Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
966 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 70% | — | Solarwinds Storage Resource Monitor | 9/5/2016 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en el servidor web Web Services en SolarWinds Storage Resource Monitor (SRM) Profiler (anteriormente Storage Manager (STM)) en versiones anteriores a 6.2.3 permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través de el parámetro (1) ScriptSchedule en el… | |
| Modificada | Alta (8.8) | 1.1% | — | Lemurmonitors Bluedriver | 22/4/2016 | 17/6/2026 | La funcionalidad Bluetooth en Lemur Vehicle Monitors BlueDriver en versiones anteriores a 2016-04-07 admite pareado no restringido sin un PIN, lo que permite a atacantes remotos enviar comandos CAN arbitrarios aprovechando el acceso a un dispositivo del interior o adyacente al vehículo, según lo demostrado por un… | |
| Modificada | Alta (7.2) | 1.6% | — | Oracle Mysql Enterprise Monitor | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente MySQL Enterprise Monitor en Oracle MySQL 3.0.25 y versiones anteriores y 3.1.2 y versiones anteriores permite a administradores remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores relacionados con Monitoring: Server. | |
| Modificada | Crítica (9.9) | 3.3% | — | IBM Tivoli Monitoring | 12/3/2016 | 17/6/2026 | El portal cliente en IBM Tivoli Monitoring (ITM) 6.2.2 hasta la versión FP9, 6.2.3 hasta la versión FP5 y 6.3.0 hasta la versión FP6 permite a usuarios remotos autenticados obtener privilegios a través de vectores no especificados. | |
| Modificada | Alta (8.5) | 3.4% | — | IBM Tivoli Monitoring | 3/1/2016 | 17/6/2026 | El portal en IBM Tivoli Monitoring (ITM) 6.2.2 hasta la versión FP9, 6.2.3 hasta la versión FP5 y 6.3.0 en versiones anteriores a FP7 permite a usuarios remotos autenticados ejecutar comandos arbitrarios aprovechando la autoridad de la vista Take Action y proveyendo una entrada manipulada. | |
| Modificada | Media (5.3) | 1.2% | — | Idera Uptime Infrastructure Monitor | 31/12/2015 | 17/6/2026 | El cliente up.time en Idera Uptime Infrastructure Monitor hasta la versión 7.6 permite a atacantes remotos obtener información potencialmente sensible de versión, SO, proceso y registro de eventos a través de un comando. | |
| Modificada | Alta (7.3) | 1.9% | — | Idera Uptime Infrastructure Monitor | 31/12/2015 | 17/6/2026 | Desbordamiento de buffer en el cliente up.time en Idera Uptime Infrastructure Monitor 7.4 podría permitir a atacantes remotos ejecutar código arbitrario a través de la entrada de un comando largo. | |
| Modificada | Media (5.3) | 1.4% | — | Idera Uptime Infrastructure Monitor | 31/12/2015 | 17/6/2026 | Vulnerabilidad de formato de cadena en el cliente up.time en Idera Uptime Infrastructure Monitor 6.0 y 7.2 permite a atacantes remotos causar una denegación de servicio (caída de aplicación) a través de especificadores de cadena de formato. | |
| Modificada | Media (6.8) | 0.64% | — | Campaign Monitor Project Campaign Monitor | 15/6/2015 | 17/6/2026 | Múltiples vulnerabilidades Cross-Site Request Forgery (CSRF) en includes/campaignmonitor_lists.admin.inc en el módulo Campaign Monitor 7.x-1.0 para Drupal permite que los atacantes remotos secuestren la autenticación de usuarios para las peticiones que (1) permiten suscripciones de listas mediante una petición a… | |
| Modificada | Alta (9) | 11% | — | Oracle Mysql Enterprise MonitorHaxx CurlHaxx LibcurlCanonical Ubuntu Linux+1 | 24/4/2015 | 17/6/2026 | La función fix_hostname en cURL y libcurl 7.37.0 hasta 7.41.0 no calcula correctamente un indice, lo que permite a atacantes remotos causar una denegación de servicio (lectura o escritura fuera de rango y caída) o posiblemente tener otro impacto no especificado a través de un nombre de anfitrión de longitud cero, tal… | |
| Modificada | Media (6.9) | 0.50% | — | Telerik Analytics Monitor Library | 13/3/2015 | 17/6/2026 | Múltiples vulnerabilidades de ruta de búsqueda no confiable en (1) EQATEC.Analytics.Monitor.Win32_vc100.dll y (2) EQATEC.Analytics.Monitor.Win32_vc100-x64.dll en Telerik Analytics Monitor Library anterior a 3.2.125 permiten a usuarios locales ganar privilegios a través de un fichero (a) csunsapi.dll, (b) swift.dll,… | |
| Modificada | Alta (7.5) | 48% | 💥 Exploit | Solarwinds Orion IP Address ManagerSolarwinds Orion Netflow Traffic AnalyzerSolarwinds Orion Network Configuration ManagerSolarwinds Orion Network Performance Monitor+4 | 10/3/2015 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en la página Manage Accounts en el servicio AccountManagement.asmx en Solarwinds Orion Platform 2015.1, utilizado en Network Performance Monitor (NPM) anterior a 11.5, NetFlow Traffic Analyzer (NTA) anterior a 4.1, Network Configuration Manager (NCM) anterior a 7.3.2, IP… | |
