Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
1086 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.9% | — | Cisco IOSCisco Content Services Gateway Second Generation | 11/7/2011 | 16/6/2026 | Cisco IOS 12.4MDA anterior a v12.4(24)MDA5 sobre Cisco Content Services Gateway - Segunda Generación (CSG2) permite a atacantes remotos provocar una denegación de servicio (recarga del dispositivo) a través de paquetes manipulados ICMP, también conocido como Bug ID CSCtl79577. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Awcm-cms AR WEB Content Manager | 8/7/2011 | 16/6/2026 | Múltiples vulnerabilidades PHP de inclusión remota de ficheros en AR Web Content Manager (AWCM) v2.1 final, permite a usuarios remotos ejecutar código PHP de su elección a través de una URL en el parámetro theme_file de (1) includes/window_top.php y (2) header.php, y el parámetro (3) lang_file de control/common.php. | |
| Modificada | Alta (7.8) | 1.2% | — | Cisco Content Delivery System EngineCisco Content Delivery System | 31/5/2011 | 16/6/2026 | La aplicación Internet Streamer de Cisco Content Delivery System (CDS) con software 2.5.7, 2.5.8, y 2.5.9 anteriores a build 126 permite a atacantes remotos provocar una denegación de servicio (caída del motor web o "Web Engine") a través de una URL modificada. También conocido como Bug IDs CSCtg67333 y CSCth25341. | |
| Modificada | Baja (3.5) | 0.59% | — | IBM WEB Content Manager | 26/5/2011 | 16/6/2026 | Condición de carrera en IBM Content Manager Web (WCM) v7.0.0.1 anterior a CF003 permite a usuarios remotos autenticados causar una denegación de servicio (consulta recursiva infinita) a través de vectores no especificados, relacionados con una excepción StackOverflowError. | |
| Modificada | Media (4) | 1.0% | — | IBM WEB Content Manager | 26/5/2011 | 16/6/2026 | La herramienta de de creación en IBM Web Content Manager (WCM) v6.1.5, v7.0.0.1 y anteriore a CF003, permite a usuarios remotos autenticados a eludir las restricciones de acceso previsto en la creación de proyectos mediante el aprovechamiento de ciertos privilegios de editor de recursos. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Awcm-cms AR WEB Content Manager | 10/4/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en search.php en AR Web Content Manager (AWCM) v2.1, v2.2, y posiblemente otras versiones permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro search. | |
| Modificada | Media (5) | 1.5% | — | Nicholas Thompson Relevant Content | 23/3/2011 | 16/6/2026 | El módulo Relevant Content v5.x anteriores a v5.x-1.4 y v6.x anteriores a v6.x-1.5 para Drupal no aplica adecuadamente la lógica de acceso a nodo, lo que permite a atacantes remotos a descubrir títulos de nodos restringidos y relaciones. | |
| Modificada | Media (5) | 1.2% | — | IBM Filenet P8 Content EngineIBM Filenet P8 Business Process ManagerIBM Filenet P8 Content Manager | 21/2/2011 | 16/6/2026 | IBM FileNet P8 Content Engine (tambien conocida como P8CE)v4.0.1 hasta v5.0.0, usada en FileNet P8 Content Manager (CM) yFileNet P8 Business Process Manager (BPM),no requiere el rol de acceso PRIVILEGED_WRITE destinados a modificaciones de objetos de la tienda, que permite a atacantes remotos a cambiar una propiedad… | |
| Modificada | Media (6.8) | 1.2% | — | IBM Filenet P8 Rendition EngineIBM Filenet P8 Content Manager | 21/2/2011 | 16/6/2026 | Vulnerabilidad no especificada en Rendition Engine (también conocido como P8RE) v4.0.1 hasta v4.5.1 de IBM FileNet P8 Content Manager (CM) permite a atacantes remotos obtener privilegios a través de vectores desconocidos. | |
| Modificada | Alta (10) | 8.2% | — | CA Etrust Secure Content ManagerCA Gateway Security | 10/2/2011 | 16/6/2026 | El componente eCS (ECSQdmn.exe) en CA ETrust Secure Content Manager versión 8.0 y CA Gateway Security versión 8.1, permite a los atacantes remotos causar una denegación de servicio (bloqueo) y ejecutar código arbitrario por medio de una petición especialmente diseñada hacia el puerto 1882, que implica un cálculo de… | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Awcm-cms AR WEB Content Manager | 7/2/2011 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en AR Web Content Manager (AWCM) v2.2 permite a atacantes remotos leer archivos de su elección y posiblemente tener otros impactos no especificados a través de .. (punto punto) en el (1) awcm_theme o (2)la cookie awcm_lang para (a) index.php o (b) header.php. | |
| Modificada | Media (5.8) | 1.2% | — | Wb-i Contents-mall | 13/1/2011 | 16/6/2026 | Contents-Mall anterior a v15 de no gestiona correctamente las contraseñas, lo cual permite a atacantes remotos descubrir la contraseña de administrador, y en consecuencia obtener información sensible o modificar los datos, a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 5.3% | — | Arcserve Replication AND High AvailabilityCA Xosoft Content DistributionCA Xosoft High AvailabilityXosoft Replication | 7/1/2011 | 16/6/2026 | Desbordamiento de búfer en mng_core_com.dll en CA XOsoft Replication r12.0 SP1 y r12.5 SP2 rollup, CA XOsoft High Availability r12.0 SP1 y r12.5 SP2 rollup, CA XOsoft Content Distribution r12.0 SP1 y r12.5 SP2 rollup, y CA ARCserve Replication y High Availability (RHA) r15.0 SP1, permite a atacantes remotos provocar… | |
