Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2685▼ 177 respecto a la semana anterior
Críticas / altas1223▼ 305 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1179 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4)1.2%—Redhat Cloudforms 3.0.1 Management EngineRedhat Cloudforms 3.0.2 Management EngineRedhat Cloudforms 3.0.3 Management EngineRedhat Cloudforms 3.0.4 Management Engine+26/10/201417/6/2026
Red Hat CloudForms 3.1 Management Engine (CFME) anterior a 5.3 permite a usuarios remotos autenticados acceder a controladores y acciones sensibles a través de una solicitud HTTP o HTTPS directa.
ModificadaMedia (4.3)1.9%—Easy Mailchimp Forms Plugin26/9/201417/6/2026
Vulnerabilidad de XSS en el plugin Easy MailChimp Forms 3.0 hasta 5.0.6 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la acción update_options en wp-admin/admin-ajax.php.
ModificadaAlta (7.5)46%💥 ExploitInfusionsoft Gravity Forms Project Infusionsoft Gravity Forms26/9/201417/6/2026
El plugin Infusionsoft Gravity Forms 1.5.3 hasta 1.5.10 para WordPress no restringe debidamente el acceso, lo que permite a atacantes remotos subir ficheros arbitrarios y ejecutar código PHP arbitrario a través de una solicitud en utilities/code_generator.php.
ModificadaAlta (7.5)1.2%—Kk-osk Advance-flowKk-osk Advance-flow Forms19/8/201417/6/2026
Vulnerabilidad de inyección SQL en OSK Advance-Flow 4.41 y anteriores y Advance-Flow Forms 4.41 y anteriores permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)1.6%—Redhat Cloudforms 3.0 Management Engine7/7/201417/6/2026
lib/util/miq-password.rb en Red Hat CloudForms 3.0 Management Engine (CFME) anterior a 5.2.4.2 utiliza un salt embebido, lo que facilita a atacantes remotos adivinar contraseñas a través de un ataque de fuerza bruta.
ModificadaMedia (6.9)0.35%—Redhat Cloudforms 3.0 Management Engine7/7/201417/6/2026
(1) La función shell_exec en lib/util/MiqSshUtilV1.rb y (2) la función temp_cmd_file en lib/util/MiqSshUtilV2.rb en Red Hat CloudForms 3.0 Management Engine (CFME) anterior a 5.2.4.2 permiten a usuarios locales ejecutar comandos arbitrarios a través de un ataque de enlace simbólico sobre un fichero temporal con un…
ModificadaMedia (4.9)0.40%—Redhat Cloudforms 3.0 Management Engine7/7/201417/6/2026
Red Hat CloudForms 3.0 Management Engine (CFME) anterior a 5.2.4.2 registra la contraseña root cuando implementa un VM, lo que permite a usuarios locales obtener información sensible mediante la lectura del fichero evm.log.
ModificadaMedia (5)1.8%—Redhat Cloudforms 3.0 Management Engine7/7/201417/6/2026
La función wait_for_task en app/controllers/application_controller.rb en Red Hat CloudForms 3.0 Management Engine (CFME) anterior a 5.2.4.2 permite a atacantes remotos causar una denegación de servicio (bucle infinito y consumo de CPU) a través de vectores no especificados.
ModificadaMedia (4.3)1.4%—Redhat Cloudforms 3.0 Management Engine7/7/201417/6/2026
Vulnerabilidad de XSS en application/panel_control en CloudForms 3.0 Management Engine (CFME) anterior a 5.2.4.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (6.5)8.9%💥 ExploitDevexpress Aspxfilemanager Control FOR Webforms AND MVC6/6/201417/6/2026
Vulnerabilidad de salto de directorio en el componente File Manager en DevExpress ASPxFileManager Control para ASP.NET WebForms y MVC anterior a 13.1.10 y 13.2.x anterior a 13.2.9 permite a usuarios remotos autenticados leer o escribir archivos arbitrarios a través de un .. (punto punto) en el parámetro…
ModificadaMedia (6.5)1.4%—Redhat Cloudforms 3.0 Management Engine14/5/201417/6/2026
Vulnerabilidad de inyección SQL en la acción saved_report_delete en ReportController en Red Hat CloudForms Management Engine (CFME) anterior a 5.2.3.2 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados, relacionado con MiqReportResult.exists.
ModificadaMedia (4)1.0%—Redhat Cloudforms 3.0 Management Engine14/5/201417/6/2026
CatalogController en Red Hat CloudForms Management Engine (CFME) anterior a 5.2.3.2 permite a usuarios remotos autenticados eliminar catálogos arbitrarios a través de vectores involucrando adivinar el identificador del catálogo.
