Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

1268 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)2.1%—HP Application Lifecycle Management29/7/201316/6/2026
Vulnerabilidad XSS en HP Application Lifecycle Management (ALM) Quality Center anterior a 11.51, permite a atacantes inyectar secuencias de comandos web y HTML arbitrarios a través de vectores sin especificar.
ModificadaMedia (4.3)0.95%—Redhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUSRedhat Enterprise Linux HPC Node+521/5/201316/6/2026
rhn-migrate-classic-to-rhsm tool en Red Hat subscription-manager no verifica el certificado de servidor X.509 en Red Hat Network Classic cuando se está migrando a Certificate-based Red Hat Network, lo que permite a atacantes remotos "man-in-the-middle" obtener información sensible como credenciales de usuario.
ModificadaMedia (5.5)0.94%—EMC LifelineIomega Home Media Network Hard DriveIomega IconnectIomega Storcenter16/8/201216/6/2026
Iomega Home Media Network Hard Drive con (firmware)EMC Lifeline anterior a v2.104, Home Media Network Hard Drive Cloud Edition con el (firmware) EMC Lifeline anterior a v3.2.3.15290, iConnect con (firmware) EMC Lifeline anterior a v2.5.26.18966, y StorCenter con (firmware) EMC Lifeline anterior a v2.0.18.23122, v2.1.x…
ModificadaBaja (1.2)0.56%—Linux KernelNovell Suse Linux Enterprise ServerRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+413/6/201216/6/2026
La función rio_ioctl de drivers/net/ethernet/dlink/dl2k.c del kernel de Linux en versiones anteriores a la 3.3.7 no restringe el acceso al comando SIOCSMIIREG, lo que permite a usuarios locales escribir datos a un adaptador Ethernet a través de una llamada ioctl.
ModificadaMedia (4.3)1.4%—Demandmedia Pluck Sitelife18/4/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS)en Demand Media Pluck SiteLife antes de v5.0.13, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) el parámetro jsonRequest a Direct/Process, el parámetro (2) r o el parámetro (3) CB en…
ModificadaAlta (10)2.2%—Netfrontlife Netfront Life Browser15/3/201216/6/2026
Vulnerabilidad no especificada en la aplicación NetFront Life Browser (com.access_company.android.nflifebrowser.lite) v2.2.0 y v2.3.0 para Android tiene un impacto y vectores de ataque no determinados.
ModificadaMedia (4.6)1.2%💥 ExploitHP Application Lifestyle Management15/12/201116/6/2026
La función GetInstalledPackages en la herramienta de configuración en HP Application Lifestyle Management (ALM) 11 en AIX, HP-UX, y Solaris permite a usuarios locales ganar privilegios a través de (1) un caballo de troya /tmp/tmp.txt FIFO o (2) un ataque symlink a /tmp/tmp.txt.
ModificadaMedia (5)1.3%—Lifetype23/9/201116/6/2026
LifeType v1.2.10 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con plugins/badbehavior/pluginbadbehavior.class.php.
ModificadaAlta (7.5)36%💥 ExploitLifesize Room Appliance Software2/9/201116/6/2026
La interfaz web en la aplicación LS_RM1_3.5.3 (11) y v4.7.18 de LifeSize Room permite a atacantes remotos ejecutar comandos de su elección a través de una petición modificada a la función LSRoom_Remoting.doCommand en gateway.php.
ModificadaMedia (5)2.3%—Lifesize Room Appliance Software2/9/201116/6/2026
La interfaz web en LifeSize Room LS_RM1_3.5.3 (11), permite a atacantes remotos evitar la autenticación a través de datos nos especificados asociados con un estado de autenticación "true", relacionado con datos AMF y la funcion LSRoom_Remoting.authenticate en gateway.php
ModificadaMedia (6.8)8.5%💥 ExploitLiferay Portal7/5/201116/6/2026
Vulnerabilidad no especificada en XSL Content portlet en Liferay Portal Community Edition (CE) v5.x y v6.x anterior a v6.0.6 GA, cuando Apache Tomcat es utilizado, permite a atacantes remotos ejecutar comandos arbitrarios a través de vectores desconocidos.
