Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1086 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.8%—IBM Content Navigator19/12/201316/6/2026
IBM/ECMClient/configure/explodedformat/navigator/header.jsp en IBM Content Navigator 2.0.0, 2.0.1 anteriores a 2.0.1.2-ICN-FP002, y 2.0.2 anteriores a 2.0.2.1-ICN-FP001 permite a atacantes remotos conducir ataques clickjacking a través de vectores que involucran elementos FRAME.
ModificadaAlta (7.8)3.2%—IBM Content Manager Ondemand FOR MultiplatformsIBM Global Security KITIBM Security Access Manager FOR WEB17/12/201317/6/2026
IBM Global Security Kit (aka GSKit), tal como se utiliza en Content Manager OnDemand 8.5 y 9.0 y otros productos, permite a atacantes remotos provocar una denegación de servicio a través de un handshake manipulado durante la reanudación de una sesión de SSLv2.
ModificadaMedia (4.3)1.1%—IBM Filenet Content Manager4/12/201316/6/2026
Vulnerabilidad de cross-site scripting (XSS) en workinSet.jsp en IBM Eclipse Help System (IEHS), como es utilizado en el componente instalable InfoCenter en IBM FileNet Content Manager 4.5.1, 5.0.0, 5.1.0 y 5.2.0, permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (6.4)1.2%—Cisco IOSCisco Content Services Gateway13/11/201316/6/2026
Cisco IOS 12.4(24)MDB9 y anteriores versiones de dispositivos Content Services Gateway (CSG) no implementa adecuadamente la característica "parse error drop", lo que permite a atacantes remotos evadir restricciones de acceso intencionadas a través de series de paquetes manipuladas, también conocido como Bug ID…
ModificadaAlta (7.8)1.3%—Cisco WEB Security ApplianceCisco Content Security Management ApplianceCisco Email Security Appliance Firmware24/10/201316/6/2026
El framework web en dispositivos Cisco Web Security Appliance (WSA), Email Security Appliance (ESA), y Content Security Management Appliance (SMA) no manejan correctamente el estado de sesiones HTTP y HTTPS, lo cual permite a atacantes remotos causar denegación de servicio (agotamiento de GUI de gestión) a través de…
ModificadaAlta (9)4.2%—Cisco Wide Area Application ServicesCisco Application AND Content Networking System SoftwareCisco Enterprise Content Delivery Network SoftwareCisco Internet Streamer Content Delivery System+41/8/201316/6/2026
El framework web en Cisco WAAS Software anterior a 4.x y 5.x anterior a 5.0.3e, 5.1.x anterior a 5.1.1c, y 5.2.x anterior a 5.2.1; Cisco ACNS Software 4.x y 5.x anterior a 5.5.29.2; Cisco ECDS Software 2.x anterior a 2.5.6; Cisco CDS-IS Software 2.x anterior a 2.6.3.b50 y 3.1.x anterior a 3.1.2b54; Cisco VDS-IS…
ModificadaMedia (6.8)0.58%—Cisco Content Security Management ApplianceCisco WEB Security ApplianceCisco Email Security Appliance Firmware2/7/201316/6/2026
Vulnerabilidad CSRG en el framework web en los dispositivos Cisco IronPort Web Security Appliance (WSA), Email Security Appliance (ESA) y Content Security Management Appliance (SMA), permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios. Aka Bug IDs CSCuh70263, CSCuh70323, y CSCuh26634.
ModificadaMedia (4.3)0.93%—Cisco Content Security Management Appliance26/6/201316/6/2026
Vulnerabilidad XSS en Cisco Content Security Management sobre dispositivos Security Management Appliance (SMA), permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de un parámetro sin especificar. Aka Bug ID CSCuh24749.
ModificadaMedia (4.3)1.2%—M2osw Tableofcontents26/12/201216/6/2026
El módulo Table of Contents (Tabla de Contenidos) v6.x antes de v6.x-3.8-3.x para Drupal no comprueba correctamente los permisos del nodo, lo que permite a atacantes remotos leer los encabezados de un nodo accediendo a una tabla de bloques de contenido.
ModificadaMedia (5)1.6%—Awcm-cms AR WEB Content Manager26/11/201216/6/2026
ar web content manager (AWCM) v2.2 no limita el número de registros de comentarios que se pueden enviar a través de peticiones HTTP, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de disco) mediante el parámetro coment a (1) show_video.php o (2) topic.php.
ModificadaMedia (5)2.4%💥 ExploitAwcm-cms AR WEB Content Manager26/11/201216/6/2026
cookie_gen.php en ar web content manager (AWCM) v2.2 no requiere autenticación, lo que permite a atacantes remotos generar cookies de su elección a través del parámetro name en conjunción con el parámetro content.
