Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1488 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Adobe Flash PlayerOpensuse EvergreenOpensuseSuse Linux Enterprise Desktop+11 | 23/6/2015 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en Adobe Flash Player anterior a 13.0.0.296 y 14.x hasta 18.x anterior a 18.0.0.194 en Windows y OS X y anterior a 11.2.202.468 en Linux permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados, tal y como fue utilizado activamente… | |
| Modificada | Media (6.5) | 1.6% | — | IBM Infosphere Biginsights | 22/4/2015 | 17/6/2026 | El componente Big SQL en IBM InfoSphere BigInsights 3.0 hasta 3.0.0.2 permite a usuarios remotos autenticados evadir las restricciones de datos de acceso HDFS a travé (1) de una declaración CREATE HADOOP TABLE manipulada que hace referencia a los datos de un usuario arbitrario o (2) de una importación de cierta… | |
| Modificada | Media (5) | 1.3% | — | IBM Rational Insight | 24/2/2015 | 17/6/2026 | IBM Rational Insight 1.1.1.5 permite a atacantes remotos evadir la autenticación y obtener información sensible a través de una solicitud manipulada en una URL de informes de Jazz Reporting Service (JRS). | |
| Modificada | Media (5) | 1.2% | — | IBM Infosphere Biginsights | 13/2/2015 | 17/6/2026 | El módulo de alerta en IBM InfoSphere BigInsights 2.1.2 y 3.x anterior a 3.0.0.2 permite a atacantes remotos obtener información sensible sobre la API de los servicios de gestión de alertas a través de un ataque de seguimiento de redes. | |
| Modificada | Media (4.3) | 1.6% | — | HP Insight Control Server Deployment | 15/1/2015 | 17/6/2026 | Vulnerabilidad de XSS en el servidor en HP Insight Control permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 0.94% | — | EMC Isilon Insightiq | 12/12/2014 | 17/6/2026 | Vulnerabilidad de XSS en EMC Isilon InsightIQ 2.x y 3.x anterior a 3.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 3.1% | — | HP Systems Insight Manager | 6/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en HP Systems Insight Manager (SIM) anterior a 7.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 2.4% | — | HP Systems Insight Manager | 5/10/2014 | 17/6/2026 | HP Systems Insight Manager (SIM) anterior a 7.4 permite a atacantes remotos realizar ataques de clickjacking a través de vectores desconocidos. | |
| Modificada | Media (6.5) | 2.0% | — | HP Systems Insight Manager | 5/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en HP Systems Insight Manager (SIM) anterior a 7.4 permite a usuarios remotos autenticados ganar privilegios a través de vectores desconocidos. | |
| Modificada | Media (5.4) | 0.27% | — | Game-insight MY Railway | 9/9/2014 | 17/6/2026 | La aplicación My Railway 1.1.33 (también conocida como com.gameinsight.myrailway) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Baja (2.9) | 0.53% | — | IBM Infosphere Biginsights | 17/8/2014 | 17/6/2026 | IBM InfoSphere BigInsights 2.0 hasta 2.1.2 no configura el indicador de seguridad para la cookie LTPA en una sesión https, lo que facilita a atacantes remotos capturar esta cookie mediante la intercepción de su transmisión dentro de una sesión http. | |
| Analizada | Media (6.5) | 4.8% | ⚠ Explotación activa | IBM Infosphere Biginsights | 7/7/2014 | 16/6/2026 | IBM InfoSphere BigInsights anterior a 2.1.0.3 permite a usuarios remotos autenticados evadir las restricciones de fichero y directorio, o acceder a datos o código no confiables, a través de parámetros manipulados en llamadas API no especificadas. | |
| Modificada | Media (4.3) | 2.0% | — | Symantec Data Insight | 27/6/2014 | 17/6/2026 | Vulnerabilidad de XSS en la consola de gestión en Symantec Data Insight 3.x y 4.x anterior a 4.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un campo de formulario no especificado, relacionado con un problema de 'inyección de secuencias de comandos HTML'. | |
