Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1236 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 2.0% | — | Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware | 12/5/2015 | 17/6/2026 | Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway anterior a 10.5 Build 53.9 hasta 55.8 y 10.5.e Build 53-9010.e permiten a atacantes remotos causar una denegación de servicio (reinicio) a través de vectores no especificados. | |
| Modificada | Media (5.8) | 1.2% | — | Ericsson Drutt Mobile Service Delivery Platform | 6/4/2015 | 17/6/2026 | Vulnerabilidad de redirección abierta en 3PI Manager en Ericsson Drutt Mobile Service Delivery Platform (MSDP) 4, 5, y 6 permite a atacantes remotos redirigir usuarios a sitios web arbitrarios y realizar ataques de phishing a través de una URL en el parámetro url en jsp/start-3pi-manager.jsp. | |
| Modificada | Media (5) | 27% | 💥 Exploit | Ericsson Drutt Mobile Service Delivery Platform | 6/4/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en Instance Monitor en Ericsson Drutt Mobile Service Delivery Platform (MSDP) 4, 5, y 6 permite a atacantes remotos leer ficheros arbitrarios a través de un ..%2f (punto punto barra oblicua codificada) en la URI por defecto. | |
| Modificada | Media (4.3) | 1.7% | — | Ericsson Drutt Mobile Service Delivery Platform | 6/4/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el Report Viewer en Ericsson Drutt Mobile Service Delivery Platform (MSDP) 4.x, 5.x, y 6.x permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) portal, (2) fromDate, (3) toDate, (4) fromTime, (5) toTime, (6) kword, (7)… | |
| Modificada | Media (5) | 1.5% | — | Cisco Videoscape Delivery System FOR Internet Streamer | 20/3/2015 | 17/6/2026 | La implementación DNS en Cisco Videoscape Distribution Suite de Internet Streaming (VDS-IS) 3.2(1) permite a atacantes remotos causar una denegación de servicio (consumo de CPU y recursos de red) a través de paquetes modificados, también conocido como Bug ID CSCun15911. | |
| Modificada | Media (4) | 2.1% | — | Openstack Image Registry AND Delivery Service (glance) | 24/2/2015 | 17/6/2026 | OpenStack Image Registry and Delivery Service (Glance) 2014.2 hasta 2014.2.2 no elimina correctamente las imágenes, lo que permite a usuarios remotos autenticados causar una denegación de servicio (consumo de disco) mediante la creación de un número grande de imágenes al utilizar la API v2 de tareas y posteriormente… | |
| Modificada | Media (4) | 2.0% | — | Openstack Image Registry AND Delivery Service (glance) | 24/2/2015 | 17/6/2026 | OpenStack Image Registry and Delivery Service (Glance) 2014.2 hasta 2014.2.2 no elimina correctamente las imágenes, lo que permite a usuarios remotos autenticados causar una denegación de servicio (consumo de disco) mediante la creación de un número grande de imágenes al utilizar una API v2 de tareas y posteriormente… | |
| Modificada | Media (6.8) | 1.2% | — | Acobot Live Chat & Contact Form Project Acobot Live Chat & Contact Form | 20/2/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en el plugin Acobot Live Chat & Contact Form 2.0 para WordPress permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) cambian las configuraciones de de plugins o (2) realizan ataques de XSS a través del parámetro acobot_token en la… | |
| Modificada | Media (4) | 2.9% | — | Redhat OpenstackOpenstack Image Registry AND Delivery Service (glance) | 23/1/2015 | 17/6/2026 | OpenStack Glance 2014.2.x hasta la versión 2014.2.1, 2014.1.3 y versiones anteriores permite a usuarios remotos autenticados eludir la cuota de almacenamiento y causar una denegación de servicio (consumo de disco) mediante el borrado de una imagen en el estado de ahorro. | |
| Modificada | Media (6.5) | 2.8% | — | Openstack Image Registry AND Delivery Service (glance) | 21/1/2015 | 17/6/2026 | La API V2 en OpenStack Image Registry and Delivery Service (Glance) anterior a 2014.1.4 y 2014.2.x anterior a 2014.2.2 permite a usuarios remotos autenticados leer o eliminar ficheros arbitrarios a través de un nombre de ruta completo en una URL filesystem: en la propiedad de la localización de imágenes. NOTA: esta… | |
| Modificada | Media (6.8) | 1.2% | — | Seopressor SEO Plugin Liveoptim | 13/1/2015 | 17/6/2026 | Vulnerabilidad de CSRF en el plugin SEO Plugin LiveOptim anterior a 1.1.4-free para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambian las configuraciones de plugins a través de vectores no especificados. NOTA: algunos de estos datos se obtienen de… | |
