Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1028 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 25/9/2014 | 17/6/2026 | GNU Bash hasta 4.3 bash43-025 procesa cadenas finales después de la definición malformada de funciones en los valores de variables de entorno, lo que permite a atacantes remotos escribir hacia ficheros o posiblemente tener otro impacto desconocido a través de un entorno manipulado, tal y como se ha demostrado por… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 24/9/2014 | 17/6/2026 | GNU Bash hasta la versión 4.3 procesa cadenas finales después de las definiciones de funciones en los valores de variables de entorno, lo que permite a atacantes remotos ejecutar código arbitrario a través de un entorno manipulado, tal como se ha demostrado por vectores que involucran la característica ForceCommand en… | |
| Modificada | Media (4.3) | 10% | 💥 Exploit | Mikejolley Download Monitor | 4/9/2014 | 16/6/2026 | Vulnerabilidad de XSS en el plugin Download Monitor anterior a 3.3.5.9 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro dlsearch en la URI por defecto. | |
| Modificada | Alta (7.2) | 0.84% | 💥 Exploit | IBM Monitoring Agent FOR Unix LogsIBM Monitoring Server (ms) AND Shared Libraries (ax) | 29/8/2014 | 16/6/2026 | Monitoring Agent for UNIX Logs 6.2.0 hasta FP03, 6.2.1 hasta FP04, 6.2.2 hasta FP09, y 6.2.3 hasta FP04 y Monitoring Server (ms) and Shared Libraries (ax) 6.2.0 hasta FP03, 6.2.1 hasta FP04, 6.2.2 hasta FP08, 6.2.3 hasta FP01, y 6.3.0 hasta FP01 en IBM Tivoli Monitoring (ITM) en UNIX permiten a usuarios locales ganar… | |
| Modificada | Media (4.9) | 0.36% | — | Zoll Monitor/defibrillator | 12/8/2014 | 17/6/2026 | ZOLL Defibrillator / Monitor X Series tiene una contraseña de (1) supervisor por defecto y (2) servicio por defecto, lo que permite a atacantes físicamente próximos modificar la configuración de dispositivos y causar una denegación de servicio (efectos adversos sobre la salud humana). | |
| Modificada | Media (4.9) | 0.41% | — | Zoll Monitor/defibrillator | 12/8/2014 | 16/6/2026 | ZOLL Defibrillator / Monitor M Series, E Series, y R Series tienen una contraseña por defecto para el modo System Configuration, lo que permite a atacantes físicamente próximos modificar la configuración de dispositivos y causar una denegación de servicio (efectos adversos sobre la salud humana). | |
| Modificada | Media (4.3) | 2.2% | — | OP5 MonitorPnp4nagios | 11/7/2014 | 17/6/2026 | Vulnerabildad de XSS en share/pnp/application/views/kohana_error_page.php en PNP4Nagios anterior a 0.6.22 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un parámetro que no se maneja debidamente en un mensaje de error. | |
| Modificada | Media (5) | 1.4% | — | SAP Computing Center Management System Monitoring | 9/6/2014 | 17/6/2026 | SAP CCMS Monitoring (BC-CCM-MON) tiene credenciales embebidas, lo que facilita a atacantes remotos obtener acceso a través de vectores no especificados. | |
| Modificada | Media (5) | 1.2% | — | SAP Guided Procedures Archive Monitor | 10/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en SAP Guided Procedures Archive Monitor permite a atacantes remotos obtener nombres de usuarios, roles, perfiles y posiblemente otra información de identidad a través de vectores desconocidos. | |
| Modificada | Media (5) | 0.98% | — | SAP Ccms / Database Monitor | 10/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en los monitores de base de datos de SAP CCMS para Oracle permite a atacantes obtener la contraseña de la base de datos a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 2.2% | — | Steve Souza Java Application Monitor | 31/1/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en JAMon (Java Application Monitor) 2.7 y anteriores permiten a atacantes remotos inyectar script Web o HTML arbitrario a través del parámetro (1) listenertype o (2) currentlistener hacia mondetail.jsp o del parámetro ArraySQL hacia (3) mondetail.jsp, (4) jamonadmin.jsp, (5) sql.jsp o… | |
| Modificada | Media (5) | 0.99% | — | OP5 Monitor | 29/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en op5 Monitor anterior a la versión 6.1.3 permite a atacantes remotos leer archivos arbitrarios a través de vectores desconocidos relacionados con una falta de autorización. | |
| Modificada | Alta (10) | 4.4% | — | OP5 Monitor | 31/12/2013 | 16/6/2026 | Monitor y Appliance op5 anterior a 5.5.0 no gestionan adecuadamente las cookies de sesión, que permite a atacantes remotos tener un impacto no especificado a través de vectores no especificados. | |
