Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2685▼ 177 respecto a la semana anterior
Críticas / altas1223▼ 305 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1028 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.2% | — | Cisco Security Monitoring Analysis AND Response System | 6/3/2013 | 16/6/2026 | El analizador XML de Cisco Security Monitoring, Analysis, y Response System (MARS) permite a atacantes remotos leer archivos de su elección a través de una declaración de entidad externa, en relación con una referencia de entidad, relacionada con la entidad XML externo (XXE) expedir, también conocido como Bug ID… | |
| Modificada | Alta (9.3) | 6.9% | — | IBM JavaIBM Lotus DominoIBM Lotus NotesIBM Lotus Notes Sametime+12 | 11/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en el componente JRE de IBM Java 7 SR2 y anteriores, SR3 Java v6.0.1 y anteriores, Java 6 SR11 y anteriores, Java 5 SR14 y anteriores, y Java 142 SR13 FP13 y anteriores, tal y como se utiliza en IBM Rational Host On-Demand, Rational Change, Tivoli Monitoring, Smart Analytics System… | |
| Modificada | Alta (9.3) | 6.9% | — | IBM JavaIBM Lotus DominoIBM Lotus NotesIBM Lotus Notes Sametime+12 | 11/1/2013 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el componente JRE en IBM Java 7 SR2 y anteriores, Java v6.0.1 SR3 y anteriores, Java 6 SR11 y anteriores, Java 5 SR14 y anteriores, y Java 142 SR13 FP13 y anteriores; como las usadas en IBM Rational Host On-Demand, Rational Change, Tivoli Monitoring, Smart Analytics… | |
| Modificada | Alta (9.3) | 6.9% | — | IBM JavaIBM Lotus DominoIBM Lotus NotesIBM Lotus Notes Sametime+12 | 11/1/2013 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el componente JRE en IBM Java 7 SR2 y anteriores, Java v6.0.1 SR3 y anteriores, Java 6 SR11 y anteriores, Java 5 SR14 y anteriores, y Java 142 SR13 FP13 y anteriores; como las usadas en IBM Rational Host On-Demand, Rational Change, Tivoli Monitoring, Smart Analytics… | |
| Modificada | Alta (9.3) | 5.1% | — | IBM JavaIBM Lotus DominoIBM Lotus NotesIBM Lotus Notes Sametime+12 | 11/1/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente JRE en IBM Java 7 SR2 y anteriores, Java v6.0.1 SR3 y anteriores, Java 6 SR11 y anteriores, Java 5 SR14 y anteriores, y Java 142 SR13 FP13 y anteriores; como las usadas en IBM Rational Host On-Demand, Rational Change, Tivoli Monitoring, Smart Analytics System 5600,… | |
| Modificada | Alta (10) | 1.5% | — | Carlosgavazzi Eos-box Photovoltaic Monitoring System FirmwareCarlosgavazzi Eos-box Photovoltaic Monitoring System | 23/12/2012 | 16/6/2026 | Carlo Gavazzi EOS-Box con firmware antes de v1.0.0.1080_2.1.10 establece varias cuentas 'harcodeadas', lo que hace que sea más fácil para los atacantes remotos obtener acceso administrativo al leer una contraseña en un script PHP. Se trata de un problema similar a CVE-2012-5862a | |
| Modificada | Alta (7.5) | 1.3% | — | Carlosgavazzi Eos-box Photovoltaic Monitoring System FirmwareCarlosgavazzi Eos-box Photovoltaic Monitoring System | 23/12/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Carlo Gavazzi EOS-Box con firmware antes de v1.0.0.1080_2.1.10 permiten a atacantes remotos ejecutar comandos SQL a través de vectores no especificados. Se trata de un problema similar a CVE-2012-5861. | |
| Modificada | Media (4.3) | 1.1% | — | IBM Tivoli Monitoring | 8/12/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el Service Console en IBM Tivoli Monitoring v6.2.2 anterior a v6.2.2-TIV-ITM-FP0009 y v6.3.2 anterior a v6.2.3-TIV-ITM-FP0001servidor permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una URI falsificada. | |
