Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1674 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 2.4% | 💥 Exploit | Sourcefabric Newscoop | 27/8/2012 | 16/6/2026 | Vulnerabilidad de ejecución de ejecución de comandos en sitios cruzados (XSS) en admin/login.php en Newscoop anterior a v3.5.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro f_user_name. | |
| Modificada | Media (4.3) | 2.9% | 💥 Exploit | Sourcefabric Newscoop | 27/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejcución de secuencias de comandos en sitios cruzados (XSS) en Newscoop v3.5.x anterior a v3.5.5 y v4.x anterior 4 de RC4 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro Back (1) para admin/ad.php, o el (2) símbolo o (3) parámetro f_email a… | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Sourcefabric Newscoop | 27/8/2012 | 16/6/2026 | Una vulnerabilidad de inyección SQL en admin/country/edit.php en Newscoop anterior qa v3.5.5 y v4.x anterior del 4 de RC4, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro f_country_code. | |
| Modificada | Media (6.8) | 5.6% | 💥 Exploit | Sourcefabric Newscoop | 27/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo PHP en Newscoop v3.5.x anterior a v3.5.5 y 4 anterior de RC4, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en los GLOBALS [g_campsiteDir] parámetro a (1) include/phorum_load.php, (2)… | |
| Modificada | Media (4.3) | 2.2% | 💥 Exploit | Alienvault Open Source Security Information Management | 3/7/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en AlienVault Open Source Security Information Management (OSSIM) v3.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) url en top.php o (2) time[0][0] en… | |
| Modificada | Media (6.5) | 1.4% | 💥 Exploit | Alienvault Open Source Security Information Management | 3/7/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en forensics/base_qry_main.php in AlienVault Open Source Security Information Management (OSSIM) v3.1, permite a usuarios autenticados remotamente ejecutar comandos SQL de sue elección a través del parámetro time[0][0]. | |
| Modificada | Media (5) | 1.2% | — | IBM Security Appscan Source | 20/6/2012 | 16/6/2026 | El controlador ODBC de IBM Security AppScan Source v7.x y v8.x anterior a v8.6 envía un hash SHA-1 de la contraseña de conexión durante las conexiones a una base de datos solidDB, que permite a atacantes remotos obtener información sensible el tráfico de la red. | |
| Modificada | Media (4.3) | 1.8% | — | IBM Security Appscan SourceIBM Spss Data Collection | 20/6/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en deferredView.jsp in IBM Eclipse Help System (IEHS), tal como se utiliza en IBM Security AppScan Fuente v7.x y v8.x anterior a v8,6 y PASW Data Collection Developer Library v6.0 y v6.0.1, permite a atacantes remotos inyectar secuencias de comandos… | |
| Modificada | Media (5.8) | 1.8% | — | IBM Security Appscan SourceIBM Spss Data Collection | 20/6/2012 | 16/6/2026 | Vulnerabilidad de redirección abierta en IBM Eclipse Help System (IEHS), tal como se utiliza en IBM Security AppScan Fuente v7.x y v8.x anterior a v8,6 y IBM SPSS Data Collection Developer Library v6.0 y v6.0.1 , permite a atacantes remotos redirigir a los usuarios a la web arbitraria sitios y llevar a cabo ataques de… | |
| Modificada | Media (4) | 2.1% | — | Certified AsteriskAsterisk Open SourceSangoma Asterisk | 2/6/2012 | 16/6/2026 | chan_skinny.c en el controlador de canal de Skinny (alias SCCP) en Certified Asterisk 1.8.11-cert antes de v1.8.11-cert2 y Asterisk Open Source v1.8.x antes de v1.8.12.1 y v10.x antes de v10.4.1, permite a usuarios autenticados remotamente provocar una denegación de servicio (eliminar la referencia del puntero NULL y… | |
| Modificada | Media (6.5) | 2.2% | — | Asterisk Open Source | 30/4/2012 | 16/6/2026 | chan_sip.c en el controlador de canal SIP en Asterisk Open Source v1.8.x anterior a v1.8.11.1 y v10.x anterior a v10.3.1 y Asterisk Business Edition C.3.x anterior a C.3.7.4, cuando la opción trustrpid está activada, permite a usuarios remotos autenticados causar una denegación de servicio (caída de la aplicación)… | |
| Modificada | Media (6.5) | 2.7% | — | Asterisk Open Source | 30/4/2012 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en chan_skinny.c en el driver Skinny en Asterisk Open Source v1.6.2.x anterior a v1.6.2.24, v1.8.x anterior a v1.8.11.1, y v10.x anterior a v10.3.1, permite a atacantes remotos causar una denegación de servicio (cuelgue) o tener otro impacto no especificado mediante… | |
| Modificada | Media (6.5) | 2.7% | — | Asterisk Open Source | 30/4/2012 | 16/6/2026 | main/manager.c en el Manager Interface en Asterisk Open source v1.6.2.x anterior a v1.6.2.24, v1.8.x anterior a v1.8.11.1, y v10.x anterior a v10.3.1 y Asterisk Business Edition C.3.x anterior a C .3.7.4 no asegura adecuadamente los requisitos de autorización de la clase System, permitiendo a usuarios remotos… | |
