Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1353 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)4.7%—HP Openview Network Node Manager3/9/200816/6/2026
vulnerabilidad no especificada en ovalarmsrv de HP OpenView Network Node Manager (OV NNM) 7.01, 7.51, y 7.53 permite a atacantes remotos provocar una denegación de servicio a través de vectores no especificados, una vulnerabilidad diferente a CVE-2008-3536.
ModificadaAlta (7.8)4.7%—HP Openview Network Node Manager3/9/200816/6/2026
Vulnerabilidad no especificada en ovalarmsrv de HP OpenView Network Node Manager (OV NNM) 7.01, 7.51, y 7.53 permite a atacantes remotos provocar una denegación de servicio a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2008-3537.
ModificadaMedia (5)1.2%—DrupalDrupal Node Hierarchy Module18/6/200816/6/2026
El módulo Node Hierarchy 5.x anterior a 5.x-1.1 y 6.x anteriores a 6.x-1.0 para Drupal no implementa adecuadamente los controles de acceso, lo que permite a atacantes remotos con permiso de "acceso al contenido", evitar las restricciones y modificar la jerarquía a través de vectores de ataque indeterminados.
ModificadaMedia (5)2.5%—HP Openview Network Node Manager16/4/200816/6/2026
ovalarmsrv de HP OpenView Network Node Manager (OV NNM) 7.51, 7.53 y puede que también en otras versiones; permite a atacantes remotos provocar una denegación de servicio (cuelgue) mediante ciertas solicitudes que no proporcionan todos los argumentos necesarios.
ModificadaMedia (4.3)1.9%—HP Openview Network Node Manager16/4/200816/6/2026
El servicio ovtopmd en HP OpenView Network Node Manager (OV NNM) 7.51, 7.53, y posiblemente otras versiones permite a atacantes remotos provocar una denegación de servicio (salida) mediante el envío de un paquete 0x36 (solicitud de salida).
ModificadaAlta (7.8)4.7%—HP Openview Network Node Manager16/4/200816/6/2026
ovalarmsrv en HP OpenView Network Node Manager (OV NNM) 7.51, 7.53 y posiblemente otras versiones permite a atacantes remotos provocar una denegación de servicio (caída) a través de ciertas peticiones que especifican un número grande de sub-argumentos, lo que dispara una referencia a un puntero NULO debido a un fallo…
ModificadaMedia (5)5.1%💥 ExploitHP Openview Network Node Manager16/4/200816/6/2026
Una vulnerabilidad de salto de directorio en el archivo OpenView5.exe en HP OpenView Network Node Manager (OV NNM) versiones 7.01, 7.51 y 7.53, permite a los atacantes remotos leer archivos arbitrarios por medio secuencias de salto de directorio en el parámetro Action.
ModificadaAlta (10)12%💥 ExploitHP Openview Network Node Manager16/4/200816/6/2026
Error en la propiedad signedness de enteros en el archivo ovspmd.exe en HP OpenView Network Node Manager (OV NNM) versiones 8.01 y 7.53 y anteriores, permite a los atacantes remotos causar una denegación de servicio (bloqueo del demonio) o ejecutar código arbitrario por medio de una petición larga al puerto TCP 8886…
ModificadaAlta (10)74%💥 ExploitHP Openview Network Node Manager8/4/200816/6/2026
Un desbordamiento de búfer en la región stack de la memoria en la biblioteca ovwparser.dll en HP OpenView Network Node Manager (OV NNM) versiones 7.53, 7.51 y anteriores, permite a los atacantes remotos ejecutar código arbitrario por medio de un URI largo en una petición HTTP procesada por el archivo ovas.exe, como es…
ModificadaAlta (7.8)4.4%—HP Openview Network Node Manager6/2/200816/6/2026
ovtopmd en HP OpenView Network Node Manager (OV NNM) versiones 6.41, 7.01 y 7.51, permite a los atacantes remotos causar una denegación de servicio (bloqueo) por medio de una petición TCP diseñada que desencadena un acceso de memoria fuera de límites.
ModificadaMedia (4.3)2.4%—HP Openview Network Node Manager13/12/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en HP OpenView Network Node Manager (OV NNM) 6.41, 7.01, y 7.51 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados.
ModificadaAlta (10)70%💥 ExploitHP Openview Network Node Manager13/12/200716/6/2026
Múltiples desbordamientos de búfer en la región stack de la memoria en HP OpenView Network Node Manager (OV NNM) versiones 6.41, 7.01 y 7.51, permiten a los atacantes remotos ejecutar código arbitrario por medio de argumentos largos no especificados en los archivos (1) ovlogin.exe, (2) OpenView5.exe, (3)…
ModificadaBaja (3.5)0.84%—Drupal Asin Field ModuleDrupalDrupal E-commerce ModuleDrupal Fullname Field FOR CCK+622/10/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el módulo Toke versiones anteriores a 4.7.x-1.5, y 5.x versiones anteriores a 5.x-1.9, para Drupal; tal y como se usa en los módulos ASIN Field, e-Commerce, campo Fullname para CCK, Invite, Node Relativity, Pathauto, PayPal Node, y…
ModificadaMedia (6.8)2.4%💥 ExploitPHP Fidonet TosserPhpfidonode1/10/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en phfito-post.php de Alex Kocharin PHP Fidonet Tosser (PhFiTo) 1.3.0 en phpFidoNode permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro SRC_PATH de phfito-post.
