Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
1570 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.6% | — | HP IMC Service Operation Management Software ModuleHP Intelligent Management Center | 13/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en HP Intelligent Management Center (iMC) y HP IMC Service Operation Management Software Module permite a atacantes remotos sortear restricciones de acceso a través de vectores deconocidos, tambien conocido como ZDI-CAN-1645. | |
| Modificada | Alta (7.5) | 24% | — | HP IMC Service Operation Management Software ModuleHP Intelligent Management Center | 13/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en P Intelligent Management Center (iMC) y HP IMC Service Operation Management Software Module permite a atacantes remotos sortear la autenticación a través de vectores desconocidos, tambien conocido como ZDI-CAN-1644. | |
| Modificada | Media (5) | 1.3% | — | Cisco Video Surveillance Operations Manager | 30/9/2013 | 16/6/2026 | La interfaz web administrativa en Cisco Video Surveillance Operations Manager no ejecuta apropiadamente la autenticación, lo cual permite a atacantes remotos ver feeds de vídeo a través de una URL manipulada, también conocido como Bug ID CSCtg72262. | |
| Modificada | Media (4.3) | 1.8% | — | Opera Browser | 13/9/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en Opera anterior a v15.00 que permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias aprovechamiento la codificación UTF-8. | |
| Modificada | Media (5) | 1.6% | — | Cisco Prime LAN Management SolutionCisco Security ManagerCisco Unified Operations ManagerCisco Unified Service Monitor | 12/9/2013 | 16/6/2026 | Cisco Common Services, utilizado en Cisco Prime LAN Management Solution (LMS), Cisco Security Manager, Cisco Unified Service Monitor, y Cisco Unified Operations Manager, no interactua apropiadamente con el componente ActiveMQ, lo que permite a atacantes remotos causar una denegación de servicio (agotamiento de… | |
| Modificada | Alta (9) | 1.9% | — | Hitachi Jp1/it Desktop Management-managerHitachi JOB Management Partner 1/it Desktop Management-managerHitachi IT Operations Director | 31/7/2013 | 16/6/2026 | Múltiples vulnerabilidades en Hitachi JP1/IT Desktop Management - Manager 09-50 a la 09-50-03, 09-51 a la 09-51-05, 10-00 a la 10-00-02, y 10-01 a la 10-01-02; Hitachi Job Management Partner 1/IT Desktop Management - Manager 09-50 a la 09-50-03 y 10-01; e Hitachi IT Operations Director 02-50 a la 02-50-07, 03-00 a la… | |
| Modificada | Media (4.3) | 1.2% | — | Cisco Unified Operations Manager | 23/7/2013 | 16/6/2026 | Múltiples vulnerabilidades XSS en el interfaz web de administración de Cisco Unified Operations Manager, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias y obtener cookies seguras a través de vectores no especificados. Aka Bug ID CSCud80186. | |
| Modificada | Media (4.3) | 1.8% | — | Cisco Unified Operations Manager | 23/7/2013 | 16/6/2026 | Múltiples vulnerabilidades XSS en Cisco Unified Operations Manager, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de una URL manipulada en un campo en la cabecera de un HTML. Aka Bug ID CSCud80182. | |
| Modificada | Alta (7.5) | 13% | 💥 PoC | Redhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise Brms PlatformRedhat Jboss Enterprise Portal PlatformRedhat Jboss Enterprise SOA Platform+4 | 23/7/2013 | 16/6/2026 | ResourceBuilderImpl.java en la implementación de RichFaces 3.x a 5.x en la implementación de Red Hat JBoss Web Framework Kit anterior a 2.3.0, Red Hat JBoss Web Platform a 5.2.0, Red Hat JBoss Enterprise Application Platform a 4.3.0 CP10 y 5.x a la 5.2.0, Red Hat JBoss BRMS hasta la 5.3.1, Red Hat JBoss SOA Platform… | |
| Modificada | Media (6.5) | 1.0% | — | Cisco Unified Operations Manager | 23/7/2013 | 16/6/2026 | Vulnerabilidad de inyección SQL en Cisco Unified Operations Manager, permite a usuarios autenticados la ejecución arbitraria de comandos SQL a través de un campo de entrada. Aka Bug ID CSCud80179. | |
| Modificada | Media (4.3) | 1.1% | — | Cisco Unified Operations ManagerCisco Unified Service Monitor | 10/7/2013 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el framework web en la implementación del gestor de comunicaciones en Cisco Unified Operations Manager y Unified Service Monitor, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un parámetro no… | |
