Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1746 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 98% | ⚠ Explotación activa💥 Exploit | IBM Sterling B2B IntegratorIBM Sterling IntegratorIBM Tivoli Common ReportingIBM Watson Content Analytics+3 | 2/1/2016 | 17/6/2026 | Interfaces de objetos serializados en determinados productos IBM analytics, business solutions, cognitive, IT infrastructure y mobile and social permiten a atacantes remotos ejecutar comandos arbitrarios a través de un objeto Java serializado manipulado, relacionado con la clase InvokerTransformer en la librería… | |
| Modificada | Media (4.3) | 1.1% | — | Bokublock BbadminviewscontrolBokublock Bbadminviewscontrol213 | 30/12/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en el plugin BOKUBLOCK (1) BbAdminViewsControl213 en versiones anteriores a 1.1 y (2) BbAdminViewsControl en versiones anteriores a 2.1 para EC-CUBE permite a usuarios remotos autenticados ejecutar secuencias de comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.3) | 2.2% | — | Phpmyadmin | 26/12/2015 | 17/6/2026 | libraries/config/messages.inc.php en phpMyAdmin 4.0.x en versiones anteriores a 4.0.10.12, 4.4.x en versiones anteriores a 4.4.15.2 y 4.5.x en versiones anteriores a 4.5.3.1 permite a atacantes remotos obtener información sensible a través de una petición manipulada, lo que revela la ruta completa en un mensaje de… | |
| Modificada | Media (5) | 2.6% | — | Phpmyadmin | 28/10/2015 | 17/6/2026 | La funcionalidad de redireccionado en url.php en phpMyAdmin 4.4.x en versiones anteriores a 4.4.15.1 y 4.5.x en versiones anteriores a 4.5.1 permite a atacantes remotos suplantar contenido a través de un parámetro url. | |
| Modificada | Media (5) | 2.1% | — | Administration Views Project Administration Views | 17/9/2015 | 17/6/2026 | Vulnerabilidad en el módulo Administration Views 7.x-1.x en versiones anteriores a 7.x-1.5 para Drupal, comprueba los permisos de acceso basándose en la ruta del router desde view en lugar de la propiedad display, lo que permite a atacantes remotos obtener información sensible a través de vectores relacionados con el… | |
| Modificada | Media (4.3) | 3.5% | 💥 Exploit | Jsp/mysql Administrador WEB Project Jsp/mysql Administrador WEB | 15/9/2015 | 17/6/2026 | Vulnerabilidad de XSS en JSP/MySQL Administrador Web 1, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro bd en sys/sys/listaBD2.jsp. | |
| Modificada | Media (6.8) | 2.4% | 💥 Exploit | Jsp/mysql Administrador WEB Project Jsp/mysql Administrador WEB | 15/9/2015 | 17/6/2026 | Vulnerabilidad CSRF en JSP/MySQL Administrador Web 1, permite a atacantes remotos secuestrar la autenticación de usuarios para peticiones que ejecutan comandos SQL arbitrarios a través del parámetro cmd en sys/sys/listaBD2.jsp. | |
| Modificada | Media (5) | 10% | 💥 Exploit | Phpmyadmin | 14/9/2015 | 17/6/2026 | Vulnerabilidad en libraries/plugins/auth/AuthenticationCookie.class.php en phpMyAdmin 4.3.x en versiones anteriores a 4.3.13.2 y 4.4.x en versiones anteriores a 4.4.14.1, permite a atacantes remotos eludir un mecanismo de protección reCaptcha múltiple contra suposiciones de credenciales por la fuerza aportando una… | |
| Modificada | Media (6.8) | 0.58% | — | EMC Documentum AdministratorEMC Documentum Digital Asset ManagerEMC Documentum TaskspaceEMC Documentum WEB Publisher+1 | 20/8/2015 | 17/6/2026 | Vulnerabilidad de CSRF en EMC Documentum WebTop en versiones anteriores a 6.8P01, Documentum Administrator hasta la versión 7.2, Documentum Digital Assets Manager hasta la versión 6.5SP6, Documentum Web Publishers hasta la versión 6.5SP7 y Documentum Task Space hasta la versión 6.7SP2, permite a atacantes remotos… | |
| Modificada | Media (4.3) | 3.5% | 💥 Exploit | Phpliteadmin | 18/8/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en phpLiteAdmin 1.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) PATH_INFO, (2) el parámetro droptable o (3) el parámetro table a phpliteadmin.php. | |
| Modificada | Media (6.8) | 2.6% | 💥 Exploit | Phpliteadmin Project Phpliteadmin | 18/8/2015 | 17/6/2026 | Vulnerabilidad CSRF en phpLiteAdmin 1.1, permite a atacantes remotos secuestrar la autenticación de usuarios por solicitudes que eliminan tablas de bases de datos a través del parámetro droptable a phpliteadmin.php. | |
| Modificada | Media (6) | 1.2% | — | Administration Views Project Administration Views | 18/8/2015 | 17/6/2026 | Vulnerabilidad en el módulo Administration Views 7.x-1.x en versiones anteriores a 7.x-1.4 para Drupal, cuando se utiliza con otros módulos no especificados, no garantiza adecuadamente acceso a las páginas de administración, lo que permite a administradores remotos eludir las restricciones previstas a través de… | |
| Modificada | Media (4.3) | 10% | 💥 Exploit | Kaseya Virtual System Administrator | 20/7/2015 | 17/6/2026 | Vulnerabilidad de Open Redirect en Kaseya Virtual System Administrator (VSA) en sus versiones 7.x anteriores a 7.0.0.29, 8.x anteriores a 8.0.0.18, 9.0 anteriores a 9.0.0.14 y 9.1 anteriores a 9.1.0.4 permite a atacantes remotos la redirección arbitraria de usuarios a sitios web con el fin de realizar ataques de… | |