ModificadaBaja (3.5)1.5%—Liferay Portal7/5/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Liferay Portal Community Edition (CE) v6.x anterior a v6.0.6 GA, cuando Apache Tomcat es utilizado, permite a atacantes remotos autenticados inyectar secuencias de comandos web o HTML a través de un mensaje titulo, una vulnerabilidad…
ModificadaBaja (3.5)0.99%—Liferay Portal7/5/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Liferay Portal Community Edition (CE) v5.x y v6.x anterior a v6.0.6 GA permite a atacantes remotos autenticados inyectar secuencias de comandos web o HTML a través del título blog.
ModificadaBaja (3.5)1.4%—Liferay Portal7/5/201116/6/2026
XSL Content portlet en Liferay Portal Community Edition (CE) v5.x y v6.x anterior a 6.0.6 GA, cuando Apache Tomcat o Oracle GlassFish es usado, permite a usuarios remotos autenticados leer ficheros (1) XSL y (2) XML mediante la URL file:///
ModificadaMedia (4)1.8%—Liferay Portal7/5/201116/6/2026
Liferay Portal Community Edition (CE) v6.x anterior a v6.0.6 GA, cuando Apache Tomcat es utilizado, permite a usuarios remotos autenticados leer archivos arbitrarios a través de una declaración de entidad junto con una referencia de entidad, relacionado con un asunto XML External Entity (también conocido como XXE)
ModificadaMedia (4.3)0.91%—Novell Suse Lifecycle Management Server3/9/201016/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en apache2-slms package en SUSE Lifecycle Management Server (SLMS) v1.0 en SUSE Linux Enterprise (SLE) v11 permite a atacantes remotos secuestar la autenticación de víctimas no especificadas a través de vectores relacionados con parámetros citados…
ModificadaAlta (7.5)2.8%💥 ExploitDatalifecms Datalife Engine20/5/201016/6/2026
Múltiples vulnerabilidades de inclusión de archivos en DataLife Engine (DLE) v8.3 permite a atacantes remotos ejecutar código aleatorio PHP a través de una URL en los parámetros (1) the selected_language de engine/inc/include/init.php, (2) config[langs] parameter de engine/inc/help.php, (3) config[lang] de…
ModificadaMedia (5)2.5%💥 ExploitAspindir Erolife Ajxgaleri VT23/3/201016/6/2026
Erolife AjxGaleri VT almacena información sensible en la raíz web con insuficientes controles de acceso, lo que permite a atacantes remotos descargar una base de datos a través de una petición directa para db/ajxgaleri.mdb.
ModificadaMedia (4.3)1.1%—Liferay Portal7/1/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Liferay Portal anterior a v5.3.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro p_p_id
ModificadaMedia (4.3)4.7%💥 ExploitNovell TeamingLiferay Enterprise Portal16/4/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en web/guest/home en el portal Liferay v4.3.0 en Novell Teaming v1.0 a SP3 (1.0.3) permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) p_p_state or (2) p_p_mode.
ModificadaMedia (6.8)0.57%—Softnews Media Group Datalife Engine16/3/200916/6/2026
La vulnerabilidad de tipo cross-site request forgery (CSRF) en el archivo engine/modules/imagepreview.php en Datalife Engine versión 6.7, permite a los atacantes remotos secuestrar la autenticación de usuarios arbitrarios para peticiones que utilizan una modificación del parámetro image.
ModificadaMedia (4.3)1.5%💥 ExploitDatalifecms Datalife Engine6/3/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin.php en DataLife Engine (DLE) v7.2 permite a atacantes remotos inyectar web script o HTML de su elección a través de la cadena "query".
ModificadaMedia (4.3)1.0%—Camera Life26/2/200916/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Camera Life 2.6.2b8 permiten a atacantes remotos inyectar HTML o scripts web arbitrarios a través del parámetro "q" a (1) search.php y (2) rss.php; la cadena de la consulta que va después del nombre de la imagen en (3)…
ModificadaAlta (7.5)1.7%💥 ExploitNewlife Blogger19/2/200916/6/2026
Vulnerabilidad de inyección SQL en system/nlb_user.class.php en NewLife Blogger v3.0 y anteriores, y posiblemente v3.3.1, permite a atacantes remotos ejecutar comandos SQL a su elección a través de la cookie nlb3.
ModificadaMedia (4.3)1.6%💥 ExploitCamera Life6/2/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en topic.php en Camera Life v2.6.2b4 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parametro "name".