ModificadaMedia (6.5)2.0%—Atutor Acontent22/10/201216/6/2026
user/index_inline_editor_submit.php en ATutor AContent v1.2-1 no restringe de forma adecuada el acceso, lo que permite a usuarios remotos autenticados, lo que permite a usuarios remotos autenticados a modificar contraseñas de usuarios a través de una petición manipulada. NOTE: esto podría haber sido debido a una…
ModificadaMedia (6.5)2.7%💥 ExploitAtutor Acontent22/10/201216/6/2026
Vulnerabilidad de inyección SQL en user/index_inline_editor_submit.php en ATutor AContent v1.2-1, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro field. NOTA: Esta vulnerabilidad existe por una resolución incompleta de CVE-2012-5167.
ModificadaMedia (4.3)2.1%—Atutor Acontent22/10/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en file_manager/preview_top.php en ATutor AContent before v1.2-2, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) pathext, (2) popup, (3) framed, o (4) file.
ModificadaAlta (7.5)3.4%—Atutor Acontent22/10/201216/6/2026
ATutor AContent antes de v1.2-1 permite a atacantes remotos modificar las contraseñas de usuarios arbitrarios o nombres de categoría a través de una solicitud directa a (1) user/index_inline_editor_submit.php o (2) course_category/index_inline_editor_submit.php.
ModificadaAlta (7.5)4.7%💥 ExploitAtutor Acontent22/10/201216/6/2026
Múltiples vulnerabilidades de inyección SQL en ATutor AContent antes de v1.2-1 permite a atacantes remotos ejecutar comandos SQL a través de (1) el parámetro field a course_category/index_inline_editor_submit.php o (2) user/index_inline_editor_submit.php; o (3) el parámetro id a user/user_password.php.
ModificadaMedia (6.8)0.78%—Nathan Brink Content Lock17/9/201216/6/2026
Una vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF)en el módulo de bloqueo de contenido (Content Lock) para Drupal permite a atacantes remotos secuestrar la autenticación de víctimas de su elección a través de vectores desconocidos.
ModificadaMedia (4.3)1.7%💥 ExploitWebsense Content Content Gateway24/8/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en monitor/m_overview.ink en Websense Content Gateway anterior a v7.7.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) menu or (2) item .
ModificadaAlta (7.5)1.3%💥 ExploitCms-center Simple WEB Content Management System21/6/201216/6/2026
Múltiples vulnerabilidades de inyección SQL en 'Simple Web Content Management System' v1.1 permite a atacantes remotos ejecutar comandos SQL a través del parámetro id a (1) item_delete.php, (2) item_status.php, (3) item_detail.php, (4) item_modify. php, o (5) item_position.php en admin/, o a través de (6) el parámetro…
ModificadaMedia (6)1.0%—Ryan Demmer Joomla Content Editor21/5/201216/6/2026
Vulnerabilidad de subida de archivos sin restricción en editor/extensions/browser/file.php en el componente Joomla Content Editor (JCE) anteriores a v2.1 para Joomla!, cunado el valor «chunking» está fijado a un valor mayor que 0, permite a autores remotos ejecutar código de su elección subiendo un archivo con una…
ModificadaMedia (4.3)1.1%—Ryan Demmer Joomla Content Editor21/5/201216/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la lista de perfiles ("Profile List") del componente Joomla Content Editor (JCE) en versiones anteriores a la 2.1 de Joomla!. Permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través del parametro search de…
ModificadaMedia (4.3)1.2%💥 ExploitContentlion Alpha21/2/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados(XSS) en system/classes/login.php en ContentLion Alpha v1.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de PATH_INFO.
ModificadaMedia (6.8)0.28%—EMC Documentum Content ServerCentos2/2/201216/6/2026
Vulnerabilidad sin especificar en EMC Documentum Content Server 6.0, 6.5 anteriores a SP2 P02, 6.5 SP3 anteriores a SP3 P02 y 6.6 anteriores a P02 permite a usuarios locales obtener "privilegios de usuarios muy elevados" utilizando privilegios de administrador system.
ModificadaMedia (4.3)1.3%—Khalid Baheyeldin Flag Content13/9/201116/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados(XSS) en el módulo 'Flag Content' v5.x-2.x antes de v5.x-2.10 para Drupal permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro 'Reason'.
ModificadaMedia (4.3)0.84%—IBM WEB Content ManagerIBM Websphere Portal17/7/201116/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en PageBuilder2 (Page Builder aka) en IBM WebSphere Portal v7.0.0.1 7.x antes de CF006, como el usado en IBM Content Manager Web (WCM) y otros productos, permite a atacantes remotos inyectar arbitrariamente web script o HTML a través de vectores no…