| Modificada | Media (4.3) | 2.0% | — | Symantec Data Insight | 27/6/2014 | 17/6/2026 | Vulnerabilidad de XSS en la consola de gestión en Symantec Data Insight 3.x y 4.x anterior a 4.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un campo de formulario no especificado. | |
| Modificada | Baja (3.5) | 0.77% | — | IBM Infosphere Biginsights | 26/3/2014 | 16/6/2026 | Vulnerabilidad de inyección CRLF en la consola web Application Enterprise en IBM InfoSphere BigInsights 1.1 y 2.x anterior a 2.1 FP2 permite a usuarios remotos autenticados inyectar cabeceras HTTP arbitrarias y realizar ataques de división de respuestas HTTP a través de vectores no especificados. | |
| Modificada | Media (4.9) | 0.95% | — | IBM Infosphere Biginsights | 26/3/2014 | 16/6/2026 | Vulnerabilidad de redirección abierta en la consola web de Application Enterprise en IBM InfoSphere BigInsights 1.1 y 2.x anterior a 2.1 FP2 permite a usuarios remotos autenticados redirigir usuarios a sitios web arbitrarios y realizar ataques de phishing a través de vectores no especificados. | |
| Modificada | Alta (9) | 3.1% | — | HP Insight Control Server DeploymentHP Rapid Deployment Pack | 14/3/2014 | 17/6/2026 | Vulnerabilidad no especificada en HP Rapid Deployment Pack (RDP) e Insight Control Server Deployment permite a atacantes remotos obtener información sensible, modificar datos o causar una denegación de servicio a través de vectores desconocidos. | |
| Modificada | Media (4.1) | 0.28% | — | HP Insight Control Server DeploymentHP Rapid Deployment Pack | 14/3/2014 | 17/6/2026 | Vulnerabilidad no especificada en HP Rapid Deployment Pack (RDP) e Insight Control Server Deployment permite a usuarios locales obtener información sensible, modificar datos o causar una denegación de servicio a través de vectores desconocidos. | |
| Modificada | Media (4.9) | 1.2% | — | IBM Infosphere Biginsights | 6/8/2013 | 16/6/2026 | IBM InfoSphere BigInsights v1.1 hasta v2.1 no maneja adecuadamente los elementos FRAME, lo que hace que sea más fácil para los usuarios remotos autenticados para llevar a cabo ataques de phishing a través de un sitio web manipulado. | |
| Modificada | Baja (3.5) | 0.95% | — | IBM Infosphere Biginsights | 6/8/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en IBM InfoSphere BigInsights v1.1 hasta v2.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (6) | 0.58% | — | IBM Infosphere Biginsights | 6/8/2013 | 16/6/2026 | Vulnerabilidad CSRF (Cross-site request forgery) en IBM InfoSphere BigInsights v2.0 hasta la v2.1, permite a usuarios autenticados remotamente secuestrar la autenticación de víctimas sin especificar a través de vectores desconocidos. | |
| Modificada | Media (5) | 3.8% | 💥 Exploit | HP Insight Diagnostics | 14/6/2013 | 16/6/2026 | hpdiags/frontend2/help/pageview.php en HP Insight Diagnostics 9.4.0.4710 no restringe adecuadamente las inclusiones de archivos PHP o las sentencias "require", lo que permite a atacantes remotos añadir archivos arbitrarios .html hpdiags/frontend2/help/ a través del parámetro "path". | |
| Modificada | Alta (7.8) | 4.9% | 💥 Exploit | HP Insight Diagnostics | 14/6/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en hpdiags/frontend2/commands/saveCompareConfig.php en HP Insight Diagnostics 9.4.0.4710, permite a atacantes remotos escribir datos en archivos arbitrarios a través de un nombre completo de ruta en el argumento del parámetro "devicePAth" (aka mount). | |
| Modificada | Alta (10) | 4.3% | — | HP Insight Diagnostics | 14/6/2013 | 16/6/2026 | HP Insight Diagnostics 9.4.0.4710, permite a atacantes remotos llevar a cabo diversos ataques de inyección a través de vectores no especificados. | |
| Modificada | Alta (8.5) | 2.4% | — | HP Systems Insight Manager | 11/3/2013 | 16/6/2026 | Vulnerabilidad sin especificar en HP Systems Insight Manager (SIM) anterior a v7.0 que permite a usuarios remotamente autenticados obtener información o modificar datos a través de vectores sin especificar. |