Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1046 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.1)0.53%—HP System Management Homepage22/7/201316/6/2026
Vulnerabilidad sin especificar en HP System Management Homepage (SMH) anterior a 7.2.1, permite a usuarios locales provocar una denegación de servicio a través de vectores desconocidos. Aka ZDI-CAN-1676.
ModificadaMedia (4.3)2.5%—HP System Management Homepage22/7/201316/6/2026
Vulnerabilidad de XSS en HP System Management Homepage (SMH) anterior a 7.2.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de vectores desconocidos.
ModificadaMedia (4)1.8%—HP System Management Homepage22/7/201316/6/2026
Vulnerabilidad sin especificar en HP System Management Homepage (SMH) anterior a 7.2.1, permite a usuarios autenticados remotamente provocar una denegación de servicio a través de vectores desconocidos. Vulnerabilidad distinta de CVE-2013-2357, CVE-2013-2358, y CVE-2013-2359.
ModificadaMedia (4)1.8%—HP System Management Homepage22/7/201316/6/2026
Vulnerabilidad sin especificar en HP System Management Homepage (SMH) anterior a 7.2.1, permite a usuarios autenticados remotamente provocar una denegación de servicio a través de vectores desconocidos. Vulnerabilidad distinta de CVE-2013-2357, CVE-2013-2358, y CVE-2013-2360.
ModificadaMedia (4)1.8%—HP System Management Homepage22/7/201316/6/2026
Vulnerabilidad sin especificar en HP System Management Homepage (SMH) anterior a 7.2.1, permite a usuarios autenticados remotamente provocar una denegación de servicio a través de vectores desconocidos. Vulnerabilidad distinta de CVE-2013-2357, CVE-2013-2359, y CVE-2013-2360.
ModificadaMedia (4)1.8%—HP System Management Homepage22/7/201316/6/2026
Vulnerabilidad sin especificar en HP System Management Homepage (SMH) anterior a 7.2.1, permite a usuarios autenticados remotamente provocar una denegación de servicio a través de vectores desconocidos. Vulnerabilidad distinta de CVE-2013-2358, CVE-2013-2359, y CVE-2013-2360.
ModificadaMedia (5)3.3%—HP System Management Homepage22/7/201316/6/2026
HP System Management Homepage (SMH) anterior a 7.2.1, permite a atacantes remotos obtener información sensible a través de vectores sin especificar. Vulnerabilidad distinta de CVE-2013-2363.
ModificadaMedia (5)3.5%—HP System Management Homepage22/7/201316/6/2026
HP System Management Homepage (SMH) anterior a 7.2.1, permite a atacantes remotos evitar las restricciones de acceso establecidas y obtener información sensible a través de vectores sin especificar. Vulnerabilidad distinta de CVE-2013-5217.
ModificadaMedia (5)3.5%—HP System Management Homepage22/7/201316/6/2026
HP System Management Homepage (SMH) anterior a 7.2.1, permite a atacantes remotos evitar las restricciones de acceso establecidas y obtener información sensible a través de vectores sin especificar. Vulnerabilidad distinta de CVE-2013-2355.
ModificadaAlta (9)67%💥 ExploitHP System Management Homepage14/6/201316/6/2026
ginkgosnmp.inc en HP System Management Homepage (SMH) permite a usuarios autenticados remotamente ejecutar comandos a través de metacaracteres shell desde el PATH_INFO a smhutil/snmpchp.php.
ModificadaMedia (6.8)2.2%—Phome Empirecms16/11/201216/6/2026
Una vulnerabilidad de inyección de Eval en la función ReplaceListVars en el analizador de plantilla en e/class/connect.php en EmpireCMS v6.6 permite ejecutar código PHP de su elección a atacantes remotos con la ayuda de usuarios locales a través de una plantilla diseñada.
ModificadaMedia (5.8)2.5%—Josso Java Open Single Sign-on Project Home9/10/201216/6/2026
Java Open Single Sign-On Project Home (JOSSO) permite a atacantes remotos falsificar mensajes y eludir la autenticación a través de una aserción SAML que carece de un elemento Signature, también conocido como un "ataque exclusión de firma".
