Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

1674 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.99%—PHP Resource Voice OF WEB Allmyguests15/10/201417/6/2026
Vulnerabilidad de XSS en Voice Of Web AllMyGuests 0.4.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro AMG_signin_topic en index.php.
ModificadaMedia (5)19%💥 ExploitWP Content Source Control Project WP Content Source Control22/8/201417/6/2026
Vulnerabilidad de salto de directorio en la función file_get_contents en downloadfiles/download.php en el plugin WP Content Source Control (wp-source-control) 3.0.0 y anteriores para WordPress permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro path.
ModificadaMedia (6.5)21%💥 ExploitAlienvault Open Source Security Information Management21/8/201417/6/2026
Vulnerabilidad de inyección SQL en AlienVault OSSIM anterior a 4.7.0 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaAlta (10)15%💥 ExploitAlienvault Open Source Security Information Management21/8/201417/6/2026
El servicio av-centerd SOAP en AlienVault OSSIM anterior a 4.7.0 permite a atacantes remotos ejecutar comandos arbitrarios a través de una solicitud (1) remote_task or (2) get_license manipulada, una vulnerabilidad diferente a CVE-2014-3804 y CVE-2014-3805.
ModificadaAlta (7.5)1.3%—Alienvault Open Source Security Information Management21/8/201417/6/2026
Vulnerabilidad de inyección SQL en el servicio ossim-framework en AlienVault OSSIM anterior a 4.6.0 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro ws_data.
ModificadaAlta (10)3.7%—Alienvault Open Source Security Information Management21/8/201417/6/2026
(1) El servicio av-centerd SOAP y (2) el comando backup en el servicio ossim-framework en AlienVault OSSIM anterior a 4.6.0 permite a atacantes remotos ejecutar comandos arbitrarios a través de vectores no especificados.
ModificadaAlta (7.2)0.37%—IBM Security Appscan Source12/8/201417/6/2026
Vulnerabilidad no especificada en Automation Server en IBM Security AppScan Source 8 hasta 8.0.0.2, 8.5 hasta 8.5.0.1, 8.6 hasta 8.6.0.2, 8.7 hasta 8.7.0.1, 8.8, y 9.0 hasta 9.0.0.1 permite a usuarios locales ganar privilegios mediante la ejecución de un servicio manipulado.
ModificadaAlta (7.8)7.4%💥 ExploitAlienvault Open Source Security Information Management18/6/201417/6/2026
El servicio av-centerd SOAP en AlienVault OSSIM anterior a 4.8.0 permite a atacantes remotos leer ficheros arbitrarios a través de una solicitud get_file manipulada.
ModificadaAlta (10)5.8%—Alienvault Open Source Security Information Management18/6/201417/6/2026
El servicio av-centerd SOAP en AlienVault OSSIM anterior a 4.8.0 permite a atacantes remotos ejecutar código arbitrario a través de una solicitud remote_task manipulada, relacionado con inyectar una clave pública de ssh.
ModificadaAlta (10)7.3%—Alienvault Open Source Security Information Management18/6/201417/6/2026
El servicio av-centerd SOAP en AlienVault OSSIM anterior a 4.8.0 permite a atacantes remotos crear ficheros arbitrarios y ejecutar código arbitrario a través de una solicitud set_file manipulada.
ModificadaAlta (10)13%💥 ExploitAlienvault Open Source Security Information Management13/6/201417/6/2026
El servicio av-centerd SOAP en AlienVault OSSIM anterior a 4.7.0 permite a atacantes remotos ejecutar comandos arbitrarios a través de una solicitud (1) get_license, (2) get_log_line o (3) update_system/upgrade_pro_web manipulada, una vulnerabilidad diferente a CVE-2014-3804.
ModificadaAlta (10)72%💥 ExploitAlienvault Open Source Security Information Management13/6/201417/6/2026
El servicio av-centerd SOAP en AlienVault OSSIM anterior a 4.7.0 permite a atacantes remotos ejecutar comandos arbitrarios a través de una solicitud (1) update_system_info_debian_package, (2) ossec_task, (3) set_ossim_setup admin_ip, (4) sync_rserver o (5) set_ossim_setup framework_ip manipulada, una vulnerabilidad…
ModificadaMedia (4.3)0.63%—IBM Security Appscan Source8/6/201417/6/2026
IBM Security AppScan Source 8.0 hasta 9.0, cuando permiso 'publicar asesoramiento' no está restringido debidamente para el servidor de base de datos configurado, transmite datos de asesoramiento en texto claro, lo que permite a atacantes remotos obtener información sensible mediante la captura de trafico de red.
