Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

966 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.3%—Sosreport Project Sosreport29/5/201417/6/2026
SOSreport almacena el hash md5 de la contraseña del cargador de arranque GRUB en un archivo, lo que permite a usuarios locales obtener información sensible mediante la lectura de un archivo.
ModificadaBaja (2.1)0.38%—Redhat Rhevm-reports29/5/201417/6/2026
ovirt-engine-reports, utilizado en el paquete de informes de Red Hat Enterprise Virtualization (rhevm-reports) anterior a 3.3.3, utiliza permisos de lectura universal en archivos de configuración, lo que permite a usuarios locales obtener información sensible mediante la lectura de los archivos.
ModificadaBaja (2.1)0.37%—Redhat Rhevm-reports29/5/201417/6/2026
El paquete de informes de Red Hat Enterprise Virtualization Manager (rhevm-reports) anterior a 3.3.3-1 utiliza permisos de lectura universal en un archivo de configuración de fuente de datos (js-jboss7-ds.xml), lo que permite a usuarios locales obtener información sensible mediante la lectura del archivo.
ModificadaBaja (2.1)0.37%—Redhat Rhevm-reports29/5/201417/6/2026
La secuencia de comandos de instalación en ovirt-engine-reports, utilizado en el paquete de informes de Red Hat Enterprise Virtualization (rhevm-reports) anterior a 3.3.3, almacena la contraseña de la base de datos de informes en texto claro, lo que permite a usuarios locales obtener información sensible mediante la…
ModificadaMedia (4.3)1.4%—Intersectalliance System Intrusion Analysis AND Reporting Environment14/5/201416/6/2026
Vulnerabilidad de XSS en la página de eventos en System iNtrusion Analysis And Reporting Environment (SNARE) para el agente de Linux anterior a 1.7.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un comando de shell registrado.
ModificadaAlta (9.3)4.2%—Dlink Dir-826l Wireless N600 Cloud Router FirmwareDlink Dir-826l Wireless N600 Cloud RouterDlink Dir-505l Shareport Mobile Companion FirmwareDlink Dir-505l Shareport Mobile Companion12/5/201416/6/2026
D-Link DIR-505L SharePort Mobile Companion 1.01 y DIR-826L Wireless N600 Cloud Router 1.02 permite a atacantes remotos evadir autenticación a través de una solicitud directa cuando una sesión autorizada está activa.
ModificadaAlta (7.1)2.5%—Oracle Hyperion Interactive Reporting15/1/201416/6/2026
Vulnerabilidad no especificada en el componente Hyperion Strategic Finance de Oracle Hyperion 11.1.2.1 y 11.1.2.2 permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Server.
ModificadaMedia (6.9)0.31%—Redhat Automatic BUG Reporting Tool12/3/201316/6/2026
abrt-action-install-debuginfo en Automatic Bug Reporting Tool (ABRT) v2.0.9 y anteriores, permite a usuarios locales establecer permisos de lectura globales para archivos de su elección y posiblemente obtener privilegios a través de un ataque de enlace simbólico (symlink) sobre "los directorios utilizados para…
ModificadaBaja (3.7)0.45%—Redhat Automatic BUG Reporting Tool12/3/201316/6/2026
Vulnerabilidad de búsqueda en ruta no confiable en plugins/abrt-action-install-debuginfo-to-abrt-cache.c en Automatic Bug Reporting Tool (ABRT) v2.0.9 y anteriores, permite a usuarios locales cargar y ejecutar módulos Python arbitrariamente modificando la variable de entorno PYTHONPATH para referenciar a un módulo…
ModificadaMedia (6.8)1.1%—Oracle Hyperion Interactive ReportingOracle Essbase ServerOracle Hyperion Production Reporting ServerOracle Integration Services Server21/12/201216/6/2026
Desbordamiento de búfer en el controlador DataDirect ODBC, como se usa en Oracle Hyperion Interactive Reporting v11.1.2.1 and v11.1.2.2, Essbase Server v11.1.2.1 y v11.1.2.2, Production Reporting Server v11.1.2.1 y v11.1.2.2, e Integration Services Server v11.1.2.1 y v11.1.2.2 tiene un impacto y vectores de ataque…
ModificadaMedia (4.3)1.1%—Kent-web Access Report6/12/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en KENT-WEB ACCESS REPORT v5.02 y anteriores, permite a atacantes remotos ejecutar secuencias de comandos o HTML a través de vectores relacionados con etiquetas embebidas.
ModificadaMedia (4.3)1.1%—Kent-web Access Report6/12/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en KENT-WEB ACCESS REPORT v4.2 y anteriores, permite a atacantes remotos ejecutar secuencias de comandos o HTML a través de vectores relacionados con datos de access-log.
