Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1570 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.5)3.4%—HP Operations Manager I26/5/201417/6/2026
Vulnerabilidad no especificada en HP Operations Manager i 9.1 hasta 9.13 y 9.2 hasta 9.24 permite a usuarios remotos autenticados ejecutar código arbitrario mediante el aprovechamiento del rol de operador OMi.
ModificadaMedia (5)7.7%💥 ExploitVmturbo Operations Manager21/5/201417/6/2026
Vulnerabilidad de salto de directorio en cgi-bin/help/doIt.cgi en VMTurbo Operations Manager anterior a 4.6 permite a atacantes remotos leer archivos arbitrarios a través de un .. (punto punto) en el parámetro xml_path.
ModificadaMedia (4.3)1.8%—IBM Operational Decision Manager9/5/201417/6/2026
La consola RES en Rule Execution Server en IBM Operational Decision Manager 7.5 anterior a FP3 IF37, 8.0 anterior a MP1 FP2 y 8.5 anterior a MP1 IF26 no envía cabeceras HTTP de control de caché adecuadas, lo que permite a atacantes remotos obtener información sensible mediante el aprovechamiento de una estación de…
ModificadaBaja (3.5)1.2%—IBM Operational Decision Manager9/5/201417/6/2026
Vulnerabilidad de XSS en la consula RES en Rule Execution Server en IBM Operational Decision Manager 7.5 anterior a FP3 IF37, 8.0 anterior a MP1 FP2 y 8.5 anterior a MP1 IF26 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada.
ModificadaMedia (6)0.73%—IBM Operational Decision Manager9/5/201417/6/2026
Vulnerabilidad de CSRF en la consula RES en Rule Execution Server en IBM Operational Decision Manager 7.5 anterior a FP3 IF37, 8.0 anterior a MP1 FP2 y 8.5 anterior a MP1 IF26 permite a usuarios remotos autenticados secuestrar la autenticación de usuarios arbitrarios para solicitudes que insertan secuencias de XSS.
ModificadaBaja (3)0.28%—Toshibacommerce 4690 Point OF Sale Operating System21/4/201417/6/2026
La configuración por defecto de 4690 OS de IBM, tal como es usado en Toshiba Global Commerce Solutions 4690 POS y otros productos, contiene contraseñas con el algoritmo ADXCRYPT, que facilita a los atacantes dependiendo del contexto obtener información confidencial mediante un criptoanálisis no especificado de un…
ModificadaBaja (3.7)0.29%—Redhat Jboss Operations Network1/4/201416/6/2026
Red Hat JBoss Operations Network (JON) anterior a 3.0.1 utiliza permisos 0777 para el directorio root cuando instala un cliente remoto, lo que permite a usuarios locales leer o modificar subdirectorios y archivos dentro del directorio root, como fue demostrado obteniendo credenciales JON.
ModificadaBaja (3.5)0.81%—Redhat Jboss Operations Network1/4/201416/6/2026
Red Hat JBoss Operations Network (JON) anterior a 2.4.2 no fuerza debidamente permisos de modificar recurso para usuarios remotos autenticados cuando elimina una actualización de configuración de plugin del historial de propiedades de conexión de grupo, lo que previene tales actividades de ser registradas en el…
ModificadaMedia (5)2.4%—Siemens Ruggedcom Rugged Operating System1/4/201417/6/2026
La interfaz de gestión de web en Siemens RuggedCom ROS anterior a 3.11, ROS 3.11 anterior a 3.11.5 para RS950G, ROS 3.12 y ROS 4.0 para RSG2488 permite a atacantes remotos causar una denegación de servicio (interrupción de interfaz) a través de paquetes HTTP manipulados.
ModificadaAlta (7.8)2.2%—Siemens Ruggedcom Rugged Operating System24/2/201417/6/2026
La implementación SNMP en Siemens RuggedCom ROS anterior a 3.11, ROS 3.11 para RS950G, ROS 3.12 anterior a 3.12.4 y ROS 4.0 para RSG2488 permite a atacantes remotos causar una denegación de servicio (interrupción de dispositivo) a través de paquetes manipulados.
ModificadaMedia (5.8)1.2%—Redhat Jboss Operations Network14/2/201416/6/2026
Red Hat JBoss Operations Network (JON) 3.0.x anterior a 3.0.1, 2.4.2 y anteriores, cuando la autenticación LDAP está habilitada y las credenciales de la cuenta LDAP bind no son válidos, permite a atacantes remotos iniciar una sesión en cuentas basadas en LDAP a través de una contraseña arbitraria en una solicitud de…
ModificadaMedia (5.8)1.1%—Redhat Jboss Operations Network14/2/201416/6/2026
Red Hat JBoss Operations Network (JON) anterior a 2.4.2 y 3.0.x anterior a 3.0.1 permite a atacantes remotos secuestrar sesiones de agente a través de una solicitud de registro de agente sin un token de seguridad.
