Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

966 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.4%—SAP Computing Center Management System Monitoring9/6/201417/6/2026
SAP CCMS Monitoring (BC-CCM-MON) tiene credenciales embebidas, lo que facilita a atacantes remotos obtener acceso a través de vectores no especificados.
ModificadaMedia (5)1.2%—SAP Guided Procedures Archive Monitor10/4/201417/6/2026
Vulnerabilidad no especificada en SAP Guided Procedures Archive Monitor permite a atacantes remotos obtener nombres de usuarios, roles, perfiles y posiblemente otra información de identidad a través de vectores desconocidos.
ModificadaMedia (5)0.98%—SAP Ccms / Database Monitor10/4/201417/6/2026
Vulnerabilidad no especificada en los monitores de base de datos de SAP CCMS para Oracle permite a atacantes obtener la contraseña de la base de datos a través de vectores desconocidos.
ModificadaMedia (4.3)2.2%—Steve Souza Java Application Monitor31/1/201417/6/2026
Múltiples vulnerabilidades de XSS en JAMon (Java Application Monitor) 2.7 y anteriores permiten a atacantes remotos inyectar script Web o HTML arbitrario a través del parámetro (1) listenertype o (2) currentlistener hacia mondetail.jsp o del parámetro ArraySQL hacia (3) mondetail.jsp, (4) jamonadmin.jsp, (5) sql.jsp o…
ModificadaMedia (5)0.99%—OP5 Monitor29/1/201417/6/2026
Vulnerabilidad no especificada en op5 Monitor anterior a la versión 6.1.3 permite a atacantes remotos leer archivos arbitrarios a través de vectores desconocidos relacionados con una falta de autorización.
ModificadaAlta (10)4.4%—OP5 Monitor31/12/201316/6/2026
Monitor y Appliance op5 anterior a 5.5.0 no gestionan adecuadamente las cookies de sesión, que permite a atacantes remotos tener un impacto no especificado a través de vectores no especificados.
ModificadaMedia (4)1.9%—OP5 Monitor31/12/201316/6/2026
monitor / index.php en el Monitor y Appliance de op5 anteriores a 5.5.1 permite a usuarios remotos autenticados obtener información confidencial, como bases de datos y las credenciales del usuario a través de los mensajes de error que se desencadenan por (1) un parámetro hoststatustypes malformado en estado/servicio/…
ModificadaAlta (10)73%💥 ExploitOP5 MonitorSystem-op5config31/12/201316/6/2026
op5config/welcome en el sistema-op5config anterior a 2.0.3 en el Monitor y Appliance de op5 antes de 5.5.3 permite a atacantes remotos ejecutar comandos arbitrarios mediante metacaracteres de shell en el parámetro de contraseña.
ModificadaAlta (10)74%💥 ExploitOP5 MonitorOP5 System-portal31/12/201316/6/2026
El codigo license.php en system-portal anterior a 1.6.2 del Monitor y Appliance op5 anterior a 5.5.3 permite a atacantes remotos ejecutar comandos arbitrarios mediante metacaracteres de shell en el parámetro de marca de tiempo para una acción de instalación.
ModificadaMedia (4.3)1.8%—Munin-monitoring Munin13/12/201317/6/2026
Munin::Master::Node en Munin anterior a 2.0.18 permite a atacantes remotos causar una denegación de servicio (abortar recolección de datos para el nodo) a través de de un plugin que utiliza "multigraph" como nombre de servicio para multigraph.
ModificadaMedia (5)2.5%—Munin-monitoring Munin13/12/201316/6/2026
La función get_group_tree en lib/Munin/Master/HTMLConfig.pm en Munin anterior a 2.0.18 permite a nodos remotos provocar una denegación de servicio (bucle infinito y el consumo de memoria en el proceso Munin-html) a través de datos multigrafo artesanales.
ModificadaMedia (4.3)0.96%—Cisco Security Monitoring Analysis AND Response System6/11/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en Query / NewQueryResult.jsp en Cisco Security Monitoring, Analysis and Response System (CS-MARS) que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro isnowLatency, también conocido como Bug ID CSCul16173.
ModificadaAlta (10)3.4%—IBM Business Process Monitor13/10/201316/6/2026
Vulnerabilidad sin especificar en HP Business Process Monitor 9.13.1 patch 1 y 9.22 patch 1 permite a atacantes remotos ejecutar código arbitrario y obtener información sensible a través de vectores desconocidos.
ModificadaAlta (10)3.4%—IBM Business Process Monitor13/10/201316/6/2026
Vulnerabilidad no especificada en HP Business Process Monitor 9.13.1 parche 1, y 9.22 parche 1 permite a atacantes remotos ejecutar código de forma arbitraria y obtener información sensible a través de vectores desconocidos, tambien conocido como ZDI-CAN-1802.
