Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
966 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.4% | — | SAP Computing Center Management System Monitoring | 9/6/2014 | 17/6/2026 | SAP CCMS Monitoring (BC-CCM-MON) tiene credenciales embebidas, lo que facilita a atacantes remotos obtener acceso a través de vectores no especificados. | |
| Modificada | Media (5) | 1.2% | — | SAP Guided Procedures Archive Monitor | 10/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en SAP Guided Procedures Archive Monitor permite a atacantes remotos obtener nombres de usuarios, roles, perfiles y posiblemente otra información de identidad a través de vectores desconocidos. | |
| Modificada | Media (5) | 0.98% | — | SAP Ccms / Database Monitor | 10/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en los monitores de base de datos de SAP CCMS para Oracle permite a atacantes obtener la contraseña de la base de datos a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 2.2% | — | Steve Souza Java Application Monitor | 31/1/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en JAMon (Java Application Monitor) 2.7 y anteriores permiten a atacantes remotos inyectar script Web o HTML arbitrario a través del parámetro (1) listenertype o (2) currentlistener hacia mondetail.jsp o del parámetro ArraySQL hacia (3) mondetail.jsp, (4) jamonadmin.jsp, (5) sql.jsp o… | |
| Modificada | Media (5) | 0.99% | — | OP5 Monitor | 29/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en op5 Monitor anterior a la versión 6.1.3 permite a atacantes remotos leer archivos arbitrarios a través de vectores desconocidos relacionados con una falta de autorización. | |
| Modificada | Alta (10) | 4.4% | — | OP5 Monitor | 31/12/2013 | 16/6/2026 | Monitor y Appliance op5 anterior a 5.5.0 no gestionan adecuadamente las cookies de sesión, que permite a atacantes remotos tener un impacto no especificado a través de vectores no especificados. | |
| Modificada | Media (4) | 1.9% | — | OP5 Monitor | 31/12/2013 | 16/6/2026 | monitor / index.php en el Monitor y Appliance de op5 anteriores a 5.5.1 permite a usuarios remotos autenticados obtener información confidencial, como bases de datos y las credenciales del usuario a través de los mensajes de error que se desencadenan por (1) un parámetro hoststatustypes malformado en estado/servicio/… | |
| Modificada | Alta (10) | 73% | 💥 Exploit | OP5 MonitorSystem-op5config | 31/12/2013 | 16/6/2026 | op5config/welcome en el sistema-op5config anterior a 2.0.3 en el Monitor y Appliance de op5 antes de 5.5.3 permite a atacantes remotos ejecutar comandos arbitrarios mediante metacaracteres de shell en el parámetro de contraseña. | |
| Modificada | Alta (10) | 74% | 💥 Exploit | OP5 MonitorOP5 System-portal | 31/12/2013 | 16/6/2026 | El codigo license.php en system-portal anterior a 1.6.2 del Monitor y Appliance op5 anterior a 5.5.3 permite a atacantes remotos ejecutar comandos arbitrarios mediante metacaracteres de shell en el parámetro de marca de tiempo para una acción de instalación. | |
| Modificada | Media (4.3) | 1.8% | — | Munin-monitoring Munin | 13/12/2013 | 17/6/2026 | Munin::Master::Node en Munin anterior a 2.0.18 permite a atacantes remotos causar una denegación de servicio (abortar recolección de datos para el nodo) a través de de un plugin que utiliza "multigraph" como nombre de servicio para multigraph. | |
| Modificada | Media (5) | 2.5% | — | Munin-monitoring Munin | 13/12/2013 | 16/6/2026 | La función get_group_tree en lib/Munin/Master/HTMLConfig.pm en Munin anterior a 2.0.18 permite a nodos remotos provocar una denegación de servicio (bucle infinito y el consumo de memoria en el proceso Munin-html) a través de datos multigrafo artesanales. | |
| Modificada | Media (4.3) | 0.96% | — | Cisco Security Monitoring Analysis AND Response System | 6/11/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en Query / NewQueryResult.jsp en Cisco Security Monitoring, Analysis and Response System (CS-MARS) que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro isnowLatency, también conocido como Bug ID CSCul16173. | |
| Modificada | Alta (10) | 3.4% | — | IBM Business Process Monitor | 13/10/2013 | 16/6/2026 | Vulnerabilidad sin especificar en HP Business Process Monitor 9.13.1 patch 1 y 9.22 patch 1 permite a atacantes remotos ejecutar código arbitrario y obtener información sensible a través de vectores desconocidos. | |
| Modificada | Alta (10) | 3.4% | — | IBM Business Process Monitor | 13/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en HP Business Process Monitor 9.13.1 parche 1, y 9.22 parche 1 permite a atacantes remotos ejecutar código de forma arbitraria y obtener información sensible a través de vectores desconocidos, tambien conocido como ZDI-CAN-1802. | |
