Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

1454 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.3%—Cisco Intrusion Prevention System3/5/201216/6/2026
El sensor en Cisco Intrusion Prevention System (IPS) v7.0 y v7.1 permite a atacantes remotos causar una denegación de servicio (agotamiento del manejo de archivo y la caída de MainApp) mediante intentos de autenticación que excedan el límite configurado, también conocido como Bug ID CSCto51204.
ModificadaBaja (1.9)0.29%—IBM Tivoli Event Pump9/4/201216/6/2026
IBM Tivoli Event Pump v4.2.2, cuando las opciones LOG_REQUESTS y VALIDATE_SOAP_USERS están habilitadas, sitúa las credenciales en el dataset AOPSCLOG (también conocido como AOPLOG), lo que permite obtener información sensible a usuarios locales mediante la lectura de los datos.
ModificadaMedia (5)1.4%—Tibco Activematrix Service BUSTibco Activematrix Service GridTibco Activematrix Businessworks Service EngineTibco Silver Fabric Activematrix Service Grid Distribution+313/3/201216/6/2026
TIBCO ActiveMatrix Runtime Platform de Service Grid y Service Bus 2.x anteriores a 2.3.2 y BusinessWorks Service Engine anteriores a 5.8.2; TIBCO ActiveMatrix Platform de TIBCO Silver Fabric ActiveMatrix Service Grid Distribution 3.1.3, Service Grid y Service Bus 3.x anteriores a 3.1.5, BusinessWorks Service Engine…
ModificadaMedia (6.8)0.33%—HP Event Monitoring Service19/11/201116/6/2026
Una vulnerabilidad no especificada en el Sistema de Gestión de la Administración (SAM) en EMS antes de A.04.20.11.04_01 en HP HP-UX B.11.11, B.11.23, B.11.31 permite a usuarios locales conseguir privilegios a través de vectores desconocidos.
ModificadaAlta (7.5)1.0%💥 ExploitKAY Messerschmidt COM Eventcal1/11/201116/6/2026
Vulnerabilidad de inyección SQL en el componente eventcal (com_eventcal) 1.6.4 de Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Itemid de index.php.
ModificadaAlta (7.5)1.0%—Joachim Ruhs Event9/10/201116/6/2026
Vulnerabilidad de inyección SQL en la extensión Event(event) anterior a v0.3.7 para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores desconocidos.
ModificadaMedia (4.3)1.8%—Manageengine Eventlog Analyzer27/9/201116/6/2026
Múltiples vulnerabilidades cross-site scripting (XSS) en ManageEngine EventLog Analyzer 6.1 permiten a los atacantes remotos inyectar script web arbitrario o HTML a través del (1) HOST_ID, (2) OS, (3) GROUP, (4) exportFile, (5) load , (6) tipo o (7) parámetro de pestaña a INDEX.do, el (8) parámetro informado a…
ModificadaAlta (7.5)2.2%—Manageengine Eventlog Analyzer27/9/201116/6/2026
Múltiples desbordamientos de búfer en el servidor Syslog en ManageEngine EventLog Analyzer 6.1 permiten a los atacantes remotos causar una denegación de servicio (bloqueo del proceso SysEvttCol.exe) o posiblemente ejecutar código arbitrario a través de un encabezado de mensaje Syslog PRI largo al puerto UDP (1) 513 o…
ModificadaAlta (7.5)2.7%💥 ExploitEdgetechweb Event Registration14/9/201116/6/2026
Una vulnerabilidad de inyección SQL en el plugin de registro de eventos ('Event Registration')para Wordpress v5.32 y anteriores permite a atacantes remotos ejecutar comandos SQL a través del parámetro event_id en una acción de registro.
ModificadaBaja (3.6)0.55%—HP Windows Event LOG SmartconnectorHP Arcsight C1000 ApplianceHP Arcsight C1300 ApplianceHP Arcsight C3200 Appliance+319/7/201116/6/2026
Windows Event Log SmartConnector en HP ArcSight Conector Appliance anteriores a v6.1 utiliza permisos de escritura para los archivos de informe exportados, lo que permite a usuarios locales modificar o borrar datos de registro mediante la modificación de un archivo, una vulnerabilidad diferente a CVE-2011-0770.
ModificadaMedia (4.3)3.5%—HP Windows Event LOG SmartconnectorHP Arcsight C1000 ApplianceHP Arcsight C1300 ApplianceHP Arcsight C3200 Appliance+319/7/201116/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Windows Event Log SmartConnector de HP ArcSight Connector Appliance en versiones anteriores a la 6.1. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de la variable "Windows XP" en un fichero.
