Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

1459 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)2.8%—Miniupnp Project Miniupnpd31/1/201316/6/2026
La función ExecuteSoapAction en el manejador SOAPAction handler en el servicio HTTP en MiniUPnP MiniUPnPd v1.0 permite a atacantes remotos causar una denegación de servicio (referencia a puntero NULL y caída del servicio) mediante una cabecera SOAPAction que carece de un carácter #, una vulnerabilidad diferente de…
ModificadaAlta (10)69%💥 ExploitMiniupnp Project Miniupnpd31/1/201316/6/2026
Desbordamiento de búfer basado en pila en la función ExecuteSoapAction en el manejador SOAPAction en el servicio HTTP en MiniIPnP MiniIPnPd v1.0 permite a atacantes remotos ejecutar código de su elección a través de un método de gran longitud entre comillas.
ModificadaAlta (7.8)76%💥 ExploitMiniupnp Project Miniupnpd31/1/201316/6/2026
La función ProcessSSDPRequest en minissdp.c en el manejador SSDP en MiniUPnP MiniUPnPd anterior a v1.4 permite a atacantes remotos causar una denegación de servicio (caída del servicio) mediante una petición falsificada que genera una sobre lectura del búfer.
ModificadaMedia (4.3)2.8%💥 ExploitDell Openmanage Server Administrator25/1/201316/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Dell OpenManage Server Administrator v6.5.0.1, v7.0.0.1, y v7.1.0.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro topic en html/index_main.htm in (1)…
ModificadaMedia (4.3)0.89%—Opera MiniOpera Mobile26/12/201216/6/2026
La aplicación Opera Mobile v12.1 y anteriores y Opera Mini antes de v7.5 para Android no implementa correctamente la clase WebView, lo que permite a atacantes obtener información sensible a través de una aplicación diseñada para tal fin.
ModificadaBaja (2.1)0.34%—Boatmob Boat BrowserBoatmob Boat Browser Mini26/12/201216/6/2026
La aplicación Boat Browser antes de v4.2 y Boat Browser Mini antes de v3.9 para Android no aplica correctamente la clase WebView, lo que permite a atacantes obtener información sensible a través de una aplicación diseñada para tal fin.
ModificadaMedia (5)1.3%—Dominique Clause Search Autocomplete30/11/201216/6/2026
El módulo de Autocompletar Búsqueda ("Search Autocomplete") v7.x-2.x antes de v7.x-2.4 para Drupal no restringe adecuadamente el acceso a la página de administración del módulo, lo que permite a atacantes remotos deshabilitar el autocompletado o cambiar el orden de prioridad a través de vectores no especificados.
ModificadaMedia (4.3)2.5%—Dell Openmanage Server Administrator15/11/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Dell OpenManage Server Administrator (OMSA) antes de v6.5.0.1, v7.0 antes de v7.0.0.1 y v7.1 antes de v7.1.0.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaAlta (7.5)2.7%💥 ExploitJessgramp Minicms1/10/201216/6/2026
miniCMS v1.0 y v2.0, permite a atacantes remotos ejecutar código PHP arbitrario a través de la variable (1) pagename o (2) área manipuladas, que contiene una extensión ejecutable, que no se utilizan con cuidado por (a) update.php al escribir archivos en content/ o (b) updatenews.php al escribir archivos en…
ModificadaMedia (6)1.1%—Dominique Clause Search Autocomplete19/9/201216/6/2026
Vulnerabilidad de inyección SQL en el módulo Search Autocomplete anterior a la v7.x-2.1 para Drupal, permite a usuarios remotos autenticados con los permisos para usar "search_autocomplete", ejecutar comandos SQL de su elección a través de vectores no especificados.
ModificadaMedia (4.3)1.7%—Bueltge Adminimize29/8/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS)en el plugin anterior a v1.7.22 para WordPress permite a atacantes remotos inyectar script web o HTML a través del parámetro 'page' a (1) inc-options/deinstall_options.php, (2) inc-options/theme_options.php, o (3)…
ModificadaMedia (4.3)11%💥 ExploitBueltge Adminimize29/8/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS)en adminimize/adminimize_page.php en el plugin anterior a v1.7.22 para WordPress permite a atacantes remotos inyectar código web o HTML a través del parámetro page.
