Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
894 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.27% | — | Orderingapps Buckhorn Grill | 4/10/2014 | 17/6/2026 | La aplicación Buckhorn Grill (también conocido como com.orderingapps.buckhorn) 2.8 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Orderingapps Sweatshop | 30/9/2014 | 17/6/2026 | La aplicación Sweatshop (también conocido como com.orderingapps.sweatshop) 2.96 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 1.6% | — | Videowhisper Video Posts Webcam Recorder | 2/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en posts/videowhisper/r_logout.php en el plugin Video Posts Webcam Recorder 1.55.4 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro message. | |
| Modificada | Media (5) | 1.2% | — | Cisco IOSCisco Unified Border Element | 20/5/2014 | 17/6/2026 | Cisco IOS 15.2(4)M4 en dispositivos Cisco Unified Border Element (CUBE) permite a atacantes remotos causar una denegación de servicio (consumo de cola de entradas y interrupción de procesamiento de tráfico) a través de paquetes RTCP manipulados, también conocido como Bug ID CSCuj72215. | |
| Modificada | Baja (3.5) | 0.95% | — | IBM Sterling Order ManagementIBM Sterling Selling AND Fulfillment Foundation | 21/4/2014 | 17/6/2026 | Vulnerabilidad de XSS en IBM Sterling Order Management 8.5 anterior a HF105 y Sterling Selling y Fulfillment Foundation 9.0 anterior a HF85 permite a usuarios remotos autenticados inyectar script Web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Baja (2.1) | 0.56% | — | Zippyyum Subway Ordering FOR California | 12/12/2013 | 17/6/2026 | La aplicación ZippyYum Subway CA Kiosk para iOS utiliza almacenamiento de usuarios en texto claro, lo que permite a atacantes obtener información sensible mediante la lectura de elementos de datos, tal y como se demostró con elementos de contraseña. | |
| Modificada | Alta (10) | 2.8% | — | Siemens Openscape Session Border ControllerSiemens Enterprise Openscape Branch | 18/7/2013 | 16/6/2026 | core/getLog.php en Siemens Enterprise OpenScape Branch y OpenScape Session Border Controller (SBC) anterior a 2 R0.32.0, y 7 anterior a 7 R1.7.0, permite a atacantes remotos ejecutar comandos de su elección mediante vectores desconocidos. | |
| Modificada | Alta (7.8) | 1.4% | — | Siemens Openscape Session Border ControllerSiemens Enterprise Openscape Branch | 18/7/2013 | 16/6/2026 | core/getLog.php en Siemens Enterprise OpenScape Branch y OpenScape Session Border Controller (SBC) anterior a 2 R0.32.0, y 7 anterior a 7 R1.7.0, permite a atacantes remotos leer ficheros de su elección mediante vectores desconocidos. | |
| Modificada | Media (4.3) | 0.93% | — | Siemens Openscape Session Border ControllerSiemens Enterprise Openscape Branch | 18/7/2013 | 16/6/2026 | Vulnerabilidad XSS (Cross-site scripting) en core/handleTw.php en Enterprise OpenScape Branch y OpenScape Session Border Controller (SBC) anterior a 2 R0.32.0, y 7 anterior a 7 R1.7.0, permite a atacantes remotos inyectar web scripts arbitrarios o HTML mediante vectores desconocidos. | |
| Modificada | Alta (7.8) | 1.4% | — | Siemens Openscape Session Border ControllerSiemens Enterprise Openscape Branch | 18/7/2013 | 16/6/2026 | core/getLog.php en Siemens Enterprise OpenScape Branch y OpenScape Session Border Controller (SBC) anterior a 2 R0.32.0, y 7 anterior a 7 R1.7.0, permite a atacantes remotos obtener información sensible y estadísticas del servidor mediante vectores no especificados. | |
| Modificada | Media (5.8) | 0.58% | — | Pizzahut Pizza HUT Japan Official Order Application | 10/6/2013 | 16/6/2026 | La aplicación Pizza Hut Japan Order anterior a v1.1.1.a para Android no verifica correctamente certificados X.509 de servidores SSL, lo que permite ataques man-in-the-middle para burlar servidores y obetener información sensible a través de certificados manipulados. | |
| Modificada | Media (6.8) | 0.62% | — | Qnap Viostor Network Video Recorder | 7/6/2013 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en cgi-bin/create_user.cgi de dispositivos QNAP VioStor NVR con firmware v4.0.3 permite a atacentes remotos suplantar la autenticación de los administradores en las solicitudes para crear cuentas de administración mediante una acción NEW USER. | |
| Modificada | Media (6.5) | 7.0% | 💥 Exploit | Qnap Viostor Network Video RecorderQnap Surveillance Station PROQnap NAS | 7/6/2013 | 16/6/2026 | cgi-bin/pingping.cgi en dispositivos QNAP VioStor NVR con firmware v4.0.3, y en el componente Surveillance Station Pro en QNAP NAS, permite que usuarios remotos autenticados ejecuten comandos de su elección haciendo uso de acceso de invitado e incluyendo metacaracteres de la shell en una cadena de petición. | |
