Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
1452 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 8.3% | 💥 Exploit | Community Events Project Community Events | 7/9/2017 | 17/6/2026 | Existe una vulnerabilidad de inyección SQL en el plugin Community Events en versiones anteriores a la 1.4 para WordPress. | |
| Modificada | Media (6.1) | 0.78% | — | Event List Project Event List | 1/8/2017 | 17/6/2026 | El plugin Event List en su versión 0.7.9 para WordPress tiene una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el parámetro slug array para wp-admin/admin.php en una acción el_admin_categories delete_bulk. | |
| Modificada | Media (6.1) | 1.3% | — | Zohocorp Manageengine Eventlog Analyzer | 27/7/2017 | 17/6/2026 | Múltiples vulnerabilidades de tipo cross-site-scripting (XSS) persistentes en las funciones de visualización y análisis de registro de eventos en Zoho ManageEngine Event Log Analyzer versiones 11.4 y 11.5, permiten a los atacantes remotos inyectar scripts web o HTML arbitrarios por medio de syslog. | |
| Modificada | Media (6.1) | 2.3% | — | Zohocorp Manageengine Eventlog Analyzer | 27/7/2017 | 17/6/2026 | Zoho ManageEngine Event Log Analyzer versiones 11.4 y 11.5, permite a los atacantes remotos obtener la contraseña de un usuario autenticado por medio de vulnerabilidades XSS o espiando el tráfico no SSL en la red, porque la contraseña se representa en una cookie con un método de codificación reversible. | |
| Modificada | Media (6.1) | 1.3% | — | Zohocorp Manageengine Eventlog Analyzer | 27/7/2017 | 17/6/2026 | Múltiples vulnerabilidades de tipo cross-site-scripting (XSS) reflexivo en la búsqueda y visualización de datos de eventos en Zoho ManageEngine Event Log Analyzer versiones 11.4 y 11.5, permiten a los atacantes remotos inyectar scripts web o HTML arbitrarios, como es demostrado por el parámetro fName. | |
| Modificada | Alta (8.8) | 6.0% | — | Cisco Webex Event CenterCisco Webex Meeting CenterCisco Webex MeetingsCisco Webex Meetings Server+16 | 25/7/2017 | 17/6/2026 | Una vulnerabilidad en las extensiones del navegador WebEx de Cisco para Google Chrome y Mozilla Firefox, podría permitir que un atacante remoto no autenticado ejecute código arbitrario con los privilegios del navegador afectado sobre un sistema afectado. Esta vulnerabilidad afecta a las extensiones del navegador para… | |
| Modificada | Media (6.1) | 1.5% | — | Web-dorado Event Calendar WD | 7/7/2017 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting en Event Calendar WD anterior a la versión 1.0.94, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados. | |
| Modificada | Media (5.4) | 0.73% | — | IBM Qradar Security Information AND Event Manager | 27/6/2017 | 17/6/2026 | IBM Qradar 7.2 y 7.3 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código Javascript aleatorio en la interfaz Web lo que alteraría la funcionalidad planeada potencialmente llevando a la revelación de credenciales dentro de una sesión confiable. IBM X-Force ID: 123913. | |
| Modificada | Media (5.9) | 1.5% | — | IBM Qradar Security Information AND Event Manager | 27/6/2017 | 17/6/2026 | IBM QRadar 7.2 y 7.3 podría permitir que un atacante remoto obtenga información sensible, provocado por la imposibilidad de habilitar correctamente HTTP Strict Transport Security. Un atacante podría explotar esta vulnerabilidad para obtener información sensible empleando técnicas man-in-the-Middle (MitM). IBM X-Force… | |
| Modificada | Alta (7.5) | 1.6% | — | IBM Qradar Security Information AND Event Manager | 27/6/2017 | 17/6/2026 | IBM QRadar 7.2 y 7.3 no requiere que los usuarios tengan contraseñas fuertes por defecto, lo que facilita que los atacantes comprometan las cuentas de usuario. IBM X-Force ID: 119783. | |
| Modificada | Media (5.4) | 0.51% | — | Mcafee Data Loss Prevention Endpoint | 23/6/2017 | 17/6/2026 | Cross Site Scripting (XSS) en IMG Tags en la extensión ePO en McAfee Data Loss Prevention Endpoint (DLP Endpoint) 10.0.x permite que usuarios autenticados inyecten scripts web o HTML arbitrarios mediante la inyección de código JavaScript malicioso en la sesión de navegación de un usuario. | |
| Modificada | Alta (8.8) | 2.7% | 💥 Exploit | Event List Project Event List | 13/6/2017 | 17/6/2026 | Una vulnerabilidad de inyección SQL en el plugin Event List versión 0.7.8 para WordPress, permite a un usuario autenticado ejecutar comandos SQL arbitrarios por medio del parámetro id en el archivo wp-admin/admin.php. | |
