Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
966 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.1% | — | IBM Tivoli Monitoring | 8/12/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el Service Console en IBM Tivoli Monitoring v6.2.2 anterior a v6.2.2-TIV-ITM-FP0009 y v6.3.2 anterior a v6.2.3-TIV-ITM-FP0001servidor permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una URI falsificada. | |
| Modificada | Alta (10) | 4.9% | 💥 Exploit | Sinapsitech Sinapsi FirmwareSinapsitech Esolar DUO Photovoltaic System MonitorSinapsitech Esolar Light Photovoltaic System MonitorSinapsitech Esolar Photovoltaic System Monitor | 23/11/2012 | 16/6/2026 | Las páginas web de administración en el Sinapsi eSolar Light Photovoltaic System Monitor (también conocido como servidor de gestión Schneider Electric Ezylog photovoltaic SCADA), Sinapsi eSolar, y Sinapsi eSolar DUO con firmware anterior a v2.0.2870_2.2.12 no requiere autenticación, lo que permite a atacantes obtener… | |
| Modificada | Alta (10) | 25% | 💥 Exploit | Sinapsitech Sinapsi FirmwareSinapsitech Esolar DUO Photovoltaic System MonitorSinapsitech Esolar Light Photovoltaic System MonitorSinapsitech Esolar Photovoltaic System Monitor | 23/11/2012 | 16/6/2026 | ping.php en el Sinapsi eSolar Light Photovoltaic System Monitor (también conocido como servidor de gestión Schneider Electric Ezylog photovoltaic SCADA), Sinapsi eSolar, y Sinapsi eSolar DUO con firmware anterior a v2.0.2870_2.2.12 permite a atacantes remotos ejecutar comandos arbitarios mediante una shell de… | |
| Modificada | Alta (10) | 12% | 💥 Exploit | Sinapsitech Sinapsi FirmwareSinapsitech Esolar DUO Photovoltaic System MonitorSinapsitech Esolar Light Photovoltaic System MonitorSinapsitech Esolar Photovoltaic System Monitor | 23/11/2012 | 16/6/2026 | login.php en el Sinapsi eSolar Light Photovoltaic System Monitor (también conocido como servidor de gestión Schneider Electric Ezylog photovoltaic SCADA), Sinapsi eSolar, y Sinapsi eSolar DUO con firmware anterior a v2.0.2870_2.2.12 establece múltiples cuentas grabadas en memoria, lo que hace fácil a atacantes remotos… | |
| Modificada | Alta (7.5) | 4.2% | 💥 Exploit | Sinapsitech Sinapsi FirmwareSinapsitech Esolar DUO Photovoltaic System MonitorSinapsitech Esolar Light Photovoltaic System MonitorSinapsitech Esolar Photovoltaic System Monitor | 23/11/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en el Sinapsi eSolar Light Photovoltaic System Monitor (también conocido como servidor de gestión Schneider Electric Ezylog photovoltaic SCADA ), Sinapsi eSolar, y Sinapsi eSolar DUO con firmware anterior a v2.0.2870_2.2.12 permite a atacantes remotos ejecutar comandos SQL de su… | |
| Modificada | Alta (9.3) | 2.4% | — | Munin-monitoring Munin | 21/11/2012 | 16/6/2026 | munin-cgi-graph en Munin antes de v2.0.6, cuando se ejecuta como un módulo CGI bajo Apache, permite a atacantes remotos cargar nuevas configuraciones y crear archivos en directorios arbitrarios mediante el comando logdir. | |
| Modificada | Alta (7.2) | 0.59% | — | Munin-monitoring Munin | 21/11/2012 | 16/6/2026 | Munin antes de v2.0.6 almacena los archivos de estado de complementos que se ejecutan como root en el mismo directorio escribible por el grupo como complementos no-root, lo que permite a usuarios locales ejecutar código arbitrario mediante la sustitución de un archivo de estado, como se ha demostrado con complemento… | |
