Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

1674 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)70%—Solarwinds Storage Resource Monitor9/5/201617/6/2026
Múltiples vulnerabilidades de inyección SQL en el servidor web Web Services en SolarWinds Storage Resource Monitor (SRM) Profiler (anteriormente Storage Manager (STM)) en versiones anteriores a 6.2.3 permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través de el parámetro (1) ScriptSchedule en el…
ModificadaMedia (6.5)1.5%—Oracle Peoplesoft Enterprise Human Capital Management Human Resources21/4/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise HCM en Oracle PeopleSoft Products 9.1 y 9.2 permite a ususarios remotos autenticados afectar a la confidencialidad a través de vectores relacionados con Fusion HR Talent Integration
ModificadaMedia (6.4)1.7%—Oracle Human Resources21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Human Resources en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con Person.
ModificadaMedia (6.8)1.1%—EMC Sourceone Email Supervisor18/10/201517/6/2026
EMC SourceOne Email Supervisor en versiones anteriores a 7.2 utiliza claves de cifrado embebidas, lo que hace más fácil para atacantes obtener acceso examinando cómo un código de programa lleva a cabo operaciones de cifrado.
ModificadaAlta (7.5)3.5%—EMC Sourceone Email Supervisor18/10/201517/6/2026
EMC SourceOne Email Supervisor en versiones anteriores a 7.2 no utiliza adecuadamente valores aleatorios para la sesiones IDs, lo que hace más fácil para atacantes remotos obtener acceso adivinando una ID.
ModificadaMedia (4.3)2.3%—EMC Sourceone Email Supervisor18/10/201517/6/2026
Vulnerabilidad de XSS en Reviewer en EMC SourceOne Email Supervisor en versiones anteriores a 7.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (5)2.9%—EMC Sourceone Email Supervisor18/10/201517/6/2026
Reviewer en EMC SourceOne Email Supervisor en versiones anteriores a 7.2 no limita adecuadamente los intentos de autenticación, lo que hace más fácil para atacantes remotos obtener acceso a través de un enfoque de fuerza bruta.
ModificadaMedia (4)1.3%—Open Source Point OF Sale Project Open Source Point OF Sale29/9/201517/6/2026
Múltiples vulnerabilidades de XSS en Open Source Point of Sale 2.3.1, permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (5.5)1.1%—Resource Data Management Data Manager Data Manager26/9/201517/6/2026
Vulnerabilidad en Resource Data Management Data Manager en versiones anteriores a 2.2, permite a usuarios remotos autenticados modificar contraseñas arbitrarias a través de vectores no especificados.
ModificadaMedia (6.8)0.64%—Resource Data Management Data Manager Data Manager26/9/201517/6/2026
Vulnerabilidad de CSRF en Resource Data Management Data Manager en versiones anteriores a 2.2, permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos.
ModificadaMedia (4.3)3.8%💥 ExploitSourceafrica Project Sourceafrica11/9/201517/6/2026
Vulnerabilidad de XSS en js/window.php en el plugin sourceAFRICA 0.1.3 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro wpbase.
ModificadaAlta (7.5)1.8%—Montala Resourcespace11/9/201517/6/2026
Vulnerabilidad de inyección SQL en Montala Limited ResourceSpace 7.3.7009 y versiones anteriores, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de la cookie 'user' a plugins/feedback/pages/feedback.php.
ModificadaAlta (7.8)1.4%—Cisco Videoscape Policy Resource Manager21/7/201517/6/2026
Vulnerabilidad en Cisco Videoscape Policy Resource Manager (PRM) 3.5.4 permite a atacantes remotos causar una denegación de servicio (CPU y consumo de memoria e interrupción del servicio TCP) a través de (1) una saturación de paquetes SYN o (2) otro tipo de inundación de tráfico TCP, también conocido como Bug IDs…
ModificadaAlta (7.5)8.0%💥 ExploitMontala Resourcespace9/6/201517/6/2026
Vulnerabilidad de salto de directorio en pages/setup.php en Montala Limited ResourceSpace anterior a 7.2.6727 permite a atacantes remotos incluir y ejecutar ficheros locales arbitrarios a través de un .. (punto punto) en el parámetro defaultlanguage.
ModificadaMedia (5)2.2%—EMC Sourceone Email Management7/5/201517/6/2026
EMC SourceOne Email Management anterior a 7.2 no tiene un mecanismo de bloqueo para los intentos inválidos de iniciar sesión, lo que facilita a atacantes remotos obtener el acceso a través de un ataque de fuerza bruta.
