Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
1674 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.99% | — | PHP Resource Voice OF WEB Allmyguests | 15/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en Voice Of Web AllMyGuests 0.4.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro AMG_signin_topic en index.php. | |
| Modificada | Media (5) | 19% | 💥 Exploit | WP Content Source Control Project WP Content Source Control | 22/8/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en la función file_get_contents en downloadfiles/download.php en el plugin WP Content Source Control (wp-source-control) 3.0.0 y anteriores para WordPress permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro path. | |
| Modificada | Media (6.5) | 21% | 💥 Exploit | Alienvault Open Source Security Information Management | 21/8/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en AlienVault OSSIM anterior a 4.7.0 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (10) | 15% | 💥 Exploit | Alienvault Open Source Security Information Management | 21/8/2014 | 17/6/2026 | El servicio av-centerd SOAP en AlienVault OSSIM anterior a 4.7.0 permite a atacantes remotos ejecutar comandos arbitrarios a través de una solicitud (1) remote_task or (2) get_license manipulada, una vulnerabilidad diferente a CVE-2014-3804 y CVE-2014-3805. | |
| Modificada | Alta (7.5) | 1.3% | — | Alienvault Open Source Security Information Management | 21/8/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en el servicio ossim-framework en AlienVault OSSIM anterior a 4.6.0 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro ws_data. | |
| Modificada | Alta (10) | 3.7% | — | Alienvault Open Source Security Information Management | 21/8/2014 | 17/6/2026 | (1) El servicio av-centerd SOAP y (2) el comando backup en el servicio ossim-framework en AlienVault OSSIM anterior a 4.6.0 permite a atacantes remotos ejecutar comandos arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.2) | 0.37% | — | IBM Security Appscan Source | 12/8/2014 | 17/6/2026 | Vulnerabilidad no especificada en Automation Server en IBM Security AppScan Source 8 hasta 8.0.0.2, 8.5 hasta 8.5.0.1, 8.6 hasta 8.6.0.2, 8.7 hasta 8.7.0.1, 8.8, y 9.0 hasta 9.0.0.1 permite a usuarios locales ganar privilegios mediante la ejecución de un servicio manipulado. | |
| Modificada | Alta (7.8) | 7.4% | 💥 Exploit | Alienvault Open Source Security Information Management | 18/6/2014 | 17/6/2026 | El servicio av-centerd SOAP en AlienVault OSSIM anterior a 4.8.0 permite a atacantes remotos leer ficheros arbitrarios a través de una solicitud get_file manipulada. | |
| Modificada | Alta (10) | 5.8% | — | Alienvault Open Source Security Information Management | 18/6/2014 | 17/6/2026 | El servicio av-centerd SOAP en AlienVault OSSIM anterior a 4.8.0 permite a atacantes remotos ejecutar código arbitrario a través de una solicitud remote_task manipulada, relacionado con inyectar una clave pública de ssh. | |
| Modificada | Alta (10) | 7.3% | — | Alienvault Open Source Security Information Management | 18/6/2014 | 17/6/2026 | El servicio av-centerd SOAP en AlienVault OSSIM anterior a 4.8.0 permite a atacantes remotos crear ficheros arbitrarios y ejecutar código arbitrario a través de una solicitud set_file manipulada. | |
| Modificada | Alta (10) | 13% | 💥 Exploit | Alienvault Open Source Security Information Management | 13/6/2014 | 17/6/2026 | El servicio av-centerd SOAP en AlienVault OSSIM anterior a 4.7.0 permite a atacantes remotos ejecutar comandos arbitrarios a través de una solicitud (1) get_license, (2) get_log_line o (3) update_system/upgrade_pro_web manipulada, una vulnerabilidad diferente a CVE-2014-3804. | |
| Modificada | Alta (10) | 72% | 💥 Exploit | Alienvault Open Source Security Information Management | 13/6/2014 | 17/6/2026 | El servicio av-centerd SOAP en AlienVault OSSIM anterior a 4.7.0 permite a atacantes remotos ejecutar comandos arbitrarios a través de una solicitud (1) update_system_info_debian_package, (2) ossec_task, (3) set_ossim_setup admin_ip, (4) sync_rserver o (5) set_ossim_setup framework_ip manipulada, una vulnerabilidad… | |
| Modificada | Media (4.3) | 0.63% | — | IBM Security Appscan Source | 8/6/2014 | 17/6/2026 | IBM Security AppScan Source 8.0 hasta 9.0, cuando permiso 'publicar asesoramiento' no está restringido debidamente para el servidor de base de datos configurado, transmite datos de asesoramiento en texto claro, lo que permite a atacantes remotos obtener información sensible mediante la captura de trafico de red. | |
