Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

1459 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.9)0.38%—IBM Rational Directory AdministratorIBM Rational Directory Server22/8/201417/6/2026
La libraría RDS Java Client en IBM Rational Directory Server (RDS) 5.1.1.x anterior a 5.1.1.2 iFix004 y 5.2.x anterior a 5.2.1 iFix003, y Rational Directory Administrator (RDA) 6.0 anterior a iFix002, incluye la contraseña root en texto plano lo permite a usuarios locales obtener información sensible mediante la…
ModificadaMedia (6.8)0.98%—EMC Digital Assets ManagerEMC Documentum AdministratorEMC Documentum Capital ProjectsEMC Documentum Records Manager+520/8/201417/6/2026
Múltiples vulnerabilidades de CSRF en EMC Documentum WDK anterior a 6.7SP1 P28 y 6.7SP2 anterior a P15 permiten a atacantes remotos secuestrar la autenticación de usuarios arbitrarios.
ModificadaMedia (4.3)1.8%—EMC Digital Assets ManagerEMC Documentum AdministratorEMC Documentum Capital ProjectsEMC Documentum Webtop+420/8/201417/6/2026
Múltiples vulnerabilidades de XSS en EMC Documentum WebTop anterior a 6.7 SP1 P28 y 6.7 SP2 anterior a P14 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) startat o (2) entryId.
ModificadaAlta (7.1)2.0%—Cobham Ailor 6110 Mini-c GmdssCobham Sailor 6006 Message TerminalCobham Sailor 6222 VHFCobham Sailor 6300 MF / HF15/8/201417/6/2026
** DISPUTADA ** los terminales de satélite Cobham Sailor 6000 tiene las credenciales Tbus 2 embebidas, lo que permite a atacantes remotos obtener acceso a través de un comando TBUS2. NOTA: el proveedor declara que 'no existe la posibilidad de explotar las credenciales de otro usuario.'
ModificadaAlta (9.3)2.8%—Cobham Ailor 6110 Mini-c GmdssCobham Sailor 6006 Message TerminalCobham Sailor 6222 VHFCobham Sailor 6300 MF / HF15/8/201417/6/2026
La implementación del protocolo thraneLINK en los dispositivos Cobham no verifica las firmas de firmware, lo que permite a atacantes ejecutar código arbitrario mediante el aprovechamiento del acceso físico o acceso al terminal para enviar una solicitud SNMP y una respuesta TFTP.
ModificadaAlta (7.8)2.3%—Raritan Dominion KX Ii-101 Firmware12/8/201417/6/2026
Los switches Raritan Japan KX2-101 anterior a 2 permiten a atacantes remotos causar una denegación de servicio (cuelgue de dispositivo) a través de un paquete manipulado.
ModificadaBaja (1.7)0.33%—Kaseya Virtual System Administrator14/7/201417/6/2026
kapfa.sys en Kaseya Virtual System Administrator (VSA) 6.5 anterior a 6.5.0.17 y 7.0 anterior a 7.0.0.16 permite a usuarios locales causar una denegación de servicio (referencia a puntero nulo y caída de aplicación) a través de vectores no especificados.
ModificadaAlta (7.5)1.6%—Openvas Administrator19/5/201417/6/2026
OpenVAS Administrator 1.2 anterior a 1.2.2 y 1.3 anterior a 1.3.2 permite a atacantes remotos evadir las restricciones de autenticación OAP y ejecutar comandos OAP a través de una solicitud OAP manipulada para información de versión, lo que causa que el estado se configure como CLIENT_AUTHENTIC.
ModificadaMedia (5.8)1.2%—Dell Openmanage Server Administrator10/4/201416/6/2026
Vulnerabilidad de redirección abierta en Dell OpenManage Server Administrator (OMSA) anterior a 7.3.0 permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de una URL en el parámetro file hacia HelpViewer.
ModificadaAlta (7.5)1.4%—Symantec Liveupdate Administrator29/3/201417/6/2026
Vulnerabilidad de inyección SQL en forcepasswd.do en la GUI de gestión en Symantec LiveUpdate Administrator (LUA) 2.x anterior a 2.3.2.110 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)2.7%—Symantec Liveupdate Administrator29/3/201417/6/2026
La funcionalidad forgotten-password en forcepasswd.do en la GUI de gestión en Symantec LiveUpdate Administrator (LUA) 2.x anterior a 2.3.2.110 permite a atacantes remotos restablecer contraseñas arbitrarias proporcionando la dirección de email asociada con una cuenta de usuario.
ModificadaAlta (10)3.1%—Tibco Enterprise AdministratorTibco Enterprise Administrator SDK27/2/201417/6/2026
TIBCO Enterprise Administrator 1.0.0 y Enterprise Administrator SDK 1.0.0 no fuerza debidamente los requisitos de autenticación administrativa, lo que permite a atacantes remotos ejecutar comandos arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)3.8%💥 ExploitMini-stream Castripper3/1/201416/6/2026
Desbordamiento de buffer basado en pila en Mini-stream CastRipper 2.50.70 permite a atacantes remotos ejecutar código arbitrario a través de URLs largas en la sección [playlist] en un fichero .pls, un vector distinto a CVE-2009-1667.
