Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1488 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitAdobe Flash PlayerOpensuse EvergreenOpensuseSuse Linux Enterprise Desktop+1123/6/201517/6/2026
Desbordamiento de buffer basado en memoria dinámica en Adobe Flash Player anterior a 13.0.0.296 y 14.x hasta 18.x anterior a 18.0.0.194 en Windows y OS X y anterior a 11.2.202.468 en Linux permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados, tal y como fue utilizado activamente…
ModificadaMedia (6.5)1.6%—IBM Infosphere Biginsights22/4/201517/6/2026
El componente Big SQL en IBM InfoSphere BigInsights 3.0 hasta 3.0.0.2 permite a usuarios remotos autenticados evadir las restricciones de datos de acceso HDFS a travé (1) de una declaración CREATE HADOOP TABLE manipulada que hace referencia a los datos de un usuario arbitrario o (2) de una importación de cierta…
ModificadaMedia (5)1.3%—IBM Rational Insight24/2/201517/6/2026
IBM Rational Insight 1.1.1.5 permite a atacantes remotos evadir la autenticación y obtener información sensible a través de una solicitud manipulada en una URL de informes de Jazz Reporting Service (JRS).
ModificadaMedia (5)1.2%—IBM Infosphere Biginsights13/2/201517/6/2026
El módulo de alerta en IBM InfoSphere BigInsights 2.1.2 y 3.x anterior a 3.0.0.2 permite a atacantes remotos obtener información sensible sobre la API de los servicios de gestión de alertas a través de un ataque de seguimiento de redes.
ModificadaMedia (4.3)1.6%—HP Insight Control Server Deployment15/1/201517/6/2026
Vulnerabilidad de XSS en el servidor en HP Insight Control permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)0.94%—EMC Isilon Insightiq12/12/201417/6/2026
Vulnerabilidad de XSS en EMC Isilon InsightIQ 2.x y 3.x anterior a 3.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)3.1%—HP Systems Insight Manager6/10/201417/6/2026
Vulnerabilidad de XSS en HP Systems Insight Manager (SIM) anterior a 7.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores desconocidos.
ModificadaMedia (4.3)2.4%—HP Systems Insight Manager5/10/201417/6/2026
HP Systems Insight Manager (SIM) anterior a 7.4 permite a atacantes remotos realizar ataques de clickjacking a través de vectores desconocidos.
ModificadaMedia (6.5)2.0%—HP Systems Insight Manager5/10/201417/6/2026
Vulnerabilidad no especificada en HP Systems Insight Manager (SIM) anterior a 7.4 permite a usuarios remotos autenticados ganar privilegios a través de vectores desconocidos.
ModificadaMedia (5.4)0.27%—Game-insight MY Railway9/9/201417/6/2026
La aplicación My Railway 1.1.33 (también conocida como com.gameinsight.myrailway) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaBaja (2.9)0.53%—IBM Infosphere Biginsights17/8/201417/6/2026
IBM InfoSphere BigInsights 2.0 hasta 2.1.2 no configura el indicador de seguridad para la cookie LTPA en una sesión https, lo que facilita a atacantes remotos capturar esta cookie mediante la intercepción de su transmisión dentro de una sesión http.
AnalizadaMedia (6.5)4.8%⚠ Explotación activaIBM Infosphere Biginsights7/7/201416/6/2026
IBM InfoSphere BigInsights anterior a 2.1.0.3 permite a usuarios remotos autenticados evadir las restricciones de fichero y directorio, o acceder a datos o código no confiables, a través de parámetros manipulados en llamadas API no especificadas.
ModificadaMedia (4.3)2.0%—Symantec Data Insight27/6/201417/6/2026
Vulnerabilidad de XSS en la consola de gestión en Symantec Data Insight 3.x y 4.x anterior a 4.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un campo de formulario no especificado, relacionado con un problema de 'inyección de secuencias de comandos HTML'.
