Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
1268 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 2.1% | — | HP Application Lifecycle Management | 29/7/2013 | 16/6/2026 | Vulnerabilidad XSS en HP Application Lifecycle Management (ALM) Quality Center anterior a 11.51, permite a atacantes inyectar secuencias de comandos web y HTML arbitrarios a través de vectores sin especificar. | |
| Modificada | Media (4.3) | 0.95% | — | Redhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUSRedhat Enterprise Linux HPC Node+5 | 21/5/2013 | 16/6/2026 | rhn-migrate-classic-to-rhsm tool en Red Hat subscription-manager no verifica el certificado de servidor X.509 en Red Hat Network Classic cuando se está migrando a Certificate-based Red Hat Network, lo que permite a atacantes remotos "man-in-the-middle" obtener información sensible como credenciales de usuario. | |
| Modificada | Media (5.5) | 0.94% | — | EMC LifelineIomega Home Media Network Hard DriveIomega IconnectIomega Storcenter | 16/8/2012 | 16/6/2026 | Iomega Home Media Network Hard Drive con (firmware)EMC Lifeline anterior a v2.104, Home Media Network Hard Drive Cloud Edition con el (firmware) EMC Lifeline anterior a v3.2.3.15290, iConnect con (firmware) EMC Lifeline anterior a v2.5.26.18966, y StorCenter con (firmware) EMC Lifeline anterior a v2.0.18.23122, v2.1.x… | |
| Modificada | Baja (1.2) | 0.56% | — | Linux KernelNovell Suse Linux Enterprise ServerRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+4 | 13/6/2012 | 16/6/2026 | La función rio_ioctl de drivers/net/ethernet/dlink/dl2k.c del kernel de Linux en versiones anteriores a la 3.3.7 no restringe el acceso al comando SIOCSMIIREG, lo que permite a usuarios locales escribir datos a un adaptador Ethernet a través de una llamada ioctl. | |
| Modificada | Media (4.3) | 1.4% | — | Demandmedia Pluck Sitelife | 18/4/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS)en Demand Media Pluck SiteLife antes de v5.0.13, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) el parámetro jsonRequest a Direct/Process, el parámetro (2) r o el parámetro (3) CB en… | |
| Modificada | Alta (10) | 2.2% | — | Netfrontlife Netfront Life Browser | 15/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación NetFront Life Browser (com.access_company.android.nflifebrowser.lite) v2.2.0 y v2.3.0 para Android tiene un impacto y vectores de ataque no determinados. | |
| Modificada | Media (4.6) | 1.2% | 💥 Exploit | HP Application Lifestyle Management | 15/12/2011 | 16/6/2026 | La función GetInstalledPackages en la herramienta de configuración en HP Application Lifestyle Management (ALM) 11 en AIX, HP-UX, y Solaris permite a usuarios locales ganar privilegios a través de (1) un caballo de troya /tmp/tmp.txt FIFO o (2) un ataque symlink a /tmp/tmp.txt. | |
| Modificada | Media (5) | 1.3% | — | Lifetype | 23/9/2011 | 16/6/2026 | LifeType v1.2.10 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con plugins/badbehavior/pluginbadbehavior.class.php. | |
| Modificada | Alta (7.5) | 36% | 💥 Exploit | Lifesize Room Appliance Software | 2/9/2011 | 16/6/2026 | La interfaz web en la aplicación LS_RM1_3.5.3 (11) y v4.7.18 de LifeSize Room permite a atacantes remotos ejecutar comandos de su elección a través de una petición modificada a la función LSRoom_Remoting.doCommand en gateway.php. | |
| Modificada | Media (5) | 2.3% | — | Lifesize Room Appliance Software | 2/9/2011 | 16/6/2026 | La interfaz web en LifeSize Room LS_RM1_3.5.3 (11), permite a atacantes remotos evitar la autenticación a través de datos nos especificados asociados con un estado de autenticación "true", relacionado con datos AMF y la funcion LSRoom_Remoting.authenticate en gateway.php | |
| Modificada | Media (6.8) | 8.5% | 💥 Exploit | Liferay Portal | 7/5/2011 | 16/6/2026 | Vulnerabilidad no especificada en XSL Content portlet en Liferay Portal Community Edition (CE) v5.x y v6.x anterior a v6.0.6 GA, cuando Apache Tomcat es utilizado, permite a atacantes remotos ejecutar comandos arbitrarios a través de vectores desconocidos. | |
| Modificada | Baja (3.5) | 1.5% | — | Liferay Portal | 7/5/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Liferay Portal Community Edition (CE) v6.x anterior a v6.0.6 GA, cuando Apache Tomcat es utilizado, permite a atacantes remotos autenticados inyectar secuencias de comandos web o HTML a través de un mensaje titulo, una vulnerabilidad… | |
