Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1488 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)1.9%—HP Systems Insight Manager11/3/201316/6/2026
Vulnerabilidad sin especificar en HP Systems Insight Manager (SIM) anterior a v7.0 permite a atacantes remotos obtener información sensible, modificar datos o provocar una denegación de servicio a través de vectores desconocidos. Vulnerabilidad distinta de CVE-2012-1997.
ModificadaAlta (7.5)2.5%—HP Systems Insight Manager11/3/201316/6/2026
Vulnerabilidad sin especificar en HP Systems Insight Manager (SIM) anterior a v7.0 permite a atacantes remotos obtener información sensible, modificar datos o provocar una denegación de servicio a través de vectores desconocidos. Vulnerabilidad distinta de CVE-2012-1998.
ModificadaMedia (4.3)1.6%—HP Systems Insight Manager11/3/201316/6/2026
Vulnerabilidad sin especificar en HP Systems Insight Manager (SIM) anterior a v7.0 permite a atacantes remotos modificar datos a través de vectores desconocidos.
ModificadaBaja (3.2)0.30%—HP Systems Insight Manager11/3/201316/6/2026
Vulnerabilidad sin especificar en HP Systems Insight Manager (SIM) anterior a v7.0 permite a usuarios locales obtener información sensible o modificar datos a través de vectores desconocidos.
ModificadaMedia (4.3)1.3%—Patterninsight Pattern Insight18/11/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la página de búsqueda de palabras clave en la interfaz web de Pattern Insight v2.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de caracteres modificados que no se gestionan correctamente durante la construcción…
ModificadaBaja (3.5)1.1%—Patterninsight Pattern Insight18/11/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la interfaz web en Pattern Insight v2.3 permite a los administradores remotos autenticados inyectar secuencias de comandos web o HTML a través de un mensaje.
ModificadaMedia (6.8)2.4%—Patterninsight Pattern Insight18/11/201216/6/2026
Una vulnerabilidad de fijación de sesión en la interfaz web de Pattern Insight v2.3, permite a atacantes remotos secuestrar sesiones web a través de una cookie jsession_id.
ModificadaMedia (6.8)1.5%—Patterninsight Pattern Insight18/11/201216/6/2026
La interfaz web de Pattern Insight v2.3 permite a atacantes remotos para realizar ataques de clickjacking a través de un elemento FRAME.
ModificadaMedia (6.8)0.74%—Patterninsight Pattern Insight18/11/201216/6/2026
Una vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en la interfaz web de Pattern Insight v2.3 permite a atacantes remotos secuestrar la autenticación de usuarios de su elección.
ModificadaAlta (10)4.4%—HP Performance Insight7/11/201216/6/2026
Vulnerabilidad no especificada en HP Performance Insight v5.31, v5.40, y v5.41, cuando se utiliza Sybase, permite a atacantes remotos obtener información sensible, modificar datos, o causar una denegación de servicio a través de vectores desconocidos. Se trata de una vulnerabilidad diferente a CVE-2012-3269.
ModificadaAlta (7.5)2.8%—HP Performance Insight7/11/201216/6/2026
Vulnerabilidad no especificada en HP Performance Insight 5.31, 5.40, y 5.41, cuando se utiliza Sybase, permite a atacantes remotos obtener información sensible, modificar datos, o causar una denegación de servicio a través de vectores desconocidos. Se trata de una vulnerabilidad diferente a CVE-2012-3270.
ModificadaAlta (9)2.3%—HP Performance Insight9/5/201216/6/2026
Vulnerabilidad no especificada en HP Performance Insight for Networks v5.3.x, v5.41, v5.41.001, v5.41.002, y permite a usuarios remotos autenticados obtener privilegios a través de vectores desconocidos.
ModificadaMedia (4.3)1.9%—HP Performance Insight9/5/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP Performance Insight for Networks v5.3.x, v5.41, v5.41.001, y v5.41.002, permite a atacantes remotos ejecutar secuencias de comandos o código HTML de su elección a través de vectores no especificados.
ModificadaAlta (7.5)3.3%—HP Performance Insight9/5/201216/6/2026
Vulnerabilidad de inyección SQL en HP Performance Insight for Networks v5.3.x, v5.41, v5.41.001, y v5.41.002, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados.
ModificadaMedia (4.9)2.0%—HP Insight Management Agents2/5/201216/6/2026
Vulnerabilidad no especificada en HP Insight Management Agents antes de v9.0.0.0 en Windows Server 2003 y 2008 permite a atacantes remotos modificar los datos o causar una denegación de servicio a través de vectores desconocidos.
ModificadaMedia (4.3)3.4%—HP Insight Management Agents2/5/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP Insight Management Agents antes de v9.0.0.0 en Windows Server 2003 y 2008 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores desconocidos.
ModificadaAlta (8.3)4.3%—HP Insight Management Agents2/5/201216/6/2026
Vulnerabilidad de redirección abierta en HP Insight Management Agents antes de v9.0.0.0 en Windows Server 2003 y 2008 permite a atacantes remotos redirigir a los usuarios a sitios web de su elección y llevar a cabo ataques de phishing a través de vectores no especificados.
ModificadaMedia (6.8)1.9%—HP Insight Management Agents2/5/201216/6/2026
Vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en HP Insight Management Agents antes de v9.0.0.0 en Windows Server 2003 y 2008 permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos.
ModificadaMedia (4.3)1.5%—HP Openview Performance Insight19/8/201116/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados(XSS) en HP OpenView Performance Insight v5.3, v5.31, v5.4, v5.41, v5.41.001 y v5.41.002 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (6.4)2.5%—HP Openview Performance Insight11/8/201116/6/2026
Vulnerabilidad no especificada en HP OpenView Performance Insight v5.3, v5.31, v5.4, v.41, v5.41.001 y v5.41.002 permite a atacantes remotos obtener acceso a través de vectores desconocidos.
ModificadaBaja (3.5)0.89%—HP Openview Performance Insight11/8/201116/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP OpenView Performance Insight v5.3, v5.31, v5.4, v5.41, v5.41.001, y v5.41.002 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (6.8)1.6%—HP Insight Control Performance Management3/5/201116/6/2026
Vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en HP Insight Control Performance Management anterior a v6.3 permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas mediante vectores desconocidos.
ModificadaMedia (6)1.8%—HP Insight Control Performance Management3/5/201116/6/2026
Vulnerabilidad no especificada en HP Insight Control Performance Management antes de v6.3 permite a usuarios remotos autenticados obtener privilegios a través de vectores desconocidos.
ModificadaMedia (4.3)0.87%—HP Systems Insight Manager29/4/201116/6/2026
Una vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en HP Systems Insight Manager (SIM) antes de v6.3 permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos.
ModificadaMedia (4.3)1.7%—HP Systems Insight Manager29/4/201116/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados(XSS) en HP Systems Insight Manager (SIM) antes de v6.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.