Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2776▲ 17 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1674 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.5) | 2.5% | — | Clusterresources Torque Resource Manager | 24/6/2011 | 16/6/2026 | Múltiples desbordamientos de búfer en Terascale Open-Source Resource and Queue Manager (también conocido como TORQUE Resource Manager) v2.x antes de v2.4.14, v2.5.x antes de v2.5.6 y 3.x antes de v3.0.2 permiten que (1) usuarios remotos autenticados obtengan privilegios a través de un campo Job_name demasiado largo en… | |
| Modificada | Baja (3.5) | 0.77% | — | EMC Sourceone Email Management | 24/5/2011 | 16/6/2026 | La configuración por defecto de ExShortcut\Web.config en EMC SourceOne Email Management anteriores a v6.6 Service Pack 1, cuando se utiliza el componente Mobile Services, no fija de forma adecuada el atributo localOnly de la traza del elemento, lo que permite a usuarios remotos autenticados a obtener información… | |
| Modificada | Alta (7.5) | 1.2% | — | Intendance Mysource Matrix | 30/12/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de MySource Matrix permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Media (5) | 1.7% | — | Acegisecurity Acegi-securityVmware Springsource Spring SecurityIBM Websphere Application Server | 29/10/2010 | 16/6/2026 | VMware SpringSource Spring Security v2.x anterior a v2.0.6 y v3.x anterior a v3.0.4, y Acegi Security v1.0.0 hasta v1.0.7, como el usado en IBM WebSphere Application Server (WAS) v6.1 y v7.0, permite a los atacantes remotos evitar las restricciones de seguridad a través de un parámetro de ruta. | |
| Modificada | Media (6.9) | 0.42% | — | Linux-ha OCF Resource Agents | 20/10/2010 | 16/6/2026 | Las secuencias de comandos (1) SAPDatabase y (2) SAPInstance en OCF Resource Agents (también conocido como resource-agents o cluster-agents)v 1.0.3 en Linux-HA colocan un nombre de directorio con tamaño "zero" en LD_LIBRARY_PATH, lo que permite a usuarios locales obtener privilegios a través de un troyano compartido… | |
| Modificada | Media (6.8) | 2.5% | 💥 Exploit | Sourcetreesolutions Mojoportal | 24/9/2010 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el servicio de gestión de ficheros (Services/FileService.ashx) de mojoPortal v2.3.4.3 y v2.3.5.1 permite a usuarios remotos secuestrar (hijack) la autenticación de administrador para peticiones que renombran ficheros de su elección, como se ha… | |
| Modificada | Media (4.3) | 3.8% | 💥 Exploit | Sourcetreesolutions Mojoportal | 24/9/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en ProfileView.aspx de mojoPortal v2.3.4.3 y v2.3.5.1 permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del parámetro "User ID". NOTA: algunos de estos detalles han sido obtenidos dde información de terceras… | |
| Modificada | Media (6) | 52% | 💥 Exploit | Oracle Fusion MiddlewareSpringsource Spring Framework | 21/6/2010 | 16/6/2026 | SpringSource Spring Framework v2.5.x anteriores a v2.5.6.SEC02, v2.5.7 anteriores a v2.5.7.SR01, y v3.0.x anteriores a v3.0.3 permite a atacantes remotos ejecutar código arbitrario a través de una petición HTTP que contenga class.classLoader.URLs[0]=jar: seguida por una URL de un fichero .jar modificado. | |
| Modificada | Media (4.3) | 1.5% | — | Sourcefire 3d1000Sourcefire 3d2000Sourcefire 3d9900Sourcefire Dc1000 | 16/6/2010 | 16/6/2026 | La instalación por defecto de Sourcefire 3D Sensor 1000, 2000, y 9900 y Defense Center 1000, usa la misma clave estática/privada por defecto en instalaciones múltiples de ese dispositivo, lo que permite a atacantes remotos capturar y descifrar el tráfico SSL a través de un ataque de hombre-en-el-medio… | |
| Modificada | Media (4.9) | 0.38% | — | Xensource XEN | 16/6/2010 | 16/6/2026 | arch/ia64/xen/faults.c en Xen v3.4 y v4.0 en el kernel de Linux v2.6.18, y posiblemente otras versiones, cuando se ejecuta sobre arquitecturas IA-64, permite a usuarios locales provocar una denegación de servicio y "activar BE mediante la modificación de la máscara de usuario del PSR". Como se ha demostrado explotando… | |
| Modificada | Media (4.3) | 1.2% | 💥 Exploit | Springsource Application Management SuiteSpringsource Hyperic HQSpringsource TC Server | 24/3/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados en SpringSource tc Server v6.0.20.B y anteriores, Application Management Suite (AMS) anterior a v2.0.0.SR4, Hyperic HQ Open Source anterior a v4.2.x, Hyperic HQ v4.0 Enterprise anterior a v4.0.3.2, e Hyperic HQ v4.1 Enterprise… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Phpdirectorysource | 10/3/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php en phpDirectorySource v1.x permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través del parámetro "st". | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Phpdirectorysource | 10/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en search.php en phpDirectorySource v1.x permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro st. | |
