Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

1674 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)3.3%💥 ExploitGameconnect Sourcebans11/9/201717/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en SourceBans en versiones anteriores a la 2.0 pre-alpha permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro advSearch en index.php.
ModificadaAlta (7.8)1.1%—Sourcenext File Compact17/7/201717/6/2026
Una vulnerabilidad de ruta (path) de búsqueda no confiable en archivos Autoextraíbles creados por File Compact Ver.5 versión 5.10 y anteriores, Ver.6 versión 6.02 y anterior, Ver.7 versión 7.02 y anterior, permite a un atacante alcanzar privilegios por medio de una DLL de tipo caballo de Troya en un directorio no…
ModificadaAlta (7.5)4.0%—Digium Open SourceDigium Certified Asterisk2/6/201717/6/2026
PJSIP, tal como es usado en Asterisk Open Source versiones 13.x y anteriores a 13.15.1 y versiones 14.x y anteriores a 14.4.1, Certified Asterisk versión 13.13 y anteriores a 13.13-cert4, y otros productos, permite a los atacantes remotos causar una denegación de servicio (desbordamiento de búfer y bloqueo de…
ModificadaAlta (7.5)3.8%—Digium Open SourceDigium Certified Asterisk2/6/201717/6/2026
El analizador multi-part body en PJSIP, tal como es usado en Asterisk Open Source versiones 13.x y anteriores a 13.15.1 y versiones 14.x y anteriores a 14.4.1, Certified Asterisk versión 13.13 y anteriores a 13.13-cert4, y otros productos, permite a los atacantes remotos causar una denegación de servicio (lectura…
ModificadaAlta (7.2)2.7%—Alienvault Open Source Security Information Management23/5/201717/6/2026
El scanner de activos en AlienVault OSSIM versiones anteriores a 5.0.1 permite a usuarios autenticados remotos ejecutar comandos arbitrarios a través del parámetro array de activos en netscan / do_scan.php.
ModificadaMedia (6.7)0.51%—Alienvault Open Source Security Information Management23/5/201717/6/2026
El archivo sudoers en el scanner de activos en AlienVault OSSIM versiones anteriores a 5.0.1 permite a los usuarios locales obtener privilegios a través de un script nmap.
ModificadaAlta (7.5)1.1%—Cisco Sourcefire Snort16/5/201717/6/2026
Sourcefire Snort de Cisco versión 3.0 anterior a build 233, presenta una Lectura Excesiva de Búfer relacionada con el uso de una matriz del decodificador. El tamaño estaba cerca de uno haciendo posible leer más allá del final de la matriz con un tipo de ether de 0xFFFF. Al aumentar el tamaño de la matriz, se resuelve…
ModificadaCrítica (9.8)2.4%—EMC Mainframe Enablers Resourcepak Base8/5/201717/6/2026
Mainframe Enablers ResourcePak Base versiones 7.6.0, 8.0.0 y 8.1.0 de EMC, contiene una corrección para una vulnerabilidad de administración de privilegios que potencialmente podrían ser explotadas por usuarios maliciosos para comprometer el sistema afectado.
ModificadaMedia (5.9)0.49%—Electronic Funds Source LLC EFS Mobile Driver Source5/5/201717/6/2026
La aplicación Mobile Driver Source versión 2.5 de Electronic Funds Source (EFS) para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información confidencial por medio de un certificado diseñado.
ModificadaCrítica (9.8)8.3%—Atlassian Sourcetree4/5/201717/6/2026
Atlassian SourceTree v2.5c y versiones anteriores se ven afectados por una inyección de comandos en el árbol de directorios :// scheme. Esto conducirá a una ejecución arbitraria de comandos de SO en el árbol de directorios de una subcadena URL ://cloneRepo/ext:: o ://checkoutRef/ext:: seguido por el comando. El número…
ModificadaMedia (6.1)0.68%—Sourcebans-pp Project Sourcebans-pp17/4/201717/6/2026
sourcebans-pp (SourceBans++) 1.5.4.7 tiene XSS en admin.comms.php a través del parámetro rebanid.
ModificadaMedia (6.1)0.57%—Mantisbt Source Integration17/3/201717/6/2026
Una vulnerabilidad de XSS en la página de resultados de búsqueda MantisBT Source Integration Plugin (en versiones anteriores a 2.0.2) permite a un atacante inyectar HTML o JavaScript arbitrario (si la configuración CSP de MantisBT lo permite) creando cualquier parámetro válido.
ModificadaMedia (6.1)0.66%—Fenix Hosting Fenix-open-source5/3/201717/6/2026
FenixHosting/fenix-open-source en versiones anteriores a 04-03-2017 es vulnerable a un XSS reflejado en forums/search.php (parámetro search-by-topic).