ModificadaMedia (4.3)2.0%—Ad-minister Project Ad-minister3/1/201417/6/2026
Vulnerabilidad de cross-site scripting (XSS) en el plugin Ad-minister 0.6 y anteriores para WordPress permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través del parámetro key en una acción delete en wp-admin/tools.php.
ModificadaMedia (4.3)1.0%—EMC Documentum TaskspaceEMC Documentum Capital ProjectsEMC Documentum WDKEMC Documentum Digital Asset Manager+36/11/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en EMC Documentum Webtop 6.7 SP2 anterior a P07, Documentum WDK 6.7 SP2 anterior a P07, Documentum TaskSpace anterior a 6.7 SP2 P07, Documentum Records Manager 6.7 SP2 anterior a P07, Documentum Web Publisher anterior a 6.5 SP7, Documentum Digital Asset Manager anterior a 6.5…
ModificadaAlta (7.5)1.5%—Fast Permissions Administration Project Fast Permission Administration28/8/201316/6/2026
El módulo Fast Permissions Administration v6.x-2.x anterior a v6.x-2.5 y v7.x-2.x anterior a v7.x-2.3 para Drupal no restringe adecuadamente el acceso a la función de llamada de modelo de contenidos lo que permite a atacantes remotos obtener acceso no especificado en el formulario de edición permisos.
ModificadaMedia (4.3)1.9%💥 ExploitMinibb31/7/201316/6/2026
Múltiples vulnerabilidades XSS en bb_admin.php en MiniBB anterior 3.0.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) forum_name, (2) forum_group, (3) forum_icon, o (4) forum_desc. NOTA: el vector "whatus" está cubierto en el CVE-2008-2066.
ModificadaAlta (10)64%💥 ExploitVector Ultra Mini Httpd31/7/201316/6/2026
Desbordamiento de búfer pasado en pula en Ultra Mini HTTPD 1.21 permite a atacantes remotos ejecutar código arbitrario a través de un nombre largo de recurso en una petición HTTP.
ModificadaAlta (7.5)23%💥 ExploitUI Airvision FirmwareUI AircamUI Aircam DomeUI Aircam Mini18/7/201316/6/2026
Desbordamiento de búfer en el servicio ubnt-streamer RTSP en Ubiquiti UBNT AirCam con airVision firmware anterior a v1.1.6 permite a atacantes remotos ejecutar código arbitrario a través de un rtsp de gran longitud: URI en una solicitud DESCRIBE.
ModificadaAlta (9)2.5%—Wave Embassy Remote Administration ServerWave Embassy Remote Administration Server Help Desk15/7/201316/6/2026
Vulnerabilidad de inyección SQL en la aplicación Help Desk en EMBASSY Remote Administration Server (ERAS) permite a usuarios autenticados remotamente ejecutar comandos SQL arbitrarios a través del parámetro ct100$4MainController$TextBoxSearchValue (aka el campo de búsqueda), dando lugar a la ejecución de los comando…
ModificadaAlta (7.5)1.3%—Wave Embassy Remote Administration ServerWave Embassy Remote Administration Server Help Desk15/7/201316/6/2026
Vulnerabilidad de inyección SQL en la aplicación Help Desk en Wave EMBASSY Remote Administration Server (ERAS) permite a usuarios autenticados remotamente ejecutar comandos SQL arbitrarios a través del parámetro ct100$4MainController$TextBoxSearchValue (aka el campo de búsqueda).
ModificadaMedia (6.2)0.42%—Apple Iphone OSApple IpadApple Ipad MiniApple Ipad25/6/201316/6/2026
La función get_xattrinfo en el XNU kernel en Apple iOS v5.x y v6.x hasta 6.1.3 en dispositivos iPad no valida correctamente el encabezado de un fichero AppleDouble, lo que podría permitir a usuarios locales provocar una denegación de servicio (corrupción de memoria) o tienen un impacto no especificado a través de un…
ModificadaMedia (4.3)2.5%—HP Managed Printing Administration28/4/201316/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP Managed Printing Administration (MPA) anteriores a v2.7.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaAlta (7.5)3.6%—Rubygems Mini Magick20/3/201316/6/2026
lib/mini_magick.rb en el MiniMagick Gem v1.3.1 para Ruby permite a atacantes remotos ejecutar comandos arbitrarios vía metacaracteres shell en una dirección URL.
ModificadaAlta (7.8)1.8%—Miniupnp Project Miniupnpd31/1/201316/6/2026
Error de signo de entero en la función ExecuteSoapAction en el manejador SOAPAction en el servicio HTTP en MiniUPnP MiniUPnPd v1.0, permite a atacantes remotos provocar una denegación de servicio (copia incorrecta de memoria) a través de una cabecera SOAPAction que aprovecha un carácter " (doble comilla).…