Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1340 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 8.6% | 💥 PoC | Vmware Spring FrameworkVmware Spring Security | 4/10/2011 | 16/6/2026 | Spring Framework v3.0.0 hasta la v3.0.5, v3.0.0 hasta la de Spring Security v3.0.5 y v2.0.0 y v2.0.6, y posiblemente otras versiones permite des-serializar objetos de fuentes no fiables, lo que permite a atacantes remotos eludir las restricciones de seguridad existentes y permite la ejecución de código no seguro (1)… | |
| Modificada | Media (5) | 1.3% | — | Zend FrameworkZend Server | 24/9/2011 | 16/6/2026 | Zend Framework v1.11.3 en Zend Server CE v5.1.0 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con Validate.php y algunos otros archivos. | |
| Modificada | Media (4.3) | 20% | — | Microsoft .net Framework | 10/8/2011 | 16/6/2026 | Microsoft .NET Framework v2.0 SP2, v3.5.1 y v4 no valida adecuadamente el nivel de confianza de System.Net.Sockets, esto permite a atacantes remotos obtener información sensible o provocar un tráfico de red arbitrario fuera de límite a través de (1) una aplicación del navegador XAML manipulada (también conocida como… | |
| Modificada | Media (4.3) | 21% | — | Microsoft .net FrameworkChart Control FOR Microsoft .net Framework | 10/8/2011 | 16/6/2026 | Los controles ASP.NET Chart de Microsoft .NET Framework 4, and Chart Control para Microsoft .NET Framework 3.5 SP1, no verifican apropiadamente funciones en URIs, lo que permite a atacantes remotos leer archivos arbitrarios a través de caracteres especiales en una URI de una petición HTTP, también conocida como… | |
| Modificada | Media (6.8) | 2.6% | — | Redhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise SOA PlatformRedhat Jboss Enterprise WEB PlatformRedhat Jboss Seam 2 Framework | 27/7/2011 | 16/6/2026 | jboss-seam.jar en el framework de JBoss Seam 2 v2.2.x y anteriores, como el distribuido en Red Hat JBoss Enterprise SOA Platform v4.3.0.CP05 y v5.1.0; JBoss Enterprise Application Platform (también conocido como JBoss EAP o JBEAP) v4.3.0, v4.3.0.CP09, y v5.1.1; y JBoss Enterprise Web Platform v5.1.1, no restringen el… | |
| Modificada | Media (6.8) | 2.3% | — | Redhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise SOA PlatformRedhat Jboss Seam 2 Framework | 27/7/2011 | 16/6/2026 | jboss-seam.jar en el framework JBoss Seam 2 2.2.x y versiones anteriores, tal como se distribuye con la plataforma Hat JBoss Enterprise SOA 4.3.0.CP04 y 5.1.0 y JBoss Enterprise Application Platform (JBoss EAP o JBEAP) 4.3.0.CP09 y 5.1.0, no restringen el uso de instrucciones de "Expression Language" (EL) en… | |
| Modificada | Alta (9.3) | 16% | — | Microsoft .net FrameworkMicrosoft Silverlight | 16/6/2011 | 16/6/2026 | El framework Microsoft .NET 2.0 SP1 y SP2, 3.5 Gold y SP1, 3.5.1, y 4.0, y Silverlight 4 anteriores a 4.0.60531.0, no validan apropiadamente los argumentos de funciones del API de networking, lo que permite a atacantes remotos ejecutar código arbitrario a través de (1) una aplicación de navegador XAML modificada… | |
| Modificada | Alta (9) | 1.8% | — | IBM Tivoli Management Framework | 2/6/2011 | 16/6/2026 | Tivoli Endpoint en IBM Tivoli Management Framework v3.7.1, v4.1, v4.1.1 y v4.3.1 tiene una cuenta por defecto no especificada a la que se puede acceder de forma trivial, lo que facilita a los atacantes remotos a la hora de enviar solicitudes a páginas restringidas a través de una sesión en el puerto TCP 9495. Se trata… | |
| Modificada | Alta (9) | 63% | 💥 Exploit | IBM Tivoli Management Framework | 2/6/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en lcfd.exe en Tivoli Endpoint en IBM Tivoli Management v3.7.1, v4.1, v4.1.1 y v4.3.1 permite ejecutar código arbitrario a usuarios remotos autenticados a través de un campo opts demasiado largo. | |
| Modificada | Alta (7.7) | 20% | 💥 Exploit | Microsoft .net Framework | 10/5/2011 | 16/6/2026 | El Compilador JIT en Microsoft .NET Framework versiones 3.5 Gold y SP1, 3.5.1 y 4.0, cuando IsJITOptimizerDisabled es falso, no controla apropiadamente las expresiones relacionadas con cadenas NULL, lo que permite a los atacantes dependiendo del contexto omitir las restricciones de acceso previstas, y, en… | |
| Modificada | Alta (9.3) | 24% | — | Microsoft .net Framework | 13/4/2011 | 16/6/2026 | El compilador x86 JIT de Microsoft .NET Framework 2.0 SP2, 3.5 SP1, 3.5.1, y 4.0 no compila apropiadamente las llamadas a funciones, lo que permite a atacantes remotos ejecutar código de su elección a través de (1) una aplicación de visualización XAML modificada (XBAP), (2) un aplicación ASP.NET modiicada o (3) una… | |
| Modificada | Media (6.2) | 0.28% | — | Metasploit Framework | 21/2/2011 | 16/6/2026 | El instalador de Metasploit Framework versión 3.5.1, cuando es ejecutado en Windows, usa permisos heredados débiles para el directorio installation de Metasploit, que permite a los usuarios locales obtener privilegios al reemplazar archivos críticos con unos de tipo caballo de Troya. | |
