Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2764▲ 64 respecto a la semana anterior
Críticas / altas1288▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1488 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.7% | — | HP Systems Insight Manager | 23/10/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP Systems Insight Manager (SIM) anteriores a v6.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.89% | — | HP Systems Insight Manager | 23/10/2010 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en HP Systems Insight Manager (SIM) anteriores a v6.2, permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos. | |
| Modificada | Media (5) | 3.1% | — | HP Systems Insight Manager | 18/10/2010 | 16/6/2026 | Vulnerabilidad sin especificar en HP Systems Insight Manager (SIM) v6.0 hasta la v6.1 permite a atacantes remotos leer archivos arbitrarios a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 4.8% | 💥 Exploit | HP Insight Diagnostics | 10/9/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP Insight Diagnostics Online Edition anteriores a v8.5.0-11 en Linux permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores desconocidos. | |
| Analizada | Alta (8.8) | 83% | ⚠ Explotación activa💥 Exploit | Redhat Jboss Enterprise Application PlatformNetapp Oncommand BalanceNetapp Oncommand InsightNetapp Oncommand Unified Manager | 5/8/2010 | 16/6/2026 | JBoss Seam 2 (jboss-seam2), como el usado en JBoss Enterprise Application Platform v4.3.0 para Red Hat Linux, no sanea adecuadamente las entradas de de la expresiones de Expression LanguageJBoss Expression Language (EL), lo que permite a atacantes remotos ejecutar código de su elección a través de URL manipuladas.… | |
| Modificada | Media (6.8) | 0.94% | — | HP Insight Software Installer | 15/7/2010 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en HP Insight Software Installer para Windows anterior v6.1 permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2010-1968 | |
| Modificada | Media (4.6) | 0.47% | — | HP Insight Software Installer | 15/7/2010 | 16/6/2026 | Vulnerabilidad no especificada en HP Insight Software Installer para Windows anterior a v6.1 permite a usuarios locales leer o modificar datos y en consecuencia obtener privilegios, a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 0.94% | — | HP Insight Software Installer | 15/7/2010 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en HP Insight Software Installer para Windows anterior a v6.1 permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2010-1971 | |
| Modificada | Baja (3.6) | 0.47% | — | HP Insight Software Installer | 15/7/2010 | 16/6/2026 | Vulnerabilidad no especificada en HP Insight Software Installer para Windows anterior a v6.1 permite a usuarios locales leer o modificar datos a través de vectores desconocidos. | |
| Modificada | Media (4.6) | 0.55% | — | HP Insight Control | 15/7/2010 | 16/6/2026 | Vulnerabilidad no especificada en HP Insight Control power management para Windows anterior a v6.1 permite a usuarios locales leer o modificar datos o causar una denegación de servicio a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 2.5% | — | HP Insight Orchestration | 15/7/2010 | 16/6/2026 | Vulnerabilidad no especificada en HP Insight Orchestration para Windows anterior a v6.1 permite a usuarios remotos leer o modificar datos a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.5% | — | HP Insight Control Server Migration FOR Windows | 14/5/2010 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en HP Insight Control Server Migration en versiones anteriores a la 6.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados. | |
| Modificada | Media (6.4) | 2.2% | — | HP Systems Insight Manager | 14/5/2010 | 16/6/2026 | Vulnerabilidad no especificada en HP Systems Insight Manager (SIM) 5.3, 5.3 Update 1 y 6.0 permite a atacantes remotos obtener información sensible y modificar datos mediante vectores desconocidos. | |
| Modificada | Media (6.5) | 2.1% | — | HP Systems Insight Manager | 28/4/2010 | 16/6/2026 | Vulnerabilidad no especificada en HP System Insight Manager anterior v6.0 permite a usuarios autenticados remotamente obtener privilegios a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 1.5% | — | HP Systems Insight Manager | 28/4/2010 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en HP System Insight Manager anterior a v6.0 permite a atacantes remotos secuestrar la autenticación de victimas sin especificar a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 2.7% | — | HP Systems Insight Manager | 28/4/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP System Insight Manager anterior v6.0 permite a atacantes remotos iyectar código web o HTML de su elección a través de vectores no especificados. | |
| Modificada | Alta (9) | 4.7% | — | HP Insight Virtual Machine Management | 23/4/2010 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el Gestor de Máquinas Virtuales de HP -HP Virtual Machine Manager (VMM)- anterior a v6.0 permiten a usuarios autenticados en remoto ejecutar código de su elección a través de vectores desconocidos. | |
| Modificada | Media (6.9) | 0.44% | — | HP Insight Control Suite FOR Linux | 1/4/2010 | 16/6/2026 | Vulnerabilidad no especificada en HP Insight Control para Linux (también conocido como IC-Linux o ICE-LX) 2.11 y versiones anteriores permite a atacantes remotos obtener privilegios mediante vectores desconocidos. | |
| Modificada | Alta (10) | 5.3% | — | HP Openview Performance Insight | 10/3/2010 | 16/6/2026 | El helpmanager servlet en el servidor web en HP OpenView Performance Insight (OVPI) v5.4 y anteriores no autentifica, ni valida correctamente las peticiones, lo que permite a atacantes ejecutar comandos arbitrarios a través de vectores involucrados en la carga de documentos JSP. | |
| Modificada | Alta (7.8) | 1.7% | — | HP Performance Insight | 8/9/2009 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en HP Performance Insight v5.3 sobre Windows, permite a atacantes obtener información sensible a través de vectores no especificados, como se ha demostrado mediante determinados módulos en VulnDisco Pack Professional v8.11. NOTA: hasta el 03/09/2009 la vulnerabilidad no tiene… | |
| Modificada | Alta (10) | 3.6% | — | HP Performance Insight | 8/9/2009 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en HP Performance Insight v5.3 permiten a usuarios remotos tener un impacto desconocido sobre el sistema, relacionado con (1) un exploit remoto en plataformas Windows, y (2) un exploit de pre-autenticación remota en la plataforma Windows Server 2003 SP2, tal como se ha… | |
| Modificada | Media (6.8) | 1.3% | — | HP Insight Control Suite FOR Linux | 14/8/2009 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en HP Insight Control Suite para Linux (también conocido como ICE-LX) anteriores a v2.11, permite a atacantes remotos secuestrar la autenticación de los usuarios no especificados a través de vectores no específicos. | |
| Modificada | Media (5) | 2.4% | — | HP Systems Insight Manager | 11/3/2009 | 16/6/2026 | Vulnerabilidad sin especificar en WMI Mapper para HP Systems Insight Manager anteriores a v2.5.2.0, permite a atacantes remotos obtener información sensible a través de vectores de ataque desconocidos. | |
| Modificada | Media (4.3) | 1.1% | — | Insightinformatics Libero | 25/2/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados - XSS - en Libero v5.3 SP5, y posiblemente otras versiones anteriores a v5.5 SP1, permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través del campo búsqueda term. | |
| Modificada | Alta (10) | 17% | 💥 Exploit | Insight-tech Yosemite Backup | 20/11/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función DtbClsLogin en Yosemite Backup v8.7 que permite a atacantes remotos (1) ejecutar código a su elección desde una plataforma Linux, relacionado con libytlindtb.so; o (2) producir una denegacion de servicio (caída de aplicación) y posiblemente una ejecución de código a… |