ModificadaAlta (10)71%💥 ExploitNovell File Reporter18/11/201216/6/2026
Una vulnerabilidad de salto de directorio en NFRAgent.exe en Novell File Reporter v1.0.2 permite cargar y ejecutar archivos a atacantes remotos a través de una petición 130 /FSF/CMD con un .. (punto punto) en un elemento FILE de un registro FSFUI.
ModificadaAlta (7.8)74%💥 ExploitNovell File Reporter18/11/201216/6/2026
Una vulnerabilidad de salto de directorio en NFRAgent.exe en Novell File Reporter v1.0.2 permite cargar y ejecutar archivos a atacantes remotos a través de una petición 126 /FSF/CMD con un .. (punto punto) en un elemento FILE de un registro FSFUI.
ModificadaAlta (7.8)68%💥 ExploitNovell File Reporter18/11/201216/6/2026
Una vulnerabilidad de salto de directorio absoluto en NFRAgent.exe en Novell File Reporter v1.0.2 permite leer archivos a atacantes remotos a través de una petición /FSF/CMD con una ruta completa en un elemento PATH de un registro SRS.
ModificadaAlta (10)38%—Novell File Reporter18/11/201216/6/2026
Una vulnerabilidad de desbordamiento de buffer basado en memoria dinámica en NFRAgent.exe en Novell File Reporter v1.0.2 permite ejecutar código de su elección a atacantes remotos a través de un numero de elementos VOL demasiado grande en un registro SRS.
ModificadaMedia (4.3)16%—Microsoft SQL ServerMicrosoft SQL Server Reporting Services9/10/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en SQL Server Report Manager en Microsoft SQL Server 2000 Reporting Services SP2 y SQL Server 2005 SP4, 2008 SP2 y SP3, 2008 R2 SP1, y 2012, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través a los parámetros…
ModificadaMedia (4.3)1.6%💥 ExploitPHP Ireport Project PHP Ireport8/10/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en php ireport v1.0 permite a atacantes remotos inyectar inyectar secuencias de comandos web o HTML a través del parámetro mensaje para (1) messages_viewer.php, (2) home.php, o (3) history.php.
ModificadaAlta (10)13%💥 ExploitBluecoat Reporter26/8/201216/6/2026
Vulnerabilidad de ejecución directorio transversal en Blue Coat Reporter v9.x anterior v9.2.4.13, v9.2.5.x anterior a v9.2.5.1, y v9.3 anterior a v9.3.1.2 en Windows permite a atacantes remotos leer ficheros arbitrarios, y consecuentemente ejecutar código arbitrario, a través de una solicitud HTTP no especificada.
ModificadaAlta (7.5)1.4%—Mcafee Firewall Reporter22/8/201216/6/2026
La interfaz web de McAfee Firewall Reporter antes de v5.1.0.13 no implementa correctamente la autenticación de cookies, lo que permite a atacantes remotos obtener acceso y desactivar el anti-virus, a través de una petición HTTP.
ModificadaAlta (10)63%💥 ExploitAvaya IP Office Customer Call Reporter3/7/201216/6/2026
Vulnerabilidad de subida de fichero no restringido en ImageUpload.ashx en la aplicación Wallboard en Avaya IP Office Customer Call Reporter v7.0 anteriores a v7.0.5.8 Q1 2012 Maintenance Release y v8.0 anteriores a v8.0.9.13 Q1 2012 Maintenance Release, permite a atacantes remotos ejecutar código subiendo un fichero…
ModificadaBaja (1.9)0.44%—Redhat Automatic BUG Reporting Tool3/7/201216/6/2026
El controlador de C plug-in en la herramienta automática de informe de errores (ABRT), posiblemente v2.0.8 y versiones anteriores, no establecer correctamente los permisos de grupo (GID) en los ficheros de volcado del núcleo ("code dump") para progarmas con el setuid activado cuando la opción fs.suid_dumpable en…
ModificadaAlta (9.3)4.1%—Dreamreport Dream ReportInvensys Wonderware HMI Reports10/2/201216/6/2026
Invensys Wonderware HMI Reports v3.42.835.0304 y anteriores, como el usado en Ocean Data Systems Dream Report anteriores a v4.0 y otros productos permiten a atacantes remotos asistidos por usuarios, ejecutar código de su elección mediante un fichero defectuoso que provocará una "write access violation.".
ModificadaMedia (4.3)2.1%—Dreamreport Dream ReportInvensys Wonderware HMI Reports10/2/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Invensys Wonderware HMI Reports 3.42.835.0304 y anteriores, como el usado en Ocean Data Systems Dream Report anteriores a v4.0 y otros programas, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de…
ModificadaMedia (4.3)1.1%—SAP Crystal Reports Server14/12/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en pubDBLogon.jsp en SAP Crystal Report Server 2008, permite a atacantes remotos ejecutar secuencias de comandos web o HTML a través del parámetro service.