Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1028 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.7) | 1.0% | — | IBM Security Guardium Database Activity Monitor | 22/10/2016 | 17/6/2026 | IBM Security Guardium Database Activity Monitor 8.2 en versiones anteriores a p310, 9.x hasta la versión 9.5 en versiones anteriores a p700 y 10.x hasta la versión 10.1 en versiones anteriores a p100 no habilita el mecanismo de protección HSTS, lo que hace que sea más fácil para atacantes remotos obtener información… | |
| Modificada | Alta (8.8) | 1.2% | — | IBM Security Guardium Database Activity Monitor | 22/10/2016 | 17/6/2026 | IBM Security Guardium Database Activity Monitor 9.x hasta la versión 9.5 en versiones anteriores a p700 y 10.x hasta la versión 10.0.1 en versiones anteriores a p100 permite a usuarios remotos autenticados hacer peticiones HTTP con privilegios de administrador a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 2.5% | — | IBM Security Guardium Database Activity Monitor | 21/10/2016 | 17/6/2026 | IBM Security Guardium Database Activity Monitor 8.2 en versiones anteriores a p310, 9.x hasta 9.5 en versiones anteriores a p700 y 10.x hasta la versión 10.1 en versiones anteriores a p100 permite a usuarios remotos autenticados ejecutar comandos arbitrarios con privilegios de root a través del campo de búsqueda. | |
| Modificada | Media (6.5) | 2.7% | — | Oracle Communications Operations Monitor | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Communications Operations Monitor en Oracle Communications Applications en versiones anteriores a 3.3.92.0.0 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con Infrastructure. | |
| Modificada | Alta (7.5) | 3.0% | — | Idera Uptime Infrastructure Monitor | 10/6/2016 | 17/6/2026 | El agente up.time en Idera Uptime Infrastructure Monitor 7.5 y 7.6 en Linux permite a atacantes remotos leer archivos arbitrarios a través de vectores no especificados. | |
| Modificada | Crítica (9.8) | 70% | — | Solarwinds Storage Resource Monitor | 9/5/2016 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en el servidor web Web Services en SolarWinds Storage Resource Monitor (SRM) Profiler (anteriormente Storage Manager (STM)) en versiones anteriores a 6.2.3 permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través de el parámetro (1) ScriptSchedule en el… | |
| Modificada | Alta (8.8) | 1.1% | — | Lemurmonitors Bluedriver | 22/4/2016 | 17/6/2026 | La funcionalidad Bluetooth en Lemur Vehicle Monitors BlueDriver en versiones anteriores a 2016-04-07 admite pareado no restringido sin un PIN, lo que permite a atacantes remotos enviar comandos CAN arbitrarios aprovechando el acceso a un dispositivo del interior o adyacente al vehículo, según lo demostrado por un… | |
| Modificada | Alta (7.2) | 1.6% | — | Oracle Mysql Enterprise Monitor | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente MySQL Enterprise Monitor en Oracle MySQL 3.0.25 y versiones anteriores y 3.1.2 y versiones anteriores permite a administradores remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores relacionados con Monitoring: Server. | |
| Modificada | Crítica (9.9) | 3.3% | — | IBM Tivoli Monitoring | 12/3/2016 | 17/6/2026 | El portal cliente en IBM Tivoli Monitoring (ITM) 6.2.2 hasta la versión FP9, 6.2.3 hasta la versión FP5 y 6.3.0 hasta la versión FP6 permite a usuarios remotos autenticados obtener privilegios a través de vectores no especificados. | |
| Modificada | Alta (8.5) | 3.4% | — | IBM Tivoli Monitoring | 3/1/2016 | 17/6/2026 | El portal en IBM Tivoli Monitoring (ITM) 6.2.2 hasta la versión FP9, 6.2.3 hasta la versión FP5 y 6.3.0 en versiones anteriores a FP7 permite a usuarios remotos autenticados ejecutar comandos arbitrarios aprovechando la autoridad de la vista Take Action y proveyendo una entrada manipulada. | |
| Modificada | Media (5.3) | 1.2% | — | Idera Uptime Infrastructure Monitor | 31/12/2015 | 17/6/2026 | El cliente up.time en Idera Uptime Infrastructure Monitor hasta la versión 7.6 permite a atacantes remotos obtener información potencialmente sensible de versión, SO, proceso y registro de eventos a través de un comando. | |
| Modificada | Alta (7.3) | 1.9% | — | Idera Uptime Infrastructure Monitor | 31/12/2015 | 17/6/2026 | Desbordamiento de buffer en el cliente up.time en Idera Uptime Infrastructure Monitor 7.4 podría permitir a atacantes remotos ejecutar código arbitrario a través de la entrada de un comando largo. | |
