Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
–

1180 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.3)0.64%—Redhat Cloudforms4/1/201316/6/2026
Pulp en Red Hat CloudForms anteriores a v1.1 registra las contraseñas administrativas en un fichero legible, lo que permite a usuarios locales a leer contraseñas administrativas leyendo el fichero production.log.
ModificadaAlta (10)5.0%—Intelligent Platforms Proficy Real-time Information Portal1/11/201216/6/2026
rifsrvd.exe en la interfaz de servicio remoto en GE Intelligent Platforms Proficy Real-Time Information Portal v2.6 a v3.5 SP1 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de servicio) o posiblemente ejecutar código de su elección a través de unos datos de entrada…
ModificadaAlta (10)5.0%—Intelligent Platforms Proficy Real-time Information Portal1/11/201216/6/2026
rifsrvd.exe en la interfaz de servicio remoto en GE Intelligent Platforms Proficy Real-Time Information Portal v2.6 a v3.5 SP1 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída del servicio) o posiblemente ejecutar código de su elección a través de unos datos de entrada…
ModificadaAlta (10)5.0%—Intelligent Platforms Proficy Real-time Information Portal1/11/201216/6/2026
rifsrvd.exe en la interfaz de servicio remoto en GE Intelligent Platforms Proficy Real-Time Information Portal v2.6 a v3.5 SP1 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída del servicio) o posiblemente ejecutar código de su elección a través de unos datos de entrada…
ModificadaBaja (2.1)1.1%—Geoff Davies Contact Forms14/8/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el módulo "Contact Forms" v6.x-1.x antes de v6.x-1.13 para Drupal, cuando el formulario de contacto central está activado, permite inyectar secuencias de comandos web o HTML, a usuarios remotos autenticados con permisos de administración de…
ModificadaAlta (9.3)40%💥 ExploitIntelligent Platforms Proficy Batch ExecutionIntelligent Platforms Proficy HistorianIntelligent Platforms Proficy Hmi/scada IfixIntelligent Platforms Proficy Pulse+15/7/201216/6/2026
Un control ActiveX en KeyHelp.ocx en KeyWorks KeyHelp Module (también conocido como el componente HTML Help), tal como se utiliza en GE Intelligent Platforms Proficy Historian v3.1, v3.5, v4.0 y v4.5; Proficy HMI/SCADA iFIX v5.0 y v5.1; Proficy Pulse v1,0; Proficy Batch Execution v5,6, SI7 ??E/S Driverv 7.20 hasta…
ModificadaAlta (9.3)28%💥 ExploitEMC Captiva Quickscan PROEMC Documentum Applicationxtender DesktopIntelligent Platforms Proficy Batch ExecutionIntelligent Platforms Proficy Historian+35/7/201216/6/2026
Múltiples desbordamientos de búfer en el control ActiveX KeyHelp.KeyCtrl.1 en KeyHelp.ocx v1.2.312 en KeyWorks KeyHelp Module (también conocido como el componente HTML Help), tal como se utiliza en EMC Documentum ApplicationXtender Desktop v5.4; EMC Captiva Quickscan Pro v4.6 SP1; GE Intelligent Platforms Proficy…
ModificadaAlta (7.5)11%💥 ExploitTbelmans MM Forms Community16/6/201216/6/2026
Vulnerabilidad de subida de fichero sin restricción en includes/doajaxfileupload.php del complemento MM Forms Community 2.2.5 y 2.2.6 de WordPress. Permite a usuarios remotos ejecutar código arbitrario subiendo un archivo con una extensión de ejecutable y, después, accediendo a él a través de una petición directa al…
ModificadaBaja (3.5)1.3%—Geoff Davies Contact Forms21/5/201216/6/2026
El módulo Contact Forms v7.x-1.x y anteriores a v7.x-1.2 para Drupal no especifica permisos suficientemente restrictivos, lo que permite a usuarios remotos autenticados con "acceso al formulario de contacto" permiso para modificar los ajustes del módulo a través de no vectores no especificados.
ModificadaMedia (6.4)2.2%—Intelligent Platforms Proficy Real-time Information Portal15/3/201216/6/2026
Vulnerabilidad de salto de directorio en rifsrvd.exe en Remote Interface Service en GE Intelligent Platforms Proficy Real-Time Information Portal v2.6, v3.0, v3.0 SP1, y v3.5, permite a atacantes remotos modificar la configuracíón a través de de cadenas manipuladas.
ModificadaAlta (10)7.0%—Intelligent Platforms Proficy Plant Applications15/3/201216/6/2026
PRLicenseMgr.exe en Proficy Server License Manager en GE Intelligent Platforms Proficy Plant Applications v5.0 y anteriores permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente ejecutar código a través de una sesión TCP manipulada en el puerto 12401.
