Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1488 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)2.2%—HP Performance Insight29/4/201116/6/2026
Vulnerabilidad no especificada en HP Performance Insight v5.0, v5.1x, v5.2x, v5,3, v5.4, v5.41, y v5.41.002 permite a atacantes remotos obtener información sensible a través de vectores desconocidos.
ModificadaMedia (6)1.8%—HP Insight Control FOR Linux29/4/201116/6/2026
Vulnerabilidad no especificada en HP Insight Control para Linux (también conocido como IC-Linux) antes de v6.3 permite a usuarios remotos autenticados obtener información sensible, modificar datos o causar una denegación de servicio a través de vectores desconocidos.
ModificadaAlta (10)82%💥 ExploitHP Openview Performance Insight2/2/201116/6/2026
HP OpenView Performance Insight Server v5.2, v5.3, v5.31, v5.4, y v5.41 contiene una "cuenta oculta" en la clase de Java com.trinagy.security.XMLUserManager, lo que permite a atacantes remotos ejecutar código a través del método doPost en la clase com.trinagy.servlet.HelpManagerServlet
ModificadaMedia (5)2.3%—HP Insight Management Agents22/12/201016/6/2026
HP Insight Management Agents before v8.6 permite a atacantes remotos obtener información sensible a través de peticiones no especificadas que provocan vulnerabilidad de ruta llena.
ModificadaMedia (4.3)1.8%💥 ExploitHP Insight Diagnostics22/12/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP Insight Diagnostics Online Edition anterior v8.5.1.3712 permite a atacantes remotos inyectar código web o HTML de su elección a través de vectores no especificados.
ModificadaAlta (7.5)5.9%—Google ChromeXmlsoft Libxml2Apple ItunesApple Safari+137/12/201016/6/2026
Vulnerabilidad de liberación doble en libxml2 2.7.8 y otras versiones, tal como se utiliza en Google Chrome en versiones anteriores a 8.0.552.215 y otros productos, permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado a través de vectores relacionados con el…
ModificadaMedia (6.8)1.6%—HP Insight Control FOR Linux2/11/201016/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en HP Insight Control para Linux en versiones anteriores a la v6.2 permite a atacantes remotos secuestrar la autenticación de víctimas sin especificar a través de vectores de ataque desconocidos.
ModificadaMedia (6.4)2.2%—HP Insight Orchestration2/11/201016/6/2026
Vulnerabilidad sin especificar en HP Insight Orchestration en versiones anteriores a la v6.2 permite a atacantes remotos evitar las restricciones de acceso, y obtener información confidencial o modificar datos, a través de vectores de ataque desconocidos.
ModificadaMedia (5)2.1%—HP Insight Orchestration2/11/201016/6/2026
Vulnerabilidad sin especificar en HP Insight Orchestration en versiones anteriores a la v6.2 permite a atacantes remotos leer ficheros arbitrarios a través de vectores de ataque desconocidos.
ModificadaMedia (5)2.5%—HP Insight Managed System Setup Wizard2/11/201016/6/2026
Vulnerabilidad sin especificar en el asistente de configuración (Setup Wizard) de HP Insight Orchestration en versiones anteriores a la v6.2 permite a atacantes remotos leer ficheros arbitrarios a través de vectores de ataque desconocidos.
ModificadaMedia (5)2.2%—HP Insight Recovery2/11/201016/6/2026
Vulnerabilidad sin especificar en HP Insight Recovery en versiones anteriores a la v6.2 permite a atacantes remotos leer ficheros arbitrarios a través de vectores de ataque desconocidos.
ModificadaMedia (4.3)1.7%—HP Insight Recovery2/11/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en HP Insight Recovery en versiones anteriores a la 6.2. Permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de vectores de ataque desconocidos.
ModificadaMedia (5)2.2%—HP Insight Control Performance Management2/11/201016/6/2026
Vulnerabilidad sin especificar en HP Insight Control Performance Management en versiones anteriores a la 6.1 update 2. Permite a atacantes remotos leer ficheros arbitrarios a través de vectores de ataque desconocidos.
ModificadaMedia (6.8)0.97%—HP Insight Control Performance Management2/11/201016/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en HP Insight Control Performance Management before 6.2 permite a atacantes remotos secuestrar la autenticación de víctimas sin especificar a través de vectores de ataque desconocidos.
ModificadaAlta (8)2.4%—HP Insight Control Performance Management2/11/201016/6/2026
Vulnerabilidad sin especificar en HP Insight Control Performance Management en versiones anteriores a la v6.2 permite a usuarios remotos autenticados escalar privilegios a través de vectores de ataque desconocidos.
ModificadaMedia (4.3)1.7%—HP Insight Control Performance Management2/11/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en HP Insight Control Performance Management en versiones anteriores a la v6.2 permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de vectores de ataque desconocidos.
ModificadaMedia (6.8)0.89%—HP Insight Control Power Management28/10/201016/6/2026
Vulnerabilidad de falsificación de petición en sitios (CSRF) en HP Insight Control Power Management anterior a v6.2 permite a los atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos.
ModificadaMedia (4.3)1.5%—HP Insight Control Power Management28/10/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en HP Insight Control Power Management anterior a v6.2 permite a los atacantes remotos inyectar código web o HTML a su elección a través de vectores no especificados.
ModificadaMedia (6.4)1.9%—HP Insight Control Server MigrationHP Insight Control Server Migration6.0.128/10/201016/6/2026
Vulnerabilidad no especificada en HP Insight Control Server Migration anterior a v6.2 permite a los atacantes remotos obtener información sensible o modificar datos a través de vectores desconocidos.
ModificadaAlta (9)1.8%—HP Insight Control Server MigrationHP Insight Control Server Migration6.0.128/10/201016/6/2026
Vulnerabilidad no especificada en HP Insight Control Server Migration anterior a v6.2 permite a los usuarios remotos autenticados escalar privilegios a través de vectores desconocidos.
ModificadaMedia (4.3)1.7%—HP Insight Control Server MigrationHP Insight Control Server Migration6.0.128/10/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en HP Insight Control Server Migration anterior a v6.2 pemite a los atacantes remotos inyectar código web o HTML a su elección a través de vectores no especificados.
ModificadaMedia (6.8)0.94%—HP Insight Control Virtual Machine Management28/10/201016/6/2026
Vulnerabilidad de falsificación de petición en sitios (CSRF) en HP Insight Control Virtual Machine Management anterior a v6.2 permite a los atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos.
ModificadaMedia (5)2.4%—HP Insight Control Virtual Machine Management28/10/201016/6/2026
Vulnerabilidad no especificada en HP Insight Control Virtual Machine Management anterior a v6.2 permite a los atacantes remotos evitar las restricciones de acceso y causar una denegación de servicio a través de vectores desconocidos.
ModificadaMedia (4.3)1.5%—HP Insight Control Virtual Machine Management28/10/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en HP Insight Control Virtual Machine Management anterior a v6.2 permite a los atacantes remotos inyectar código web o HTML a su elección a través de vectores no especificados.
ModificadaMedia (6.5)1.3%—HP Systems Insight Manager23/10/201016/6/2026
Vulnerabilidad no especificada en HP Systems Insight Manager (SIM) anteriores a v6.2, permite a usuarios remotos autenticados obtener privilegios a través de vectores desconocidos.
Orbitaley — Vulnerabilidades