Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1746 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)98%⚠ Explotación activa💥 ExploitIBM Sterling B2B IntegratorIBM Sterling IntegratorIBM Tivoli Common ReportingIBM Watson Content Analytics+32/1/201617/6/2026
Interfaces de objetos serializados en determinados productos IBM analytics, business solutions, cognitive, IT infrastructure y mobile and social permiten a atacantes remotos ejecutar comandos arbitrarios a través de un objeto Java serializado manipulado, relacionado con la clase InvokerTransformer en la librería…
ModificadaMedia (4.3)1.1%—Bokublock BbadminviewscontrolBokublock Bbadminviewscontrol21330/12/201517/6/2026
Vulnerabilidad de inyección SQL en el plugin BOKUBLOCK (1) BbAdminViewsControl213 en versiones anteriores a 1.1 y (2) BbAdminViewsControl en versiones anteriores a 2.1 para EC-CUBE permite a usuarios remotos autenticados ejecutar secuencias de comandos SQL arbitrarios a través de vectores no especificados.
ModificadaMedia (5.3)2.2%—Phpmyadmin26/12/201517/6/2026
libraries/config/messages.inc.php en phpMyAdmin 4.0.x en versiones anteriores a 4.0.10.12, 4.4.x en versiones anteriores a 4.4.15.2 y 4.5.x en versiones anteriores a 4.5.3.1 permite a atacantes remotos obtener información sensible a través de una petición manipulada, lo que revela la ruta completa en un mensaje de…
ModificadaMedia (5)2.6%—Phpmyadmin28/10/201517/6/2026
La funcionalidad de redireccionado en url.php en phpMyAdmin 4.4.x en versiones anteriores a 4.4.15.1 y 4.5.x en versiones anteriores a 4.5.1 permite a atacantes remotos suplantar contenido a través de un parámetro url.
ModificadaMedia (5)2.1%—Administration Views Project Administration Views17/9/201517/6/2026
Vulnerabilidad en el módulo Administration Views 7.x-1.x en versiones anteriores a 7.x-1.5 para Drupal, comprueba los permisos de acceso basándose en la ruta del router desde view en lugar de la propiedad display, lo que permite a atacantes remotos obtener información sensible a través de vectores relacionados con el…
ModificadaMedia (4.3)3.5%💥 ExploitJsp/mysql Administrador WEB Project Jsp/mysql Administrador WEB15/9/201517/6/2026
Vulnerabilidad de XSS en JSP/MySQL Administrador Web 1, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro bd en sys/sys/listaBD2.jsp.
ModificadaMedia (6.8)2.4%💥 ExploitJsp/mysql Administrador WEB Project Jsp/mysql Administrador WEB15/9/201517/6/2026
Vulnerabilidad CSRF en JSP/MySQL Administrador Web 1, permite a atacantes remotos secuestrar la autenticación de usuarios para peticiones que ejecutan comandos SQL arbitrarios a través del parámetro cmd en sys/sys/listaBD2.jsp.
ModificadaMedia (5)10%💥 ExploitPhpmyadmin14/9/201517/6/2026
Vulnerabilidad en libraries/plugins/auth/AuthenticationCookie.class.php en phpMyAdmin 4.3.x en versiones anteriores a 4.3.13.2 y 4.4.x en versiones anteriores a 4.4.14.1, permite a atacantes remotos eludir un mecanismo de protección reCaptcha múltiple contra suposiciones de credenciales por la fuerza aportando una…
ModificadaMedia (6.8)0.58%—EMC Documentum AdministratorEMC Documentum Digital Asset ManagerEMC Documentum TaskspaceEMC Documentum WEB Publisher+120/8/201517/6/2026
Vulnerabilidad de CSRF en EMC Documentum WebTop en versiones anteriores a 6.8P01, Documentum Administrator hasta la versión 7.2, Documentum Digital Assets Manager hasta la versión 6.5SP6, Documentum Web Publishers hasta la versión 6.5SP7 y Documentum Task Space hasta la versión 6.7SP2, permite a atacantes remotos…
ModificadaMedia (4.3)3.5%💥 ExploitPhpliteadmin18/8/201517/6/2026
Múltiples vulnerabilidades de XSS en phpLiteAdmin 1.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) PATH_INFO, (2) el parámetro droptable o (3) el parámetro table a phpliteadmin.php.
ModificadaMedia (6.8)2.6%💥 ExploitPhpliteadmin Project Phpliteadmin18/8/201517/6/2026
Vulnerabilidad CSRF en phpLiteAdmin 1.1, permite a atacantes remotos secuestrar la autenticación de usuarios por solicitudes que eliminan tablas de bases de datos a través del parámetro droptable a phpliteadmin.php.
ModificadaMedia (6)1.2%—Administration Views Project Administration Views18/8/201517/6/2026
Vulnerabilidad en el módulo Administration Views 7.x-1.x en versiones anteriores a 7.x-1.4 para Drupal, cuando se utiliza con otros módulos no especificados, no garantiza adecuadamente acceso a las páginas de administración, lo que permite a administradores remotos eludir las restricciones previstas a través de…
ModificadaMedia (4.3)10%💥 ExploitKaseya Virtual System Administrator20/7/201517/6/2026
Vulnerabilidad de Open Redirect en Kaseya Virtual System Administrator (VSA) en sus versiones 7.x anteriores a 7.0.0.29, 8.x anteriores a 8.0.0.18, 9.0 anteriores a 9.0.0.14 y 9.1 anteriores a 9.1.0.4 permite a atacantes remotos la redirección arbitraria de usuarios a sitios web con el fin de realizar ataques de…
ModificadaMedia (4)9.5%💥 ExploitKaseya Virtual System Administrator20/7/201517/6/2026
Vulnerabilidad de salto de directorio en Kaseya Virtual System Administrator (VSA) en sus versiones 7.x anteriores a 7.0.0.29, 8.x anteriores a 8.0.0.18, 9.0 anteriores a 9.0.0.14 y 9.1 anteriores a 9.1.0.4 permite a usuarios remotos autenticados leer archivos de forma arbitraria mediante peticiones HTTP manipuladas.
