Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2685▼ 177 respecto a la semana anterior
Críticas / altas1223▼ 305 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1179 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 1.2% | — | Redhat Cloudforms 3.0.1 Management EngineRedhat Cloudforms 3.0.2 Management EngineRedhat Cloudforms 3.0.3 Management EngineRedhat Cloudforms 3.0.4 Management Engine+2 | 6/10/2014 | 17/6/2026 | Red Hat CloudForms 3.1 Management Engine (CFME) anterior a 5.3 permite a usuarios remotos autenticados acceder a controladores y acciones sensibles a través de una solicitud HTTP o HTTPS directa. | |
| Modificada | Media (4.3) | 1.9% | — | Easy Mailchimp Forms Plugin | 26/9/2014 | 17/6/2026 | Vulnerabilidad de XSS en el plugin Easy MailChimp Forms 3.0 hasta 5.0.6 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la acción update_options en wp-admin/admin-ajax.php. | |
| Modificada | Alta (7.5) | 46% | 💥 Exploit | Infusionsoft Gravity Forms Project Infusionsoft Gravity Forms | 26/9/2014 | 17/6/2026 | El plugin Infusionsoft Gravity Forms 1.5.3 hasta 1.5.10 para WordPress no restringe debidamente el acceso, lo que permite a atacantes remotos subir ficheros arbitrarios y ejecutar código PHP arbitrario a través de una solicitud en utilities/code_generator.php. | |
| Modificada | Alta (7.5) | 1.2% | — | Kk-osk Advance-flowKk-osk Advance-flow Forms | 19/8/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en OSK Advance-Flow 4.41 y anteriores y Advance-Flow Forms 4.41 y anteriores permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.6% | — | Redhat Cloudforms 3.0 Management Engine | 7/7/2014 | 17/6/2026 | lib/util/miq-password.rb en Red Hat CloudForms 3.0 Management Engine (CFME) anterior a 5.2.4.2 utiliza un salt embebido, lo que facilita a atacantes remotos adivinar contraseñas a través de un ataque de fuerza bruta. | |
| Modificada | Media (6.9) | 0.35% | — | Redhat Cloudforms 3.0 Management Engine | 7/7/2014 | 17/6/2026 | (1) La función shell_exec en lib/util/MiqSshUtilV1.rb y (2) la función temp_cmd_file en lib/util/MiqSshUtilV2.rb en Red Hat CloudForms 3.0 Management Engine (CFME) anterior a 5.2.4.2 permiten a usuarios locales ejecutar comandos arbitrarios a través de un ataque de enlace simbólico sobre un fichero temporal con un… | |
| Modificada | Media (4.9) | 0.40% | — | Redhat Cloudforms 3.0 Management Engine | 7/7/2014 | 17/6/2026 | Red Hat CloudForms 3.0 Management Engine (CFME) anterior a 5.2.4.2 registra la contraseña root cuando implementa un VM, lo que permite a usuarios locales obtener información sensible mediante la lectura del fichero evm.log. | |
| Modificada | Media (5) | 1.8% | — | Redhat Cloudforms 3.0 Management Engine | 7/7/2014 | 17/6/2026 | La función wait_for_task en app/controllers/application_controller.rb en Red Hat CloudForms 3.0 Management Engine (CFME) anterior a 5.2.4.2 permite a atacantes remotos causar una denegación de servicio (bucle infinito y consumo de CPU) a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.4% | — | Redhat Cloudforms 3.0 Management Engine | 7/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en application/panel_control en CloudForms 3.0 Management Engine (CFME) anterior a 5.2.4.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.5) | 8.9% | 💥 Exploit | Devexpress Aspxfilemanager Control FOR Webforms AND MVC | 6/6/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en el componente File Manager en DevExpress ASPxFileManager Control para ASP.NET WebForms y MVC anterior a 13.1.10 y 13.2.x anterior a 13.2.9 permite a usuarios remotos autenticados leer o escribir archivos arbitrarios a través de un .. (punto punto) en el parámetro… | |
| Modificada | Media (6.5) | 1.4% | — | Redhat Cloudforms 3.0 Management Engine | 14/5/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en la acción saved_report_delete en ReportController en Red Hat CloudForms Management Engine (CFME) anterior a 5.2.3.2 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados, relacionado con MiqReportResult.exists. | |
