Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1028 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitGNU BashArista EOSOracle LinuxQnap QTS+7025/9/201417/6/2026
GNU Bash hasta 4.3 bash43-025 procesa cadenas finales después de la definición malformada de funciones en los valores de variables de entorno, lo que permite a atacantes remotos escribir hacia ficheros o posiblemente tener otro impacto desconocido a través de un entorno manipulado, tal y como se ha demostrado por…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitGNU BashArista EOSOracle LinuxQnap QTS+7024/9/201417/6/2026
GNU Bash hasta la versión 4.3 procesa cadenas finales después de las definiciones de funciones en los valores de variables de entorno, lo que permite a atacantes remotos ejecutar código arbitrario a través de un entorno manipulado, tal como se ha demostrado por vectores que involucran la característica ForceCommand en…
ModificadaMedia (4.3)10%💥 ExploitMikejolley Download Monitor4/9/201416/6/2026
Vulnerabilidad de XSS en el plugin Download Monitor anterior a 3.3.5.9 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro dlsearch en la URI por defecto.
ModificadaAlta (7.2)0.84%💥 ExploitIBM Monitoring Agent FOR Unix LogsIBM Monitoring Server (ms) AND Shared Libraries (ax)29/8/201416/6/2026
Monitoring Agent for UNIX Logs 6.2.0 hasta FP03, 6.2.1 hasta FP04, 6.2.2 hasta FP09, y 6.2.3 hasta FP04 y Monitoring Server (ms) and Shared Libraries (ax) 6.2.0 hasta FP03, 6.2.1 hasta FP04, 6.2.2 hasta FP08, 6.2.3 hasta FP01, y 6.3.0 hasta FP01 en IBM Tivoli Monitoring (ITM) en UNIX permiten a usuarios locales ganar…
ModificadaMedia (4.9)0.36%—Zoll Monitor/defibrillator12/8/201417/6/2026
ZOLL Defibrillator / Monitor X Series tiene una contraseña de (1) supervisor por defecto y (2) servicio por defecto, lo que permite a atacantes físicamente próximos modificar la configuración de dispositivos y causar una denegación de servicio (efectos adversos sobre la salud humana).
ModificadaMedia (4.9)0.41%—Zoll Monitor/defibrillator12/8/201416/6/2026
ZOLL Defibrillator / Monitor M Series, E Series, y R Series tienen una contraseña por defecto para el modo System Configuration, lo que permite a atacantes físicamente próximos modificar la configuración de dispositivos y causar una denegación de servicio (efectos adversos sobre la salud humana).
ModificadaMedia (4.3)2.2%—OP5 MonitorPnp4nagios11/7/201417/6/2026
Vulnerabildad de XSS en share/pnp/application/views/kohana_error_page.php en PNP4Nagios anterior a 0.6.22 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un parámetro que no se maneja debidamente en un mensaje de error.
ModificadaMedia (5)1.4%—SAP Computing Center Management System Monitoring9/6/201417/6/2026
SAP CCMS Monitoring (BC-CCM-MON) tiene credenciales embebidas, lo que facilita a atacantes remotos obtener acceso a través de vectores no especificados.
ModificadaMedia (5)1.2%—SAP Guided Procedures Archive Monitor10/4/201417/6/2026
Vulnerabilidad no especificada en SAP Guided Procedures Archive Monitor permite a atacantes remotos obtener nombres de usuarios, roles, perfiles y posiblemente otra información de identidad a través de vectores desconocidos.
ModificadaMedia (5)0.98%—SAP Ccms / Database Monitor10/4/201417/6/2026
Vulnerabilidad no especificada en los monitores de base de datos de SAP CCMS para Oracle permite a atacantes obtener la contraseña de la base de datos a través de vectores desconocidos.
ModificadaMedia (4.3)2.2%—Steve Souza Java Application Monitor31/1/201417/6/2026
Múltiples vulnerabilidades de XSS en JAMon (Java Application Monitor) 2.7 y anteriores permiten a atacantes remotos inyectar script Web o HTML arbitrario a través del parámetro (1) listenertype o (2) currentlistener hacia mondetail.jsp o del parámetro ArraySQL hacia (3) mondetail.jsp, (4) jamonadmin.jsp, (5) sql.jsp o…
ModificadaMedia (5)0.99%—OP5 Monitor29/1/201417/6/2026
Vulnerabilidad no especificada en op5 Monitor anterior a la versión 6.1.3 permite a atacantes remotos leer archivos arbitrarios a través de vectores desconocidos relacionados con una falta de autorización.
