Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1570 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.4) | 0.34% | — | HP Operations Manager I | 22/8/2015 | 17/6/2026 | Vulnerabilidad no especificada en la implementación de llamadas al sistema execve en HP en las versiones HP-UX B.11.11, B.11.23 y B.11.31, lo que permite a usuarios locales obtener privilegios a través de vectores desconocidos | |
| Modificada | Media (6.8) | 1.6% | — | Cisco Edge Bluebird Operating System | 19/8/2015 | 17/6/2026 | Vulnerabilidad en el componente de exportación de la configuración webGUI en Cisco Edge Bluebird Operating System 1.2 en dispositivos Edge 340, permite a usuarios remotos autenticados obtener información sensible a través de vectores no especificados, también conocida como Bug ID CSCuu43968. | |
| Modificada | Media (4.9) | 1.6% | — | Views Bulk Operations Project Views Bulk Operations | 18/8/2015 | 17/6/2026 | Vulnerabilidad en el módulo Views Bulk Operations (VBO) 6.x-1.x y 7.x-3.x en versiones anteriores a 7.x-3.3 para Drupal, cuando la operación bulk para cambiar Roles está habilitada, permite a usuarios remotos autenticados editar cuentas de usuario y añadir roles arbtrarios a las cuentas aprovechando el acceso a una… | |
| Modificada | Media (4.3) | 8.8% | — | Microsoft System Center Operations Manager | 15/8/2015 | 17/6/2026 | Vulnerabilidad de XSS en Microsoft System Center 2012 Operations Manager Gold en versiones anteriores a Rollup 8, SP1 en versiones anteriores a Rollup 10 y R2 en versiones anteriores a Rollup 7, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada, también… | |
| Modificada | Media (4.3) | 1.2% | — | Redhat Jboss Operations Network | 11/8/2015 | 17/6/2026 | Vulnerabilidad de XSS en la página de error 404 en Red Hat JBoss Operations Network en versiones anteriores a 3.3.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Media (4.3) | 1.1% | — | Siemens Ruggedcom ROX II FirmwareSiemens Ruggedcom Rugged Operating System | 3/8/2015 | 17/6/2026 | Vulnerabilidad en la capa SSL del servicio HTTPS en Siemens RuggedCom ROS en versiones anteriores a 4.2.0 y ROX II, no implementa adecuadamente el padding en CBC, lo cual facilita a atacantes man-in-the-middle obtener texto plano a través de un ataque padding-oracle, vulnerabilidad diferente a CVE-2014-3566. | |
| Modificada | Media (5) | 1.3% | — | Cisco Firepower Extensible Operating System | 29/7/2015 | 17/6/2026 | Vulnerabilidad en Cisco Firepower Extensible Operating System 1.1(1.86) en dispositivos Firepower 9000, permite a atacantes remotos evadir la restricción destinada al acceso y obtener información sensible del dispositivo visitando una página web no especificada, también conocida como Bug ID CSCuu82230. | |
| Modificada | Media (4) | 1.1% | — | IBM Marketing Operations | 7/6/2015 | 17/6/2026 | IBM Marketing Operations 7.x y 8.x anterior a 8.5.0.7.2, 8.6.x anterior a 8.6.0.8, 9.0.x anterior a 9.0.0.4.1, 9.1.0.x anterior a 9.1.0.5, y 9.1.1.x anterior a 9.1.1.2 permite a usuarios remotos autenticados subir ficheros GIFAR arbitrarios, y como consecuencia modificar datos, a través de vectores no especificados. | |
| Modificada | Media (4) | 1.4% | — | IBM Marketing Operations | 7/6/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en IBM Marketing Operations 7.x y 8.x anetrior a 8.5.0.7.2, 8.6.x anterior a 8.6.0.8, 9.0.x anterior a 9.0.0.4.1, 9.1.0.x anterior a 9.1.0.5, y 9.1.1.x anterior a 9.1.1.2 permite a usuarios remotos autenticados leer ficheros arbitrarios a través de un .. (punto punto) en una URL. | |
| Modificada | Baja (3.5) | 0.95% | — | IBM Marketing Operations | 7/6/2015 | 17/6/2026 | Vulnerabilidad de XSS en IBM Marketing Operations 7.x y 8.x anterior a 8.5.0.7.2, 8.6.x anterior a 8.6.0.8, 9.0.x anterior a 9.0.0.4.1, 9.1.0.x anterior a 9.1.0.5, y 9.1.1.x anterior a 9.1.1.2 permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no… | |
| Modificada | Baja (3.7) | 100% | 💥 PoC | OpensslCanonical Ubuntu LinuxHp-uxIBM Content Manager+21 | 21/5/2015 | 17/6/2026 | El protocolo TLS 1.2 y anteriores, cuando una suite de cifrado DHE_EXPORT está habilitada en un servidor pero no en un cliente, no transporta una elección DHE_EXPORT, lo que permite a atacantes man-in-the-middle realizar ataques de degradación del cifrado mediante la rescritura de un ClientHello con DHE remplazado por… | |
