Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2776▲ 17 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1674 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.5)2.5%—Clusterresources Torque Resource Manager24/6/201116/6/2026
Múltiples desbordamientos de búfer en Terascale Open-Source Resource and Queue Manager (también conocido como TORQUE Resource Manager) v2.x antes de v2.4.14, v2.5.x antes de v2.5.6 y 3.x antes de v3.0.2 permiten que (1) usuarios remotos autenticados obtengan privilegios a través de un campo Job_name demasiado largo en…
ModificadaBaja (3.5)0.77%—EMC Sourceone Email Management24/5/201116/6/2026
La configuración por defecto de ExShortcut\Web.config en EMC SourceOne Email Management anteriores a v6.6 Service Pack 1, cuando se utiliza el componente Mobile Services, no fija de forma adecuada el atributo localOnly de la traza del elemento, lo que permite a usuarios remotos autenticados a obtener información…
ModificadaAlta (7.5)1.2%—Intendance Mysource Matrix30/12/201016/6/2026
Vulnerabilidad de inyección SQL en index.php de MySource Matrix permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaMedia (5)1.7%—Acegisecurity Acegi-securityVmware Springsource Spring SecurityIBM Websphere Application Server29/10/201016/6/2026
VMware SpringSource Spring Security v2.x anterior a v2.0.6 y v3.x anterior a v3.0.4, y Acegi Security v1.0.0 hasta v1.0.7, como el usado en IBM WebSphere Application Server (WAS) v6.1 y v7.0, permite a los atacantes remotos evitar las restricciones de seguridad a través de un parámetro de ruta.
ModificadaMedia (6.9)0.42%—Linux-ha OCF Resource Agents20/10/201016/6/2026
Las secuencias de comandos (1) SAPDatabase y (2) SAPInstance en OCF Resource Agents (también conocido como resource-agents o cluster-agents)v 1.0.3 en Linux-HA colocan un nombre de directorio con tamaño "zero" en LD_LIBRARY_PATH, lo que permite a usuarios locales obtener privilegios a través de un troyano compartido…
ModificadaMedia (6.8)2.5%💥 ExploitSourcetreesolutions Mojoportal24/9/201016/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el servicio de gestión de ficheros (Services/FileService.ashx) de mojoPortal v2.3.4.3 y v2.3.5.1 permite a usuarios remotos secuestrar (hijack) la autenticación de administrador para peticiones que renombran ficheros de su elección, como se ha…
ModificadaMedia (4.3)3.8%💥 ExploitSourcetreesolutions Mojoportal24/9/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en ProfileView.aspx de mojoPortal v2.3.4.3 y v2.3.5.1 permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del parámetro "User ID". NOTA: algunos de estos detalles han sido obtenidos dde información de terceras…
ModificadaMedia (6)52%💥 ExploitOracle Fusion MiddlewareSpringsource Spring Framework21/6/201016/6/2026
SpringSource Spring Framework v2.5.x anteriores a v2.5.6.SEC02, v2.5.7 anteriores a v2.5.7.SR01, y v3.0.x anteriores a v3.0.3 permite a atacantes remotos ejecutar código arbitrario a través de una petición HTTP que contenga class.classLoader.URLs[0]=jar: seguida por una URL de un fichero .jar modificado.
ModificadaMedia (4.3)1.5%—Sourcefire 3d1000Sourcefire 3d2000Sourcefire 3d9900Sourcefire Dc100016/6/201016/6/2026
La instalación por defecto de Sourcefire 3D Sensor 1000, 2000, y 9900 y Defense Center 1000, usa la misma clave estática/privada por defecto en instalaciones múltiples de ese dispositivo, lo que permite a atacantes remotos capturar y descifrar el tráfico SSL a través de un ataque de hombre-en-el-medio…
ModificadaMedia (4.9)0.38%—Xensource XEN16/6/201016/6/2026
arch/ia64/xen/faults.c en Xen v3.4 y v4.0 en el kernel de Linux v2.6.18, y posiblemente otras versiones, cuando se ejecuta sobre arquitecturas IA-64, permite a usuarios locales provocar una denegación de servicio y "activar BE mediante la modificación de la máscara de usuario del PSR". Como se ha demostrado explotando…
ModificadaMedia (4.3)1.2%💥 ExploitSpringsource Application Management SuiteSpringsource Hyperic HQSpringsource TC Server24/3/201016/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados en SpringSource tc Server v6.0.20.B y anteriores, Application Management Suite (AMS) anterior a v2.0.0.SR4, Hyperic HQ Open Source anterior a v4.2.x, Hyperic HQ v4.0 Enterprise anterior a v4.0.3.2, e Hyperic HQ v4.1 Enterprise…
ModificadaMedia (4.3)1.5%💥 ExploitPhpdirectorysource10/3/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php en phpDirectorySource v1.x permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través del parámetro "st".