ModificadaMedia (5.3)1.0%—IBM Security Appscan Source1/2/201717/6/2026
IBM AppScan Source podría revelar cierta información sensible a través de la exploración de enlaces de prueba en el servidor.
ModificadaMedia (4.4)0.21%—IBM Security Appscan Source1/2/201717/6/2026
IBM AppScan Source usa un hash unidireccional sin salt para cifrar información altamente sensible , lo que podría permitir a un atacante local descifrar información con mayor facilidad.
ModificadaCrítica (9.8)1.6%—Sixapart Movable TypeSixapart Movable Type Open Source23/1/201717/6/2026
Vulnerabilidad de inyección SQL en la interfaz XML-RPC en Movable Type Pro y Advanced 6.x en versiones anteriores a 6.1.3 y 6.2.x en versiones anteriores a 6.2.6 y Movable Type Open Source 5.2.13 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaAlta (8.1)1.4%—IBM Appscan Source1/12/201617/6/2026
IBM AppScan Source 8.7 hasta la versión 9.0.3.3 permite a usuarios remotos autenticados leer archivos arbitrarios o provocar una denegación de servicio (consumo de memoria) a través de un documento XML que contiene una declaración de entidad externa en conjunción con una referencia de entidad, relacionado con un…
ModificadaMedia (6.1)0.64%—Alienvault Open Source Security Information AND Event ManagementAlienvault Unified Security Management28/10/201617/6/2026
Múltiples parámetros GET en el programador de escaneo de vulnerabilidades de AlienVault OSSIM y USM en versiones anteriores a 5.3.2 son vulnerables a XSS reflejado.
ModificadaCrítica (9.8)57%💥 ExploitAlienvault Open Source Security Information AND Event ManagementAlienvault Unified Security Management28/10/201617/6/2026
Existe una vulnerabilidad en gauge.php de AlienVault OSSIM y USM en versiones anteriores a 5.3.2 que permite a un atacante ejecutar una consulta SQL arbitraria y recuperar información de base de datos o leer archivos del sistema local a través de MySQL's LOAD_FILE.
ModificadaMedia (6.1)17%💥 ExploitAlienvault Open Source Security Information AND Event ManagementAlienvault Unified Security Management28/10/201617/6/2026
Existe una vulnerabilidad de XSS persistente en la cabecera de User-Agent del proceso de inicio de sesión de AlienVault OSSIM y USM en versiones anteriores a 5.3.2 que permite a un atacante robar IDs de sesión de usuarios conectados cuando las sesiones actuales son visualizadas por un administrador.
ModificadaCrítica (9.8)6.9%💥 ExploitAlienvault Open Source Security Information AND Event ManagementAlienvault Unified Security Management28/10/201617/6/2026
Existen vulnerabilidades de objeto de inyección PHP en múltiples archivos widget en AlienVault OSSIM y USM en versiones anteriores a 5.3.2. Estas vulnerabilidades permiten ejecución de código PHP arbitrario a través de métodos mágicos en clases incluidas.
ModificadaMedia (5.4)0.92%—Alienvault Open Source Security Information AND Event ManagementAlienvault Unified Security Management26/9/201617/6/2026
Vulnerabilidad de XSS en AlienVault OSSIM en versiones anteriores a 5.3 y USM en versiones anteriores a 5.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro back para ossim/conf/reload.php.
ModificadaMedia (6.5)0.59%—Cisco Videoscape Session Resource Manager28/7/201617/6/2026
Cisco Videoscape Session Resource Manager (VSRM) permite a atacantes remotos provocar una denegación de servicio (reinicio del dispositivo) mediante el envío de una inundación de tráfico a dispositivos de distribución, también conocido como Bug ID CSCva01813.
ModificadaAlta (8)0.52%—Resourcedm Intuitive 650 TDB Controller31/5/201617/6/2026
Vulnerabilidad de CSRF en dispositivos Resource Data Management (RDM) Intuitive 650 TDB Controller en versiones anteriores a 2.1.24 permite a usuarios remotos autenticados secuestrar la autenticación de usuarios arbitrarios.
ModificadaAlta (8.8)2.1%—Resourcedm Intuitive 650 TDB Controller31/5/201617/6/2026
Dispositivos Resource Data Management (RDM) Intuitive 650 TDB Controller en versiones anteriores a 2.1.24 permiten a usuarios remotos autenticados modificar contraseñas arbitrariamente a través de vectores no especificados.
Orbitaley — Vulnerabilidades