ModificadaMedia (6.8)2.5%—Hitachi JP1 CM2 Network Node Manager5/9/200716/6/2026
Vulnerabilidad no especificada en Shared Trace Service de Hitachi JP1/Cm2/Network Node Manager (NNM) 07-10 hasta 07-10-05, y NNM Starter Edition Enterprise y 250 08-00 hasta 08-10, permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados.
ModificadaMedia (4.3)8.6%—Openbsd OpensshNetapp HCI Management NodeNetapp SolidfireNetapp Steelstore Cloud Integrated Storage+121/5/200716/6/2026
OpenSSH, cuando utiliza OPIE(One-Time Passwords in Everything) para PAM, permiet a atacantes remotos determinar la existencia de ciertas cuentas de usuarios, lo cual muestra una respuesta diferente si la cuenta de usuario existe y si está configurada para utilizar one-time passwords (OTP), un asunto similar es el…
ModificadaMedia (6.5)1.5%—HP Openview Network Node Manager28/3/200716/6/2026
Vulnerabilidad sin especificar en el HP OpenView Network Node Manager (OV NNM) 6.20, 6.4x, 7.01, 7.50 y 7.51 permite a usuarios remotos autenticados acceder a ciertos privilegios facilitados mediante vectores sin especificar.
ModificadaMedia (6)1.7%—Drupal Nodefamily8/3/200716/6/2026
Vulnerabilidad sin especificar en el módulo Nodefamily para el Drupal 5.x anterior al 5.x-1.0 permite a usuarios remotos autenticados acceder y modificar los perfiles de otros usuarios mediante parámetros URL sin especificar.
ModificadaAlta (10)4.9%—Hitachi Cm2-network Node ManagerHitachi Cm2-network Node Manager 250Hitachi Jp1-cm2-network Node ManagerHitachi Jp1-cm2-network Node Manager 250+226/2/200716/6/2026
Múltiples vulnerabilidades no especificadas en JP1/Cm2/Network Node Manager (NNM) anterior a 07-10-05, y anterior a 08-00-02 en la serie 08-x, permiten a atacantes remotos ejecutar código de su elección, provocar una denegación de servicio, o disparar un comportamiento inválido de la herramienta Web.
ModificadaAlta (7.2)0.52%—HP Network Node Manager8/2/200716/6/2026
HP Network Node Manager (NNM) Remote Console 7.50 asigna a cuanquiera el control total de permisos para el arbol de directorios %PROGRAMFILES%\HP OpenView, lo cual permite a usuarios locales ganar privilegios a través de un caballo de troya: un archivo ejecutable o componente ActiveX, o una modificación…
ModificadaMedia (5.1)2.4%—HP Openview Network Node Manager23/1/200716/6/2026
Vulnerabilidad no especificada en HP OpenView Network Node Manager (OV NNM) 6.20, 6.4x, 7.01, y 7.50 permite a atacantes remotos ejecutar comandos de su elección mediante vectores no especificados.
ModificadaMedia (5)2.2%—HP Openview Network Node Manager12/1/200716/6/2026
Vulnerabilidad no especificada en HP OpenView Network Node Manager (OV NNM) 6.20, 6.4x, 7.01, y 7.50 permite a atacantes remotos leer ficheros de su elección mediante vectores desconocidos.
ModificadaAlta (7.5)3.4%—HP Openview Network Node Manager24/5/200616/6/2026
Multiple unspecified vulnerabilities in HP OpenView Network Node Manager (OV NNM) 6.20, 6.4x, 7.01, and 7.50 allow remote attackers to gain privileged access, execute arbitrary commands, or create arbitrary files via unknown vectors.
ModificadaMedia (5)1.6%—Hitachi Jp1-cm2-network Node ManagerHitachi Jp1-cm2-network Node Manager 250Hitachi JPI Automatic JOB Management System 2Hitachi JPI Performance Management+527/4/200616/6/2026
Unspecified vulnerability in Hitachi JP1 products allow remote attackers to cause a denial of service (application stop or fail) via unexpected requests or data.
ModificadaMedia (6.8)1.8%—Nodez12/3/200616/6/2026
Cross-site scripting (XSS) vulnerability in Nodez 4.6.1.1 allows remote attackers to inject arbitrary web script or HTML via the op parameter. NOTE: it is possible that this issue is resultant from the directory traversal vulnerability.