Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
1674 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 70% | — | Solarwinds Storage Resource Monitor | 9/5/2016 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en el servidor web Web Services en SolarWinds Storage Resource Monitor (SRM) Profiler (anteriormente Storage Manager (STM)) en versiones anteriores a 6.2.3 permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través de el parámetro (1) ScriptSchedule en el… | |
| Modificada | Media (6.5) | 1.5% | — | Oracle Peoplesoft Enterprise Human Capital Management Human Resources | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise HCM en Oracle PeopleSoft Products 9.1 y 9.2 permite a ususarios remotos autenticados afectar a la confidencialidad a través de vectores relacionados con Fusion HR Talent Integration | |
| Modificada | Media (6.4) | 1.7% | — | Oracle Human Resources | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Human Resources en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con Person. | |
| Modificada | Media (6.8) | 1.1% | — | EMC Sourceone Email Supervisor | 18/10/2015 | 17/6/2026 | EMC SourceOne Email Supervisor en versiones anteriores a 7.2 utiliza claves de cifrado embebidas, lo que hace más fácil para atacantes obtener acceso examinando cómo un código de programa lleva a cabo operaciones de cifrado. | |
| Modificada | Alta (7.5) | 3.5% | — | EMC Sourceone Email Supervisor | 18/10/2015 | 17/6/2026 | EMC SourceOne Email Supervisor en versiones anteriores a 7.2 no utiliza adecuadamente valores aleatorios para la sesiones IDs, lo que hace más fácil para atacantes remotos obtener acceso adivinando una ID. | |
| Modificada | Media (4.3) | 2.3% | — | EMC Sourceone Email Supervisor | 18/10/2015 | 17/6/2026 | Vulnerabilidad de XSS en Reviewer en EMC SourceOne Email Supervisor en versiones anteriores a 7.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5) | 2.9% | — | EMC Sourceone Email Supervisor | 18/10/2015 | 17/6/2026 | Reviewer en EMC SourceOne Email Supervisor en versiones anteriores a 7.2 no limita adecuadamente los intentos de autenticación, lo que hace más fácil para atacantes remotos obtener acceso a través de un enfoque de fuerza bruta. | |
| Modificada | Media (4) | 1.3% | — | Open Source Point OF Sale Project Open Source Point OF Sale | 29/9/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Open Source Point of Sale 2.3.1, permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.5) | 1.1% | — | Resource Data Management Data Manager Data Manager | 26/9/2015 | 17/6/2026 | Vulnerabilidad en Resource Data Management Data Manager en versiones anteriores a 2.2, permite a usuarios remotos autenticados modificar contraseñas arbitrarias a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.64% | — | Resource Data Management Data Manager Data Manager | 26/9/2015 | 17/6/2026 | Vulnerabilidad de CSRF en Resource Data Management Data Manager en versiones anteriores a 2.2, permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 3.8% | 💥 Exploit | Sourceafrica Project Sourceafrica | 11/9/2015 | 17/6/2026 | Vulnerabilidad de XSS en js/window.php en el plugin sourceAFRICA 0.1.3 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro wpbase. | |
| Modificada | Alta (7.5) | 1.8% | — | Montala Resourcespace | 11/9/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en Montala Limited ResourceSpace 7.3.7009 y versiones anteriores, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de la cookie 'user' a plugins/feedback/pages/feedback.php. | |
| Modificada | Alta (7.8) | 1.4% | — | Cisco Videoscape Policy Resource Manager | 21/7/2015 | 17/6/2026 | Vulnerabilidad en Cisco Videoscape Policy Resource Manager (PRM) 3.5.4 permite a atacantes remotos causar una denegación de servicio (CPU y consumo de memoria e interrupción del servicio TCP) a través de (1) una saturación de paquetes SYN o (2) otro tipo de inundación de tráfico TCP, también conocido como Bug IDs… | |
| Modificada | Alta (7.5) | 8.0% | 💥 Exploit | Montala Resourcespace | 9/6/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en pages/setup.php en Montala Limited ResourceSpace anterior a 7.2.6727 permite a atacantes remotos incluir y ejecutar ficheros locales arbitrarios a través de un .. (punto punto) en el parámetro defaultlanguage. | |
