Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1918 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)72%💥 ExploitAlienvault Open Source Security Information Management13/6/201417/6/2026
El servicio av-centerd SOAP en AlienVault OSSIM anterior a 4.7.0 permite a atacantes remotos ejecutar comandos arbitrarios a través de una solicitud (1) update_system_info_debian_package, (2) ossec_task, (3) set_ossim_setup admin_ip, (4) sync_rserver o (5) set_ossim_setup framework_ip manipulada, una vulnerabilidad…
ModificadaMedia (4.3)0.93%—N-i-agroinformatics SOY CMS5/6/201417/6/2026
Vulnerabilidad de XSS en Nippon Institute of Agroinformatics SOY CMS 1.4.0c y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (6.8)0.64%—IBM Infosphere Information Server Metadata Workbench16/5/201417/6/2026
Vulnerabilidad de CSRF en IBM InfoSphere Information Server Metadata Workbench 8.1 hasta 9.1 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios.
ModificadaAlta (9.3)3.8%—Cisco Webex Advanced Recording Format PlayerCisco Webex Recording Format Player8/5/201417/6/2026
Desbordamiento de buffer en Cisco Advanced Recording Format (ARF) Player T27 LD anterior a SP32 EP16, T28 anterior a T28.12 y T29 anterior a T29.2 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un archivo .arf…
ModificadaAlta (9.3)3.8%—Cisco Webex Advanced Recording Format PlayerCisco Webex Recording Format Player8/5/201417/6/2026
Desbordamiento de buffer en Cisco Advanced Recording Format (ARF) Player T27 LD anterior a SP32 EP16, T28 anterior a T28.12 y T29 anterior a T29.2 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un archivo .arf…
ModificadaAlta (9.3)3.8%—Cisco Webex Advanced Recording Format PlayerCisco Webex Recording Format Player8/5/201417/6/2026
Desbordamiento de buffer basado en memoria dinámica en Cisco WebEx Recording Format (WRF) Player T27 LD anterior a SP32 EP16, T28 anterior a T28.12 y T29 anterior a T29.2 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de…
ModificadaAlta (9.3)3.1%—Cisco Webex Advanced Recording Format PlayerCisco Webex Recording Format Player8/5/201417/6/2026
Desbordamiento de buffer en Cisco Advanced Recording Format (ARF) Player T27 LD anterior a SP32 EP16, T28 anterior a T28.12 y T29 anterior a T29.2 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un archivo .arf…
ModificadaAlta (7.8)1.6%—Cisco Webex Advanced Recording Format PlayerCisco Webex Recording Format Player8/5/201417/6/2026
Cisco WebEx Recording Format (WRF) Player y Advanced Recording Format (ARF) Player T27 LD anterior a SP32 EP16, T28 anterior a T28.12 y T29 anterior a T29.2 permiten a atacantes remotos causar una denegación de servicio (caída de aplicación) a través de un archivo (1) .wrf o (2) .arf manipulado que provoca una…
ModificadaMedia (6.8)1.3%—Sitepark Information Enterprise Server2/5/201417/6/2026
Sitepark Information Enterprise Server (IES) 2.9 anterior a 2.9.6, cuando actualizado de una versión anterior, no restringe debidamente acceso, lo que permite a atacantes remotos cambiar la contraseña de cuenta de gestor y obtener información sensible a través de un solicitud hacia install/.
ModificadaMedia (5)20%—Microsoft Internet Information Services23/4/201416/6/2026
Vulnerabilidad de inyección CRLF en la implementación CGI en Microsoft Internet Information Services (IIS) 4.x y 5.x en Windows NT y Windows 2000 permite a atacantes remotos modificar variables de entorno en mayúsculas a través de una caracter \n (newline) en una cabecera HTTP.
ModificadaAlta (7.5)1.3%—Pearson Esis Enterprise Student Information System10/4/201417/6/2026
Vulnerabilidad de inyección SQL en la funcionalidad de restablecimiento de contraseña en Pearson eSIS Enterprise Student Information System, posiblemente 3.3.0.13 y anteriores, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de la nueva contraseña.
ModificadaMedia (4.3)1.0%—Pearson Esis Enterprise Student Information System2/4/201417/6/2026
Vulnerabilidad de XSS en aal/loginverification.aspx en Pearson eSIS Enterprise Student Information System permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de vectores no especificados.
ModificadaBaja (3.5)0.85%—IBM Netezza Performance Portal26/3/201417/6/2026
Los archivos (1) ssl.conf y (2) httpd.conf en el componente Apache HTTP Server en IBM Netezza Performance Portal 2.0 anterior a 2.0.0.4 tienen valores SSLCipherSuite débiles, lo que facilita a atacantes remotos anular mecanismos de protección criptográficos a través de un ataque de fuerza bruta.
