Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
–

1570 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.6%—HP IMC Service Operation Management Software ModuleHP Intelligent Management Center13/10/201316/6/2026
Vulnerabilidad no especificada en HP Intelligent Management Center (iMC) y HP IMC Service Operation Management Software Module permite a atacantes remotos sortear restricciones de acceso a través de vectores deconocidos, tambien conocido como ZDI-CAN-1645.
ModificadaAlta (7.5)24%—HP IMC Service Operation Management Software ModuleHP Intelligent Management Center13/10/201316/6/2026
Vulnerabilidad no especificada en P Intelligent Management Center (iMC) y HP IMC Service Operation Management Software Module permite a atacantes remotos sortear la autenticación a través de vectores desconocidos, tambien conocido como ZDI-CAN-1644.
ModificadaMedia (5)1.3%—Cisco Video Surveillance Operations Manager30/9/201316/6/2026
La interfaz web administrativa en Cisco Video Surveillance Operations Manager no ejecuta apropiadamente la autenticación, lo cual permite a atacantes remotos ver feeds de vídeo a través de una URL manipulada, también conocido como Bug ID CSCtg72262.
ModificadaMedia (4.3)1.8%—Opera Browser13/9/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en Opera anterior a v15.00 que permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias aprovechamiento la codificación UTF-8.
ModificadaMedia (5)1.6%—Cisco Prime LAN Management SolutionCisco Security ManagerCisco Unified Operations ManagerCisco Unified Service Monitor12/9/201316/6/2026
Cisco Common Services, utilizado en Cisco Prime LAN Management Solution (LMS), Cisco Security Manager, Cisco Unified Service Monitor, y Cisco Unified Operations Manager, no interactua apropiadamente con el componente ActiveMQ, lo que permite a atacantes remotos causar una denegación de servicio (agotamiento de…
ModificadaAlta (9)1.9%—Hitachi Jp1/it Desktop Management-managerHitachi JOB Management Partner 1/it Desktop Management-managerHitachi IT Operations Director31/7/201316/6/2026
Múltiples vulnerabilidades en Hitachi JP1/IT Desktop Management - Manager 09-50 a la 09-50-03, 09-51 a la 09-51-05, 10-00 a la 10-00-02, y 10-01 a la 10-01-02; Hitachi Job Management Partner 1/IT Desktop Management - Manager 09-50 a la 09-50-03 y 10-01; e Hitachi IT Operations Director 02-50 a la 02-50-07, 03-00 a la…
ModificadaMedia (4.3)1.2%—Cisco Unified Operations Manager23/7/201316/6/2026
Múltiples vulnerabilidades XSS en el interfaz web de administración de Cisco Unified Operations Manager, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias y obtener cookies seguras a través de vectores no especificados. Aka Bug ID CSCud80186.
ModificadaMedia (4.3)1.8%—Cisco Unified Operations Manager23/7/201316/6/2026
Múltiples vulnerabilidades XSS en Cisco Unified Operations Manager, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de una URL manipulada en un campo en la cabecera de un HTML. Aka Bug ID CSCud80182.
ModificadaAlta (7.5)13%💥 PoCRedhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise Brms PlatformRedhat Jboss Enterprise Portal PlatformRedhat Jboss Enterprise SOA Platform+423/7/201316/6/2026
ResourceBuilderImpl.java en la implementación de RichFaces 3.x a 5.x en la implementación de Red Hat JBoss Web Framework Kit anterior a 2.3.0, Red Hat JBoss Web Platform a 5.2.0, Red Hat JBoss Enterprise Application Platform a 4.3.0 CP10 y 5.x a la 5.2.0, Red Hat JBoss BRMS hasta la 5.3.1, Red Hat JBoss SOA Platform…
ModificadaMedia (6.5)1.0%—Cisco Unified Operations Manager23/7/201316/6/2026
Vulnerabilidad de inyección SQL en Cisco Unified Operations Manager, permite a usuarios autenticados la ejecución arbitraria de comandos SQL a través de un campo de entrada. Aka Bug ID CSCud80179.
