Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

1570 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.4)0.34%—HP Operations Manager I22/8/201517/6/2026
Vulnerabilidad no especificada en la implementación de llamadas al sistema execve en HP en las versiones HP-UX B.11.11, B.11.23 y B.11.31, lo que permite a usuarios locales obtener privilegios a través de vectores desconocidos
ModificadaMedia (6.8)1.6%—Cisco Edge Bluebird Operating System19/8/201517/6/2026
Vulnerabilidad en el componente de exportación de la configuración webGUI en Cisco Edge Bluebird Operating System 1.2 en dispositivos Edge 340, permite a usuarios remotos autenticados obtener información sensible a través de vectores no especificados, también conocida como Bug ID CSCuu43968.
ModificadaMedia (4.9)1.6%—Views Bulk Operations Project Views Bulk Operations18/8/201517/6/2026
Vulnerabilidad en el módulo Views Bulk Operations (VBO) 6.x-1.x y 7.x-3.x en versiones anteriores a 7.x-3.3 para Drupal, cuando la operación bulk para cambiar Roles está habilitada, permite a usuarios remotos autenticados editar cuentas de usuario y añadir roles arbtrarios a las cuentas aprovechando el acceso a una…
ModificadaMedia (4.3)8.8%—Microsoft System Center Operations Manager15/8/201517/6/2026
Vulnerabilidad de XSS en Microsoft System Center 2012 Operations Manager Gold en versiones anteriores a Rollup 8, SP1 en versiones anteriores a Rollup 10 y R2 en versiones anteriores a Rollup 7, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada, también…
ModificadaMedia (4.3)1.2%—Redhat Jboss Operations Network11/8/201517/6/2026
Vulnerabilidad de XSS en la página de error 404 en Red Hat JBoss Operations Network en versiones anteriores a 3.3.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada.
ModificadaMedia (4.3)1.1%—Siemens Ruggedcom ROX II FirmwareSiemens Ruggedcom Rugged Operating System3/8/201517/6/2026
Vulnerabilidad en la capa SSL del servicio HTTPS en Siemens RuggedCom ROS en versiones anteriores a 4.2.0 y ROX II, no implementa adecuadamente el padding en CBC, lo cual facilita a atacantes man-in-the-middle obtener texto plano a través de un ataque padding-oracle, vulnerabilidad diferente a CVE-2014-3566.
ModificadaMedia (5)1.3%—Cisco Firepower Extensible Operating System29/7/201517/6/2026
Vulnerabilidad en Cisco Firepower Extensible Operating System 1.1(1.86) en dispositivos Firepower 9000, permite a atacantes remotos evadir la restricción destinada al acceso y obtener información sensible del dispositivo visitando una página web no especificada, también conocida como Bug ID CSCuu82230.
ModificadaMedia (4)1.1%—IBM Marketing Operations7/6/201517/6/2026
IBM Marketing Operations 7.x y 8.x anterior a 8.5.0.7.2, 8.6.x anterior a 8.6.0.8, 9.0.x anterior a 9.0.0.4.1, 9.1.0.x anterior a 9.1.0.5, y 9.1.1.x anterior a 9.1.1.2 permite a usuarios remotos autenticados subir ficheros GIFAR arbitrarios, y como consecuencia modificar datos, a través de vectores no especificados.
ModificadaMedia (4)1.4%—IBM Marketing Operations7/6/201517/6/2026
Vulnerabilidad de salto de directorio en IBM Marketing Operations 7.x y 8.x anetrior a 8.5.0.7.2, 8.6.x anterior a 8.6.0.8, 9.0.x anterior a 9.0.0.4.1, 9.1.0.x anterior a 9.1.0.5, y 9.1.1.x anterior a 9.1.1.2 permite a usuarios remotos autenticados leer ficheros arbitrarios a través de un .. (punto punto) en una URL.
ModificadaBaja (3.5)0.95%—IBM Marketing Operations7/6/201517/6/2026
Vulnerabilidad de XSS en IBM Marketing Operations 7.x y 8.x anterior a 8.5.0.7.2, 8.6.x anterior a 8.6.0.8, 9.0.x anterior a 9.0.0.4.1, 9.1.0.x anterior a 9.1.0.5, y 9.1.1.x anterior a 9.1.1.2 permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no…
ModificadaBaja (3.7)100%💥 PoCOpensslCanonical Ubuntu LinuxHp-uxIBM Content Manager+2121/5/201517/6/2026
El protocolo TLS 1.2 y anteriores, cuando una suite de cifrado DHE_EXPORT está habilitada en un servidor pero no en un cliente, no transporta una elección DHE_EXPORT, lo que permite a atacantes man-in-the-middle realizar ataques de degradación del cifrado mediante la rescritura de un ClientHello con DHE remplazado por…
ModificadaAlta (9)2.2%—Redhat Jboss Operations Network24/4/201517/6/2026
Red Hat JBoss Operations Network 3.3.1 no restringe adecuadamente el acceso a ciertas APIs, lo que permite a atacantes remotos ejecutar métodos Java arbitrarios a través de (1) ServerInvokerServlet o (2) SchedulerService o (3) causar una denegación de servicio (consumo de disco) a través de ContentManager.
