Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1657 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)4.1%—Citrix Provisioning Services18/1/201717/6/2026
Desbordamiento de búfer en Citrix Provisioning Services en versiones anteriores a 7.12 permite a atacantes ejecutar código arbitrario a través de vectores no especificados.
ModificadaMedia (6.1)1.1%—Cisco Prime Collaboration Provisioning3/11/201617/6/2026
Múltiples vulnerabilidades en el código de marco de referencia web de Cisco Prime Collaboration Provisioning podrían permitir a un atacante remoto no autenticado llevar a cabo un ataque de XSS contra el usuario de la interfaz web del sistema afectado. Más información: CSCut43061 CSCut43066 CSCut43736 CSCut43738…
ModificadaAlta (8.1)12%💥 ExploitInvisioncommunity Invision Power BoardPHP12/7/201617/6/2026
applications/core/modules/front/system/content.php en Invision Power Services IPS Community Suite (también conocido como Invision Power Board, IPB o Power Board) en versiones anteriores a 4.1.13, cuando se utiliza con PHP en versiones anteriores a 5.4.24 o 5.5.x en versiones anteriores a 5.5.8, permite a atacantes…
ModificadaAlta (8.2)1.1%—Cisco Cloud Network Automation Provisioner3/7/201617/6/2026
Cisco Cloud Network Automation Provisioner (CNAP) 1.0(0) en Cisco Configuration Assistant (CCA) permite a atacantes remotos eludir restricciones destinadas al sistema de archivos y el administrative-endpoint a través de llamadas GET API, también conocido como Bug ID CSCuy77145.
ModificadaCrítica (9.8)4.5%—Cisco Prime Collaboration Provisioning2/7/201617/6/2026
Cisco Prime Collaboration Provisioning 10.6 SP2 (también conocido como 10.6.0.10602) no maneja adecuadamente la autentificación LDAP, lo que permite obtener privilegios de administrador a atacantes remotos a través de un intento de inicio de sesión manipulado, también conocido como Bug ID CSCuv37513.
ModificadaAlta (7.1)0.86%—Cisco Cloud Network Automation Provisioner12/5/201617/6/2026
Vulnerabilidad de inyección SQL en Cisco Cloud Network Automation Provisioner (CNAP) 1.0 y 1.1 permite a usuarios autenticados remotos ejecutar comandos SQL arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCuy72175.
ModificadaMedia (6.5)0.72%—Sauter-controls Moduweb Vision6/2/201617/6/2026
Vulnerabilidad de XSS en Sauter EY-WS505F0x0 moduWeb Vision en versiones anteriores a 1.6.0 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una consulta manipulada.
ModificadaCrítica (9.8)2.5%—Sauter Moduweb Vision6/2/201617/6/2026
Sauter EY-WS505F0x0 moduWeb Vision en versiones anteriores a 1.6.0 envía las credenciales en texto plano, lo que permite a atacantes remotos obtener información sensible rastreando la red.
ModificadaAlta (8.1)2.3%—Sauter Moduweb Vision6/2/201617/6/2026
Sauter EY-WS505F0x0 moduWeb Vision en versiones anteriores a 1.6.0 permite a atacantes remotos eludir la autenticación aprovechando el conocimiento de un hash de contraseña sin el conocimientio de la contraseña asociada.
AnalizadaAlta (8.8)68%⚠ Explotación activaAdobe AIR SDKAdobe AIR SDK & CompilerAdobe Flash PlayerAdobe AIR+1328/12/201517/6/2026
Desbordamiento de enteros en Adobe Flash Player en versiones anteriores a 18.0.0.324 y 19.x y 20.x en versiones anteriores a 20.0.0.267 en Windows y OS X y en versiones anteriores a 11.2.202.559 en Linux, Adobe AIR en versiones anteriores a 20.0.0.233, Adobe AIR SDK en versiones anteriores a 20.0.0.233 y Adobe AIR SDK…
ModificadaMedia (6.5)1.6%—Cisco Prime Collaboration Provisioning12/10/201517/6/2026
Vulnerabilidad de inyección SQL en Cisco Prime Collaboration Provisioning 10.6 y 11.0 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados, también conocido como Bug ID CSCut64074.
ModificadaAlta (9)2.6%—Cisco Prime Collaboration Provisioning20/9/201517/6/2026
Vulnerabilidad en el framework web en Cisco Prime Collaboration Provisioning en versiones anteriores a 11.0, permite a usuarios remotos autenticados eludir las restricciones destinadas al acceso y crear cuentas administrativas a través de una URL manipulada, también conocida como Bug ID CSCut64111.
