Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

934 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)8.2%—ABB Interlink ModuleABB Irc5 OPC ServerABB PC SDKABB Pickmaster 3+69/3/201216/6/2026
Múltiples vulnerabilidades de desbordamiento de búfer basados ??en pila en RobNetScanHost.exe en ABB Robot Comunications Runtime antes de v5.14.02, tal y como se utiliza en el módulo ABB Interlink, IRC5 OPC Server, PC SDK, PickMaster v3 y v5, RobView v5, RobotStudio, WebWare SDK, y WebWare Server, permiten a atacantes…
ModificadaMedia (4)2.0%—Process-one Ejabberd18/2/201216/6/2026
El módulo de mod_pubsub (mod_pubsub.erl) en ejabberd v2.1.8 y v3.0.0-alpha-3 permite a usuarios remotos autenticados provocar una denegación de servicio (bucle infinito) a través de una estrofa con una etiqueta de publicación que carece de un atributo de nodo.
ModificadaMedia (4.3)2.0%—Zabbix29/12/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Zabbix anterior a v1.8.10 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados relacionados con el perfilador.
ModificadaMedia (4.3)1.3%—Zabbix29/12/201116/6/2026
Varias vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en Zabbix anterior a v1.8.10 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro gname (host conocido como nombre de los grupos) a (1) hostgroups.php y usergrps.php (2), la acción de actualización de (3)…
ModificadaAlta (7.5)2.4%💥 ExploitZabbix2/12/201116/6/2026
Vulnerabilidad de inyección SQL en popup.php en Zabbix v1.8.3 y v1.8.4, y posiblemente otras versiones anteriores a v1.8.9, permite a atacantes remotos inyectar comandos SQL de su elección a través del parámetro only_hostid
ModificadaAlta (7.5)1.2%—Zabbix23/11/201116/6/2026
Vulnerabilidad de inyección SQL en events.php en Zabbix v1.8.1 y anteriores, permite a atacantes remotos inyectar comandos SQL de su elección a través del parámetro nav_time.
ModificadaAlta (7.5)0.90%💥 ExploitKhader Abbeb Entrans9/10/201116/6/2026
Vulnerabilidad de inyección SQL en poll.php en Entrans v0.3.2 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro sid.
ModificadaMedia (4.3)0.87%—Khader Abbeb Entrans9/10/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en search.php en Etrans antes de v0.3.3, permite a atacantes remotos ejecutar secuencias de comandos web o HTML a través del parámetro query.
ModificadaAlta (7.8)1.2%—Cisco Jabber Extensible Communications Platform6/10/201116/6/2026
Cisco Jabber Extensible Communications Platform (también conocido como Jabber XCP) v2.x hasta la v5.4.x antes de v5.4.0.27581 y v5.8.x antes de v5.8.1.27561 no detecta correctamente la recursividad durante la expansión de la entidad, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de…
ModificadaMedia (5)1.5%—Zabbix19/8/201116/6/2026
popup.php en Zabbix antes de la versión v1.8.7 permite a atacantes remotos leer cualquier contenido de las tablas de base de datos mediante un parámetro 'srctbl' debidamente modificado.
ModificadaMedia (5)1.3%—Zabbix19/8/201116/6/2026
Zabbix antes de la versión v1.8.6 permite a atacantes remotos obtener información sensible a través de un parámetro 'srcfld2' inválido para popup.php, lo que revela la ruta de instalación en un mensaje de error.
ModificadaMedia (5)1.3%—Zabbix19/8/201116/6/2026
zabbix_agentd en Zabbix antes de las versiones v1.8.6 y v1.9.x antes de v1.9.4 permite provocar una denegación de servicio (por consumo de CPU) a atacantes (dependiendo del contexto) mediante la ejecución de la orden vfs.file.cksum de un dispositivo especial, por ejemplo el dispositivo /dev/urandom.
ModificadaMedia (4.3)2.0%—Zabbix19/8/201116/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en acknow.php en Zabbix antes de la versión 1.8.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro 'backurl'.
