Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

1104 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.4%—Webmin Usermin20/7/201417/6/2026
Vulnerabilidad de XSS en Usermin anterior a 1.600 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. NOTA: esto podría solarse con CVE-2014-3924.
ModificadaMedia (4.3)1.4%—Usvn User-friendly SVN3/7/201417/6/2026
Vulnerabilidad de XSS en el panel de inicio de sesión (svn/login/) en User-Friendly SVN (también conocido como USVN) anterior a 1.0.7 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del campo del nombre del usuario.
ModificadaMedia (6.8)1.3%—Webmin Usermin21/6/201417/6/2026
Usermin anterior a 1.600 permite a atacantes remotos ejecutar comandos arbitrarios del sistema operativo a través de vectores no especificados relacionados con una acción del usuario.
ModificadaMedia (4.3)1.4%—Webmin UserwinWebmin30/5/201417/6/2026
Múltiples vulnerabilidades de XSS en Webmin anterior a 1.690 y Usermin anterior a 1.600 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores relacionados con ventanas emergentes.
ModificadaMedia (6.8)1.1%💥 ExploitUsercake26/5/201417/6/2026
Múltiples vulnerabilidades de CSRF en user_settings.php en Usercake 2.0.2 y anteriores permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambian (1) la contraseña administrativa a través del parámetro passwordc o (2) la dirección administrativa de e-mail a través del…
ModificadaMedia (4.3)2.5%—Cristian Gafton PAM Userdb8/5/201417/6/2026
El módulo pam_userdb para Pam utiliza un método insensible a caso para comparar contraseñas en hash, lo que facilita a atacantes adivinar la contraseña a través de un ataque de fuerza bruta.
ModificadaAlta (10)1.6%—Chainfire SupersuAndroidsu Chainsdd SuperuserKoushik Dutta Superuser31/3/201417/6/2026
Vulnerabilidad de búsqueda de ruta no confiable en el paquete ChainsDD Superuser 3.1.3 para Android 4.2.x y anteriores, el paquete CyanogenMod/ClockWorkMod/Koush Superuser 1.0.2.1 para Android 4.2.x y anteriores y el paquete Chainfire SuperSU anterior a 1.69 para Android 4.2.x y anteriores permite a atacantes cargar…
ModificadaAlta (10)1.6%—Koushik Dutta Superuser31/3/201417/6/2026
El paquete CyanogenMod/ClockWorkMod/Koush Superuser 1.0.2.1 para Android permite a atacantes ganar privilegios a través de metacaracteres shell en la opción -c hacia /system/xbin/su.
ModificadaAlta (7.6)0.69%—Koushik Dutta SuperuserGoogle Android31/3/201417/6/2026
El paquete CyanogenMod/ClockWorkMod/Koush Superuser 1.0.2.1 para Android 4.3 y 4.4 no restringe debidamente el conjunto de usuarios que pueden ejecutar /system/xbin/su con la opción --daemon, lo que permite a atacantes ganar privilegios mediante el aprovechamiento de acceso shell ADB y cierto identificador de usuario…
ModificadaMedia (5)1.1%—Koushik Dutta Superuser31/3/201417/6/2026
Vulnerabilidad de búsqueda de ruta no confiable en el paquete CyanogenMod/ClockWorkMod/Koush Superuser 1.0.2.1 para Android 4.2.x y anteriores permite a atacantes provocar el lanzamiento de un programa app_process caballo de troya a través de una variable de entorno PATH manipulada para un proceso /system/xbin/su.
ModificadaMedia (4.2)4.8%—Oracle Communications User Data RepositoryOpenbsd Openssh18/3/201417/6/2026
sshd en OpenSSH anterior a 6.6 no soporta debidamente comodines en líneas AcceptEnv en sshd_config, lo que permite a atacantes remotos evadir restricciones de entorno mediante el uso de una subcadena localizada antes de un caracter de comodín.
ModificadaAlta (7.5)2.1%—CSP Mysql User Manager Project CSP Mysql User Manager15/1/201417/6/2026
Vulnerabilidad de inyección de SQL en CSP MySQL User Manager 2.3 permite a atacantes remotos ejecutar comandos de SQL arbitrarios a través del campo de login de la página de inicio de sesión.
ModificadaMedia (5)1.2%—Friends OF Symfony Project Fosuserbundle25/9/201316/6/2026
El formulario de acceso en el módulo FriendsOfSymfony FOSUserBundle anterior a v1.3.3 para Symfony permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) a través de una contraseña larga que dispara un cálculo "hash" costoso, como se demostró mediante un cálculo PBKDF2.