ModificadaAlta (9.3)4.3%—Philips Xper Information Management Physiomonitoring 5Philips XperconnectPhilips Xper Information Management Vascular Monitoring 5Philips Xper Flex Cardio5/10/201316/6/2026
Desobrdamiento de búffer basado en memoria dinámica de componentes Xper en Philips Xper Information Management Physiomonitoring 5, componentes Xper Information Management Vascular Monitoring 5, y servidores y estaciones de trabajo Xper Information Management para productos Flex Cardio anterior a XperConnect 1.5.4.053…
ModificadaAlta (10)8.4%—Apache StrutsOracle Flexcube Private BankingOracle Mysql Enterprise MonitorOracle Webcenter Sites30/9/201316/6/2026
Apache Struts 2.0.0 hasta la versión 2.3.15.1 habilita por defecto Dynamic Method Invocation, lo cual tiene un impacto y vectores de ataque desconocidos.
ModificadaMedia (5)1.6%—Cisco Prime LAN Management SolutionCisco Security ManagerCisco Unified Operations ManagerCisco Unified Service Monitor12/9/201316/6/2026
Cisco Common Services, utilizado en Cisco Prime LAN Management Solution (LMS), Cisco Security Manager, Cisco Unified Service Monitor, y Cisco Unified Operations Manager, no interactua apropiadamente con el componente ActiveMQ, lo que permite a atacantes remotos causar una denegación de servicio (agotamiento de…
ModificadaMedia (4.3)2.0%—Mikejolley Download Monitor9/8/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en admin/admin.php en el plugin Download Monitor anterior a v3.3.6.2 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro “sort”, una vulnerabilidad diferente de CVE-2013-3262.
ModificadaMedia (4.3)2.1%—Mikejolley Download Monitor9/8/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en admin/admin.php en el plugin Download Monitor anterior a v3.3.6.2 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro “p”.
ModificadaMedia (4.3)1.1%—Cisco Unified Operations ManagerCisco Unified Service Monitor10/7/201316/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el framework web en la implementación del gestor de comunicaciones en Cisco Unified Operations Manager y Unified Service Monitor, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un parámetro no…
ModificadaMedia (4.3)1.8%—IBM Tivoli MonitoringIBM Application Manager FOR Smart Business21/6/201316/6/2026
El servidor web interno en el componente Basic Services en IBM Tivoli Monitoring (ITM) v6.2.0 hasta FP3, v6.2.1 hasta FP4, v6.2.2 hasta FP9, y v6.2.3 anterior a FP3, como se utilizaba en IBM Application Manager para Smart Business (Tivoli Foundations Application Manager) v1.2.1 anterior a v1.2.1.0-TIV-IAMSB-FP0004 y…
ModificadaMedia (5)2.6%—IBM Tivoli MonitoringIBM Application Manager FOR Smart Business21/6/201316/6/2026
Desbordamiento de búfer en KDSMAIN en el componente Basic Services en IBM Tivoli Monitoring (ITM) v6.2.0 hasta FP3, v6.2.1 hasta FP4, v6.2.2 hasta FP9, y v6.2.3 anterior a FP3, como se utilizaba en IBM Application Manager para Smart Business (Tivoli Foundations Application Manager) v1.2.1 anterior a…
ModificadaMedia (5)1.8%—IBM Tivoli MonitoringIBM Application Manager FOR Smart Business21/6/201316/6/2026
El componente Basic Services en IBM Tivoli Monitoring (ITM) v6.2.0 hasta FP3, v6.2.1 hasta FP4, v6.2.2 hasta FP9, y v6.2.3 hasta FP3, como se utilizaba en IBM Application Manager para Smart Business (Tivoli Foundations Application Manager) v1.2.1 anterior a v1.2.1.0-TIV-IAMSB-FP0004 y otros productos, permite a…
ModificadaMedia (4.3)1.3%—IBM Tivoli MonitoringIBM Application Manager FOR Smart Business21/6/201316/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el componente IBM Tivoli Monitoring (ITM) v6.2.0 hasta FP3, v6.2.1 hasta FP4, v6.2.2 hasta FP9, y v6.2.3 anterior a FP3, como se utilizaba en IBM Application Manager para Smart Application Manager) v1.2.1 anterior a…
ModificadaAlta (7.6)7.2%—IBM Tivoli Netcool Application Service MonitorsIBM Tivoli Netcool System Service Monitors5/6/201316/6/2026
Desbordamiento de búfer en el agente Transaction MIB en IBM Tivoli Netcool System Service Monitors (SSM) y Application Service Monitors (ASM) v4.0.0 anterior a vFP14 permite a atacantes remotos ejecutar código arbitrario a través de una transacción SQL con un nombre de tabla largo que no es manejado de manera adecuada…