Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1236 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)2.0%—Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware12/5/201517/6/2026
Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway anterior a 10.5 Build 53.9 hasta 55.8 y 10.5.e Build 53-9010.e permiten a atacantes remotos causar una denegación de servicio (reinicio) a través de vectores no especificados.
ModificadaMedia (5.8)1.2%—Ericsson Drutt Mobile Service Delivery Platform6/4/201517/6/2026
Vulnerabilidad de redirección abierta en 3PI Manager en Ericsson Drutt Mobile Service Delivery Platform (MSDP) 4, 5, y 6 permite a atacantes remotos redirigir usuarios a sitios web arbitrarios y realizar ataques de phishing a través de una URL en el parámetro url en jsp/start-3pi-manager.jsp.
ModificadaMedia (5)27%💥 ExploitEricsson Drutt Mobile Service Delivery Platform6/4/201517/6/2026
Vulnerabilidad de salto de directorio en Instance Monitor en Ericsson Drutt Mobile Service Delivery Platform (MSDP) 4, 5, y 6 permite a atacantes remotos leer ficheros arbitrarios a través de un ..%2f (punto punto barra oblicua codificada) en la URI por defecto.
ModificadaMedia (4.3)1.7%—Ericsson Drutt Mobile Service Delivery Platform6/4/201517/6/2026
Múltiples vulnerabilidades de XSS en el Report Viewer en Ericsson Drutt Mobile Service Delivery Platform (MSDP) 4.x, 5.x, y 6.x permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) portal, (2) fromDate, (3) toDate, (4) fromTime, (5) toTime, (6) kword, (7)…
ModificadaMedia (5)1.5%—Cisco Videoscape Delivery System FOR Internet Streamer20/3/201517/6/2026
La implementación DNS en Cisco Videoscape Distribution Suite de Internet Streaming (VDS-IS) 3.2(1) permite a atacantes remotos causar una denegación de servicio (consumo de CPU y recursos de red) a través de paquetes modificados, también conocido como Bug ID CSCun15911.
ModificadaMedia (4)2.1%—Openstack Image Registry AND Delivery Service (glance)24/2/201517/6/2026
OpenStack Image Registry and Delivery Service (Glance) 2014.2 hasta 2014.2.2 no elimina correctamente las imágenes, lo que permite a usuarios remotos autenticados causar una denegación de servicio (consumo de disco) mediante la creación de un número grande de imágenes al utilizar la API v2 de tareas y posteriormente…
ModificadaMedia (4)2.0%—Openstack Image Registry AND Delivery Service (glance)24/2/201517/6/2026
OpenStack Image Registry and Delivery Service (Glance) 2014.2 hasta 2014.2.2 no elimina correctamente las imágenes, lo que permite a usuarios remotos autenticados causar una denegación de servicio (consumo de disco) mediante la creación de un número grande de imágenes al utilizar una API v2 de tareas y posteriormente…
ModificadaMedia (6.8)1.2%—Acobot Live Chat & Contact Form Project Acobot Live Chat & Contact Form20/2/201517/6/2026
Múltiples vulnerabilidades de CSRF en el plugin Acobot Live Chat & Contact Form 2.0 para WordPress permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) cambian las configuraciones de de plugins o (2) realizan ataques de XSS a través del parámetro acobot_token en la…
ModificadaMedia (4)2.9%—Redhat OpenstackOpenstack Image Registry AND Delivery Service (glance)23/1/201517/6/2026
OpenStack Glance 2014.2.x hasta la versión 2014.2.1, 2014.1.3 y versiones anteriores permite a usuarios remotos autenticados eludir la cuota de almacenamiento y causar una denegación de servicio (consumo de disco) mediante el borrado de una imagen en el estado de ahorro.
ModificadaMedia (6.5)2.8%—Openstack Image Registry AND Delivery Service (glance)21/1/201517/6/2026
La API V2 en OpenStack Image Registry and Delivery Service (Glance) anterior a 2014.1.4 y 2014.2.x anterior a 2014.2.2 permite a usuarios remotos autenticados leer o eliminar ficheros arbitrarios a través de un nombre de ruta completo en una URL filesystem: en la propiedad de la localización de imágenes. NOTA: esta…
ModificadaMedia (6.8)1.2%—Seopressor SEO Plugin Liveoptim13/1/201517/6/2026
Vulnerabilidad de CSRF en el plugin SEO Plugin LiveOptim anterior a 1.1.4-free para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambian las configuraciones de plugins a través de vectores no especificados. NOTA: algunos de estos datos se obtienen de…
ModificadaMedia (5.5)2.8%—Redhat OpenstackOpenstack Image Registry AND Delivery Service (glance)7/1/201517/6/2026
La API V2 en OpenStack Image Registry and Delivery Service (Glance) anterior a 2014.2.2 y 2014.1.4 permite a usuarios remotos autenticados leer o eliminar ficheros a través de un nombre de ruta completo en un fichero: URL en la propiedad de la localización de imágenes.