| Modificada | Media (5.3) | 1.0% | — | Mcafee Network Data Loss Prevention | 17/5/2017 | 17/6/2026 | Una divulgación de nombres de usuario en el servidor de McAfee Network Data Loss Prevention (NDLP) versiones 9.3.x, permite a los atacantes remotos visualizar la información del usuario por medio de la interfaz web del dispositivo. | |
| Modificada | Media (5.3) | 1.0% | — | Mcafee Network Data Loss Prevention | 17/5/2017 | 17/6/2026 | Una divulgación del método del servidor web en el servidor en McAfee Network Data Loss Prevention (NDLP) versiones 9.3.x, permite a los atacantes remotos explotar y detectar otro agujero por medio del encabezado de respuesta HTTP. | |
| Modificada | Media (4.5) | 1.2% | — | Mcafee Network Data Loss Prevention | 17/5/2017 | 17/6/2026 | Una vulnerabilidad de Secuestro de Cliqueo en el servidor en McAfee Network Data Loss Prevention (NDLP) versiones 9.3.x, permite a los usuarios autenticados remotos inyectar script web o HTML arbitrario por medio del encabezado de respuesta HTTP. | |
| Modificada | Alta (8) | 0.86% | — | Mcafee Network Data Loss Prevention | 17/5/2017 | 17/6/2026 | Una vulnerabilidad de tipo Session Side jacking en el servidor en McAfee Network Data Loss Prevention (NDLP) versiones 9.3.x, permite a los usuarios autenticados remotos visualizar, agregar y eliminar usuarios mediante la modificación de la petición HTTP. | |
| Modificada | Media (5.3) | 1.0% | — | Mcafee Network Data Loss Prevention | 17/5/2017 | 17/6/2026 | Una Divulgación de Banner en el servidor en McAfee Network Data Loss Prevention (NDLP) versiones 9.3.x, permite a los atacantes remotos obtener información del producto por medio del encabezado de respuesta HTTP. | |
| Modificada | Media (6.5) | 1.3% | — | Mcafee Network Data Loss Prevention | 17/5/2017 | 17/6/2026 | Una vulnerabilidad de escalamiento de privilegios en el servidor en McAfee Network Data Loss Prevention (NDLP) versiones 9.3.x, permite a los usuarios autenticados remotos visualizar información confidencial mediante la modificación de la petición HTTP. | |
| Modificada | Media (6.1) | 3.3% | 💥 Exploit | Mcafee Network Data Loss Prevention | 17/5/2017 | 17/6/2026 | Una incorporación de script (XSS) en vulnerabilidad de encabezados HTTP en el servidor en McAfee Network Data Loss Prevention (NDLP) versiones 9.3.x, permite a los atacantes remotos obtener información de sesión y cookie por medio de modificaciones de la petición HTTP. | |
| Modificada | Media (6.5) | 0.82% | — | IBM Qradar Security Information AND Event Manager | 15/5/2017 | 17/6/2026 | IBM QRadar 7.2 y 7.3 almacena las credenciales de usuario en texto claro que puede ser leído por un usuario autenticado. IBM X-Force ID: 120207. | |
| Modificada | Crítica (10) | 13% | 💥 Exploit | Solarwinds LOG & Event Manager | 12/4/2017 | 17/6/2026 | En SolarWinds Log & Event Manager (LEM) en versiones anteriores a 6.3.1 Hotfix 4, se encuentra un sistema de menús cuando se accede al servicio SSH con "cmc" y "password" (nombre de usuario y contraseña predeterminados). Al explotar una vulnerabilidad en la función restrictssh de la secuencia de comandos de menú, un… | |
| Modificada | Crítica (9.8) | 2.3% | — | Web-dorado Spider Event Calendar | 12/4/2017 | 17/6/2026 | La función read_u32_leb128 en libr/util/uleb128.c en radare2 1.3.0 permite a los atacantes remotos provocar una denegación de servicio (sobrecarga de búfer basada en heap y bloqueo de aplicación) a través de un archivo de ensamblaje Web manipulado. | |
| Modificada | Alta (8.8) | 2.9% | — | Solarwinds LOG & Event Manager | 10/4/2017 | 17/6/2026 | SolarWinds Log & Event Manager (LEM) en versiones anteriores a 6.3.1 Hotfix 4 permite a un usuario autenticado ejecutar comandos arbitrarios. | |
| Modificada | Media (6.5) | 1.2% | — | Solarwinds LOG & Event Manager | 10/4/2017 | 17/6/2026 | SolarWinds Log & Event Manager (LEM) en versiones anteriores a 6.3.1 Hotfix 4 permite a un usuario autenticado explorar el sistema de archivos del servidor y leer el contenido de los archivos arbitrarios contenidos en él. | |
| Modificada | Media (6.1) | 0.63% | — | Netikus Eventsentry | 10/4/2017 | 17/6/2026 | Netikus EventSentry en versiones anteriores a 3.2.1.44 tiene XSS a través de SNMP. |