Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

1086 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.9%—Cisco IOSCisco Content Services Gateway Second Generation11/7/201116/6/2026
Cisco IOS 12.4MDA anterior a v12.4(24)MDA5 sobre Cisco Content Services Gateway - Segunda Generación (CSG2) permite a atacantes remotos provocar una denegación de servicio (recarga del dispositivo) a través de paquetes manipulados ICMP, también conocido como Bug ID CSCtl79577.
ModificadaAlta (7.5)2.3%💥 ExploitAwcm-cms AR WEB Content Manager8/7/201116/6/2026
Múltiples vulnerabilidades PHP de inclusión remota de ficheros en AR Web Content Manager (AWCM) v2.1 final, permite a usuarios remotos ejecutar código PHP de su elección a través de una URL en el parámetro theme_file de (1) includes/window_top.php y (2) header.php, y el parámetro (3) lang_file de control/common.php.
ModificadaAlta (7.8)1.2%—Cisco Content Delivery System EngineCisco Content Delivery System31/5/201116/6/2026
La aplicación Internet Streamer de Cisco Content Delivery System (CDS) con software 2.5.7, 2.5.8, y 2.5.9 anteriores a build 126 permite a atacantes remotos provocar una denegación de servicio (caída del motor web o "Web Engine") a través de una URL modificada. También conocido como Bug IDs CSCtg67333 y CSCth25341.
ModificadaBaja (3.5)0.59%—IBM WEB Content Manager26/5/201116/6/2026
Condición de carrera en IBM Content Manager Web (WCM) v7.0.0.1 anterior a CF003 permite a usuarios remotos autenticados causar una denegación de servicio (consulta recursiva infinita) a través de vectores no especificados, relacionados con una excepción StackOverflowError.
ModificadaMedia (4)1.0%—IBM WEB Content Manager26/5/201116/6/2026
La herramienta de de creación en IBM Web Content Manager (WCM) v6.1.5, v7.0.0.1 y anteriore a CF003, permite a usuarios remotos autenticados a eludir las restricciones de acceso previsto en la creación de proyectos mediante el aprovechamiento de ciertos privilegios de editor de recursos.
ModificadaMedia (4.3)1.7%💥 ExploitAwcm-cms AR WEB Content Manager10/4/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en search.php en AR Web Content Manager (AWCM) v2.1, v2.2, y posiblemente otras versiones permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro search.
ModificadaMedia (5)1.5%—Nicholas Thompson Relevant Content23/3/201116/6/2026
El módulo Relevant Content v5.x anteriores a v5.x-1.4 y v6.x anteriores a v6.x-1.5 para Drupal no aplica adecuadamente la lógica de acceso a nodo, lo que permite a atacantes remotos a descubrir títulos de nodos restringidos y relaciones.
ModificadaMedia (5)1.2%—IBM Filenet P8 Content EngineIBM Filenet P8 Business Process ManagerIBM Filenet P8 Content Manager21/2/201116/6/2026
IBM FileNet P8 Content Engine (tambien conocida como P8CE)v4.0.1 hasta v5.0.0, usada en FileNet P8 Content Manager (CM) yFileNet P8 Business Process Manager (BPM),no requiere el rol de acceso PRIVILEGED_WRITE destinados a modificaciones de objetos de la tienda, que permite a atacantes remotos a cambiar una propiedad…
ModificadaMedia (6.8)1.2%—IBM Filenet P8 Rendition EngineIBM Filenet P8 Content Manager21/2/201116/6/2026
Vulnerabilidad no especificada en Rendition Engine (también conocido como P8RE) v4.0.1 hasta v4.5.1 de IBM FileNet P8 Content Manager (CM) permite a atacantes remotos obtener privilegios a través de vectores desconocidos.
ModificadaAlta (10)8.2%—CA Etrust Secure Content ManagerCA Gateway Security10/2/201116/6/2026
El componente eCS (ECSQdmn.exe) en CA ETrust Secure Content Manager versión 8.0 y CA Gateway Security versión 8.1, permite a los atacantes remotos causar una denegación de servicio (bloqueo) y ejecutar código arbitrario por medio de una petición especialmente diseñada hacia el puerto 1882, que implica un cálculo de…
ModificadaMedia (6.8)1.9%💥 ExploitAwcm-cms AR WEB Content Manager7/2/201116/6/2026
Múltiples vulnerabilidades de salto de directorio en AR Web Content Manager (AWCM) v2.2 permite a atacantes remotos leer archivos de su elección y posiblemente tener otros impactos no especificados a través de .. (punto punto) en el (1) awcm_theme o (2)la cookie awcm_lang para (a) index.php o (b) header.php.
ModificadaMedia (5.8)1.2%—Wb-i Contents-mall13/1/201116/6/2026
Contents-Mall anterior a v15 de no gestiona correctamente las contraseñas, lo cual permite a atacantes remotos descubrir la contraseña de administrador, y en consecuencia obtener información sensible o modificar los datos, a través de vectores no especificados.