ModificadaMedia (5.8)1.3%—Node Access User Reference Project Nodeaccess Userreference Module28/8/201316/6/2026
El módulo de acceso de referencia al usuario Node 6.x-3.x anteior a 6.x-3.5 y 7.x-3.x anteior a 7.x-3.10 para Drupal no restringe adecuadamente el acceso al contenido que contiene un campo de referencia al usuario cuando el autor actualiza o elimina permisos y la cuenta de dicho autor es eliminada, lo que permite a…
ModificadaMedia (4.3)0.93%—Usertask Center Messaging Project Usertask Center Messaging1/7/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en UserTask Center, la extensión Messaging (sys_messages) v1.1.0 y anterior para TYPO3 permite a atacantes remotos a inyectar secuencias de comandos Web o HTML a través de vectores no especificados.
ModificadaMedia (5)1.4%—IBM Sterling Connect Direct User Interface21/6/201316/6/2026
El Browser en IBM Sterling Connect:Direct v1.4 anterior a v1.4.0.11 y v1.5 hasta v1.5.0.1 no fija el flag secure para la cookie de sesión en una sesión https, lo que podría permitir a atacantes remotos capturar esta cookie en una sesión HTTP.
ModificadaBaja (1.9)0.32%—IBM Sterling Connect Direct User Interface21/6/201316/6/2026
El Browser en IBM Sterling Connect:Direct v1.4 anterior a v1.4.0.11 y v1.5 hasta v1.5.0.1 no cierras páginas tras el timeout de la sesión, lo que podría permitir a atacantes físicamente próximos obtener información sensible de la consolad de administración mediante la lectura de la pantalla.
ModificadaBaja (2.1)1.0%—User Relationships Project User Relationships19/3/201316/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo User Relationships v6.x-1.x anterior a v6.x-1.4 y v7.x-1.x anterior a v7.x-1.0-alpha5 para Drupal, permite a usuarios remotos autenticados con el permiso "administrar las relaciones de usuario" inyectar secuencias de comandos…
ModificadaAlta (7.5)2.5%—HP Intelligent Management Center User Access Manager9/3/201316/6/2026
Vulnerabilidad no especificada en HP Intelligent Management Center (iMC) User Access Manager (UAM) anterior a v5.2 E0402, permitiendo a atacantes remotos obtener información sensible, modificar datos o causar una denegación de servicio mediante vectores desconocidos, también conocida como ZDI-CAN-1643.
ModificadaAlta (10)63%💥 ExploitMicrofocus Privileged User Manager24/12/201216/6/2026
Una vulnerabilidad de inyección de Eval en la función ldapagnt_eval en ldapagnt.dll en unifid.exe en NetIQ Privileged User Manager v2.3.x antes de v2.3.1 HF2 permite a atacantes remotos ejecutar código Perl de su elección a través una solicitud application/x-amf hecha a mano.
ModificadaMedia (5.5)7.3%💥 ExploitMicrofocus Privileged User Manager24/12/201216/6/2026
Vulnerabilidad de salto de directorio en la función set_log_config en regclnt.dll en unifid.exe en NetIQ Privileged User Manager v2.3.x antes de v2.3.1 HF2 permite a usuarios remotos autenticados crear o sobreescribir archivos de su elección a través de secuencias de recorrido de directorio con un nombre de ruta de un…
ModificadaMedia (6.4)7.4%💥 ExploitMicrofocus Privileged User Manager24/12/201216/6/2026
La función pa_modify_accounts en auth.dll en unifid.exe en NetIQ Privileged User Manager v2.3.x antes de v2.3.1 HF2 no requiere autenticación para el método modifyAccounts, lo que permite a atacantes remotos cambiar las contraseñas de cuentas administrativas a través de una petición application/x-amf hecha a mano.
ModificadaBaja (3.6)1.4%—User Read-only Project User Readonly3/12/201216/6/2026
El módulo User Read-Only v6.x-1.x antes de v6.x-1.4 y v7.x-1.x antes de v7.x-1.4 para Drupal no asigna roles adecuadamente cuando hay más de tres roles en el sitio y se dan algunas configuraciones no especificadas, lo que podría permitir a usuarios autenticados remotamente ganar privilegios a través de ciertas…
ModificadaMedia (5)11%💥 ExploitTrustedcomputinggroup Trousers26/11/201216/6/2026
tcsd en TrouSerS antes de v0.3.10 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de un valor type_offset modificado en un paquete TCP al puerto 30003.
ModificadaMedia (5)1.4%—Stanislas Rolland SR Feuser Register17/11/201216/6/2026
La extensión 'Front End User Registration' (sr_feuser_register) antes de v2.6.2 para TYPO3 permite a atacantes remotos obtener nombres de usuario y contraseñas a través de las funcionalidad de (1) editar Perspectivas o (2) inicio de sesión automático ('autologin').