Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 18 respecto a la semana anterior
Críticas / altas1271▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1744 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | — | Aeroadmin | 2/7/2017 | 17/6/2026 | AeroAdmin versión 4.1, usa una función para copiar datos entre dos punteros donde el tamaño de los datos copiados se toma directamente de un paquete de red. Esto puede causar un desbordamiento de búfer y una denegación de servicio. | |
| Modificada | Alta (8.8) | 2.0% | 💥 Exploit | Vimbadmin | 27/6/2017 | 17/6/2026 | Múltiples vulnerabilidades de tipo cross-site request forgery (CSRF) en las funciones addAction y purgeAction en ViMbAdmin versión 3.0.15, permiten a los atacantes remotos secuestrar la identificación de administradores registrados para (1) agregar un usuario administrador por medio de una petición POST especialmente… | |
| Modificada | Alta (7.8) | 0.40% | — | Lenovo Xclarity Administrator | 20/6/2017 | 17/6/2026 | En Lenovo XClarity Administrator (LXCA) en versiones anteriores a la 1.3.0, si se descargan datos del servicio desde LXCA, un usuario no administrativo podría obtener acceso a información de contraseñas de usuarios que se han autenticado previamente en el servidor LDAP interno de LXCA, incluyendo las cuentas… | |
| Modificada | Media (5.4) | 1.0% | — | Vimbadmin | 23/5/2017 | 17/6/2026 | Múltiples vulnerabilidades Cross-Site Scripting (XSS) en ViMbAdmin 3.0.15, permite a los atacantes remotos inyectar scripts web o HTML arbitrarios mediante los parámetros (1) domain o (2) transport en domain/add. | |
| Modificada | Crítica (9.8) | 76% | 💥 Exploit | IBM Informix Open Admin Tool | 22/5/2017 | 17/6/2026 | Informix Open Admin Tool versiones 11.5, 11.7 y 12.1 de IBM, podría permitir que un usuario no autorizado ejecute código arbitrario como administrador del sistema en servidores Windows. ID de IBM X-Force: 120390. | |
| Modificada | Media (6.1) | 0.89% | — | Bestwebsoft CaptchaBestwebsoft CAR RentalBestwebsoft Contact FormBestwebsoft Contact Form Multi+47 | 22/5/2017 | 17/6/2026 | Una Vulnerabilidad de tipo cross-site-scripting en Captcha anterior a versión 4.3.0, Car Rental anterior a versión 1.0.5, Contact Form Multi anterior a versión 1.2.1, Contact Form anterior a versión 4.0.6, Contact Form to DB anterior a versión 1.5.7, Custom Admin Page anterior a versión 0.1.2, Custom Fields Search… | |
| Modificada | Crítica (9.8) | 90% | 💥 Exploit | Apache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+75 | 17/4/2017 | 8/10/2026 | En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario. | |
| Modificada | Crítica (9.8) | 12% | 💥 PoC | Phpmemcachedadmin Project Phpmemcachedadmin | 23/3/2017 | 17/6/2026 | PHPMemcachedAdmin 1.2.2 y en versiones anteriores permite atacantes remotos ejecutar código arbitrario PHP a través de vectores relacionados "los datos serializados y la última parte del nombre de archivo concatenado", que crea un archivo en webroot. | |
| Modificada | Baja (2.7) | 15% | — | Opensuse LeapPostfixadmin Project Postfixadmin | 20/3/2017 | 17/6/2026 | El componente AliasHandler en PostfixAdmin en versiones anteriores a 3.0.2 permiten a los administradores de dominio autenticados remotos eliminar alias protegidos a través del parámetro delete para delete.php, implicando un cheque de permiso desaparecido. | |
| Modificada | Crítica (9.8) | 1.1% | — | Lenovo Xclarity Administrator | 1/3/2017 | 17/6/2026 | Archivos de registro generados por Lenovo XClarity Administrator (LXCA) versiones anteriores a 1.2.2 podría contener credenciales de un usuario en un formulario de texto no seguro y claro que podría ser visto por un usuario no privilegiado. | |
| Modificada | Alta (7.5) | 1.9% | — | Netapp Ontap Select Deploy Administration Utility | 1/3/2017 | 17/6/2026 | La utilidad de administración NetApp ONTAP Select Deploy 2.0 hasta la versión 2.2.1 podrían permitir a atacantes remotos obtener información sensible a través de vectores no especificados. | |
| Modificada | Alta (8.6) | 1.9% | — | Phpmyadmin | 31/1/2017 | 17/6/2026 | La secuencia de comandos de instalación para phpMyAdmin en versiones anteriores a 4.0.10.19, 4.4.x en versiones anteriores a 4.4.15.10 y 4.6.x en versiones anteriores a 4.6.6 permite a atacantes remotos realizar ataques de falsificación de solicitud del lado del servidor (SSRF) a través de vectores no especificados. | |
