Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

966 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.6)3.0%—IBM Tivoli Netcool Application Service MonitorsIBM Tivoli Netcool System Service Monitors5/6/201316/6/2026
Múltiples desbordamientos de búfer en IBM Tivoli Netcool System Service Monitors (SSM) y Application Service Monitors (ASM) v4.0.0 antes de FP14 y v4.0.1 antes de FP1 permiten a atacantes dependientes del contexto ejecutar código arbitrario o causar una denegación de servicio a través de una línea de tiempo en (1)…
ModificadaMedia (4.3)1.1%—IBM Tivoli Monitoring28/5/201316/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el navegador cliente Tivoli Enterprise Portal en IBM Tivoli Monitoring v6.2.0 hasta FP03, v6.2.1 hasta FP04, v6.2.2 hasta FP09, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaAlta (7.5)1.3%—Virtualaccess Virtual Access Monitor10/5/201316/6/2026
Múltiples vulnerabilidades de inyección SQL en Monitor v3.10.17 y anteriores de Virtual Access permite a atacantes ejecutar comandos SQL de su elección mediante vectores de ataque no especificados.
ModificadaMedia (6.8)0.72%—Gwos Groundwork Monitor8/5/201316/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en el componente de Noma en GroundWork Monitor Enterprise v6.7.0 permite a atacantes remotos secuestrar la autenticación de las víctimas no especificadas para las peticiones que (1) almacenan las secuencias de XSS o (2) borrar entradas.
ModificadaMedia (6.5)1.5%—Gwos Groundwork Monitor8/5/201316/6/2026
El componente de Cacti en GroundWork Monitor Enterprise v6.7.0 no realiza correctamente las comprobaciones de autorización, lo que permite a usuarios remotos autenticados leer o modificar los valores de configuración a través de vectores no especificados, como lo demuestra la lectura de credenciales.
ModificadaMedia (5.8)1.3%—Gwos Groundwork Monitor8/5/201316/6/2026
Vulnerabilidad de redirección abierta en el componente NeDi en GroundWork Monitor Enterprise v6.7.0 permite a atacantes remotos redirigir a los usuarios a sitios web arbitrarios y llevar a cabo ataques de phishing a través de vectores no especificados.
ModificadaMedia (6.5)1.3%—Gwos Groundwork Monitor8/5/201316/6/2026
Múltiples vulnerabilidades de inyección SQL en GroundWork Monitor Enterprise v6.7.0 permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través de (1) NeDi/html/System-export.php, (2) NeDi/html/Dispositivos-list.php, o (3) el componente Noma.
ModificadaMedia (6.5)1.9%—Gwos Groundwork Monitor8/5/201316/6/2026
html / System-NeDi.php en el componente NeDi en GroundWork Monitor Enterprise v6.7.0 permite a usuarios remotos autenticados ejecutar código arbitrario a través de meta-caracteres de shell en la funcionalidad de exloración en el menú Sistema/NeDi.
ModificadaMedia (6.5)2.0%—Gwos Groundwork Monitor8/5/201316/6/2026
html/System-Files.php en la función general del sistema de archivos en el componente NeDi en GroundWork Monitor Enterprise v6.7.0 permite a usuarios remotos autenticados ejecutar código arbitrario a través de vectores relacionados con la edición de archivos.
ModificadaMedia (4)1.3%—Gwos Groundwork Monitor8/5/201316/6/2026
El componente NeDi en GroundWork Monitor Enterprise v6.7.0 permite a usuarios remotos autenticados obtener información sensible a través de una petición directa de (1) un archivo de configuración, (2) una copia de respaldo, o (3) el contexto de estado Tomcat.
ModificadaAlta (7.5)2.5%—Gwos Groundwork Monitor8/5/201316/6/2026
cgi-bin/performance/perfchart.cgi en el componente de rendimiento en GroundWork Monitor Enterprise v6.7.0 no restringe adecuadamente el contenido XML, lo que permite a atacantes remotos ejecutar código arbitrario mediante la creación de un archivo. shtml y aprovechar la funcionalidad Server Side Includes (SSI).
ModificadaMedia (4)1.5%—Gwos Groundwork Monitor8/5/201316/6/2026
El componente de Nagios-App en GroundWork Monitor Enterprise v6.7.0 permite a usuarios remotos autenticados eludir las restricciones de acceso destinados a través de una petición directa de un (1) archivo de registro o (2) el archivo de configuración.
ModificadaMedia (5.5)1.9%—Gwos Groundwork Monitor8/5/201316/6/2026
Vulnerabilidad de salto de directorio en monarch.cgi en el componente de monarca en GroundWork Monitor Enterprise v6.7.0 permite a usuarios remotos autenticados para sobrescribir archivos arbitrarios mediante el aprovechamiento de acceso a la cuenta de nagios.
ModificadaBaja (3.5)1.2%—Gwos Groundwork Monitor8/5/201316/6/2026
La característica Importador perfil en monarch.cgi en el componente de monarca en GroundWork Monitor Enterprise v6.7.0 permite a usuarios remotos autenticados leer archivos arbitrarios a través de un documento XML que contiene una declaración de entidad externa, en relación con una referencia de entidad, en relación…
ModificadaMedia (6.5)54%💥 ExploitGwos Groundwork Monitor8/5/201316/6/2026
monarch_scan.cgi en el componente MONARCH en GroundWork Monitor Enterprise v6.7.0 permite a usuarios remotos autenticados ejecutar código arbitrario, y por lo tanto obtener información sensible, al aprovechar una JOSSO cookie de SSO .