| Modificada | Media (5.3) | 1.4% | — | Idera Uptime Infrastructure Monitor | 31/12/2015 | 17/6/2026 | Vulnerabilidad de formato de cadena en el cliente up.time en Idera Uptime Infrastructure Monitor 6.0 y 7.2 permite a atacantes remotos causar una denegación de servicio (caída de aplicación) a través de especificadores de cadena de formato. | |
| Modificada | Media (6.8) | 0.64% | — | Campaign Monitor Project Campaign Monitor | 15/6/2015 | 17/6/2026 | Múltiples vulnerabilidades Cross-Site Request Forgery (CSRF) en includes/campaignmonitor_lists.admin.inc en el módulo Campaign Monitor 7.x-1.0 para Drupal permite que los atacantes remotos secuestren la autenticación de usuarios para las peticiones que (1) permiten suscripciones de listas mediante una petición a… | |
| Modificada | Alta (9) | 11% | — | Oracle Mysql Enterprise MonitorHaxx CurlHaxx LibcurlCanonical Ubuntu Linux+1 | 24/4/2015 | 17/6/2026 | La función fix_hostname en cURL y libcurl 7.37.0 hasta 7.41.0 no calcula correctamente un indice, lo que permite a atacantes remotos causar una denegación de servicio (lectura o escritura fuera de rango y caída) o posiblemente tener otro impacto no especificado a través de un nombre de anfitrión de longitud cero, tal… | |
| Modificada | Media (6.9) | 0.50% | — | Telerik Analytics Monitor Library | 13/3/2015 | 17/6/2026 | Múltiples vulnerabilidades de ruta de búsqueda no confiable en (1) EQATEC.Analytics.Monitor.Win32_vc100.dll y (2) EQATEC.Analytics.Monitor.Win32_vc100-x64.dll en Telerik Analytics Monitor Library anterior a 3.2.125 permiten a usuarios locales ganar privilegios a través de un fichero (a) csunsapi.dll, (b) swift.dll,… | |
| Modificada | Alta (7.5) | 48% | 💥 Exploit | Solarwinds Orion IP Address ManagerSolarwinds Orion Netflow Traffic AnalyzerSolarwinds Orion Network Configuration ManagerSolarwinds Orion Network Performance Monitor+4 | 10/3/2015 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en la página Manage Accounts en el servicio AccountManagement.asmx en Solarwinds Orion Platform 2015.1, utilizado en Network Performance Monitor (NPM) anterior a 11.5, NetFlow Traffic Analyzer (NTA) anterior a 4.1, Network Configuration Manager (NCM) anterior a 7.3.2, IP… | |
| Modificada | Media (6.8) | 7.0% | — | Solarwinds Server AND Application Monitor | 16/2/2015 | 17/6/2026 | La función factory.loadExtensionFactory en TSUnicodeGraphEditorControl en SolarWinds Server and Application Monitor (SAM) permite a atacantes remotos ejecutar código arbitrario a través de una ruta UNC en un binario manhipulado. | |
| Modificada | Media (6.8) | 8.2% | — | Solarwinds Server AND Application Monitor | 16/2/2015 | 17/6/2026 | Múltiples desbordamientos de buffer basado en pila en TSUnicodeGraphEditorControl en SolarWinds Server and Application Monitor (SAM) permiten a atacantes remotosw ejecutar código arbitrario a través de vectores no especificados en (1) cargar graphManager.o (2) cargar factory. | |
| Modificada | Alta (8.5) | 1.8% | — | IBM Tivoli Monitoring | 2/2/2015 | 17/6/2026 | IBM Tivoli Monitoring (ITM) 6.2.0 hasta FP03, 6.2.1 hasta FP04, 6.2.2 hasta FP09, 6.2.3 hasta FP05, y 6.3.0 anterior a FP04 permite a usuarios remotos autenticados evadir las restricciones de acceso y ejecutar comandos arbitrarios mediante el aprovechamiento de la autoridad de visualización 'Take Action' para… | |
| Modificada | Media (4.3) | 1.9% | — | Pandorafms Pandora Flexible Monitoring System | 19/11/2014 | 17/6/2026 | Vulnerabilidad de XSS en la página de visualización de agentes en Pandora FMS 5.1 SP1 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro 'refr' en index.php | |
| Modificada | Media (5) | 1.8% | — | Jenkins-ci Monitoring Plugin | 16/10/2014 | 17/6/2026 | El plugin Monitoring en versiones anteriores a 1.53.0 para Jenkins permite a atacantes remotos obtener información sensible accediendo a páginas no especificadas. | |
| Modificada | Media (4.3) | 1.8% | — | Jenkins-ci Monitoring Plugin | 10/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en el plugin Monitoring en versiones anteriores a 1.53.0 para Jenkins permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 6.6% | 💥 Exploit | Mmonit M/monit | 6/10/2014 | 17/6/2026 | M/Monit 3.3.2 y anteriores no valida la contraseña original antes de cambiar contraseñas, lo que permite a atacantes remotos cambiar la contraseña de otros usuarios y ganar privilegios a través de los parámetros fullname y password, una vulnerabilidad diferente a CVE-2014-6409. | |
| Modificada | Media (6.8) | 2.3% | 💥 Exploit | Mmonit M/monit | 6/10/2014 | 17/6/2026 | Vulnerabilidad de CSRF en M/Monit 3.3.2 y anteriores permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambian las contraseñas de usuarios a través de los parámetros fullname y password en /admin/users/update. |