ModificadaAlta (7.5)4.1%—HP Operations Orchestration31/3/201517/6/2026
Vulnerabilidad no especificada en HP Operations Orchestration 10.x permite a atacantes remotos evadir la autenticación, y obtener información sensible o modificar datos, a través de vectores desconocidos.
ModificadaBaja (3.5)1.9%—HP Operations Orchestration31/3/201517/6/2026
Vulnerabilidad no especificada en Powershell Operations en HP Operations Orchestration 9.x y 10.x permite a usuarios remotos autenticados obtener información sensible a través de vectores desconocidos.
ModificadaMedia (6.8)0.33%—HP Operations Manager I Management Pack14/3/201517/6/2026
HP Operations Manager i Management Pack 1.x anterior a 1.01 para SAP permite a usuarios locales ejecutar comandos de Sistema Operativo aprovechando privilegios de administración SAP
ModificadaMedia (4)1.2%—Redhat Jboss Operations NetworkRedhat Jboss Enterprise Application Platform13/2/201517/6/2026
El subsistema JBoss Application Server (WildFly) JacORB en Red Hat JBoss Enterprise Application Platform (EAP) anterior a 6.3.3 no asigna correctamente la configuración de la sensibilidad de las referencias a vinculaciones de sockets al atributo del dominio de seguridad, lo que permite a usuarios remotos autenticados…
ModificadaMedia (5)2.2%—IBM Operational Decision ManagerIBM Websphere Ilog JrulesIBM Websphere Operational Decision Management11/12/201417/6/2026
El servicio Hosted Transparent Decision en el servidor de la ejecución de reglas en IBM WebSphere ILOG JRules 7.1 anterior a MP1 FP5 IF43; WebSphere Operational Decision Management 7.5 anterior a FP3 IF41; y Operational Decision Manager 8.0 anterior a MP1 FP2 IF34, 8.5 anterior a MP1 FP1 IF43, y 8.6 anterior a IF8…
ModificadaMedia (4.3)3.4%💥 ExploitHP Operations Agent19/10/201417/6/2026
Vulnerabilidad de XSS en HP Operations Agent en HP Operations Manager (anteriormente OpenView Communications Broker) anterior a 11.14 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)6.4%—HP Operations ManagerLinux Kernel10/10/201417/6/2026
Vulnerabilidad no especificada en HP Operations Manager 9.20 en UNIX permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos.
ModificadaAlta (10)8.9%—HP Operations Manager10/10/201417/6/2026
Vulnerabilidad no especificada en HP Operations Manager 9.10 y 9.11 en UNIX permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos.
ModificadaAlta (7.5)76%💥 ExploitVmturbo Operations Manager29/8/201417/6/2026
vmtadmin.cgi en VMTurbo Operations Manager anterior a 4.6 build 28657 permite a atacantes remotos ejecutar comandos arbitrarios a través de metacaracteres de shell en el parámetro fileDate en una llamada DOWN.
ModificadaMedia (4.3)1.8%—Fujitsu Serverview Operations Manager14/8/201417/6/2026
Vulnerabilidad de XSS en Fujitsu ServerView Operations Manager 5.00.09 hasta 6.30.05 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (4.4)7.1%💥 ExploitHP Operations Agent12/8/201417/6/2026
Vulnerabilidad no especificada en HP Operations Agent 11.00, cuando Glance está utilizado, permite a usuarios locales ganar privilegios a través de vectores desconocidos.
ModificadaAlta (7.5)1.3%—Sabreairlinesolutions Crew ManagementSabreairlinesolutions Crew OperationsSabreairlinesolutions Crew PlanningSabreairlinesolutions Crew Services+126/7/201417/6/2026
Múltiples vulnerabilidades de inyección SQL en CWPLogin.aspx en los productos Sabre AirCentre Crew 2010.2.12.20008 y anteriores permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del campo (1) username o (2) password.
ModificadaMedia (5)12%💥 ExploitA10networks Advanced Core Operating System5/6/201417/6/2026
Desbordamiento de buffer en A10 Networks Advanced Core Operating System (ACOS) anterior a 2.7.0-p6 y 2.7.1 anterior a 2.7.1-P1_55 permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de una sesión id larga en la URI en sys_reboot.html. NOTA: algunos…
Orbitaley — Vulnerabilidades