ModificadaAlta (10)3.9%—Mcafee Smartfilter Administration22/8/201216/6/2026
McAfee SmartFilter Administration y SmartFilter Administration Bess Edition, en versiones anteriores a 4.2.1.01 no requiere autenticación para el acceso a la interfaz JBoss Remote Method Invocation (RMI), lo que permite a atacantes remotos ejecutar código arbitrario a través de un archivo .war manipulado.
ModificadaMedia (6.9)0.35%—Symantec Liveupdate Administrator22/6/201216/6/2026
Symantec LiveUpdate Administrator antes de v2.3.1 utiliza permisos débiles (Todos: Control total) para el directorio de instalación, lo que permite a usuarios locales conseguir privilegios a través de un archivo de caballo de Troya.
ModificadaMedia (5)3.8%—HP Onboard Administrator5/4/201216/6/2026
HP Onboard Administrator (OA) antes de v3.50 permite a atacantes remotos obtener información sensible a través de vectores no especificados.
ModificadaAlta (7.6)8.5%—HP Onboard Administrator5/4/201216/6/2026
HP Onboard Administrator (OA) antes de v3.50 permite a atacantes remotos eludir restricciones de acceso y ejecutar código de su elección a través de vectores no especificados.
ModificadaMedia (5.8)3.0%—HP Onboard Administrator5/4/201216/6/2026
HP Onboard Administrator (OA) antes de v3.50 permite a atacantes remotos redirigir a los usuarios a sitios web de su elección y llevar a cabo ataques de phishing a través de vectores no especificados.
ModificadaAlta (10)1.4%—Dolphin-browser Dolphin Browser Mini7/3/201216/6/2026
Vulnerabilidad no especificada en la aplicación Dolphin Browser Mini (com.dolphin.browser) v2.2 para Android tiene un impacto y vectores de ataque desconocidos.
ModificadaAlta (7.5)2.3%—HP Managed Printing Administration27/12/201116/6/2026
Vulnerabilidad no especificada en HP Managed Printing Administration anterior a v2.6.4 permite a atacantes remotos obtener inofrmación sensible, modificar datos, o provocar una denegación de servicio a través de vectores desconocidos.
ModificadaAlta (7.5)4.4%—HP Managed Printing Administration27/12/201116/6/2026
Vulnerabilidad de salto de directorio en hpmpa/jobDelivery/Default.asp in HP Managed Printing Administration anterior a v2.6.4 permite a atacantes remotos crear ficheros de su elección a través de formularios de datos manipulados.
ModificadaAlta (7.5)6.8%—HP Managed Printing Administration27/12/201116/6/2026
Desbordamiento de búfer basado en pila en MPAUploader.dll en HP Managed Printing Administration anterior a v2.6.4 permite a atacantes remotos ejecutar código de su elección a través de un nombre de parámetro largo en una acción de subida de fichero en Default.asp.
ModificadaAlta (7.5)58%💥 ExploitHP Managed Printing Administration27/12/201116/6/2026
Vulnerabilidad de salto de directorio en el método MPAUploader.Uploader.1.UploadFiles en HP Managed Printing Administration anterior a v2.6.4 permite a atacantes remotos crear ficheros de su elección a través de formularios manipulados.
ModificadaAlta (9.3)31%💥 ExploitMini-stream Rm-mp3 Converter25/12/201116/6/2026
Desbordamiento de búfer basado en pila en Mini-Stream RM-MP3 Converter v3.1.2.1 permite a atacantes remotos ejecutar código de su elección a través de una URL larga en un fichero .pls
ModificadaAlta (9.3)32%💥 ExploitMini-stream Ripper25/12/201116/6/2026
Desbordamiento de búfer basado en pila en Mini-Stream Ripper v3.0.1.1 permite a atacantes remotos ejecutar código de su elección a través de una entrada large en un fichero .pls
ModificadaAlta (7.5)15%💥 ExploitMiniwork COM Canteen1/11/201116/6/2026
Vulnerabilidad de inyección SQL en menu.php del componente Canteen (com_canteen) 1.0 de Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro mealid de index.php.
Orbitaley — Vulnerabilidades