ModificadaAlta (7.5)5.3%—Arcserve Replication AND High AvailabilityCA Xosoft Content DistributionCA Xosoft High AvailabilityXosoft Replication7/1/201116/6/2026
Desbordamiento de búfer en mng_core_com.dll en CA XOsoft Replication r12.0 SP1 y r12.5 SP2 rollup, CA XOsoft High Availability r12.0 SP1 y r12.5 SP2 rollup, CA XOsoft Content Distribution r12.0 SP1 y r12.5 SP2 rollup, y CA ARCserve Replication y High Availability (RHA) r15.0 SP1, permite a atacantes remotos provocar…
ModificadaAlta (7.5)7.0%💥 ExploitPangramsoft Pointter PHP Content Management System22/12/201016/6/2026
Pointter PHP Content Management System v1.0 permite a atacantes remotos evitar la autenticación y obtener privilegios de administrador a través de valores arbitrarios de las cookies auser y apass.
ModificadaMedia (6.8)1.2%—IBM Filenet Content Manager13/9/201016/6/2026
Vulnerabilidad de redirección abierta en IBM Records Manager (RM) v4.5.x antes de v4.5.1.1-IER-FP001 permite a atacantes remotos redirigir a los usuarios a sitios web de su elección y llevar a cabo ataques de phishing a través de vectores no especificados.
ModificadaMedia (5)1.1%—IBM Filenet Content Manager13/9/201016/6/2026
IBM Records Manager (RM) v4.5.x antes de v4.5.1.1-IER-FP001 coloca un token de sesión en la URI, lo que podría permitir a atacantes remotos obtener información sensible mediante la lectura de un archivo de log "Referer".
ModificadaMedia (5)1.2%—IBM Filenet Content Manager13/9/201016/6/2026
IBM Records Manager (RM) v4.5.x antes de v4.5.1.1-IER-FP001 transmite las contraseñas en texto claro, lo que permite a atacantes remotos obtener información sensible escuchando el tráfico de la red.
ModificadaMedia (4.3)1.0%—IBM Filenet Content Manager13/9/201016/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en IBM Records Manager (RM) v4.5.x antes v4.5.1.1-IER-FP001 permite a atacantes remotos inyectar HTML o secuencias de comandos web a través de vectores no especificados.
ModificadaMedia (4.3)0.91%—IBM Filenet Content Manager28/7/201016/6/2026
IBM FileNet Content Manager (CM) v4.0.0, v4.0.1, v4.5.0 y v4.5.1 anterior a FP4 no maneja adecuadamente la configuración de InheritParentPermissions durante la actualización de 3.x, esto puede permitir a los atacantes evitar los permisos de carpeta pretendidos mediante vectores desconocidos.
ModificadaAlta (7.8)3.4%—Cisco Internet StreamerCisco Content Delivery System28/7/201016/6/2026
Vulnerabilidad de salto de directorio en Cisco Internet Streamer, usado en Cisco Content Delivery System (CDS) v2.2.x, v2.3.x, v2.4.x, y v2.5.x anterior a v2.5.7, permite a atacantes remotos leer archivos de su elección a través de una URL manipulada.
ModificadaMedia (6.8)0.91%💥 ExploitCreasito E-commerce Content Manager12/7/201016/6/2026
Múltiples vulnerabilidades de inyección SQL en Portale e-commerce Creasito (también conocido como creasito e-commerce content manager) v1.3.16, cuando está deshabilitado magic_quotes_gpc, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro username sobre (1) admin/checkuser.php y…
ModificadaAlta (7.5)1.5%—Cisco Content Services Switch 11500Cisco ACE 47106/7/201016/6/2026
Cisco Content Services Switch (CSS) 11500 con software v8.20.4.02 y Application Control Engine (ACE) 4710 con software A2(3.0) no maneja adecuadamente las terminacioens de cabecera LF en situaciones donde la línea GET es terminada con CRLF, permitiendo a atacantes remotos llevar a cabo ataques contrabando de…
ModificadaAlta (7.5)1.8%—Cisco Content Services Switch 11500Cisco ACE 47106/7/201016/6/2026
El Content Services Switch Cisco (CSS) 11500 con software anterios a v8.20.4.02 y el Application Control Engine (ACE) 4710 con software anterior a vA2(3.0) no gestiona adecuadamente el uso de LF, CR y LFCR como alternativas a la secuencia estandar CRLF entre cabeceras HTTP, lo cual permite a los atacantes remotos…
ModificadaAlta (7.5)1.7%—Cisco Content Services Switch 115006/7/201016/6/2026
Cisco Content Services Switch (CSS) 11500 con software v08.20.1.01 transporta datos de autenticaciión a través de cabeceras ClientCert-* pero no borra cabeceras client-supplied ClientCert-, lo que puede permitir a atacantes remotos superar la autenticación a través de datos de cabecera manipulados, como quedó…
ModificadaAlta (7.5)1.6%—IBM P8 Content EngineIBM P8 Content Search Engine30/6/201016/6/2026
Vulnerabilidad no específica en el P8 Content Engine (P8CE) v4.5.1 anteriores a FP3 y al P8 Content Search Engine (P8CSE) anteriores a v4.5.0 FP3 y v4.5.1 anterior a FP1, como el usado en IBM FileNet P8 Content Manager (CM) y en FileNet P8 Business Process Manager (BPM), permitiendo a atacantes remotos obtener…
Orbitaley — Vulnerabilidades