ModificadaMedia (5.8)1.2%—Redhat Jboss Operations Network14/2/201416/6/2026
Red Hat JBoss Operations Network (JON) anterior a 2.4.2 y 3.0.x anterior a 3.0.1 no comprueba la clave del agente JON, lo que permite a atacantes remotos falsificar la identidad de agentes arbitrarios a través del nombre del agente registrado.
ModificadaMedia (4.3)0.96%—Opera Browser6/2/201417/6/2026
Opera anterior a 19 en Mac OS X permite a atacantes remotos asistidos por usuario falsificar la barra de direcciones a través de vectores que involucran operaciones drag-and-drop.
ModificadaMedia (4.3)1.0%—Opera Browser6/2/201417/6/2026
El "intent" de la implementación URL en Opera anterior a 18 en Android permite a atacantes leer archivos locales mediante el aprovechamiento de un error de interacción, tal como se ha demostrado mediante la lectura de cookies almacenadas.
ModificadaMedia (6.8)1.6%—Cisco Video Surveillance Operations Manager24/1/201417/6/2026
Cisco Video Surveillance Operations Manager (Vsom) no requiere autenticación para las conexiones de base de datos MySQL, que permite a atacantes remotos obtener información sensible, modificar datos, o causar una denegación de servicio mediante el aprovechamiento de la conectividad de red desde un sistema cliente con…
ModificadaBaja (2.1)0.36%—Redhat Jboss Operations Network24/12/201316/6/2026
Red Hat JBoss Operations Network 3.1.2 utiliza permisos de lectura globales para ficheros de configuración de (1) servidor y (2) agente, lo cual permite a usuarios locales obtener credenciales de autenticación y otra información sensible no especificada mediante la lectura de dichos ficheros.
ModificadaAlta (8)1.5%—Siemens Ruggedcom Rugged Operating System17/12/201317/6/2026
El servidor HTTPS integrado en Siemens RuggedCom ROS anterior a la versión 3.12.2 permite a atacantes remotos evadir restricciones de acceso intencionadas o acciones administrativas aprovechando el acceso a una cuenta de (1) invitado o de (2) operador.
ModificadaAlta (8.3)1.9%—Siemens Ruggedcom Rugged Operating System17/12/201317/6/2026
El servidor HTTPS integrado en Siemens RuggedCom ROS anterior a la versión 3.12.2 permite a atacantes remotos secuestrar sesiones web mediante la predicción de un valor id de sesión.
ModificadaMedia (6.8)0.97%—HP Operations Orchestration17/12/201317/6/2026
Vulnerabilidad de CSRF en HP Operations Orchestration anterior a la versión 9 permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos.
ModificadaMedia (4.3)2.5%—HP Operations Orchestration17/12/201317/6/2026
Vulnerabilidad de XSS en HP Operations Orchestration anterior a la versión 9 permite a atacantes remotos inyectar script web o HTML arbitrario a través de vectores no especificados.
ModificadaBaja (3.2)0.30%—Redhat Jboss Operations Network24/10/201316/6/2026
El método storeFiles en JPADriftServerBean en Red Hat JBoss Operations Network (JON) 3.1.2 permite a usuarios locales cargar archivos drift arbitrarios en el servidor escribiendo los archivos al directorio temporal que es utilizado para descomprimir archivos zip.
ModificadaBaja (2.1)0.34%—Redhat Jboss Operations Network24/10/201316/6/2026
El servidor en Red Hat JBoss Operations Network (JON) 3.1.2 loguea contraseñas en texto plano, lo que permite a usuarios locales obtener informació sensible leyendo los archivos de log.
ModificadaAlta (7.5)3.1%—HP IMC Service Operation Management Software ModuleHP Intelligent Management Center13/10/201316/6/2026
Vulnerabilidad de inyección SQL en HP Intelligent Management Center (iMC) y HP IMC Service Operation Management Software Module permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores sin especificar, también conocido como ZDI-CAN-1664.
ModificadaMedia (5)32%—HP IMC Service Operation Management Software ModuleHP Intelligent Management Center13/10/201316/6/2026
Vulnerabilidad no especificada en HP Intelligent Management Center (iMC) y HP IMC Service Operation Management Software Module permite a atacantes remotos obtener información sensible a través de vectores desconocidos, tambien conocido como ZDI-CAN-1647
Orbitaley — Vulnerabilidades