Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

1894 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.5%💥 ExploitClientresponse Project Clientresponse13/1/201517/6/2026
Múltiples vulnerabilidades de XSS en clientResponse 4.1 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del campo (1) Subject o (2) Message.
ModificadaMedia (4.3)1.8%—SAP Netweaver Business Client FOR Html7/1/201517/6/2026
Múltiples vulnerabilidades de XSS en SAP NetWeaver Business Client (NWBC) para HTML 3.0 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) title o (2) roundtrips, también conocido como SAP Security Note 2051285.
ModificadaMedia (4.3)2.0%—Openstack KeystonemiddlewareOpenstack Python-keystoneclient2/10/201417/6/2026
OpenStack keystonemiddleware (anteriormente python-keystoneclient) 0.x anterior a 0.11.0 y 1.x anterior a 1.2.0 deshabilita la verificación de certificados cuando la opción 'inseguro' está configurada en un fichero de la configuración del pegar (paste.ini) independientemente del valor, lo que permite a atacantes…
ModificadaAlta (7.2)0.39%—Juniper Installer Service ClientJuniper Junos Pulse Client29/9/201417/6/2026
Juniper Installer Service (JIS) Client 7.x anterior a 7.4R6 para Windows y Junos Pulse Client anterior a 4.0R6 permiten a usuarios locales ganar privilegios a través de vectores no especificados.
ModificadaMedia (4.3)5.8%—Apache Commons-httpclient4/9/201416/6/2026
http/conn/ssl/AbstractVerifier.java en Apache Commons HttpClient anterior a 4.2.3 no verifica debidamente que el nombre del servidor coincide con un nombre de dominio en el campo del asunto Common Name (CN) o subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a…
ModificadaAlta (7.5)1.3%—Bssys RBS Bs-client22/8/201417/6/2026
Múltiples vulnerabilidades de inyección SQL en Bank Soft Systems (BSS) RBS BS-Client 3.17.9 permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro (1) CARDS o (2) XACTION.
ModificadaMedia (5.8)9.2%—Apache HttpclientApache Httpasyncclient21/8/201417/6/2026
org.apache.http.conn.ssl.AbstractVerifier en Apache HttpComponents HttpClient anterior a 4.3.5 y HttpAsyncClient anterior a 4.0.2 no verifica debidamente que el nombre del servidor coincide con un nombre de dominio en el campo del asunto Common Name (CN) o subjectAltName del certificado X.509, lo que permite a…
ModificadaMedia (4.3)1.8%—EMC Digital Assets ManagerEMC Documentum AdministratorEMC Documentum Capital ProjectsEMC Documentum Webtop+420/8/201417/6/2026
Múltiples vulnerabilidades de XSS en EMC Documentum WebTop anterior a 6.7 SP1 P28 y 6.7 SP2 anterior a P14 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) startat o (2) entryId.
ModificadaMedia (4.3)1.2%—SAP Netweaver Business Client13/6/201417/6/2026
Múltiples vulnerabilidades de XSS en el nodo testcanvas en SAP NetWeaver Business Client (NWBC) permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) title o (2) sap-accessibility.
ModificadaMedia (5)4.4%—Universityofcalifornia Boinc Client2/6/201417/6/2026
Vulnerabilidad de cadena de formato en la función PROJECT::write_account_file en client/cs_account.cpp en BOINC, posiblemente 7.2.33, permite a atacantes remotos causar una denegación de servicio (caída) o posiblemente ejecutar código arbitrario a través de especificadores de cadena de formato en el artículo gui_urls…
ModificadaAlta (9.3)2.6%—Universityofcalifornia Boinc Client2/6/201416/6/2026
Múltiples desbordamientos de buffer basado en pila en el analizador XML en BOINC 7.x permiten a atacantes tener impacto no especificado a través de un archivo XML manipulado, relacionado con el planificador.
ModificadaAlta (9.3)2.3%—Universityofcalifornia Boinc Client2/6/201416/6/2026
Desbordamiento de buffer basado en pila en BOINC 6.10.58 y 6.12.34 permite a atacantes remotos tener impacto no especificado a través de múltiples elementos file_signature.
ModificadaMedia (5)2.7%—Universityofcalifornia Boinc Client2/6/201416/6/2026
Múltiples desbordamientos de buffer basado en pila en BOINC 6.13.x permiten a atacantes remotos causar una denegación de servicio (caída) a través de un trickle-up largo hacia (1) client/cs_trickle.cpp o (2) db/db_base.cpp.
ModificadaMedia (6.8)0.56%—IBM Sametime Proxy Server AND WEB Client26/5/201417/6/2026
Vulnerabilidad de CSRF en el reproductor Web en IBM Sametime Proxy Server y Web Client 9.0 hasta 9.0.0.1 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para solicitudes que insertan secuencias XSS.