| Modificada | Media (4.3) | 0.85% | — | Fr.simon Rundell PD Resources | 22/12/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión Diocese of Portsmouth Resources Database (pd_resources) v0.1.1 y anteriores para TYPO3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores sin especificar. | |
| Modificada | Alta (7.5) | 1.0% | — | Fr.simon Rundell PD Resources | 22/12/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL de la extensión Diocese of Portsmouth Resources Database (pd_resources) v0.1.1 y anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL a través de vectores sin especificar. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Alienvault Open Source Security Information Management | 21/12/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en repository/repository_attachment.php en AlienVault Open Source Security Information Management (OSSIM) v2.1.5, y posiblemente otras versiones anteriores a v2.1.5-4, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "id_document". | |
| Modificada | Alta (7.5) | 1.6% | — | Alienvault Open Source Security Information Management | 21/12/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en repository/repository_attachment.php en AlienVault Open Source Security Information Management (OSSIM) v2.1.5, y posiblemente otras versiones anteriores a v2.1.5-4, permite a atacantes remotos subir ficheros en directorios de su elección mediante los caracteres .. (punto punto)… | |
| Modificada | Alta (7.5) | 3.0% | — | Alienvault Open Source Security Information Management | 21/12/2009 | 16/6/2026 | Vulnerabilidad de subida de ficheros sin restricciones en repository/repository_attachment.php en AlienVault Open Source Security Information Management (OSSIM) v2.1.5, y posiblemente otras versiones anteriores a v2.1.5-4, permite a atacantes remotos ejecutar código de su elección subiendo un fichero con extensión de… | |
| Modificada | Alta (7.5) | 4.8% | 💥 Exploit | Alienvault Open Source Security Information Management | 21/12/2009 | 16/6/2026 | AlienVault Open Source Security Information Management (OSSIM) v2.1.5, y posiblemente otras versiones anteriores a v2.1.5-4, permite a atacantes remotos ejecutar comandos de su elección mediante metacaracteres del interprete de comandos en el parámetro "uniqueid" en (1) wcl.php, (2) storage_graphs.php, (3)… | |
| Modificada | Baja (3.5) | 1.8% | 💥 Exploit | Springsource Application Management SuiteSpringsource Hyperic HQSpringsource TC Server | 13/10/2009 | 16/6/2026 | Vulnerabilidad de Ejecución de secuencias de comandos en sitios cruzados(XSS) en el listado de características Alerts en la interface web en SpringSource Hyperic HQ v3.2.x anteirior v3.2.6.1, v4.0.x anterior v4.0.3.1, v4.1.x anterior v4.1.2.1, y v4.2-beta1; Application Management Suite (AMS) v2.0.0.SR3; y tc Server… | |
| Modificada | Media (4.3) | 2.4% | — | Springsource Application Management SuiteSpringsource Hyperic HQSpringsource TC Server | 13/10/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en hq/web/common/GenericError.jsp en el manejador de excepciones en la interface web en SpringSource Hyperic HQ v3.2.x anterior v3.2.6.1, v4.0.x anterior v4.0.3.1, v4.1.x anterior v4.1.2.1, y v4.2-beta1; Application Management Suite (AMS) v2.0.0.SR3; y tc Server… | |
| Modificada | Alta (7.8) | 2.6% | — | AsteriskAsterisk Open SourceAsterisk OpensourceSangoma Asterisk+1 | 8/9/2009 | 16/6/2026 | La implementación del protocolo IAX2 en Asterisk Open Source v1.2.x antes de v1.2.35, v1.4.x antes de v1.4.26.2, v1.6.0.x antes de v1.6.0.15, v1.6.1.x antes de v1.6.1.x; Business Edition vB.x.x antes de que vB.2.5.10, vC.2.x antes vC.2.4.3 y vC.3.x antes de C.3.1.1; y S800i v1.3.x antes de v1.3.0.3 permite a atacantes… | |
| Modificada | Alta (9) | 9.3% | 💥 Exploit | Sourcefire 3D SensorSourcefire Defense Center | 7/7/2009 | 16/6/2026 | La interfaz de administración web en Sourcefire Defense Center (DC) y 3D Sensor anteriores a v4.8.2 permiten a usuarios autentificarse para obtener privilegios a través de un valor $admin para los parametros de administración en una acción de edición de admin/user/user.cgi y otros componentes no especificados. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Cfmsource CF Forum | 27/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en forummessages.cfm en CF_Forum, permite a los atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "categorynbr". | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Cfmsource CF Auction | 27/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en forummessages.cfm en CFMSource CF_Auction, permite a los atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "categorynbr". |