ModificadaAlta (9.3)5.1%—Symantec Mail SecuritySymantec Brightmail AND Messaging GatewaySymantec Data Loss Prevention18/7/201116/6/2026
Desbordamiento de búfer en Lotus Freelance Graphics PRZ file viewer en Auntonomy KeyView, tal como se utiliza en Symantec Mail Security (SMS) v6.x hasta v8.x, Symantec Brightmail y Messaging Gateway antes de v9.5.1, y Symantec Data Loss Prevention (DLP) antes de v10.5.3 y v11.x antes de v11,1, permite a atacantes…
ModificadaMedia (4.3)1.1%—EMC Data Loss Prevention Enterprise Manager5/5/201116/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en RSA Data Loss Prevention (DLP) Enterprise Manager 8.x anteriores a 8.5 SP1. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de vectores sin especificar.
ModificadaAlta (8.8)2.5%—CA Host-based Intrusion Prevention SystemCA Internet Security Suite 2010CA Internet Security Suite 201125/2/201116/6/2026
La clase XML Security Database Parser en el control XMLSecDB ActiveX en el componente HIPSEngine en el Management Server anterior a v8.1.0.88, y el cliente anterior a v1.6.450, en CA Host-Based Intrusion Prevention System (HIPS) v8.1, que se utiliza en CA Internet Security Suite (ISS) de 2010, permite a atacantes…
ModificadaAlta (7.5)0.98%💥 ExploitHarmistechnology COM Jeajaxeventcalendar1/12/201016/6/2026
Vulnerabilidad de inyección SQL en el componente JE Ajax Event Calendar (com_jeajaxeventcalendar) para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro event_id en una acción alleventlist_more a index.php.
ModificadaAlta (7.5)1.1%—Christian Ehmann Event Registr28/7/201016/6/2026
Vulnerabilidad de inyección SQL en la extensión Event Registration (event_registr) v1.0.0 y anteriores para TYPO3, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados
ModificadaMedia (6.8)0.92%—Jared Meeker Event Horizon25/7/201016/6/2026
Vulnerabilidad de inyección SQL en modfile.php en Event Horizon (EVH) 1.1.10, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) YourEmail y (2) VerificationNumber. NOTA: la procedencia de esta información es desconocida; los…
ModificadaBaja (2.6)0.81%—Jared Meeker Event Horizon25/7/201016/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en modfile.php en Event Horizon (EVH) 1.1.10, cuando magic_quotes_gpc está deshabilitado, permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) YourEmail y (2)…
ModificadaAlta (7.5)1.1%💥 ExploitHarmistechnology COM Jeajaxeventcalendar28/6/201016/6/2026
Vulnerabilidad de inyección SQL en el componente JE Ajax Event Calendar (com_jeajaxeventcalendar) v1.0.5 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro view sobre index.php
ModificadaMedia (6.8)5.0%💥 ExploitHarmistechnology COM Jeajaxeventcalendar1/6/201016/6/2026
Vulnerabilidad de salto de directorio en el componente JE Ajax Event Calendar (com_jeajaxeventcalendar) v1.0.1 y v1.0.3 para Joomla!, permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro "view" de index.php. NOTA: algunos de estos detalles se han obtenido de información…
ModificadaMedia (6.8)9.5%💥 ExploitTernaria COM Preventive19/4/201016/6/2026
Vulnerabilidad de salto de directorio en el componente Preventive & Reservation (com_preventive) v1.0.5 para Joomla!, permite a atacantes remotos leer ficheros locales de su elección y posiblemente tener otros impactos al utilizar caracteres ".." (punto punto) en el parámetro "controller" sobre index.php.
ModificadaAlta (10)3.7%—IBM Lotus NotesSymantec Brightmail GatewaySymantec Data Loss Prevention Detection ServersSymantec Data Loss Prevention Endpoint Agents+25/3/201016/6/2026
Desbordamiento de entero en kvolefio.dll v8.5.0.8339 y v10.5.0.0 en Autonomy KeyView Filter SDK, tal y como se utiliza en IBM Lotus Notes v8.5, Symantec Mail Security para Microsoft Exchange desde v5.0.10 hasta v5.0.13, y otros productos, permite a atacantes dependientes del contexto ejecutar codigo arbitrario a…
ModificadaAlta (7.5)1.2%💥 ExploitHarmistechnology COM Jeeventcalendar2/3/201016/6/2026
Vulnerabilidad de inyección SQL en el componente JE Quiz (com_jequizmanagement) v1.b01 para Joomla! permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "eid" en una acción "question" a index.php.
ModificadaAlta (7.5)1.0%💥 ExploitHarmistechnology COM Jeeventcalendar2/3/201016/6/2026
Vulnerabilidad de inyección SQL en el componente JE Event Calendars (com_jeeventcalendar) v1.0 para Joomla! permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "event_id" en una acción "event" a index.php.
ModificadaAlta (7.5)1.1%—Jevents Search Plugin12/2/201016/6/2026
Vulnerabilidad de inyección SQL en el método plgSearchEventsearch::onSearch en eventsearch.php en el plugin JEvents Search v1.5 a la v1.5.3 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores sin especificar. NOTA: algunos detalles han sido obtenidos a partir de…