Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

894 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.27%—Orderingapps Buckhorn Grill4/10/201417/6/2026
La aplicación Buckhorn Grill (también conocido como com.orderingapps.buckhorn) 2.8 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Orderingapps Sweatshop30/9/201417/6/2026
La aplicación Sweatshop (también conocido como com.orderingapps.sweatshop) 2.96 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)1.6%—Videowhisper Video Posts Webcam Recorder2/7/201417/6/2026
Vulnerabilidad de XSS en posts/videowhisper/r_logout.php en el plugin Video Posts Webcam Recorder 1.55.4 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro message.
ModificadaMedia (5)1.2%—Cisco IOSCisco Unified Border Element20/5/201417/6/2026
Cisco IOS 15.2(4)M4 en dispositivos Cisco Unified Border Element (CUBE) permite a atacantes remotos causar una denegación de servicio (consumo de cola de entradas y interrupción de procesamiento de tráfico) a través de paquetes RTCP manipulados, también conocido como Bug ID CSCuj72215.
ModificadaBaja (3.5)0.95%—IBM Sterling Order ManagementIBM Sterling Selling AND Fulfillment Foundation21/4/201417/6/2026
Vulnerabilidad de XSS en IBM Sterling Order Management 8.5 anterior a HF105 y Sterling Selling y Fulfillment Foundation 9.0 anterior a HF85 permite a usuarios remotos autenticados inyectar script Web o HTML arbitrarios a través de una URL manipulada.
ModificadaBaja (2.1)0.56%—Zippyyum Subway Ordering FOR California12/12/201317/6/2026
La aplicación ZippyYum Subway CA Kiosk para iOS utiliza almacenamiento de usuarios en texto claro, lo que permite a atacantes obtener información sensible mediante la lectura de elementos de datos, tal y como se demostró con elementos de contraseña.
ModificadaAlta (10)2.8%—Siemens Openscape Session Border ControllerSiemens Enterprise Openscape Branch18/7/201316/6/2026
core/getLog.php en Siemens Enterprise OpenScape Branch y OpenScape Session Border Controller (SBC) anterior a 2 R0.32.0, y 7 anterior a 7 R1.7.0, permite a atacantes remotos ejecutar comandos de su elección mediante vectores desconocidos.
ModificadaAlta (7.8)1.4%—Siemens Openscape Session Border ControllerSiemens Enterprise Openscape Branch18/7/201316/6/2026
core/getLog.php en Siemens Enterprise OpenScape Branch y OpenScape Session Border Controller (SBC) anterior a 2 R0.32.0, y 7 anterior a 7 R1.7.0, permite a atacantes remotos leer ficheros de su elección mediante vectores desconocidos.
ModificadaMedia (4.3)0.93%—Siemens Openscape Session Border ControllerSiemens Enterprise Openscape Branch18/7/201316/6/2026
Vulnerabilidad XSS (Cross-site scripting) en core/handleTw.php en Enterprise OpenScape Branch y OpenScape Session Border Controller (SBC) anterior a 2 R0.32.0, y 7 anterior a 7 R1.7.0, permite a atacantes remotos inyectar web scripts arbitrarios o HTML mediante vectores desconocidos.
ModificadaAlta (7.8)1.4%—Siemens Openscape Session Border ControllerSiemens Enterprise Openscape Branch18/7/201316/6/2026
core/getLog.php en Siemens Enterprise OpenScape Branch y OpenScape Session Border Controller (SBC) anterior a 2 R0.32.0, y 7 anterior a 7 R1.7.0, permite a atacantes remotos obtener información sensible y estadísticas del servidor mediante vectores no especificados.
ModificadaMedia (5.8)0.58%—Pizzahut Pizza HUT Japan Official Order Application10/6/201316/6/2026
La aplicación Pizza Hut Japan Order anterior a v1.1.1.a para Android no verifica correctamente certificados X.509 de servidores SSL, lo que permite ataques man-in-the-middle para burlar servidores y obetener información sensible a través de certificados manipulados.
ModificadaMedia (6.8)0.62%—Qnap Viostor Network Video Recorder7/6/201316/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en cgi-bin/create_user.cgi de dispositivos QNAP VioStor NVR con firmware v4.0.3 permite a atacentes remotos suplantar la autenticación de los administradores en las solicitudes para crear cuentas de administración mediante una acción NEW USER.
ModificadaMedia (6.5)7.0%💥 ExploitQnap Viostor Network Video RecorderQnap Surveillance Station PROQnap NAS7/6/201316/6/2026
cgi-bin/pingping.cgi en dispositivos QNAP VioStor NVR con firmware v4.0.3, y en el componente Surveillance Station Pro en QNAP NAS, permite que usuarios remotos autenticados ejecuten comandos de su elección haciendo uso de acceso de invitado e incluyendo metacaracteres de la shell en una cadena de petición.