| Modificada | Alta (9.3) | 4.3% | — | Philips Xper Information Management Physiomonitoring 5Philips XperconnectPhilips Xper Information Management Vascular Monitoring 5Philips Xper Flex Cardio | 5/10/2013 | 16/6/2026 | Desobrdamiento de búffer basado en memoria dinámica de componentes Xper en Philips Xper Information Management Physiomonitoring 5, componentes Xper Information Management Vascular Monitoring 5, y servidores y estaciones de trabajo Xper Information Management para productos Flex Cardio anterior a XperConnect 1.5.4.053… | |
| Modificada | Alta (10) | 8.4% | — | Apache StrutsOracle Flexcube Private BankingOracle Mysql Enterprise MonitorOracle Webcenter Sites | 30/9/2013 | 16/6/2026 | Apache Struts 2.0.0 hasta la versión 2.3.15.1 habilita por defecto Dynamic Method Invocation, lo cual tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Media (5) | 1.6% | — | Cisco Prime LAN Management SolutionCisco Security ManagerCisco Unified Operations ManagerCisco Unified Service Monitor | 12/9/2013 | 16/6/2026 | Cisco Common Services, utilizado en Cisco Prime LAN Management Solution (LMS), Cisco Security Manager, Cisco Unified Service Monitor, y Cisco Unified Operations Manager, no interactua apropiadamente con el componente ActiveMQ, lo que permite a atacantes remotos causar una denegación de servicio (agotamiento de… | |
| Modificada | Media (4.3) | 2.0% | — | Mikejolley Download Monitor | 9/8/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en admin/admin.php en el plugin Download Monitor anterior a v3.3.6.2 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro “sort”, una vulnerabilidad diferente de CVE-2013-3262. | |
| Modificada | Media (4.3) | 2.1% | — | Mikejolley Download Monitor | 9/8/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en admin/admin.php en el plugin Download Monitor anterior a v3.3.6.2 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro “p”. | |
| Modificada | Media (4.3) | 1.1% | — | Cisco Unified Operations ManagerCisco Unified Service Monitor | 10/7/2013 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el framework web en la implementación del gestor de comunicaciones en Cisco Unified Operations Manager y Unified Service Monitor, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un parámetro no… | |
| Modificada | Media (4.3) | 1.8% | — | IBM Tivoli MonitoringIBM Application Manager FOR Smart Business | 21/6/2013 | 16/6/2026 | El servidor web interno en el componente Basic Services en IBM Tivoli Monitoring (ITM) v6.2.0 hasta FP3, v6.2.1 hasta FP4, v6.2.2 hasta FP9, y v6.2.3 anterior a FP3, como se utilizaba en IBM Application Manager para Smart Business (Tivoli Foundations Application Manager) v1.2.1 anterior a v1.2.1.0-TIV-IAMSB-FP0004 y… | |
| Modificada | Media (5) | 2.6% | — | IBM Tivoli MonitoringIBM Application Manager FOR Smart Business | 21/6/2013 | 16/6/2026 | Desbordamiento de búfer en KDSMAIN en el componente Basic Services en IBM Tivoli Monitoring (ITM) v6.2.0 hasta FP3, v6.2.1 hasta FP4, v6.2.2 hasta FP9, y v6.2.3 anterior a FP3, como se utilizaba en IBM Application Manager para Smart Business (Tivoli Foundations Application Manager) v1.2.1 anterior a… | |
| Modificada | Media (5) | 1.8% | — | IBM Tivoli MonitoringIBM Application Manager FOR Smart Business | 21/6/2013 | 16/6/2026 | El componente Basic Services en IBM Tivoli Monitoring (ITM) v6.2.0 hasta FP3, v6.2.1 hasta FP4, v6.2.2 hasta FP9, y v6.2.3 hasta FP3, como se utilizaba en IBM Application Manager para Smart Business (Tivoli Foundations Application Manager) v1.2.1 anterior a v1.2.1.0-TIV-IAMSB-FP0004 y otros productos, permite a… | |
| Modificada | Media (4.3) | 1.3% | — | IBM Tivoli MonitoringIBM Application Manager FOR Smart Business | 21/6/2013 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el componente IBM Tivoli Monitoring (ITM) v6.2.0 hasta FP3, v6.2.1 hasta FP4, v6.2.2 hasta FP9, y v6.2.3 anterior a FP3, como se utilizaba en IBM Application Manager para Smart Application Manager) v1.2.1 anterior a… | |
| Modificada | Alta (7.6) | 7.2% | — | IBM Tivoli Netcool Application Service MonitorsIBM Tivoli Netcool System Service Monitors | 5/6/2013 | 16/6/2026 | Desbordamiento de búfer en el agente Transaction MIB en IBM Tivoli Netcool System Service Monitors (SSM) y Application Service Monitors (ASM) v4.0.0 anterior a vFP14 permite a atacantes remotos ejecutar código arbitrario a través de una transacción SQL con un nombre de tabla largo que no es manejado de manera adecuada… |