Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1086 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.5%💥 ExploitXigla Absolute Content Rotator14/7/200916/6/2026
Absolute Content Rotator v6.0 permite a atacantes remotos evitar la autenticación y conseguir acceso administrativo fijando un cookie en cierto valor.
ModificadaMedia (4.3)1.5%💥 ExploitTgs-cms TGS Content Management27/6/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en TGS Content Management 0.3.2r2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) msg y (2) goodmsg para (a) login.php y (b) index.php, y los parámetros (3) dir y (4) id…
ModificadaMedia (4.6)0.95%—IBM Filenet Content Manager8/6/200916/6/2026
IBM FileNet Content Manager v4.0, v4.0.1, y 4.5, usado en IBM WebSphere Application Server (WAS) y Oracle BEA WebLogic Application Server, cuando el "listener" (aplicación a la escucha)CE Web Services tiene una configuración WSEAF determinada, no restringe adecuadamente el uso de un "Subject" cacheado, lo que permite…
ModificadaAlta (7.5)1.0%💥 ExploitDotcontent Fluentcms7/4/200916/6/2026
Vulnerabilidade de inyección SQL en view.php en DotContent FluentCMS v4.x permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través del parámetro "sid". NOTA: Algunos detalles se obtuvieron a través de terceras partes.
ModificadaAlta (10)1.5%—IBM DB2 Content Manager2/4/200916/6/2026
Vulnerabilidad inespecífica en eClient en IBM DB2 Content Manager v8.4.1 anterior a la v8.4.1.1 tiene un impacto y vectores de ataque desconocidos.
ModificadaMedia (4.3)1.2%—Drupal Content Construction KIT26/3/200916/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el formulario "node edit" del módulo Content Construction Kit (CCK) v6.x anterior a v6.x-2.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del (1)títulos de nodos candidatos…
ModificadaMedia (5)2.2%💥 ExploitEasy-news Easy Content Management Publishing20/3/200916/6/2026
Easy Content Management Publishing almacena información sensible en la raíz del directorio web con insuficientes controles de acceso, lo que permite a atacantes remotos descargar la base de datos a través de una petición directa a Database/News.mdb.
ModificadaAlta (7.5)1.0%💥 ExploitJoomla COM Mycontent6/3/200916/6/2026
Vulnerabilidad de inyección SQL en el componente MyContent (com_mycontent) v1.1.13 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción "view" de index.php.
ModificadaAlta (7.5)1.4%—Vignette Content Management6/3/200916/6/2026
Vulnerabilidad no especificada en Vignette Content Management v7.3.0.5, v7.3.1, v7.3.1.1, v7.4, y v7.5 permite a usuarios "con privilegios bajos" conseguir privilegios de administrador a través de vectores de ataque desconocidos.
ModificadaBaja (3.5)1.0%—Drupal Content Construction KIT20/2/200916/6/2026
Una vulnerabilidad de Ejecución de secuencias de comandos en sitios cruzados (XSS) en la interfaz administrativa de Content Construction Kit (CCK) v5.x anterior a v5.x-1.10 y v6.x anterior a v6.x-2.0, un modulo de Drupal, que permite a usuarios remotos autentificados con permisos de "administrador de contenido" para…
ModificadaMedia (6.8)0.56%—IBM Workplace FOR Business Controls AND ReportingIBM Workplace WEB Content Management10/2/200916/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en IBM Workplace for Business Controls and Reporting v2.x e IBM Workplace Web Content Management v6.x; tiene un impacto desconocido y vectores de ataque remotos. NOTA: algunos de los detalles se han obtenido de fuentes de terceros.
ModificadaMedia (4.3)1.2%—IBM Workplace FOR Business Controls AND ReportingIBM Workplace WEB Content Management10/2/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en IBM Workplace for Business Controls and Reporting v2.x y IBM Workplace Web Content Management v6.x que permite a atacantes remotos inyectar secuencias de comandos web o código HTML de su elección a través de vectores de ataque…
ModificadaAlta (7.8)2.6%💥 ExploitOcp2 Omnicom Content Platform28/1/200916/6/2026
Vulnerabilidad de salto de directorio absoluto en admin/fileKontrola/browser.asp en Omnicom Content Platform (OCP) v2.0, permite a atacantes remotos listar directorios de su elección a través de un nombre de ruta completo en el parámetro "root".
