Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1046 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.1) | 0.53% | — | HP System Management Homepage | 22/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en HP System Management Homepage (SMH) anterior a 7.2.1, permite a usuarios locales provocar una denegación de servicio a través de vectores desconocidos. Aka ZDI-CAN-1676. | |
| Modificada | Media (4.3) | 2.5% | — | HP System Management Homepage | 22/7/2013 | 16/6/2026 | Vulnerabilidad de XSS en HP System Management Homepage (SMH) anterior a 7.2.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de vectores desconocidos. | |
| Modificada | Media (4) | 1.8% | — | HP System Management Homepage | 22/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en HP System Management Homepage (SMH) anterior a 7.2.1, permite a usuarios autenticados remotamente provocar una denegación de servicio a través de vectores desconocidos. Vulnerabilidad distinta de CVE-2013-2357, CVE-2013-2358, y CVE-2013-2359. | |
| Modificada | Media (4) | 1.8% | — | HP System Management Homepage | 22/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en HP System Management Homepage (SMH) anterior a 7.2.1, permite a usuarios autenticados remotamente provocar una denegación de servicio a través de vectores desconocidos. Vulnerabilidad distinta de CVE-2013-2357, CVE-2013-2358, y CVE-2013-2360. | |
| Modificada | Media (4) | 1.8% | — | HP System Management Homepage | 22/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en HP System Management Homepage (SMH) anterior a 7.2.1, permite a usuarios autenticados remotamente provocar una denegación de servicio a través de vectores desconocidos. Vulnerabilidad distinta de CVE-2013-2357, CVE-2013-2359, y CVE-2013-2360. | |
| Modificada | Media (4) | 1.8% | — | HP System Management Homepage | 22/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en HP System Management Homepage (SMH) anterior a 7.2.1, permite a usuarios autenticados remotamente provocar una denegación de servicio a través de vectores desconocidos. Vulnerabilidad distinta de CVE-2013-2358, CVE-2013-2359, y CVE-2013-2360. | |
| Modificada | Media (5) | 3.3% | — | HP System Management Homepage | 22/7/2013 | 16/6/2026 | HP System Management Homepage (SMH) anterior a 7.2.1, permite a atacantes remotos obtener información sensible a través de vectores sin especificar. Vulnerabilidad distinta de CVE-2013-2363. | |
| Modificada | Media (5) | 3.5% | — | HP System Management Homepage | 22/7/2013 | 16/6/2026 | HP System Management Homepage (SMH) anterior a 7.2.1, permite a atacantes remotos evitar las restricciones de acceso establecidas y obtener información sensible a través de vectores sin especificar. Vulnerabilidad distinta de CVE-2013-5217. | |
| Modificada | Media (5) | 3.5% | — | HP System Management Homepage | 22/7/2013 | 16/6/2026 | HP System Management Homepage (SMH) anterior a 7.2.1, permite a atacantes remotos evitar las restricciones de acceso establecidas y obtener información sensible a través de vectores sin especificar. Vulnerabilidad distinta de CVE-2013-2355. | |
| Modificada | Alta (9) | 67% | 💥 Exploit | HP System Management Homepage | 14/6/2013 | 16/6/2026 | ginkgosnmp.inc en HP System Management Homepage (SMH) permite a usuarios autenticados remotamente ejecutar comandos a través de metacaracteres shell desde el PATH_INFO a smhutil/snmpchp.php. | |
| Modificada | Media (6.8) | 2.2% | — | Phome Empirecms | 16/11/2012 | 16/6/2026 | Una vulnerabilidad de inyección de Eval en la función ReplaceListVars en el analizador de plantilla en e/class/connect.php en EmpireCMS v6.6 permite ejecutar código PHP de su elección a atacantes remotos con la ayuda de usuarios locales a través de una plantilla diseñada. | |
| Modificada | Media (5.8) | 2.5% | — | Josso Java Open Single Sign-on Project Home | 9/10/2012 | 16/6/2026 | Java Open Single Sign-On Project Home (JOSSO) permite a atacantes remotos falsificar mensajes y eludir la autenticación a través de una aserción SAML que carece de un elemento Signature, también conocido como un "ataque exclusión de firma". | |