ModificadaMedia (5)1.3%—Qnap Viostor Network Video RecorderQnap Surveillance Station PROQnap NAS7/6/201316/6/2026
Los dispositivos QNAP VioStor NVR con firmware v4.0.3, y el componente Surveillance Station Pro en QNAP NAS, tiene una cuenta de invitado incluida en el código que permite que atacantes remotos consigan acceso al servidor web mediante vectores no especificados.
ModificadaAlta (7.5)1.2%💥 ExploitBioinformatics Ordersys20/9/201216/6/2026
Vulnerabilidad de inyección SQL en OrderSys v1.6.4 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro where_clause sobre (1) index.php, (2) index_long.php, o (3) index_short.php en ordering/interface_creator/.
ModificadaMedia (6.8)0.98%—Commerceguys Commerce Reorder31/8/201216/6/2026
Vulnerabilidad de fasificación de peticiones en sitios cruzados (CSRF) en el módulo Commerce Reorder anteriores a v7.x-1.1 para Drupal permite a atacantes remotos secuestrar la autenticación de los usuarios en peticiones que añaden artículos al carro de la compra.
ModificadaAlta (7.5)2.8%💥 ExploitAndrew Charlton MY Category Order26/3/201016/6/2026
Vulnerabilidad de inyección SQL en mycategoryorder.php en el plugin My Category Order v2.8 y anteriores para WordPress, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro parentID en una acción act_OrderCategories sobre wp-admin/post-new.php.
ModificadaAlta (9.3)5.8%💥 ExploitMini-stream Shadow Stream Recorder17/4/200916/6/2026
Desbordamiento de búfer basado en pila en Mini-stream Shadow Stream Recorder 3.0.1.7 permite a atacantes remotos ejecutar código de su elección mediante una URI de gran tamaño en un fichero playlist (.m3u).
ModificadaAlta (7.8)2.3%—Cisco Session Border Controller5/3/200916/6/2026
Vulnerabilidad sin especificar en Session Border Controller (SBC) anterior a v3.0(2) para el router Cisco serie 7600, permite a atacantes remotos provocar una denegación de servicio (recarga de tarjeta SBC) a través de paquetes TCP manipulados dirigidos al puerto 2000.
ModificadaAlta (9.3)37%💥 ExploitMultimediasoft Audio DJ Studio FOR .netMultimediasoft Audio Sound Editer FOR .netMultimediasoft Audio Sound Recorder FOR .netMultimediasoft Audio Sound Studio FOR .net+18/2/200916/6/2026
Desbordamiento de búfer basado en pila en AdjMmsEng.dll v7.11.1.0 y v7.11.2.7 distribuido para múltiples componentes de audio de MultiMedia Soft para .NET, permite a atacantes remotos ejecutar código de su elección a través de una cadena larga en un archivo de "lista de reproducción" (.pls), reportado inicialmente por…
ModificadaAlta (10)6.8%—Novell Bordermanager2/11/200716/6/2026
Desbordamiento de búfer basado en montículo en la Aplicación Client Trust (clntrust.exe) en el BorderManager 3.8 anterior a la actualización 1.5, permite a atacantes remotos ejecutar código de su elección a través de una petición de validación en la que el nombre de árbol Novell no está apropiadamente delimitado con…
ModificadaAlta (7.5)10.0%💥 ExploitActi Network Video Recorder29/8/200716/6/2026
Desbordamiento de búfer en el control ActiveX nvUnifiedControl.AUnifiedControl.1 en nvUnifiedControl.dll 1.1.45.0 en ACTi Network Video Recorder (NVR) SP2 2.0 permite a atacantes remotos ejecutar código de su elección mediante un segundo argumento largo para el método SetText.
ModificadaMedia (5)8.0%💥 ExploitActi Network Video Recorder29/8/200716/6/2026
Múltiples vulnerabilidades de salto de directorio absoluto en el control ActiveX nvUtility.Utility.1 de nvUtility.dll 1.0.14.0 en ACTi Network Video Recorder (NVR) SP2 2.0 permiten a atacantes remotos (1) crear o sobrescribir archivos de su elección mediante un nombre de ruta completo en el primer argumento para el…
ModificadaAlta (7.5)1.8%—Novell Bordermanager7/3/200716/6/2026
Novell BorderManager 3.8 SP4 genera las mismas cookies ISAKMP para la misma IP fuente y número de puerto durante el mismo día, lo cual permite a atacantes remotos conducir denegaciones de servicio y ataques de respuesta. NOTA: esta vulnerabilidad podría estar referida a CVE-2006-5286.
ModificadaAlta (9.3)36%💥 ExploitAltdo Convert MP3 MasterAltdo MP3 Record AND Edit Audio MasterAmericanshareware MP3 WAV ConverterAudio Edit Magic+7724/1/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), tal y como es usado en varios productos, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento largo a la función SetFormatLikeSample. NOTA: los productos incluyen…