Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
1459 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.9) | 0.38% | — | IBM Rational Directory AdministratorIBM Rational Directory Server | 22/8/2014 | 17/6/2026 | La libraría RDS Java Client en IBM Rational Directory Server (RDS) 5.1.1.x anterior a 5.1.1.2 iFix004 y 5.2.x anterior a 5.2.1 iFix003, y Rational Directory Administrator (RDA) 6.0 anterior a iFix002, incluye la contraseña root en texto plano lo permite a usuarios locales obtener información sensible mediante la… | |
| Modificada | Media (6.8) | 0.98% | — | EMC Digital Assets ManagerEMC Documentum AdministratorEMC Documentum Capital ProjectsEMC Documentum Records Manager+5 | 20/8/2014 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en EMC Documentum WDK anterior a 6.7SP1 P28 y 6.7SP2 anterior a P15 permiten a atacantes remotos secuestrar la autenticación de usuarios arbitrarios. | |
| Modificada | Media (4.3) | 1.8% | — | EMC Digital Assets ManagerEMC Documentum AdministratorEMC Documentum Capital ProjectsEMC Documentum Webtop+4 | 20/8/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en EMC Documentum WebTop anterior a 6.7 SP1 P28 y 6.7 SP2 anterior a P14 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) startat o (2) entryId. | |
| Modificada | Alta (7.1) | 2.0% | — | Cobham Ailor 6110 Mini-c GmdssCobham Sailor 6006 Message TerminalCobham Sailor 6222 VHFCobham Sailor 6300 MF / HF | 15/8/2014 | 17/6/2026 | ** DISPUTADA ** los terminales de satélite Cobham Sailor 6000 tiene las credenciales Tbus 2 embebidas, lo que permite a atacantes remotos obtener acceso a través de un comando TBUS2. NOTA: el proveedor declara que 'no existe la posibilidad de explotar las credenciales de otro usuario.' | |
| Modificada | Alta (9.3) | 2.8% | — | Cobham Ailor 6110 Mini-c GmdssCobham Sailor 6006 Message TerminalCobham Sailor 6222 VHFCobham Sailor 6300 MF / HF | 15/8/2014 | 17/6/2026 | La implementación del protocolo thraneLINK en los dispositivos Cobham no verifica las firmas de firmware, lo que permite a atacantes ejecutar código arbitrario mediante el aprovechamiento del acceso físico o acceso al terminal para enviar una solicitud SNMP y una respuesta TFTP. | |
| Modificada | Alta (7.8) | 2.3% | — | Raritan Dominion KX Ii-101 Firmware | 12/8/2014 | 17/6/2026 | Los switches Raritan Japan KX2-101 anterior a 2 permiten a atacantes remotos causar una denegación de servicio (cuelgue de dispositivo) a través de un paquete manipulado. | |
| Modificada | Baja (1.7) | 0.33% | — | Kaseya Virtual System Administrator | 14/7/2014 | 17/6/2026 | kapfa.sys en Kaseya Virtual System Administrator (VSA) 6.5 anterior a 6.5.0.17 y 7.0 anterior a 7.0.0.16 permite a usuarios locales causar una denegación de servicio (referencia a puntero nulo y caída de aplicación) a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.6% | — | Openvas Administrator | 19/5/2014 | 17/6/2026 | OpenVAS Administrator 1.2 anterior a 1.2.2 y 1.3 anterior a 1.3.2 permite a atacantes remotos evadir las restricciones de autenticación OAP y ejecutar comandos OAP a través de una solicitud OAP manipulada para información de versión, lo que causa que el estado se configure como CLIENT_AUTHENTIC. | |
| Modificada | Media (5.8) | 1.2% | — | Dell Openmanage Server Administrator | 10/4/2014 | 16/6/2026 | Vulnerabilidad de redirección abierta en Dell OpenManage Server Administrator (OMSA) anterior a 7.3.0 permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de una URL en el parámetro file hacia HelpViewer. | |
| Modificada | Alta (7.5) | 1.4% | — | Symantec Liveupdate Administrator | 29/3/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en forcepasswd.do en la GUI de gestión en Symantec LiveUpdate Administrator (LUA) 2.x anterior a 2.3.2.110 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.7% | — | Symantec Liveupdate Administrator | 29/3/2014 | 17/6/2026 | La funcionalidad forgotten-password en forcepasswd.do en la GUI de gestión en Symantec LiveUpdate Administrator (LUA) 2.x anterior a 2.3.2.110 permite a atacantes remotos restablecer contraseñas arbitrarias proporcionando la dirección de email asociada con una cuenta de usuario. | |
| Modificada | Alta (10) | 3.1% | — | Tibco Enterprise AdministratorTibco Enterprise Administrator SDK | 27/2/2014 | 17/6/2026 | TIBCO Enterprise Administrator 1.0.0 y Enterprise Administrator SDK 1.0.0 no fuerza debidamente los requisitos de autenticación administrativa, lo que permite a atacantes remotos ejecutar comandos arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 3.8% | 💥 Exploit | Mini-stream Castripper | 3/1/2014 | 16/6/2026 | Desbordamiento de buffer basado en pila en Mini-stream CastRipper 2.50.70 permite a atacantes remotos ejecutar código arbitrario a través de URLs largas en la sección [playlist] en un fichero .pls, un vector distinto a CVE-2009-1667. | |