| Modificada | Media (4) | 9.5% | 💥 Exploit | Kaseya Virtual System Administrator | 20/7/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en Kaseya Virtual System Administrator (VSA) en sus versiones 7.x anteriores a 7.0.0.29, 8.x anteriores a 8.0.0.18, 9.0 anteriores a 9.0.0.14 y 9.1 anteriores a 9.1.0.4 permite a usuarios remotos autenticados leer archivos de forma arbitraria mediante peticiones HTTP manipuladas. | |
| Modificada | Media (5.8) | 1.8% | — | EMC Documentum AdministratorEMC Documentum Digital Asset ManagerEMC Documentum TaskspaceEMC Documentum WEB Publisher+1 | 16/7/2015 | 17/6/2026 | Vulnerabilidad de redirección abierta en EMC Documentum WebTop anterior a 6.8P02, Documentum Administrator anterior a 7.2P01, Documentum Digital Assets Manager hasta 6.5SP6, Documentum Web Publishers hasta 6.5SP7 y Documentum Task Space hasta 6.7SP2, permite a atacantes remotos redirigir a usuarios hacia páginas web… | |
| Modificada | Media (6.5) | 2.4% | — | EMC Documentum AdministratorEMC Documentum Digital Asset ManagerEMC Documentum TaskspaceEMC Documentum WEB Publisher+1 | 4/7/2015 | 17/6/2026 | Vulnerabilidad de la subida de ficheros sin restricciones en EMC Documentum WebTop 6.7SP1 anterior a P31, 6.7SP2 anterior a P23, y 6.8 anterior a P01; Documentum Administrator 6.7SP1 anterior a P31, 6.7SP2 anterior a P23, 7.0 anterior a P18, 7.1 anterior a P15, y 7.2 anterior a P01; Documentum Digital Assets Manager… | |
| Modificada | Baja (3.5) | 1.1% | — | EMC Documentum AdministratorEMC Documentum Digital Asset ManagerEMC Documentum TaskspaceEMC Documentum WEB Publisher+1 | 4/7/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en EMC Documentum WebTop 6.7SP1 anterior a P31, 6.7SP2 anterior a P23, y 6.8 anterior a P01; Documentum Administrator 6.7SP1 anterior a P31, 6.7SP2 anterior a P23, 7.0 anterior a P18, 7.1 anterior a P15, y 7.2 anterior a P01; Documentum Digital Assets Manager 6.5SP6 anterior a P25;… | |
| Modificada | Media (4.3) | 1.9% | — | Mysql-lite-administrator Project Mysql-lite-administrator | 24/6/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en MySql Lite Administrator (mysql-lite-administrator) beta-1 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro table_name en (1) tabella.php, (2) coloni.php, o (3) insert.php o (4) del parámetro num_row en coloni.php. | |
| Modificada | Media (4.3) | 7.4% | 💥 Exploit | Church Admin Project Church Admin | 28/5/2015 | 17/6/2026 | Vulnerabilidad de XSS en el plugin church_admin anterior a 0.810 para WordPress permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro address, tal y como fue demostrado mediante una solicitud a index.php/2015/05/21/church_admin-registration-form/. | |
| Modificada | Media (4.3) | 1.6% | — | Phpmyadmin | 26/5/2015 | 17/6/2026 | libraries/Config.class.php en phpMyAdmin 4.0.x anterior a 4.0.10.10, 4.2.x anterior a 4.2.13.3, 4.3.x anterior a 4.3.13.1, y 4.4.x anterior a 4.4.6.1 deshabilita la verificación de los certificados X.509 para las llamadas de API GitHub sobre SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y… | |
| Modificada | Media (6.8) | 1.1% | — | Phpmyadmin | 26/5/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en el proceso de montaje en phpMyAdmin 4.0.x anterior a 4.0.10.10, 4.2.x anterior a 4.2.13.3, 4.3.x anterior a 4.3.13.1, y 4.4.x anterior a 4.4.6.1 permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que modifican el fichero de configuración. | |
| Modificada | Alta (10) | 72% | 💥 Exploit | Goautodial Goadmin CE | 12/5/2015 | 17/6/2026 | La función cpanel en go_site.php en GoAutoDial GoAdmin CE anterior a 3.3-1421902800 permite a atacantes remotos ejecutar comandos arbitrarios a través de la porción $type de PATH_INFO. | |
| Modificada | Alta (10) | 13% | 💥 Exploit | Goautodial Goadmin CE | 12/5/2015 | 17/6/2026 | La función cpanel en go_site.php en GoAutoDial GoAdmin CE anterior a 3.3-1420434000 permite a atacantes remotos ejecutar comandos arbitrarios a través de la porción $action de PATH_INFO. | |
| Modificada | Alta (7.5) | 38% | 💥 Exploit | Goautodial Goadmin CE | 12/5/2015 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en GoAutoDial GoAdmin CE anterior a 3.3-1421902800 permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través (1) del parámetro user_name o (2) del parámetro user_pass en go_login.php o en PATH_INFO en (3) go_login/validate_credentials/admin/ o (4)… | |
| Modificada | Alta (10) | 13% | 💥 Exploit | Goautodial Goadmin CE | 12/5/2015 | 17/6/2026 | Vulnerabilidad de la subida de ficheros sin restricciones en go_audiostore.php en la funcionalidad de subida del la tienda de audio 'audiostore' (Voice Files) en GoAutoDial GoAdmin CE 3.x anterior a 3.3-1421902800 permite a atacantes remotos ejecutar código arbitrario mediante la subida de un fichero con una extensión… |