Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

1459 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)0.58%—EMC Documentum AdministratorEMC Documentum Digital Asset ManagerEMC Documentum TaskspaceEMC Documentum WEB Publisher+120/8/201517/6/2026
Vulnerabilidad de CSRF en EMC Documentum WebTop en versiones anteriores a 6.8P01, Documentum Administrator hasta la versión 7.2, Documentum Digital Assets Manager hasta la versión 6.5SP6, Documentum Web Publishers hasta la versión 6.5SP7 y Documentum Task Space hasta la versión 6.7SP2, permite a atacantes remotos…
ModificadaMedia (6)1.2%—Administration Views Project Administration Views18/8/201517/6/2026
Vulnerabilidad en el módulo Administration Views 7.x-1.x en versiones anteriores a 7.x-1.4 para Drupal, cuando se utiliza con otros módulos no especificados, no garantiza adecuadamente acceso a las páginas de administración, lo que permite a administradores remotos eludir las restricciones previstas a través de…
ModificadaMedia (4.3)10%💥 ExploitKaseya Virtual System Administrator20/7/201517/6/2026
Vulnerabilidad de Open Redirect en Kaseya Virtual System Administrator (VSA) en sus versiones 7.x anteriores a 7.0.0.29, 8.x anteriores a 8.0.0.18, 9.0 anteriores a 9.0.0.14 y 9.1 anteriores a 9.1.0.4 permite a atacantes remotos la redirección arbitraria de usuarios a sitios web con el fin de realizar ataques de…
ModificadaMedia (4)9.5%💥 ExploitKaseya Virtual System Administrator20/7/201517/6/2026
Vulnerabilidad de salto de directorio en Kaseya Virtual System Administrator (VSA) en sus versiones 7.x anteriores a 7.0.0.29, 8.x anteriores a 8.0.0.18, 9.0 anteriores a 9.0.0.14 y 9.1 anteriores a 9.1.0.4 permite a usuarios remotos autenticados leer archivos de forma arbitraria mediante peticiones HTTP manipuladas.
ModificadaMedia (5.8)1.8%—EMC Documentum AdministratorEMC Documentum Digital Asset ManagerEMC Documentum TaskspaceEMC Documentum WEB Publisher+116/7/201517/6/2026
Vulnerabilidad de redirección abierta en EMC Documentum WebTop anterior a 6.8P02, Documentum Administrator anterior a 7.2P01, Documentum Digital Assets Manager hasta 6.5SP6, Documentum Web Publishers hasta 6.5SP7 y Documentum Task Space hasta 6.7SP2, permite a atacantes remotos redirigir a usuarios hacia páginas web…
ModificadaMedia (6.5)2.4%—EMC Documentum AdministratorEMC Documentum Digital Asset ManagerEMC Documentum TaskspaceEMC Documentum WEB Publisher+14/7/201517/6/2026
Vulnerabilidad de la subida de ficheros sin restricciones en EMC Documentum WebTop 6.7SP1 anterior a P31, 6.7SP2 anterior a P23, y 6.8 anterior a P01; Documentum Administrator 6.7SP1 anterior a P31, 6.7SP2 anterior a P23, 7.0 anterior a P18, 7.1 anterior a P15, y 7.2 anterior a P01; Documentum Digital Assets Manager…
ModificadaBaja (3.5)1.1%—EMC Documentum AdministratorEMC Documentum Digital Asset ManagerEMC Documentum TaskspaceEMC Documentum WEB Publisher+14/7/201517/6/2026
Múltiples vulnerabilidades de XSS en EMC Documentum WebTop 6.7SP1 anterior a P31, 6.7SP2 anterior a P23, y 6.8 anterior a P01; Documentum Administrator 6.7SP1 anterior a P31, 6.7SP2 anterior a P23, 7.0 anterior a P18, 7.1 anterior a P15, y 7.2 anterior a P01; Documentum Digital Assets Manager 6.5SP6 anterior a P25;…
ModificadaMedia (4.3)1.9%—Mysql-lite-administrator Project Mysql-lite-administrator24/6/201517/6/2026
Múltiples vulnerabilidades de XSS en MySql Lite Administrator (mysql-lite-administrator) beta-1 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro table_name en (1) tabella.php, (2) coloni.php, o (3) insert.php o (4) del parámetro num_row en coloni.php.