ModificadaMedia (4.3)1.3%—IBM Infosphere Information Server16/3/201416/6/2026
Múltiples vulnerabilidades de XSS en el servidor de IBM InfoSphere Information 8.x hasta 8.5 FP3, 8.7.x hasta 8.7 FP2 y 9.1.x hasta 9.1.2.0 permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través de interfaces no especificadas.
ModificadaMedia (6.5)1.1%—IBM Infosphere Information Server16/3/201416/6/2026
Múltiples vulnerabilidades de inyección SQL en el servidor de IBM InfoSphere Information 8.x hasta 8.5 FP3, 8.7.x hasta 8.7 FP2 y 9.1.x hasta 9.1.2.0 permiten a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de interfaces no especificadas.
ModificadaMedia (6.8)0.69%—IBM Infosphere Information Server16/3/201416/6/2026
Vulnerabilidad de CSRF en el pack de XML en el servidor de IBM InfoSphere Information 8.5.x hasta 8.5 FP3, 8.7.x hasta 8.7 FP2 y 9.1.x hasta 9.1.2.0 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios.
ModificadaMedia (4)0.84%—IBM Netezza Performance Portal26/2/201417/6/2026
IBM Netezza Performance Portal 2.x anterior a 2.0.0.3 permite a usuarios remotos autenticados cambiar contraseñas arbitrarias a través de una solicitud HTTP POST.
ModificadaAlta (7.5)5.5%—HP Application Information Optimizer26/2/201417/6/2026
La consola web en HP Application Information Optimizer (anteriormente HP Database Archiving) 6.2, 6.3, 6.4, 7.0 y 7.1 permite a atacantes remotos ejecutar código arbitrario u obtener información sensible a través de vectores no especificados, también conocido como ZDI-CAN-2004.
ModificadaAlta (7.5)5.5%—HP Application Information Optimizer26/2/201417/6/2026
La consola web en HP Application Information Optimizer (anteriormente HP Database Archiving) 6.2, 6.3, 6.4, 7.0 y 7.1 permite a atacantes remotos ejecutar código arbitrario u obtener información sensible a través de vectores no especificados, también conocido como ZDI-CAN-1656.
ModificadaMedia (5)1.9%—Standards Based Linux Instrumentation Project Standards-based Linux Common Information Model ClientOpensuse10/2/201416/6/2026
internal/cimxml/sax/NodeFactory.java en el cliente Common Information Model (CIM) de Standards-Based Linux Instrumentation for Manageability (SBLIM) (también conocido como sblim-cim-client2) anterior a 2.1.12 procesa valores hash sin restringir la posibilidad de provocar colisiones de hash previsibles, lo que permite…
ModificadaMedia (4.9)0.32%—IBM Websphere Transformation Extender6/2/201416/6/2026
Desbordamiento de buffer en el Launcher en IBM WebSphere Transformation Extender 8.4.x anterior a 8.4.0.4 permite a usuarios locales causar una denegación de servicio (caída del proceso o interrupción del flujo de comandos de la consola de administración) a través de vectores no especificados.
ModificadaMedia (6.8)0.57%—IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management4/2/201416/6/2026
Vulnerabilidad de CSRF en IBM InfoSphere Master Data Management - Collaborative Edition 10.x anteriores a 10.1 FP8 hasta 11.0 e InfoSphere Master Data Management Server para Product Information Management 9.0 y 9.1 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios.
ModificadaAlta (7.5)1.5%—IBM Qradar Security Information AND Event Manager30/1/201417/6/2026
El paquete de actualización automática anterior a 6.4 para IBM Security QRadar SIEM 7.2 MR1 y anteriores permite a atacantes remotos ejecutar comandos arbitrarios mediante el aprovechamiento de la consola de control del servidor.
ModificadaMedia (4.3)0.66%—IBM Qradar Security Information AND Event Manager30/1/201417/6/2026
El proceso de actualización automática de IBM Security QRadar SIEM 7.2 y anteriores no verifica los certificados X.509 de servidores SSL, que permite a atacantes man-in-the-middle falsificar servidores a través de un certificado diseñado.
ModificadaMedia (4.3)1.3%—IBM Qradar Security Information AND Event Manager30/1/201417/6/2026
Vulnerabilidad de XSS en IBM Security QRadar SIEM 7.2 MR1 y anteriores versiones permiten a atacantes remotos inyectar script Web o HTML arbitrario a través de una URL manipulada.