| Modificada | Media (4) | 1.0% | — | Redhat Cloudforms 3.0 Management Engine | 14/5/2014 | 17/6/2026 | CatalogController en Red Hat CloudForms Management Engine (CFME) anterior a 5.2.3.2 permite a usuarios remotos autenticados eliminar catálogos arbitrarios a través de vectores involucrando adivinar el identificador del catálogo. | |
| Modificada | Alta (7.6) | 5.2% | — | Oracle JDKOracle JREIBM Forms Viewer | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 6u71, 7u51, y 8, y Java SE Embedded 7u51, permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con la implementación. | |
| Modificada | Alta (10) | 6.8% | — | Canonical Ubuntu LinuxOracle JrockitJuniper Junos SpaceOracle JDK+3 | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 5.0u61, 6u71, 7u51, y 8; JavaFX 2.2.51; y Java SE Embedded 7u51 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con 2D. | |
| Modificada | Media (5) | 3.6% | — | Oracle JavafxOracle JDKOracle JREIBM Forms Viewer | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 5.0u61, 6u71, 7u51, y 8; JavaFX 2.2.51; y Java SE Embedded 7u51 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con 2D. | |
| Modificada | Baja (3.5) | 2.6% | — | Canonical Ubuntu LinuxOracle JavafxOracle JDKOracle JRE+3 | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 5.0u61, 6u71, 7u51, y 8; JavaFX 2.2.51; y JRockit R27.8.1 y R28.3.1 permite a usuarios autenticados remotamente afectar a la integridad a través de vectores relacionados con Javadoc. | |
| Modificada | Alta (9.3) | 6.0% | — | Canonical Ubuntu LinuxOracle JDKOracle JREDebian Linux+1 | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 6u71, 7u51, y 8, y Java SE Embedded 7u51, permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores relacionados con las librerías. | |
| Modificada | Alta (10) | 6.8% | — | Oracle JrockitCanonical Ubuntu LinuxJuniper Junos SpaceOracle JDK+3 | 16/4/2014 | 17/6/2026 | Vulnerabilidad sin especificar en Oracle Java SE 5.0u61, SE 6u71, 7u51, y 8; JRockit R27.8.1 y R28.3.1; y Java SE Embedded 7u51 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con las librerías. | |
| Modificada | Alta (10) | 6.8% | — | Canonical Ubuntu LinuxOracle JrockitJuniper Junos SpaceOracle JDK+3 | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 6u71, 7u51, y 8, y Java SE Embedded 7u51, permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Hotspot. | |
| Modificada | Alta (9.3) | 5.5% | — | Canonical Ubuntu LinuxOracle JDKOracle JREIBM Forms Viewer | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 7u51 y 8, y Java SE Embedded 7u51, permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con las librerías, una vulnerabilidad diferente a CVE-2014-0432 y CVE-2014-2402. | |
| Modificada | Alta (7.5) | 4.7% | — | Canonical Ubuntu LinuxOracle JDKOracle JREIBM Forms Viewer | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 7u51 y 8, y Java SE Embedded 7u51, permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con la seguridad. | |
| Modificada | Media (4) | 5.0% | — | Oracle JrockitCanonical Ubuntu LinuxJuniper Junos SpaceOracle JDK+3 | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 5.0u61, 6u71, 7u51, y 8; JRockit R27.8.1 y R28.3.1; y Java SE Embedded 7u51 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con la seguridad. | |
| Modificada | Alta (7.6) | 5.2% | — | Oracle JDKOracle JREIBM Forms Viewer | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 7u51 y 8 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con la implementación. | |
| Modificada | Alta (10) | 7.4% | — | Canonical Ubuntu LinuxOracle JrockitJuniper Junos SpaceOracle JDK+3 | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 5.0u61, 6u71, 7u51, y 8; JRockit R27.8.1 y R28.3.1; y Java SE Embedded 7u51 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con 2D. | |
| Modificada | Alta (7.5) | 1.6% | — | Redhat CloudformsRedhat Cloudforms 3.0 Management Engine | 18/3/2014 | 17/6/2026 | El método x_button en el controlador de servicio (vmdb/app/controllers/service_controller.rb) en Red Hat CloudForms 3.0 Management Engine 5.2 permite a atacantes remotos ejecutar métodos arbitrarios a través de vectores no especificados. |