Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
1419 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.7) | 1.6% | — | ABB Interlink ModuleABB QuickteachABB Robotstudio LiteABB Robotstudio S4+3 | 18/4/2012 | 16/6/2026 | Múltiples desbordamientos de búfer basados ??en la pila en controles (1) COM y (2) ActiveX en ABB WebWare Server SDK WebWare, Módulo de Interlink, S4 Servidor OPC, QuickTeach, S4 RobotStudio y RobotStudio Lite permite a atacantes remotos ejecutar código arbitrario a través de la entrada modificada. | |
| Modificada | Alta (10) | 4.7% | 💥 Exploit | Toshibatec E-studio-167 With Network Printer KIT FirmwareToshibatec E-studio-181 With Network Printer KIT FirmwareToshibatec E-studio-182 With Network Printer KIT FirmwareToshibatec E-studio-207 With Network Printer KIT Firmware+60 | 6/4/2012 | 16/6/2026 | La interfaz de gestión TopAccess basada en web en los dispositivos periféricos multifuncionales (MFP) TOSHIBA TEC e-Studio con firmware desde v30x hasta v302, desde v35x hasta v354, y v4xx hasta v421 permite a atacantes remotos eludir la autenticación y obtener privilegios de administrador a través de vectores no… | |
| Modificada | Media (6.8) | 1.2% | — | Symantec Altiris Wise Package Studio | 17/3/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Symantec Altiris WISE Package Studio, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. | |
| Modificada | Media (6.9) | 1.7% | — | Microsoft Visual Studio | 13/3/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Microsoft Visual Studio 2008 SP1, 2010, y 2010 SP1 permite a usuarios locales conseguir privilegios a través de un caballo de Troya en un directorio especificado, también conocido como Visual Studio Add-In Vulnerability." | |
| Modificada | Alta (10) | 8.2% | — | ABB Interlink ModuleABB Irc5 OPC ServerABB PC SDKABB Pickmaster 3+6 | 9/3/2012 | 16/6/2026 | Múltiples vulnerabilidades de desbordamiento de búfer basados ??en pila en RobNetScanHost.exe en ABB Robot Comunications Runtime antes de v5.14.02, tal y como se utiliza en el módulo ABB Interlink, IRC5 OPC Server, PC SDK, PickMaster v3 y v5, RobView v5, RobotStudio, WebWare SDK, y WebWare Server, permiten a atacantes… | |
| Modificada | Media (6.8) | 6.0% | — | F5 NginxFedoraproject FedoraSuse StudioSuse Studio Onsite+1 | 8/12/2011 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en el procesamiento de compresión puntero en core/ngx_resolver.c en nginx antes de v1.0.10 permite a resolvers remotos causar una denegación de servicio (caída del demonio) o posiblemente tener un impacto no especificado a través de una respuesta larga. | |
| Modificada | Alta (9.3) | 5.7% | — | Indusoft WEB Studio | 5/12/2011 | 16/6/2026 | Un desbordamiento de búfer basado en la pila en CEServer.exe del componente CEServer en el módulo de agente remoto en InduSoft Web Studio v6.1 y v7.0 permite a atacantes remotos ejecutar código de su eelcción a través de una operación 0x15 (o sea la eliminación de un archivo) para un archivo con un nombre demasiado… | |
| Modificada | Alta (10) | 69% | 💥 Exploit | Indusoft WEB Studio | 5/12/2011 | 16/6/2026 | El componente de CEServer en el módulo de agente remoto en InduSoft Web Studio v6.1 y v7.0 no requiere autenticación, lo que permite a atacantes remotos ejecutar código de su elección a través de vectores relacionados con la creación de un archivo, la carga de un archivo DLL, y el control de procesos. | |
| Modificada | Alta (10) | 5.9% | — | Indusoft WEB Studio | 2/9/2011 | 16/6/2026 | Múltiples desbordamientos de buffer en el control ActiveX InduSoft ISSymbol en ISSymbol.ocx v301.1104.601.0 en InduSoft Web Studio v7.0B2 hotfix v7.0.01.04 permite a atacantes remotos ejecutar código de su elección a través de un parámetro largo en el método (1) Open, (2) Close, o (3) SetCurrentLanguage. | |
| Modificada | Media (4.3) | 1.2% | — | Marcus Schafer KiwiNovell Suse Studio Onsite | 23/8/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en Kiwi antes de v3.74.2, como se utiliza en SUSE Studio v1.1 antes de v1.1.4, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una lista de archivos manipulados que se utiliza en un archivo de superposición. | |
| Modificada | Alta (7.5) | 2.7% | — | Marcus Schafer KiwiNovell Suse Studio Onsite | 23/8/2011 | 16/6/2026 | Vulnerabilidad no especificada en el explorador de archivos en Kiwi antes de v3.74.2, que se utiliza en SUSE Studio 1.1 antes de v1.1.4, permite a atacantes remotos ejecutar código arbitrario mediante un nombre de archivo manipulado. | |
| Modificada | Media (4.3) | 1.2% | — | Marcus Schafer KiwiNovell Suse Studio Onsite | 23/8/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Kiwi antes de v3.74.2, como se utiliza en SUSE Studio v1.1 antes de v1.1.4, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un nombre de patrón manipulado que está incluido en una pantalla de… | |