| Modificada | Media (5.5) | 2.8% | — | Redhat OpenstackOpenstack Image Registry AND Delivery Service (glance) | 7/1/2015 | 17/6/2026 | La API V2 en OpenStack Image Registry and Delivery Service (Glance) anterior a 2014.2.2 y 2014.1.4 permite a usuarios remotos autenticados leer o eliminar ficheros a través de un nombre de ruta completo en un fichero: URL en la propiedad de la localización de imágenes. | |
| Modificada | Media (6.8) | 1.0% | — | Twitter Liveblog Project Twitter Liveblog | 31/12/2014 | 17/6/2026 | Vulnerabilidad de CSRF en el plugin Twitter LiveBlog 1.1.2 y anteriores para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que realizan ataques de XSS a través del parámetro mashtlb_twitter_username en la página twitter-liveblog.php en… | |
| Modificada | Media (5) | 6.8% | 💥 Exploit | Videowhisper Live Streaming Integration | 29/12/2014 | 17/6/2026 | La característica de manejo de error en (1) bp.php, (2) videowhisper_streaming.php, y (3) ls/rtmp.inc.php en el plugin VideoWhisper Live Streaming Integration anterior a 4.29.5 de WordPress permite a atacantes remotos obtener información sensible a través de una petición directa, la cual revela la ruta completa en un… | |
| Modificada | Alta (10) | 9.8% | 💥 Exploit | Videowhisper Live Streaming Integration | 29/12/2014 | 17/6/2026 | Vulnerabilidad en la carga de un archivo sin restricciones en ls/vw_snapshots.php en el plugin VideoWhisper Live Streaming Integration anterior a 4.29.5 de WordPress permite a atacantes remotos ejecutar código PHP arbitrario subiendo un archivo con doble extenisón, y después accediendo al archivo a través de una… | |
| Modificada | Media (5) | 2.9% | — | Cisco Enterprise Content Delivery System | 20/12/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en Cisco Enterprise Content Delivery System (ECDS) permite a atacantes remotos a leer archivos arbitrarios mediante URL modificadas, también conocida como Big ID CSCuo90148. | |
| Modificada | Media (4.9) | 1.5% | — | Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware | 7/11/2014 | 17/6/2026 | Citrix NetScaler Application Delivery Controller y NetScaler Gateway 10.5.50.10 anterior a 10.5-52.11, 10.1.122.17 anterior a 10.1-129.11, y 10.1-120.1316.e anterior a 10.1-129.1105.e, cunado utilizan configuraciones no especificadas, permiten a usuarios remotos autenticados acceder a 'los recursos de la red' de otros… | |
| Modificada | Alta (7.5) | 16% | 💥 Exploit | Citrix Netscaler Application Delivery Controller Firmware | 21/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en la interfaz de gestión en Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway 10.x anterior a 10.1-129.11 y 10.5 anterior a 10.5-50.10 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Media (5.4) | 0.27% | — | ISS Rally Albania Live 2014 | 21/10/2014 | 17/6/2026 | La aplicación para Android Rally Albania Live 2014 (también conocido como com.wRallyAlbaniaLIVE2014) 0.11 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Authorsontourlive Authors ON Tour - Live! | 20/10/2014 | 17/6/2026 | La aplicación para Android Authors On Tour - Live! (también conocido como com.appmakr.app122286) 4 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Live TV Browser Project Live TV Browser | 19/10/2014 | 17/6/2026 | La aplicación para Android Live TV Browser (también conocido como com.wHDSmartBrowser) 2.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | NYC Liver Health - Hepatitis C | 19/10/2014 | 17/6/2026 | La aplicación para Liver Health - Hepatitis (también conocida como gov.nyc.dohmh.HepC ) 2.0.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Liveauctions.tv | 16/10/2014 | 17/6/2026 | La aplicación para Android LiveAuctions.tv (también conocida como air.LiveAndroidMaxx) 2.005 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | NOS Alive | 11/10/2014 | 17/6/2026 | La aplicación para Android NOS Alive (también conocido como pt.optimus.optimusalive2011) 5.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 25/9/2014 | 17/6/2026 | GNU Bash hasta 4.3 bash43-025 procesa cadenas finales después de la definición malformada de funciones en los valores de variables de entorno, lo que permite a atacantes remotos escribir hacia ficheros o posiblemente tener otro impacto desconocido a través de un entorno manipulado, tal y como se ha demostrado por… |