Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1725 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.72%—Sauter-controls Moduweb Vision6/2/201617/6/2026
Vulnerabilidad de XSS en Sauter EY-WS505F0x0 moduWeb Vision en versiones anteriores a 1.6.0 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una consulta manipulada.
ModificadaCrítica (9.8)2.5%—Sauter Moduweb Vision6/2/201617/6/2026
Sauter EY-WS505F0x0 moduWeb Vision en versiones anteriores a 1.6.0 envía las credenciales en texto plano, lo que permite a atacantes remotos obtener información sensible rastreando la red.
ModificadaAlta (8.1)2.3%—Sauter Moduweb Vision6/2/201617/6/2026
Sauter EY-WS505F0x0 moduWeb Vision en versiones anteriores a 1.6.0 permite a atacantes remotos eludir la autenticación aprovechando el conocimiento de un hash de contraseña sin el conocimientio de la contraseña asociada.
ModificadaMedia (4.3)11%—Microsoft ExcelMicrosoft OfficeMicrosoft PowerpointMicrosoft Visio+213/1/201617/6/2026
Microsoft Office 2007 SP3, Excel 2007 SP3, PowerPoint 2007 SP3, Visio 2007 SP3, Word 2007 SP3, Office 2010 SP2, Excel 2010 SP2, PowerPoint 2010 SP2, Visio 2010 SP2, Word 2010 SP2, Office 2013 SP1, Excel 2013 SP1, PowerPoint 2013 SP1, Visio 2013 SP1, Word 2013 SP1, Excel 2013 RT SP1, PowerPoint 2013 RT SP1, Word 2013…
AnalizadaAlta (8.8)68%⚠ Explotación activaAdobe AIR SDKAdobe AIR SDK & CompilerAdobe Flash PlayerAdobe AIR+1328/12/201517/6/2026
Desbordamiento de enteros en Adobe Flash Player en versiones anteriores a 18.0.0.324 y 19.x y 20.x en versiones anteriores a 20.0.0.267 en Windows y OS X y en versiones anteriores a 11.2.202.559 en Linux, Adobe AIR en versiones anteriores a 20.0.0.233, Adobe AIR SDK en versiones anteriores a 20.0.0.233 y Adobe AIR SDK…
ModificadaAlta (9.3)17%—Microsoft AccessMicrosoft ExcelMicrosoft InfopathMicrosoft Lync+1011/11/201517/6/2026
Microsoft Access 2007 SP3, Excel 2007 SP3, InfoPath 2007 SP3, OneNote 2007 SP3, PowerPoint 2007 SP3, Project 2007 SP3, Publisher 2007 SP3, Visio 2007 SP3, Word 2007 SP3, Office 2007 IME (Japonés) SP3, Access 2010 SP2, Excel 2010 SP2, InfoPath 2010 SP2, OneNote 2010 SP2, PowerPoint 2010 SP2, Project 2010 SP2, Publisher…
ModificadaAlta (9.3)22%—Microsoft Visio14/10/201517/6/2026
Desbordamiento de buffer en Microsoft Visio 2007 SP3 y 2010 SP2 permite a atacantes remotos ejecutar código arbitrario a través de datos UML manipulados en un documento Office, también conocido como 'Microsoft Office Memory Corruption Vulnerability'.
ModificadaMedia (6.5)1.6%—Cisco Prime Collaboration Provisioning12/10/201517/6/2026
Vulnerabilidad de inyección SQL en Cisco Prime Collaboration Provisioning 10.6 y 11.0 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados, también conocido como Bug ID CSCut64074.
ModificadaAlta (9)2.6%—Cisco Prime Collaboration Provisioning20/9/201517/6/2026
Vulnerabilidad en el framework web en Cisco Prime Collaboration Provisioning en versiones anteriores a 11.0, permite a usuarios remotos autenticados eludir las restricciones destinadas al acceso y crear cuentas administrativas a través de una URL manipulada, también conocida como Bug ID CSCut64111.
ModificadaAlta (7.8)1.4%—Invisioncommunity Invision Power Board4/9/201517/6/2026
Vulnerabilidad en Invision Power Services IPS Community Suite (también conocido como Invision Power Board, IPB o Power Board) en versiones anteriores a 4.0.12.1, permite a atacantes remotos causar una denegación de servicio (bucle y consumo de memoria) a través de una URL manipulada.
ModificadaBaja (3.5)1.3%💥 ExploitInvisionpower Invision Power Board4/9/201517/6/2026
Vulnerabilidad de XSS en Invision Power Services IPS Community Suite (también conocido como Invision Power Board, IPB o Power Board) 4.x en versiones anteriores a 4.0.12.1, permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro del vector…
ModificadaAlta (10)8.9%—HP Intelligent Provisioning31/8/201517/6/2026
Vulnerabilidad no especificada en HP Intelligent Provisioning 1.00 hasta la versión 1.62(a), 2.00 y 2.10, permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos.
