Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1236 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 2.0% | — | Cybozu Live | 18/6/2013 | 16/6/2026 | La aplicación Cybozu Live 2.0.1 para Android permite a atacantes remotos ejecutar los métodos de java, obtener información sensible o ejecutar comandos arbitrarios a través de un sitios web manipulado. NOTA: esta vulnerabilidad existe por la regresión del CVE-2012-4008. | |
| Modificada | Alta (7.2) | 0.34% | — | Redhat Livecd-tools | 29/5/2013 | 16/6/2026 | Red Hat livecd-tools anterior a v13.4.4, v17.x anterior a v17.17, v18.x anterior a v18.16, y v19.x anterior a v19.3, cuando una directiva rootpw no se encuentra en un fichero Kickstart, asígna una contraseña vacía al usuario root permitiendo a usuarios locales obtener privilegios. | |
| Modificada | Media (6) | 1.9% | — | GUY Bedford Live CSS | 19/3/2013 | 16/6/2026 | Vulnerabilidad de subida de archivos sin restricciones en el módulo CSS en vivo v6.x-2.x antes v6.x-2.1 y v7.x-2.x antes v7.x-2.7 para Drupal que permite a usuarios remotos autenticados con los privilegios "administer CSS" a ejecutar código arbitrario mediante la carga de un archivo con una extensión ejecutable, y… | |
| Modificada | Media (4) | 3.0% | 💥 PoC | Openstack Image Registry AND Delivery Service (glance)Canonical Ubuntu Linux | 24/2/2013 | 16/6/2026 | store/swift.py en OpenStack Glance Essex (2012.1), Folsom (2012.2) anterior a 2012.2.3, y Grizzly, cuando el modo singe tenant en Swift, guarda el usuario Swift remoto y el password en texto plano cuando el punto remoto es mal configurado, lo que permite a usuarios remotos autenticados obtener información sensible… | |
| Modificada | Alta (7.5) | 1.8% | — | Olivetoast Documents PRO File Viewer | 19/1/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en la aplicación Olive Toast Documents Pro File Viewer (antes Files HD) antes de v1.11.1 para iOS que permite a atacantes remotos leer o eliminar archivos aprovechadno el acceso para invitados. | |
| Modificada | Media (4.3) | 1.1% | — | Olivetoast Documents PRO File Viewer | 19/1/2013 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la aplicación Olive Toast Documents Pro File Viewer (antes Files HD) para iOS que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 6.9% | — | IBM JavaIBM Lotus DominoIBM Lotus NotesIBM Lotus Notes Sametime+12 | 11/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en el componente JRE de IBM Java 7 SR2 y anteriores, SR3 Java v6.0.1 y anteriores, Java 6 SR11 y anteriores, Java 5 SR14 y anteriores, y Java 142 SR13 FP13 y anteriores, tal y como se utiliza en IBM Rational Host On-Demand, Rational Change, Tivoli Monitoring, Smart Analytics System… | |
| Modificada | Alta (9.3) | 6.9% | — | IBM JavaIBM Lotus DominoIBM Lotus NotesIBM Lotus Notes Sametime+12 | 11/1/2013 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el componente JRE en IBM Java 7 SR2 y anteriores, Java v6.0.1 SR3 y anteriores, Java 6 SR11 y anteriores, Java 5 SR14 y anteriores, y Java 142 SR13 FP13 y anteriores; como las usadas en IBM Rational Host On-Demand, Rational Change, Tivoli Monitoring, Smart Analytics… | |
| Modificada | Alta (9.3) | 6.9% | — | IBM JavaIBM Lotus DominoIBM Lotus NotesIBM Lotus Notes Sametime+12 | 11/1/2013 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el componente JRE en IBM Java 7 SR2 y anteriores, Java v6.0.1 SR3 y anteriores, Java 6 SR11 y anteriores, Java 5 SR14 y anteriores, y Java 142 SR13 FP13 y anteriores; como las usadas en IBM Rational Host On-Demand, Rational Change, Tivoli Monitoring, Smart Analytics… | |
| Modificada | Alta (9.3) | 5.1% | — | IBM JavaIBM Lotus DominoIBM Lotus NotesIBM Lotus Notes Sametime+12 | 11/1/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente JRE en IBM Java 7 SR2 y anteriores, Java v6.0.1 SR3 y anteriores, Java 6 SR11 y anteriores, Java 5 SR14 y anteriores, y Java 142 SR13 FP13 y anteriores; como las usadas en IBM Rational Host On-Demand, Rational Change, Tivoli Monitoring, Smart Analytics System 5600,… | |
| Modificada | Media (6.8) | 0.70% | — | Opentext Livelink ECM | 26/11/2012 | 16/6/2026 | Una vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en Open Text ECM (antiguamente Livelink ECM) v9.7.1 permite a atacantes remotos secuestrar la autenticación de los administradores de las peticiones que cambian los permisos de carpetas y de recursos. | |
| Modificada | Media (4.3) | 1.3% | — | Opentext Livelink ECM | 26/11/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en OpenText ECM (formalmente, Livelink ECM) permite a atacantes remotos ejecutar secuencias de comandos web o HTML a través de los parámetros (1) viewType y (2) sort en una acción de navegación a livelink/livelink; y los… | |
