Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
1674 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 3.3% | 💥 Exploit | Gameconnect Sourcebans | 11/9/2017 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en SourceBans en versiones anteriores a la 2.0 pre-alpha permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro advSearch en index.php. | |
| Modificada | Alta (7.8) | 1.1% | — | Sourcenext File Compact | 17/7/2017 | 17/6/2026 | Una vulnerabilidad de ruta (path) de búsqueda no confiable en archivos Autoextraíbles creados por File Compact Ver.5 versión 5.10 y anteriores, Ver.6 versión 6.02 y anterior, Ver.7 versión 7.02 y anterior, permite a un atacante alcanzar privilegios por medio de una DLL de tipo caballo de Troya en un directorio no… | |
| Modificada | Alta (7.5) | 4.0% | — | Digium Open SourceDigium Certified Asterisk | 2/6/2017 | 17/6/2026 | PJSIP, tal como es usado en Asterisk Open Source versiones 13.x y anteriores a 13.15.1 y versiones 14.x y anteriores a 14.4.1, Certified Asterisk versión 13.13 y anteriores a 13.13-cert4, y otros productos, permite a los atacantes remotos causar una denegación de servicio (desbordamiento de búfer y bloqueo de… | |
| Modificada | Alta (7.5) | 3.8% | — | Digium Open SourceDigium Certified Asterisk | 2/6/2017 | 17/6/2026 | El analizador multi-part body en PJSIP, tal como es usado en Asterisk Open Source versiones 13.x y anteriores a 13.15.1 y versiones 14.x y anteriores a 14.4.1, Certified Asterisk versión 13.13 y anteriores a 13.13-cert4, y otros productos, permite a los atacantes remotos causar una denegación de servicio (lectura… | |
| Modificada | Alta (7.2) | 2.7% | — | Alienvault Open Source Security Information Management | 23/5/2017 | 17/6/2026 | El scanner de activos en AlienVault OSSIM versiones anteriores a 5.0.1 permite a usuarios autenticados remotos ejecutar comandos arbitrarios a través del parámetro array de activos en netscan / do_scan.php. | |
| Modificada | Media (6.7) | 0.51% | — | Alienvault Open Source Security Information Management | 23/5/2017 | 17/6/2026 | El archivo sudoers en el scanner de activos en AlienVault OSSIM versiones anteriores a 5.0.1 permite a los usuarios locales obtener privilegios a través de un script nmap. | |
| Modificada | Alta (7.5) | 1.1% | — | Cisco Sourcefire Snort | 16/5/2017 | 17/6/2026 | Sourcefire Snort de Cisco versión 3.0 anterior a build 233, presenta una Lectura Excesiva de Búfer relacionada con el uso de una matriz del decodificador. El tamaño estaba cerca de uno haciendo posible leer más allá del final de la matriz con un tipo de ether de 0xFFFF. Al aumentar el tamaño de la matriz, se resuelve… | |
| Modificada | Crítica (9.8) | 2.4% | — | EMC Mainframe Enablers Resourcepak Base | 8/5/2017 | 17/6/2026 | Mainframe Enablers ResourcePak Base versiones 7.6.0, 8.0.0 y 8.1.0 de EMC, contiene una corrección para una vulnerabilidad de administración de privilegios que potencialmente podrían ser explotadas por usuarios maliciosos para comprometer el sistema afectado. | |
| Modificada | Media (5.9) | 0.49% | — | Electronic Funds Source LLC EFS Mobile Driver Source | 5/5/2017 | 17/6/2026 | La aplicación Mobile Driver Source versión 2.5 de Electronic Funds Source (EFS) para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información confidencial por medio de un certificado diseñado. | |
| Modificada | Crítica (9.8) | 8.3% | — | Atlassian Sourcetree | 4/5/2017 | 17/6/2026 | Atlassian SourceTree v2.5c y versiones anteriores se ven afectados por una inyección de comandos en el árbol de directorios :// scheme. Esto conducirá a una ejecución arbitraria de comandos de SO en el árbol de directorios de una subcadena URL ://cloneRepo/ext:: o ://checkoutRef/ext:: seguido por el comando. El número… | |
| Modificada | Media (6.1) | 0.68% | — | Sourcebans-pp Project Sourcebans-pp | 17/4/2017 | 17/6/2026 | sourcebans-pp (SourceBans++) 1.5.4.7 tiene XSS en admin.comms.php a través del parámetro rebanid. | |
| Modificada | Media (6.1) | 0.57% | — | Mantisbt Source Integration | 17/3/2017 | 17/6/2026 | Una vulnerabilidad de XSS en la página de resultados de búsqueda MantisBT Source Integration Plugin (en versiones anteriores a 2.0.2) permite a un atacante inyectar HTML o JavaScript arbitrario (si la configuración CSP de MantisBT lo permite) creando cualquier parámetro válido. | |
| Modificada | Media (6.1) | 0.66% | — | Fenix Hosting Fenix-open-source | 5/3/2017 | 17/6/2026 | FenixHosting/fenix-open-source en versiones anteriores a 04-03-2017 es vulnerable a un XSS reflejado en forums/search.php (parámetro search-by-topic). | |