ModificadaAlta (10)4.3%—Broadcom Anti-spywareBroadcom Anti-spyware FOR THE EnterpriseBroadcom Anti-virusBroadcom Anti-virus FOR THE Enterprise+1528/1/200916/6/2026
Múltiples vulnerabilidades sin especificar en la bilioteca Arclib (arclib.dll) anterior a v 7.3.0.15 en el motor de CA Anti-Virus para CA Anti-Virus Enterprise v7.1, r8, y r8.1; Anti-Virus 2007 v8 y 2008; Internet Security Suite 2007 v3 y 2008; y otros productos CA, permite a atacantes remotos evitar la detección de…
ModificadaBaja (2.6)1.2%—IBM Workplace Content Management25/11/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en IBM Workplace Content Management (WCM) 6.0G y 6.1 anterior a CF8, cuando el componente Page Navigation muestra las entradas de menú, permite a atacantes remotos inyectar secuencias de comandos Web o HTML a través de parámetros no especificados en la…
ModificadaAlta (10)1.5%—Slaytanic Scripts Content Plus17/10/200816/6/2026
Múltiples vulnerabilidades no especificadas en Slaytanic Scripts Content Plus v2.1.1 tienen un impacto y unos vectores de ataque remoto desconocidos.
ModificadaAlta (7.5)2.3%💥 ExploitEzcontents CMS10/8/200816/6/2026
Vulnerabilidad de inclusión remota de fichero PHP en modules/calendar/minicalendar.php en ezContents CMS permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro GLOBALS[gsLanguaje]. Un vector diferente de los CVE-2006-4477 y CVE-2004-0132.
ModificadaMedia (6.5)3.1%💥 ExploitContent NOW15/7/200816/6/2026
Vulnerabilidad de subida de ficheros sin restricción en upload.php en ContentNow CMS 1.4.1, permite a usuarios autenticados remotamente ejecutar código de su elección subiendo un fichero con una extensión ejecutable y después accediendo a él a través de una petición directa al fichero en el directorio upload/.
ModificadaMedia (4.3)1.6%💥 ExploitCWH Underground Contentnow CMS15/7/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en upload/file/language_menu.php de ContentNow CMS 1.4.1, permiten a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de (1) el parámetro pageid o (2) PATH_INFO.
ModificadaAlta (7.5)1.0%💥 ExploitWebblizzard Content Management System11/7/200816/6/2026
Vulnerabilidad de inyección SQL en index.php de WebBlizzard CMS permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro page.
ModificadaAlta (10)10%—CA Etrust Secure Content Manager4/6/200816/6/2026
Múltiples desbordamientos de búfer en la región stack de la memoria en el Servicio de Puerta de Enlace HTTP (icihttp.exe) en CA eTrust Secure Content Manager versión 8.0, permiten a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio por medio de respuestas FTP largas, relacionadas con…
ModificadaMedia (6.8)1.8%💥 ExploitMario Valdez Content Management System14/5/200816/6/2026
Vulnerabilidad de salto de directorio en cm/graphie.php de Content Management System 0.6.1 para Phprojekt; permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el parámetro cm_imgpath.
ModificadaAlta (7.8)1.9%—Cisco Content Switching ModuleCisco Content Switching Module SSL14/5/200816/6/2026
Fuga de memoria en Cisco Content Switching Module (CSM) 4.2(3) hasta 4.2(8) y Cisco Content Switching Module con SSL (CSM-S) 2.1(2) hasta 2.1(7); permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de segmentos TCP con una combinación no especificada de los bits de control…
ModificadaAlta (7.5)1.00%💥 ExploitVisualshapers Ezcontents9/5/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en VisualShapers ezContents versióon 2.0.0 permiten a atacantes remotos ejecutar comandos SQL de su elección mediante (1) el parámetro contentname de showdetails.php y (2) el parámetro article en printer.php.
ModificadaAlta (7.8)3.2%—Broadcom Secure Content Manager27/4/200816/6/2026
El Demonio de Servicios Comunes (Transporte) eTrust en CA Secure Content Manager 8.0.28000.511 y anteriores permite a atacantes remotos causar una denegación de servicio (caída o consumición de CPU) mediante un paquete malformado al puerto TCP 1882.
Orbitaley — Vulnerabilidades