| Modificada | Alta (7.5) | 7.0% | 💥 Exploit | Pangramsoft Pointter PHP Content Management System | 22/12/2010 | 16/6/2026 | Pointter PHP Content Management System v1.0 permite a atacantes remotos evitar la autenticación y obtener privilegios de administrador a través de valores arbitrarios de las cookies auser y apass. | |
| Modificada | Media (6.8) | 1.2% | — | IBM Filenet Content Manager | 13/9/2010 | 16/6/2026 | Vulnerabilidad de redirección abierta en IBM Records Manager (RM) v4.5.x antes de v4.5.1.1-IER-FP001 permite a atacantes remotos redirigir a los usuarios a sitios web de su elección y llevar a cabo ataques de phishing a través de vectores no especificados. | |
| Modificada | Media (5) | 1.1% | — | IBM Filenet Content Manager | 13/9/2010 | 16/6/2026 | IBM Records Manager (RM) v4.5.x antes de v4.5.1.1-IER-FP001 coloca un token de sesión en la URI, lo que podría permitir a atacantes remotos obtener información sensible mediante la lectura de un archivo de log "Referer". | |
| Modificada | Media (5) | 1.2% | — | IBM Filenet Content Manager | 13/9/2010 | 16/6/2026 | IBM Records Manager (RM) v4.5.x antes de v4.5.1.1-IER-FP001 transmite las contraseñas en texto claro, lo que permite a atacantes remotos obtener información sensible escuchando el tráfico de la red. | |
| Modificada | Media (4.3) | 1.0% | — | IBM Filenet Content Manager | 13/9/2010 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en IBM Records Manager (RM) v4.5.x antes v4.5.1.1-IER-FP001 permite a atacantes remotos inyectar HTML o secuencias de comandos web a través de vectores no especificados. | |
| Modificada | Media (4.3) | 0.91% | — | IBM Filenet Content Manager | 28/7/2010 | 16/6/2026 | IBM FileNet Content Manager (CM) v4.0.0, v4.0.1, v4.5.0 y v4.5.1 anterior a FP4 no maneja adecuadamente la configuración de InheritParentPermissions durante la actualización de 3.x, esto puede permitir a los atacantes evitar los permisos de carpeta pretendidos mediante vectores desconocidos. | |
| Modificada | Alta (7.8) | 3.4% | — | Cisco Internet StreamerCisco Content Delivery System | 28/7/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en Cisco Internet Streamer, usado en Cisco Content Delivery System (CDS) v2.2.x, v2.3.x, v2.4.x, y v2.5.x anterior a v2.5.7, permite a atacantes remotos leer archivos de su elección a través de una URL manipulada. | |
| Modificada | Media (6.8) | 0.91% | 💥 Exploit | Creasito E-commerce Content Manager | 12/7/2010 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Portale e-commerce Creasito (también conocido como creasito e-commerce content manager) v1.3.16, cuando está deshabilitado magic_quotes_gpc, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro username sobre (1) admin/checkuser.php y… | |
| Modificada | Alta (7.5) | 1.5% | — | Cisco Content Services Switch 11500Cisco ACE 4710 | 6/7/2010 | 16/6/2026 | Cisco Content Services Switch (CSS) 11500 con software v8.20.4.02 y Application Control Engine (ACE) 4710 con software A2(3.0) no maneja adecuadamente las terminacioens de cabecera LF en situaciones donde la línea GET es terminada con CRLF, permitiendo a atacantes remotos llevar a cabo ataques contrabando de… | |
| Modificada | Alta (7.5) | 1.8% | — | Cisco Content Services Switch 11500Cisco ACE 4710 | 6/7/2010 | 16/6/2026 | El Content Services Switch Cisco (CSS) 11500 con software anterios a v8.20.4.02 y el Application Control Engine (ACE) 4710 con software anterior a vA2(3.0) no gestiona adecuadamente el uso de LF, CR y LFCR como alternativas a la secuencia estandar CRLF entre cabeceras HTTP, lo cual permite a los atacantes remotos… | |
| Modificada | Alta (7.5) | 1.7% | — | Cisco Content Services Switch 11500 | 6/7/2010 | 16/6/2026 | Cisco Content Services Switch (CSS) 11500 con software v08.20.1.01 transporta datos de autenticaciión a través de cabeceras ClientCert-* pero no borra cabeceras client-supplied ClientCert-, lo que puede permitir a atacantes remotos superar la autenticación a través de datos de cabecera manipulados, como quedó… | |
| Modificada | Alta (7.5) | 1.6% | — | IBM P8 Content EngineIBM P8 Content Search Engine | 30/6/2010 | 16/6/2026 | Vulnerabilidad no específica en el P8 Content Engine (P8CE) v4.5.1 anteriores a FP3 y al P8 Content Search Engine (P8CSE) anteriores a v4.5.0 FP3 y v4.5.1 anterior a FP1, como el usado en IBM FileNet P8 Content Manager (CM) y en FileNet P8 Business Process Manager (BPM), permitiendo a atacantes remotos obtener… |