Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

1353 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)14%—HP Openview Network Node Manager10/12/200916/6/2026
Múltiples desbordamientos de búfer en ovlogin.exe in HP OpenView Network Node Manager (OV NNM) v7.01, v7.51, y v7.53 permite a atacantes remotos ejecutar código arbitrario a través de una parámetro largo (1) "userid" o (2) "passwd".
ModificadaAlta (10)22%—HP Openview Network Node Manager10/12/200916/6/2026
El servidor HTTP port-3443 en HP OpenView Network Node Manager (OV NNM) v7.01, v7.51, y v7.53 permite a atacantes remotos ejecutar comandos arbitrarios a través de metacaracteres de shell en el parámetro "hostname" a secuencias de comandos Perl sin especificar.
ModificadaMedia (5)2.3%—HP Openview Network Node Manager19/11/200916/6/2026
Múltiples desbordamientos de búfer en distintos controles ActiveX en ActiveDom.ocx en HP OpenView Network Node Manager (OV NNM) v7.53, podrían permitir a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o tener otro impacto a través de una cadena con un argumento largo en los métodos 1)…
ModificadaMedia (5)9.3%💥 ExploitHP Openview Network Node Manager19/11/200916/6/2026
El servicio del motor de base de datos integrado (también conocido como avdburn.exe) en HP OpenView Network Node Manager OV NNM) v7.51 y v7.53, permite a atacantes remotos provocar una denegación de servicio (caída de demonio) a través de un campo "Error Code" en no válido sobre un paquete.
ModificadaMedia (4.3)1.3%—Ronan Dowling Nodehierarchy9/11/200916/6/2026
Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el modulo de Drupal "Node Hierarchy" v5.x antes de v5.x-1.3 y v6.x antes de v6.x-1.3, permite a atacantes remotos inyectar HTML o scripts web a través de un título de nodo hijo.
ModificadaAlta (10)1.3%—Steve Lockwood Node2node24/9/200916/6/2026
Múltiples vulnerabilidades sin especificar en el módulo Node2Node para Drupal con un impacto y vectores de ataque desconocidos.
ModificadaAlta (10)1.3%—Kristy Frey Node Browser Module24/9/200916/6/2026
Múltiples vulnerabilidades sin especificar en el módulo Node para Drupal con un impacto y vectores de ataque desconocidos.
ModificadaAlta (7.5)6.4%—HP Openview Network Node Manager2/7/200916/6/2026
Desbordamiento de búfer basado en pila en rping en HP OpenView Network Node Manager (OV NNM) v7.53 en Linux permite a los atacantes remotos ejecutar arbitrariamente código a través de vectores no especificados, posiblemente relativos a peticiones CGI para webappmon.exe. NOTA: esto puede substituir a CVE-2009-1420.
ModificadaAlta (7.5)1.2%—Angrydonuts Nodequeue16/6/200916/6/2026
Nodequeue v5.x anteriores a v5.x-2.7 y v6.x anteriores a v6.x-2.2, un modulo para Drupal, nos restringe adecuadamente cuando se visualizan los títulos de nodo, lo que tiene un impacto y vectores desconocidos.
ModificadaBaja (3.5)1.0%—Drupal Nodequeue16/6/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Nodequeue v5.x anteriores a v5.x-2.7 y v6.x anteriores a v6.x-2.2, un modulo para Drupal, permite a usuarios remotos autenticados con permisos administrativos taxonómicos inyectar secuencias de comandos web o HTML de forma arbitraria a través de…
ModificadaAlta (10)13%—HP Openview Network Node Manager11/6/200916/6/2026
Vulnerabilidad inespecífica en HP OpenView Network Node Manager (OV NNM) v7.51 y v7.53, cuando se utiliza como SNMP (también conocido como HPOvNNM.HPOVSNMP) anteriores a v1.30.009 y MIB (también conocido como HPOvNNM.HPOVMIB) anteriores a v1.30.009, permite a atacantes remotos ejecutar código arbitrario o producir una…
ModificadaAlta (10)10%—HP Openview Network Node Manager5/5/200916/6/2026
Vulnerabilidad inespecífica en HP OpenView Network Node Manager (OV NNM) v7.01, v7.51, y v7.53 permite a atacantes remotos ejecutar código de forma arbitraria a través de vectores desconocidos.
ModificadaAlta (7.5)1.4%—Drupal Nodeaccess Userreference1/5/200916/6/2026
El módulo Node Access User Reference v5.x anterior a v5.x-2.0-beta4 y v6.x anterior a v6.x-2.0-beta6, un módulo para Drupal, interpreta un referencia a usuario CCK vacía como una referencia al usuario anónimo, lo cual puede permitir a atacantes remotos eludir las restricciones de acceso para leer o modificar un nodo.
ModificadaAlta (10)11%—HP Openview Network Node Manager28/4/200916/6/2026
El desbordamiento de enteros en el archivo ovalarmsrv.exe en OpenView Network Node Manager (OV NNM) de HP versiones 7.01, 7.51 y 7.53, permite a los atacantes remotos ejecutar código arbitrario por medio de un comando diseñado al puerto TCP 2954, conllevando a un desbordamiento de búfer en la región heap de la memoria.