| Modificada | Media (5.5) | 2.7% | — | Openstack EssexOpenstack FolsomOpenstack Image Registry AND Delivery Service (glance) | 11/11/2012 | 16/6/2026 | v2 API en OpenStack Glance Grizzly, Folsom (2012.2)y Essex (2012.1), permite a usuarios remotos autenticados, borrar imágenes no protegidas de su elección a través de una petición de borrado de imagen. NOTA: Esta vulnerabilidad existe por una solución incompleta para CVE-2012-4573. | |
| Modificada | Media (5.5) | 3.3% | — | Openstack EssexOpenstack FolsomOpenstack Image Registry AND Delivery Service (glance) | 11/11/2012 | 16/6/2026 | La API v1 en OpenStack Vistazo Grizzly, Folsom (2.012,2) y Essex (2012.1) permite a usuarios autenticados remotamente borrar imágenes de su elección no protegidas a través de una solicitud de eliminación de imágenes, una vulnerabilidad diferente a CVE-2012-5482. | |
| Modificada | Media (4.3) | 3.7% | 💥 Exploit | Bencemeszaros Wp-livephp | 9/10/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en wp-live.php en el módulo WP Live.php v1.2.1 de WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro 's'. NOTA: algunos de estos detalles han sido obtenidos a partir de información de terceros. | |
| Modificada | Media (4.3) | 10% | 💥 Exploit | Clickdesk Live Support-live Chat Plugin | 20/9/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en clickdesk.php en el plugin ClickDesk Live Support - Live Chat 2.0 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro cdwidgetid. NOTA: algunos detalles se han obtenido de… | |
| Modificada | Media (6.9) | 0.97% | — | Adobe Livecycle Designer | 6/9/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Adobe LiveCycle Designer v8.2.1.3144.1.471865, permite a usuarios locales ganar privilegios a través de un archivo de caballo de troya .dll en el directorio de trabajo actual, como se demostró con un directorio que contiene un archivo .tds. NOTA: algunos de estos… | |
| Modificada | Media (6.9) | 0.82% | — | Adobe Livecycle Designer ES2 | 6/9/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Adobe LiveCycle Designer ES2 9.0.0.20091029.1.612548 permite a usuarios locales obtener privilegios a través de un archivo objectassisten_US.dll caballo de troya en el directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo. Tds. NOTA: el… | |
| Modificada | Media (6.8) | 2.0% | — | Cybozu Live | 31/8/2012 | 16/6/2026 | La clase WebView en la aplicación Cybozu Live v1.0.4 y versiones anteriores para Android permite a atacantes remotos ejecutar código JavaScript de su elección y obtener información sensible a través de una aplicación diseñada que coloca este código JavaScript en un archivo local con una URL "file:". | |
| Modificada | Media (6.8) | 2.0% | — | Cybozu Live | 31/8/2012 | 16/6/2026 | La aplicación Cybozu Live v1.0.4 y versiones anteriores para Android permite a atacantes remotos ejecutar los métodos de Java, y obtener información sensible o ejecutar código de su elección a través de un sitio web diseñado para tal fin. | |
| Modificada | Media (6.9) | 0.35% | — | Symantec Liveupdate Administrator | 22/6/2012 | 16/6/2026 | Symantec LiveUpdate Administrator antes de v2.3.1 utiliza permisos débiles (Todos: Control total) para el directorio de instalación, lo que permite a usuarios locales conseguir privilegios a través de un archivo de caballo de Troya. | |
| Modificada | Baja (3.3) | 0.31% | — | Debian Texlive-extra-utils | 18/5/2012 | 16/6/2026 | latex2man en texlive-extra-utils v2011.20120322, y posiblemente otras versiones o paquetes, cuando se utiliza con la opción H o T, permite a usuarios locales sobreescribir ficheros de su elección mediante un ataque de enlace simbólico en un archivo temporal. | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Joerg Risse Dnet Live-stats | 5/10/2011 | 16/6/2026 | Vulnerabilidad de salto de directorio en team.rc5-72.php de DNET Live-Stats 0.8. Permite a atacantes remotos leer archivos arbitrarios a través de .. (punto punto) en el parámetro showlang. | |
| Modificada | Media (5) | 1.3% | — | Helpcenterlive Helpcenter Live | 23/9/2011 | 16/6/2026 | HelpCenter Live v2.1.7 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con modules/HelpCenter/index.php y algunos otros archivos. | |
| Modificada | Media (5) | 3.8% | — | Adobe BlazedsAdobe Livecycle Data ServicesAdobe Livecycle | 16/6/2011 | 16/6/2026 | Adobe LiveCycle Data Services v3.1 y anteriores, LiveCycle v9.0.0.2 y anteriores, y BlazeDS v4.0.1 y anteriores no maneja adecuadamente los objetos gráficos, lo que permite a atacantes provocar una denegación de servicio a través de vectores no especificados, en relación con una "vulnerabilidad de objetos gráficos… |