| Modificada | Media (4.3) | 2.0% | — | Ad-minister Project Ad-minister | 3/1/2014 | 17/6/2026 | Vulnerabilidad de cross-site scripting (XSS) en el plugin Ad-minister 0.6 y anteriores para WordPress permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través del parámetro key en una acción delete en wp-admin/tools.php. | |
| Modificada | Media (4.3) | 1.0% | — | EMC Documentum TaskspaceEMC Documentum Capital ProjectsEMC Documentum WDKEMC Documentum Digital Asset Manager+3 | 6/11/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en EMC Documentum Webtop 6.7 SP2 anterior a P07, Documentum WDK 6.7 SP2 anterior a P07, Documentum TaskSpace anterior a 6.7 SP2 P07, Documentum Records Manager 6.7 SP2 anterior a P07, Documentum Web Publisher anterior a 6.5 SP7, Documentum Digital Asset Manager anterior a 6.5… | |
| Modificada | Alta (7.5) | 1.5% | — | Fast Permissions Administration Project Fast Permission Administration | 28/8/2013 | 16/6/2026 | El módulo Fast Permissions Administration v6.x-2.x anterior a v6.x-2.5 y v7.x-2.x anterior a v7.x-2.3 para Drupal no restringe adecuadamente el acceso a la función de llamada de modelo de contenidos lo que permite a atacantes remotos obtener acceso no especificado en el formulario de edición permisos. | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | Minibb | 31/7/2013 | 16/6/2026 | Múltiples vulnerabilidades XSS en bb_admin.php en MiniBB anterior 3.0.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) forum_name, (2) forum_group, (3) forum_icon, o (4) forum_desc. NOTA: el vector "whatus" está cubierto en el CVE-2008-2066. | |
| Modificada | Alta (10) | 64% | 💥 Exploit | Vector Ultra Mini Httpd | 31/7/2013 | 16/6/2026 | Desbordamiento de búfer pasado en pula en Ultra Mini HTTPD 1.21 permite a atacantes remotos ejecutar código arbitrario a través de un nombre largo de recurso en una petición HTTP. | |
| Modificada | Alta (7.5) | 23% | 💥 Exploit | UI Airvision FirmwareUI AircamUI Aircam DomeUI Aircam Mini | 18/7/2013 | 16/6/2026 | Desbordamiento de búfer en el servicio ubnt-streamer RTSP en Ubiquiti UBNT AirCam con airVision firmware anterior a v1.1.6 permite a atacantes remotos ejecutar código arbitrario a través de un rtsp de gran longitud: URI en una solicitud DESCRIBE. | |
| Modificada | Alta (9) | 2.5% | — | Wave Embassy Remote Administration ServerWave Embassy Remote Administration Server Help Desk | 15/7/2013 | 16/6/2026 | Vulnerabilidad de inyección SQL en la aplicación Help Desk en EMBASSY Remote Administration Server (ERAS) permite a usuarios autenticados remotamente ejecutar comandos SQL arbitrarios a través del parámetro ct100$4MainController$TextBoxSearchValue (aka el campo de búsqueda), dando lugar a la ejecución de los comando… | |
| Modificada | Alta (7.5) | 1.3% | — | Wave Embassy Remote Administration ServerWave Embassy Remote Administration Server Help Desk | 15/7/2013 | 16/6/2026 | Vulnerabilidad de inyección SQL en la aplicación Help Desk en Wave EMBASSY Remote Administration Server (ERAS) permite a usuarios autenticados remotamente ejecutar comandos SQL arbitrarios a través del parámetro ct100$4MainController$TextBoxSearchValue (aka el campo de búsqueda). | |
| Modificada | Media (6.2) | 0.42% | — | Apple Iphone OSApple IpadApple Ipad MiniApple Ipad2 | 5/6/2013 | 16/6/2026 | La función get_xattrinfo en el XNU kernel en Apple iOS v5.x y v6.x hasta 6.1.3 en dispositivos iPad no valida correctamente el encabezado de un fichero AppleDouble, lo que podría permitir a usuarios locales provocar una denegación de servicio (corrupción de memoria) o tienen un impacto no especificado a través de un… | |
| Modificada | Media (4.3) | 2.5% | — | HP Managed Printing Administration | 28/4/2013 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP Managed Printing Administration (MPA) anteriores a v2.7.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 3.6% | — | Rubygems Mini Magick | 20/3/2013 | 16/6/2026 | lib/mini_magick.rb en el MiniMagick Gem v1.3.1 para Ruby permite a atacantes remotos ejecutar comandos arbitrarios vía metacaracteres shell en una dirección URL. | |
| Modificada | Alta (7.8) | 1.8% | — | Miniupnp Project Miniupnpd | 31/1/2013 | 16/6/2026 | Error de signo de entero en la función ExecuteSoapAction en el manejador SOAPAction en el servicio HTTP en MiniUPnP MiniUPnPd v1.0, permite a atacantes remotos provocar una denegación de servicio (copia incorrecta de memoria) a través de una cabecera SOAPAction que aprovecha un carácter " (doble comilla).… |