Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

966 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.1%—IBM Tivoli Monitoring8/12/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el Service Console en IBM Tivoli Monitoring v6.2.2 anterior a v6.2.2-TIV-ITM-FP0009 y v6.3.2 anterior a v6.2.3-TIV-ITM-FP0001servidor permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una URI falsificada.
ModificadaAlta (10)4.9%💥 ExploitSinapsitech Sinapsi FirmwareSinapsitech Esolar DUO Photovoltaic System MonitorSinapsitech Esolar Light Photovoltaic System MonitorSinapsitech Esolar Photovoltaic System Monitor23/11/201216/6/2026
Las páginas web de administración en el Sinapsi eSolar Light Photovoltaic System Monitor (también conocido como servidor de gestión Schneider Electric Ezylog photovoltaic SCADA), Sinapsi eSolar, y Sinapsi eSolar DUO con firmware anterior a v2.0.2870_2.2.12 no requiere autenticación, lo que permite a atacantes obtener…
ModificadaAlta (10)25%💥 ExploitSinapsitech Sinapsi FirmwareSinapsitech Esolar DUO Photovoltaic System MonitorSinapsitech Esolar Light Photovoltaic System MonitorSinapsitech Esolar Photovoltaic System Monitor23/11/201216/6/2026
ping.php en el Sinapsi eSolar Light Photovoltaic System Monitor (también conocido como servidor de gestión Schneider Electric Ezylog photovoltaic SCADA), Sinapsi eSolar, y Sinapsi eSolar DUO con firmware anterior a v2.0.2870_2.2.12 permite a atacantes remotos ejecutar comandos arbitarios mediante una shell de…
ModificadaAlta (10)12%💥 ExploitSinapsitech Sinapsi FirmwareSinapsitech Esolar DUO Photovoltaic System MonitorSinapsitech Esolar Light Photovoltaic System MonitorSinapsitech Esolar Photovoltaic System Monitor23/11/201216/6/2026
login.php en el Sinapsi eSolar Light Photovoltaic System Monitor (también conocido como servidor de gestión Schneider Electric Ezylog photovoltaic SCADA), Sinapsi eSolar, y Sinapsi eSolar DUO con firmware anterior a v2.0.2870_2.2.12 establece múltiples cuentas grabadas en memoria, lo que hace fácil a atacantes remotos…
ModificadaAlta (7.5)4.2%💥 ExploitSinapsitech Sinapsi FirmwareSinapsitech Esolar DUO Photovoltaic System MonitorSinapsitech Esolar Light Photovoltaic System MonitorSinapsitech Esolar Photovoltaic System Monitor23/11/201216/6/2026
Vulnerabilidad de inyección SQL en el Sinapsi eSolar Light Photovoltaic System Monitor (también conocido como servidor de gestión Schneider Electric Ezylog photovoltaic SCADA ), Sinapsi eSolar, y Sinapsi eSolar DUO con firmware anterior a v2.0.2870_2.2.12 permite a atacantes remotos ejecutar comandos SQL de su…
ModificadaAlta (9.3)2.4%—Munin-monitoring Munin21/11/201216/6/2026
munin-cgi-graph en Munin antes de v2.0.6, cuando se ejecuta como un módulo CGI bajo Apache, permite a atacantes remotos cargar nuevas configuraciones y crear archivos en directorios arbitrarios mediante el comando logdir.
ModificadaAlta (7.2)0.59%—Munin-monitoring Munin21/11/201216/6/2026
Munin antes de v2.0.6 almacena los archivos de estado de complementos que se ejecutan como root en el mismo directorio escribible por el grupo como complementos no-root, lo que permite a usuarios locales ejecutar código arbitrario mediante la sustitución de un archivo de estado, como se ha demostrado con complemento…
ModificadaMedia (4.3)7.2%💥 ExploitSolarwinds IP Address Manager WEB InterfaceSolarwinds Orion Network Performance Monitor31/10/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la IPAMSummaryView.aspx en el interfaz web IPAM anterior a v3.0-HotFix1 en SolarWinds Orion Network Performance Monitor puede permitir a un atacante remoto inyectar código script o HTML de su elección a través del campo "Search for an IP…
ModificadaMedia (4.3)1.2%—Trexart Campaignmonitor31/10/201216/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en la interfaz administrativa en el módulo Campaign Monitor en versiones anteriores a la 6.x-2.5 para Drupal permite que los atacantes remotos inyecten scripts web o HTML arbitrarios mediante vectores sin especificar. NOTA: esto se refiera a un problema en un módulo de Drupal…
ModificadaMedia (5)2.2%—Munin-monitoring Munin26/8/201216/6/2026
munin-cgi-graph para Munin v2.0 rc4 no borra los ficheros temporales, lo que permite a atacantes remotos causar una denegación de servicio (consumo de disco) a través de muchas solicitudes a una imagen con parámetros únicos.
ModificadaMedia (5)1.9%—Munin-monitoring Munin26/8/201216/6/2026
munin-cgi-graph en Munin v2.0 rc4 permite a atacantes remotos causar una denegación de servicio (consumo de disco o memoria) a través de muchas solicitudes con valores de gran tamaño en los parámetros (1) size_x o (2)size_y.
ModificadaMedia (6.8)5.1%💥 ExploitMunin-monitoring Munin26/8/201216/6/2026
cgi-bin/munin-cgi-graph en Munin v2.x escribe datos en un archivo de log sin eliminar caracteres no imprimibles, lo que podría permitir a atacantes remotos asistidos por el usuario inyectar secuencias de escape de emulador de terminal y ejecutar comandos arbitrarios o borrar archivos de su elección a través de una…
ModificadaBaja (1.2)0.33%—Munin-monitoring Munin26/8/201216/6/2026
El complemento (qmailscan) para Munin v1.4.5 permite a usuarios locales sobrescribir ficheros arbitrarios a través de un ataque (symlink) en ficheros temporales con nombres predecibles.