| Modificada | Media (4.3) | 7.2% | 💥 Exploit | Solarwinds IP Address Manager WEB InterfaceSolarwinds Orion Network Performance Monitor | 31/10/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la IPAMSummaryView.aspx en el interfaz web IPAM anterior a v3.0-HotFix1 en SolarWinds Orion Network Performance Monitor puede permitir a un atacante remoto inyectar código script o HTML de su elección a través del campo "Search for an IP… | |
| Modificada | Media (4.3) | 1.2% | — | Trexart Campaignmonitor | 31/10/2012 | 16/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en la interfaz administrativa en el módulo Campaign Monitor en versiones anteriores a la 6.x-2.5 para Drupal permite que los atacantes remotos inyecten scripts web o HTML arbitrarios mediante vectores sin especificar. NOTA: esto se refiera a un problema en un módulo de Drupal… | |
| Modificada | Media (5) | 2.2% | — | Munin-monitoring Munin | 26/8/2012 | 16/6/2026 | munin-cgi-graph para Munin v2.0 rc4 no borra los ficheros temporales, lo que permite a atacantes remotos causar una denegación de servicio (consumo de disco) a través de muchas solicitudes a una imagen con parámetros únicos. | |
| Modificada | Media (5) | 1.9% | — | Munin-monitoring Munin | 26/8/2012 | 16/6/2026 | munin-cgi-graph en Munin v2.0 rc4 permite a atacantes remotos causar una denegación de servicio (consumo de disco o memoria) a través de muchas solicitudes con valores de gran tamaño en los parámetros (1) size_x o (2)size_y. | |
| Modificada | Media (6.8) | 5.1% | 💥 Exploit | Munin-monitoring Munin | 26/8/2012 | 16/6/2026 | cgi-bin/munin-cgi-graph en Munin v2.x escribe datos en un archivo de log sin eliminar caracteres no imprimibles, lo que podría permitir a atacantes remotos asistidos por el usuario inyectar secuencias de escape de emulador de terminal y ejecutar comandos arbitrarios o borrar archivos de su elección a través de una… | |
| Modificada | Baja (1.2) | 0.33% | — | Munin-monitoring Munin | 26/8/2012 | 16/6/2026 | El complemento (qmailscan) para Munin v1.4.5 permite a usuarios locales sobrescribir ficheros arbitrarios a través de un ataque (symlink) en ficheros temporales con nombres predecibles. | |
| Modificada | Media (6.8) | 6.0% | 💥 Exploit | Solarwinds Orion Network Performance Monitor | 12/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de peticiones en sitios cruzados (CSRF) en SolarWinds Orion Network Performance Monitor (NPM) antes de v10.3.1 permiten a atacantes remotos secuestrar la autentificación de los administradores para las peticiones que (1) crean cuentas de usuario a través de acciones… | |
| Modificada | Media (4.3) | 10% | 💥 Exploit | Solarwinds Orion Network Performance Monitor | 12/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en SolarWinds Orion Network Performance Monitor (NPM) anterior a v10.3.1 permite a atacantes remotos inyectar código web arbitrario o html a través de (1) syslocation, (2) syscontact, o (3) el campo sysName de un fichero snmpd.conf. | |
| Modificada | Media (6.8) | 0.33% | — | HP Event Monitoring Service | 19/11/2011 | 16/6/2026 | Una vulnerabilidad no especificada en el Sistema de Gestión de la Administración (SAM) en EMS antes de A.04.20.11.04_01 en HP HP-UX B.11.11, B.11.23, B.11.31 permite a usuarios locales conseguir privilegios a través de vectores desconocidos. | |
| Modificada | Alta (7.2) | 1.3% | — | Schneider-electric Monitor PROSchneider-electric OPC Factory ServerSchneider-electric PL7 PROSchneider-electric Telemecanique Driver Pack+2 | 4/11/2011 | 16/6/2026 | Un desbordamiento de búfer en el controlador de dispositivo UNITELWAY Windows, tal y como se utiliza en Schneider Electric Unity Pro v6 y versiones anteriores, en el servidor OPC Factory v3.34, en Vijeo Citect v7.20 y anteriores, en Telemecanique Driver Pack v2.6 y anteriores, en Monitor Pro v7.6 y versiones… | |
