Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1028 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (1.9) | 0.28% | — | Tembria Server Monitor | 27/9/2011 | 16/6/2026 | Tembria Server Monitor v6.0.5 antes de la Build2252 utiliza un cifrado de sustitución para cifrar las credenciales de la aplicación, lo que permite a usuarios locales obtener información sensible aprovechando el acceso de lectura a (1) authentication.dat o (2) los archivos XML en el directorio Exports. | |
| Modificada | Media (4.3) | 1.3% | — | Tembria Server Monitor | 27/9/2011 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en Tembria Server Monitor anterior a versión 6.0.5 Build 2252, permiten a los atacantes remotos inyectar script web o HTML arbitrario por medio de (1) el parámetro siteid en el archivo logbook.asp, (2) el parámetro siteid en el archivo monitor-events.asp,… | |
| Modificada | Alta (10) | 11% | — | Cisco Unified Service MonitorCiscoworks LAN Management SolutionCisco Unified Operations ManagerEMC Ionix ACM+2 | 19/9/2011 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Unified Service Monitor de Cisco anterior a versión 8.6, tal y como es usado en Unified Operations Manager anterior a versión 8.6 y CiscoWorks LAN Management Solution versiones 3.x y 4.x anteriores a 4.1; y múltiples productos de Ionix de EMC, incluido Application… | |
| Modificada | Media (4.3) | 5.1% | — | Solarwinds Orion Network Performance Monitor | 24/8/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en SolarWinds Orion Network Performance Monitor (NPM) v10.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) Title de MapView.aspx; el parámetro NetObject (2) de NodeDetails.aspx… | |
| Modificada | Alta (10) | 6.0% | — | Ciscoworks Common ServicesCiscoworks LAN Management SolutionCisco QOS Policy ManagerCisco Security Manager+3 | 29/10/2010 | 16/6/2026 | Multiples desbordamientos de búfer en la función de autenticación en el módulo web-server de Cisco CiscoWorks Common Services anterior a v4.0 permite a los atacantes remotos ejecutar código a su elección a través de sesiones TCP en el puerto (1) 443 o (2) 1741, también conocido como "Bug ID CSCti41352". | |
| Modificada | Alta (9.3) | 2.5% | — | Qualcomm Extensible Diagnostic Monitor | 16/9/2010 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no fiable en Qualcomm eXtensible Diagnostic Monitor (QXDM) v03.09.19 permite a usuarios locales, y posiblemente a atacantes remotos, ejecutar código a su elección y llevar a cabo ataques de secuestro de DLL a través de un archivo troyano mfc71enu.dll que se encuentra en la misma… | |
| Modificada | Media (5) | 9.7% | 💥 Exploit | Tembria Server Monitor | 14/4/2010 | 16/6/2026 | Múltiples vulnerabilidades de desbordamiento de búfer basado en pila anterior a v5.6.1, permite a atacantes remotos provocar una denegación de servicio (caída de demonio) o posiblemente la ejecución de código de su elección a través de peticiones (1) GET, (2) PUT, o (3) HEAD manipuladas, como se ha demostrado mediante… | |
| Modificada | Alta (10) | 8.5% | — | Ciscoworks Internetwork Performance Monitor | 21/1/2010 | 16/6/2026 | Desbordamiento de búfer en Cisco CiscoWorks Internetwork Performance Monitor (IPM) 2.6 y versiones anteriores en Windows, tal y como se distrubuye en CiscoWorks LAN Management Solution (LMS), permite a atacantes remotos ejecutar código de su elección mediante una petición getProcessName CORBA General Inter-ORB… | |
| Modificada | Alta (7.5) | 0.92% | 💥 Exploit | Paul Gibbs Php-ipnmonitor | 24/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de PHP-IPNMonitor, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro maincat_id. | |
| Modificada | Media (6.8) | 1.2% | — | Peter Kohlmann DB2 Monitoring Console | 31/8/2009 | 16/6/2026 | Vulnerabilidad no especificada en DB2 Monitoring Console v2.2.4 y anteriores, permite a atacantes remotos obtener acceso a una base de datos a través de un enlace a una víctima que en ese momento esté conectada a la base de datos. | |
| Modificada | Media (5) | 1.2% | — | Peter Kohlmann DB2 Monitoring Console | 31/8/2009 | 16/6/2026 | Vulnerabilidad sin especificar en DB2 Monitoring Console v2,2,4 y anteriores,, permite a atacantes remotos subir archivos de su elección a través de vectores desconocidos. | |
| Modificada | Alta (10) | 13% | — | Ciscoworks Common ServicesCiscoworks Health AND Utilization MonitorCiscoworks LAN Management SolutionCiscoworks QOS Policy Manager+6 | 21/5/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en el servicio TFTP en Cisco CiscoWorks Common Services (CWCS) v3.0.x hasta v3.2.x en Windows, también utilizado en Cisco Unified Service Monitor, Security Manager, TelePresence Readiness Assessment Manager, Unified Operations Manager, Unified Provisioning Manager y otros… | |
| Modificada | Media (6.8) | 1.7% | — | NagiosOP5 Monitor | 10/11/2008 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en cmd.cgi en (1) Nagios 3.0.5 y (2) op5 Monitor antes de v4.0.1 permite a atacantes remotos enviar comandos al proceso Nagios y dispara la ejecución de programas de su elección por este proceso, mediante peticiones HTTP no especificadas. | |