| Modificada | Alta (9) | 2.2% | — | Redhat Jboss Operations Network | 24/4/2015 | 17/6/2026 | Red Hat JBoss Operations Network 3.3.1 no restringe adecuadamente el acceso a ciertas APIs, lo que permite a atacantes remotos ejecutar métodos Java arbitrarios a través de (1) ServerInvokerServlet o (2) SchedulerService o (3) causar una denegación de servicio (consumo de disco) a través de ContentManager. | |
| Modificada | Alta (7.5) | 4.1% | — | HP Operations Orchestration | 31/3/2015 | 17/6/2026 | Vulnerabilidad no especificada en HP Operations Orchestration 10.x permite a atacantes remotos evadir la autenticación, y obtener información sensible o modificar datos, a través de vectores desconocidos. | |
| Modificada | Baja (3.5) | 1.9% | — | HP Operations Orchestration | 31/3/2015 | 17/6/2026 | Vulnerabilidad no especificada en Powershell Operations en HP Operations Orchestration 9.x y 10.x permite a usuarios remotos autenticados obtener información sensible a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 0.33% | — | HP Operations Manager I Management Pack | 14/3/2015 | 17/6/2026 | HP Operations Manager i Management Pack 1.x anterior a 1.01 para SAP permite a usuarios locales ejecutar comandos de Sistema Operativo aprovechando privilegios de administración SAP | |
| Modificada | Media (4) | 1.2% | — | Redhat Jboss Operations NetworkRedhat Jboss Enterprise Application Platform | 13/2/2015 | 17/6/2026 | El subsistema JBoss Application Server (WildFly) JacORB en Red Hat JBoss Enterprise Application Platform (EAP) anterior a 6.3.3 no asigna correctamente la configuración de la sensibilidad de las referencias a vinculaciones de sockets al atributo del dominio de seguridad, lo que permite a usuarios remotos autenticados… | |
| Modificada | Media (5) | 2.2% | — | IBM Operational Decision ManagerIBM Websphere Ilog JrulesIBM Websphere Operational Decision Management | 11/12/2014 | 17/6/2026 | El servicio Hosted Transparent Decision en el servidor de la ejecución de reglas en IBM WebSphere ILOG JRules 7.1 anterior a MP1 FP5 IF43; WebSphere Operational Decision Management 7.5 anterior a FP3 IF41; y Operational Decision Manager 8.0 anterior a MP1 FP2 IF34, 8.5 anterior a MP1 FP1 IF43, y 8.6 anterior a IF8… | |
| Modificada | Media (4.3) | 3.4% | 💥 Exploit | HP Operations Agent | 19/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en HP Operations Agent en HP Operations Manager (anteriormente OpenView Communications Broker) anterior a 11.14 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 6.4% | — | HP Operations ManagerLinux Kernel | 10/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en HP Operations Manager 9.20 en UNIX permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Alta (10) | 8.9% | — | HP Operations Manager | 10/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en HP Operations Manager 9.10 y 9.11 en UNIX permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 76% | 💥 Exploit | Vmturbo Operations Manager | 29/8/2014 | 17/6/2026 | vmtadmin.cgi en VMTurbo Operations Manager anterior a 4.6 build 28657 permite a atacantes remotos ejecutar comandos arbitrarios a través de metacaracteres de shell en el parámetro fileDate en una llamada DOWN. | |
| Modificada | Media (4.3) | 1.8% | — | Fujitsu Serverview Operations Manager | 14/8/2014 | 17/6/2026 | Vulnerabilidad de XSS en Fujitsu ServerView Operations Manager 5.00.09 hasta 6.30.05 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.4) | 7.1% | 💥 Exploit | HP Operations Agent | 12/8/2014 | 17/6/2026 | Vulnerabilidad no especificada en HP Operations Agent 11.00, cuando Glance está utilizado, permite a usuarios locales ganar privilegios a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 1.3% | — | Sabreairlinesolutions Crew ManagementSabreairlinesolutions Crew OperationsSabreairlinesolutions Crew PlanningSabreairlinesolutions Crew Services+1 | 26/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en CWPLogin.aspx en los productos Sabre AirCentre Crew 2010.2.12.20008 y anteriores permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del campo (1) username o (2) password. | |
| Modificada | Media (5) | 12% | 💥 Exploit | A10networks Advanced Core Operating System | 5/6/2014 | 17/6/2026 | Desbordamiento de buffer en A10 Networks Advanced Core Operating System (ACOS) anterior a 2.7.0-p6 y 2.7.1 anterior a 2.7.1-P1_55 permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de una sesión id larga en la URI en sys_reboot.html. NOTA: algunos… |