| Modificada | Media (5) | 1.3% | — | Qnap Viostor Network Video RecorderQnap Surveillance Station PROQnap NAS | 7/6/2013 | 16/6/2026 | Los dispositivos QNAP VioStor NVR con firmware v4.0.3, y el componente Surveillance Station Pro en QNAP NAS, tiene una cuenta de invitado incluida en el código que permite que atacantes remotos consigan acceso al servidor web mediante vectores no especificados. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Bioinformatics Ordersys | 20/9/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en OrderSys v1.6.4 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro where_clause sobre (1) index.php, (2) index_long.php, o (3) index_short.php en ordering/interface_creator/. | |
| Modificada | Media (6.8) | 0.98% | — | Commerceguys Commerce Reorder | 31/8/2012 | 16/6/2026 | Vulnerabilidad de fasificación de peticiones en sitios cruzados (CSRF) en el módulo Commerce Reorder anteriores a v7.x-1.1 para Drupal permite a atacantes remotos secuestrar la autenticación de los usuarios en peticiones que añaden artículos al carro de la compra. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Andrew Charlton MY Category Order | 26/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en mycategoryorder.php en el plugin My Category Order v2.8 y anteriores para WordPress, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro parentID en una acción act_OrderCategories sobre wp-admin/post-new.php. | |
| Modificada | Alta (9.3) | 5.8% | 💥 Exploit | Mini-stream Shadow Stream Recorder | 17/4/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Mini-stream Shadow Stream Recorder 3.0.1.7 permite a atacantes remotos ejecutar código de su elección mediante una URI de gran tamaño en un fichero playlist (.m3u). | |
| Modificada | Alta (7.8) | 2.3% | — | Cisco Session Border Controller | 5/3/2009 | 16/6/2026 | Vulnerabilidad sin especificar en Session Border Controller (SBC) anterior a v3.0(2) para el router Cisco serie 7600, permite a atacantes remotos provocar una denegación de servicio (recarga de tarjeta SBC) a través de paquetes TCP manipulados dirigidos al puerto 2000. | |
| Modificada | Alta (9.3) | 37% | 💥 Exploit | Multimediasoft Audio DJ Studio FOR .netMultimediasoft Audio Sound Editer FOR .netMultimediasoft Audio Sound Recorder FOR .netMultimediasoft Audio Sound Studio FOR .net+1 | 8/2/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en AdjMmsEng.dll v7.11.1.0 y v7.11.2.7 distribuido para múltiples componentes de audio de MultiMedia Soft para .NET, permite a atacantes remotos ejecutar código de su elección a través de una cadena larga en un archivo de "lista de reproducción" (.pls), reportado inicialmente por… | |
| Modificada | Alta (10) | 6.8% | — | Novell Bordermanager | 2/11/2007 | 16/6/2026 | Desbordamiento de búfer basado en montículo en la Aplicación Client Trust (clntrust.exe) en el BorderManager 3.8 anterior a la actualización 1.5, permite a atacantes remotos ejecutar código de su elección a través de una petición de validación en la que el nombre de árbol Novell no está apropiadamente delimitado con… | |
| Modificada | Alta (7.5) | 10.0% | 💥 Exploit | Acti Network Video Recorder | 29/8/2007 | 16/6/2026 | Desbordamiento de búfer en el control ActiveX nvUnifiedControl.AUnifiedControl.1 en nvUnifiedControl.dll 1.1.45.0 en ACTi Network Video Recorder (NVR) SP2 2.0 permite a atacantes remotos ejecutar código de su elección mediante un segundo argumento largo para el método SetText. | |
| Modificada | Media (5) | 8.0% | 💥 Exploit | Acti Network Video Recorder | 29/8/2007 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio absoluto en el control ActiveX nvUtility.Utility.1 de nvUtility.dll 1.0.14.0 en ACTi Network Video Recorder (NVR) SP2 2.0 permiten a atacantes remotos (1) crear o sobrescribir archivos de su elección mediante un nombre de ruta completo en el primer argumento para el… | |
| Modificada | Alta (7.5) | 1.8% | — | Novell Bordermanager | 7/3/2007 | 16/6/2026 | Novell BorderManager 3.8 SP4 genera las mismas cookies ISAKMP para la misma IP fuente y número de puerto durante el mismo día, lo cual permite a atacantes remotos conducir denegaciones de servicio y ataques de respuesta. NOTA: esta vulnerabilidad podría estar referida a CVE-2006-5286. | |
| Modificada | Alta (9.3) | 36% | 💥 Exploit | Altdo Convert MP3 MasterAltdo MP3 Record AND Edit Audio MasterAmericanshareware MP3 WAV ConverterAudio Edit Magic+77 | 24/1/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), tal y como es usado en varios productos, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento largo a la función SetFormatLikeSample. NOTA: los productos incluyen… |