| Modificada | Alta (7.5) | 1.7% | — | Marcus Schafer KiwiNovell Suse Studio Onsite | 23/8/2011 | 16/6/2026 | Kiwi antes de v3.74.2, que se utiliza en SUSE Studio v1.1 antes de v1.1.4, permite a los atacantes ejecutar código de su elección a través de metacaracteres de shell en una llamada a la función FileUtils no especificada. | |
| Modificada | Alta (7.5) | 2.7% | — | Marcus Schafer KiwiNovell Suse Studio Onsite | 23/8/2011 | 16/6/2026 | Vulnerabilidad no especificada en Kiwi antes de v3.74.2, que se utiliza en SUSE Studio v1.1 antes de v1.1.4, permite a atacantes remotos ejecutar código de su elección a través de un filtro en un archivo modificado. | |
| Modificada | Alta (7.5) | 2.7% | — | Marcus Schafer KiwiNovell Suse Studio Onsite | 23/8/2011 | 16/6/2026 | Vulnerabilidad no especificada en Kiwi antes de v3.74.2, como se utiliza en SUSE Studio v1.1 antes de v1.1.4, permite a atacantes remotos ejecutar código de su elección mediante un nombre de archivo creado en la lista de archivos modificados de prueba. | |
| Modificada | Alta (7.5) | 2.7% | — | Marcus Schafer KiwiNovell Suse Studio Onsite | 23/8/2011 | 16/6/2026 | Vulnerabilidad no especificada en Kiwi antes de v3.74.2, como se utiliza en SUSE Studio v1.1 antes de v1.1.4, permite a atacantes remotos ejecutar código de su elección mediante un nombre de archivo creado en la lista de archivos modificados de prueba. | |
| Modificada | Alta (7.5) | 2.7% | — | Marcus Schafer KiwiNovell Suse Studio Onsite | 23/8/2011 | 16/6/2026 | Vulnerabilidad no especificada en el Kiwi antes de v3.74.2, como se utiliza en SUSE Studio v1.1 antes de v1.1.4, permite a atacantes remotos ejecutar código de su elección mediante un nombre de archivo creado por un RPM personalizado. | |
| Modificada | Media (4.3) | 1.2% | — | Marcus Schafer KiwiNovell Suse Studio Onsite | 23/8/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Kiwi antes de v3.74.2, que se utiliza en SUSE Studio v1.1 antes de v1.1.4, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados, relacionados con una pantalla de información RPM. | |
| Modificada | Media (4.3) | 1.2% | — | Marcus Schafer KiwiNovell Suse Studio Onsite | 23/8/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Kiwi antes de v3.74.2, como se utiliza en SUSE Studio v1.1 antes de v1.1.4, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados, relacionados con una lista de patrones. | |
| Modificada | Alta (9.3) | 1.4% | — | Marcus Schafer KiwiNovell Suse Studio Onsite | 23/8/2011 | 16/6/2026 | Vulnerabilidad no especificada en Kiwi antes de v3.74.2, que se utiliza en SUSE Studio v1.1 antes de v1.1.4, permite a los atacantes tener un impacto desconocido a través de una ruta de directorio manipulada que se inserta en config.sh. | |
| Modificada | Media (4.3) | 21% | 💥 Exploit | Microsoft Report ViewerMicrosoft Visual Studio | 10/8/2011 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el control "Report Viewer" de Microsoft Visual Studio 2005 SP1 y Report Viewer 2005 SP1 permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de un parámetro en una fuente de datos. También conocido como… | |
| Modificada | Media (4.3) | 15% | — | Microsoft Office InfopathMicrosoft SQL ServerMicrosoft SQL Server Management Studio ExpressMicrosoft Visual Studio | 16/6/2011 | 16/6/2026 | El editor de XML en Microsoft Office InfoPath 2007 SP2 y 2010; SQL Server 2005 SP3 y SP4 y 2008 SP1, SP2 y R2; SQL Server Management Studio Express (SSMSE) 2005; y Visual Studio 2005 SP1, 2008 SP1, y 2010 no maneja correctamente entidades externas, lo que permite a atacantes remotos leer archivos arbitrarios a través… | |
| Modificada | Alta (10) | 32% | — | Indusoft WEB Studio | 4/5/2011 | 16/6/2026 | Vulnerabilidad de salto de directorio en NTWebServer de InduSoft Web Studio 6.1 y 7.x anteriores a 7.0+Patch 1 permite a atacantes remotos ejecutar código arbitrario a través de una petición inválida. | |
| Modificada | Alta (9.3) | 32% | 💥 Exploit | Advantech StudioIndusoft Thin ClientIndusoft WEB Studio | 4/5/2011 | 16/6/2026 | Múltiples desbordamientos de buffer en el control ActiveX ISSymbol de ISSymbol.ocx 61.6.0.0 y 301.1009.2904.0 de la máquina virtual ISSymbol, como se ha distribuído en Advantech Studio 6.1 SP6 61.6.01.05, InduSoft Web Studio anteriores a 7.0+SP1, y InduSoft Thin Client 7.0. Permite a atacantes remotos ejecutar código… | |
| Modificada | Alta (10) | 8.6% | — | Advantech StudioIndusoft WEB Studio | 18/1/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en NTWebServer.exe en el servicio web de prueba en InduSoft NTWebServer, según se ha distribuido en Advantech Studio v6.1 y InduSoft Web Studio v7.0, permite a atacantes remotos provocar una denegación de servicio (caída de demonio) o posiblemente ejecutar código arbitrario a… |