Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1674 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)2.4%💥 ExploitSourcefabric Newscoop27/8/201216/6/2026
Vulnerabilidad de ejecución de ejecución de comandos en sitios cruzados (XSS) en admin/login.php en Newscoop anterior a v3.5.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro f_user_name.
ModificadaMedia (4.3)2.9%💥 ExploitSourcefabric Newscoop27/8/201216/6/2026
Múltiples vulnerabilidades de ejcución de secuencias de comandos en sitios cruzados (XSS) en Newscoop v3.5.x anterior a v3.5.5 y v4.x anterior 4 de RC4 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro Back (1) para admin/ad.php, o el (2) símbolo o (3) parámetro f_email a…
ModificadaAlta (7.5)2.5%💥 ExploitSourcefabric Newscoop27/8/201216/6/2026
Una vulnerabilidad de inyección SQL en admin/country/edit.php en Newscoop anterior qa v3.5.5 y v4.x anterior del 4 de RC4, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro f_country_code.
ModificadaMedia (6.8)5.6%💥 ExploitSourcefabric Newscoop27/8/201216/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo PHP en Newscoop v3.5.x anterior a v3.5.5 y 4 anterior de RC4, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en los GLOBALS [g_campsiteDir] parámetro a (1) include/phorum_load.php, (2)…
ModificadaMedia (4.3)2.2%💥 ExploitAlienvault Open Source Security Information Management3/7/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en AlienVault Open Source Security Information Management (OSSIM) v3.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) url en top.php o (2) time[0][0] en…
ModificadaMedia (6.5)1.4%💥 ExploitAlienvault Open Source Security Information Management3/7/201216/6/2026
Vulnerabilidad de inyección SQL en forensics/base_qry_main.php in AlienVault Open Source Security Information Management (OSSIM) v3.1, permite a usuarios autenticados remotamente ejecutar comandos SQL de sue elección a través del parámetro time[0][0].
ModificadaMedia (5)1.2%—IBM Security Appscan Source20/6/201216/6/2026
El controlador ODBC de IBM Security AppScan Source v7.x y v8.x anterior a v8.6 envía un hash SHA-1 de la contraseña de conexión durante las conexiones a una base de datos solidDB, que permite a atacantes remotos obtener información sensible el tráfico de la red.
ModificadaMedia (4.3)1.8%—IBM Security Appscan SourceIBM Spss Data Collection20/6/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en deferredView.jsp in IBM Eclipse Help System (IEHS), tal como se utiliza en IBM Security AppScan Fuente v7.x y v8.x anterior a v8,6 y PASW Data Collection Developer Library v6.0 y v6.0.1, permite a atacantes remotos inyectar secuencias de comandos…
ModificadaMedia (5.8)1.8%—IBM Security Appscan SourceIBM Spss Data Collection20/6/201216/6/2026
Vulnerabilidad de redirección abierta en IBM Eclipse Help System (IEHS), tal como se utiliza en IBM Security AppScan Fuente v7.x y v8.x anterior a v8,6 y IBM SPSS Data Collection Developer Library v6.0 y v6.0.1 , permite a atacantes remotos redirigir a los usuarios a la web arbitraria sitios y llevar a cabo ataques de…
ModificadaMedia (4)2.1%—Certified AsteriskAsterisk Open SourceSangoma Asterisk2/6/201216/6/2026
chan_skinny.c en el controlador de canal de Skinny (alias SCCP) en Certified Asterisk 1.8.11-cert antes de v1.8.11-cert2 y Asterisk Open Source v1.8.x antes de v1.8.12.1 y v10.x antes de v10.4.1, permite a usuarios autenticados remotamente provocar una denegación de servicio (eliminar la referencia del puntero NULL y…
ModificadaMedia (6.5)2.2%—Asterisk Open Source30/4/201216/6/2026
chan_sip.c en el controlador de canal SIP en Asterisk Open Source v1.8.x anterior a v1.8.11.1 y v10.x anterior a v10.3.1 y Asterisk Business Edition C.3.x anterior a C.3.7.4, cuando la opción trustrpid está activada, permite a usuarios remotos autenticados causar una denegación de servicio (caída de la aplicación)…
ModificadaMedia (6.5)2.7%—Asterisk Open Source30/4/201216/6/2026
Desbordamiento de búfer basado en memoria dinámica en chan_skinny.c en el driver Skinny en Asterisk Open Source v1.6.2.x anterior a v1.6.2.24, v1.8.x anterior a v1.8.11.1, y v10.x anterior a v10.3.1, permite a atacantes remotos causar una denegación de servicio (cuelgue) o tener otro impacto no especificado mediante…
ModificadaMedia (6.5)2.7%—Asterisk Open Source30/4/201216/6/2026
main/manager.c en el Manager Interface en Asterisk Open source v1.6.2.x anterior a v1.6.2.24, v1.8.x anterior a v1.8.11.1, y v10.x anterior a v10.3.1 y Asterisk Business Edition C.3.x anterior a C .3.7.4 no asegura adecuadamente los requisitos de autorización de la clase System, permitiendo a usuarios remotos…
ModificadaMedia (4)1.8%—Movabletype Movable Type Open SourceMovabletype Movable Type EnterpriseMovabletype Movable Type AdvancedMovabletype Movable Type PRO3/3/201216/6/2026
La configuración por defecto de Movable Type anteriores a 4.38, 5.0x y 5.07, y 5.1x anteriores 5.13 soporta el atributo "mt:Include file=", lo que permite a usuarios autenticados remotos realizar ataques de salto de directorio y leer archivos arbitrarios utilizando el perfil "template-designer".