ModificadaMedia (6.8)1.0%—Twitter Liveblog Project Twitter Liveblog31/12/201417/6/2026
Vulnerabilidad de CSRF en el plugin Twitter LiveBlog 1.1.2 y anteriores para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que realizan ataques de XSS a través del parámetro mashtlb_twitter_username en la página twitter-liveblog.php en…
ModificadaMedia (5)6.8%💥 ExploitVideowhisper Live Streaming Integration29/12/201417/6/2026
La característica de manejo de error en (1) bp.php, (2) videowhisper_streaming.php, y (3) ls/rtmp.inc.php en el plugin VideoWhisper Live Streaming Integration anterior a 4.29.5 de WordPress permite a atacantes remotos obtener información sensible a través de una petición directa, la cual revela la ruta completa en un…
ModificadaAlta (10)9.8%💥 ExploitVideowhisper Live Streaming Integration29/12/201417/6/2026
Vulnerabilidad en la carga de un archivo sin restricciones en ls/vw_snapshots.php en el plugin VideoWhisper Live Streaming Integration anterior a 4.29.5 de WordPress permite a atacantes remotos ejecutar código PHP arbitrario subiendo un archivo con doble extenisón, y después accediendo al archivo a través de una…
ModificadaMedia (5)2.9%—Cisco Enterprise Content Delivery System20/12/201417/6/2026
Vulnerabilidad de salto de directorio en Cisco Enterprise Content Delivery System (ECDS) permite a atacantes remotos a leer archivos arbitrarios mediante URL modificadas, también conocida como Big ID CSCuo90148.
ModificadaMedia (4.9)1.5%—Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware7/11/201417/6/2026
Citrix NetScaler Application Delivery Controller y NetScaler Gateway 10.5.50.10 anterior a 10.5-52.11, 10.1.122.17 anterior a 10.1-129.11, y 10.1-120.1316.e anterior a 10.1-129.1105.e, cunado utilizan configuraciones no especificadas, permiten a usuarios remotos autenticados acceder a 'los recursos de la red' de otros…
ModificadaAlta (7.5)16%💥 ExploitCitrix Netscaler Application Delivery Controller Firmware21/10/201417/6/2026
Vulnerabilidad no especificada en la interfaz de gestión en Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway 10.x anterior a 10.1-129.11 y 10.5 anterior a 10.5-50.10 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos.
ModificadaMedia (5.4)0.27%—ISS Rally Albania Live 201421/10/201417/6/2026
La aplicación para Android Rally Albania Live 2014 (también conocido como com.wRallyAlbaniaLIVE2014) 0.11 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Authorsontourlive Authors ON Tour - Live!20/10/201417/6/2026
La aplicación para Android Authors On Tour - Live! (también conocido como com.appmakr.app122286) 4 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Live TV Browser Project Live TV Browser19/10/201417/6/2026
La aplicación para Android Live TV Browser (también conocido como com.wHDSmartBrowser) 2.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—NYC Liver Health - Hepatitis C19/10/201417/6/2026
La aplicación para Liver Health - Hepatitis (también conocida como gov.nyc.dohmh.HepC ) 2.0.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Liveauctions.tv16/10/201417/6/2026
La aplicación para Android LiveAuctions.tv (también conocida como air.LiveAndroidMaxx) 2.005 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—NOS Alive11/10/201417/6/2026
La aplicación para Android NOS Alive (también conocido como pt.optimus.optimusalive2011) 5.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitGNU BashArista EOSOracle LinuxQnap QTS+7025/9/201417/6/2026
GNU Bash hasta 4.3 bash43-025 procesa cadenas finales después de la definición malformada de funciones en los valores de variables de entorno, lo que permite a atacantes remotos escribir hacia ficheros o posiblemente tener otro impacto desconocido a través de un entorno manipulado, tal y como se ha demostrado por…