Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1657 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 71% | 💥 Exploit | Hikvision DVR Ds-7204 Firmware | 8/12/2014 | 17/6/2026 | Desbordamiento de buffer en Hikvision DVR DS-7204 Firmware 2.2.10 build 131009, y otros modelos y versiones, permite a atacantes remotos ejecutar código arbitrario a través de una solicitud RTSP PLAY con una cabecera de autorización larga. | |
| Modificada | Alta (7.5) | 1.4% | — | Invisioncommunity Invision Power BoardInvisionpower Invision Power Board | 3/12/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en el servicio IPS Connect (interface/ipsconnect/ipsconnect.php) en Invision Power Board (también conocido como IPB o IP.Board) 3.3.x y 3.4.x hasta 3.4.7 anterior a 20141114 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id[]. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 25/9/2014 | 17/6/2026 | GNU Bash hasta 4.3 bash43-025 procesa cadenas finales después de la definición malformada de funciones en los valores de variables de entorno, lo que permite a atacantes remotos escribir hacia ficheros o posiblemente tener otro impacto desconocido a través de un entorno manipulado, tal y como se ha demostrado por… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 24/9/2014 | 17/6/2026 | GNU Bash hasta la versión 4.3 procesa cadenas finales después de las definiciones de funciones en los valores de variables de entorno, lo que permite a atacantes remotos ejecutar código arbitrario a través de un entorno manipulado, tal como se ha demostrado por vectores que involucran la característica ForceCommand en… | |
| Modificada | Media (4.3) | 1.1% | — | Invisioncommunity Invision Power Board | 28/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en Invision Power IP.Board (también conocido como IPB or Power Board) 3.4.x hasta 3.4.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la cabecera HTTP Referer en admin/install/index.php. | |
| Modificada | Media (4.3) | 1.9% | — | Invisioncommunity Invision Power BoardInvisionpower Ip.nexus | 3/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en Invision Power IP.Board (también conocido como IPB o Power Board) 3.3.x y 3.4.x hasta 3.4.6, descargado antes del 20140424, o IP.Nexus 1.5.x hasta 1.5.9, descargado antes del 20140424, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no… | |
| Modificada | Media (4) | 1.1% | — | RIK DE Boer Revisioning | 9/6/2014 | 16/6/2026 | El módulo Revisioning 7.x-1.x anterior a 7.x-1.6 para Drupal no comprueba debidamente permisos de acceso a nodos para contenidos marcados como no publicados por el módulo Scheduled, lo que permite a usuarios remotos autenticados obtener información sensible a través de vectores no especificados. | |
| Modificada | Alta (10) | 17% | 💥 Exploit | Hikvision Ds-2cd7153-e FirmwareHikvision Ds-2cd7153-e | 3/3/2014 | 16/6/2026 | Desbordamiento de buffer en el manejador de paquetes RTSP en la cámara Hikvision DS-2CD7153-E IP con firmware 4.1.0 b130111 (Jan 2013), y posiblemente otros dispositivos, permite a atacantes remotos causar una denegación de servicio (caída de dispositivo y reinicio) y posiblemente ejecutar código arbitrario a través… | |
| Modificada | Media (4.3) | 2.0% | — | Foliovision Foliopress Wysiwyg | 8/1/2014 | 17/6/2026 | Cross-site scripting (XSS) en el plugin Foliopress WYSIWYG para WordPress anterior a 2.6.8.5 que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (4.3) | 2.0% | — | Novell Identity Manager Roles Based Provisioning Module | 28/12/2013 | 16/6/2026 | Vulnerabilidad de cross-site scripting (XSS) en las funciones de la base 4.0.2 antes del Campo Patch D para Novell Identity Manager (también conocido como IDM) permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un taskDetail taskId. | |
| Modificada | Media (5) | 1.9% | — | Cisco ONS 15454 System SoftwareCisco ONS 15454 MsppCisco ONS 15454 MstpCisco ONS 15454e Optical Transport Platform+4 | 18/12/2013 | 17/6/2026 | El proceso tNetTaskLimit en Transport Node Controller (TNC) en dispositivos Cisco ONS 15454 con software 9.6 y anteriores no prioriza correctamente pings sanitarios, lo cual permite a atacantes remotos causar denegación de servicio (watchdog timeout y reinicio del TNC) a través de inundación del tráfico de red,… | |
| Modificada | Media (4.9) | 0.86% | — | IBM Smartcloud Provisioning | 7/12/2013 | 16/6/2026 | IBM SmartCloud Provisioning 2.1 anteriores a FP3 IF0001 permite a usuarios autenticados remotamente modificar el despliegue de sistemas virtuales a través de comandos CLI deployer.virtualsystems, como demuestra un borrado utilizando el comando deployer.virtualsystems[#].delete. | |
