5.3, permite a atacantes remotos provocar una denegación de servicio (caída del proceso) a través de una cabecera XMPP modificada, también conocido como Bug ID CSCtu32832. | |
| Modificada | Media (5.8) | 1.7% | — | Jabber2 Jabberd2Jabberd2 | 25/8/2012 | 16/6/2026 | s2s/out.c en jabberd2 v2.2.16 y anteriores no comprueba que se presente una solicitud para una respuesta XMPP Server Dialback, lo que permite a servidores remotos de XMPP falsificar dominios a través (1) Verify Response o (2) Authorization Response. | |
| Modificada | Alta (7.5) | 3.6% | 💥 Exploit | Zabbix | 15/8/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en interfaces/php/popup_bitem.php en Zabbix v1.8.15rc1 y anteriores, y v2.x antes de v2.0.2rc1, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro itemid. | |
| Modificada | Media (6.8) | 0.69% | — | Phpjabbers Vacation Rental Script | 14/8/2012 | 16/6/2026 | Una vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en PHPJabbers Vacation Rental Script permite a atacantes remotos secuestrar la autentificación de los administradores de las solicitudes que añaden cuentas de administrador a través de una acción create en el módulo de AdminUsers a index.php. | |
| Modificada | Alta (7.7) | 1.6% | — | ABB Interlink ModuleABB QuickteachABB Robotstudio LiteABB Robotstudio S4+3 | 18/4/2012 | 16/6/2026 | Múltiples desbordamientos de búfer basados ??en la pila en controles (1) COM y (2) ActiveX en ABB WebWare Server SDK WebWare, Módulo de Interlink, S4 Servidor OPC, QuickTeach, S4 RobotStudio y RobotStudio Lite permite a atacantes remotos ejecutar código arbitrario a través de la entrada modificada. | |
| Modificada | Media (6.8) | 27% | 💥 Exploit | Craig Peterson Turbopower AbbreviaScadatec ModbustagserverScadatec Scadaphone | 3/4/2012 | 16/6/2026 | Desbordamiento de búfer en TurboPower Abbrevia anteriores a v4.0, como el usado en ScadaTEC ScadaPhone v5.3.11.1230 y anteriores, ScadaTEC ModbusTagServer v4.1.1.81 y anteriores, y otros productos, permite a atacantes remotos provocar una denegación de servicio, (caída de la aplicación) o posiblemente ejecutar… |