ModificadaAlta (10)13%—HP Network Node Manager25/3/200916/6/2026
Múltiples desbordamientos de búfer basados en monticulo en OvCgi/Toolbar.exe en HP OpenView Network Node Manager (OV NNM) v7.01, v7.51, y v7.53, permite a atacantes remotos ejecutar código de forma arbitraria a través de (1)la cookie OvAcceptLang, que inicia el error en ov.dll y ovwww.dll, o (2)una cabecera HTTP larga…
ModificadaAlta (7.5)75%💥 ExploitHP Network Node Manager25/3/200916/6/2026
Desbordamiento de búfer basado en pila en OvCgi/Toolbar.exe en HP OpenView Network Node Manager (OV NNM) v7.01, v7.51, y v7.53, permite a atacantes remotos ejecutar código de su elección a través de una cookie OvOSLocale, una variantes de CVE-2008-0067.
ModificadaBaja (3.5)1.1%—Drupal Protected Node Module5/3/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo Protected Node v5.x anterior v5.x-1.4 y v6.x anterior a v6.x-1.5 para Drupal, permite a usuarios autenticados remotamente con permisos de "configuración administrativa del sitio", la inyección de secuencias de comandos web o…
ModificadaAlta (7.8)2.9%—EMC Networker ClientEMC Networker ModuleEMC Networker PowersnapEMC Networker Server+120/2/200916/6/2026
nsrexecd.exe en multiples productos de EMC Networker incluidos EMC NetWorker Server, Storage Node, y Client v7.3.x y v7.4, v7.4.1, v7.4.2, Client y Storage Node para Open VMS v7.3.2 ECO6 y anteriores, Module for Microsoft Exchange v5.1 y anteriores, Module for Microsoft Applications v2.0 y anteriores, Module for…
ModificadaAlta (10)8.4%—HP Openview Network Node Manager8/2/200916/6/2026
Desbordamiento de búfer en el programa CGI en HP OpenView Network Node Manager (OV NNM) v7.01, v7.51, y v7.53 sobre Windows, permite a atacantes remotos ejecutar código de su elección a través del parámetro "Host" manipulado. NOTA: esta cuestión se encuentra parcialmente tratado en el CVE-2009-0205.
ModificadaAlta (7.8)3.5%—HP Openview Network Node Manager8/2/200916/6/2026
HP OpenView Network Node Manager (OV NNM) v7.01, v7.51, y v7.53, permite a atacantes remotos obtener información sensible a través de de (1)un petición manipulada al programa CGI nnmRptConfig.exe, que revela la ruta de los directorios de log; o (2) un parámetro manipulado en una petición al programa CGI ovlaunch.exe,…
ModificadaAlta (10)24%—HP Openview Network Node Manager8/2/200916/6/2026
HP OpenView Network Node Manager (OV NNM) v7.01, v7.51, y v7.53, permite a atacantes remotos ejecutar código de su elección a través de caracteres de consola en los campos de argumentos a los programas CGI (1) webappmon.exe o (2) OpenView5.exe NOTA: esta cuestión se encuentra parcialmente tratado en el CVE-2009-0205.
ModificadaAlta (10)63%💥 ExploitHP Openview Network Node Manager8/1/200916/6/2026
Múltiples desbordamientos de búfer basados en pila en HP OpenView Network Node Manager (OV NNM) v7.51 permite a atacantes remotos ejecutar código de su elección a través de (1) parámetros de cadenas largas del programa CGI OpenView5.exe; (2) un parámetro de cadena larga del programa CGI OpenView5.exe, relacionado con…
ModificadaMedia (6)0.85%—Drupal Node Clone21/10/200816/6/2026
Vulnerabilidad de inyección SQL en Node Vote v5.x anteriores a v5.x-1.1 y v6.x anteriores a v6.x-1.0, en un módulo de Drupal, cuando está habilitada la opción "Allow user to vote again", permite a usuarios autenticados remotos ejecutar comandos SQL de su elección mediante vectores no especificados relacionados con…
ModificadaAlta (7.8)2.9%—HP Openview Network Node Manager13/10/200816/6/2026
Vulnerabilidad sin especificar en ovtopmd en HP OpenView Network Node Manager(OV NNM) 7.01, 7.51, 7.53 permite a atacantes remotos causar una denegación de servicio a través de vectores desconocidos. Se trata de una vulnerabilidad diferente a la CVE-2008-3536, CVE-2008-3537, y a la CVE-2008-3544. NOTA: debido a la…
ModificadaAlta (9)18%💥 ExploitHP Openview Network Node Manager13/10/200816/6/2026
Múltiples desbordamientos de bufer basados en pila en ovalarmsrv de HP OpenView Network Node Manager(OV NNM) 7.51, 7.01 y, posiblemente, 7.50 y 7.53, permiten a atacantes remotos ejecutar código arbitrario a través de peticiones excesivamente largas a (1) REQUEST_SEV_CHANGE (alias número 47), ( 2) REQUEST_SAVE_STATE…