| Modificada | Media (6.9) | 0.41% | — | IBM DB2IBM Tivoli Monitoring FOR Databases | 18/10/2011 | 16/6/2026 | Múltiples vulnerabilidades de búsqueda no confiable en (1) db2rspgn y (2) kbbacf1 en IBM DB2 Express Edition v9.7, que se utiliza en el IBM Tivoli Monitoring para bases de datos: El agente de DB2, permite a usuarios locales conseguir privilegios a través de un caballo de Troya libkbb.so en el directorio de trabajo… | |
| Modificada | Baja (1.9) | 0.28% | — | Tembria Server Monitor | 27/9/2011 | 16/6/2026 | Tembria Server Monitor v6.0.5 antes de la Build2252 utiliza un cifrado de sustitución para cifrar las credenciales de la aplicación, lo que permite a usuarios locales obtener información sensible aprovechando el acceso de lectura a (1) authentication.dat o (2) los archivos XML en el directorio Exports. | |
| Modificada | Media (4.3) | 1.3% | — | Tembria Server Monitor | 27/9/2011 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en Tembria Server Monitor anterior a versión 6.0.5 Build 2252, permiten a los atacantes remotos inyectar script web o HTML arbitrario por medio de (1) el parámetro siteid en el archivo logbook.asp, (2) el parámetro siteid en el archivo monitor-events.asp,… | |
| Modificada | Alta (10) | 11% | — | Cisco Unified Service MonitorCiscoworks LAN Management SolutionCisco Unified Operations ManagerEMC Ionix ACM+2 | 19/9/2011 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Unified Service Monitor de Cisco anterior a versión 8.6, tal y como es usado en Unified Operations Manager anterior a versión 8.6 y CiscoWorks LAN Management Solution versiones 3.x y 4.x anteriores a 4.1; y múltiples productos de Ionix de EMC, incluido Application… | |
| Modificada | Media (4.3) | 5.1% | — | Solarwinds Orion Network Performance Monitor | 24/8/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en SolarWinds Orion Network Performance Monitor (NPM) v10.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) Title de MapView.aspx; el parámetro NetObject (2) de NodeDetails.aspx… | |
| Modificada | Alta (10) | 6.0% | — | Ciscoworks Common ServicesCiscoworks LAN Management SolutionCisco QOS Policy ManagerCisco Security Manager+3 | 29/10/2010 | 16/6/2026 | Multiples desbordamientos de búfer en la función de autenticación en el módulo web-server de Cisco CiscoWorks Common Services anterior a v4.0 permite a los atacantes remotos ejecutar código a su elección a través de sesiones TCP en el puerto (1) 443 o (2) 1741, también conocido como "Bug ID CSCti41352". | |
| Modificada | Alta (9.3) | 2.5% | — | Qualcomm Extensible Diagnostic Monitor | 16/9/2010 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no fiable en Qualcomm eXtensible Diagnostic Monitor (QXDM) v03.09.19 permite a usuarios locales, y posiblemente a atacantes remotos, ejecutar código a su elección y llevar a cabo ataques de secuestro de DLL a través de un archivo troyano mfc71enu.dll que se encuentra en la misma… | |
| Modificada | Media (5) | 9.7% | 💥 Exploit | Tembria Server Monitor | 14/4/2010 | 16/6/2026 | Múltiples vulnerabilidades de desbordamiento de búfer basado en pila anterior a v5.6.1, permite a atacantes remotos provocar una denegación de servicio (caída de demonio) o posiblemente la ejecución de código de su elección a través de peticiones (1) GET, (2) PUT, o (3) HEAD manipuladas, como se ha demostrado mediante… |