ModificadaMedia (6.8)6.0%💥 ExploitSolarwinds Orion Network Performance Monitor12/8/201216/6/2026
Múltiples vulnerabilidades de falsificación de peticiones en sitios cruzados (CSRF) en SolarWinds Orion Network Performance Monitor (NPM) antes de v10.3.1 permiten a atacantes remotos secuestrar la autentificación de los administradores para las peticiones que (1) crean cuentas de usuario a través de acciones…
ModificadaMedia (4.3)10%💥 ExploitSolarwinds Orion Network Performance Monitor12/8/201216/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en SolarWinds Orion Network Performance Monitor (NPM) anterior a v10.3.1 permite a atacantes remotos inyectar código web arbitrario o html a través de (1) syslocation, (2) syscontact, o (3) el campo sysName de un fichero snmpd.conf.
ModificadaMedia (6.8)0.33%—HP Event Monitoring Service19/11/201116/6/2026
Una vulnerabilidad no especificada en el Sistema de Gestión de la Administración (SAM) en EMS antes de A.04.20.11.04_01 en HP HP-UX B.11.11, B.11.23, B.11.31 permite a usuarios locales conseguir privilegios a través de vectores desconocidos.
ModificadaAlta (7.2)1.3%—Schneider-electric Monitor PROSchneider-electric OPC Factory ServerSchneider-electric PL7 PROSchneider-electric Telemecanique Driver Pack+24/11/201116/6/2026
Un desbordamiento de búfer en el controlador de dispositivo UNITELWAY Windows, tal y como se utiliza en Schneider Electric Unity Pro v6 y versiones anteriores, en el servidor OPC Factory v3.34, en Vijeo Citect v7.20 y anteriores, en Telemecanique Driver Pack v2.6 y anteriores, en Monitor Pro v7.6 y versiones…
ModificadaMedia (6.9)0.41%—IBM DB2IBM Tivoli Monitoring FOR Databases18/10/201116/6/2026
Múltiples vulnerabilidades de búsqueda no confiable en (1) db2rspgn y (2) kbbacf1 en IBM DB2 Express Edition v9.7, que se utiliza en el IBM Tivoli Monitoring para bases de datos: El agente de DB2, permite a usuarios locales conseguir privilegios a través de un caballo de Troya libkbb.so en el directorio de trabajo…
ModificadaBaja (1.9)0.28%—Tembria Server Monitor27/9/201116/6/2026
Tembria Server Monitor v6.0.5 antes de la Build2252 utiliza un cifrado de sustitución para cifrar las credenciales de la aplicación, lo que permite a usuarios locales obtener información sensible aprovechando el acceso de lectura a (1) authentication.dat o (2) los archivos XML en el directorio Exports.
ModificadaMedia (4.3)1.3%—Tembria Server Monitor27/9/201116/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en Tembria Server Monitor anterior a versión 6.0.5 Build 2252, permiten a los atacantes remotos inyectar script web o HTML arbitrario por medio de (1) el parámetro siteid en el archivo logbook.asp, (2) el parámetro siteid en el archivo monitor-events.asp,…
ModificadaAlta (10)11%—Cisco Unified Service MonitorCiscoworks LAN Management SolutionCisco Unified Operations ManagerEMC Ionix ACM+219/9/201116/6/2026
Múltiples vulnerabilidades no especificadas en Unified Service Monitor de Cisco anterior a versión 8.6, tal y como es usado en Unified Operations Manager anterior a versión 8.6 y CiscoWorks LAN Management Solution versiones 3.x y 4.x anteriores a 4.1; y múltiples productos de Ionix de EMC, incluido Application…
ModificadaMedia (4.3)5.1%—Solarwinds Orion Network Performance Monitor24/8/201116/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en SolarWinds Orion Network Performance Monitor (NPM) v10.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) Title de MapView.aspx; el parámetro NetObject (2) de NodeDetails.aspx…
ModificadaAlta (10)6.0%—Ciscoworks Common ServicesCiscoworks LAN Management SolutionCisco QOS Policy ManagerCisco Security Manager+329/10/201016/6/2026
Multiples desbordamientos de búfer en la función de autenticación en el módulo web-server de Cisco CiscoWorks Common Services anterior a v4.0 permite a los atacantes remotos ejecutar código a su elección a través de sesiones TCP en el puerto (1) 443 o (2) 1741, también conocido como "Bug ID CSCti41352".
ModificadaAlta (9.3)2.5%—Qualcomm Extensible Diagnostic Monitor16/9/201016/6/2026
Vulnerabilidad de ruta de búsqueda no fiable en Qualcomm eXtensible Diagnostic Monitor (QXDM) v03.09.19 permite a usuarios locales, y posiblemente a atacantes remotos, ejecutar código a su elección y llevar a cabo ataques de secuestro de DLL a través de un archivo troyano mfc71enu.dll que se encuentra en la misma…
ModificadaMedia (5)9.7%💥 ExploitTembria Server Monitor14/4/201016/6/2026
Múltiples vulnerabilidades de desbordamiento de búfer basado en pila anterior a v5.6.1, permite a atacantes remotos provocar una denegación de servicio (caída de demonio) o posiblemente la ejecución de código de su elección a través de peticiones (1) GET, (2) PUT, o (3) HEAD manipuladas, como se ha demostrado mediante…
Orbitaley — Vulnerabilidades