ModificadaAlta (10)17%💥 ExploitAdaptivecomputing Torque Resource Manager16/5/201417/6/2026
Desbordamiento de buffer basado en pila en lib/Libdis/disrsi_.c en Terascale Open-Source Resource And Queue Manager (también conocido como TORQUE Resource Manager) 2.5.x hasta 2.5.13 permite a atacantes remotos ejecutar código arbitrario a través de un valor de contador grande.
ModificadaMedia (6.8)1.2%—Webmaster-source Wp12514/5/201416/6/2026
Vulnerabilidad de CSRF en la página Add/Edit (adminmenus.php) en el plugin WP125 anterior a 1.5.0 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que añaden o editan un anuncio a través de vectores no especificados.
ModificadaMedia (4)1.1%—Nathan Haug Filefield Sources13/5/201416/6/2026
El módulo FileField Sources 6.x-1.x anterior a 6.x-1.9 y 7.x-1.x anterior a 7.x-1.9 para Drupal no comprueba debidamente permisos de archivos, lo que permite a usuarios remotos autenticados leer archivos arbitrarios al ajuntar un archivo.
ModificadaMedia (6.8)91%—Springsource Spring FrameworkVmware Spring Framework17/4/201417/6/2026
Jaxb2RootElementHttpMessageConverter en Spring MVC en Spring Framework anterior a 3.2.8 y 4.0.0 anterior a 4.0.2 no deshabilita resolución de entidad externa, lo que permite a atacantes remotos leer archivos arbitrarios, causar una denegación de servicio y realizar ataques CSRF a través de XML manipulado, también…
ModificadaMedia (5)3.1%—Gopivotal Grails-resourcesGopivotal Grails15/4/201417/6/2026
Vulnerabilidad de salto de directorio en el plugin Resources 1.0.0 anterior a 1.2.6 para Pivotal Grails 2.0.0 hasta 2.3.6 permite a atacantes remotos obtener información sensible a través de vectores desconocidos relacionados con un "bloque configurado." NOTA: este problema fue dividido (SPLIT) de CVE-2014-0053 por…
ModificadaMedia (5)1.4%—Gopivotal Grails-resourcesGopivotal Grails15/4/201417/6/2026
La configuración por defecto del plugin Resources 1.0.0 anterior a 1.2.6 para Pivotal Grails 2.0.0 hasta 2.3.6 no restringe debidamente acceso a archivos en el directorio META-INF, lo que permite a atacantes remotos obtener información sensible a través de una solicitud directa. NOTA: este problema fue dividido…
ModificadaMedia (5)2.0%—Gopivotal Grails-resourcesGopivotal Grails15/4/201417/6/2026
La configuración por defecto del plugin Resources 1.0.0 anterior a 1.2.6 para Pivotal Grails 2.0.0 anterior a 2.3.6 no restringe correctamente el acceso a archivos en el directorio WEB-INF, lo que permite a atacantes remotos obtener información sensible a través de una petición directa. NOTA: este identificador ha…
ModificadaMedia (4.3)2.0%—Opensource Technologies Responsive Logo Slideshow14/3/201416/6/2026
Vulnerabilidad de XSS en el plugin Responsive Logo Slideshow para WordPress permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del campo "URL and Image".
ModificadaMedia (6.8)5.1%—Springsource Spring FrameworkVmware Spring Framework23/1/201417/6/2026
El Spring MVC en Spring Framework anterior a 3.2.4 y 4.0.0.M1 hasta 4.0.0.M2 no desactiva la resolución de entidades externas para la StAX XMLInputFactory, que permite a atacantes dependientes de contexto para leer archivos arbitrarios, provocar una denegación de servicio, y llevar a cabo ataques CSRF través de XML…
ModificadaMedia (6.8)26%—Springsource Spring FrameworkVmware Spring Framework23/1/201416/6/2026
El wrapper Spring OXM en Spring Framework anterior a la versión 3.2.4 y 4.0.0.M1, cuando se usa el JAXB marshaller, no desactiva la resolución de entidad, lo que permite a atacantes dependientes del contexto leer archivos arbitrarios, provocar una denegación de servicio, o llevar a cabo ataques de CSRF a través de una…
ModificadaMedia (4)5.0%💥 ExploitSonarsource Jenkins Plugin13/12/201316/6/2026
El Plugin Jenkins para SonarQube 3.7 y anteriores permite a usuarios remotos autenticados obtener información sensible (contraseñas en texto plano) leyendo el valor en el parámetro sonar.sonarPassword de jenkins / configure.
ModificadaBaja (2.1)0.52%—Open Source Development Team SthttpdFedoraproject FedoraGentoo LinuxOpensuse+113/12/201316/6/2026
thttpd.c en sthttpd antes de 2.26.4-r2 y httpd 2.25b usa permisos de lectura universales para / var / log / thttpd.log, lo que permite a usuarios locales obtener información sensible mediante la lectura del archivo.