Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1725 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.72% | — | Sauter-controls Moduweb Vision | 6/2/2016 | 17/6/2026 | Vulnerabilidad de XSS en Sauter EY-WS505F0x0 moduWeb Vision en versiones anteriores a 1.6.0 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una consulta manipulada. | |
| Modificada | Crítica (9.8) | 2.5% | — | Sauter Moduweb Vision | 6/2/2016 | 17/6/2026 | Sauter EY-WS505F0x0 moduWeb Vision en versiones anteriores a 1.6.0 envía las credenciales en texto plano, lo que permite a atacantes remotos obtener información sensible rastreando la red. | |
| Modificada | Alta (8.1) | 2.3% | — | Sauter Moduweb Vision | 6/2/2016 | 17/6/2026 | Sauter EY-WS505F0x0 moduWeb Vision en versiones anteriores a 1.6.0 permite a atacantes remotos eludir la autenticación aprovechando el conocimiento de un hash de contraseña sin el conocimientio de la contraseña asociada. | |
| Modificada | Media (4.3) | 11% | — | Microsoft ExcelMicrosoft OfficeMicrosoft PowerpointMicrosoft Visio+2 | 13/1/2016 | 17/6/2026 | Microsoft Office 2007 SP3, Excel 2007 SP3, PowerPoint 2007 SP3, Visio 2007 SP3, Word 2007 SP3, Office 2010 SP2, Excel 2010 SP2, PowerPoint 2010 SP2, Visio 2010 SP2, Word 2010 SP2, Office 2013 SP1, Excel 2013 SP1, PowerPoint 2013 SP1, Visio 2013 SP1, Word 2013 SP1, Excel 2013 RT SP1, PowerPoint 2013 RT SP1, Word 2013… | |
| Analizada | Alta (8.8) | 68% | ⚠ Explotación activa | Adobe AIR SDKAdobe AIR SDK & CompilerAdobe Flash PlayerAdobe AIR+13 | 28/12/2015 | 17/6/2026 | Desbordamiento de enteros en Adobe Flash Player en versiones anteriores a 18.0.0.324 y 19.x y 20.x en versiones anteriores a 20.0.0.267 en Windows y OS X y en versiones anteriores a 11.2.202.559 en Linux, Adobe AIR en versiones anteriores a 20.0.0.233, Adobe AIR SDK en versiones anteriores a 20.0.0.233 y Adobe AIR SDK… | |
| Modificada | Alta (9.3) | 17% | — | Microsoft AccessMicrosoft ExcelMicrosoft InfopathMicrosoft Lync+10 | 11/11/2015 | 17/6/2026 | Microsoft Access 2007 SP3, Excel 2007 SP3, InfoPath 2007 SP3, OneNote 2007 SP3, PowerPoint 2007 SP3, Project 2007 SP3, Publisher 2007 SP3, Visio 2007 SP3, Word 2007 SP3, Office 2007 IME (Japonés) SP3, Access 2010 SP2, Excel 2010 SP2, InfoPath 2010 SP2, OneNote 2010 SP2, PowerPoint 2010 SP2, Project 2010 SP2, Publisher… | |
| Modificada | Alta (9.3) | 22% | — | Microsoft Visio | 14/10/2015 | 17/6/2026 | Desbordamiento de buffer en Microsoft Visio 2007 SP3 y 2010 SP2 permite a atacantes remotos ejecutar código arbitrario a través de datos UML manipulados en un documento Office, también conocido como 'Microsoft Office Memory Corruption Vulnerability'. | |
| Modificada | Media (6.5) | 1.6% | — | Cisco Prime Collaboration Provisioning | 12/10/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en Cisco Prime Collaboration Provisioning 10.6 y 11.0 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados, también conocido como Bug ID CSCut64074. | |
| Modificada | Alta (9) | 2.6% | — | Cisco Prime Collaboration Provisioning | 20/9/2015 | 17/6/2026 | Vulnerabilidad en el framework web en Cisco Prime Collaboration Provisioning en versiones anteriores a 11.0, permite a usuarios remotos autenticados eludir las restricciones destinadas al acceso y crear cuentas administrativas a través de una URL manipulada, también conocida como Bug ID CSCut64111. | |
| Modificada | Alta (7.8) | 1.4% | — | Invisioncommunity Invision Power Board | 4/9/2015 | 17/6/2026 | Vulnerabilidad en Invision Power Services IPS Community Suite (también conocido como Invision Power Board, IPB o Power Board) en versiones anteriores a 4.0.12.1, permite a atacantes remotos causar una denegación de servicio (bucle y consumo de memoria) a través de una URL manipulada. | |
| Modificada | Baja (3.5) | 1.3% | 💥 Exploit | Invisionpower Invision Power Board | 4/9/2015 | 17/6/2026 | Vulnerabilidad de XSS en Invision Power Services IPS Community Suite (también conocido como Invision Power Board, IPB o Power Board) 4.x en versiones anteriores a 4.0.12.1, permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro del vector… | |
| Modificada | Alta (10) | 8.9% | — | HP Intelligent Provisioning | 31/8/2015 | 17/6/2026 | Vulnerabilidad no especificada en HP Intelligent Provisioning 1.00 hasta la versión 1.62(a), 2.00 y 2.10, permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 20% | — | Microsoft ExcelMicrosoft OfficeMicrosoft PowerpointMicrosoft Visio+11 | 15/8/2015 | 17/6/2026 | Vulnerabilidad en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1, Windows 10, Excel 2007 SP3, PowerPoint 2007 SP3, Visio 2007 SP3, Word 2007 SP3, Office 2010 SP2, Excel 2010 SP2, PowerPoint 2010 SP2, Visio 2010… | |
