Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1099 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)20%—Microsoft .net Framework10/8/201116/6/2026
Microsoft .NET Framework v2.0 SP2, v3.5.1 y v4 no valida adecuadamente el nivel de confianza de System.Net.Sockets, esto permite a atacantes remotos obtener información sensible o provocar un tráfico de red arbitrario fuera de límite a través de (1) una aplicación del navegador XAML manipulada (también conocida como…
ModificadaMedia (4.3)21%—Microsoft .net FrameworkChart Control FOR Microsoft .net Framework10/8/201116/6/2026
Los controles ASP.NET Chart de Microsoft .NET Framework 4, and Chart Control para Microsoft .NET Framework 3.5 SP1, no verifican apropiadamente funciones en URIs, lo que permite a atacantes remotos leer archivos arbitrarios a través de caracteres especiales en una URI de una petición HTTP, también conocida como…
ModificadaMedia (6.8)2.6%—Redhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise SOA PlatformRedhat Jboss Enterprise WEB PlatformRedhat Jboss Seam 2 Framework27/7/201116/6/2026
jboss-seam.jar en el framework de JBoss Seam 2 v2.2.x y anteriores, como el distribuido en Red Hat JBoss Enterprise SOA Platform v4.3.0.CP05 y v5.1.0; JBoss Enterprise Application Platform (también conocido como JBoss EAP o JBEAP) v4.3.0, v4.3.0.CP09, y v5.1.1; y JBoss Enterprise Web Platform v5.1.1, no restringen el…
ModificadaMedia (6.8)2.3%—Redhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise SOA PlatformRedhat Jboss Seam 2 Framework27/7/201116/6/2026
jboss-seam.jar en el framework JBoss Seam 2 2.2.x y versiones anteriores, tal como se distribuye con la plataforma Hat JBoss Enterprise SOA 4.3.0.CP04 y 5.1.0 y JBoss Enterprise Application Platform (JBoss EAP o JBEAP) 4.3.0.CP09 y 5.1.0, no restringen el uso de instrucciones de "Expression Language" (EL) en…
ModificadaAlta (9.3)16%—Microsoft .net FrameworkMicrosoft Silverlight16/6/201116/6/2026
El framework Microsoft .NET 2.0 SP1 y SP2, 3.5 Gold y SP1, 3.5.1, y 4.0, y Silverlight 4 anteriores a 4.0.60531.0, no validan apropiadamente los argumentos de funciones del API de networking, lo que permite a atacantes remotos ejecutar código arbitrario a través de (1) una aplicación de navegador XAML modificada…
ModificadaAlta (9)1.8%—IBM Tivoli Management Framework2/6/201116/6/2026
Tivoli Endpoint en IBM Tivoli Management Framework v3.7.1, v4.1, v4.1.1 y v4.3.1 tiene una cuenta por defecto no especificada a la que se puede acceder de forma trivial, lo que facilita a los atacantes remotos a la hora de enviar solicitudes a páginas restringidas a través de una sesión en el puerto TCP 9495. Se trata…
ModificadaAlta (9)63%💥 ExploitIBM Tivoli Management Framework2/6/201116/6/2026
Desbordamiento de búfer basado en pila en lcfd.exe en Tivoli Endpoint en IBM Tivoli Management v3.7.1, v4.1, v4.1.1 y v4.3.1 permite ejecutar código arbitrario a usuarios remotos autenticados a través de un campo opts demasiado largo.
ModificadaAlta (7.7)20%💥 ExploitMicrosoft .net Framework10/5/201116/6/2026
El Compilador JIT en Microsoft .NET Framework versiones 3.5 Gold y SP1, 3.5.1 y 4.0, cuando IsJITOptimizerDisabled es falso, no controla apropiadamente las expresiones relacionadas con cadenas NULL, lo que permite a los atacantes dependiendo del contexto omitir las restricciones de acceso previstas, y, en…
ModificadaAlta (9.3)24%—Microsoft .net Framework13/4/201116/6/2026
El compilador x86 JIT de Microsoft .NET Framework 2.0 SP2, 3.5 SP1, 3.5.1, y 4.0 no compila apropiadamente las llamadas a funciones, lo que permite a atacantes remotos ejecutar código de su elección a través de (1) una aplicación de visualización XAML modificada (XBAP), (2) un aplicación ASP.NET modiicada o (3) una…
ModificadaMedia (6.2)0.28%—Metasploit Framework21/2/201116/6/2026
El instalador de Metasploit Framework versión 3.5.1, cuando es ejecutado en Windows, usa permisos heredados débiles para el directorio installation de Metasploit, que permite a los usuarios locales obtener privilegios al reemplazar archivos críticos con unos de tipo caballo de Troya.
ModificadaMedia (4.3)0.85%—Zikula Application Framework8/2/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo Users en Zikula anterior a v1.2.5, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. NOTA: es posible que esto se superponga a CVE-2011-0535.
