Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
1104 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.4% | — | Webmin Usermin | 20/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en Usermin anterior a 1.600 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. NOTA: esto podría solarse con CVE-2014-3924. | |
| Modificada | Media (4.3) | 1.4% | — | Usvn User-friendly SVN | 3/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en el panel de inicio de sesión (svn/login/) en User-Friendly SVN (también conocido como USVN) anterior a 1.0.7 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del campo del nombre del usuario. | |
| Modificada | Media (6.8) | 1.3% | — | Webmin Usermin | 21/6/2014 | 17/6/2026 | Usermin anterior a 1.600 permite a atacantes remotos ejecutar comandos arbitrarios del sistema operativo a través de vectores no especificados relacionados con una acción del usuario. | |
| Modificada | Media (4.3) | 1.4% | — | Webmin UserwinWebmin | 30/5/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Webmin anterior a 1.690 y Usermin anterior a 1.600 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores relacionados con ventanas emergentes. | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Usercake | 26/5/2014 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en user_settings.php en Usercake 2.0.2 y anteriores permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambian (1) la contraseña administrativa a través del parámetro passwordc o (2) la dirección administrativa de e-mail a través del… | |
| Modificada | Media (4.3) | 2.5% | — | Cristian Gafton PAM Userdb | 8/5/2014 | 17/6/2026 | El módulo pam_userdb para Pam utiliza un método insensible a caso para comparar contraseñas en hash, lo que facilita a atacantes adivinar la contraseña a través de un ataque de fuerza bruta. | |
| Modificada | Alta (10) | 1.6% | — | Chainfire SupersuAndroidsu Chainsdd SuperuserKoushik Dutta Superuser | 31/3/2014 | 17/6/2026 | Vulnerabilidad de búsqueda de ruta no confiable en el paquete ChainsDD Superuser 3.1.3 para Android 4.2.x y anteriores, el paquete CyanogenMod/ClockWorkMod/Koush Superuser 1.0.2.1 para Android 4.2.x y anteriores y el paquete Chainfire SuperSU anterior a 1.69 para Android 4.2.x y anteriores permite a atacantes cargar… | |
| Modificada | Alta (10) | 1.6% | — | Koushik Dutta Superuser | 31/3/2014 | 17/6/2026 | El paquete CyanogenMod/ClockWorkMod/Koush Superuser 1.0.2.1 para Android permite a atacantes ganar privilegios a través de metacaracteres shell en la opción -c hacia /system/xbin/su. | |
| Modificada | Alta (7.6) | 0.69% | — | Koushik Dutta SuperuserGoogle Android | 31/3/2014 | 17/6/2026 | El paquete CyanogenMod/ClockWorkMod/Koush Superuser 1.0.2.1 para Android 4.3 y 4.4 no restringe debidamente el conjunto de usuarios que pueden ejecutar /system/xbin/su con la opción --daemon, lo que permite a atacantes ganar privilegios mediante el aprovechamiento de acceso shell ADB y cierto identificador de usuario… | |
| Modificada | Media (5) | 1.1% | — | Koushik Dutta Superuser | 31/3/2014 | 17/6/2026 | Vulnerabilidad de búsqueda de ruta no confiable en el paquete CyanogenMod/ClockWorkMod/Koush Superuser 1.0.2.1 para Android 4.2.x y anteriores permite a atacantes provocar el lanzamiento de un programa app_process caballo de troya a través de una variable de entorno PATH manipulada para un proceso /system/xbin/su. | |
| Modificada | Media (4.2) | 4.8% | — | Oracle Communications User Data RepositoryOpenbsd Openssh | 18/3/2014 | 17/6/2026 | sshd en OpenSSH anterior a 6.6 no soporta debidamente comodines en líneas AcceptEnv en sshd_config, lo que permite a atacantes remotos evadir restricciones de entorno mediante el uso de una subcadena localizada antes de un caracter de comodín. | |
| Modificada | Alta (7.5) | 2.1% | — | CSP Mysql User Manager Project CSP Mysql User Manager | 15/1/2014 | 17/6/2026 | Vulnerabilidad de inyección de SQL en CSP MySQL User Manager 2.3 permite a atacantes remotos ejecutar comandos de SQL arbitrarios a través del campo de login de la página de inicio de sesión. | |
| Modificada | Media (5) | 1.2% | — | Friends OF Symfony Project Fosuserbundle | 25/9/2013 | 16/6/2026 | El formulario de acceso en el módulo FriendsOfSymfony FOSUserBundle anterior a v1.3.3 para Symfony permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) a través de una contraseña larga que dispara un cálculo "hash" costoso, como se demostró mediante un cálculo PBKDF2. | |
