Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
1454 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.3% | — | Cisco Intrusion Prevention System | 3/5/2012 | 16/6/2026 | El sensor en Cisco Intrusion Prevention System (IPS) v7.0 y v7.1 permite a atacantes remotos causar una denegación de servicio (agotamiento del manejo de archivo y la caída de MainApp) mediante intentos de autenticación que excedan el límite configurado, también conocido como Bug ID CSCto51204. | |
| Modificada | Baja (1.9) | 0.29% | — | IBM Tivoli Event Pump | 9/4/2012 | 16/6/2026 | IBM Tivoli Event Pump v4.2.2, cuando las opciones LOG_REQUESTS y VALIDATE_SOAP_USERS están habilitadas, sitúa las credenciales en el dataset AOPSCLOG (también conocido como AOPLOG), lo que permite obtener información sensible a usuarios locales mediante la lectura de los datos. | |
| Modificada | Media (5) | 1.4% | — | Tibco Activematrix Service BUSTibco Activematrix Service GridTibco Activematrix Businessworks Service EngineTibco Silver Fabric Activematrix Service Grid Distribution+3 | 13/3/2012 | 16/6/2026 | TIBCO ActiveMatrix Runtime Platform de Service Grid y Service Bus 2.x anteriores a 2.3.2 y BusinessWorks Service Engine anteriores a 5.8.2; TIBCO ActiveMatrix Platform de TIBCO Silver Fabric ActiveMatrix Service Grid Distribution 3.1.3, Service Grid y Service Bus 3.x anteriores a 3.1.5, BusinessWorks Service Engine… | |
| Modificada | Media (6.8) | 0.33% | — | HP Event Monitoring Service | 19/11/2011 | 16/6/2026 | Una vulnerabilidad no especificada en el Sistema de Gestión de la Administración (SAM) en EMS antes de A.04.20.11.04_01 en HP HP-UX B.11.11, B.11.23, B.11.31 permite a usuarios locales conseguir privilegios a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | KAY Messerschmidt COM Eventcal | 1/11/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente eventcal (com_eventcal) 1.6.4 de Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Itemid de index.php. | |
| Modificada | Alta (7.5) | 1.0% | — | Joachim Ruhs Event | 9/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión Event(event) anterior a v0.3.7 para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.8% | — | Manageengine Eventlog Analyzer | 27/9/2011 | 16/6/2026 | Múltiples vulnerabilidades cross-site scripting (XSS) en ManageEngine EventLog Analyzer 6.1 permiten a los atacantes remotos inyectar script web arbitrario o HTML a través del (1) HOST_ID, (2) OS, (3) GROUP, (4) exportFile, (5) load , (6) tipo o (7) parámetro de pestaña a INDEX.do, el (8) parámetro informado a… | |
| Modificada | Alta (7.5) | 2.2% | — | Manageengine Eventlog Analyzer | 27/9/2011 | 16/6/2026 | Múltiples desbordamientos de búfer en el servidor Syslog en ManageEngine EventLog Analyzer 6.1 permiten a los atacantes remotos causar una denegación de servicio (bloqueo del proceso SysEvttCol.exe) o posiblemente ejecutar código arbitrario a través de un encabezado de mensaje Syslog PRI largo al puerto UDP (1) 513 o… | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Edgetechweb Event Registration | 14/9/2011 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el plugin de registro de eventos ('Event Registration')para Wordpress v5.32 y anteriores permite a atacantes remotos ejecutar comandos SQL a través del parámetro event_id en una acción de registro. | |
| Modificada | Baja (3.6) | 0.55% | — | HP Windows Event LOG SmartconnectorHP Arcsight C1000 ApplianceHP Arcsight C1300 ApplianceHP Arcsight C3200 Appliance+3 | 19/7/2011 | 16/6/2026 | Windows Event Log SmartConnector en HP ArcSight Conector Appliance anteriores a v6.1 utiliza permisos de escritura para los archivos de informe exportados, lo que permite a usuarios locales modificar o borrar datos de registro mediante la modificación de un archivo, una vulnerabilidad diferente a CVE-2011-0770. | |
| Modificada | Media (4.3) | 3.5% | — | HP Windows Event LOG SmartconnectorHP Arcsight C1000 ApplianceHP Arcsight C1300 ApplianceHP Arcsight C3200 Appliance+3 | 19/7/2011 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Windows Event Log SmartConnector de HP ArcSight Connector Appliance en versiones anteriores a la 6.1. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de la variable "Windows XP" en un fichero. | |
| Modificada | Alta (9.3) | 5.1% | — | Symantec Mail SecuritySymantec Brightmail AND Messaging GatewaySymantec Data Loss Prevention | 18/7/2011 | 16/6/2026 | Desbordamiento de búfer en Lotus Freelance Graphics PRZ file viewer en Auntonomy KeyView, tal como se utiliza en Symantec Mail Security (SMS) v6.x hasta v8.x, Symantec Brightmail y Messaging Gateway antes de v9.5.1, y Symantec Data Loss Prevention (DLP) antes de v10.5.3 y v11.x antes de v11,1, permite a atacantes… | |
