Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1353 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 14% | — | HP Openview Network Node Manager | 10/12/2009 | 16/6/2026 | Múltiples desbordamientos de búfer en ovlogin.exe in HP OpenView Network Node Manager (OV NNM) v7.01, v7.51, y v7.53 permite a atacantes remotos ejecutar código arbitrario a través de una parámetro largo (1) "userid" o (2) "passwd". | |
| Modificada | Alta (10) | 22% | — | HP Openview Network Node Manager | 10/12/2009 | 16/6/2026 | El servidor HTTP port-3443 en HP OpenView Network Node Manager (OV NNM) v7.01, v7.51, y v7.53 permite a atacantes remotos ejecutar comandos arbitrarios a través de metacaracteres de shell en el parámetro "hostname" a secuencias de comandos Perl sin especificar. | |
| Modificada | Media (5) | 2.3% | — | HP Openview Network Node Manager | 19/11/2009 | 16/6/2026 | Múltiples desbordamientos de búfer en distintos controles ActiveX en ActiveDom.ocx en HP OpenView Network Node Manager (OV NNM) v7.53, podrían permitir a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o tener otro impacto a través de una cadena con un argumento largo en los métodos 1)… | |
| Modificada | Media (5) | 9.3% | 💥 Exploit | HP Openview Network Node Manager | 19/11/2009 | 16/6/2026 | El servicio del motor de base de datos integrado (también conocido como avdburn.exe) en HP OpenView Network Node Manager OV NNM) v7.51 y v7.53, permite a atacantes remotos provocar una denegación de servicio (caída de demonio) a través de un campo "Error Code" en no válido sobre un paquete. | |
| Modificada | Media (4.3) | 1.3% | — | Ronan Dowling Nodehierarchy | 9/11/2009 | 16/6/2026 | Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el modulo de Drupal "Node Hierarchy" v5.x antes de v5.x-1.3 y v6.x antes de v6.x-1.3, permite a atacantes remotos inyectar HTML o scripts web a través de un título de nodo hijo. | |
| Modificada | Alta (10) | 1.3% | — | Steve Lockwood Node2node | 24/9/2009 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en el módulo Node2Node para Drupal con un impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (10) | 1.3% | — | Kristy Frey Node Browser Module | 24/9/2009 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en el módulo Node para Drupal con un impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (7.5) | 6.4% | — | HP Openview Network Node Manager | 2/7/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en rping en HP OpenView Network Node Manager (OV NNM) v7.53 en Linux permite a los atacantes remotos ejecutar arbitrariamente código a través de vectores no especificados, posiblemente relativos a peticiones CGI para webappmon.exe. NOTA: esto puede substituir a CVE-2009-1420. | |
| Modificada | Alta (7.5) | 1.2% | — | Angrydonuts Nodequeue | 16/6/2009 | 16/6/2026 | Nodequeue v5.x anteriores a v5.x-2.7 y v6.x anteriores a v6.x-2.2, un modulo para Drupal, nos restringe adecuadamente cuando se visualizan los títulos de nodo, lo que tiene un impacto y vectores desconocidos. | |
| Modificada | Baja (3.5) | 1.0% | — | Drupal Nodequeue | 16/6/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Nodequeue v5.x anteriores a v5.x-2.7 y v6.x anteriores a v6.x-2.2, un modulo para Drupal, permite a usuarios remotos autenticados con permisos administrativos taxonómicos inyectar secuencias de comandos web o HTML de forma arbitraria a través de… | |
| Modificada | Alta (10) | 13% | — | HP Openview Network Node Manager | 11/6/2009 | 16/6/2026 | Vulnerabilidad inespecífica en HP OpenView Network Node Manager (OV NNM) v7.51 y v7.53, cuando se utiliza como SNMP (también conocido como HPOvNNM.HPOVSNMP) anteriores a v1.30.009 y MIB (también conocido como HPOvNNM.HPOVMIB) anteriores a v1.30.009, permite a atacantes remotos ejecutar código arbitrario o producir una… | |
| Modificada | Alta (10) | 10% | — | HP Openview Network Node Manager | 5/5/2009 | 16/6/2026 | Vulnerabilidad inespecífica en HP OpenView Network Node Manager (OV NNM) v7.01, v7.51, y v7.53 permite a atacantes remotos ejecutar código de forma arbitraria a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 1.4% | — | Drupal Nodeaccess Userreference | 1/5/2009 | 16/6/2026 | El módulo Node Access User Reference v5.x anterior a v5.x-2.0-beta4 y v6.x anterior a v6.x-2.0-beta6, un módulo para Drupal, interpreta un referencia a usuario CCK vacía como una referencia al usuario anónimo, lo cual puede permitir a atacantes remotos eludir las restricciones de acceso para leer o modificar un nodo. | |
