Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
934 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 8.2% | — | ABB Interlink ModuleABB Irc5 OPC ServerABB PC SDKABB Pickmaster 3+6 | 9/3/2012 | 16/6/2026 | Múltiples vulnerabilidades de desbordamiento de búfer basados ??en pila en RobNetScanHost.exe en ABB Robot Comunications Runtime antes de v5.14.02, tal y como se utiliza en el módulo ABB Interlink, IRC5 OPC Server, PC SDK, PickMaster v3 y v5, RobView v5, RobotStudio, WebWare SDK, y WebWare Server, permiten a atacantes… | |
| Modificada | Media (4) | 2.0% | — | Process-one Ejabberd | 18/2/2012 | 16/6/2026 | El módulo de mod_pubsub (mod_pubsub.erl) en ejabberd v2.1.8 y v3.0.0-alpha-3 permite a usuarios remotos autenticados provocar una denegación de servicio (bucle infinito) a través de una estrofa con una etiqueta de publicación que carece de un atributo de nodo. | |
| Modificada | Media (4.3) | 2.0% | — | Zabbix | 29/12/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Zabbix anterior a v1.8.10 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados relacionados con el perfilador. | |
| Modificada | Media (4.3) | 1.3% | — | Zabbix | 29/12/2011 | 16/6/2026 | Varias vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en Zabbix anterior a v1.8.10 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro gname (host conocido como nombre de los grupos) a (1) hostgroups.php y usergrps.php (2), la acción de actualización de (3)… | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Zabbix | 2/12/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en popup.php en Zabbix v1.8.3 y v1.8.4, y posiblemente otras versiones anteriores a v1.8.9, permite a atacantes remotos inyectar comandos SQL de su elección a través del parámetro only_hostid | |
| Modificada | Alta (7.5) | 1.2% | — | Zabbix | 23/11/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en events.php en Zabbix v1.8.1 y anteriores, permite a atacantes remotos inyectar comandos SQL de su elección a través del parámetro nav_time. | |
| Modificada | Alta (7.5) | 0.90% | 💥 Exploit | Khader Abbeb Entrans | 9/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en poll.php en Entrans v0.3.2 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro sid. | |
| Modificada | Media (4.3) | 0.87% | — | Khader Abbeb Entrans | 9/10/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en search.php en Etrans antes de v0.3.3, permite a atacantes remotos ejecutar secuencias de comandos web o HTML a través del parámetro query. | |
| Modificada | Alta (7.8) | 1.2% | — | Cisco Jabber Extensible Communications Platform | 6/10/2011 | 16/6/2026 | Cisco Jabber Extensible Communications Platform (también conocido como Jabber XCP) v2.x hasta la v5.4.x antes de v5.4.0.27581 y v5.8.x antes de v5.8.1.27561 no detecta correctamente la recursividad durante la expansión de la entidad, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de… | |
| Modificada | Media (5) | 1.5% | — | Zabbix | 19/8/2011 | 16/6/2026 | popup.php en Zabbix antes de la versión v1.8.7 permite a atacantes remotos leer cualquier contenido de las tablas de base de datos mediante un parámetro 'srctbl' debidamente modificado. | |
| Modificada | Media (5) | 1.3% | — | Zabbix | 19/8/2011 | 16/6/2026 | Zabbix antes de la versión v1.8.6 permite a atacantes remotos obtener información sensible a través de un parámetro 'srcfld2' inválido para popup.php, lo que revela la ruta de instalación en un mensaje de error. | |
| Modificada | Media (5) | 1.3% | — | Zabbix | 19/8/2011 | 16/6/2026 | zabbix_agentd en Zabbix antes de las versiones v1.8.6 y v1.9.x antes de v1.9.4 permite provocar una denegación de servicio (por consumo de CPU) a atacantes (dependiendo del contexto) mediante la ejecución de la orden vfs.file.cksum de un dispositivo especial, por ejemplo el dispositivo /dev/urandom. | |
| Modificada | Media (4.3) | 2.0% | — | Zabbix | 19/8/2011 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en acknow.php en Zabbix antes de la versión 1.8.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro 'backurl'. | |
