Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1046 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.5%💥 ExploitHomeseer HS215/12/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el interfaz web en HomeSeer HS2 v2.5.0.20, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una petición a una URI modificada.
ModificadaAlta (7.5)7.2%💥 ExploitHomeseer HS215/12/201116/6/2026
Vulnerabilidad de salto de directorio en el interfaz web en HomeSeer HS2 v2.5.0.20, permite a atacantes acceder a archivos de su elección a través de vectores no especificados.
ModificadaAlta (7.5)0.99%💥 ExploitDiscuz Ucenter Home8/10/201116/6/2026
Vulnerabilidad de inyección SQL en shop.php en UCenter Home v2.0, permite a atacantes remotos ejecutar comandos SQL a través del parámetro shopid en una acción view.
ModificadaAlta (10)12%—HP System Management Homepage29/4/201116/6/2026
Vulnerabilidad no especificada en HP System Management Homepage (SMH) antes de v6.3 permite a atacantes remotos evitar las restricciones de acceso previsto, y por lo tanto ejecutar código arbitrario, a través de vectores desconocidos.
ModificadaAlta (9)4.7%—HP System Management Homepage29/4/201116/6/2026
Vulnerabilidad no especificada en HP System Management Homepage (SMH) antes de la versión v6.3 permite a usuarios remotos autenticados ejecutar código arbitrario a través de vectores desconocidos.
ModificadaMedia (4.3)1.6%—HP System Management Homepage24/9/201016/6/2026
Vulnerabilidad sin especificar en HP System Management Homepage (SMH) en versiones anteriores a la v6.2 permite a atacantes remotos obtener información confidencial a través de vectores de ataque desconocidos.
ModificadaMedia (4.3)1.4%—HP System Management Homepage24/9/201016/6/2026
Vulnerabilidad de redirección involuntaria en HP System Management Homepage (SMH) en versiones anteriores a la v6.2 permite a atacantes remotos redirigir a usuarios a páginas web de su elección y realizar ataques de phishing a través de vectores de ataque sin especificar.
ModificadaMedia (4.3)1.7%—HP System Management Homepage17/9/201016/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en HP System Management Homepage (SMH) antes de v6.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. NOTA: este problema se le asignó originalmente CVE-2010-3010 debido a un error de CNA.
ModificadaMedia (5)3.5%—HP System Management Homepage17/9/201016/6/2026
Vulnerabilidad de inyección CRLF (se refiere a CR (retorno de carro) y LF (salto de línea)) en HP System Management Homepage (SMH) anterior a v6.2 permite a atacantes remotos inyectar cabeceras HTTP a su elección y llevar a cabo ataques de respuesta HTTP divididas a través de vectores no especificados.
ModificadaAlta (9)3.3%—HP System Management Homepage15/9/201016/6/2026
Vulnerabilidad no especificada en HP System Management Homepage (SMH) para Linux v6.0 y v6.1 permite a los usuarios remotos autenticados obtener información sensible y privilegios de administrador (root) a través de vectores desconocidos.
ModificadaMedia (6.8)4.7%💥 ExploitEdmondhui.homeip NP Twitter17/6/201016/6/2026
Vulnerabilidad de inclusión remota de archivo en nucleus/plugins/NP_Twitter.php en NP_Twitter Plugin v0.8 y v0.9 para Nucleus, cuando register_globals es activada, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro DIR_PLUGINS. NOTA: algunos de estos detalles han sido…
ModificadaMedia (4.3)10%💥 ExploitHP System Management Homepage28/4/201016/6/2026
Vulnerabilidad de redireccionamiento directo en red2301.html en HP System Management Homepage (SMH) v2.x.x.x permite a atacantse remotos redireccionar a los usuarios a un sitio web a su elección y provocar ataques phishing a través del parámetro REdirectUrl.
ModificadaMedia (4.6)1.8%—HP System Management Homepage23/4/201016/6/2026
Vulnerabilidad no especificada en HP System Management Homepage (SMH) v6.0 anterior a v6.0.0-95 para Linux y v6.0 anterior a v6.0.0.96 para Windows, permite a usuarios autenticados en remoto obtener información sensible, modificar datos y provocar denegaciones de servicio mediante vectores desconocidos.