| Modificada | Alta (10) | 11% | — | HP Openview Network Node Manager | 28/4/2009 | 16/6/2026 | El desbordamiento de enteros en el archivo ovalarmsrv.exe en OpenView Network Node Manager (OV NNM) de HP versiones 7.01, 7.51 y 7.53, permite a los atacantes remotos ejecutar código arbitrario por medio de un comando diseñado al puerto TCP 2954, conllevando a un desbordamiento de búfer en la región heap de la memoria. | |
| Modificada | Alta (10) | 13% | — | HP Network Node Manager | 25/3/2009 | 16/6/2026 | Múltiples desbordamientos de búfer basados en monticulo en OvCgi/Toolbar.exe en HP OpenView Network Node Manager (OV NNM) v7.01, v7.51, y v7.53, permite a atacantes remotos ejecutar código de forma arbitraria a través de (1)la cookie OvAcceptLang, que inicia el error en ov.dll y ovwww.dll, o (2)una cabecera HTTP larga… | |
| Modificada | Alta (7.5) | 75% | 💥 Exploit | HP Network Node Manager | 25/3/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en OvCgi/Toolbar.exe en HP OpenView Network Node Manager (OV NNM) v7.01, v7.51, y v7.53, permite a atacantes remotos ejecutar código de su elección a través de una cookie OvOSLocale, una variantes de CVE-2008-0067. | |
| Modificada | Baja (3.5) | 1.1% | — | Drupal Protected Node Module | 5/3/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo Protected Node v5.x anterior v5.x-1.4 y v6.x anterior a v6.x-1.5 para Drupal, permite a usuarios autenticados remotamente con permisos de "configuración administrativa del sitio", la inyección de secuencias de comandos web o… | |
| Modificada | Alta (7.8) | 2.9% | — | EMC Networker ClientEMC Networker ModuleEMC Networker PowersnapEMC Networker Server+1 | 20/2/2009 | 16/6/2026 | nsrexecd.exe en multiples productos de EMC Networker incluidos EMC NetWorker Server, Storage Node, y Client v7.3.x y v7.4, v7.4.1, v7.4.2, Client y Storage Node para Open VMS v7.3.2 ECO6 y anteriores, Module for Microsoft Exchange v5.1 y anteriores, Module for Microsoft Applications v2.0 y anteriores, Module for… | |
| Modificada | Alta (10) | 8.4% | — | HP Openview Network Node Manager | 8/2/2009 | 16/6/2026 | Desbordamiento de búfer en el programa CGI en HP OpenView Network Node Manager (OV NNM) v7.01, v7.51, y v7.53 sobre Windows, permite a atacantes remotos ejecutar código de su elección a través del parámetro "Host" manipulado. NOTA: esta cuestión se encuentra parcialmente tratado en el CVE-2009-0205. | |
| Modificada | Alta (7.8) | 3.5% | — | HP Openview Network Node Manager | 8/2/2009 | 16/6/2026 | HP OpenView Network Node Manager (OV NNM) v7.01, v7.51, y v7.53, permite a atacantes remotos obtener información sensible a través de de (1)un petición manipulada al programa CGI nnmRptConfig.exe, que revela la ruta de los directorios de log; o (2) un parámetro manipulado en una petición al programa CGI ovlaunch.exe,… | |
| Modificada | Alta (10) | 24% | — | HP Openview Network Node Manager | 8/2/2009 | 16/6/2026 | HP OpenView Network Node Manager (OV NNM) v7.01, v7.51, y v7.53, permite a atacantes remotos ejecutar código de su elección a través de caracteres de consola en los campos de argumentos a los programas CGI (1) webappmon.exe o (2) OpenView5.exe NOTA: esta cuestión se encuentra parcialmente tratado en el CVE-2009-0205. | |
| Modificada | Alta (10) | 63% | 💥 Exploit | HP Openview Network Node Manager | 8/1/2009 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en HP OpenView Network Node Manager (OV NNM) v7.51 permite a atacantes remotos ejecutar código de su elección a través de (1) parámetros de cadenas largas del programa CGI OpenView5.exe; (2) un parámetro de cadena larga del programa CGI OpenView5.exe, relacionado con… | |
| Modificada | Media (6) | 0.85% | — | Drupal Node Clone | 21/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en Node Vote v5.x anteriores a v5.x-1.1 y v6.x anteriores a v6.x-1.0, en un módulo de Drupal, cuando está habilitada la opción "Allow user to vote again", permite a usuarios autenticados remotos ejecutar comandos SQL de su elección mediante vectores no especificados relacionados con… | |
| Modificada | Alta (7.8) | 2.9% | — | HP Openview Network Node Manager | 13/10/2008 | 16/6/2026 | Vulnerabilidad sin especificar en ovtopmd en HP OpenView Network Node Manager(OV NNM) 7.01, 7.51, 7.53 permite a atacantes remotos causar una denegación de servicio a través de vectores desconocidos. Se trata de una vulnerabilidad diferente a la CVE-2008-3536, CVE-2008-3537, y a la CVE-2008-3544. NOTA: debido a la… | |
| Modificada | Alta (9) | 18% | 💥 Exploit | HP Openview Network Node Manager | 13/10/2008 | 16/6/2026 | Múltiples desbordamientos de bufer basados en pila en ovalarmsrv de HP OpenView Network Node Manager(OV NNM) 7.51, 7.01 y, posiblemente, 7.50 y 7.53, permiten a atacantes remotos ejecutar código arbitrario a través de peticiones excesivamente largas a (1) REQUEST_SEV_CHANGE (alias número 47), ( 2) REQUEST_SAVE_STATE… |