ModificadaAlta (10)2.3%—Visual Mining Netcharts Server29/5/201517/6/2026
projectContents.jsp en las herramientas Developer en Visual Mining NetCharts Server permite a atacantes remotos renombrar ficheros arbitrarios, y como consecuencia ejecutarlos, a través de vectores no especificados.
ModificadaAlta (10)7.2%—Visualmining Netcharts Server29/5/201517/6/2026
Vulnerabilidad de salto de directorio en saveFile.jsp en la instalación de desarrollo en Visual Mining NetChart permite a atacantes remotos escribir en ficheros arbitrarios a través de vectores no especificados.
ModificadaMedia (5)1.6%—Acme Mini Httpd10/2/201517/6/2026
mini_httpd 1.21 y anteriores permite a atacantes remotos obtener información sensible de la memoria de procesos a través de una solicitud HTTP con una cadena de protocolo largo, lo que provoca un cálculo del tamaño de respuesta incorrecta y una lectura fuera de rango.
ModificadaBaja (3.5)0.98%—School Administration Project School Administration9/1/201517/6/2026
Vulnerabilidad de XSS en el módulo School Administration 7.x-1.x anterior a 7.x-1.8 para Drupal permite a usuarios remotos autenticados con permiso para crear o editar un nodo de clase inyectar secuencias de comandos web o HTML arbitrarios a través de un título de nodo.
ModificadaAlta (7.5)6.3%💥 ExploitMini-stream Rm-mp3 Converter2/1/201517/6/2026
Desbordamiento de buffer en Mini-stream RM-MP3 Converter 3.1.2.1.2010.03.30 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída) a través de una cadena larga en un fichero WAX.
ModificadaAlta (7.5)1.3%💥 ExploitMinibb31/12/201417/6/2026
bb_func_unsub.php en MiniBB 3.1 anterior a 20141127 utiliza una expresión regular incorrecta, lo que permite a atacantes remotos llevar a cabo ataques de inyección SQL a través del parámetro código en la acción cancelar la suscripción en index.php.
ModificadaMedia (5.4)0.27%—Miniclip Istunt 220/10/201417/6/2026
La aplicación para Android iStunt 2 (también conocido como com.miniclip.istunt2) 1.1.2 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Subsplash Renny Mclean Ministries29/9/201417/6/2026
La aplicación Renny McLean Ministries 2.8.1 para Android (también conocida como com.subsplash.thechurchapp.s_GJQX72) no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)3.7%💥 ExploitMini Mail Dashboard Widget Project Mini Mail Dashboard Widget17/9/201416/6/2026
Vulnerabilidad de XSS en el plugin Mini Mail Dashboard Widget 1.42 para WordPress permite a atacantes remotos inyectar script web o HTML de forma arbitraria a través del cuerpo de un email.
ModificadaMedia (5.4)0.27%—Miniinthebox Online Shopping15/9/201417/6/2026
La aplicación MiniInTheBox Online Shopping 2.0.0 (también conocida como com.miniinthebox.android) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5)3.3%—Miniupnp Project MiniupnpOpensuse11/9/201417/6/2026
La función The getHTTPResponse en miniwget.c en MiniUPnP 1.9 permite a atacantes remotos causar una denegación de servicio (caída) a través de cabeceras manipuladas que provocan una lectura fuera de rango.
ModificadaMedia (5.4)0.27%—Mini Group TV Guide11/9/201417/6/2026
La aplicación TV Guide (también conocido como net.micene.minigroup.palimpsests.lite) 5.4.3 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Miniclip Mini Pets9/9/201417/6/2026
La aplicación Mini Pets 2.0.3 (también conocida como com.miniclip.animalshelter) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Miniclip Rail Rush9/9/201417/6/2026
La aplicación Rail Rush 1.9.0 (también conocido como com.miniclip.railrush) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Miniclip Anger OF Stick 39/9/201417/6/2026
La aplicación Anger of Stick 3 1.0.3 (también conocido como com.miniclip.angerofstick3) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Appministry Princess Shopping9/9/201417/6/2026
La aplicación Princess Shopping 2 (también conocido como air.android.PrincessShopping) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Playscape Mominis Library9/9/201417/6/2026
La libraría MoMinis para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificados manipulado.