| Modificada | Alta (10) | 4.9% | 💥 Exploit | Sinapsitech Sinapsi FirmwareSinapsitech Esolar DUO Photovoltaic System MonitorSinapsitech Esolar Light Photovoltaic System MonitorSinapsitech Esolar Photovoltaic System Monitor | 23/11/2012 | 16/6/2026 | Las páginas web de administración en el Sinapsi eSolar Light Photovoltaic System Monitor (también conocido como servidor de gestión Schneider Electric Ezylog photovoltaic SCADA), Sinapsi eSolar, y Sinapsi eSolar DUO con firmware anterior a v2.0.2870_2.2.12 no requiere autenticación, lo que permite a atacantes obtener… | |
| Modificada | Alta (10) | 25% | 💥 Exploit | Sinapsitech Sinapsi FirmwareSinapsitech Esolar DUO Photovoltaic System MonitorSinapsitech Esolar Light Photovoltaic System MonitorSinapsitech Esolar Photovoltaic System Monitor | 23/11/2012 | 16/6/2026 | ping.php en el Sinapsi eSolar Light Photovoltaic System Monitor (también conocido como servidor de gestión Schneider Electric Ezylog photovoltaic SCADA), Sinapsi eSolar, y Sinapsi eSolar DUO con firmware anterior a v2.0.2870_2.2.12 permite a atacantes remotos ejecutar comandos arbitarios mediante una shell de… | |
| Modificada | Alta (10) | 12% | 💥 Exploit | Sinapsitech Sinapsi FirmwareSinapsitech Esolar DUO Photovoltaic System MonitorSinapsitech Esolar Light Photovoltaic System MonitorSinapsitech Esolar Photovoltaic System Monitor | 23/11/2012 | 16/6/2026 | login.php en el Sinapsi eSolar Light Photovoltaic System Monitor (también conocido como servidor de gestión Schneider Electric Ezylog photovoltaic SCADA), Sinapsi eSolar, y Sinapsi eSolar DUO con firmware anterior a v2.0.2870_2.2.12 establece múltiples cuentas grabadas en memoria, lo que hace fácil a atacantes remotos… | |
| Modificada | Alta (7.5) | 4.2% | 💥 Exploit | Sinapsitech Sinapsi FirmwareSinapsitech Esolar DUO Photovoltaic System MonitorSinapsitech Esolar Light Photovoltaic System MonitorSinapsitech Esolar Photovoltaic System Monitor | 23/11/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en el Sinapsi eSolar Light Photovoltaic System Monitor (también conocido como servidor de gestión Schneider Electric Ezylog photovoltaic SCADA ), Sinapsi eSolar, y Sinapsi eSolar DUO con firmware anterior a v2.0.2870_2.2.12 permite a atacantes remotos ejecutar comandos SQL de su… | |
| Modificada | Alta (9.3) | 2.4% | — | Munin-monitoring Munin | 21/11/2012 | 16/6/2026 | munin-cgi-graph en Munin antes de v2.0.6, cuando se ejecuta como un módulo CGI bajo Apache, permite a atacantes remotos cargar nuevas configuraciones y crear archivos en directorios arbitrarios mediante el comando logdir. | |
| Modificada | Alta (7.2) | 0.59% | — | Munin-monitoring Munin | 21/11/2012 | 16/6/2026 | Munin antes de v2.0.6 almacena los archivos de estado de complementos que se ejecutan como root en el mismo directorio escribible por el grupo como complementos no-root, lo que permite a usuarios locales ejecutar código arbitrario mediante la sustitución de un archivo de estado, como se ha demostrado con complemento… | |
| Modificada | Media (4.3) | 7.2% | 💥 Exploit | Solarwinds IP Address Manager WEB InterfaceSolarwinds Orion Network Performance Monitor | 31/10/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la IPAMSummaryView.aspx en el interfaz web IPAM anterior a v3.0-HotFix1 en SolarWinds Orion Network Performance Monitor puede permitir a un atacante remoto inyectar código script o HTML de su elección a través del campo "Search for an IP… | |
