Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1236 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.6% | — | Citrix Netscaler Application Delivery Controller Firmware | 11/3/2014 | 17/6/2026 | Citrix NetScaler Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 permite a atacantes remotos realizar un ataque de inyección LDAP a través de vectores relacionados con SSH y nombres de usuarios de gestión Web. | |
| Modificada | Media (6.8) | 0.87% | — | Citrix Netscaler Application Delivery Controller Firmware | 11/3/2014 | 17/6/2026 | Vulnerabilidad de CSRF en Citrix NetScaler Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos. | |
| Modificada | Alta (10) | 1.6% | — | Citrix Netscaler Application Delivery Controller Firmware | 11/3/2014 | 17/6/2026 | Vulnerabilidad no especificada en Citrix NetScaler Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 permite a usuarios "liberarse" del shell a través de vectores desconocidos. | |
| Modificada | Media (5) | 1.5% | — | Citrix Netscaler Application Delivery Controller Firmware | 11/3/2014 | 17/6/2026 | Vulnerabilidad no especificada en Citrix NetScaler Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 permite a atacantes causar una denegación de servicio a través de vectores desconocidos, relacionado con "RADIUS authentication." | |
| Modificada | Media (5) | 1.0% | — | Citrix Netscaler Application Delivery Controller Firmware | 11/3/2014 | 17/6/2026 | Citrix NetScaler Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 registra las credenciales de usuarios, lo que permite a atacantes obtener información sensible a través de vectores no especificados. | |
| Modificada | Media (5) | 1.4% | — | Citrix Netscaler Application Delivery Controller Firmware | 11/3/2014 | 17/6/2026 | Vulnerabilidad no especificada en el Service VM en Citrix NetScaler SDX 9.3 anterior a 9.3-64.4 y 10.0 anterior a 10.0-77.5 y Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 permite a atacantes causar una denegación de servicio a través de… | |
| Modificada | Media (6.4) | 11% | 💥 Exploit | Videowhisper Live Streaming Integration PluginVideowhisper Live Streaming Integration | 6/3/2014 | 17/6/2026 | Múltiples vulnerabilidades de salto de directorio en el plugin VideoWhisper Live Streaming Integration anterior a 4.29.5 para WordPress permiten a atacantes remotos (1) leer archivos arbitrarios a través de un .. (punto punto) en el parámetro s hacia ls/rtmp_login.php o (2) eliminar archivos arbitrarios a través de un… | |
| Modificada | Media (4.3) | 4.5% | 💥 Exploit | Videowhisper Live Streaming Integration PluginVideowhisper Live Streaming Integration | 6/3/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el plugin VideoWhisper Live Streaming Integration anterior a 4.29.5 para WordPress permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través de (1) el parámetro m hacia lb_status.php; (2) el parámetro msg hacia vc_chatlog.php; el parámetro n hacia (3)… | |
| Modificada | Media (4.3) | 1.8% | — | Livezilla | 14/2/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el cliente de operador basado en web en LiveZilla anterior a 5.1.2.1 permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través del (1) nombre de un archivo cargado o (2) nombre de cliente en un recurso creado desde un archivo cargado, una vulnerabilidad diferente… | |
| Modificada | Baja (2.6) | 0.31% | — | Openstack Image Registry AND Delivery Service (glance) | 14/2/2014 | 17/6/2026 | OpenStack Image Registry and Delivery Service (Glance) 2013.2 hasta 2013.2.1 y Icehouse anterior a icehouse-2 registra una URL que contiene la contraseña de Swift store backend cuando falla la autenticación y el registro a nivel de advertencia está habilitado, lo que permite a usuarios locales obtener información… | |
| Modificada | Alta (7.5) | 28% | — | Live555 Streaming MediaVideolan VLC Media Player | 23/1/2014 | 17/6/2026 | La función parseRTSPRequestString en Live Networks Live555 Streaming Media 2013.11.26, tal como se usa en VideoLAN VLC Media Player, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de un carácter en blanco en el comienzo de un mensaje RTSP, lo… | |
| Modificada | Alta (7.5) | 17% | — | Live555 Streaming Media | 23/1/2014 | 17/6/2026 | La función parseRTSPRequestString en Live Networks Live555 Streaming Media 2011.08.13 hasta la versión 2013.11.25, tal como se usa en VideoLAN VLC Media Player, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de (1) un espacio o (2) un carácter… | |
| Modificada | Media (4.3) | 1.2% | — | Livezilla | 21/12/2013 | 17/6/2026 | Vulnerabilidad corss-site scripting (XSS) en mobiles/php/translation/index.php de LiveZilla anteriores a 5.1.1.0 permite a atacantes remotos inyectar script web o HTML de forma arbitraria a través del parámetro g_language. | |
| Modificada | Media (4.3) | 2.2% | — | Livezilla | 10/12/2013 | 17/6/2026 | Múltiples vulnerabilidades de XSS en LiveZilla anterior a la versión 5.1.1.0 permite a atacantes remotos inyectar script web o HTML arbitrario a través de (1) un nombre en la característica de administrador de llamada, (2) vectores sin especificar hacia el panel de información de visitas del administrador, o (3) un… | |