ModificadaMedia (4.3)1.3%—Gwos Groundwork Monitor8/5/201316/6/2026
Vulnerabilidades de secuencias de comandos entre sitios múltiples (XSS) en GroundWork Monitor Enterprise v6.7.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores relacionados con (1) la foundation-webapp/admin/directorio, (2) el componente NeDi o (3) el componente Noma.
ModificadaAlta (7.5)2.4%—Gwos Groundwork Monitor8/5/201316/6/2026
La interfaz de administración webapp Foundation GroundWork Monitor Enterprise v6.7.0 utiliza la cuenta de nagios como el dueño de los archivos modificables bajo bases /usr/local/, que permite a atacantes dependientes de contexto para evitar las restricciones del sistema de ficheros destinados al aprovechar el acceso a…
ModificadaAlta (7.5)3.2%—Gwos Groundwork Monitor8/5/201316/6/2026
GroundWork Monitor Enterprise v6.7.0 realiza la autenticación de la base de la cabecera Referer HTTP, lo que permite a atacantes remotos obtener privilegios de administrador o acceder a archivos a través de una cabecera diseñada.
ModificadaMedia (4.3)1.2%—Cisco Security Monitoring Analysis AND Response System6/3/201316/6/2026
El analizador XML de Cisco Security Monitoring, Analysis, y Response System (MARS) permite a atacantes remotos leer archivos de su elección a través de una declaración de entidad externa, en relación con una referencia de entidad, relacionada con la entidad XML externo (XXE) expedir, también conocido como Bug ID…
ModificadaAlta (9.3)6.9%—IBM JavaIBM Lotus DominoIBM Lotus NotesIBM Lotus Notes Sametime+1211/1/201316/6/2026
Una vulnerabilidad no especificada en el componente JRE de IBM Java 7 SR2 y anteriores, SR3 Java v6.0.1 y anteriores, Java 6 SR11 y anteriores, Java 5 SR14 y anteriores, y Java 142 SR13 FP13 y anteriores, tal y como se utiliza en IBM Rational Host On-Demand, Rational Change, Tivoli Monitoring, Smart Analytics System…
ModificadaAlta (9.3)6.9%—IBM JavaIBM Lotus DominoIBM Lotus NotesIBM Lotus Notes Sametime+1211/1/201316/6/2026
Múltiples vulnerabilidades no especificadas en el componente JRE en IBM Java 7 SR2 y anteriores, Java v6.0.1 SR3 y anteriores, Java 6 SR11 y anteriores, Java 5 SR14 y anteriores, y Java 142 SR13 FP13 y anteriores; como las usadas en IBM Rational Host On-Demand, Rational Change, Tivoli Monitoring, Smart Analytics…
ModificadaAlta (9.3)6.9%—IBM JavaIBM Lotus DominoIBM Lotus NotesIBM Lotus Notes Sametime+1211/1/201316/6/2026
Múltiples vulnerabilidades no especificadas en el componente JRE en IBM Java 7 SR2 y anteriores, Java v6.0.1 SR3 y anteriores, Java 6 SR11 y anteriores, Java 5 SR14 y anteriores, y Java 142 SR13 FP13 y anteriores; como las usadas en IBM Rational Host On-Demand, Rational Change, Tivoli Monitoring, Smart Analytics…
ModificadaAlta (9.3)5.1%—IBM JavaIBM Lotus DominoIBM Lotus NotesIBM Lotus Notes Sametime+1211/1/201316/6/2026
Vulnerabilidad no especificada en el componente JRE en IBM Java 7 SR2 y anteriores, Java v6.0.1 SR3 y anteriores, Java 6 SR11 y anteriores, Java 5 SR14 y anteriores, y Java 142 SR13 FP13 y anteriores; como las usadas en IBM Rational Host On-Demand, Rational Change, Tivoli Monitoring, Smart Analytics System 5600,…
ModificadaAlta (10)1.5%—Carlosgavazzi Eos-box Photovoltaic Monitoring System FirmwareCarlosgavazzi Eos-box Photovoltaic Monitoring System23/12/201216/6/2026
Carlo Gavazzi EOS-Box con firmware antes de v1.0.0.1080_2.1.10 establece varias cuentas 'harcodeadas', lo que hace que sea más fácil para los atacantes remotos obtener acceso administrativo al leer una contraseña en un script PHP. Se trata de un problema similar a CVE-2012-5862a
ModificadaAlta (7.5)1.3%—Carlosgavazzi Eos-box Photovoltaic Monitoring System FirmwareCarlosgavazzi Eos-box Photovoltaic Monitoring System23/12/201216/6/2026
Múltiples vulnerabilidades de inyección SQL en Carlo Gavazzi EOS-Box con firmware antes de v1.0.0.1080_2.1.10 permiten a atacantes remotos ejecutar comandos SQL a través de vectores no especificados. Se trata de un problema similar a CVE-2012-5861.
Orbitaley — Vulnerabilidades