Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1918 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 72% | 💥 Exploit | Alienvault Open Source Security Information Management | 13/6/2014 | 17/6/2026 | El servicio av-centerd SOAP en AlienVault OSSIM anterior a 4.7.0 permite a atacantes remotos ejecutar comandos arbitrarios a través de una solicitud (1) update_system_info_debian_package, (2) ossec_task, (3) set_ossim_setup admin_ip, (4) sync_rserver o (5) set_ossim_setup framework_ip manipulada, una vulnerabilidad… | |
| Modificada | Media (4.3) | 0.93% | — | N-i-agroinformatics SOY CMS | 5/6/2014 | 17/6/2026 | Vulnerabilidad de XSS en Nippon Institute of Agroinformatics SOY CMS 1.4.0c y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.64% | — | IBM Infosphere Information Server Metadata Workbench | 16/5/2014 | 17/6/2026 | Vulnerabilidad de CSRF en IBM InfoSphere Information Server Metadata Workbench 8.1 hasta 9.1 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios. | |
| Modificada | Alta (9.3) | 3.8% | — | Cisco Webex Advanced Recording Format PlayerCisco Webex Recording Format Player | 8/5/2014 | 17/6/2026 | Desbordamiento de buffer en Cisco Advanced Recording Format (ARF) Player T27 LD anterior a SP32 EP16, T28 anterior a T28.12 y T29 anterior a T29.2 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un archivo .arf… | |
| Modificada | Alta (9.3) | 3.8% | — | Cisco Webex Advanced Recording Format PlayerCisco Webex Recording Format Player | 8/5/2014 | 17/6/2026 | Desbordamiento de buffer en Cisco Advanced Recording Format (ARF) Player T27 LD anterior a SP32 EP16, T28 anterior a T28.12 y T29 anterior a T29.2 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un archivo .arf… | |
| Modificada | Alta (9.3) | 3.8% | — | Cisco Webex Advanced Recording Format PlayerCisco Webex Recording Format Player | 8/5/2014 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en Cisco WebEx Recording Format (WRF) Player T27 LD anterior a SP32 EP16, T28 anterior a T28.12 y T29 anterior a T29.2 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de… | |
| Modificada | Alta (9.3) | 3.1% | — | Cisco Webex Advanced Recording Format PlayerCisco Webex Recording Format Player | 8/5/2014 | 17/6/2026 | Desbordamiento de buffer en Cisco Advanced Recording Format (ARF) Player T27 LD anterior a SP32 EP16, T28 anterior a T28.12 y T29 anterior a T29.2 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un archivo .arf… | |
| Modificada | Alta (7.8) | 1.6% | — | Cisco Webex Advanced Recording Format PlayerCisco Webex Recording Format Player | 8/5/2014 | 17/6/2026 | Cisco WebEx Recording Format (WRF) Player y Advanced Recording Format (ARF) Player T27 LD anterior a SP32 EP16, T28 anterior a T28.12 y T29 anterior a T29.2 permiten a atacantes remotos causar una denegación de servicio (caída de aplicación) a través de un archivo (1) .wrf o (2) .arf manipulado que provoca una… | |
| Modificada | Media (6.8) | 1.3% | — | Sitepark Information Enterprise Server | 2/5/2014 | 17/6/2026 | Sitepark Information Enterprise Server (IES) 2.9 anterior a 2.9.6, cuando actualizado de una versión anterior, no restringe debidamente acceso, lo que permite a atacantes remotos cambiar la contraseña de cuenta de gestor y obtener información sensible a través de un solicitud hacia install/. | |
| Modificada | Media (5) | 20% | — | Microsoft Internet Information Services | 23/4/2014 | 16/6/2026 | Vulnerabilidad de inyección CRLF en la implementación CGI en Microsoft Internet Information Services (IIS) 4.x y 5.x en Windows NT y Windows 2000 permite a atacantes remotos modificar variables de entorno en mayúsculas a través de una caracter \n (newline) en una cabecera HTTP. | |
| Modificada | Alta (7.5) | 1.3% | — | Pearson Esis Enterprise Student Information System | 10/4/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en la funcionalidad de restablecimiento de contraseña en Pearson eSIS Enterprise Student Information System, posiblemente 3.3.0.13 y anteriores, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de la nueva contraseña. | |
| Modificada | Media (4.3) | 1.0% | — | Pearson Esis Enterprise Student Information System | 2/4/2014 | 17/6/2026 | Vulnerabilidad de XSS en aal/loginverification.aspx en Pearson eSIS Enterprise Student Information System permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Baja (3.5) | 0.85% | — | IBM Netezza Performance Portal | 26/3/2014 | 17/6/2026 | Los archivos (1) ssl.conf y (2) httpd.conf en el componente Apache HTTP Server en IBM Netezza Performance Portal 2.0 anterior a 2.0.0.4 tienen valores SSLCipherSuite débiles, lo que facilita a atacantes remotos anular mecanismos de protección criptográficos a través de un ataque de fuerza bruta. | |
