Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1086 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.5) | 0.97% | — | Ektron Content Management System | 25/4/2014 | 17/6/2026 | Vulnerabilidad de XSS en content.aspx en Ektron CMS 8.7 anterior a 8.7.0.055 permite a usuarios remotos autenticados inyectar script Web o HTML arbitrarios a través del parámetro category0, lo que no se maneja debidamente cuando muestra la etiqueta Subjects en la opción de menu View Properties. | |
| Modificada | Alta (10) | 5.1% | — | Paperthin Commonspot Content Server | 15/4/2014 | 17/6/2026 | PaperThin CommonSpot anterior a 7.0.2 y 8.x anterior a 8.0.3 permite a atacantes remotos ejecutar código arbitrario a través de metacaracteres de shell en un contexto no especificado. | |
| Modificada | Media (5) | 2.1% | — | Paperthin Commonspot Content Server | 15/4/2014 | 17/6/2026 | PaperThin CommonSpot anterior a 7.0.2 y 8.x anterior a 8.0.3 no requiere autenticación para acceso a archivos de registro, lo que permite a atacantes remotos obtener información sensible de servidor mediante el uso de un nombre previsible en una solicitud para un archivo. | |
| Modificada | Media (5) | 2.0% | — | Paperthin Commonspot Content Server | 15/4/2014 | 17/6/2026 | PaperThin CommonSpot anterior a 7.0.2 y 8.x anterior a 8.0.3 permite a atacantes remotos obtener información potencialmente sensible de un listado de directorio a través de vectores no especificados. | |
| Modificada | Media (5) | 2.0% | — | Paperthin Commonspot Content Server | 15/4/2014 | 17/6/2026 | PaperThin CommonSpot anterior a 7.0.2 y 8.x anterior a 8.0.3 depende de una sesión HTTP para la entrada de credenciales en páginas de inicio de sesión, lo que permite a atacantes remotos obtener información sensible escuchando la red. | |
| Modificada | Media (5) | 1.5% | — | Paperthin Commonspot Content Server | 15/4/2014 | 17/6/2026 | La configuración por defecto de PaperThin CommonSpot anterior a 7.0.2 y 8.x anterior a 8.0.3 utiliza texto claro para el almacenaje de credenciales en una base de datos, lo que facilita a atacantes dependientes de contexto obtener información sensible a través de vectores no especificados. | |
| Modificada | Media (5) | 2.0% | — | Paperthin Commonspot Content Server | 15/4/2014 | 17/6/2026 | PaperThin CommonSpot anterior a 7.0.2 y 8.x anterior a 8.0.3 permite a atacantes remotos obtener información sensible a través de solicitudes hacia URIs no especificadas, tal y como fue demostrado por información de nombre de ruta, servidor SQL, dirección de e-mail y dirección de IP. | |
| Modificada | Alta (7.5) | 3.4% | — | Paperthin Commonspot Content Server | 15/4/2014 | 17/6/2026 | PaperThin CommonSpot anterior a 7.0.2 y 8.x anterior a 8.0.3 permite a atacantes remotos modificar el flujo de ejecución de código ColdFusion mediante el uso de una solicitud HTTP GET para configurar una variable ColdFusion. | |
| Modificada | Alta (10) | 5.0% | — | Paperthin Commonspot Content Server | 15/4/2014 | 17/6/2026 | Vulnerabilidad de subida de archivos sin restricciones en PaperThin CommonSpot anterior a 7.0.2 y 8.x anterior a 8.0.3 permite a atacantes remotos ejecutar código arbitrario mediante la subida de una página ColdFusion, y posteriormente accediendo a ella a través de vectores no especificados. | |
| Modificada | Alta (10) | 3.5% | — | Paperthin Commonspot Content Server | 15/4/2014 | 17/6/2026 | PaperThin CommonSpot anterior a 7.0.2 y 8.x anterior a 8.0.3 depende de código de cliente JavaScript para restricciones de acceso, lo que permite a atacantes remotos realizar operaciones no especificadas mediante la modificación de este código. | |
| Modificada | Alta (7.5) | 2.5% | — | Paperthin Commonspot Content Server | 15/4/2014 | 17/6/2026 | PaperThin CommonSpot anterior a 7.0.2 y 8.x anterior a 8.0.3 permite a atacantes remotos evadir restricciones de acceso a través de un caracter '\0', tal y como fue demostrado por el uso de este carácter dentro de un nombre de ruta en el controlador que contiene el directorio raíz web de una instalación ColdFusion. | |
| Modificada | Alta (10) | 5.2% | — | Paperthin Commonspot Content Server | 15/4/2014 | 17/6/2026 | Múltiples vulnerabilidades de salto de directorio en PaperThin CommonSpot anterior a 7.0.2 y 8.x anterior a 8.0.3 permiten a atacantes remotos tener un impacto no especificado a través de un parámetro de nombre de archivo que contiene secuencias de salto de directorio. | |