ModificadaAlta (7.8)1.4%—Invisioncommunity Invision Power Board4/9/201517/6/2026
Vulnerabilidad en Invision Power Services IPS Community Suite (también conocido como Invision Power Board, IPB o Power Board) en versiones anteriores a 4.0.12.1, permite a atacantes remotos causar una denegación de servicio (bucle y consumo de memoria) a través de una URL manipulada.
ModificadaBaja (3.5)1.3%💥 ExploitInvisionpower Invision Power Board4/9/201517/6/2026
Vulnerabilidad de XSS en Invision Power Services IPS Community Suite (también conocido como Invision Power Board, IPB o Power Board) 4.x en versiones anteriores a 4.0.12.1, permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro del vector…
ModificadaAlta (10)8.9%—HP Intelligent Provisioning31/8/201517/6/2026
Vulnerabilidad no especificada en HP Intelligent Provisioning 1.00 hasta la versión 1.62(a), 2.00 y 2.10, permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos.
ModificadaAlta (10)3.3%—EMC Unified Infrastructure Manager/provisioning17/6/201517/6/2026
EMC Unified Infrastructure Manager/Provisioning (UIM/P) 4.1 permite a atacantes remotos evadir la autenticación LDAP mediante la provisión de un nombre de cuenta válido.
ModificadaBaja (2.1)0.52%—HP Intelligent Provisioning4/4/201517/6/2026
Vulnerabilidad no especificada en HP Intelligent Provisioning 1.40 hasta 1.60 en Windows Server 2008 R2 y 2012 permite a usuarios locales obtener información sensible a través de vectores desconocidos.
ModificadaAlta (10)2.4%—Network Vision Intravue27/2/201517/6/2026
Network Vision IntraVue anterior a 2.3.0a14 en Windows permite a atacantes remotos ejecutar comandos del sistema operativo a través de vectores no especificados.
ModificadaAlta (9)3.2%—Lexmark Markvision Enterprise16/2/201517/6/2026
Vulnerabilidad de salto de directorio en el servlet LibraryFileUploadServlet en Lexmark Markvision Enterprise permite a usuarios remotos autenticados escribir a y ejecutar ficheros arbitrarios a través de un .. (punto punto) en la ruta de un fichero en un archivo ZIP.
ModificadaAlta (9)1.8%—Servision HVG Video Gateway Firmware3/2/201517/6/2026
time.htm en la interfaz web en los dispositivos SerVision HVG Video Gateway con firmware hasta 2.2.26a100 permite a usuarios remotos autenticados ganar privilegios mediante una cookie recibida en una respuesta HTTP, una vulnerabilidad diferente a CVE-2015-0929 y CVE-2015-0930.
ModificadaAlta (10)2.3%—Servision HVG Video Gateway Firmware3/2/201517/6/2026
La interfaz web en los dispositivos SerVision HVG Video Gateway con firmware anterior a 2.2.26a100 tiene una contraseña administrativa embebida, lo que facilita a atacantes remotos obtener el acceso a través de una sesión HTTP.
ModificadaAlta (10)3.4%—Servision HVG Video Gateway Firmware3/2/201517/6/2026
time.htm en la interfaz web en los dispositivos SerVision HVG Video Gateway con firmware anterior a 2.2.26a78 permite a atacantes remotos evadir la autenticación y obtener el acceso administrativo mediante el aprovechamiento de una cookie recibida en una respuesta HTTP.
ModificadaMedia (5.8)4.4%💥 ExploitInsanevisions Adaptcms16/1/201517/6/2026
Vulnerabilidad de la redirección abierta en lib/Cake/Controller/Controller.php en AdaptCMS 3.0.3 permite a atacantes remotos redirigir usuarios a sitios web arbitrarios y realizar ataques de phishing a través de una URL an la cabecera HTTP Referer.
ModificadaMedia (6.5)5.4%💥 ExploitInsanevisions Adaptcms16/1/201517/6/2026
Vulnerabilidad de la subida de ficheros sin restricciones en admin/files/add en AdaptCMS 3.0.3 permite a usuarios remotos autenticados ejecutar código PHP arbitrario mediante la subida de un fichero con una extensión PHP, y posteriormente accediendo a ello0 a través de una solicitud directa al fichero en…
ModificadaMedia (4.3)4.3%💥 ExploitInsanevisions Adaptcms16/1/201517/6/2026
Múltiples vulnerabilidades de XSS en AdaptCMS 3.0.3 permiten a atacantes remotos inyectar secuencioas de comandos web o HTML arbitrarios a través (1) del parámetro data[Category][title] en admin/categories/add, (2) del parámetro data[Field][title] en admin/fields/ajax_fields/, (3) de la propiedad de nombres en un…