Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

1028 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)2.1%—Mikejolley Download Monitor9/8/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en admin/admin.php en el plugin Download Monitor anterior a v3.3.6.2 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro “p”.
ModificadaMedia (4.3)1.1%—Cisco Unified Operations ManagerCisco Unified Service Monitor10/7/201316/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el framework web en la implementación del gestor de comunicaciones en Cisco Unified Operations Manager y Unified Service Monitor, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un parámetro no…
ModificadaMedia (4.3)1.8%—IBM Tivoli MonitoringIBM Application Manager FOR Smart Business21/6/201316/6/2026
El servidor web interno en el componente Basic Services en IBM Tivoli Monitoring (ITM) v6.2.0 hasta FP3, v6.2.1 hasta FP4, v6.2.2 hasta FP9, y v6.2.3 anterior a FP3, como se utilizaba en IBM Application Manager para Smart Business (Tivoli Foundations Application Manager) v1.2.1 anterior a v1.2.1.0-TIV-IAMSB-FP0004 y…
ModificadaMedia (5)2.6%—IBM Tivoli MonitoringIBM Application Manager FOR Smart Business21/6/201316/6/2026
Desbordamiento de búfer en KDSMAIN en el componente Basic Services en IBM Tivoli Monitoring (ITM) v6.2.0 hasta FP3, v6.2.1 hasta FP4, v6.2.2 hasta FP9, y v6.2.3 anterior a FP3, como se utilizaba en IBM Application Manager para Smart Business (Tivoli Foundations Application Manager) v1.2.1 anterior a…
ModificadaMedia (5)1.8%—IBM Tivoli MonitoringIBM Application Manager FOR Smart Business21/6/201316/6/2026
El componente Basic Services en IBM Tivoli Monitoring (ITM) v6.2.0 hasta FP3, v6.2.1 hasta FP4, v6.2.2 hasta FP9, y v6.2.3 hasta FP3, como se utilizaba en IBM Application Manager para Smart Business (Tivoli Foundations Application Manager) v1.2.1 anterior a v1.2.1.0-TIV-IAMSB-FP0004 y otros productos, permite a…
ModificadaMedia (4.3)1.3%—IBM Tivoli MonitoringIBM Application Manager FOR Smart Business21/6/201316/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el componente IBM Tivoli Monitoring (ITM) v6.2.0 hasta FP3, v6.2.1 hasta FP4, v6.2.2 hasta FP9, y v6.2.3 anterior a FP3, como se utilizaba en IBM Application Manager para Smart Application Manager) v1.2.1 anterior a…
ModificadaAlta (7.6)7.2%—IBM Tivoli Netcool Application Service MonitorsIBM Tivoli Netcool System Service Monitors5/6/201316/6/2026
Desbordamiento de búfer en el agente Transaction MIB en IBM Tivoli Netcool System Service Monitors (SSM) y Application Service Monitors (ASM) v4.0.0 anterior a vFP14 permite a atacantes remotos ejecutar código arbitrario a través de una transacción SQL con un nombre de tabla largo que no es manejado de manera adecuada…
ModificadaAlta (7.6)3.0%—IBM Tivoli Netcool Application Service MonitorsIBM Tivoli Netcool System Service Monitors5/6/201316/6/2026
Múltiples desbordamientos de búfer en IBM Tivoli Netcool System Service Monitors (SSM) y Application Service Monitors (ASM) v4.0.0 antes de FP14 y v4.0.1 antes de FP1 permiten a atacantes dependientes del contexto ejecutar código arbitrario o causar una denegación de servicio a través de una línea de tiempo en (1)…
ModificadaMedia (4.3)1.1%—IBM Tivoli Monitoring28/5/201316/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el navegador cliente Tivoli Enterprise Portal en IBM Tivoli Monitoring v6.2.0 hasta FP03, v6.2.1 hasta FP04, v6.2.2 hasta FP09, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaAlta (7.5)1.3%—Virtualaccess Virtual Access Monitor10/5/201316/6/2026
Múltiples vulnerabilidades de inyección SQL en Monitor v3.10.17 y anteriores de Virtual Access permite a atacantes ejecutar comandos SQL de su elección mediante vectores de ataque no especificados.
ModificadaMedia (6.8)0.72%—Gwos Groundwork Monitor8/5/201316/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en el componente de Noma en GroundWork Monitor Enterprise v6.7.0 permite a atacantes remotos secuestrar la autenticación de las víctimas no especificadas para las peticiones que (1) almacenan las secuencias de XSS o (2) borrar entradas.
ModificadaMedia (6.5)1.5%—Gwos Groundwork Monitor8/5/201316/6/2026
El componente de Cacti en GroundWork Monitor Enterprise v6.7.0 no realiza correctamente las comprobaciones de autorización, lo que permite a usuarios remotos autenticados leer o modificar los valores de configuración a través de vectores no especificados, como lo demuestra la lectura de credenciales.
