Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
966 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 8.5% | — | Ciscoworks Internetwork Performance Monitor | 21/1/2010 | 16/6/2026 | Desbordamiento de búfer en Cisco CiscoWorks Internetwork Performance Monitor (IPM) 2.6 y versiones anteriores en Windows, tal y como se distrubuye en CiscoWorks LAN Management Solution (LMS), permite a atacantes remotos ejecutar código de su elección mediante una petición getProcessName CORBA General Inter-ORB… | |
| Modificada | Alta (7.5) | 0.92% | 💥 Exploit | Paul Gibbs Php-ipnmonitor | 24/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de PHP-IPNMonitor, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro maincat_id. | |
| Modificada | Media (6.8) | 1.2% | — | Peter Kohlmann DB2 Monitoring Console | 31/8/2009 | 16/6/2026 | Vulnerabilidad no especificada en DB2 Monitoring Console v2.2.4 y anteriores, permite a atacantes remotos obtener acceso a una base de datos a través de un enlace a una víctima que en ese momento esté conectada a la base de datos. | |
| Modificada | Media (5) | 1.2% | — | Peter Kohlmann DB2 Monitoring Console | 31/8/2009 | 16/6/2026 | Vulnerabilidad sin especificar en DB2 Monitoring Console v2,2,4 y anteriores,, permite a atacantes remotos subir archivos de su elección a través de vectores desconocidos. | |
| Modificada | Alta (10) | 13% | — | Ciscoworks Common ServicesCiscoworks Health AND Utilization MonitorCiscoworks LAN Management SolutionCiscoworks QOS Policy Manager+6 | 21/5/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en el servicio TFTP en Cisco CiscoWorks Common Services (CWCS) v3.0.x hasta v3.2.x en Windows, también utilizado en Cisco Unified Service Monitor, Security Manager, TelePresence Readiness Assessment Manager, Unified Operations Manager, Unified Provisioning Manager y otros… | |
| Modificada | Media (6.8) | 1.7% | — | NagiosOP5 Monitor | 10/11/2008 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en cmd.cgi en (1) Nagios 3.0.5 y (2) op5 Monitor antes de v4.0.1 permite a atacantes remotos enviar comandos al proceso Nagios y dispara la ejecución de programas de su elección por este proceso, mediante peticiones HTTP no especificadas. | |
| Modificada | Media (6.5) | 6.7% | — | NagiosOP5 Monitor | 10/11/2008 | 16/6/2026 | El proceso Nagios en (1) Nagios anterior a v3.0.5 y (2) op5 Monitor anterior a v4.0.1 ; permite a usuarios autenticados en remoto evitar las comprobaciones de autorización y provocar la ejecución de ficheros de su elección por este proceso a través de (a) un formulario personalizado o (b) un complemento para el… | |
| Modificada | Alta (7.5) | 1.9% | — | Wordpress Download Monitor Plugin | 30/4/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en wp-download_monitor/download.php, el pluging Download Monitor 2.0.6 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id. NOTA: El origen de esta información es desconocido; los detalles han sido obtenidos exclusivamente de… | |
| Modificada | Alta (10) | 21% | — | Ciscoworks Internetwork Performance Monitor | 14/3/2008 | 16/6/2026 | Cisco CiscoWorks Internetwork Performance Monitor (IPM) 2.6 crea un proceso que ejecuta una consola de comandos y escucha en un puerto TCP elegido de forma aleatoria, que permite a atacantes remotos ejecutar comandos de su elección. | |
| Modificada | Media (5) | 1.2% | — | Hitachi Tpbroker Object Transaction Monitor | 9/10/2007 | 16/6/2026 | El Administrador de Dominio TSC (TSC Domain Manager) en Hitachi TPBroker Object Transaction Monitor y Cosminexus TPBroker Object Transaction Monitor 01-00 hasta 03-00 podría permitir a los atacantes provocar una denegación de servicio (caída) mediante mensajes inválidos. | |
| Modificada | Media (4.4) | 0.28% | — | Sysinternals Process Monitor | 19/9/2007 | 16/6/2026 | Process Monitor 1.22 no valida adecuadamente ciertos parámetros a los manejadores de funciones de Tablas de Descripción de Servicios del Sistema (SSDT), lo cual permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente obtener privilegios mediante ganchos SSDT del núcleo para funciones de… | |
| Modificada | Alta (9.3) | 24% | — | Broadcom Advantage Data TransportBroadcom Brightstor PortalBroadcom Brightstor SAN ManagerBroadcom Cleverpath Aion+20 | 26/7/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en Message Queuing Server (Cam.exe) en CA (formalmente Computer Associates) Message Queuing (CAM / CAFT) software anterior a 1.11 construccion 54_4 sobre Windows y NetWare, utilizado en CA Advantage Data Transport, eTrust Admin, ciertos productos BrightStor, ciertos productos… | |
| Modificada | Media (4.3) | 1.9% | — | Hitachi Jp1-hicommand Device ManagerHitachi Jp1-hicommand Global Link Availability ManagerHitachi Jp1-hicommand Replication MonitorHitachi Jp1-hicommand Tiered Storage Manager | 9/7/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en Hitachi JP1/HiCommand Device Manager, Tiered Storage Manager, Replication Monitor, y GlobalLink Availability Manager anterior a 20070528 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de cabeceras HTTP esperadas. | |