ModificadaMedia (5.5)0.94%—EMC LifelineIomega Home Media Network Hard DriveIomega IconnectIomega Storcenter16/8/201216/6/2026
Iomega Home Media Network Hard Drive con (firmware)EMC Lifeline anterior a v2.104, Home Media Network Hard Drive Cloud Edition con el (firmware) EMC Lifeline anterior a v3.2.3.15290, iConnect con (firmware) EMC Lifeline anterior a v2.5.26.18966, y StorCenter con (firmware) EMC Lifeline anterior a v2.0.18.23122, v2.1.x…
ModificadaMedia (4.9)0.65%—HP System Management Homepage29/6/201216/6/2026
Vulnerabilidad sin especificar en HP System Management Homepage (SMH) anteriores a 7.1.1 permite a usuarios locales obtener información confidencial a través de vectores desconocidos.
ModificadaAlta (9)3.1%—HP System Management Homepage29/6/201216/6/2026
Vulnerabilidad sin especificar en HP System Management Homepage (SMH) anteriores a 7.1.1 permite a usuarios autenticados remotos escalar privilegios y obtener información confidencial a través de vectores desconocidos.
ModificadaAlta (9)3.1%—HP System Management Homepage29/6/201216/6/2026
HP System Management Homepage (SMH) anteriores a 7.1.1 no valida apropiadamente la entrada, lo que permite a usuarios autenticados remotos tener un impacto sin especificar a través de vectores desconocidos.
ModificadaAlta (7.5)3.9%—HP System Management Homepage29/6/201216/6/2026
Vulnerabilidad sin especificar en HP System Management Homepage (SMH) anteriores a 7.1.1 permite a atacantes remotos provocar una denegación de servicio, o posiblemente obtener información confidencial o modificar datos a través de vectores desconocidos.
ModificadaAlta (10)5.4%—HP System Management Homepage29/6/201216/6/2026
HP System Management Homepage (SMH) anteriores a 7.1.1 no tiene un atributo para desactivar la funcionalidad de auto-completar en campos de formulario sin especificar, lo que facilita a atacantes remotos obtener información utilizando un equipo desatendido.
ModificadaBaja (3.2)0.34%—HP System Management Homepage18/4/201216/6/2026
Vulnerabilidad no especificada en HP System Management Homepage (SMH) antes de v7.0 permite a usuarios locales modificar los datos u obtener información sensible a través de vectores desconocidos.
ModificadaBaja (3.5)1.9%—HP System Management Homepage18/4/201216/6/2026
Vulnerabilidad no especificada en HP System Management Homepage (SMH) antes de v7.0 permite a usuarios remotos autenticados provocar una denegación de servicio a través de vectores desconocidos.
ModificadaMedia (6.8)0.97%—HP System Management Homepage12/4/201216/6/2026
Una vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en HP System Management Homepage (SMH) v6.2.2.7 permite a atacantes remotos secuestrar la autenticación de los administradores para las peticiones que crean las cuentas administrativas.
ModificadaMedia (5.8)1.8%💥 Exploit4homepages 4images8/2/201216/6/2026
Vulnerabilidad de redirección abierta en admin/index.php en 4images v1.7.10, permite a atacantes remotos redireccionar a usuarios a sitios web de su elección y llevar a cabo ataques de phishing a través de una URL en el parámetro redirect.
ModificadaAlta (7.5)1.0%💥 Exploit4homepages 4images8/2/201216/6/2026
Vulnerabilidad de inyección SQL en admin/categories.php en 4images v1.7.10, permite a atacantes remotos ejecutar comandos de su elección a través del parámetro cat_parent_id en una acción addcat.
ModificadaMedia (4.3)1.5%💥 Exploit4homepages 4images8/2/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en admin/categories.php en 4images v1.7.10, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro cat_parent_id en una acción addcat.
ModificadaMedia (6.8)2.0%💥 ExploitHomeseer HS215/12/201116/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en /ctrl en el interfaz web en HomeSeer HS2 v2.5.0.20, permite a atacantes secuestrar la autenticación de administradores para peticiones que ejecuten programas de su elección
Orbitaley — Vulnerabilidades