| Modificada | Alta (10) | 17% | 💥 Exploit | Adaptivecomputing Torque Resource Manager | 16/5/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en lib/Libdis/disrsi_.c en Terascale Open-Source Resource And Queue Manager (también conocido como TORQUE Resource Manager) 2.5.x hasta 2.5.13 permite a atacantes remotos ejecutar código arbitrario a través de un valor de contador grande. | |
| Modificada | Media (6.8) | 1.2% | — | Webmaster-source Wp125 | 14/5/2014 | 16/6/2026 | Vulnerabilidad de CSRF en la página Add/Edit (adminmenus.php) en el plugin WP125 anterior a 1.5.0 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que añaden o editan un anuncio a través de vectores no especificados. | |
| Modificada | Media (4) | 1.1% | — | Nathan Haug Filefield Sources | 13/5/2014 | 16/6/2026 | El módulo FileField Sources 6.x-1.x anterior a 6.x-1.9 y 7.x-1.x anterior a 7.x-1.9 para Drupal no comprueba debidamente permisos de archivos, lo que permite a usuarios remotos autenticados leer archivos arbitrarios al ajuntar un archivo. | |
| Modificada | Media (6.8) | 91% | — | Springsource Spring FrameworkVmware Spring Framework | 17/4/2014 | 17/6/2026 | Jaxb2RootElementHttpMessageConverter en Spring MVC en Spring Framework anterior a 3.2.8 y 4.0.0 anterior a 4.0.2 no deshabilita resolución de entidad externa, lo que permite a atacantes remotos leer archivos arbitrarios, causar una denegación de servicio y realizar ataques CSRF a través de XML manipulado, también… | |
| Modificada | Media (5) | 3.1% | — | Gopivotal Grails-resourcesGopivotal Grails | 15/4/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en el plugin Resources 1.0.0 anterior a 1.2.6 para Pivotal Grails 2.0.0 hasta 2.3.6 permite a atacantes remotos obtener información sensible a través de vectores desconocidos relacionados con un "bloque configurado." NOTA: este problema fue dividido (SPLIT) de CVE-2014-0053 por… | |
| Modificada | Media (5) | 1.4% | — | Gopivotal Grails-resourcesGopivotal Grails | 15/4/2014 | 17/6/2026 | La configuración por defecto del plugin Resources 1.0.0 anterior a 1.2.6 para Pivotal Grails 2.0.0 hasta 2.3.6 no restringe debidamente acceso a archivos en el directorio META-INF, lo que permite a atacantes remotos obtener información sensible a través de una solicitud directa. NOTA: este problema fue dividido… | |
| Modificada | Media (5) | 2.0% | — | Gopivotal Grails-resourcesGopivotal Grails | 15/4/2014 | 17/6/2026 | La configuración por defecto del plugin Resources 1.0.0 anterior a 1.2.6 para Pivotal Grails 2.0.0 anterior a 2.3.6 no restringe correctamente el acceso a archivos en el directorio WEB-INF, lo que permite a atacantes remotos obtener información sensible a través de una petición directa. NOTA: este identificador ha… | |
| Modificada | Media (4.3) | 2.0% | — | Opensource Technologies Responsive Logo Slideshow | 14/3/2014 | 16/6/2026 | Vulnerabilidad de XSS en el plugin Responsive Logo Slideshow para WordPress permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del campo "URL and Image". | |
| Modificada | Media (6.8) | 5.1% | — | Springsource Spring FrameworkVmware Spring Framework | 23/1/2014 | 17/6/2026 | El Spring MVC en Spring Framework anterior a 3.2.4 y 4.0.0.M1 hasta 4.0.0.M2 no desactiva la resolución de entidades externas para la StAX XMLInputFactory, que permite a atacantes dependientes de contexto para leer archivos arbitrarios, provocar una denegación de servicio, y llevar a cabo ataques CSRF través de XML… | |
| Modificada | Media (6.8) | 26% | — | Springsource Spring FrameworkVmware Spring Framework | 23/1/2014 | 16/6/2026 | El wrapper Spring OXM en Spring Framework anterior a la versión 3.2.4 y 4.0.0.M1, cuando se usa el JAXB marshaller, no desactiva la resolución de entidad, lo que permite a atacantes dependientes del contexto leer archivos arbitrarios, provocar una denegación de servicio, o llevar a cabo ataques de CSRF a través de una… | |
| Modificada | Media (4) | 5.0% | 💥 Exploit | Sonarsource Jenkins Plugin | 13/12/2013 | 16/6/2026 | El Plugin Jenkins para SonarQube 3.7 y anteriores permite a usuarios remotos autenticados obtener información sensible (contraseñas en texto plano) leyendo el valor en el parámetro sonar.sonarPassword de jenkins / configure. | |
| Modificada | Baja (2.1) | 0.52% | — | Open Source Development Team SthttpdFedoraproject FedoraGentoo LinuxOpensuse+1 | 13/12/2013 | 16/6/2026 | thttpd.c en sthttpd antes de 2.26.4-r2 y httpd 2.25b usa permisos de lectura universales para / var / log / thttpd.log, lo que permite a usuarios locales obtener información sensible mediante la lectura del archivo. |