| Modificada | Alta (10) | 3.3% | — | EMC Unified Infrastructure Manager/provisioning | 17/6/2015 | 17/6/2026 | EMC Unified Infrastructure Manager/Provisioning (UIM/P) 4.1 permite a atacantes remotos evadir la autenticación LDAP mediante la provisión de un nombre de cuenta válido. | |
| Modificada | Baja (2.1) | 0.52% | — | HP Intelligent Provisioning | 4/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en HP Intelligent Provisioning 1.40 hasta 1.60 en Windows Server 2008 R2 y 2012 permite a usuarios locales obtener información sensible a través de vectores desconocidos. | |
| Modificada | Alta (10) | 2.4% | — | Network Vision Intravue | 27/2/2015 | 17/6/2026 | Network Vision IntraVue anterior a 2.3.0a14 en Windows permite a atacantes remotos ejecutar comandos del sistema operativo a través de vectores no especificados. | |
| Modificada | Alta (9) | 3.2% | — | Lexmark Markvision Enterprise | 16/2/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en el servlet LibraryFileUploadServlet en Lexmark Markvision Enterprise permite a usuarios remotos autenticados escribir a y ejecutar ficheros arbitrarios a través de un .. (punto punto) en la ruta de un fichero en un archivo ZIP. | |
| Modificada | Alta (9) | 1.8% | — | Servision HVG Video Gateway Firmware | 3/2/2015 | 17/6/2026 | time.htm en la interfaz web en los dispositivos SerVision HVG Video Gateway con firmware hasta 2.2.26a100 permite a usuarios remotos autenticados ganar privilegios mediante una cookie recibida en una respuesta HTTP, una vulnerabilidad diferente a CVE-2015-0929 y CVE-2015-0930. | |
| Modificada | Alta (10) | 2.3% | — | Servision HVG Video Gateway Firmware | 3/2/2015 | 17/6/2026 | La interfaz web en los dispositivos SerVision HVG Video Gateway con firmware anterior a 2.2.26a100 tiene una contraseña administrativa embebida, lo que facilita a atacantes remotos obtener el acceso a través de una sesión HTTP. | |
| Modificada | Alta (10) | 3.4% | — | Servision HVG Video Gateway Firmware | 3/2/2015 | 17/6/2026 | time.htm en la interfaz web en los dispositivos SerVision HVG Video Gateway con firmware anterior a 2.2.26a78 permite a atacantes remotos evadir la autenticación y obtener el acceso administrativo mediante el aprovechamiento de una cookie recibida en una respuesta HTTP. | |
| Modificada | Media (5.8) | 4.4% | 💥 Exploit | Insanevisions Adaptcms | 16/1/2015 | 17/6/2026 | Vulnerabilidad de la redirección abierta en lib/Cake/Controller/Controller.php en AdaptCMS 3.0.3 permite a atacantes remotos redirigir usuarios a sitios web arbitrarios y realizar ataques de phishing a través de una URL an la cabecera HTTP Referer. | |
| Modificada | Media (6.5) | 5.4% | 💥 Exploit | Insanevisions Adaptcms | 16/1/2015 | 17/6/2026 | Vulnerabilidad de la subida de ficheros sin restricciones en admin/files/add en AdaptCMS 3.0.3 permite a usuarios remotos autenticados ejecutar código PHP arbitrario mediante la subida de un fichero con una extensión PHP, y posteriormente accediendo a ello0 a través de una solicitud directa al fichero en… | |
| Modificada | Media (4.3) | 4.3% | 💥 Exploit | Insanevisions Adaptcms | 16/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en AdaptCMS 3.0.3 permiten a atacantes remotos inyectar secuencioas de comandos web o HTML arbitrarios a través (1) del parámetro data[Category][title] en admin/categories/add, (2) del parámetro data[Field][title] en admin/fields/ajax_fields/, (3) de la propiedad de nombres en un… | |
| Modificada | Alta (7.5) | 71% | 💥 Exploit | Hikvision DVR Ds-7204 Firmware | 8/12/2014 | 17/6/2026 | Desbordamiento de buffer en Hikvision DVR DS-7204 Firmware 2.2.10 build 131009, y otros modelos y versiones, permite a atacantes remotos ejecutar código arbitrario a través de una solicitud RTSP PLAY con una cabecera de autorización larga. | |
| Modificada | Alta (7.5) | 1.4% | — | Invisioncommunity Invision Power BoardInvisionpower Invision Power Board | 3/12/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en el servicio IPS Connect (interface/ipsconnect/ipsconnect.php) en Invision Power Board (también conocido como IPB o IP.Board) 3.3.x y 3.4.x hasta 3.4.7 anterior a 20141114 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id[]. |