| Modificada | Media (5.3) | 1.0% | — | IBM Security Appscan Source | 1/2/2017 | 17/6/2026 | IBM AppScan Source podría revelar cierta información sensible a través de la exploración de enlaces de prueba en el servidor. | |
| Modificada | Media (4.4) | 0.21% | — | IBM Security Appscan Source | 1/2/2017 | 17/6/2026 | IBM AppScan Source usa un hash unidireccional sin salt para cifrar información altamente sensible , lo que podría permitir a un atacante local descifrar información con mayor facilidad. | |
| Modificada | Crítica (9.8) | 1.6% | — | Sixapart Movable TypeSixapart Movable Type Open Source | 23/1/2017 | 17/6/2026 | Vulnerabilidad de inyección SQL en la interfaz XML-RPC en Movable Type Pro y Advanced 6.x en versiones anteriores a 6.1.3 y 6.2.x en versiones anteriores a 6.2.6 y Movable Type Open Source 5.2.13 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (8.1) | 1.4% | — | IBM Appscan Source | 1/12/2016 | 17/6/2026 | IBM AppScan Source 8.7 hasta la versión 9.0.3.3 permite a usuarios remotos autenticados leer archivos arbitrarios o provocar una denegación de servicio (consumo de memoria) a través de un documento XML que contiene una declaración de entidad externa en conjunción con una referencia de entidad, relacionado con un… | |
| Modificada | Media (6.1) | 0.64% | — | Alienvault Open Source Security Information AND Event ManagementAlienvault Unified Security Management | 28/10/2016 | 17/6/2026 | Múltiples parámetros GET en el programador de escaneo de vulnerabilidades de AlienVault OSSIM y USM en versiones anteriores a 5.3.2 son vulnerables a XSS reflejado. | |
| Modificada | Crítica (9.8) | 57% | 💥 Exploit | Alienvault Open Source Security Information AND Event ManagementAlienvault Unified Security Management | 28/10/2016 | 17/6/2026 | Existe una vulnerabilidad en gauge.php de AlienVault OSSIM y USM en versiones anteriores a 5.3.2 que permite a un atacante ejecutar una consulta SQL arbitraria y recuperar información de base de datos o leer archivos del sistema local a través de MySQL's LOAD_FILE. | |
| Modificada | Media (6.1) | 17% | 💥 Exploit | Alienvault Open Source Security Information AND Event ManagementAlienvault Unified Security Management | 28/10/2016 | 17/6/2026 | Existe una vulnerabilidad de XSS persistente en la cabecera de User-Agent del proceso de inicio de sesión de AlienVault OSSIM y USM en versiones anteriores a 5.3.2 que permite a un atacante robar IDs de sesión de usuarios conectados cuando las sesiones actuales son visualizadas por un administrador. | |
| Modificada | Crítica (9.8) | 6.9% | 💥 Exploit | Alienvault Open Source Security Information AND Event ManagementAlienvault Unified Security Management | 28/10/2016 | 17/6/2026 | Existen vulnerabilidades de objeto de inyección PHP en múltiples archivos widget en AlienVault OSSIM y USM en versiones anteriores a 5.3.2. Estas vulnerabilidades permiten ejecución de código PHP arbitrario a través de métodos mágicos en clases incluidas. | |
| Modificada | Media (5.4) | 0.92% | — | Alienvault Open Source Security Information AND Event ManagementAlienvault Unified Security Management | 26/9/2016 | 17/6/2026 | Vulnerabilidad de XSS en AlienVault OSSIM en versiones anteriores a 5.3 y USM en versiones anteriores a 5.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro back para ossim/conf/reload.php. | |
| Modificada | Media (6.5) | 0.59% | — | Cisco Videoscape Session Resource Manager | 28/7/2016 | 17/6/2026 | Cisco Videoscape Session Resource Manager (VSRM) permite a atacantes remotos provocar una denegación de servicio (reinicio del dispositivo) mediante el envío de una inundación de tráfico a dispositivos de distribución, también conocido como Bug ID CSCva01813. | |
| Modificada | Alta (8) | 0.52% | — | Resourcedm Intuitive 650 TDB Controller | 31/5/2016 | 17/6/2026 | Vulnerabilidad de CSRF en dispositivos Resource Data Management (RDM) Intuitive 650 TDB Controller en versiones anteriores a 2.1.24 permite a usuarios remotos autenticados secuestrar la autenticación de usuarios arbitrarios. | |
| Modificada | Alta (8.8) | 2.1% | — | Resourcedm Intuitive 650 TDB Controller | 31/5/2016 | 17/6/2026 | Dispositivos Resource Data Management (RDM) Intuitive 650 TDB Controller en versiones anteriores a 2.1.24 permiten a usuarios remotos autenticados modificar contraseñas arbitrariamente a través de vectores no especificados. |