| Modificada | Media (4) | 1.9% | — | OP5 Monitor | 31/12/2013 | 16/6/2026 | monitor / index.php en el Monitor y Appliance de op5 anteriores a 5.5.1 permite a usuarios remotos autenticados obtener información confidencial, como bases de datos y las credenciales del usuario a través de los mensajes de error que se desencadenan por (1) un parámetro hoststatustypes malformado en estado/servicio/… | |
| Modificada | Alta (10) | 73% | 💥 Exploit | OP5 MonitorSystem-op5config | 31/12/2013 | 16/6/2026 | op5config/welcome en el sistema-op5config anterior a 2.0.3 en el Monitor y Appliance de op5 antes de 5.5.3 permite a atacantes remotos ejecutar comandos arbitrarios mediante metacaracteres de shell en el parámetro de contraseña. | |
| Modificada | Alta (10) | 74% | 💥 Exploit | OP5 MonitorOP5 System-portal | 31/12/2013 | 16/6/2026 | El codigo license.php en system-portal anterior a 1.6.2 del Monitor y Appliance op5 anterior a 5.5.3 permite a atacantes remotos ejecutar comandos arbitrarios mediante metacaracteres de shell en el parámetro de marca de tiempo para una acción de instalación. | |
| Modificada | Media (4.3) | 1.8% | — | Munin-monitoring Munin | 13/12/2013 | 17/6/2026 | Munin::Master::Node en Munin anterior a 2.0.18 permite a atacantes remotos causar una denegación de servicio (abortar recolección de datos para el nodo) a través de de un plugin que utiliza "multigraph" como nombre de servicio para multigraph. | |
| Modificada | Media (5) | 2.5% | — | Munin-monitoring Munin | 13/12/2013 | 16/6/2026 | La función get_group_tree en lib/Munin/Master/HTMLConfig.pm en Munin anterior a 2.0.18 permite a nodos remotos provocar una denegación de servicio (bucle infinito y el consumo de memoria en el proceso Munin-html) a través de datos multigrafo artesanales. | |
| Modificada | Media (4.3) | 0.96% | — | Cisco Security Monitoring Analysis AND Response System | 6/11/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en Query / NewQueryResult.jsp en Cisco Security Monitoring, Analysis and Response System (CS-MARS) que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro isnowLatency, también conocido como Bug ID CSCul16173. | |
| Modificada | Alta (10) | 3.4% | — | IBM Business Process Monitor | 13/10/2013 | 16/6/2026 | Vulnerabilidad sin especificar en HP Business Process Monitor 9.13.1 patch 1 y 9.22 patch 1 permite a atacantes remotos ejecutar código arbitrario y obtener información sensible a través de vectores desconocidos. | |
| Modificada | Alta (10) | 3.4% | — | IBM Business Process Monitor | 13/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en HP Business Process Monitor 9.13.1 parche 1, y 9.22 parche 1 permite a atacantes remotos ejecutar código de forma arbitraria y obtener información sensible a través de vectores desconocidos, tambien conocido como ZDI-CAN-1802. | |
| Modificada | Alta (9.3) | 4.3% | — | Philips Xper Information Management Physiomonitoring 5Philips XperconnectPhilips Xper Information Management Vascular Monitoring 5Philips Xper Flex Cardio | 5/10/2013 | 16/6/2026 | Desobrdamiento de búffer basado en memoria dinámica de componentes Xper en Philips Xper Information Management Physiomonitoring 5, componentes Xper Information Management Vascular Monitoring 5, y servidores y estaciones de trabajo Xper Information Management para productos Flex Cardio anterior a XperConnect 1.5.4.053… | |
| Modificada | Alta (10) | 8.4% | — | Apache StrutsOracle Flexcube Private BankingOracle Mysql Enterprise MonitorOracle Webcenter Sites | 30/9/2013 | 16/6/2026 | Apache Struts 2.0.0 hasta la versión 2.3.15.1 habilita por defecto Dynamic Method Invocation, lo cual tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Media (5) | 1.6% | — | Cisco Prime LAN Management SolutionCisco Security ManagerCisco Unified Operations ManagerCisco Unified Service Monitor | 12/9/2013 | 16/6/2026 | Cisco Common Services, utilizado en Cisco Prime LAN Management Solution (LMS), Cisco Security Manager, Cisco Unified Service Monitor, y Cisco Unified Operations Manager, no interactua apropiadamente con el componente ActiveMQ, lo que permite a atacantes remotos causar una denegación de servicio (agotamiento de… | |
| Modificada | Media (4.3) | 2.0% | — | Mikejolley Download Monitor | 9/8/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en admin/admin.php en el plugin Download Monitor anterior a v3.3.6.2 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro “sort”, una vulnerabilidad diferente de CVE-2013-3262. |