| Modificada | Media (6.8) | 7.0% | — | Solarwinds Server AND Application Monitor | 16/2/2015 | 17/6/2026 | La función factory.loadExtensionFactory en TSUnicodeGraphEditorControl en SolarWinds Server and Application Monitor (SAM) permite a atacantes remotos ejecutar código arbitrario a través de una ruta UNC en un binario manhipulado. | |
| Modificada | Media (6.8) | 8.2% | — | Solarwinds Server AND Application Monitor | 16/2/2015 | 17/6/2026 | Múltiples desbordamientos de buffer basado en pila en TSUnicodeGraphEditorControl en SolarWinds Server and Application Monitor (SAM) permiten a atacantes remotosw ejecutar código arbitrario a través de vectores no especificados en (1) cargar graphManager.o (2) cargar factory. | |
| Modificada | Alta (8.5) | 1.8% | — | IBM Tivoli Monitoring | 2/2/2015 | 17/6/2026 | IBM Tivoli Monitoring (ITM) 6.2.0 hasta FP03, 6.2.1 hasta FP04, 6.2.2 hasta FP09, 6.2.3 hasta FP05, y 6.3.0 anterior a FP04 permite a usuarios remotos autenticados evadir las restricciones de acceso y ejecutar comandos arbitrarios mediante el aprovechamiento de la autoridad de visualización 'Take Action' para… | |
| Modificada | Media (4.3) | 1.9% | — | Pandorafms Pandora Flexible Monitoring System | 19/11/2014 | 17/6/2026 | Vulnerabilidad de XSS en la página de visualización de agentes en Pandora FMS 5.1 SP1 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro 'refr' en index.php | |
| Modificada | Media (5) | 1.8% | — | Jenkins-ci Monitoring Plugin | 16/10/2014 | 17/6/2026 | El plugin Monitoring en versiones anteriores a 1.53.0 para Jenkins permite a atacantes remotos obtener información sensible accediendo a páginas no especificadas. | |
| Modificada | Media (4.3) | 1.8% | — | Jenkins-ci Monitoring Plugin | 10/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en el plugin Monitoring en versiones anteriores a 1.53.0 para Jenkins permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 25/9/2014 | 17/6/2026 | GNU Bash hasta 4.3 bash43-025 procesa cadenas finales después de la definición malformada de funciones en los valores de variables de entorno, lo que permite a atacantes remotos escribir hacia ficheros o posiblemente tener otro impacto desconocido a través de un entorno manipulado, tal y como se ha demostrado por… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 24/9/2014 | 17/6/2026 | GNU Bash hasta la versión 4.3 procesa cadenas finales después de las definiciones de funciones en los valores de variables de entorno, lo que permite a atacantes remotos ejecutar código arbitrario a través de un entorno manipulado, tal como se ha demostrado por vectores que involucran la característica ForceCommand en… | |
| Modificada | Media (4.3) | 10% | 💥 Exploit | Mikejolley Download Monitor | 4/9/2014 | 16/6/2026 | Vulnerabilidad de XSS en el plugin Download Monitor anterior a 3.3.5.9 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro dlsearch en la URI por defecto. | |
| Modificada | Alta (7.2) | 0.84% | 💥 Exploit | IBM Monitoring Agent FOR Unix LogsIBM Monitoring Server (ms) AND Shared Libraries (ax) | 29/8/2014 | 16/6/2026 | Monitoring Agent for UNIX Logs 6.2.0 hasta FP03, 6.2.1 hasta FP04, 6.2.2 hasta FP09, y 6.2.3 hasta FP04 y Monitoring Server (ms) and Shared Libraries (ax) 6.2.0 hasta FP03, 6.2.1 hasta FP04, 6.2.2 hasta FP08, 6.2.3 hasta FP01, y 6.3.0 hasta FP01 en IBM Tivoli Monitoring (ITM) en UNIX permiten a usuarios locales ganar… | |
| Modificada | Media (4.9) | 0.36% | — | Zoll Monitor/defibrillator | 12/8/2014 | 17/6/2026 | ZOLL Defibrillator / Monitor X Series tiene una contraseña de (1) supervisor por defecto y (2) servicio por defecto, lo que permite a atacantes físicamente próximos modificar la configuración de dispositivos y causar una denegación de servicio (efectos adversos sobre la salud humana). | |
| Modificada | Media (4.9) | 0.41% | — | Zoll Monitor/defibrillator | 12/8/2014 | 16/6/2026 | ZOLL Defibrillator / Monitor M Series, E Series, y R Series tienen una contraseña por defecto para el modo System Configuration, lo que permite a atacantes físicamente próximos modificar la configuración de dispositivos y causar una denegación de servicio (efectos adversos sobre la salud humana). | |
| Modificada | Media (4.3) | 2.2% | — | OP5 MonitorPnp4nagios | 11/7/2014 | 17/6/2026 | Vulnerabildad de XSS en share/pnp/application/views/kohana_error_page.php en PNP4Nagios anterior a 0.6.22 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un parámetro que no se maneja debidamente en un mensaje de error. |