Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
1459 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 0.58% | — | EMC Documentum AdministratorEMC Documentum Digital Asset ManagerEMC Documentum TaskspaceEMC Documentum WEB Publisher+1 | 20/8/2015 | 17/6/2026 | Vulnerabilidad de CSRF en EMC Documentum WebTop en versiones anteriores a 6.8P01, Documentum Administrator hasta la versión 7.2, Documentum Digital Assets Manager hasta la versión 6.5SP6, Documentum Web Publishers hasta la versión 6.5SP7 y Documentum Task Space hasta la versión 6.7SP2, permite a atacantes remotos… | |
| Modificada | Media (6) | 1.2% | — | Administration Views Project Administration Views | 18/8/2015 | 17/6/2026 | Vulnerabilidad en el módulo Administration Views 7.x-1.x en versiones anteriores a 7.x-1.4 para Drupal, cuando se utiliza con otros módulos no especificados, no garantiza adecuadamente acceso a las páginas de administración, lo que permite a administradores remotos eludir las restricciones previstas a través de… | |
| Modificada | Media (4.3) | 10% | 💥 Exploit | Kaseya Virtual System Administrator | 20/7/2015 | 17/6/2026 | Vulnerabilidad de Open Redirect en Kaseya Virtual System Administrator (VSA) en sus versiones 7.x anteriores a 7.0.0.29, 8.x anteriores a 8.0.0.18, 9.0 anteriores a 9.0.0.14 y 9.1 anteriores a 9.1.0.4 permite a atacantes remotos la redirección arbitraria de usuarios a sitios web con el fin de realizar ataques de… | |
| Modificada | Media (4) | 9.5% | 💥 Exploit | Kaseya Virtual System Administrator | 20/7/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en Kaseya Virtual System Administrator (VSA) en sus versiones 7.x anteriores a 7.0.0.29, 8.x anteriores a 8.0.0.18, 9.0 anteriores a 9.0.0.14 y 9.1 anteriores a 9.1.0.4 permite a usuarios remotos autenticados leer archivos de forma arbitraria mediante peticiones HTTP manipuladas. | |
| Modificada | Media (5.8) | 1.8% | — | EMC Documentum AdministratorEMC Documentum Digital Asset ManagerEMC Documentum TaskspaceEMC Documentum WEB Publisher+1 | 16/7/2015 | 17/6/2026 | Vulnerabilidad de redirección abierta en EMC Documentum WebTop anterior a 6.8P02, Documentum Administrator anterior a 7.2P01, Documentum Digital Assets Manager hasta 6.5SP6, Documentum Web Publishers hasta 6.5SP7 y Documentum Task Space hasta 6.7SP2, permite a atacantes remotos redirigir a usuarios hacia páginas web… | |
| Modificada | Media (6.5) | 2.4% | — | EMC Documentum AdministratorEMC Documentum Digital Asset ManagerEMC Documentum TaskspaceEMC Documentum WEB Publisher+1 | 4/7/2015 | 17/6/2026 | Vulnerabilidad de la subida de ficheros sin restricciones en EMC Documentum WebTop 6.7SP1 anterior a P31, 6.7SP2 anterior a P23, y 6.8 anterior a P01; Documentum Administrator 6.7SP1 anterior a P31, 6.7SP2 anterior a P23, 7.0 anterior a P18, 7.1 anterior a P15, y 7.2 anterior a P01; Documentum Digital Assets Manager… | |
| Modificada | Baja (3.5) | 1.1% | — | EMC Documentum AdministratorEMC Documentum Digital Asset ManagerEMC Documentum TaskspaceEMC Documentum WEB Publisher+1 | 4/7/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en EMC Documentum WebTop 6.7SP1 anterior a P31, 6.7SP2 anterior a P23, y 6.8 anterior a P01; Documentum Administrator 6.7SP1 anterior a P31, 6.7SP2 anterior a P23, 7.0 anterior a P18, 7.1 anterior a P15, y 7.2 anterior a P01; Documentum Digital Assets Manager 6.5SP6 anterior a P25;… | |
| Modificada | Media (4.3) | 1.9% | — | Mysql-lite-administrator Project Mysql-lite-administrator | 24/6/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en MySql Lite Administrator (mysql-lite-administrator) beta-1 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro table_name en (1) tabella.php, (2) coloni.php, o (3) insert.php o (4) del parámetro num_row en coloni.php. | |
| Modificada | Alta (10) | 2.3% | — | Visual Mining Netcharts Server | 29/5/2015 | 17/6/2026 | projectContents.jsp en las herramientas Developer en Visual Mining NetCharts Server permite a atacantes remotos renombrar ficheros arbitrarios, y como consecuencia ejecutarlos, a través de vectores no especificados. | |
