Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1657 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 4.1% | — | Citrix Provisioning Services | 18/1/2017 | 17/6/2026 | Desbordamiento de búfer en Citrix Provisioning Services en versiones anteriores a 7.12 permite a atacantes ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Media (6.1) | 1.1% | — | Cisco Prime Collaboration Provisioning | 3/11/2016 | 17/6/2026 | Múltiples vulnerabilidades en el código de marco de referencia web de Cisco Prime Collaboration Provisioning podrían permitir a un atacante remoto no autenticado llevar a cabo un ataque de XSS contra el usuario de la interfaz web del sistema afectado. Más información: CSCut43061 CSCut43066 CSCut43736 CSCut43738… | |
| Modificada | Alta (8.1) | 12% | 💥 Exploit | Invisioncommunity Invision Power BoardPHP | 12/7/2016 | 17/6/2026 | applications/core/modules/front/system/content.php en Invision Power Services IPS Community Suite (también conocido como Invision Power Board, IPB o Power Board) en versiones anteriores a 4.1.13, cuando se utiliza con PHP en versiones anteriores a 5.4.24 o 5.5.x en versiones anteriores a 5.5.8, permite a atacantes… | |
| Modificada | Alta (8.2) | 1.1% | — | Cisco Cloud Network Automation Provisioner | 3/7/2016 | 17/6/2026 | Cisco Cloud Network Automation Provisioner (CNAP) 1.0(0) en Cisco Configuration Assistant (CCA) permite a atacantes remotos eludir restricciones destinadas al sistema de archivos y el administrative-endpoint a través de llamadas GET API, también conocido como Bug ID CSCuy77145. | |
| Modificada | Crítica (9.8) | 4.5% | — | Cisco Prime Collaboration Provisioning | 2/7/2016 | 17/6/2026 | Cisco Prime Collaboration Provisioning 10.6 SP2 (también conocido como 10.6.0.10602) no maneja adecuadamente la autentificación LDAP, lo que permite obtener privilegios de administrador a atacantes remotos a través de un intento de inicio de sesión manipulado, también conocido como Bug ID CSCuv37513. | |
| Modificada | Alta (7.1) | 0.86% | — | Cisco Cloud Network Automation Provisioner | 12/5/2016 | 17/6/2026 | Vulnerabilidad de inyección SQL en Cisco Cloud Network Automation Provisioner (CNAP) 1.0 y 1.1 permite a usuarios autenticados remotos ejecutar comandos SQL arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCuy72175. | |
| Modificada | Media (6.5) | 0.72% | — | Sauter-controls Moduweb Vision | 6/2/2016 | 17/6/2026 | Vulnerabilidad de XSS en Sauter EY-WS505F0x0 moduWeb Vision en versiones anteriores a 1.6.0 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una consulta manipulada. | |
| Modificada | Crítica (9.8) | 2.5% | — | Sauter Moduweb Vision | 6/2/2016 | 17/6/2026 | Sauter EY-WS505F0x0 moduWeb Vision en versiones anteriores a 1.6.0 envía las credenciales en texto plano, lo que permite a atacantes remotos obtener información sensible rastreando la red. | |
| Modificada | Alta (8.1) | 2.3% | — | Sauter Moduweb Vision | 6/2/2016 | 17/6/2026 | Sauter EY-WS505F0x0 moduWeb Vision en versiones anteriores a 1.6.0 permite a atacantes remotos eludir la autenticación aprovechando el conocimiento de un hash de contraseña sin el conocimientio de la contraseña asociada. | |
| Analizada | Alta (8.8) | 68% | ⚠ Explotación activa | Adobe AIR SDKAdobe AIR SDK & CompilerAdobe Flash PlayerAdobe AIR+13 | 28/12/2015 | 17/6/2026 | Desbordamiento de enteros en Adobe Flash Player en versiones anteriores a 18.0.0.324 y 19.x y 20.x en versiones anteriores a 20.0.0.267 en Windows y OS X y en versiones anteriores a 11.2.202.559 en Linux, Adobe AIR en versiones anteriores a 20.0.0.233, Adobe AIR SDK en versiones anteriores a 20.0.0.233 y Adobe AIR SDK… | |
| Modificada | Media (6.5) | 1.6% | — | Cisco Prime Collaboration Provisioning | 12/10/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en Cisco Prime Collaboration Provisioning 10.6 y 11.0 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados, también conocido como Bug ID CSCut64074. | |
| Modificada | Alta (9) | 2.6% | — | Cisco Prime Collaboration Provisioning | 20/9/2015 | 17/6/2026 | Vulnerabilidad en el framework web en Cisco Prime Collaboration Provisioning en versiones anteriores a 11.0, permite a usuarios remotos autenticados eludir las restricciones destinadas al acceso y crear cuentas administrativas a través de una URL manipulada, también conocida como Bug ID CSCut64111. | |
