Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1086 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.8% | — | IBM Content Navigator | 19/12/2013 | 16/6/2026 | IBM/ECMClient/configure/explodedformat/navigator/header.jsp en IBM Content Navigator 2.0.0, 2.0.1 anteriores a 2.0.1.2-ICN-FP002, y 2.0.2 anteriores a 2.0.2.1-ICN-FP001 permite a atacantes remotos conducir ataques clickjacking a través de vectores que involucran elementos FRAME. | |
| Modificada | Alta (7.8) | 3.2% | — | IBM Content Manager Ondemand FOR MultiplatformsIBM Global Security KITIBM Security Access Manager FOR WEB | 17/12/2013 | 17/6/2026 | IBM Global Security Kit (aka GSKit), tal como se utiliza en Content Manager OnDemand 8.5 y 9.0 y otros productos, permite a atacantes remotos provocar una denegación de servicio a través de un handshake manipulado durante la reanudación de una sesión de SSLv2. | |
| Modificada | Media (4.3) | 1.1% | — | IBM Filenet Content Manager | 4/12/2013 | 16/6/2026 | Vulnerabilidad de cross-site scripting (XSS) en workinSet.jsp en IBM Eclipse Help System (IEHS), como es utilizado en el componente instalable InfoCenter en IBM FileNet Content Manager 4.5.1, 5.0.0, 5.1.0 y 5.2.0, permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.4) | 1.2% | — | Cisco IOSCisco Content Services Gateway | 13/11/2013 | 16/6/2026 | Cisco IOS 12.4(24)MDB9 y anteriores versiones de dispositivos Content Services Gateway (CSG) no implementa adecuadamente la característica "parse error drop", lo que permite a atacantes remotos evadir restricciones de acceso intencionadas a través de series de paquetes manipuladas, también conocido como Bug ID… | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco WEB Security ApplianceCisco Content Security Management ApplianceCisco Email Security Appliance Firmware | 24/10/2013 | 16/6/2026 | El framework web en dispositivos Cisco Web Security Appliance (WSA), Email Security Appliance (ESA), y Content Security Management Appliance (SMA) no manejan correctamente el estado de sesiones HTTP y HTTPS, lo cual permite a atacantes remotos causar denegación de servicio (agotamiento de GUI de gestión) a través de… | |
| Modificada | Alta (9) | 4.2% | — | Cisco Wide Area Application ServicesCisco Application AND Content Networking System SoftwareCisco Enterprise Content Delivery Network SoftwareCisco Internet Streamer Content Delivery System+4 | 1/8/2013 | 16/6/2026 | El framework web en Cisco WAAS Software anterior a 4.x y 5.x anterior a 5.0.3e, 5.1.x anterior a 5.1.1c, y 5.2.x anterior a 5.2.1; Cisco ACNS Software 4.x y 5.x anterior a 5.5.29.2; Cisco ECDS Software 2.x anterior a 2.5.6; Cisco CDS-IS Software 2.x anterior a 2.6.3.b50 y 3.1.x anterior a 3.1.2b54; Cisco VDS-IS… | |
| Modificada | Media (6.8) | 0.58% | — | Cisco Content Security Management ApplianceCisco WEB Security ApplianceCisco Email Security Appliance Firmware | 2/7/2013 | 16/6/2026 | Vulnerabilidad CSRG en el framework web en los dispositivos Cisco IronPort Web Security Appliance (WSA), Email Security Appliance (ESA) y Content Security Management Appliance (SMA), permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios. Aka Bug IDs CSCuh70263, CSCuh70323, y CSCuh26634. | |
| Modificada | Media (4.3) | 0.93% | — | Cisco Content Security Management Appliance | 26/6/2013 | 16/6/2026 | Vulnerabilidad XSS en Cisco Content Security Management sobre dispositivos Security Management Appliance (SMA), permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de un parámetro sin especificar. Aka Bug ID CSCuh24749. | |
| Modificada | Media (4.3) | 1.2% | — | M2osw Tableofcontents | 26/12/2012 | 16/6/2026 | El módulo Table of Contents (Tabla de Contenidos) v6.x antes de v6.x-3.8-3.x para Drupal no comprueba correctamente los permisos del nodo, lo que permite a atacantes remotos leer los encabezados de un nodo accediendo a una tabla de bloques de contenido. | |
| Modificada | Media (5) | 1.6% | — | Awcm-cms AR WEB Content Manager | 26/11/2012 | 16/6/2026 | ar web content manager (AWCM) v2.2 no limita el número de registros de comentarios que se pueden enviar a través de peticiones HTTP, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de disco) mediante el parámetro coment a (1) show_video.php o (2) topic.php. | |
| Modificada | Media (5) | 2.4% | 💥 Exploit | Awcm-cms AR WEB Content Manager | 26/11/2012 | 16/6/2026 | cookie_gen.php en ar web content manager (AWCM) v2.2 no requiere autenticación, lo que permite a atacantes remotos generar cookies de su elección a través del parámetro name en conjunción con el parámetro content. | |