| Modificada | Media (5) | 1.8% | — | Cisco Server Provisioner | 18/11/2013 | 16/6/2026 | La interfaz web en Cisco Server Provisioner 6.4.0 Patch 5-1301292331 y anteriores no requiere autenticación para páginas sin especificar, lo que permite a atacantes remotos obtener información sensible a través de peticiones directas, también conocido como Bug ID CSCug65664. | |
| Modificada | Alta (7.8) | 2.6% | 💥 Exploit | Samsung Ps50c7700 Television FirmwareSamsung Ps50c7700 Television | 23/7/2013 | 16/6/2026 | El servidor web de Samsung PS50C7700 TV permite a atacantes remotos provocar una denegación de servicio (caída de demonio) a través de una URI larga al puerto 5600. | |
| Modificada | Alta (7.5) | 23% | 💥 Exploit | UI Airvision FirmwareUI AircamUI Aircam DomeUI Aircam Mini | 18/7/2013 | 16/6/2026 | Desbordamiento de búfer en el servicio ubnt-streamer RTSP en Ubiquiti UBNT AirCam con airVision firmware anterior a v1.1.6 permite a atacantes remotos ejecutar código arbitrario a través de un rtsp de gran longitud: URI en una solicitud DESCRIBE. | |
| Modificada | Media (6.8) | 0.30% | — | Cisco Application Networking ManagerCisco Context Directory AgentCisco Identity Services Engine SoftwareCisco Network Services Manager+7 | 29/4/2013 | 16/6/2026 | La interfaz de línea de comandos en el sistema Cisco Secure Access Control (ACS), Servicios de Identidad del motor de software, Agente de Directorio Contexto, Gerente de Redes de Aplicaciones (ANM), Sistema de Control de Red Prime, LAN Management Solution Prime (LMS), Prime Collaboration, Provisioning Manager… | |
| Modificada | Alta (9.3) | 3.7% | — | Lexmark Markvision | 25/4/2013 | 16/6/2026 | Lexmark Markvision empresa antes v1.8 proporciona una interfaz de diagnóstico en el puerto TCP 9789, que permite a atacantes remotos ejecutar código de su elección, cambiar la configuración, o la obtención de información sensible en la gestión de flotas a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 1.6% | — | Arecont Vision Av1355dn Megadome Camera | 18/4/2013 | 16/6/2026 | La cámara de Arecont Vision AV1355DN MegaDome permite a atacantes remotos provocar una denegación de servicio (interrupción de captura de vídeo) a través de un paquete UDP al puerto 69. | |
| Modificada | Alta (10) | 1.4% | — | Novell Identity Manager Roles Based Provisioning Module | 29/3/2013 | 16/6/2026 | Vulnerabilidad sin especificar en la funcionalidad de login en el Reporting Module en Novell Identity Manager (también conocido como IDM) Roles Based Provisioning Module v4.0.2 anterior a Field Patch C tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Media (6.8) | 0.30% | — | Cisco Application Networking ManagerCisco Context Directory AgentCisco Identity Services Engine SoftwareCisco Network Services Manager+6 | 19/2/2013 | 16/6/2026 | La interfaz en línea de comandos en Cisco Identity Services Engine Software, Secure Access Control System (ACS), Application Networking Manager (ANM), Prime LAN Management Solution (LMS), Prime Network Control System, Quad, Context Directory Agent, Prime Collaboration, Unified Provisioning Manager, y Network Services… | |
| Modificada | Media (5.8) | 1.1% | — | Activision Call OF Duty Elite | 22/1/2013 | 16/6/2026 | Call of Duty Elite para iOS v2.0.1 no valida correctamente el certificado del servidor SSL, permitiendo a atacantes remotos obtener información sensible a través de un ataque Man-in-the-middle (MITM). | |
| Modificada | Media (6.8) | 2.3% | 💥 Exploit | Net4visions Ibrowser | 26/11/2012 | 16/6/2026 | Vulnerabilidad de salto de directorio en ibrowser.php en el Plugin iBrowser TinyMCE v1.4.1 para CMScout 2.09 , cuando magic_quotes_gpc está desactivado, permite a atacantes remotos leer archivos de su elección a través de un .. (punto punto) en el parámetro lang. NOTA: algunos de estos detalles han sido obtenidos a… | |
| Modificada | Baja (2.1) | 0.94% | — | ROY Baxter Better Revisions | 2/11/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados(XSS) en la interfaz de administración del módulo "Better Revisions" v7.x-1.x antes v7.x-1.1 para Drupal permite inyectar secuencias de comandos web o HTML a usuarios remotos autenticados con el permiso "administrar mejores revisiones" a través de vectores… | |
| Modificada | Alta (10) | 26% | 💥 Exploit | Invisioncommunity Invision Power BoardInvisionpower Invision Power Board | 31/10/2012 | 16/6/2026 | Vulnerabilidad no específica en admin/sources/base/core.php en Invision Power Board (también conocido como IPB o IP.Board) v3.1.x hasta v3.3.x tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Media (6.4) | 1.4% | — | RIK DE Boer Revisioning | 28/8/2012 | 16/6/2026 | La funcion hook_node_access en el módulo revisioning v7.x-1.x anterior a v7.x-1.3 para Drupal comprueba los permisos del usuario actual, incluso cuando se le llama para comprobar los permisos de otros usuarios, lo que permite a atacantes remotos evitar las restricciones de acceso, como se demuestra cuando se utiliza… |