ModificadaMedia (4.3)20%—Microsoft ExcelMicrosoft OfficeMicrosoft PowerpointMicrosoft Visio+1115/8/201517/6/2026
Vulnerabilidad en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1, Windows 10, Excel 2007 SP3, PowerPoint 2007 SP3, Visio 2007 SP3, Word 2007 SP3, Office 2010 SP2, Excel 2010 SP2, PowerPoint 2010 SP2, Visio 2010…
ModificadaAlta (10)3.3%—EMC Unified Infrastructure Manager/provisioning17/6/201517/6/2026
EMC Unified Infrastructure Manager/Provisioning (UIM/P) 4.1 permite a atacantes remotos evadir la autenticación LDAP mediante la provisión de un nombre de cuenta válido.
ModificadaBaja (2.1)0.52%—HP Intelligent Provisioning4/4/201517/6/2026
Vulnerabilidad no especificada en HP Intelligent Provisioning 1.40 hasta 1.60 en Windows Server 2008 R2 y 2012 permite a usuarios locales obtener información sensible a través de vectores desconocidos.
ModificadaAlta (10)2.4%—Network Vision Intravue27/2/201517/6/2026
Network Vision IntraVue anterior a 2.3.0a14 en Windows permite a atacantes remotos ejecutar comandos del sistema operativo a través de vectores no especificados.
ModificadaAlta (9)3.2%—Lexmark Markvision Enterprise16/2/201517/6/2026
Vulnerabilidad de salto de directorio en el servlet LibraryFileUploadServlet en Lexmark Markvision Enterprise permite a usuarios remotos autenticados escribir a y ejecutar ficheros arbitrarios a través de un .. (punto punto) en la ruta de un fichero en un archivo ZIP.
ModificadaAlta (9)1.8%—Servision HVG Video Gateway Firmware3/2/201517/6/2026
time.htm en la interfaz web en los dispositivos SerVision HVG Video Gateway con firmware hasta 2.2.26a100 permite a usuarios remotos autenticados ganar privilegios mediante una cookie recibida en una respuesta HTTP, una vulnerabilidad diferente a CVE-2015-0929 y CVE-2015-0930.
ModificadaAlta (10)2.3%—Servision HVG Video Gateway Firmware3/2/201517/6/2026
La interfaz web en los dispositivos SerVision HVG Video Gateway con firmware anterior a 2.2.26a100 tiene una contraseña administrativa embebida, lo que facilita a atacantes remotos obtener el acceso a través de una sesión HTTP.
ModificadaAlta (10)3.4%—Servision HVG Video Gateway Firmware3/2/201517/6/2026
time.htm en la interfaz web en los dispositivos SerVision HVG Video Gateway con firmware anterior a 2.2.26a78 permite a atacantes remotos evadir la autenticación y obtener el acceso administrativo mediante el aprovechamiento de una cookie recibida en una respuesta HTTP.
ModificadaMedia (5.8)4.4%💥 ExploitInsanevisions Adaptcms16/1/201517/6/2026
Vulnerabilidad de la redirección abierta en lib/Cake/Controller/Controller.php en AdaptCMS 3.0.3 permite a atacantes remotos redirigir usuarios a sitios web arbitrarios y realizar ataques de phishing a través de una URL an la cabecera HTTP Referer.
ModificadaMedia (6.5)5.4%💥 ExploitInsanevisions Adaptcms16/1/201517/6/2026
Vulnerabilidad de la subida de ficheros sin restricciones en admin/files/add en AdaptCMS 3.0.3 permite a usuarios remotos autenticados ejecutar código PHP arbitrario mediante la subida de un fichero con una extensión PHP, y posteriormente accediendo a ello0 a través de una solicitud directa al fichero en…
ModificadaMedia (4.3)4.3%💥 ExploitInsanevisions Adaptcms16/1/201517/6/2026
Múltiples vulnerabilidades de XSS en AdaptCMS 3.0.3 permiten a atacantes remotos inyectar secuencioas de comandos web o HTML arbitrarios a través (1) del parámetro data[Category][title] en admin/categories/add, (2) del parámetro data[Field][title] en admin/fields/ajax_fields/, (3) de la propiedad de nombres en un…
ModificadaAlta (7.5)71%💥 ExploitHikvision DVR Ds-7204 Firmware8/12/201417/6/2026
Desbordamiento de buffer en Hikvision DVR DS-7204 Firmware 2.2.10 build 131009, y otros modelos y versiones, permite a atacantes remotos ejecutar código arbitrario a través de una solicitud RTSP PLAY con una cabecera de autorización larga.
ModificadaAlta (7.5)1.4%—Invisioncommunity Invision Power BoardInvisionpower Invision Power Board3/12/201417/6/2026
Vulnerabilidad de inyección SQL en el servicio IPS Connect (interface/ipsconnect/ipsconnect.php) en Invision Power Board (también conocido como IPB o IP.Board) 3.3.x y 3.4.x hasta 3.4.7 anterior a 20141114 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id[].