| Modificada | Media (4.6) | 0.47% | — | HP Storageworks Command ViewHP Storageworks Replication MonitorHP Storageworks Tiered Storage Manager | 25/4/2007 | 16/6/2026 | Vulnerabilidad sin especificar en el HP StorageWorks Command View Edición Avanzada para el XP anterior a la 5.6.0-01, XP Replication Monitor anterior a la 5.6.0-01 y XP Tiered Storage Manager anterior a la 5.5.0-02 permite a usuarios locales acceder a otras cuentas durante el proceso de registros mediante vectores sin… | |
| Modificada | Alta (10) | 7.7% | — | IBM Tivoli Monitoring Express | 22/4/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en kde.dll en IBM Tivoli Monitoring Express 6.1.0 before Fix Pack 2, utilizado en Tivoli Universal Agent, agente de Windows OS Monitoring, y Enterprise Portal Server, permite a atacantes remotos ejecutar código de su elección a través del envío de una cadena larga en ciertos… | |
| Modificada | Media (5) | 1.3% | — | Hitachi Jp1-hicommand Device ManagerHitachi Jp1-hicommand Global Link Availability ManagerHitachi Jp1-hicommand Replication MonitorHitachi Jp1-hicommand Tiered Storage Manager+1 | 3/4/2007 | 16/6/2026 | Vulnerabilidad sin especificar en el Hitachi JP1/HiCommand DeviceManager, Global Link Availability Manager, Replication Monitor, Tiered Storage Manager y Tuning Manager permite a usuarios locales obtener la información de la autenticación mediante vectores sin especificar. | |
| Modificada | Alta (7.5) | 1.4% | 💥 Exploit | Monitor-line Links Management | 8/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en el index.php del Links Management Application 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro lcnt. | |
| Modificada | Alta (10) | 45% | — | HP Mercury Loadrunner AgentHP Mercury Monitor Over FirewallHP Mercury Performance Center Agent | 8/2/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en magentproc.exe para Hewlett-Packard Mercury LoadRunner Agent 8.0 y 8.1, Performance Center Agent 8.0 y 8.1, y Monitor sobre el Firewall 8.1 permite a atacantes remotos ejecutar código de su elección a través de un paquete con un campo server_ip_name en el puerto TCP 54345, lo… | |
| Modificada | Media (6.4) | 2.9% | — | Cisco Security Monitoring Analysis AND Response SystemCisco Adaptive Security Appliance Device Manager | 20/1/2007 | 16/6/2026 | El Cisco Security Monitoring, Analysis y Response System (CS-MARS) anterior 4.2.3 y Adaptive Security Device Manager (ASDM) anterior 5.2(2.54) no valida los certificados SSL/TLS o llaves públicas SSH cuando se conectan dispositivos, lo cual permite a atacantes remotos suplantar a estos dispositivos obteniendo… | |
| Modificada | Alta (10) | 1.4% | — | Paessler Ipcheck Server Monitor | 31/8/2006 | 16/6/2026 | Paessler IPCheck Server Monitor anterior a 5.3.3.639/640 no implementa adecuadamente una "lista de direcciones IP de hosts aceptables en la configuración de sondeo", lo cual tiene impacto y vectores de ataque desconocidos. | |
| Modificada | Media (5) | 4.4% | 💥 Exploit | Ipcheck Server Monitor | 14/8/2006 | 16/6/2026 | Vulnerabilidad de salto de directorios en IPCheck Server Monitor anterior 5.3.3.639/640 permite a un atacante remoto leer archivos de su elección a través de la secuencia modificada .. (punto punto) en la URL, incluyendo (1) "..%2f" (codificación "/" barra), "..../" (multiples puntos), y "..%255c../"… | |
| Modificada | Media (5) | 1.5% | — | Hobbit Monitor | 7/8/2006 | 16/6/2026 | El método de configuración en Henrik Storner Hobbit monitor anterior a 4.1.2p2 permite el acceso a ficheros fuera de la configuración de directorios pretendida, lo cual permite a atacantes remotos obtener información sensible mediante peticiones al demonio hobbitd en el puerto 1984/tcp. | |
| Modificada | Alta (7.5) | 12% | 💥 Exploit | Cisco Security Monitoring Analysis AND Response System | 21/7/2006 | 16/6/2026 | jmx-console/HtmlAdaptor en el jmx-console en el servidor de aplicaciones Web JBoss, como el que va incluido en Cisco Security Monitoring, Analysis and Response System (CS-MARS) anterior a 4.2.1, permite a atacantes remotos obtener privilegios como administrador CS-MARS y ejecutar código Java de su elección mediante la… | |
| Modificada | Baja (2.1) | 0.34% | — | Hobbit Monitor | 6/7/2006 | 16/6/2026 | Vulnerabilidad sin especificar en el script client/bin/logfetch de Hobbit 4.2-beta permite a un usuario local leer archivos de su elección; relacionado con logfetch ejecutándose como setuid root. | |
| Modificada | Media (6.8) | 0.47% | — | Tibco HawkTibco Hawk Monitoring AgentTibco Runtime Agent | 5/6/2006 | 16/6/2026 | Buffer overflow in Hawk Monitoring Agent (HMA) for TIBCO Hawk before 4.6.1 and TIBCO Runtime Agent (TRA) before 5.4 allows authenticated users to execute arbitrary code via the configuration for tibhawkhma. |