ModificadaMedia (4.3)1.9%—Movabletype Movable Type Open SourceMovabletype Movable Type EnterpriseMovabletype Movable Type AdvancedMovabletype Movable Type PRO3/3/201216/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en cgi-bin/mt/mt-wizard.cgi de Movable Type anteriores a 4.38, 5.0x anteriores a 5.07, y 5.1x anteriores a 5.13, si el producto es instalado de manera incompleta, permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a…
ModificadaMedia (6.5)2.4%—Movabletype Movable Type Open SourceMovabletype Movable Type EnterpriseMovabletype Movable Type AdvancedMovabletype Movable Type PRO3/3/201216/6/2026
El sistema de gestión de archivos de Movable Type anteriores a 4.38, 5.0x anteriores a 5.07, y 5.1x anteriores a 5.13 permite a usuarios autenticados remotos ejecutar comandos arbitrarios utilizando la funcionalidad de subida de archivos, relacionado con una "inyección de comandos en el SO".
ModificadaMedia (4.3)1.3%—Movabletype Movable Type Open SourceMovabletype Movable Type EnterpriseMovabletype Movable Type AdvancedMovabletype Movable Type PRO3/3/201216/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Movable Type anteriores a 4.38, 5.0x anteriores 5.07, y 5.1x anteriores a 5.13 permiten a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de vectores relacionados con plantillas ("templates"), una…
ModificadaMedia (4.3)2.4%—Asterisk Open Source25/1/201216/6/2026
chan_sip.c en Asterisk Open Source v1.8.x antes de v1.8.8.2 y v10.x antes de v10.0.1 , cuando se usa el módulo res_srtp y el soporte multimedia esta incorrectamente configurado, permite a atacantes remotos provocar una denegación de servicio (puntero a NULL y caída del demonio) a través de un mensaje SDP…
ModificadaBaja (2.1)0.35%—EMC Sourceone Email Management19/1/201216/6/2026
La función de búsqueda web de EMC SourceOne Email Management v6.5 antes de v6.5.2.4033, y6.6 antes de v6.6.1.2194, y v6.7 antes de v6.7.2.2033 coloca credenciales en texto claro en los archivos de registro (log), lo que permite a usuarios locales obtener información sensible mediante la lectura de estos archivos.
ModificadaMedia (4.9)0.95%—Cluster Resources Torque Resource ManagerClusterresources Torque Resource Manager13/1/201216/6/2026
Terascale Open-Source Resource and Queue Manager (tambien conocido como TORQUE Resource Manager) antes de su versión v2.5.9, cuando se utiliza suplantar cuentas de usuario de su elección a usuarios remotos autenticados a través de vectores no especificados.
ModificadaMedia (5)1.4%—Montala Resourcespace19/11/201116/6/2026
ResourceSpace antes de v4.02.2833 no valida correctamente las claves de acceso, lo que permite a atacantes remotos evitar las restricciones de los recursos a través de vectores no especificados.
ModificadaMedia (4.3)0.85%—Sourcefabric Campsite1/11/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la funcionalidad de búsqueda en Campsite v3.4.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "f_search_keywords". NOTA: el origen de esta información es desconocido. Los…
ModificadaMedia (6.8)2.4%—Asterisk Open Source21/10/201116/6/2026
chan_sip.c en el driver de canal SIP de Asterisk Open Source v1.8.x antes de v1.8.7.1 y v10.x antes de v10.0.0-rc1 no inicializa correctamente las variables durante el análisis de la petición, lo que permite provocar una denegación de servicio (caída del demonio) a usuarios remotos autenticados mediante una solicitud…
ModificadaMedia (4.3)1.7%💥 ExploitSquiz Mysource Matrix8/10/201116/6/2026
Varias vulnerabilidades de cross-site scripting (XSS) en char_map.php en MySource Matrix v3.28.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) altura o (2) anchura.
ModificadaAlta (7.5)2.9%—Clusterresources Torque Resource Manager15/8/201116/6/2026
Terascale Open-Source Resource y Queue Manager (también conocido como TORQUE Resource Manager) v3.0.1 y anteriores permite a atacantes remotos evitar la autenticación basada en host y enviar trabajos arbitrarios a través de una variable PBS_O_HOST modificada para el programa qsub.