| Modificada | Alta (10) | 4.2% | — | Paperthin Commonspot Content Server | 15/4/2014 | 17/6/2026 | Múltiples vulnerabilidades de recorrido de directorio absoluto en PaperThin CommonSpot anterior a 7.0.2 y 8.x anterior a 8.0.3 permiten a atacantes remotos tener un impacto no especificado a través de un nombre de ruta completo en un parámetro. | |
| Modificada | Media (6.5) | 1.8% | — | Paperthin Commonspot Content Server | 15/4/2014 | 17/6/2026 | PaperThin CommonSpot anterior a 7.0.2 y 8.x anterior a 8.0.3 no validan la autorización en situaciones no especificadas, lo que permite a usuarios remotos autenticados realizar acciones a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 2.1% | — | Paperthin Commonspot Content Server | 15/4/2014 | 17/6/2026 | Vulnerabilidad de lista negra incompleta en PaperThin CommonSpot anterior a 7.0.2 y 8.x anterior a 8.0.3 permite a atacantes remotos realizar ataques de XSS a través de una cadena manipulada, tal y como fue demostrado evadiendo un mecanismo que elimina solamente la cadena "alert". | |
| Modificada | Media (4.3) | 2.0% | — | Paperthin Commonspot Content Server | 15/4/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en PaperThin CommonSpot anterior a 7.0.2 y 8.x anterior a 8.0.3 permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través de una solicitud HTTP manipulada hacia un componente (1) ColdFusion o (2) JavaScript. | |
| Modificada | Alta (7.5) | 2.5% | — | Paperthin Commonspot Content Server | 15/4/2014 | 17/6/2026 | PaperThin CommonSpot anterior a 7.0.2 y 8.x anterior a 8.0.3 permite a atacantes remotos evadir restricciones de acceso a través de una solicitud directa. | |
| Modificada | Media (5.5) | 1.0% | — | EMC Documentum Content Server | 15/4/2014 | 17/6/2026 | EMC Documentum Content Server anterior a 6.7 SP1 P26, 6.7 SP2 anterior a P13, 7.0 anterior a P13 y 7.1 anterior a P02 permite a usuarios remotos autenticados evadir restricciones de acceso y leer metadatos de ciertos ficheros a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.97% | — | Snilesh Content Slide | 11/4/2014 | 16/6/2026 | Vulnerabilidad de CSRF en el plugin Content Slide 1.4.2 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambien configuraciones de plugins a través de vectores no especificados. | |
| Modificada | Alta (8.5) | 2.7% | — | Cisco Ironport AsyncosCisco Content Security Management ApplianceCisco Email Security Appliance Firmware | 21/3/2014 | 17/6/2026 | El servicio End User Safelist/Blocklist (también conocido como SLBL) en el software Cisco AsyncOS para Email Security Appliance (ESA) anterior a 7.6.3-023 y 8.x anterior a 8.0.1-023 y Cisco Content Security Management Appliance (SMA) anterior a 7.9.1-110 y 8.x anterior a 8.1.1-013 permite a usuarios remotos… | |
| Modificada | Baja (3.5) | 1.4% | — | IBM Content Navigator | 28/2/2014 | 17/6/2026 | Vulnerabilidad de XSS en IBM Content Navigator 2.x anterior a 2.0.2.2-ICN-FP002 permite a usuarios remotos autenticados inyectar script web o HTML arbitrarios a través de un parámetro no especificado. | |
| Modificada | Baja (3.5) | 0.90% | — | IBM Content Navigator | 27/2/2014 | 17/6/2026 | IBM Content Navigator 2.x anterior a 2.0.2.2-ICN-FP002 permite a usuarios remotos autenticados evadir restricciones de acceso y realizar ataques de acción de eliminación a través de una URL modificada. | |
| Modificada | Media (4.3) | 1.2% | — | IBM Filenet Case FoundationIBM Filenet Content ManagerIBM Filenet P8 Business Process Manager | 22/1/2014 | 17/6/2026 | Vulnerabilidad de XSS en FileNet P8 Platform Documentation Installable Info Center 4.5.1 hasta la versión 5.2.0 en IBM FileNet Business Process Manager 4.5.1 hasta 5.1.0, FileNet Content Manager 4.5.1 hasta la versión 5.2.0, y Case Foundation 5.2.0 permite a atacantes remotos inyectar script Web arbitrario o HTML a… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Cynthia Fridsma Horizon Quick Content Management System | 9/1/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en download.php de Horizon Quick Content Management System (QCMS) 4.0 y anteriores permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través del parámetro category. | |
| Modificada | Media (5) | 1.9% | — | Horizon Quick Content Management System Project Horizon Quick Content Management System | 9/1/2014 | 17/6/2026 | Vulnerabilidad de recorrido de directorios en lib/functions/d-load.php de Horizon Quick Content Management System (QCMS) 4.0 y anteriores permite a atacantes remotos leer archivos de forma arbitraria a través de un .. (punto punto) en el parámetro start. |