ModificadaMedia (4.3)1.1%—Cisco Unified Operations ManagerCisco Unified Service Monitor10/7/201316/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el framework web en la implementación del gestor de comunicaciones en Cisco Unified Operations Manager y Unified Service Monitor, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un parámetro no…
ModificadaMedia (4.3)0.96%—Cisco Video Surveillance Operations Manager14/6/201316/6/2026
Vulnerabilidad de redirección abierta en la página de ayuda de Cisco Video Surveillance Operations Manager, permite a atacantes remotos redireccionar usuarios a sitios web arbitrarios y llevar a cabo ataques de phishing mediante una URL manipulada. Aka Bug ID CSCty74490.
ModificadaAlta (10)1.7%—Opera Browser19/4/201316/6/2026
Vulnerabilidad no especificada en Opera antes de v12.15 tiene un impacto y vectores de ataque desconocidos, relacionado con un "problema de moderada severidad".
ModificadaMedia (5)1.7%—Opera Browser19/4/201316/6/2026
Opera antes de v12.15 no bloquea adecuadamente dominios de nivel superior en los encabezados Set-Cookie, lo que permite a atacantes remotos obtener información sensible mediante el aprovechamiento de control de un sitio web diferente en el mismo dominio de nivel superior.
ModificadaMedia (4)2.2%—Opera Browser8/2/201316/6/2026
La implementación de TLS en Opera antes de v12.13 no se tienen debidamente en cuenta tiempos de canal lateral, ataques a una operación de comprobación de MAC durante el proceso de relleno CBC malformado, lo que permite a atacantes remotos para realizar ataques distintivos y los ataques de recuperación de texto plano-a…
ModificadaMedia (6.8)0.49%—Opera Browser8/2/201316/6/2026
Opera anterior a v12.13 no envía las peticiones CORS del tipo "preflight" en todos los casos que se requiere, lo que permite a atacantes remotos evitar el mecanismo de protección CSRF a través de un un sitio web manipulado que provoca una petición CORS.
ModificadaAlta (9.3)8.0%💥 ExploitOpera Browser8/2/201316/6/2026
Opera antes de v12.13 permite a atacantes remotos ejecutar código a través de clipPaths diseñado en un documento SVG.
ModificadaAlta (9.3)4.6%—Opera Browser8/2/201316/6/2026
Opera antes de 12.13 permite a atacantes remotos ejecutar código arbitrario a través de vectores relacionados con eventos DOM.
ModificadaMedia (4.3)1.1%—IBM Intelligent Operations Center18/1/201316/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en IBM Intelligent Operations Center v1.5.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los campos de datos de eventos.
ModificadaMedia (4.3)17%—Microsoft System Center Operations Manager9/1/201316/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Microsoft System Center Operations Manager 2007 SP1 y R2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la entrada manipulada, también conocido como "System Center Operations Manager Web Console XSS…
ModificadaMedia (4.3)14%—Microsoft System Center Operations Manager9/1/201316/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Microsoft System Center Operations Manager 2007 SP1 y R2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la entrada manipulada, también conocido como "System Center Operations Manager Web Console XSS…
ModificadaMedia (4.6)0.31%—Opera Browser2/1/201316/6/2026
Opera antes de v12.12 en UNIX utiliza permisos débiles para el directorio de perfiles, lo que permite a usuarios locales obtener información sensible mediante (1) la lectura de un archivo de caché, (2) el archivo de contraseñas, (3) el archivo de configuración, o (4) posiblemente obtener privilegios al modificar o…
ModificadaMedia (5)1.5%—Opera Browser2/1/201316/6/2026
Opera antes de v12.12 permite a atacantes remotos falsificar el campo de la dirección a través de una alta tasa de peticiones HTTP.
ModificadaAlta (9.3)7.8%💥 ExploitOpera Browser2/1/201316/6/2026
Opera antes de v12.12 no asigna correctamente la memoria para imágenes GIF, lo que permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (sobrescritura de memoria) a través de una imagen con formato incorrecto.
ModificadaMedia (5)1.4%—Opera Browser2/1/201316/6/2026
Opera antes de v12.11 permite a atacantes remotos determinat la existencia de archivos locales de su elección a través de vectores que implican secuencias de comandos web en una página de error.