| Modificada | Media (4.3) | 1.1% | — | EMC Data Loss Prevention Enterprise Manager | 5/5/2011 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en RSA Data Loss Prevention (DLP) Enterprise Manager 8.x anteriores a 8.5 SP1. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de vectores sin especificar. | |
| Modificada | Alta (8.8) | 2.5% | — | CA Host-based Intrusion Prevention SystemCA Internet Security Suite 2010CA Internet Security Suite 2011 | 25/2/2011 | 16/6/2026 | La clase XML Security Database Parser en el control XMLSecDB ActiveX en el componente HIPSEngine en el Management Server anterior a v8.1.0.88, y el cliente anterior a v1.6.450, en CA Host-Based Intrusion Prevention System (HIPS) v8.1, que se utiliza en CA Internet Security Suite (ISS) de 2010, permite a atacantes… | |
| Modificada | Alta (7.5) | 0.98% | 💥 Exploit | Harmistechnology COM Jeajaxeventcalendar | 1/12/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente JE Ajax Event Calendar (com_jeajaxeventcalendar) para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro event_id en una acción alleventlist_more a index.php. | |
| Modificada | Alta (7.5) | 1.1% | — | Christian Ehmann Event Registr | 28/7/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión Event Registration (event_registr) v1.0.0 y anteriores para TYPO3, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados | |
| Modificada | Media (6.8) | 0.92% | — | Jared Meeker Event Horizon | 25/7/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en modfile.php en Event Horizon (EVH) 1.1.10, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) YourEmail y (2) VerificationNumber. NOTA: la procedencia de esta información es desconocida; los… | |
| Modificada | Baja (2.6) | 0.81% | — | Jared Meeker Event Horizon | 25/7/2010 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en modfile.php en Event Horizon (EVH) 1.1.10, cuando magic_quotes_gpc está deshabilitado, permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) YourEmail y (2)… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Harmistechnology COM Jeajaxeventcalendar | 28/6/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente JE Ajax Event Calendar (com_jeajaxeventcalendar) v1.0.5 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro view sobre index.php | |
| Modificada | Media (6.8) | 5.0% | 💥 Exploit | Harmistechnology COM Jeajaxeventcalendar | 1/6/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente JE Ajax Event Calendar (com_jeajaxeventcalendar) v1.0.1 y v1.0.3 para Joomla!, permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro "view" de index.php. NOTA: algunos de estos detalles se han obtenido de información… | |
| Modificada | Media (6.8) | 9.5% | 💥 Exploit | Ternaria COM Preventive | 19/4/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente Preventive & Reservation (com_preventive) v1.0.5 para Joomla!, permite a atacantes remotos leer ficheros locales de su elección y posiblemente tener otros impactos al utilizar caracteres ".." (punto punto) en el parámetro "controller" sobre index.php. | |
| Modificada | Alta (10) | 3.7% | — | IBM Lotus NotesSymantec Brightmail GatewaySymantec Data Loss Prevention Detection ServersSymantec Data Loss Prevention Endpoint Agents+2 | 5/3/2010 | 16/6/2026 | Desbordamiento de entero en kvolefio.dll v8.5.0.8339 y v10.5.0.0 en Autonomy KeyView Filter SDK, tal y como se utiliza en IBM Lotus Notes v8.5, Symantec Mail Security para Microsoft Exchange desde v5.0.10 hasta v5.0.13, y otros productos, permite a atacantes dependientes del contexto ejecutar codigo arbitrario a… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Harmistechnology COM Jeeventcalendar | 2/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente JE Quiz (com_jequizmanagement) v1.b01 para Joomla! permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "eid" en una acción "question" a index.php. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Harmistechnology COM Jeeventcalendar | 2/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente JE Event Calendars (com_jeeventcalendar) v1.0 para Joomla! permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "event_id" en una acción "event" a index.php. | |
| Modificada | Alta (7.5) | 1.1% | — | Jevents Search Plugin | 12/2/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el método plgSearchEventsearch::onSearch en eventsearch.php en el plugin JEvents Search v1.5 a la v1.5.3 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores sin especificar. NOTA: algunos detalles han sido obtenidos a partir de… |