| Modificada | Media (6.1) | 0.97% | — | EMC Documentum AdministratorEMC Documentum Capital ProjectsEMC Documentum TaskspaceEMC Documentum Webtop | 23/1/2017 | 17/6/2026 | EMC Documentum WebTop Version 6.8 antes de P18 y Version 6.8.1 antes de P06 y EMC Documentum TaskSpace versión 6.7SP3 antes de P02 y EMC Documentum Capital Projects Version 1.9 antes de P30 y versión 1.10 antes de P17 y EMC Documentum Administrator versión 7.0, versión 7.1 y versión 7.2 antes de P18 contiene una… | |
| Modificada | Alta (7) | 0.30% | — | Lenovo Xclarity Administrator | 12/1/2017 | 17/6/2026 | Escalamiento de privilegios en Lenovo XClarity Administrator en versiones anteriores a 1.2.0, si LXCA se utiliza para gestionar switches de rack o chasis con módulos de entrada/salida incrustados (IOM), ciertos archivos de registro visibles por usuarios autenticados pueden contener contraseñas para cuentas… | |
| Modificada | Crítica (9.8) | 1.0% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. Cuando el arg_separator es diferente de su valor predeterminado, el token CSRF no sé eliminó correctamente de la URL de retorno de la acción de importación de preferencias. Todas las versiones 4.6.x (anteriores a 4.6.5), versiones 4.4.x (anteriores a 4.4.15.9) y versiones 4.0.x… | |
| Modificada | Crítica (9.8) | 2.3% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. Debido a un error en el análisis de cadenas serializado, fue posible eludir la protección ofrecida por la función PMA_safeUnserialize(). Todas las versiones 4.6.x (anteriores a 4.6.5), versiones 4.4.x (anteriores a 4.4.15.9) y versiones 4.0.x (anteriores a 4.0.10.18) están… | |
| Modificada | Alta (7.5) | 1.7% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. Con un nombre de usuario o nombre de tabla manipulado, era posible inyectar sentencias SQL en la funcionalidad de seguimiento que ejecutará con los privilegios del usuario de control. Esto da acceso de lectura y escritura a las tablas de la base de datos de almacenamiento de… | |
| Modificada | Alta (7.5) | 1.9% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. Con una petición muy grande para la función de particionamiento de tabla, es posible invocar un ataque de denegación de servicio (DoS). Todas las versiones 4.6.x (anteriores a 4.6.5) están afectadas. | |
| Modificada | Alta (7.5) | 1.6% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. Con una solicitud de inicio de sesión manipulada es posible inyectar BBCode en la página de inicio de sesión. Todas las versiones 4.6.x (anteriores a 4.6.5) están afectadas. | |
| Modificada | Alta (7.5) | 1.8% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. Debido a la limitación en la coincidencia de URL, fue posible eludir la protección de lista blanca URL. Todas las versiones 4.6.x (anteriores a 4.6.5), versiones 4.4.x (anteriores a 4.4.15.9) y versiones 4.0.x (anteriores a 4.0.10.18) están afectadas. | |
| Modificada | Media (5.9) | 1.9% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. Un usuario no autenticado puede ejecutar un ataque de denegación de servicio cuando phpMyAdmin se ejecuta con $cfg['AllowArbitraryServer']=true. Todas las versiones 4.6.x (anteriores a 4.6.5), versiones 4.4.x (anteriores a 4.4.15.9) y versiones 4.0.x (anteriores a 4.0.10.18)… | |
| Modificada | Media (5.3) | 2.2% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. Con un valor de parámetro de solicitud manipulado es posible iniciar un ataque de denegación de servicio en la funcionalidad de importación. Todas las versiones 4.6.x (anteriores a 4.6.5), versiones 4.4.x (anteriores a 4.4.15.9) y versiones 4.0.x (anteriores a 4.0.10.18) están… | |
| Modificada | Media (5.3) | 2.2% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. Con un valor de parámetro de solicitud manipulado es posible iniciar un ataque de denegación de servicio en la funcionalidad de búsquedas guardadas. Todas las versiones 4.6.x (anteriores a 4.6.5), versiones 4.4.x (anteriores a 4.4.15.9) y versiones 4.0.x (anteriores a 4.0.10.18)… | |
| Modificada | Media (6.1) | 1.5% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. XSS es posible debido a una debilidad en una expresión regular utilizada en algún procesamiento JavaScript. Todas las versiones 4.6.x (anteriores a 4.6.5), versiones 4.4.x (anteriores a 4.4.15.9) y versiones 4.0.x (anteriores a 4.0.10.18) están afectadas. | |
| Modificada | Media (6.1) | 1.5% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema XSS en phpMyAdmin debido a una corrección incorrecta para la CVE-2016-2559 en PMASA-2016-10. Este problema se resuelve utilizando una copia de un hash para evitar una condición de carrera. Todas las versiones 4.6.x (anteriores a 4.6.5), versiones 4.4.x (anteriores a 4.4.15.9) y versiones 4.0.x… |