| Modificada | Media (6.5) | 2.0% | — | Atutor Acontent | 22/10/2012 | 16/6/2026 | user/index_inline_editor_submit.php en ATutor AContent v1.2-1 no restringe de forma adecuada el acceso, lo que permite a usuarios remotos autenticados, lo que permite a usuarios remotos autenticados a modificar contraseñas de usuarios a través de una petición manipulada. NOTE: esto podría haber sido debido a una… | |
| Modificada | Media (6.5) | 2.7% | 💥 Exploit | Atutor Acontent | 22/10/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en user/index_inline_editor_submit.php en ATutor AContent v1.2-1, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro field. NOTA: Esta vulnerabilidad existe por una resolución incompleta de CVE-2012-5167. | |
| Modificada | Media (4.3) | 2.1% | — | Atutor Acontent | 22/10/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en file_manager/preview_top.php en ATutor AContent before v1.2-2, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) pathext, (2) popup, (3) framed, o (4) file. | |
| Modificada | Alta (7.5) | 3.4% | — | Atutor Acontent | 22/10/2012 | 16/6/2026 | ATutor AContent antes de v1.2-1 permite a atacantes remotos modificar las contraseñas de usuarios arbitrarios o nombres de categoría a través de una solicitud directa a (1) user/index_inline_editor_submit.php o (2) course_category/index_inline_editor_submit.php. | |
| Modificada | Alta (7.5) | 4.7% | 💥 Exploit | Atutor Acontent | 22/10/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en ATutor AContent antes de v1.2-1 permite a atacantes remotos ejecutar comandos SQL a través de (1) el parámetro field a course_category/index_inline_editor_submit.php o (2) user/index_inline_editor_submit.php; o (3) el parámetro id a user/user_password.php. | |
| Modificada | Media (6.8) | 0.78% | — | Nathan Brink Content Lock | 17/9/2012 | 16/6/2026 | Una vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF)en el módulo de bloqueo de contenido (Content Lock) para Drupal permite a atacantes remotos secuestrar la autenticación de víctimas de su elección a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Websense Content Content Gateway | 24/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en monitor/m_overview.ink en Websense Content Gateway anterior a v7.7.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) menu or (2) item . | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Cms-center Simple WEB Content Management System | 21/6/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en 'Simple Web Content Management System' v1.1 permite a atacantes remotos ejecutar comandos SQL a través del parámetro id a (1) item_delete.php, (2) item_status.php, (3) item_detail.php, (4) item_modify. php, o (5) item_position.php en admin/, o a través de (6) el parámetro… | |
| Modificada | Media (6) | 1.0% | — | Ryan Demmer Joomla Content Editor | 21/5/2012 | 16/6/2026 | Vulnerabilidad de subida de archivos sin restricción en editor/extensions/browser/file.php en el componente Joomla Content Editor (JCE) anteriores a v2.1 para Joomla!, cunado el valor «chunking» está fijado a un valor mayor que 0, permite a autores remotos ejecutar código de su elección subiendo un archivo con una… | |
| Modificada | Media (4.3) | 1.1% | — | Ryan Demmer Joomla Content Editor | 21/5/2012 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la lista de perfiles ("Profile List") del componente Joomla Content Editor (JCE) en versiones anteriores a la 2.1 de Joomla!. Permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través del parametro search de… | |
| Modificada | Media (4.3) | 1.2% | 💥 Exploit | Contentlion Alpha | 21/2/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados(XSS) en system/classes/login.php en ContentLion Alpha v1.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de PATH_INFO. | |
| Modificada | Media (6.8) | 0.28% | — | EMC Documentum Content ServerCentos | 2/2/2012 | 16/6/2026 | Vulnerabilidad sin especificar en EMC Documentum Content Server 6.0, 6.5 anteriores a SP2 P02, 6.5 SP3 anteriores a SP3 P02 y 6.6 anteriores a P02 permite a usuarios locales obtener "privilegios de usuarios muy elevados" utilizando privilegios de administrador system. | |
| Modificada | Media (4.3) | 1.3% | — | Khalid Baheyeldin Flag Content | 13/9/2011 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados(XSS) en el módulo 'Flag Content' v5.x-2.x antes de v5.x-2.10 para Drupal permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro 'Reason'. | |
| Modificada | Media (4.3) | 0.84% | — | IBM WEB Content ManagerIBM Websphere Portal | 17/7/2011 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en PageBuilder2 (Page Builder aka) en IBM WebSphere Portal v7.0.0.1 7.x antes de CF006, como el usado en IBM Content Manager Web (WCM) y otros productos, permite a atacantes remotos inyectar arbitrariamente web script o HTML a través de vectores no… |