| Modificada | Alta (7.8) | 1.4% | — | Invisioncommunity Invision Power Board | 4/9/2015 | 17/6/2026 | Vulnerabilidad en Invision Power Services IPS Community Suite (también conocido como Invision Power Board, IPB o Power Board) en versiones anteriores a 4.0.12.1, permite a atacantes remotos causar una denegación de servicio (bucle y consumo de memoria) a través de una URL manipulada. | |
| Modificada | Baja (3.5) | 1.3% | 💥 Exploit | Invisionpower Invision Power Board | 4/9/2015 | 17/6/2026 | Vulnerabilidad de XSS en Invision Power Services IPS Community Suite (también conocido como Invision Power Board, IPB o Power Board) 4.x en versiones anteriores a 4.0.12.1, permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro del vector… | |
| Modificada | Alta (10) | 8.9% | — | HP Intelligent Provisioning | 31/8/2015 | 17/6/2026 | Vulnerabilidad no especificada en HP Intelligent Provisioning 1.00 hasta la versión 1.62(a), 2.00 y 2.10, permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Alta (10) | 3.3% | — | EMC Unified Infrastructure Manager/provisioning | 17/6/2015 | 17/6/2026 | EMC Unified Infrastructure Manager/Provisioning (UIM/P) 4.1 permite a atacantes remotos evadir la autenticación LDAP mediante la provisión de un nombre de cuenta válido. | |
| Modificada | Baja (2.1) | 0.52% | — | HP Intelligent Provisioning | 4/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en HP Intelligent Provisioning 1.40 hasta 1.60 en Windows Server 2008 R2 y 2012 permite a usuarios locales obtener información sensible a través de vectores desconocidos. | |
| Modificada | Alta (10) | 2.4% | — | Network Vision Intravue | 27/2/2015 | 17/6/2026 | Network Vision IntraVue anterior a 2.3.0a14 en Windows permite a atacantes remotos ejecutar comandos del sistema operativo a través de vectores no especificados. | |
| Modificada | Alta (9) | 3.2% | — | Lexmark Markvision Enterprise | 16/2/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en el servlet LibraryFileUploadServlet en Lexmark Markvision Enterprise permite a usuarios remotos autenticados escribir a y ejecutar ficheros arbitrarios a través de un .. (punto punto) en la ruta de un fichero en un archivo ZIP. | |
| Modificada | Alta (9) | 1.8% | — | Servision HVG Video Gateway Firmware | 3/2/2015 | 17/6/2026 | time.htm en la interfaz web en los dispositivos SerVision HVG Video Gateway con firmware hasta 2.2.26a100 permite a usuarios remotos autenticados ganar privilegios mediante una cookie recibida en una respuesta HTTP, una vulnerabilidad diferente a CVE-2015-0929 y CVE-2015-0930. | |
| Modificada | Alta (10) | 2.3% | — | Servision HVG Video Gateway Firmware | 3/2/2015 | 17/6/2026 | La interfaz web en los dispositivos SerVision HVG Video Gateway con firmware anterior a 2.2.26a100 tiene una contraseña administrativa embebida, lo que facilita a atacantes remotos obtener el acceso a través de una sesión HTTP. | |
| Modificada | Alta (10) | 3.4% | — | Servision HVG Video Gateway Firmware | 3/2/2015 | 17/6/2026 | time.htm en la interfaz web en los dispositivos SerVision HVG Video Gateway con firmware anterior a 2.2.26a78 permite a atacantes remotos evadir la autenticación y obtener el acceso administrativo mediante el aprovechamiento de una cookie recibida en una respuesta HTTP. | |
| Modificada | Media (5.8) | 4.4% | 💥 Exploit | Insanevisions Adaptcms | 16/1/2015 | 17/6/2026 | Vulnerabilidad de la redirección abierta en lib/Cake/Controller/Controller.php en AdaptCMS 3.0.3 permite a atacantes remotos redirigir usuarios a sitios web arbitrarios y realizar ataques de phishing a través de una URL an la cabecera HTTP Referer. | |
| Modificada | Media (6.5) | 5.4% | 💥 Exploit | Insanevisions Adaptcms | 16/1/2015 | 17/6/2026 | Vulnerabilidad de la subida de ficheros sin restricciones en admin/files/add en AdaptCMS 3.0.3 permite a usuarios remotos autenticados ejecutar código PHP arbitrario mediante la subida de un fichero con una extensión PHP, y posteriormente accediendo a ello0 a través de una solicitud directa al fichero en… | |
| Modificada | Media (4.3) | 4.3% | 💥 Exploit | Insanevisions Adaptcms | 16/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en AdaptCMS 3.0.3 permiten a atacantes remotos inyectar secuencioas de comandos web o HTML arbitrarios a través (1) del parámetro data[Category][title] en admin/categories/add, (2) del parámetro data[Field][title] en admin/fields/ajax_fields/, (3) de la propiedad de nombres en un… |