| Modificada | Media (4.3) | 1.3% | — | IBM Infosphere Information Server | 16/3/2014 | 16/6/2026 | Múltiples vulnerabilidades de XSS en el servidor de IBM InfoSphere Information 8.x hasta 8.5 FP3, 8.7.x hasta 8.7 FP2 y 9.1.x hasta 9.1.2.0 permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través de interfaces no especificadas. | |
| Modificada | Media (6.5) | 1.1% | — | IBM Infosphere Information Server | 16/3/2014 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el servidor de IBM InfoSphere Information 8.x hasta 8.5 FP3, 8.7.x hasta 8.7 FP2 y 9.1.x hasta 9.1.2.0 permiten a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de interfaces no especificadas. | |
| Modificada | Media (6.8) | 0.69% | — | IBM Infosphere Information Server | 16/3/2014 | 16/6/2026 | Vulnerabilidad de CSRF en el pack de XML en el servidor de IBM InfoSphere Information 8.5.x hasta 8.5 FP3, 8.7.x hasta 8.7 FP2 y 9.1.x hasta 9.1.2.0 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios. | |
| Modificada | Media (4) | 0.84% | — | IBM Netezza Performance Portal | 26/2/2014 | 17/6/2026 | IBM Netezza Performance Portal 2.x anterior a 2.0.0.3 permite a usuarios remotos autenticados cambiar contraseñas arbitrarias a través de una solicitud HTTP POST. | |
| Modificada | Alta (7.5) | 5.5% | — | HP Application Information Optimizer | 26/2/2014 | 17/6/2026 | La consola web en HP Application Information Optimizer (anteriormente HP Database Archiving) 6.2, 6.3, 6.4, 7.0 y 7.1 permite a atacantes remotos ejecutar código arbitrario u obtener información sensible a través de vectores no especificados, también conocido como ZDI-CAN-2004. | |
| Modificada | Alta (7.5) | 5.5% | — | HP Application Information Optimizer | 26/2/2014 | 17/6/2026 | La consola web en HP Application Information Optimizer (anteriormente HP Database Archiving) 6.2, 6.3, 6.4, 7.0 y 7.1 permite a atacantes remotos ejecutar código arbitrario u obtener información sensible a través de vectores no especificados, también conocido como ZDI-CAN-1656. | |
| Modificada | Media (5) | 1.9% | — | Standards Based Linux Instrumentation Project Standards-based Linux Common Information Model ClientOpensuse | 10/2/2014 | 16/6/2026 | internal/cimxml/sax/NodeFactory.java en el cliente Common Information Model (CIM) de Standards-Based Linux Instrumentation for Manageability (SBLIM) (también conocido como sblim-cim-client2) anterior a 2.1.12 procesa valores hash sin restringir la posibilidad de provocar colisiones de hash previsibles, lo que permite… | |
| Modificada | Media (4.9) | 0.32% | — | IBM Websphere Transformation Extender | 6/2/2014 | 16/6/2026 | Desbordamiento de buffer en el Launcher en IBM WebSphere Transformation Extender 8.4.x anterior a 8.4.0.4 permite a usuarios locales causar una denegación de servicio (caída del proceso o interrupción del flujo de comandos de la consola de administración) a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.57% | — | IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management | 4/2/2014 | 16/6/2026 | Vulnerabilidad de CSRF en IBM InfoSphere Master Data Management - Collaborative Edition 10.x anteriores a 10.1 FP8 hasta 11.0 e InfoSphere Master Data Management Server para Product Information Management 9.0 y 9.1 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios. | |
| Modificada | Alta (7.5) | 1.5% | — | IBM Qradar Security Information AND Event Manager | 30/1/2014 | 17/6/2026 | El paquete de actualización automática anterior a 6.4 para IBM Security QRadar SIEM 7.2 MR1 y anteriores permite a atacantes remotos ejecutar comandos arbitrarios mediante el aprovechamiento de la consola de control del servidor. | |
| Modificada | Media (4.3) | 0.66% | — | IBM Qradar Security Information AND Event Manager | 30/1/2014 | 17/6/2026 | El proceso de actualización automática de IBM Security QRadar SIEM 7.2 y anteriores no verifica los certificados X.509 de servidores SSL, que permite a atacantes man-in-the-middle falsificar servidores a través de un certificado diseñado. | |
| Modificada | Media (4.3) | 1.3% | — | IBM Qradar Security Information AND Event Manager | 30/1/2014 | 17/6/2026 | Vulnerabilidad de XSS en IBM Security QRadar SIEM 7.2 MR1 y anteriores versiones permiten a atacantes remotos inyectar script Web o HTML arbitrario a través de una URL manipulada. |