ModificadaAlta (10)4.4%—OP5 Monitor31/12/201316/6/2026
Monitor y Appliance op5 anterior a 5.5.0 no gestionan adecuadamente las cookies de sesión, que permite a atacantes remotos tener un impacto no especificado a través de vectores no especificados.
ModificadaMedia (4)1.9%—OP5 Monitor31/12/201316/6/2026
monitor / index.php en el Monitor y Appliance de op5 anteriores a 5.5.1 permite a usuarios remotos autenticados obtener información confidencial, como bases de datos y las credenciales del usuario a través de los mensajes de error que se desencadenan por (1) un parámetro hoststatustypes malformado en estado/servicio/…
ModificadaAlta (10)73%💥 ExploitOP5 MonitorSystem-op5config31/12/201316/6/2026
op5config/welcome en el sistema-op5config anterior a 2.0.3 en el Monitor y Appliance de op5 antes de 5.5.3 permite a atacantes remotos ejecutar comandos arbitrarios mediante metacaracteres de shell en el parámetro de contraseña.
ModificadaAlta (10)74%💥 ExploitOP5 MonitorOP5 System-portal31/12/201316/6/2026
El codigo license.php en system-portal anterior a 1.6.2 del Monitor y Appliance op5 anterior a 5.5.3 permite a atacantes remotos ejecutar comandos arbitrarios mediante metacaracteres de shell en el parámetro de marca de tiempo para una acción de instalación.
ModificadaMedia (4.3)1.8%—Munin-monitoring Munin13/12/201317/6/2026
Munin::Master::Node en Munin anterior a 2.0.18 permite a atacantes remotos causar una denegación de servicio (abortar recolección de datos para el nodo) a través de de un plugin que utiliza "multigraph" como nombre de servicio para multigraph.
ModificadaMedia (5)2.5%—Munin-monitoring Munin13/12/201316/6/2026
La función get_group_tree en lib/Munin/Master/HTMLConfig.pm en Munin anterior a 2.0.18 permite a nodos remotos provocar una denegación de servicio (bucle infinito y el consumo de memoria en el proceso Munin-html) a través de datos multigrafo artesanales.
ModificadaMedia (4.3)0.96%—Cisco Security Monitoring Analysis AND Response System6/11/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en Query / NewQueryResult.jsp en Cisco Security Monitoring, Analysis and Response System (CS-MARS) que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro isnowLatency, también conocido como Bug ID CSCul16173.
ModificadaAlta (10)3.4%—IBM Business Process Monitor13/10/201316/6/2026
Vulnerabilidad sin especificar en HP Business Process Monitor 9.13.1 patch 1 y 9.22 patch 1 permite a atacantes remotos ejecutar código arbitrario y obtener información sensible a través de vectores desconocidos.
ModificadaAlta (10)3.4%—IBM Business Process Monitor13/10/201316/6/2026
Vulnerabilidad no especificada en HP Business Process Monitor 9.13.1 parche 1, y 9.22 parche 1 permite a atacantes remotos ejecutar código de forma arbitraria y obtener información sensible a través de vectores desconocidos, tambien conocido como ZDI-CAN-1802.
ModificadaAlta (9.3)4.3%—Philips Xper Information Management Physiomonitoring 5Philips XperconnectPhilips Xper Information Management Vascular Monitoring 5Philips Xper Flex Cardio5/10/201316/6/2026
Desobrdamiento de búffer basado en memoria dinámica de componentes Xper en Philips Xper Information Management Physiomonitoring 5, componentes Xper Information Management Vascular Monitoring 5, y servidores y estaciones de trabajo Xper Information Management para productos Flex Cardio anterior a XperConnect 1.5.4.053…
ModificadaAlta (10)8.4%—Apache StrutsOracle Flexcube Private BankingOracle Mysql Enterprise MonitorOracle Webcenter Sites30/9/201316/6/2026
Apache Struts 2.0.0 hasta la versión 2.3.15.1 habilita por defecto Dynamic Method Invocation, lo cual tiene un impacto y vectores de ataque desconocidos.
ModificadaMedia (5)1.6%—Cisco Prime LAN Management SolutionCisco Security ManagerCisco Unified Operations ManagerCisco Unified Service Monitor12/9/201316/6/2026
Cisco Common Services, utilizado en Cisco Prime LAN Management Solution (LMS), Cisco Security Manager, Cisco Unified Service Monitor, y Cisco Unified Operations Manager, no interactua apropiadamente con el componente ActiveMQ, lo que permite a atacantes remotos causar una denegación de servicio (agotamiento de…
ModificadaMedia (4.3)2.0%—Mikejolley Download Monitor9/8/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en admin/admin.php en el plugin Download Monitor anterior a v3.3.6.2 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro “sort”, una vulnerabilidad diferente de CVE-2013-3262.