| Modificada | Media (4.3) | 0.85% | — | Zikula Application Framework | 8/2/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo Users en Zikula anterior a v1.2.5, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. NOTA: es posible que esto se superponga a CVE-2011-0535. | |
| Modificada | Media (6.8) | 1.4% | 💥 Exploit | Zikula Application Framework | 8/2/2011 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el módulo "Users" (usuarios) de Zikula en versiones anteriores a la 1.2.5. Permite a atacantes remotos secuestrar ("hijack") la autenticación de administradores para peticiones que cambian los privilegios de cuenta a través de una acción de… | |
| Modificada | Media (6.8) | 0.52% | — | Zikula Application Framework | 8/2/2011 | 16/6/2026 | Zikula en versiones anteriores a la 1.2.3 no utiliza el mecanismo de protección authid en (1) el formulario lostpassword y (2) en el procesamiento de mailpasswd, lo que facilita a atacantes remotos generar un gran número de peticiones de contraseña y posiblemente generar ataques de falsificación de petición en sitios… | |
| Modificada | Media (5) | 0.95% | — | Zikula Application Framework | 8/2/2011 | 16/6/2026 | Zikula en versiones anteriores a la 1.3.1 utiliza las funciones PHP rand y srand para la generación de números aleatorios, lo que facilita a atacantes remotos evitar los mecanismos de protección basados en la aleatorización prediciendo el valor de rotorno, como se ha demostrado con el mecanismo de protección authid. | |
| Modificada | Media (6.8) | 0.61% | — | Horde Application Framework | 9/11/2010 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Horde Application Framework anterior a v3.3.9 permite a los atacantes remotos secuestrar la autenticación de víctimas sin especificar en peticiones a un formulario preferente. | |
| Modificada | Media (4.3) | 3.9% | 💥 Exploit | Horde Application Framework | 9/11/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en util/icon_browser.php en el Horde Application Framework anterior a v3.3.9 que permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través del parámetro "subdir". | |
| Modificada | Alta (9.3) | 19% | — | Microsoft .net Framework | 13/10/2010 | 16/6/2026 | El Compilador JIT en Microsoft .NET Framework v4.0 en plataformas 64-bit no realiza adecuadamente optimizaciones, lo que permite a atacantes remotos ejecutar código de su elección a través de aplicaciones .NET manipuladas que inicia una corrupción de la memoria, también conocido como ".NET Framework x64 JIT Compiler… | |
| Modificada | Media (6.4) | 68% | 💥 Exploit | Microsoft .net Framework | 22/9/2010 | 16/6/2026 | Microsoft .NET Framework versiones 1.1 SP1, 2.0 SP1 y SP2, 3.5, 3.5 SP1, 3.5.1 y 4.0, tal y como es usado por ASP.NET de Internet Information Services (IIS) de Microsoft, proporciona códigos de error detallados durante los intentos de descifrado, lo que permite a los atacantes remotos descifrar y modificar los datos… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft .net FrameworkMicrosoft Silverlight | 11/8/2010 | 16/6/2026 | El Common Language Runtime (CLR) de Microsoft .NET Framework v2.0 SP1, v2.0 SP2, v3.5, v3.5 SP1, y v3.5.1, y Microsoft Silverlight v2 y v3 anterior a v3.0.50611.0 en Windows y anterior a v3.0.41130.0 on Mac OS X, no maneja decuadamente intefaces y delegaciones de métodos virtuales, lo que permite a atacantes remotos… | |
| Modificada | Media (6) | 52% | 💥 Exploit | Oracle Fusion MiddlewareSpringsource Spring Framework | 21/6/2010 | 16/6/2026 | SpringSource Spring Framework v2.5.x anteriores a v2.5.6.SEC02, v2.5.7 anteriores a v2.5.7.SR01, y v3.0.x anteriores a v3.0.3 permite a atacantes remotos ejecutar código arbitrario a través de una petición HTTP que contenga class.classLoader.URLs[0]=jar: seguida por una URL de un fichero .jar modificado. | |
| Modificada | Alta (9) | 1.5% | — | Cisco Application Extension Framework | 10/6/2010 | 16/6/2026 | Vulnerabilidad no especificada en la shell de soporte de diagnóstico técnico en Cisco Application Extension Platform (AXP) v1.1 y v1.1.5 permite a usuarios locales obtener información sensible y obtener privilegios de administrador a través de llamadas a la API no especificada. | |
| Modificada | Alta (10) | 4.6% | — | Cisco Mediator Framework | 27/5/2010 | 16/6/2026 | Cisco Mediator Framework v1.5.1 anterior a v1.5.1.build.14-eng, v2.2 anterior a v2.2.1.dev.1, y v3.0 anterior a v3.0.9.release.1 en Cisco Network Building Mediator NBM-2400 y NBM-4800 y en Richards-Zeta Mediator v2500 no restringe adecuadamente los accesos de red en un fichero de configuración sin especificar, lo que… | |
| Modificada | Alta (9.3) | 3.2% | — | Cisco Mediator Framework | 27/5/2010 | 16/6/2026 | Cisco Mediator Framework v1.5.1 anterior a v1.5.1.build.14-eng, v2.2 anterior a v2.2.1.dev.1, y v3.0 anterior a v3.0.9.release.1 en Cisco Network Building Mediator NBM-2400 y NBM-4800 y en Richards-Zeta Mediator v2500 no cifra sesiones XML RPC para los operadores de las estaciones de trabajo, lo que permite a… |