Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1746 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.5) | 1.5% | — | Phpmyadmin | 20/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en la función PMA_getHtmlForActionLinks en libraries/structure.lib.php en phpMyAdmin 4.2.x anterior a 4.2.6 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de un comentario de tabla manipulado que se maneja indebidamente durante la… | |
| Modificada | Baja (1.7) | 0.33% | — | Kaseya Virtual System Administrator | 14/7/2014 | 17/6/2026 | kapfa.sys en Kaseya Virtual System Administrator (VSA) 6.5 anterior a 6.5.0.17 y 7.0 anterior a 7.0.0.16 permite a usuarios locales causar una denegación de servicio (referencia a puntero nulo y caída de aplicación) a través de vectores no especificados. | |
| Modificada | Baja (3.5) | 2.1% | — | Phpmyadmin | 25/6/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en phpMyAdmin 4.1.x anterior a 4.1.14.1 y 4.2.x anterior a 4.2.4 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de un nombre de tabla manipulado que no se maneja debidamente después de una acción de (1) esconder o (2) no… | |
| Modificada | Baja (3.5) | 1.5% | — | Phpmyadmin | 25/6/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en phpMyAdmin 4.2.x anterior a 4.2.4 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de un nombre manipulado de (1) base de datos o (2) de tabla que no se maneja debidamente después de su presencia en (a) la lista de favoritos o… | |
| Modificada | Alta (7.5) | 1.6% | — | Openvas Administrator | 19/5/2014 | 17/6/2026 | OpenVAS Administrator 1.2 anterior a 1.2.2 y 1.3 anterior a 1.3.2 permite a atacantes remotos evadir las restricciones de autenticación OAP y ejecutar comandos OAP a través de una solicitud OAP manipulada para información de versión, lo que causa que el estado se configure como CLIENT_AUTHENTIC. | |
| Modificada | Media (4.3) | 2.7% | — | Phppgadmin Project PhppgadminOpensuse | 14/5/2014 | 16/6/2026 | Múltiples vulnerabilidades de XSS en functions.php en phpPgAdmin anterior a 5.0.4 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del (1) nombre o (2) tipo de una función. | |
| Modificada | Alta (7.5) | 1.3% | — | SAP Adminadapter | 10/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en SAP adminadapter permite a atacantes remotos leer o escribir archivos arbitrarios a través de vectores desconocidos. | |
| Modificada | Media (5.8) | 1.2% | — | Dell Openmanage Server Administrator | 10/4/2014 | 16/6/2026 | Vulnerabilidad de redirección abierta en Dell OpenManage Server Administrator (OMSA) anterior a 7.3.0 permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de una URL en el parámetro file hacia HelpViewer. | |
| Modificada | Media (6.5) | 1.9% | — | Postfix Admin Project Postfix Admin | 2/4/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en la función gen_show_status en functions.inc.php en Postfix Admin (también conocido como postfixadmin) anterior a 2.3.7 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de un alias nuevo. | |
| Modificada | Alta (7.5) | 1.4% | — | Symantec Liveupdate Administrator | 29/3/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en forcepasswd.do en la GUI de gestión en Symantec LiveUpdate Administrator (LUA) 2.x anterior a 2.3.2.110 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.7% | — | Symantec Liveupdate Administrator | 29/3/2014 | 17/6/2026 | La funcionalidad forgotten-password en forcepasswd.do en la GUI de gestión en Symantec LiveUpdate Administrator (LUA) 2.x anterior a 2.3.2.110 permite a atacantes remotos restablecer contraseñas arbitrarias proporcionando la dirección de email asociada con una cuenta de usuario. | |
| Modificada | Alta (10) | 3.1% | — | Tibco Enterprise AdministratorTibco Enterprise Administrator SDK | 27/2/2014 | 17/6/2026 | TIBCO Enterprise Administrator 1.0.0 y Enterprise Administrator SDK 1.0.0 no fuerza debidamente los requisitos de autenticación administrativa, lo que permite a atacantes remotos ejecutar comandos arbitrarios a través de vectores no especificados. | |
| Modificada | Baja (3.5) | 0.97% | — | Phpmyadmin | 20/2/2014 | 17/6/2026 | Vulnerabilidad de XSS en import.php en phpMyAdmin anterior a 4.1.7 permite a usuarios remotos autenticados inyectar script Web o HTML arbitrarios a través de un nombre de archivo manipulado en una acción import. | |