| Modificada | Media (5.5) | 0.94% | — | EMC LifelineIomega Home Media Network Hard DriveIomega IconnectIomega Storcenter | 16/8/2012 | 16/6/2026 | Iomega Home Media Network Hard Drive con (firmware)EMC Lifeline anterior a v2.104, Home Media Network Hard Drive Cloud Edition con el (firmware) EMC Lifeline anterior a v3.2.3.15290, iConnect con (firmware) EMC Lifeline anterior a v2.5.26.18966, y StorCenter con (firmware) EMC Lifeline anterior a v2.0.18.23122, v2.1.x… | |
| Modificada | Media (4.9) | 0.65% | — | HP System Management Homepage | 29/6/2012 | 16/6/2026 | Vulnerabilidad sin especificar en HP System Management Homepage (SMH) anteriores a 7.1.1 permite a usuarios locales obtener información confidencial a través de vectores desconocidos. | |
| Modificada | Alta (9) | 3.1% | — | HP System Management Homepage | 29/6/2012 | 16/6/2026 | Vulnerabilidad sin especificar en HP System Management Homepage (SMH) anteriores a 7.1.1 permite a usuarios autenticados remotos escalar privilegios y obtener información confidencial a través de vectores desconocidos. | |
| Modificada | Alta (9) | 3.1% | — | HP System Management Homepage | 29/6/2012 | 16/6/2026 | HP System Management Homepage (SMH) anteriores a 7.1.1 no valida apropiadamente la entrada, lo que permite a usuarios autenticados remotos tener un impacto sin especificar a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 3.9% | — | HP System Management Homepage | 29/6/2012 | 16/6/2026 | Vulnerabilidad sin especificar en HP System Management Homepage (SMH) anteriores a 7.1.1 permite a atacantes remotos provocar una denegación de servicio, o posiblemente obtener información confidencial o modificar datos a través de vectores desconocidos. | |
| Modificada | Alta (10) | 5.4% | — | HP System Management Homepage | 29/6/2012 | 16/6/2026 | HP System Management Homepage (SMH) anteriores a 7.1.1 no tiene un atributo para desactivar la funcionalidad de auto-completar en campos de formulario sin especificar, lo que facilita a atacantes remotos obtener información utilizando un equipo desatendido. | |
| Modificada | Baja (3.2) | 0.34% | — | HP System Management Homepage | 18/4/2012 | 16/6/2026 | Vulnerabilidad no especificada en HP System Management Homepage (SMH) antes de v7.0 permite a usuarios locales modificar los datos u obtener información sensible a través de vectores desconocidos. | |
| Modificada | Baja (3.5) | 1.9% | — | HP System Management Homepage | 18/4/2012 | 16/6/2026 | Vulnerabilidad no especificada en HP System Management Homepage (SMH) antes de v7.0 permite a usuarios remotos autenticados provocar una denegación de servicio a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 0.97% | — | HP System Management Homepage | 12/4/2012 | 16/6/2026 | Una vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en HP System Management Homepage (SMH) v6.2.2.7 permite a atacantes remotos secuestrar la autenticación de los administradores para las peticiones que crean las cuentas administrativas. | |
| Modificada | Media (5.8) | 1.8% | 💥 Exploit | 4homepages 4images | 8/2/2012 | 16/6/2026 | Vulnerabilidad de redirección abierta en admin/index.php en 4images v1.7.10, permite a atacantes remotos redireccionar a usuarios a sitios web de su elección y llevar a cabo ataques de phishing a través de una URL en el parámetro redirect. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | 4homepages 4images | 8/2/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin/categories.php en 4images v1.7.10, permite a atacantes remotos ejecutar comandos de su elección a través del parámetro cat_parent_id en una acción addcat. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | 4homepages 4images | 8/2/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en admin/categories.php en 4images v1.7.10, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro cat_parent_id en una acción addcat. | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Homeseer HS2 | 15/12/2011 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en /ctrl en el interfaz web en HomeSeer HS2 v2.5.0.20, permite a atacantes secuestrar la autenticación de administradores para peticiones que ejecuten programas de su elección |