| Modificada | Media (5.8) | 1.3% | — | Node Access User Reference Project Nodeaccess Userreference Module | 28/8/2013 | 16/6/2026 | El módulo de acceso de referencia al usuario Node 6.x-3.x anteior a 6.x-3.5 y 7.x-3.x anteior a 7.x-3.10 para Drupal no restringe adecuadamente el acceso al contenido que contiene un campo de referencia al usuario cuando el autor actualiza o elimina permisos y la cuenta de dicho autor es eliminada, lo que permite a… | |
| Modificada | Media (4.3) | 0.93% | — | Usertask Center Messaging Project Usertask Center Messaging | 1/7/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en UserTask Center, la extensión Messaging (sys_messages) v1.1.0 y anterior para TYPO3 permite a atacantes remotos a inyectar secuencias de comandos Web o HTML a través de vectores no especificados. | |
| Modificada | Media (5) | 1.4% | — | IBM Sterling Connect Direct User Interface | 21/6/2013 | 16/6/2026 | El Browser en IBM Sterling Connect:Direct v1.4 anterior a v1.4.0.11 y v1.5 hasta v1.5.0.1 no fija el flag secure para la cookie de sesión en una sesión https, lo que podría permitir a atacantes remotos capturar esta cookie en una sesión HTTP. | |
| Modificada | Baja (1.9) | 0.32% | — | IBM Sterling Connect Direct User Interface | 21/6/2013 | 16/6/2026 | El Browser en IBM Sterling Connect:Direct v1.4 anterior a v1.4.0.11 y v1.5 hasta v1.5.0.1 no cierras páginas tras el timeout de la sesión, lo que podría permitir a atacantes físicamente próximos obtener información sensible de la consolad de administración mediante la lectura de la pantalla. | |
| Modificada | Baja (2.1) | 1.0% | — | User Relationships Project User Relationships | 19/3/2013 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo User Relationships v6.x-1.x anterior a v6.x-1.4 y v7.x-1.x anterior a v7.x-1.0-alpha5 para Drupal, permite a usuarios remotos autenticados con el permiso "administrar las relaciones de usuario" inyectar secuencias de comandos… | |
| Modificada | Alta (7.5) | 2.5% | — | HP Intelligent Management Center User Access Manager | 9/3/2013 | 16/6/2026 | Vulnerabilidad no especificada en HP Intelligent Management Center (iMC) User Access Manager (UAM) anterior a v5.2 E0402, permitiendo a atacantes remotos obtener información sensible, modificar datos o causar una denegación de servicio mediante vectores desconocidos, también conocida como ZDI-CAN-1643. | |
| Modificada | Alta (10) | 63% | 💥 Exploit | Microfocus Privileged User Manager | 24/12/2012 | 16/6/2026 | Una vulnerabilidad de inyección de Eval en la función ldapagnt_eval en ldapagnt.dll en unifid.exe en NetIQ Privileged User Manager v2.3.x antes de v2.3.1 HF2 permite a atacantes remotos ejecutar código Perl de su elección a través una solicitud application/x-amf hecha a mano. | |
| Modificada | Media (5.5) | 7.3% | 💥 Exploit | Microfocus Privileged User Manager | 24/12/2012 | 16/6/2026 | Vulnerabilidad de salto de directorio en la función set_log_config en regclnt.dll en unifid.exe en NetIQ Privileged User Manager v2.3.x antes de v2.3.1 HF2 permite a usuarios remotos autenticados crear o sobreescribir archivos de su elección a través de secuencias de recorrido de directorio con un nombre de ruta de un… | |
| Modificada | Media (6.4) | 7.4% | 💥 Exploit | Microfocus Privileged User Manager | 24/12/2012 | 16/6/2026 | La función pa_modify_accounts en auth.dll en unifid.exe en NetIQ Privileged User Manager v2.3.x antes de v2.3.1 HF2 no requiere autenticación para el método modifyAccounts, lo que permite a atacantes remotos cambiar las contraseñas de cuentas administrativas a través de una petición application/x-amf hecha a mano. | |
| Modificada | Baja (3.6) | 1.4% | — | User Read-only Project User Readonly | 3/12/2012 | 16/6/2026 | El módulo User Read-Only v6.x-1.x antes de v6.x-1.4 y v7.x-1.x antes de v7.x-1.4 para Drupal no asigna roles adecuadamente cuando hay más de tres roles en el sitio y se dan algunas configuraciones no especificadas, lo que podría permitir a usuarios autenticados remotamente ganar privilegios a través de ciertas… | |
| Modificada | Media (5) | 11% | 💥 Exploit | Trustedcomputinggroup Trousers | 26/11/2012 | 16/6/2026 | tcsd en TrouSerS antes de v0.3.10 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de un valor type_offset modificado en un paquete TCP al puerto 30003. | |
| Modificada | Media (5) | 1.4% | — | Stanislas Rolland SR Feuser Register | 17/11/2012 | 16/6/2026 | La extensión 'Front End User Registration' (sr_feuser_register) antes de v2.6.2 para TYPO3 permite a atacantes remotos obtener nombres de usuario y contraseñas a través de las funcionalidad de (1) editar Perspectivas o (2) inicio de sesión automático ('autologin'). |