ModificadaMedia (5)2.2%—F-secure Anti-virusF-secure Anti-virusF-secure Anti-virus Client SecurityF-secure Anti-virus FOR Citrix Servers+1015/4/201016/6/2026
F-Secure Internet Security 2010 y anteriores; Anti-Virus para Microsoft Exchange 9 y anteriores, y para MIMEsweeper v5.61 y anteriores; Internet Gatekeeper para Windows v6.61 y anteriores, y para Linux v4.02 y anteriores; Anti-Virus 2010 y anteriores; Home Server Security 2009; Protection Service para Consumers 9 y…
ModificadaAlta (7.2)0.93%💥 ExploitAvast Antivirus HomeAvast Antivirus Professional25/2/201016/6/2026
Aavmker4.sys en avast! desde v4.8 hasta v4.8.1368.0 y v5.0 anteriores a v5.0.418.0 corriendo sobre Windows 2000 o XP, no valida adecuadamente una entrada a IOCTL 0xb2d60030, lo que permite a usuarios locales producir una denegación de servicio (caída del sistema) o ejecutar código arbitrario para ganar privilegios a…
ModificadaAlta (9.3)19%💥 ExploitEMC Homebase Server25/2/201016/6/2026
Una vulnerabilidad de salto del directorio en Servicio SSL en HomeBase Server de EMC, versiones 6.2.x anteriores a 6.2.3 y versiones 6.3.x anteriores a 6.3.2, permite a los atacantes remotos sobrescribir archivos arbitrarios con cualquier contenido y en consecuencia, ejecutar código arbitrario por medio de un ..…
ModificadaMedia (4.3)2.8%—HP System Management Homepage5/2/201016/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados(XSS)en proxy/smhui/getuiinfo en HP System Management Homepage (SMH) anterior v6.0 permite a atacantes remotos inyectar código web o HTML de su elección a través del parámetro servercert.
ModificadaMedia (6.5)3.5%💥 ExploitHome FTP Server Project Home FTP Server23/11/200916/6/2026
Múltiples vulnerabilidades de salto de directorio en Home FTP Server v1.10.1.139 permiten a usuarios autenticados remtos (1) crear directorios de su elección a través de secuencias de salto de directorio en un comando MKD o (2) crear ficheros con cualquier contenido en directorios de su elección a través de secuencias…
ModificadaMedia (5)6.2%💥 ExploitDownstairs.dnsalias Home FTP Server23/11/200916/6/2026
Home FTP Server v1.10.1.139, permite a atacantes remotos provocar una denegación de servicio (agotamiento de demonio) a través de multitud de comandos SITE INDEX inválidos.
ModificadaAlta (7.2)1.1%💥 ExploitAvast Antivirus HomeAvast Antivirus Professional23/11/200916/6/2026
Desbordamiento de búfer basado en memoria dinámica (heap) en aswRdr.sys (también conocido como el controlador TDI RDR) en avast! Home y Professional v4.8.1356.0, permite a usuarios locales provocar una denegación de servicio (corrupción de memoria) o posiblemente elevar sus privilegios a través de argumentos…
ModificadaAlta (7.2)0.38%—Avast Antivirus HomeAvast Antivirus Professional1/10/200916/6/2026
Vulnerabilidad inesperada en ashWsFtr.dll en avast! Home y Professional para Windows anterior v4.8.1356 tiene un impacto y vectores de ataque no especificados.
ModificadaMedia (6.9)0.78%💥 ExploitAvast Antivirus HomeAvast Antivirus Professional1/10/200916/6/2026
aavmKer4.sys en avast! Home y Professional para Windows anterior v4.8.1356 no proporciona entradas validad en IOCTLs (1) 0xb2d6000c y (2) 0xb2d60034, que permite a usuarios locales obtener privilegios a través de peticiones IOCTL usando direcciones de kernel manipuladas que lanzan una caída de memoria, una…
ModificadaAlta (7.2)0.95%💥 ExploitAvast Antivirus HomeAvast Antivirus Professional1/10/200916/6/2026
Desbordamiento de búfer basado en pila en aswMon2.sys en avast! Home y Professional para Windows v4.8.1351, y probablemente otras versiones anteriores v4.8.1356, permite a usuarios locales causar una denegación de servicios (caída sistema) y probablemente obtener privilegios a través de peticiones IOCTL manipuladas en…
ModificadaMedia (4.3)1.1%—4homepages 4images8/7/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en includes/functions.php en 4images v1.7 hasta v.1.7.7, permite a atacantes remotos inyectar código web o HTML a su elección a través de vectores referidos a la variable URL
ModificadaAlta (7.5)0.89%💥 ExploitPhome Empire CMS1/7/200916/6/2026
Vulnerabilidad de inyección SQL en Empire CMS v5.1, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "bid" a la URI por defecto bajo e/tool/gbook/.