ModificadaAlta (7.5)0.99%💥 ExploitPhpdirectorysource10/3/201016/6/2026
Vulnerabilidad de inyección SQL en search.php en phpDirectorySource v1.x permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro st.
ModificadaMedia (4.3)0.85%—Fr.simon Rundell PD Resources22/12/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión Diocese of Portsmouth Resources Database (pd_resources) v0.1.1 y anteriores para TYPO3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores sin especificar.
ModificadaAlta (7.5)1.0%—Fr.simon Rundell PD Resources22/12/200916/6/2026
Vulnerabilidad de inyección SQL de la extensión Diocese of Portsmouth Resources Database (pd_resources) v0.1.1 y anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL a través de vectores sin especificar.
ModificadaAlta (7.5)0.97%💥 ExploitAlienvault Open Source Security Information Management21/12/200916/6/2026
Vulnerabilidad de inyección SQL en repository/repository_attachment.php en AlienVault Open Source Security Information Management (OSSIM) v2.1.5, y posiblemente otras versiones anteriores a v2.1.5-4, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "id_document".
ModificadaAlta (7.5)1.6%—Alienvault Open Source Security Information Management21/12/200916/6/2026
Vulnerabilidad de salto de directorio en repository/repository_attachment.php en AlienVault Open Source Security Information Management (OSSIM) v2.1.5, y posiblemente otras versiones anteriores a v2.1.5-4, permite a atacantes remotos subir ficheros en directorios de su elección mediante los caracteres .. (punto punto)…
ModificadaAlta (7.5)3.0%—Alienvault Open Source Security Information Management21/12/200916/6/2026
Vulnerabilidad de subida de ficheros sin restricciones en repository/repository_attachment.php en AlienVault Open Source Security Information Management (OSSIM) v2.1.5, y posiblemente otras versiones anteriores a v2.1.5-4, permite a atacantes remotos ejecutar código de su elección subiendo un fichero con extensión de…
ModificadaAlta (7.5)4.8%💥 ExploitAlienvault Open Source Security Information Management21/12/200916/6/2026
AlienVault Open Source Security Information Management (OSSIM) v2.1.5, y posiblemente otras versiones anteriores a v2.1.5-4, permite a atacantes remotos ejecutar comandos de su elección mediante metacaracteres del interprete de comandos en el parámetro "uniqueid" en (1) wcl.php, (2) storage_graphs.php, (3)…
ModificadaBaja (3.5)1.8%💥 ExploitSpringsource Application Management SuiteSpringsource Hyperic HQSpringsource TC Server13/10/200916/6/2026
Vulnerabilidad de Ejecución de secuencias de comandos en sitios cruzados(XSS) en el listado de características Alerts en la interface web en SpringSource Hyperic HQ v3.2.x anteirior v3.2.6.1, v4.0.x anterior v4.0.3.1, v4.1.x anterior v4.1.2.1, y v4.2-beta1; Application Management Suite (AMS) v2.0.0.SR3; y tc Server…
ModificadaMedia (4.3)2.4%—Springsource Application Management SuiteSpringsource Hyperic HQSpringsource TC Server13/10/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en hq/web/common/GenericError.jsp en el manejador de excepciones en la interface web en SpringSource Hyperic HQ v3.2.x anterior v3.2.6.1, v4.0.x anterior v4.0.3.1, v4.1.x anterior v4.1.2.1, y v4.2-beta1; Application Management Suite (AMS) v2.0.0.SR3; y tc Server…
ModificadaAlta (7.8)2.6%—AsteriskAsterisk Open SourceAsterisk OpensourceSangoma Asterisk+18/9/200916/6/2026
La implementación del protocolo IAX2 en Asterisk Open Source v1.2.x antes de v1.2.35, v1.4.x antes de v1.4.26.2, v1.6.0.x antes de v1.6.0.15, v1.6.1.x antes de v1.6.1.x; Business Edition vB.x.x antes de que vB.2.5.10, vC.2.x antes vC.2.4.3 y vC.3.x antes de C.3.1.1; y S800i v1.3.x antes de v1.3.0.3 permite a atacantes…
ModificadaAlta (9)9.3%💥 ExploitSourcefire 3D SensorSourcefire Defense Center7/7/200916/6/2026
La interfaz de administración web en Sourcefire Defense Center (DC) y 3D Sensor anteriores a v4.8.2 permiten a usuarios autentificarse para obtener privilegios a través de un valor $admin para los parametros de administración en una acción de edición de admin/user/user.cgi y otros componentes no especificados.
ModificadaAlta (7.5)0.97%💥 ExploitCfmsource CF Forum27/2/200916/6/2026
Vulnerabilidad de inyección SQL en forummessages.cfm en CF_Forum, permite a los atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "categorynbr".
ModificadaAlta (7.5)0.93%💥 ExploitCfmsource CF Auction27/2/200916/6/2026
Vulnerabilidad de inyección SQL en forummessages.cfm en CFMSource CF_Auction, permite a los atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "categorynbr".
Orbitaley — Vulnerabilidades