| Modificada | Baja (2.1) | 0.35% | — | Openstack Image Registry AND Delivery Service (glance) | 23/11/2013 | 16/6/2026 | El API anterior a 2,1 en OpenStack Image Registry and Delivery Service (Glance) hace que sea más fácil para los usuarios locales inyectar imágenes en inquilinos arbitrarios añadiendo el inquilino como un miembro de la imagen. | |
| Modificada | Alta (7.8) | 2.5% | 💥 Exploit | Ovislink Airlive Od-2025hdOvislink Airlive Od-2060hdOvislink Airlive Poe100hdOvislink Airlive Poe200hd+2 | 11/10/2013 | 16/6/2026 | Las cámaras AirLive POE2600HD, POE250HD, POE200HD, OD-325HD, OD-2025HD, OD-2060HD, POE100HD, y posiblemente otros modelos utilizan texto plano para guardar información sensible, lo que permite a un atacante obtener contraseñas, nombres de usuarios y otra información leyendo un archivo de backup no especificado. | |
| Modificada | Alta (10) | 28% | 💥 Exploit | Ovislink Airlive Wl2600cam | 11/10/2013 | 16/6/2026 | cgi-bin/operator/param en AirLive WL2600CAM y posiblemente otros modelos de cámara permite a atacantes remotos obtener la contraseña de administrador a través de una lista de acción. | |
| Modificada | Alta (7.8) | 8.9% | 💥 Exploit | Ovislink Airlive Wl2600cam | 4/10/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en cgi-bin/admin/fileread en AirLive WL2600CAM y posiblemente otros modelos de cámara permite a atacantes remotos leer archivos arbitrarios a través de .. (punto punto) en el parámetro READ.filePath. | |
| Modificada | Media (6.8) | 0.97% | 💥 Exploit | Ovislink Airlive Od-2025hdOvislink Airlive Od-2060hdOvislink Airlive Poe100hdOvislink Airlive Poe200hd+2 | 4/10/2013 | 16/6/2026 | Vulnerabilidad de CSRF en cgi-bin/admin/usrgrp.cgi de AirLive POE2600HD, POE250HD, POE200HD, OD-325HD, OD-2025HD, OD-2060HD, POE100HD, y posiblemente otros modelos de cámara permite a atacantes remotos secuestrar la autenticación de administradores por peticiones que añadan usuarios. | |
| Modificada | Alta (7.8) | 1.5% | — | Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Application Delivery Controller | 4/10/2013 | 16/6/2026 | Citrix NetScaler Application Delivery Controller (ADC) 10.0 anterior a la versión 10.0-76.7 permite a atacantes remotos provocar una denegación de servicio (cuelgue de nsconfigd y reinicio del dispositivo) a través de una petición diseñada. | |
| Modificada | Media (6.8) | 8.8% | 💥 Exploit | Ovislink Airlive Wl2600camSony SNC Ch140Sony SNC Ch180Sony SNC Ch240+7 | 1/10/2013 | 16/6/2026 | Vulnerabilidad Cross-site request forgery (CSRF) en command/user.cgi de Sony SNC CH140, SNC CH180, SNC CH240, SNC CH280, SNC DH140, SNC DH140T, SNC DH180, SNC DH240, SNC DH240T, SNC DH280, y posiblemente otros modélos de cmámara permiten a atacantes remotos secuestrar la autenticación de administradores para… | |
| Modificada | Media (4.3) | 2.0% | — | Videowhisper Live Streaming Integration | 9/9/2013 | 16/6/2026 | Multiples vulnerabilidades cross-site scripting (XSS) en ls/htmlchar.php de la extensión para WordPress, VideoWhisper Live Streaming Integration 4.25.3 y posiblemente anteriores permite a un atacate remoto inyectar script web o HTML a discrección a través del parámetro (1) name o (2) message. NOTA: algunos de esos… | |
| Modificada | Media (4.3) | 1.3% | — | Alcatel-lucent Omnitouch 8400 Instant Communications SuiteAlcatel-lucent Omnitouch 8460 Advanced Communication ServerAlcatel-lucent Omnitouch 8660 MY TeamworkAlcatel-lucent Omnitouch 8670 Automated Delivery Message Delivery System | 20/8/2013 | 16/6/2026 | Múltiples vulnerabilidades XSS en la funcionalidad de firmado de ics en los servicios MyTeamwork en Alcatel-Lucent Omnitouch 8660 My Teamwork anterior a 6.7, Omnitouch 8670 Automated Message Delivery System (AMDS) anterior a 6.7, Omnitouch 8460 Advanced Communication Server anterior a 9.1, y OmniTouch 8400 Instant… | |
| Modificada | Alta (9) | 4.2% | — | Cisco Wide Area Application ServicesCisco Application AND Content Networking System SoftwareCisco Enterprise Content Delivery Network SoftwareCisco Internet Streamer Content Delivery System+4 | 1/8/2013 | 16/6/2026 | El framework web en Cisco WAAS Software anterior a 4.x y 5.x anterior a 5.0.3e, 5.1.x anterior a 5.1.1c, y 5.2.x anterior a 5.2.1; Cisco ACNS Software 4.x y 5.x anterior a 5.5.29.2; Cisco ECDS Software 2.x anterior a 2.5.6; Cisco CDS-IS Software 2.x anterior a 2.6.3.b50 y 3.1.x anterior a 3.1.2b54; Cisco VDS-IS… | |
| Modificada | Media (6.8) | 1.1% | — | Cybozu Live | 18/6/2013 | 16/6/2026 | La clase WebView en la aplicación Cybozu Live anterior a v2.0.1 para Android permite a los atacantes ejecutar código JavaScript arbitrario, y obtener información sensible, a través de una aplicación manipulada que coloca este código dentro de un fichero local asociado con un fichero: URL. NOTA: esta vulnerabilidad… |