| Modificada | Media (4) | 1.8% | — | Movabletype Movable Type Open SourceMovabletype Movable Type EnterpriseMovabletype Movable Type AdvancedMovabletype Movable Type PRO | 3/3/2012 | 16/6/2026 | La configuración por defecto de Movable Type anteriores a 4.38, 5.0x y 5.07, y 5.1x anteriores 5.13 soporta el atributo "mt:Include file=", lo que permite a usuarios autenticados remotos realizar ataques de salto de directorio y leer archivos arbitrarios utilizando el perfil "template-designer". | |
| Modificada | Media (4.3) | 1.9% | — | Movabletype Movable Type Open SourceMovabletype Movable Type EnterpriseMovabletype Movable Type AdvancedMovabletype Movable Type PRO | 3/3/2012 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en cgi-bin/mt/mt-wizard.cgi de Movable Type anteriores a 4.38, 5.0x anteriores a 5.07, y 5.1x anteriores a 5.13, si el producto es instalado de manera incompleta, permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a… | |
| Modificada | Media (6.5) | 2.4% | — | Movabletype Movable Type Open SourceMovabletype Movable Type EnterpriseMovabletype Movable Type AdvancedMovabletype Movable Type PRO | 3/3/2012 | 16/6/2026 | El sistema de gestión de archivos de Movable Type anteriores a 4.38, 5.0x anteriores a 5.07, y 5.1x anteriores a 5.13 permite a usuarios autenticados remotos ejecutar comandos arbitrarios utilizando la funcionalidad de subida de archivos, relacionado con una "inyección de comandos en el SO". | |
| Modificada | Media (4.3) | 1.3% | — | Movabletype Movable Type Open SourceMovabletype Movable Type EnterpriseMovabletype Movable Type AdvancedMovabletype Movable Type PRO | 3/3/2012 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Movable Type anteriores a 4.38, 5.0x anteriores 5.07, y 5.1x anteriores a 5.13 permiten a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de vectores relacionados con plantillas ("templates"), una… | |
| Modificada | Media (4.3) | 2.4% | — | Asterisk Open Source | 25/1/2012 | 16/6/2026 | chan_sip.c en Asterisk Open Source v1.8.x antes de v1.8.8.2 y v10.x antes de v10.0.1 , cuando se usa el módulo res_srtp y el soporte multimedia esta incorrectamente configurado, permite a atacantes remotos provocar una denegación de servicio (puntero a NULL y caída del demonio) a través de un mensaje SDP… | |
| Modificada | Baja (2.1) | 0.35% | — | EMC Sourceone Email Management | 19/1/2012 | 16/6/2026 | La función de búsqueda web de EMC SourceOne Email Management v6.5 antes de v6.5.2.4033, y6.6 antes de v6.6.1.2194, y v6.7 antes de v6.7.2.2033 coloca credenciales en texto claro en los archivos de registro (log), lo que permite a usuarios locales obtener información sensible mediante la lectura de estos archivos. | |
| Modificada | Media (4.9) | 0.95% | — | Cluster Resources Torque Resource ManagerClusterresources Torque Resource Manager | 13/1/2012 | 16/6/2026 | Terascale Open-Source Resource and Queue Manager (tambien conocido como TORQUE Resource Manager) antes de su versión v2.5.9, cuando se utiliza suplantar cuentas de usuario de su elección a usuarios remotos autenticados a través de vectores no especificados. | |
| Modificada | Media (5) | 1.4% | — | Montala Resourcespace | 19/11/2011 | 16/6/2026 | ResourceSpace antes de v4.02.2833 no valida correctamente las claves de acceso, lo que permite a atacantes remotos evitar las restricciones de los recursos a través de vectores no especificados. | |
| Modificada | Media (4.3) | 0.85% | — | Sourcefabric Campsite | 1/11/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la funcionalidad de búsqueda en Campsite v3.4.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "f_search_keywords". NOTA: el origen de esta información es desconocido. Los… | |
| Modificada | Media (6.8) | 2.4% | — | Asterisk Open Source | 21/10/2011 | 16/6/2026 | chan_sip.c en el driver de canal SIP de Asterisk Open Source v1.8.x antes de v1.8.7.1 y v10.x antes de v10.0.0-rc1 no inicializa correctamente las variables durante el análisis de la petición, lo que permite provocar una denegación de servicio (caída del demonio) a usuarios remotos autenticados mediante una solicitud… | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Squiz Mysource Matrix | 8/10/2011 | 16/6/2026 | Varias vulnerabilidades de cross-site scripting (XSS) en char_map.php en MySource Matrix v3.28.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) altura o (2) anchura. | |
| Modificada | Alta (7.5) | 2.9% | — | Clusterresources Torque Resource Manager | 15/8/2011 | 16/6/2026 | Terascale Open-Source Resource y Queue Manager (también conocido como TORQUE Resource Manager) v3.0.1 y anteriores permite a atacantes remotos evitar la autenticación basada en host y enviar trabajos arbitrarios a través de una variable PBS_O_HOST modificada para el programa qsub. |