ModificadaAlta (7.6)5.2%—Oracle JDKOracle JREIBM Forms Viewer16/4/201417/6/2026
Vulnerabilidad no especificada en Oracle Java SE 6u71, 7u51, y 8, y Java SE Embedded 7u51, permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con la implementación.
ModificadaAlta (10)6.8%—Canonical Ubuntu LinuxOracle JrockitJuniper Junos SpaceOracle JDK+316/4/201417/6/2026
Vulnerabilidad no especificada en Oracle Java SE 5.0u61, 6u71, 7u51, y 8; JavaFX 2.2.51; y Java SE Embedded 7u51 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con 2D.
ModificadaMedia (5)3.6%—Oracle JavafxOracle JDKOracle JREIBM Forms Viewer16/4/201417/6/2026
Vulnerabilidad no especificada en Oracle Java SE 5.0u61, 6u71, 7u51, y 8; JavaFX 2.2.51; y Java SE Embedded 7u51 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con 2D.
ModificadaBaja (3.5)2.6%—Canonical Ubuntu LinuxOracle JavafxOracle JDKOracle JRE+316/4/201417/6/2026
Vulnerabilidad no especificada en Oracle Java SE 5.0u61, 6u71, 7u51, y 8; JavaFX 2.2.51; y JRockit R27.8.1 y R28.3.1 permite a usuarios autenticados remotamente afectar a la integridad a través de vectores relacionados con Javadoc.
ModificadaAlta (9.3)6.0%—Canonical Ubuntu LinuxOracle JDKOracle JREDebian Linux+116/4/201417/6/2026
Vulnerabilidad no especificada en Oracle Java SE 6u71, 7u51, y 8, y Java SE Embedded 7u51, permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores relacionados con las librerías.
ModificadaAlta (10)6.8%—Oracle JrockitCanonical Ubuntu LinuxJuniper Junos SpaceOracle JDK+316/4/201417/6/2026
Vulnerabilidad sin especificar en Oracle Java SE 5.0u61, SE 6u71, 7u51, y 8; JRockit R27.8.1 y R28.3.1; y Java SE Embedded 7u51 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con las librerías.
ModificadaAlta (10)6.8%—Canonical Ubuntu LinuxOracle JrockitJuniper Junos SpaceOracle JDK+316/4/201417/6/2026
Vulnerabilidad no especificada en Oracle Java SE 6u71, 7u51, y 8, y Java SE Embedded 7u51, permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Hotspot.
ModificadaAlta (9.3)5.5%—Canonical Ubuntu LinuxOracle JDKOracle JREIBM Forms Viewer16/4/201417/6/2026
Vulnerabilidad no especificada en Oracle Java SE 7u51 y 8, y Java SE Embedded 7u51, permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con las librerías, una vulnerabilidad diferente a CVE-2014-0432 y CVE-2014-2402.
ModificadaAlta (7.5)4.7%—Canonical Ubuntu LinuxOracle JDKOracle JREIBM Forms Viewer16/4/201417/6/2026
Vulnerabilidad no especificada en Oracle Java SE 7u51 y 8, y Java SE Embedded 7u51, permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con la seguridad.
ModificadaMedia (4)5.0%—Oracle JrockitCanonical Ubuntu LinuxJuniper Junos SpaceOracle JDK+316/4/201417/6/2026
Vulnerabilidad no especificada en Oracle Java SE 5.0u61, 6u71, 7u51, y 8; JRockit R27.8.1 y R28.3.1; y Java SE Embedded 7u51 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con la seguridad.
ModificadaAlta (7.6)5.2%—Oracle JDKOracle JREIBM Forms Viewer16/4/201417/6/2026
Vulnerabilidad no especificada en Oracle Java SE 7u51 y 8 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con la implementación.
ModificadaAlta (10)7.4%—Canonical Ubuntu LinuxOracle JrockitJuniper Junos SpaceOracle JDK+316/4/201417/6/2026
Vulnerabilidad no especificada en Oracle Java SE 5.0u61, 6u71, 7u51, y 8; JRockit R27.8.1 y R28.3.1; y Java SE Embedded 7u51 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con 2D.
ModificadaAlta (7.5)1.6%—Redhat CloudformsRedhat Cloudforms 3.0 Management Engine18/3/201417/6/2026
El método x_button en el controlador de servicio (vmdb/app/controllers/service_controller.rb) en Red Hat CloudForms 3.0 Management Engine 5.2 permite a atacantes remotos ejecutar métodos arbitrarios a través de vectores no especificados.
Orbitaley — Vulnerabilidades