| Modificada | Media (4.3) | 1.2% | — | Trexart Campaignmonitor | 31/10/2012 | 16/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en la interfaz administrativa en el módulo Campaign Monitor en versiones anteriores a la 6.x-2.5 para Drupal permite que los atacantes remotos inyecten scripts web o HTML arbitrarios mediante vectores sin especificar. NOTA: esto se refiera a un problema en un módulo de Drupal… | |
| Modificada | Media (5) | 2.2% | — | Munin-monitoring Munin | 26/8/2012 | 16/6/2026 | munin-cgi-graph para Munin v2.0 rc4 no borra los ficheros temporales, lo que permite a atacantes remotos causar una denegación de servicio (consumo de disco) a través de muchas solicitudes a una imagen con parámetros únicos. | |
| Modificada | Media (5) | 1.9% | — | Munin-monitoring Munin | 26/8/2012 | 16/6/2026 | munin-cgi-graph en Munin v2.0 rc4 permite a atacantes remotos causar una denegación de servicio (consumo de disco o memoria) a través de muchas solicitudes con valores de gran tamaño en los parámetros (1) size_x o (2)size_y. | |
| Modificada | Media (6.8) | 5.1% | 💥 Exploit | Munin-monitoring Munin | 26/8/2012 | 16/6/2026 | cgi-bin/munin-cgi-graph en Munin v2.x escribe datos en un archivo de log sin eliminar caracteres no imprimibles, lo que podría permitir a atacantes remotos asistidos por el usuario inyectar secuencias de escape de emulador de terminal y ejecutar comandos arbitrarios o borrar archivos de su elección a través de una… | |
| Modificada | Baja (1.2) | 0.33% | — | Munin-monitoring Munin | 26/8/2012 | 16/6/2026 | El complemento (qmailscan) para Munin v1.4.5 permite a usuarios locales sobrescribir ficheros arbitrarios a través de un ataque (symlink) en ficheros temporales con nombres predecibles. | |
| Modificada | Media (6.8) | 6.0% | 💥 Exploit | Solarwinds Orion Network Performance Monitor | 12/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de peticiones en sitios cruzados (CSRF) en SolarWinds Orion Network Performance Monitor (NPM) antes de v10.3.1 permiten a atacantes remotos secuestrar la autentificación de los administradores para las peticiones que (1) crean cuentas de usuario a través de acciones… | |
| Modificada | Media (4.3) | 10% | 💥 Exploit | Solarwinds Orion Network Performance Monitor | 12/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en SolarWinds Orion Network Performance Monitor (NPM) anterior a v10.3.1 permite a atacantes remotos inyectar código web arbitrario o html a través de (1) syslocation, (2) syscontact, o (3) el campo sysName de un fichero snmpd.conf. | |
| Modificada | Media (6.8) | 0.33% | — | HP Event Monitoring Service | 19/11/2011 | 16/6/2026 | Una vulnerabilidad no especificada en el Sistema de Gestión de la Administración (SAM) en EMS antes de A.04.20.11.04_01 en HP HP-UX B.11.11, B.11.23, B.11.31 permite a usuarios locales conseguir privilegios a través de vectores desconocidos. | |
| Modificada | Alta (7.2) | 1.3% | — | Schneider-electric Monitor PROSchneider-electric OPC Factory ServerSchneider-electric PL7 PROSchneider-electric Telemecanique Driver Pack+2 | 4/11/2011 | 16/6/2026 | Un desbordamiento de búfer en el controlador de dispositivo UNITELWAY Windows, tal y como se utiliza en Schneider Electric Unity Pro v6 y versiones anteriores, en el servidor OPC Factory v3.34, en Vijeo Citect v7.20 y anteriores, en Telemecanique Driver Pack v2.6 y anteriores, en Monitor Pro v7.6 y versiones… | |
| Modificada | Media (6.9) | 0.41% | — | IBM DB2IBM Tivoli Monitoring FOR Databases | 18/10/2011 | 16/6/2026 | Múltiples vulnerabilidades de búsqueda no confiable en (1) db2rspgn y (2) kbbacf1 en IBM DB2 Express Edition v9.7, que se utiliza en el IBM Tivoli Monitoring para bases de datos: El agente de DB2, permite a usuarios locales conseguir privilegios a través de un caballo de Troya libkbb.so en el directorio de trabajo… |