ModificadaMedia (4.3)2.0%—Symantec Data Insight27/6/201417/6/2026
Vulnerabilidad de XSS en la consola de gestión en Symantec Data Insight 3.x y 4.x anterior a 4.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un campo de formulario no especificado.
ModificadaBaja (3.5)0.77%—IBM Infosphere Biginsights26/3/201416/6/2026
Vulnerabilidad de inyección CRLF en la consola web Application Enterprise en IBM InfoSphere BigInsights 1.1 y 2.x anterior a 2.1 FP2 permite a usuarios remotos autenticados inyectar cabeceras HTTP arbitrarias y realizar ataques de división de respuestas HTTP a través de vectores no especificados.
ModificadaMedia (4.9)0.95%—IBM Infosphere Biginsights26/3/201416/6/2026
Vulnerabilidad de redirección abierta en la consola web de Application Enterprise en IBM InfoSphere BigInsights 1.1 y 2.x anterior a 2.1 FP2 permite a usuarios remotos autenticados redirigir usuarios a sitios web arbitrarios y realizar ataques de phishing a través de vectores no especificados.
ModificadaAlta (9)3.1%—HP Insight Control Server DeploymentHP Rapid Deployment Pack14/3/201417/6/2026
Vulnerabilidad no especificada en HP Rapid Deployment Pack (RDP) e Insight Control Server Deployment permite a atacantes remotos obtener información sensible, modificar datos o causar una denegación de servicio a través de vectores desconocidos.
ModificadaMedia (4.1)0.28%—HP Insight Control Server DeploymentHP Rapid Deployment Pack14/3/201417/6/2026
Vulnerabilidad no especificada en HP Rapid Deployment Pack (RDP) e Insight Control Server Deployment permite a usuarios locales obtener información sensible, modificar datos o causar una denegación de servicio a través de vectores desconocidos.
ModificadaMedia (4.9)1.2%—IBM Infosphere Biginsights6/8/201316/6/2026
IBM InfoSphere BigInsights v1.1 hasta v2.1 no maneja adecuadamente los elementos FRAME, lo que hace que sea más fácil para los usuarios remotos autenticados para llevar a cabo ataques de phishing a través de un sitio web manipulado.
ModificadaBaja (3.5)0.95%—IBM Infosphere Biginsights6/8/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en IBM InfoSphere BigInsights v1.1 hasta v2.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (6)0.58%—IBM Infosphere Biginsights6/8/201316/6/2026
Vulnerabilidad CSRF (Cross-site request forgery) en IBM InfoSphere BigInsights v2.0 hasta la v2.1, permite a usuarios autenticados remotamente secuestrar la autenticación de víctimas sin especificar a través de vectores desconocidos.
ModificadaMedia (5)3.8%💥 ExploitHP Insight Diagnostics14/6/201316/6/2026
hpdiags/frontend2/help/pageview.php en HP Insight Diagnostics 9.4.0.4710 no restringe adecuadamente las inclusiones de archivos PHP o las sentencias "require", lo que permite a atacantes remotos añadir archivos arbitrarios .html hpdiags/frontend2/help/ a través del parámetro "path".
ModificadaAlta (7.8)4.9%💥 ExploitHP Insight Diagnostics14/6/201316/6/2026
Vulnerabilidad de salto de directorio en hpdiags/frontend2/commands/saveCompareConfig.php en HP Insight Diagnostics 9.4.0.4710, permite a atacantes remotos escribir datos en archivos arbitrarios a través de un nombre completo de ruta en el argumento del parámetro "devicePAth" (aka mount).
ModificadaAlta (10)4.3%—HP Insight Diagnostics14/6/201316/6/2026
HP Insight Diagnostics 9.4.0.4710, permite a atacantes remotos llevar a cabo diversos ataques de inyección a través de vectores no especificados.
ModificadaAlta (8.5)2.4%—HP Systems Insight Manager11/3/201316/6/2026
Vulnerabilidad sin especificar en HP Systems Insight Manager (SIM) anterior a v7.0 que permite a usuarios remotamente autenticados obtener información o modificar datos a través de vectores sin especificar.