| Modificada | Media (6.5) | 6.7% | — | NagiosOP5 Monitor | 10/11/2008 | 16/6/2026 | El proceso Nagios en (1) Nagios anterior a v3.0.5 y (2) op5 Monitor anterior a v4.0.1 ; permite a usuarios autenticados en remoto evitar las comprobaciones de autorización y provocar la ejecución de ficheros de su elección por este proceso a través de (a) un formulario personalizado o (b) un complemento para el… | |
| Modificada | Alta (7.5) | 1.9% | — | Wordpress Download Monitor Plugin | 30/4/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en wp-download_monitor/download.php, el pluging Download Monitor 2.0.6 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id. NOTA: El origen de esta información es desconocido; los detalles han sido obtenidos exclusivamente de… | |
| Modificada | Alta (10) | 21% | — | Ciscoworks Internetwork Performance Monitor | 14/3/2008 | 16/6/2026 | Cisco CiscoWorks Internetwork Performance Monitor (IPM) 2.6 crea un proceso que ejecuta una consola de comandos y escucha en un puerto TCP elegido de forma aleatoria, que permite a atacantes remotos ejecutar comandos de su elección. | |
| Modificada | Media (5) | 1.2% | — | Hitachi Tpbroker Object Transaction Monitor | 9/10/2007 | 16/6/2026 | El Administrador de Dominio TSC (TSC Domain Manager) en Hitachi TPBroker Object Transaction Monitor y Cosminexus TPBroker Object Transaction Monitor 01-00 hasta 03-00 podría permitir a los atacantes provocar una denegación de servicio (caída) mediante mensajes inválidos. | |
| Modificada | Media (4.4) | 0.28% | — | Sysinternals Process Monitor | 19/9/2007 | 16/6/2026 | Process Monitor 1.22 no valida adecuadamente ciertos parámetros a los manejadores de funciones de Tablas de Descripción de Servicios del Sistema (SSDT), lo cual permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente obtener privilegios mediante ganchos SSDT del núcleo para funciones de… | |
| Modificada | Alta (9.3) | 24% | — | Broadcom Advantage Data TransportBroadcom Brightstor PortalBroadcom Brightstor SAN ManagerBroadcom Cleverpath Aion+20 | 26/7/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en Message Queuing Server (Cam.exe) en CA (formalmente Computer Associates) Message Queuing (CAM / CAFT) software anterior a 1.11 construccion 54_4 sobre Windows y NetWare, utilizado en CA Advantage Data Transport, eTrust Admin, ciertos productos BrightStor, ciertos productos… | |
| Modificada | Media (4.3) | 1.9% | — | Hitachi Jp1-hicommand Device ManagerHitachi Jp1-hicommand Global Link Availability ManagerHitachi Jp1-hicommand Replication MonitorHitachi Jp1-hicommand Tiered Storage Manager | 9/7/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en Hitachi JP1/HiCommand Device Manager, Tiered Storage Manager, Replication Monitor, y GlobalLink Availability Manager anterior a 20070528 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de cabeceras HTTP esperadas. | |
| Modificada | Media (4.6) | 0.47% | — | HP Storageworks Command ViewHP Storageworks Replication MonitorHP Storageworks Tiered Storage Manager | 25/4/2007 | 16/6/2026 | Vulnerabilidad sin especificar en el HP StorageWorks Command View Edición Avanzada para el XP anterior a la 5.6.0-01, XP Replication Monitor anterior a la 5.6.0-01 y XP Tiered Storage Manager anterior a la 5.5.0-02 permite a usuarios locales acceder a otras cuentas durante el proceso de registros mediante vectores sin… | |
| Modificada | Alta (10) | 7.7% | — | IBM Tivoli Monitoring Express | 22/4/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en kde.dll en IBM Tivoli Monitoring Express 6.1.0 before Fix Pack 2, utilizado en Tivoli Universal Agent, agente de Windows OS Monitoring, y Enterprise Portal Server, permite a atacantes remotos ejecutar código de su elección a través del envío de una cadena larga en ciertos… | |
| Modificada | Media (5) | 1.3% | — | Hitachi Jp1-hicommand Device ManagerHitachi Jp1-hicommand Global Link Availability ManagerHitachi Jp1-hicommand Replication MonitorHitachi Jp1-hicommand Tiered Storage Manager+1 | 3/4/2007 | 16/6/2026 | Vulnerabilidad sin especificar en el Hitachi JP1/HiCommand DeviceManager, Global Link Availability Manager, Replication Monitor, Tiered Storage Manager y Tuning Manager permite a usuarios locales obtener la información de la autenticación mediante vectores sin especificar. | |
| Modificada | Alta (7.5) | 1.4% | 💥 Exploit | Monitor-line Links Management | 8/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en el index.php del Links Management Application 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro lcnt. | |
| Modificada | Alta (10) | 45% | — | HP Mercury Loadrunner AgentHP Mercury Monitor Over FirewallHP Mercury Performance Center Agent | 8/2/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en magentproc.exe para Hewlett-Packard Mercury LoadRunner Agent 8.0 y 8.1, Performance Center Agent 8.0 y 8.1, y Monitor sobre el Firewall 8.1 permite a atacantes remotos ejecutar código de su elección a través de un paquete con un campo server_ip_name en el puerto TCP 54345, lo… |