ModificadaMedia (6.8)1.4%💥 ExploitZikula Application Framework8/2/201116/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el módulo "Users" (usuarios) de Zikula en versiones anteriores a la 1.2.5. Permite a atacantes remotos secuestrar ("hijack") la autenticación de administradores para peticiones que cambian los privilegios de cuenta a través de una acción de…
ModificadaMedia (6.8)0.52%—Zikula Application Framework8/2/201116/6/2026
Zikula en versiones anteriores a la 1.2.3 no utiliza el mecanismo de protección authid en (1) el formulario lostpassword y (2) en el procesamiento de mailpasswd, lo que facilita a atacantes remotos generar un gran número de peticiones de contraseña y posiblemente generar ataques de falsificación de petición en sitios…
ModificadaMedia (5)0.95%—Zikula Application Framework8/2/201116/6/2026
Zikula en versiones anteriores a la 1.3.1 utiliza las funciones PHP rand y srand para la generación de números aleatorios, lo que facilita a atacantes remotos evitar los mecanismos de protección basados en la aleatorización prediciendo el valor de rotorno, como se ha demostrado con el mecanismo de protección authid.
ModificadaMedia (6.8)0.61%—Horde Application Framework9/11/201016/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Horde Application Framework anterior a v3.3.9 permite a los atacantes remotos secuestrar la autenticación de víctimas sin especificar en peticiones a un formulario preferente.
ModificadaMedia (4.3)3.9%💥 ExploitHorde Application Framework9/11/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en util/icon_browser.php en el Horde Application Framework anterior a v3.3.9 que permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través del parámetro "subdir".
ModificadaAlta (9.3)19%—Microsoft .net Framework13/10/201016/6/2026
El Compilador JIT en Microsoft .NET Framework v4.0 en plataformas 64-bit no realiza adecuadamente optimizaciones, lo que permite a atacantes remotos ejecutar código de su elección a través de aplicaciones .NET manipuladas que inicia una corrupción de la memoria, también conocido como ".NET Framework x64 JIT Compiler…
ModificadaMedia (6.4)68%💥 ExploitMicrosoft .net Framework22/9/201016/6/2026
Microsoft .NET Framework versiones 1.1 SP1, 2.0 SP1 y SP2, 3.5, 3.5 SP1, 3.5.1 y 4.0, tal y como es usado por ASP.NET de Internet Information Services (IIS) de Microsoft, proporciona códigos de error detallados durante los intentos de descifrado, lo que permite a los atacantes remotos descifrar y modificar los datos…
ModificadaAlta (9.3)25%—Microsoft .net FrameworkMicrosoft Silverlight11/8/201016/6/2026
El Common Language Runtime (CLR) de Microsoft .NET Framework v2.0 SP1, v2.0 SP2, v3.5, v3.5 SP1, y v3.5.1, y Microsoft Silverlight v2 y v3 anterior a v3.0.50611.0 en Windows y anterior a v3.0.41130.0 on Mac OS X, no maneja decuadamente intefaces y delegaciones de métodos virtuales, lo que permite a atacantes remotos…
ModificadaMedia (6)52%💥 ExploitOracle Fusion MiddlewareSpringsource Spring Framework21/6/201016/6/2026
SpringSource Spring Framework v2.5.x anteriores a v2.5.6.SEC02, v2.5.7 anteriores a v2.5.7.SR01, y v3.0.x anteriores a v3.0.3 permite a atacantes remotos ejecutar código arbitrario a través de una petición HTTP que contenga class.classLoader.URLs[0]=jar: seguida por una URL de un fichero .jar modificado.
ModificadaAlta (9)1.5%—Cisco Application Extension Framework10/6/201016/6/2026
Vulnerabilidad no especificada en la shell de soporte de diagnóstico técnico en Cisco Application Extension Platform (AXP) v1.1 y v1.1.5 permite a usuarios locales obtener información sensible y obtener privilegios de administrador a través de llamadas a la API no especificada.
ModificadaAlta (10)4.6%—Cisco Mediator Framework27/5/201016/6/2026
Cisco Mediator Framework v1.5.1 anterior a v1.5.1.build.14-eng, v2.2 anterior a v2.2.1.dev.1, y v3.0 anterior a v3.0.9.release.1 en Cisco Network Building Mediator NBM-2400 y NBM-4800 y en Richards-Zeta Mediator v2500 no restringe adecuadamente los accesos de red en un fichero de configuración sin especificar, lo que…
ModificadaAlta (9.3)3.2%—Cisco Mediator Framework27/5/201016/6/2026
Cisco Mediator Framework v1.5.1 anterior a v1.5.1.build.14-eng, v2.2 anterior a v2.2.1.dev.1, y v3.0 anterior a v3.0.9.release.1 en Cisco Network Building Mediator NBM-2400 y NBM-4800 y en Richards-Zeta Mediator v2500 no cifra sesiones XML RPC para los operadores de las estaciones de trabajo, lo que permite a…
ModificadaAlta (9.3)3.2%—Cisco Mediator Framework27/5/201016/6/2026
Cisco Mediator Framework v1.5.1 anterior a v1.5.1.build.14-eng, v2.2 anterior a v2.2.1.dev.1, y v3.0 anterior a v3.0.9.release.1 en Cisco Network Building Mediator NBM-2400 y NBM-4800 y en Richards-Zeta Mediator v2500 no cifra sesiones HTTP para los operadores de las estaciones de trabajo, lo que permite a atacantes…
ModificadaAlta (9)3.6%—Cisco Mediator Framework27/5/201016/6/2026
Vulnerabilidad no especificada en Cisco Mediator Framework v1.5.1 anterior a v1.5.1.build.14-eng, v2.2 anterior a v2.2.1.dev.1, y v3.0 anterior a v3.0.9.release.1 en el Cisco Network Building Mediator NBM-2400 y NBM-4800 y el Richards-Zeta Mediator 2500 permite a usuarios autenticados en remoto leer o modificar la…
Orbitaley — Vulnerabilidades