| Modificada | Media (5) | 2.2% | — | EMC Sourceone Email Management | 7/5/2015 | 17/6/2026 | EMC SourceOne Email Management anterior a 7.2 no tiene un mecanismo de bloqueo para los intentos inválidos de iniciar sesión, lo que facilita a atacantes remotos obtener el acceso a través de un ataque de fuerza bruta. | |
| Modificada | Alta (7.5) | 1.3% | — | SAP Enterprise Resource Planning | 22/1/2015 | 17/6/2026 | El portal Dealer en SAP ERP no restringe correctamente el acceso, lo que permite a atacantes remotos obtener información sensible, ganar privilegios y posiblemente tener otro impacto no especificado a través de vectores desconocidos, también conocido como SAP Nota 2000401. NOTA: la fuente de esta información se… | |
| Modificada | Baja (2.1) | 0.31% | — | IBM Rational Appscan SourceIBM Security Appscan Source | 29/12/2014 | 17/6/2026 | IBM Rational AppScan Source 8.0 a través de 8.0.0.2 y 8.5 a través de 8.5.0.1 y Security AppScan Source 8.6 a través de 8.6.0.2, 8.7 a través de 8.7.0.1, 8.8, 9.0 a través de 9.0.0.1, y 9.0.1 permite a usuarios locales obtener información sensible de credenciales leyendo logs de instalación. | |
| Modificada | Media (4.3) | 1.2% | — | IBM Security AppscanIBM Security Appscan Source | 23/12/2014 | 17/6/2026 | IBM Security AppScan Enterprise 8.5 anterior a 8.5 IFix 002, 8.6 anterior a 8.6 IFix 004, 8.7 anterior a 8.7 IFix 004, 8.8 anterior a 8.8 iFix 003, 9.0 anterior a 9.0.0.1 iFix 003, y 9.0.1 anterior a 9.0.1 iFix 001 permite a atacantes remotos llevar a cabo un ataque de clickjacking a través de vectores no… | |
| Modificada | Media (5.5) | 1.5% | — | IBM Security AppscanIBM Security Appscan Source | 23/12/2014 | 17/6/2026 | IBM Security AppScan Enterprise 8.5 anterior a 8.5 IFix 002, 8.6 anteriora 8.6 IFix 004, 8.7 anterior a 8.7 IFix 004, 8.8 anterior a 8.8 iFix 003, 9.0 anterior a 9.0.0.1 iFix 003, y 9.0.1 anterior a 9.0.1 iFix 001 permite a usuarios remotos autenticados escribir en carpetas arbitrarias, y consecuentemente ejecutar… | |
| Modificada | Baja (3.5) | 0.94% | — | IBM Security AppscanIBM Security Appscan Source | 23/12/2014 | 17/6/2026 | Vulnerabilidad de XSS en IBM Security AppScan Enterprise 8.5 anterior a 8.5 IFix 002, 8.6 anterior a 8.6 IFix 004, 8.7 anterior a 8.7 IFix 004, 8.8 anterior a 8.8 iFix 003, 9.0 anterior a 9.0.0.1 iFix 003, y 9.0.1 anterior a 9.0.1 iFix 001 permite a usuarios remotos autenticados inyectar secuencias de comandos web… | |
| Modificada | Alta (9.3) | 3.6% | — | IBM Security AppscanIBM Security Appscan Source | 23/12/2014 | 17/6/2026 | IBM Security AppScan Enterprise 8.5 anterior a 8.5 IFix 002, 8.6 anterior a IFix 004, 8.7 anterior a 8.7 IFix 004, 8.8 anterior a 8.8 iFix 003, 9.0 anterior a 9.0.0.1 iFix 003 y 9.0.1 anterior a 9.0.1 iFix 001 permite a atacantes remotos a ejecutar código arbitrario mediante un archivo ejecutable modificado en un… | |
| Modificada | Media (6.8) | 2.8% | — | Adaptivecomputing Torque Resource Manager | 30/10/2014 | 17/6/2026 | La función tm_adopt en lib/Libifl/tm.c en Terascale Open-Source Resource and Queue Manager (también conocido como TORQUE Resource Manager) 5.0.x, 4.5.x, 4.2.x, y anteriores no valida que el dueño del proceso es además dueño de la sesión id adoptada, lo que permite a usuarios remotos autenticados matar procesos… | |
| Modificada | Baja (1.8) | 0.49% | — | IBM Security Appscan Source | 26/10/2014 | 17/6/2026 | El instalador en IBM Security AppScan Source 8.x y 9.x hasta 9.0.1 tiene un puerto de red abierta para un servicio de depuración, lo que permite a atacantes remotos obtener información sensible mediante la conexión a este puerto. | |
| Modificada | Media (5.4) | 0.27% | — | Sourcelink Multitrac | 16/10/2014 | 17/6/2026 | La aplicación para Android Multitrac (también conocida como com.multitrac) 1.04 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (7.5) | 1.3% | — | PHP Resource Voice OF WEB Allmyguests | 15/10/2014 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en Voice Of Web AllMyGuests 0.4.1 permiten a atacantes remotos ejecutar código SQL arbitrario a través de la cookie (1) allmyphp_cookie hacia admin.php o (2) Username o (3) Password. |