ModificadaAlta (7.5)1.3%—SAP Enterprise Resource Planning22/1/201517/6/2026
El portal Dealer en SAP ERP no restringe correctamente el acceso, lo que permite a atacantes remotos obtener información sensible, ganar privilegios y posiblemente tener otro impacto no especificado a través de vectores desconocidos, también conocido como SAP Nota 2000401. NOTA: la fuente de esta información se…
ModificadaBaja (2.1)0.31%—IBM Rational Appscan SourceIBM Security Appscan Source29/12/201417/6/2026
IBM Rational AppScan Source 8.0 a través de 8.0.0.2 y 8.5 a través de 8.5.0.1 y Security AppScan Source 8.6 a través de 8.6.0.2, 8.7 a través de 8.7.0.1, 8.8, 9.0 a través de 9.0.0.1, y 9.0.1 permite a usuarios locales obtener información sensible de credenciales leyendo logs de instalación.
ModificadaMedia (4.3)1.2%—IBM Security AppscanIBM Security Appscan Source23/12/201417/6/2026
IBM Security AppScan Enterprise 8.5 anterior a 8.5 IFix 002, 8.6 anterior a 8.6 IFix 004, 8.7 anterior a 8.7 IFix 004, 8.8 anterior a 8.8 iFix 003, 9.0 anterior a 9.0.0.1 iFix 003, y 9.0.1 anterior a 9.0.1 iFix 001 permite a atacantes remotos llevar a cabo un ataque de clickjacking a través de vectores no…
ModificadaMedia (5.5)1.5%—IBM Security AppscanIBM Security Appscan Source23/12/201417/6/2026
IBM Security AppScan Enterprise 8.5 anterior a 8.5 IFix 002, 8.6 anteriora 8.6 IFix 004, 8.7 anterior a 8.7 IFix 004, 8.8 anterior a 8.8 iFix 003, 9.0 anterior a 9.0.0.1 iFix 003, y 9.0.1 anterior a 9.0.1 iFix 001 permite a usuarios remotos autenticados escribir en carpetas arbitrarias, y consecuentemente ejecutar…
ModificadaBaja (3.5)0.94%—IBM Security AppscanIBM Security Appscan Source23/12/201417/6/2026
Vulnerabilidad de XSS en IBM Security AppScan Enterprise 8.5 anterior a 8.5 IFix 002, 8.6 anterior a 8.6 IFix 004, 8.7 anterior a 8.7 IFix 004, 8.8 anterior a 8.8 iFix 003, 9.0 anterior a 9.0.0.1 iFix 003, y 9.0.1 anterior a 9.0.1 iFix 001 permite a usuarios remotos autenticados inyectar secuencias de comandos web…
ModificadaAlta (9.3)3.6%—IBM Security AppscanIBM Security Appscan Source23/12/201417/6/2026
IBM Security AppScan Enterprise 8.5 anterior a 8.5 IFix 002, 8.6 anterior a IFix 004, 8.7 anterior a 8.7 IFix 004, 8.8 anterior a 8.8 iFix 003, 9.0 anterior a 9.0.0.1 iFix 003 y 9.0.1 anterior a 9.0.1 iFix 001 permite a atacantes remotos a ejecutar código arbitrario mediante un archivo ejecutable modificado en un…
ModificadaMedia (6.8)2.8%—Adaptivecomputing Torque Resource Manager30/10/201417/6/2026
La función tm_adopt en lib/Libifl/tm.c en Terascale Open-Source Resource and Queue Manager (también conocido como TORQUE Resource Manager) 5.0.x, 4.5.x, 4.2.x, y anteriores no valida que el dueño del proceso es además dueño de la sesión id adoptada, lo que permite a usuarios remotos autenticados matar procesos…
ModificadaBaja (1.8)0.49%—IBM Security Appscan Source26/10/201417/6/2026
El instalador en IBM Security AppScan Source 8.x y 9.x hasta 9.0.1 tiene un puerto de red abierta para un servicio de depuración, lo que permite a atacantes remotos obtener información sensible mediante la conexión a este puerto.
ModificadaMedia (5.4)0.27%—Sourcelink Multitrac16/10/201417/6/2026
La aplicación para Android Multitrac (también conocida como com.multitrac) 1.04 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaAlta (7.5)1.3%—PHP Resource Voice OF WEB Allmyguests15/10/201417/6/2026
Múltiples vulnerabilidades de inyección SQL en Voice Of Web AllMyGuests 0.4.1 permiten a atacantes remotos ejecutar código SQL arbitrario a través de la cookie (1) allmyphp_cookie hacia admin.php o (2) Username o (3) Password.