| Modificada | Baja (3.5) | 0.99% | — | Liferay Portal | 7/5/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Liferay Portal Community Edition (CE) v5.x y v6.x anterior a v6.0.6 GA permite a atacantes remotos autenticados inyectar secuencias de comandos web o HTML a través del título blog. | |
| Modificada | Baja (3.5) | 1.4% | — | Liferay Portal | 7/5/2011 | 16/6/2026 | XSL Content portlet en Liferay Portal Community Edition (CE) v5.x y v6.x anterior a 6.0.6 GA, cuando Apache Tomcat o Oracle GlassFish es usado, permite a usuarios remotos autenticados leer ficheros (1) XSL y (2) XML mediante la URL file:/// | |
| Modificada | Media (4) | 1.8% | — | Liferay Portal | 7/5/2011 | 16/6/2026 | Liferay Portal Community Edition (CE) v6.x anterior a v6.0.6 GA, cuando Apache Tomcat es utilizado, permite a usuarios remotos autenticados leer archivos arbitrarios a través de una declaración de entidad junto con una referencia de entidad, relacionado con un asunto XML External Entity (también conocido como XXE) | |
| Modificada | Media (4.3) | 0.91% | — | Novell Suse Lifecycle Management Server | 3/9/2010 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en apache2-slms package en SUSE Lifecycle Management Server (SLMS) v1.0 en SUSE Linux Enterprise (SLE) v11 permite a atacantes remotos secuestar la autenticación de víctimas no especificadas a través de vectores relacionados con parámetros citados… | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Datalifecms Datalife Engine | 20/5/2010 | 16/6/2026 | Múltiples vulnerabilidades de inclusión de archivos en DataLife Engine (DLE) v8.3 permite a atacantes remotos ejecutar código aleatorio PHP a través de una URL en los parámetros (1) the selected_language de engine/inc/include/init.php, (2) config[langs] parameter de engine/inc/help.php, (3) config[lang] de… | |
| Modificada | Media (5) | 2.5% | 💥 Exploit | Aspindir Erolife Ajxgaleri VT | 23/3/2010 | 16/6/2026 | Erolife AjxGaleri VT almacena información sensible en la raíz web con insuficientes controles de acceso, lo que permite a atacantes remotos descargar una base de datos a través de una petición directa para db/ajxgaleri.mdb. | |
| Modificada | Media (4.3) | 1.1% | — | Liferay Portal | 7/1/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Liferay Portal anterior a v5.3.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro p_p_id | |
| Modificada | Media (4.3) | 4.7% | 💥 Exploit | Novell TeamingLiferay Enterprise Portal | 16/4/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en web/guest/home en el portal Liferay v4.3.0 en Novell Teaming v1.0 a SP3 (1.0.3) permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) p_p_state or (2) p_p_mode. | |
| Modificada | Media (6.8) | 0.57% | — | Softnews Media Group Datalife Engine | 16/3/2009 | 16/6/2026 | La vulnerabilidad de tipo cross-site request forgery (CSRF) en el archivo engine/modules/imagepreview.php en Datalife Engine versión 6.7, permite a los atacantes remotos secuestrar la autenticación de usuarios arbitrarios para peticiones que utilizan una modificación del parámetro image. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Datalifecms Datalife Engine | 6/3/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin.php en DataLife Engine (DLE) v7.2 permite a atacantes remotos inyectar web script o HTML de su elección a través de la cadena "query". | |
| Modificada | Media (4.3) | 1.0% | — | Camera Life | 26/2/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Camera Life 2.6.2b8 permiten a atacantes remotos inyectar HTML o scripts web arbitrarios a través del parámetro "q" a (1) search.php y (2) rss.php; la cadena de la consulta que va después del nombre de la imagen en (3)… | |
| Modificada | Alta (7.5) | 1.7% | 💥 Exploit | Newlife Blogger | 19/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en system/nlb_user.class.php en NewLife Blogger v3.0 y anteriores, y posiblemente v3.3.1, permite a atacantes remotos ejecutar comandos SQL a su elección a través de la cookie nlb3. | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Camera Life | 6/2/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en topic.php en Camera Life v2.6.2b4 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parametro "name". |