ModificadaAlta (10)9.2%—Intelligent Platforms Proficy Plant Applications15/3/201216/6/2026
PRLicenseMgr.exe en Proficy Server License Manager en GE Intelligent Platforms Proficy Plant Applications v5.0 y anteriores permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente ejecutar código a través de una sesión TCP manipulada en el puerto 12299.
ModificadaAlta (10)5.0%—Intelligent Platforms Proficy Historian15/3/201216/6/2026
El servicio Data Archiver service en GE Intelligent Platforms Proficy Historian v4.5 y anteriores permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente ejecutar código a través de una sesión TCP manipulada en el puerto 14000 sobre (1) ihDataArchiver.exe o (2)…
ModificadaMedia (4.3)1.1%—Juergen Furrer Jftcaforms14/2/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en lib/class.tx_jftcaforms_tceFunc.php en la extensión Additional TCA Forms (jftcaforms) v0.2.1 para TYPO3, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (4.3)0.91%—Intelligent Platforms Proficy Historian2/11/201116/6/2026
vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el componente Web Administrator en GE Intelligent Platforms Proficy Historian v4.x y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro no especificados.
ModificadaAlta (10)4.6%—Intelligent Platforms Proficy Historian2/11/201116/6/2026
Múltiples desbordamientos de buffer basado en pila en GE Intelligent Platforms Proficy Applications anterior a 4.4.1 SIM 101 y 5.x anterior a 5.0 SIM 43 permiten a atacantes remotos causar una denegación de servicio (caída de demonio) o posiblemente ejecutar código arbitrario a través de trafico manipulado de mensajes…
ModificadaAlta (10)6.3%—Intelligent Platforms Proficy Historian2/11/201116/6/2026
Desbordamiento de buffer de pila en el servicio "Data Archiver" de GE Intelligent Platforms Proficy Historian en versiones anteriores a la 3.5 SIM 17 y 4.x anteriores a 4.0 SIM 12. Permite a atacantes remotos provocar una denegación de servicio (caída del demonio) o posiblemente ejecutar código arbitrario a través de…
ModificadaMedia (4)38%💥 ExploitMicrosoft Forms ServerMicrosoft GrooveMicrosoft Groove Data Bridge ServerMicrosoft Groove Management Server+615/9/201116/6/2026
Microsoft Office Groove 2007 Service Pack 2, SharePoint Workspace 2010 Gold y SP1, Office Forms Server 2007 SP2, Office SharePoint Server 2007 SP2, Office SharePoint Server 2010 Gold y SP1, Office Groove Data Bridge Server 2007 SP2, Office Groove Management Server 2007 SP2, Groove Server 2010 Gold y SP1, Windows…
ModificadaMedia (6.4)2.2%—Orbeon Forms27/4/201116/6/2026
oxf/xml/xerces/XercesSAXParserFactoryImpl.java en el componente xforms-server en el servicio XForms en Orbeon Forms before v3.9 no restringe adecuadamente las peticiones Ajax a DTDs, lo que permite a atacantes remotos la lectura de archivos de su elección o el envío de peticiones HTTP a servidores de la intranet a…
ModificadaMedia (4.3)4.2%💥 ExploitDeliciousdays Cforms3/11/201016/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados en wp-content/plugins/cforms/lib_ajax.php en el plugin cforms WordPress v11.5, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) rs y (2) rsargs[].
ModificadaMedia (5)2.8%💥 ExploitGonzalo Maser COM Artforms25/7/201016/6/2026
Vulnerabilidad de salto de directorio en assets/captcha/includes/alikon/playcode.php en el componente InterJoomla ArtForms (com_artforms) 2.1b7.2 RC2 para Joomla! permite a atacantes remotos leer ficheros de su elección mediante un .. (punto punto) en el parámetro "l".
ModificadaAlta (7.5)2.0%💥 ExploitGonzalo Maser COM Artforms25/7/201016/6/2026
Múltiples vulnerabilidades de inyección SQL en el componente InterJoomla ArtForms (com_artforms) 2.1b7.2 RC2 para Joomla! permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "viewform" en una acción (1) ferforms o (2) tferforms a index.php y el (3) parámetro "id" en una acción…
ModificadaMedia (4.3)1.5%💥 ExploitGonzalo Maser COM Artforms25/7/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente InterJoomla ArtForms (com_artforms) 2.1b7.2 RC2 para Joomla! permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "afmsg" a index.php.
ModificadaBaja (3.5)0.69%—Uniformserver28/5/201016/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en The Uniform Server v5.6.5 permite a atacantes remotos secuestar la autenticación de administradores para peticiones que cambien la contraseña a través de (1) apsetup.php, (2) psetup.php, (3) sslpsetup.php, o (4) mqsetup.php.
ModificadaMedia (4.3)1.3%💥 ExploitTurnkeyforms Yahoo-answers-clone11/5/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en questiondetail.php en Yahoo Answers Clone permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "questionid".
Orbitaley — Vulnerabilidades