| Modificada | Media (4.3) | 1.0% | — | EMC Documentum TaskspaceEMC Documentum Capital ProjectsEMC Documentum WDKEMC Documentum Digital Asset Manager+3 | 6/11/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en EMC Documentum Webtop 6.7 SP2 anterior a P07, Documentum WDK 6.7 SP2 anterior a P07, Documentum TaskSpace anterior a 6.7 SP2 P07, Documentum Records Manager 6.7 SP2 anterior a P07, Documentum Web Publisher anterior a 6.5 SP7, Documentum Digital Asset Manager anterior a 6.5… | |
| Modificada | Alta (7.5) | 1.5% | — | Fast Permissions Administration Project Fast Permission Administration | 28/8/2013 | 16/6/2026 | El módulo Fast Permissions Administration v6.x-2.x anterior a v6.x-2.5 y v7.x-2.x anterior a v7.x-2.3 para Drupal no restringe adecuadamente el acceso a la función de llamada de modelo de contenidos lo que permite a atacantes remotos obtener acceso no especificado en el formulario de edición permisos. | |
| Modificada | Media (4.3) | 2.3% | — | OpensusePhpmyadmin | 19/8/2013 | 16/6/2026 | phpMyAdmin 3.5.x y 4.0.x anterior a 4.0.5, permite a atacantes remotos evitar la protección frente al clickjacking a través de determinados vectores relacionados con Header.class.php. | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Informix Open Admin Tool | 9/8/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en IBM Informix Open Admin Tool (OAT) v2.x y v3.x anterior a v3.11.1 permite a los usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de una URL modificada. | |
| Modificada | Media (6.5) | 1.6% | — | Phpmyadmin | 31/7/2013 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en phpMyAdmin 3.5.x anterior a 3.5.8.2 y 4.0.x anterior a 4.0.4.2, permite a usuarios autenticados remotamente ejecutar comandos SQL arbitrarios a través de (1)el parámetro "scale" a pmd_pdf.php o (2) el parámetro pdf_page_number a schema_export.php. | |
| Modificada | Baja (3.5) | 0.97% | — | Phpmyadmin | 31/7/2013 | 16/6/2026 | Vulnerabilidad XSS en libraries/schema/Export_Relation_Schema.class.php en phpMyAdmin 3.5.x anterior a 3.5.8.2 y 4.0.x anterior a 4.0.4.2, permite a usuarios autenticados remotamente inyectar secuencias web o HTML arbitrarias a través de un valor modificado de pageNumber a Schema_export.php. | |
| Modificada | Baja (3.5) | 0.82% | — | Phpmyadmin | 31/7/2013 | 16/6/2026 | Vulnerabilidad XSS enlibraries/plugins/transformations/abstract/TextLinkTransformationsPlugin.class.php en phpMyAdmin 4.0.x anterior a 4.0.4.2, permite a usuarios autenticados remotamente inyectar secuencias web o HTML arbitrarias a través de un nombre de objeto modificado asociado a un enlace… | |
| Modificada | Media (5) | 1.3% | — | Phpmyadmin | 31/7/2013 | 16/6/2026 | phpMyAdmin 3.5.x anterior a 3.5.8.2, permite a a atacantes remotos obtener información sensible a través de una petición inválida, que muestra la ruta de instalación en un mensaje de error. Relacionado con config.default.php y otros archivos. | |
| Modificada | Media (5) | 1.8% | — | Phpmyadmin | 31/7/2013 | 16/6/2026 | phpMyAdmin 4.0.x anterior a 4.0.4.2, permite a atacantes remotos obtener información sensible a través de una petición inválida, que revela la ruta de instalación en un mensaje de error. Relacionado con Error.class.php y Error_Handler.class.php. | |
| Modificada | Media (5) | 1.8% | — | Phpmyadmin | 31/7/2013 | 16/6/2026 | phpMyAdmin 3.5.x anterior a 3.5.8.2 y 4.0.x anterior a 4.0.4.2, permite a atacantes remotos obtener información sensible a través de una petición inválida, que revela la ruta de instalación en un mensaje de error. Relacionado con pmd_common.php y otros archivos. | |
| Modificada | Media (4.3) | 1.5% | — | Phpmyadmin | 31/7/2013 | 16/6/2026 | Múltiples vulnerabilidades de XSS en phpMyAdmin 3.5.x anterior a 3.5.8.2, permite a atacantes remotos inyectar secuencias de comandos web y HTML arbitrarias a través de vectores que involucran un evento JavaScript en (1) un identificador de ancla a setup/index.php oa (2) un valor chartTitle (aka chart title). | |
| Modificada | Media (4.3) | 1.8% | — | Phpmyadmin | 31/7/2013 | 16/6/2026 | Múltiples vulnerabilidades de XSS en phpMyAdmin 3.5.x anterior a 3.5.8.2 y 4.0.x anterior a 4.0.4.2, permite a atacantes remotos inyectar secuencias de comandos web y HTML arbitrarias a través de vectores que involucran (1) un nombre de base de datos manipulado, (2) un nombre de usuarios manipulado, (3) una URL del… |