ModificadaMedia (5.8)1.3%—Gwos Groundwork Monitor8/5/201316/6/2026
Vulnerabilidad de redirección abierta en el componente NeDi en GroundWork Monitor Enterprise v6.7.0 permite a atacantes remotos redirigir a los usuarios a sitios web arbitrarios y llevar a cabo ataques de phishing a través de vectores no especificados.
ModificadaMedia (6.5)1.3%—Gwos Groundwork Monitor8/5/201316/6/2026
Múltiples vulnerabilidades de inyección SQL en GroundWork Monitor Enterprise v6.7.0 permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través de (1) NeDi/html/System-export.php, (2) NeDi/html/Dispositivos-list.php, o (3) el componente Noma.
ModificadaMedia (6.5)1.9%—Gwos Groundwork Monitor8/5/201316/6/2026
html / System-NeDi.php en el componente NeDi en GroundWork Monitor Enterprise v6.7.0 permite a usuarios remotos autenticados ejecutar código arbitrario a través de meta-caracteres de shell en la funcionalidad de exloración en el menú Sistema/NeDi.
ModificadaMedia (6.5)2.0%—Gwos Groundwork Monitor8/5/201316/6/2026
html/System-Files.php en la función general del sistema de archivos en el componente NeDi en GroundWork Monitor Enterprise v6.7.0 permite a usuarios remotos autenticados ejecutar código arbitrario a través de vectores relacionados con la edición de archivos.
ModificadaMedia (4)1.3%—Gwos Groundwork Monitor8/5/201316/6/2026
El componente NeDi en GroundWork Monitor Enterprise v6.7.0 permite a usuarios remotos autenticados obtener información sensible a través de una petición directa de (1) un archivo de configuración, (2) una copia de respaldo, o (3) el contexto de estado Tomcat.
ModificadaAlta (7.5)2.5%—Gwos Groundwork Monitor8/5/201316/6/2026
cgi-bin/performance/perfchart.cgi en el componente de rendimiento en GroundWork Monitor Enterprise v6.7.0 no restringe adecuadamente el contenido XML, lo que permite a atacantes remotos ejecutar código arbitrario mediante la creación de un archivo. shtml y aprovechar la funcionalidad Server Side Includes (SSI).
ModificadaMedia (4)1.5%—Gwos Groundwork Monitor8/5/201316/6/2026
El componente de Nagios-App en GroundWork Monitor Enterprise v6.7.0 permite a usuarios remotos autenticados eludir las restricciones de acceso destinados a través de una petición directa de un (1) archivo de registro o (2) el archivo de configuración.
ModificadaMedia (5.5)1.9%—Gwos Groundwork Monitor8/5/201316/6/2026
Vulnerabilidad de salto de directorio en monarch.cgi en el componente de monarca en GroundWork Monitor Enterprise v6.7.0 permite a usuarios remotos autenticados para sobrescribir archivos arbitrarios mediante el aprovechamiento de acceso a la cuenta de nagios.
ModificadaBaja (3.5)1.2%—Gwos Groundwork Monitor8/5/201316/6/2026
La característica Importador perfil en monarch.cgi en el componente de monarca en GroundWork Monitor Enterprise v6.7.0 permite a usuarios remotos autenticados leer archivos arbitrarios a través de un documento XML que contiene una declaración de entidad externa, en relación con una referencia de entidad, en relación…
ModificadaMedia (6.5)54%💥 ExploitGwos Groundwork Monitor8/5/201316/6/2026
monarch_scan.cgi en el componente MONARCH en GroundWork Monitor Enterprise v6.7.0 permite a usuarios remotos autenticados ejecutar código arbitrario, y por lo tanto obtener información sensible, al aprovechar una JOSSO cookie de SSO .
ModificadaMedia (4.3)1.3%—Gwos Groundwork Monitor8/5/201316/6/2026
Vulnerabilidades de secuencias de comandos entre sitios múltiples (XSS) en GroundWork Monitor Enterprise v6.7.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores relacionados con (1) la foundation-webapp/admin/directorio, (2) el componente NeDi o (3) el componente Noma.
ModificadaAlta (7.5)2.4%—Gwos Groundwork Monitor8/5/201316/6/2026
La interfaz de administración webapp Foundation GroundWork Monitor Enterprise v6.7.0 utiliza la cuenta de nagios como el dueño de los archivos modificables bajo bases /usr/local/, que permite a atacantes dependientes de contexto para evitar las restricciones del sistema de ficheros destinados al aprovechar el acceso a…
ModificadaAlta (7.5)3.2%—Gwos Groundwork Monitor8/5/201316/6/2026
GroundWork Monitor Enterprise v6.7.0 realiza la autenticación de la base de la cabecera Referer HTTP, lo que permite a atacantes remotos obtener privilegios de administrador o acceder a archivos a través de una cabecera diseñada.
Orbitaley — Vulnerabilidades