ModificadaMedia (4.3)11%—Microsoft Office WEB Apps ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint ServerMicrosoft Sharepoint Server Client Components SDK14/5/201417/6/2026
Vulnerabilidad de XSS en Microsoft SharePoint Server 2013 Gold y SP1, SharePoint Foundation 2013 Gold y SP1, Office Web Apps Server 2013 Gold y SP1 y SharePoint Server 2013 Client Components SDK permite a atacantes remotos enyectar secuencias de comandos web o HTML arbitrarios a través de una solicitud manipulada,…
ModificadaAlta (9)14%—Microsoft Office WEB Apps ServerMicrosoft Project ServerMicrosoft Sharepoint DesignerMicrosoft Sharepoint Foundation+414/5/201417/6/2026
Microsoft Windows SharePoint Services 3.0 SP3; SharePoint Server 2007 SP3, 2010 SP1 y SP2 y 2013 Gold y SP1; SharePoint Foundation 2010 SP1 y SP2 y 2013 Gold y SP1; Project Server 2010 SP1 y SP2 y 2013 Gold y SP1; Web Applications 2010 SP1 y SP2; Office Web Apps Server 2013 Gold y SP1; SharePoint Server 2013 Client…
ModificadaMedia (4.6)1.1%—IBM Messagesight JMS ClientIBM Messagesight15/4/201417/6/2026
IBM MessageSight 1.x anterior a 1.1.0.0-IBM-IMA-IT01015 no verifica que todos los caracteres de la contraseña sean correctos, lo cual permite a usuarios remotos autenticados evadir restricciones de acceso mediante el aprovechamiento del conocimiento de una subcadena de la contraseña.
ModificadaMedia (4.3)1.4%—IBM Messagesight JMS ClientIBM Messagesight15/4/201417/6/2026
IBM MessageSight 1.x anterior a 1.1.0.0-IBM-IMA-IT01015 permite a atacantes remotos causar una denegación de servicio (reinicio del demonio) a través de datos de autenticación MQ Telemetry Transport (MQTT) manipulados.
ModificadaMedia (4.3)1.3%—IBM Messagesight JMS ClientIBM Messagesight15/4/201417/6/2026
IBM MessageSight 1.x anterior a 1.1.0.0-IBM-IMA-IT01015 permite a atacantes remotos causar una denegación de servicio (consumo de recursos) a través de datos WebSockets MQ Telemetry Transport (MQTT).
ModificadaMedia (4.3)1.3%—IBM Messagesight JMS ClientIBM Messagesight15/4/201417/6/2026
El servidor en IBM MessageSight 1.x anterior a 1.1.0.0-IBM-IMA-IT01015 permite a atacantes remotos causar una denegación de servicio (caída de demonio y pérdida de datos de mensaje) a través de cabeceras malformadas durante una actualización de conexión de WebSockets.
ModificadaMedia (6)1.1%—Openstack Python-keystoneclient15/4/201417/6/2026
El middleware auth_token en la librería del cliente Python de OpenStack para Keystone (también conocido como python-keystoneclient) anterior a 0.7.0 no consigue debidamente tokens de usuario de la memcache, lo cual permite a usuarios remotos autenticados ganar privilegios en circunstancias oportunistas a través de un…
ModificadaMedia (5.8)0.68%—Vmware Vsphere Client11/4/201417/6/2026
VMware vSphere Client 5.0 anterior a Update 3 y 5.1 anterior a Update 2 no valida debidamente certificados X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado manipulado.
ModificadaAlta (9.3)3.8%—Vmware Vsphere Client11/4/201417/6/2026
VMware vSphere Client 4.0, 4.1, 5.0 anterior a Update 3 y 5.1 anterior a Update 2 no valida debidamente actualizaciones a archivos de clientes, lo que permite a atacantes remotos provocar la descarga y ejecución de un programa arbitrario a través de vectores no especificados.
ModificadaMedia (6.9)0.47%—Schneider-electric OFS Test Client Tlxcdlfofs33Schneider-electric OFS Test Client Tlxcdltofs33Schneider-electric OFS Test Client Tlxcdluofs33Schneider-electric OFS Test Client Tlxcdstofs33+228/2/201417/6/2026
Desbordamiento de buffer basado en pila en el cliente C++ de ejemplo en Schneider Electric OPC Factory Server (OFS) TLXCDSUOFS33 - 3.35, TLXCDSTOFS33 - 3.35, TLXCDLUOFS33 - 3.35, TLXCDLTOFS33 - 3.35 y TLXCDLFOFS33 - 3.35 permite a usuarios locales ganar privilegios a través de vectores involucrando un archivo de…
ModificadaBaja (3.5)0.95%—IBM Websphere Extreme Scale Client22/2/201417/6/2026
WebSphere eXtreme Scale Client versiones 7.1 hasta 8.6.0.4 de IBM, no aísla apropiadamente los datos almacenados en caché de diferentes usuarios, lo que permite a los usuarios autenticados remotos obtener información confidencial en circunstancias oportunistas al aprovechar el acceso al mismo contenedor web.