| Modificada | Media (4.3) | 0.96% | — | Cisco Video Surveillance Operations Manager | 14/6/2013 | 16/6/2026 | Vulnerabilidad de redirección abierta en la página de ayuda de Cisco Video Surveillance Operations Manager, permite a atacantes remotos redireccionar usuarios a sitios web arbitrarios y llevar a cabo ataques de phishing mediante una URL manipulada. Aka Bug ID CSCty74490. | |
| Modificada | Alta (10) | 1.7% | — | Opera Browser | 19/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en Opera antes de v12.15 tiene un impacto y vectores de ataque desconocidos, relacionado con un "problema de moderada severidad". | |
| Modificada | Media (5) | 1.7% | — | Opera Browser | 19/4/2013 | 16/6/2026 | Opera antes de v12.15 no bloquea adecuadamente dominios de nivel superior en los encabezados Set-Cookie, lo que permite a atacantes remotos obtener información sensible mediante el aprovechamiento de control de un sitio web diferente en el mismo dominio de nivel superior. | |
| Modificada | Media (4) | 2.2% | — | Opera Browser | 8/2/2013 | 16/6/2026 | La implementación de TLS en Opera antes de v12.13 no se tienen debidamente en cuenta tiempos de canal lateral, ataques a una operación de comprobación de MAC durante el proceso de relleno CBC malformado, lo que permite a atacantes remotos para realizar ataques distintivos y los ataques de recuperación de texto plano-a… | |
| Modificada | Media (6.8) | 0.49% | — | Opera Browser | 8/2/2013 | 16/6/2026 | Opera anterior a v12.13 no envía las peticiones CORS del tipo "preflight" en todos los casos que se requiere, lo que permite a atacantes remotos evitar el mecanismo de protección CSRF a través de un un sitio web manipulado que provoca una petición CORS. | |
| Modificada | Alta (9.3) | 8.0% | 💥 Exploit | Opera Browser | 8/2/2013 | 16/6/2026 | Opera antes de v12.13 permite a atacantes remotos ejecutar código a través de clipPaths diseñado en un documento SVG. | |
| Modificada | Alta (9.3) | 4.6% | — | Opera Browser | 8/2/2013 | 16/6/2026 | Opera antes de 12.13 permite a atacantes remotos ejecutar código arbitrario a través de vectores relacionados con eventos DOM. | |
| Modificada | Media (4.3) | 1.1% | — | IBM Intelligent Operations Center | 18/1/2013 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en IBM Intelligent Operations Center v1.5.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los campos de datos de eventos. | |
| Modificada | Media (4.3) | 17% | — | Microsoft System Center Operations Manager | 9/1/2013 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Microsoft System Center Operations Manager 2007 SP1 y R2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la entrada manipulada, también conocido como "System Center Operations Manager Web Console XSS… | |
| Modificada | Media (4.3) | 14% | — | Microsoft System Center Operations Manager | 9/1/2013 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Microsoft System Center Operations Manager 2007 SP1 y R2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la entrada manipulada, también conocido como "System Center Operations Manager Web Console XSS… | |
| Modificada | Media (4.6) | 0.31% | — | Opera Browser | 2/1/2013 | 16/6/2026 | Opera antes de v12.12 en UNIX utiliza permisos débiles para el directorio de perfiles, lo que permite a usuarios locales obtener información sensible mediante (1) la lectura de un archivo de caché, (2) el archivo de contraseñas, (3) el archivo de configuración, o (4) posiblemente obtener privilegios al modificar o… | |
| Modificada | Media (5) | 1.5% | — | Opera Browser | 2/1/2013 | 16/6/2026 | Opera antes de v12.12 permite a atacantes remotos falsificar el campo de la dirección a través de una alta tasa de peticiones HTTP. | |
| Modificada | Alta (9.3) | 7.8% | 💥 Exploit | Opera Browser | 2/1/2013 | 16/6/2026 | Opera antes de v12.12 no asigna correctamente la memoria para imágenes GIF, lo que permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (sobrescritura de memoria) a través de una imagen con formato incorrecto. | |
| Modificada | Media (5) | 1.4% | — | Opera Browser | 2/1/2013 | 16/6/2026 | Opera antes de v12.11 permite a atacantes remotos determinat la existencia de archivos locales de su elección a través de vectores que implican secuencias de comandos web en una página de error. |