| Modificada | Media (5.5) | 1.3% | — | Brad Fitzpatrick Djabberd | 22/6/2011 | 16/6/2026 | XMLParser.pm en DJabberd v0.85 y anteriores permite a usuarios remotos autenticados leer ficheros arbitrarios, y posiblemente enviar peticiones HTTP a los servidores de intranet o causar una denegación de servicio (CPU y el consumo de memoria), a través de una declaración de entidad XML externo junto con una… | |
| Modificada | Media (5) | 1.1% | — | Brad Fitzpatrick Djabberd | 21/6/2011 | 16/6/2026 | DJabberd v0.84 y anteriores no detecta correctamente la recursividad durante la expansión de la entidad, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y CPU) a través de un documento XML manipulado que contiene un gran número de referencias a entidades anidadas, un problema… | |
| Modificada | Alta (7.5) | 3.7% | — | Jabberd2Fedoraproject FedoraApple MAC OS XApple MAC OS X Server | 21/6/2011 | 16/6/2026 | jabberd2 antes de v2.2.14 no detecta correctamente la recursividad durante la expansión de la entidad, lo que permite a atacantes remotos provocar una denegación de servicio ( consumo de memoria y CPU ) a través de un documento XML manipulado que contiene un gran número de referencias a entidades anidadas, un problema… | |
| Modificada | Media (5) | 2.3% | — | Jabberd14 | 21/6/2011 | 16/6/2026 | jabberd14 v1.6.1.1 y anteriores no detecta correctamente la recursividad durante la expansión de la entidad, lo que permite a atacantes remotos provocar una denegación de servicio ( consumo de memoria y CPU ) a través de un documento XML manipulado que contiene un gran número de referencias a entidades anidadas, un… | |
| Modificada | Media (5) | 2.1% | — | Process-one EjabberdProcess-one Exmpp | 21/6/2011 | 16/6/2026 | expat_erl.c en ejabberd v2.1.7 y v3.x antes de v3.0.0-alpha-3, y exmpp antes de v0.9.7, no detecta correctamente la recursividad durante la expansión de la entidad, lo que permite a atacantes remotos provocar una denegación de servicio ( la memoria y el consumo de CPU ) a través de un documento XML manipulado que… | |
| Modificada | Media (6.4) | 2.9% | — | Freedesktop Telepathy Gabble | 19/2/2011 | 16/6/2026 | jingle-factory.c en Telepathy Gabble v0.11 antes de v0.11.7, v0.10 antes de v0.10.5, y v0.8 antes de v0.8.15 permite a atacantes remotos rastrear llamadas de audio y vídeo a través de una estrofa google:jingleinfo debidamente modificada donde se especifica un servidor alternativo para el contenido multimedia enviado… | |
| Modificada | Media (4.3) | 1.9% | — | Zabbix | 5/8/2010 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en la función formatQuery en frontends/php/include/classes/class.curl.php de Zabbix anterior a v1.8.3rc1 permite a atacantes remotos injectar a su elección código web o HTML a través de los parámetros (1) filter_set, (2) show_details, (3)… | |
| Modificada | Media (5) | 2.6% | — | Frederico Caldeira Knabben Fckeditor.java | 26/5/2010 | 16/6/2026 | FCKeditor.Java v2.4 permite a atacantes remotos causar una denegación de servicio (bucle infinito) a través de una petición malformada que contiene carácteres "ctrl". | |
| Modificada | Alta (7.5) | 1.7% | — | Zabbix | 6/4/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el método user.authenticate en la API en Zabbix desde v1.8 anteriores a 1.8.2 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "user" en los datos JSON a api_jsonrpc.php. | |
| Modificada | Alta (7.5) | 13% | 💥 Exploit | Chris Simon COM Abbrev | 16/3/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente Abbreviations Manager (com_abbrev) v1.1 para Joomla!, permite a atacantes remotos añadir y ejecutar archivos locales de su elección a través de ..(punto punto) en el parámetro "controller" a index.php. NOTA: algunos de estos detalles han sido obtenidos a partir de… | |
| Modificada | Media (5) | 2.4% | 💥 Exploit | Visialis ABB Forum | 8/3/2010 | 16/6/2026 | Visialis ABB Forum v1.1 almacena información sensible bajo el directorio web principal con insuficientes controles de acceso, los que permite a atacantes remotos descargar la base de datos a través de una petición directa sobre fpdb/abb.mdb. | |
| Modificada | Media (5) | 3.1% | — | Process-one Ejabberd | 3/2/2010 | 16/6/2026 | ejabberd_c2s.erl en ejabberd anterior v2.1.3, permite a atacantes remotos provocar una denegación de servicio(caída de demonio) a través de un gran número de mensajes de c2s(también conocido como client2server) que provocan una carga en la cola. |