| Modificada | Alta (10) | 7.2% | — | Visualmining Netcharts Server | 29/5/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en saveFile.jsp en la instalación de desarrollo en Visual Mining NetChart permite a atacantes remotos escribir en ficheros arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5) | 1.6% | — | Acme Mini Httpd | 10/2/2015 | 17/6/2026 | mini_httpd 1.21 y anteriores permite a atacantes remotos obtener información sensible de la memoria de procesos a través de una solicitud HTTP con una cadena de protocolo largo, lo que provoca un cálculo del tamaño de respuesta incorrecta y una lectura fuera de rango. | |
| Modificada | Baja (3.5) | 0.98% | — | School Administration Project School Administration | 9/1/2015 | 17/6/2026 | Vulnerabilidad de XSS en el módulo School Administration 7.x-1.x anterior a 7.x-1.8 para Drupal permite a usuarios remotos autenticados con permiso para crear o editar un nodo de clase inyectar secuencias de comandos web o HTML arbitrarios a través de un título de nodo. | |
| Modificada | Alta (7.5) | 6.3% | 💥 Exploit | Mini-stream Rm-mp3 Converter | 2/1/2015 | 17/6/2026 | Desbordamiento de buffer en Mini-stream RM-MP3 Converter 3.1.2.1.2010.03.30 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída) a través de una cadena larga en un fichero WAX. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Minibb | 31/12/2014 | 17/6/2026 | bb_func_unsub.php en MiniBB 3.1 anterior a 20141127 utiliza una expresión regular incorrecta, lo que permite a atacantes remotos llevar a cabo ataques de inyección SQL a través del parámetro código en la acción cancelar la suscripción en index.php. | |
| Modificada | Media (5.4) | 0.27% | — | Miniclip Istunt 2 | 20/10/2014 | 17/6/2026 | La aplicación para Android iStunt 2 (también conocido como com.miniclip.istunt2) 1.1.2 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Subsplash Renny Mclean Ministries | 29/9/2014 | 17/6/2026 | La aplicación Renny McLean Ministries 2.8.1 para Android (también conocida como com.subsplash.thechurchapp.s_GJQX72) no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 3.7% | 💥 Exploit | Mini Mail Dashboard Widget Project Mini Mail Dashboard Widget | 17/9/2014 | 16/6/2026 | Vulnerabilidad de XSS en el plugin Mini Mail Dashboard Widget 1.42 para WordPress permite a atacantes remotos inyectar script web o HTML de forma arbitraria a través del cuerpo de un email. | |
| Modificada | Media (5.4) | 0.27% | — | Miniinthebox Online Shopping | 15/9/2014 | 17/6/2026 | La aplicación MiniInTheBox Online Shopping 2.0.0 (también conocida como com.miniinthebox.android) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5) | 3.3% | — | Miniupnp Project MiniupnpOpensuse | 11/9/2014 | 17/6/2026 | La función The getHTTPResponse en miniwget.c en MiniUPnP 1.9 permite a atacantes remotos causar una denegación de servicio (caída) a través de cabeceras manipuladas que provocan una lectura fuera de rango. | |
| Modificada | Media (5.4) | 0.27% | — | Mini Group TV Guide | 11/9/2014 | 17/6/2026 | La aplicación TV Guide (también conocido como net.micene.minigroup.palimpsests.lite) 5.4.3 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Miniclip Mini Pets | 9/9/2014 | 17/6/2026 | La aplicación Mini Pets 2.0.3 (también conocida como com.miniclip.animalshelter) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Miniclip Rail Rush | 9/9/2014 | 17/6/2026 | La aplicación Rail Rush 1.9.0 (también conocido como com.miniclip.railrush) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Miniclip Anger OF Stick 3 | 9/9/2014 | 17/6/2026 | La aplicación Anger of Stick 3 1.0.3 (también conocido como com.miniclip.angerofstick3) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Appministry Princess Shopping | 9/9/2014 | 17/6/2026 | La aplicación Princess Shopping 2 (también conocido como air.android.PrincessShopping) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Playscape Mominis Library | 9/9/2014 | 17/6/2026 | La libraría MoMinis para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificados manipulado. |