ModificadaMedia (5.5)1.3%—Brad Fitzpatrick Djabberd22/6/201116/6/2026
XMLParser.pm en DJabberd v0.85 y anteriores permite a usuarios remotos autenticados leer ficheros arbitrarios, y posiblemente enviar peticiones HTTP a los servidores de intranet o causar una denegación de servicio (CPU y el consumo de memoria), a través de una declaración de entidad XML externo junto con una…
ModificadaMedia (5)1.1%—Brad Fitzpatrick Djabberd21/6/201116/6/2026
DJabberd v0.84 y anteriores no detecta correctamente la recursividad durante la expansión de la entidad, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y CPU) a través de un documento XML manipulado que contiene un gran número de referencias a entidades anidadas, un problema…
ModificadaAlta (7.5)3.7%—Jabberd2Fedoraproject FedoraApple MAC OS XApple MAC OS X Server21/6/201116/6/2026
jabberd2 antes de v2.2.14 no detecta correctamente la recursividad durante la expansión de la entidad, lo que permite a atacantes remotos provocar una denegación de servicio ( consumo de memoria y CPU ) a través de un documento XML manipulado que contiene un gran número de referencias a entidades anidadas, un problema…
ModificadaMedia (5)2.3%—Jabberd1421/6/201116/6/2026
jabberd14 v1.6.1.1 y anteriores no detecta correctamente la recursividad durante la expansión de la entidad, lo que permite a atacantes remotos provocar una denegación de servicio ( consumo de memoria y CPU ) a través de un documento XML manipulado que contiene un gran número de referencias a entidades anidadas, un…
ModificadaMedia (5)2.1%—Process-one EjabberdProcess-one Exmpp21/6/201116/6/2026
expat_erl.c en ejabberd v2.1.7 y v3.x antes de v3.0.0-alpha-3, y exmpp antes de v0.9.7, no detecta correctamente la recursividad durante la expansión de la entidad, lo que permite a atacantes remotos provocar una denegación de servicio ( la memoria y el consumo de CPU ) a través de un documento XML manipulado que…
ModificadaMedia (6.4)2.9%—Freedesktop Telepathy Gabble19/2/201116/6/2026
jingle-factory.c en Telepathy Gabble v0.11 antes de v0.11.7, v0.10 antes de v0.10.5, y v0.8 antes de v0.8.15 permite a atacantes remotos rastrear llamadas de audio y vídeo a través de una estrofa google:jingleinfo debidamente modificada donde se especifica un servidor alternativo para el contenido multimedia enviado…
ModificadaMedia (4.3)1.9%—Zabbix5/8/201016/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en la función formatQuery en frontends/php/include/classes/class.curl.php de Zabbix anterior a v1.8.3rc1 permite a atacantes remotos injectar a su elección código web o HTML a través de los parámetros (1) filter_set, (2) show_details, (3)…
ModificadaMedia (5)2.6%—Frederico Caldeira Knabben Fckeditor.java26/5/201016/6/2026
FCKeditor.Java v2.4 permite a atacantes remotos causar una denegación de servicio (bucle infinito) a través de una petición malformada que contiene carácteres "ctrl".
ModificadaAlta (7.5)1.7%—Zabbix6/4/201016/6/2026
Vulnerabilidad de inyección SQL en el método user.authenticate en la API en Zabbix desde v1.8 anteriores a 1.8.2 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "user" en los datos JSON a api_jsonrpc.php.
ModificadaAlta (7.5)13%💥 ExploitChris Simon COM Abbrev16/3/201016/6/2026
Vulnerabilidad de salto de directorio en el componente Abbreviations Manager (com_abbrev) v1.1 para Joomla!, permite a atacantes remotos añadir y ejecutar archivos locales de su elección a través de ..(punto punto) en el parámetro "controller" a index.php. NOTA: algunos de estos detalles han sido obtenidos a partir de…
ModificadaMedia (5)2.4%💥 ExploitVisialis ABB Forum8/3/201016/6/2026
Visialis ABB Forum v1.1 almacena información sensible bajo el directorio web principal con insuficientes controles de acceso, los que permite a atacantes remotos descargar la base de datos a través de una petición directa sobre fpdb/abb.mdb.
ModificadaMedia (5)3.1%—Process-one Ejabberd3/2/201016/6/2026
ejabberd_c2s.erl en ejabberd anterior v2.1.3, permite a atacantes remotos provocar una denegación de servicio(caída de demonio) a través de un gran número de mensajes de c2s(también conocido como client2server) que provocan una carga en la cola.