ModificadaMedia (5.8)1.8%—EMC Documentum AdministratorEMC Documentum Digital Asset ManagerEMC Documentum TaskspaceEMC Documentum WEB Publisher+116/7/201517/6/2026
Vulnerabilidad de redirección abierta en EMC Documentum WebTop anterior a 6.8P02, Documentum Administrator anterior a 7.2P01, Documentum Digital Assets Manager hasta 6.5SP6, Documentum Web Publishers hasta 6.5SP7 y Documentum Task Space hasta 6.7SP2, permite a atacantes remotos redirigir a usuarios hacia páginas web…
ModificadaMedia (6.5)2.4%—EMC Documentum AdministratorEMC Documentum Digital Asset ManagerEMC Documentum TaskspaceEMC Documentum WEB Publisher+14/7/201517/6/2026
Vulnerabilidad de la subida de ficheros sin restricciones en EMC Documentum WebTop 6.7SP1 anterior a P31, 6.7SP2 anterior a P23, y 6.8 anterior a P01; Documentum Administrator 6.7SP1 anterior a P31, 6.7SP2 anterior a P23, 7.0 anterior a P18, 7.1 anterior a P15, y 7.2 anterior a P01; Documentum Digital Assets Manager…
ModificadaBaja (3.5)1.1%—EMC Documentum AdministratorEMC Documentum Digital Asset ManagerEMC Documentum TaskspaceEMC Documentum WEB Publisher+14/7/201517/6/2026
Múltiples vulnerabilidades de XSS en EMC Documentum WebTop 6.7SP1 anterior a P31, 6.7SP2 anterior a P23, y 6.8 anterior a P01; Documentum Administrator 6.7SP1 anterior a P31, 6.7SP2 anterior a P23, 7.0 anterior a P18, 7.1 anterior a P15, y 7.2 anterior a P01; Documentum Digital Assets Manager 6.5SP6 anterior a P25;…
ModificadaMedia (4.3)1.9%—Mysql-lite-administrator Project Mysql-lite-administrator24/6/201517/6/2026
Múltiples vulnerabilidades de XSS en MySql Lite Administrator (mysql-lite-administrator) beta-1 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro table_name en (1) tabella.php, (2) coloni.php, o (3) insert.php o (4) del parámetro num_row en coloni.php.
ModificadaMedia (4.3)7.4%💥 ExploitChurch Admin Project Church Admin28/5/201517/6/2026
Vulnerabilidad de XSS en el plugin church_admin anterior a 0.810 para WordPress permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro address, tal y como fue demostrado mediante una solicitud a index.php/2015/05/21/church_admin-registration-form/.
ModificadaMedia (4.3)1.6%—Phpmyadmin26/5/201517/6/2026
libraries/Config.class.php en phpMyAdmin 4.0.x anterior a 4.0.10.10, 4.2.x anterior a 4.2.13.3, 4.3.x anterior a 4.3.13.1, y 4.4.x anterior a 4.4.6.1 deshabilita la verificación de los certificados X.509 para las llamadas de API GitHub sobre SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y…
ModificadaMedia (6.8)1.1%—Phpmyadmin26/5/201517/6/2026
Múltiples vulnerabilidades de CSRF en el proceso de montaje en phpMyAdmin 4.0.x anterior a 4.0.10.10, 4.2.x anterior a 4.2.13.3, 4.3.x anterior a 4.3.13.1, y 4.4.x anterior a 4.4.6.1 permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que modifican el fichero de configuración.
ModificadaAlta (10)72%💥 ExploitGoautodial Goadmin CE12/5/201517/6/2026
La función cpanel en go_site.php en GoAutoDial GoAdmin CE anterior a 3.3-1421902800 permite a atacantes remotos ejecutar comandos arbitrarios a través de la porción $type de PATH_INFO.
ModificadaAlta (10)13%💥 ExploitGoautodial Goadmin CE12/5/201517/6/2026
La función cpanel en go_site.php en GoAutoDial GoAdmin CE anterior a 3.3-1420434000 permite a atacantes remotos ejecutar comandos arbitrarios a través de la porción $action de PATH_INFO.
ModificadaAlta (7.5)38%💥 ExploitGoautodial Goadmin CE12/5/201517/6/2026
Múltiples vulnerabilidades de inyección SQL en GoAutoDial GoAdmin CE anterior a 3.3-1421902800 permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través (1) del parámetro user_name o (2) del parámetro user_pass en go_login.php o en PATH_INFO en (3) go_login/validate_credentials/admin/ o (4)…
ModificadaAlta (10)13%💥 ExploitGoautodial Goadmin CE12/5/201517/6/2026
Vulnerabilidad de la subida de ficheros sin restricciones en go_audiostore.php en la funcionalidad de subida del la tienda de audio 'audiostore' (Voice Files) en GoAutoDial GoAdmin CE 3.x anterior a 3.3-1421902800 permite a atacantes remotos ejecutar código arbitrario mediante la subida de un fichero con una extensión…
Orbitaley — Vulnerabilidades