Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1657 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)4.5%—Citrix Provisioning Services26/7/201216/6/2026
Un desbordamiento de búfer basado en memoria dinámica ('heap') en el servicio de SoapServer en Citrix Provisioning Services v5.0, v5.1, v5.6, v5.6 SP1, v6.0, y v6.1 permite a atacantes remotos ejecutar código de su elección a través de una cadena hecha a mano asociada con los datos de fecha y hora.
ModificadaMedia (6.3)1.5%—RSA Envision20/3/201216/6/2026
Vulnerabilidad de salto de directorio en EMC RSA enVision v4.x anteriores a v4.1 Patch 4, permite a atacantes remotos provocar acciones no determinadas a través de vectores no determinados.
ModificadaAlta (9.3)2.1%—RSA Envision20/3/201216/6/2026
EMC RSA enVision v4.x anteriores a v4.1 Patch 4 utiliza credenciales Hardcoded no especificadas, lo que facilita a los atacantes remotos obtener acceso mediante vectores no especificados.
ModificadaMedia (6.5)1.0%—RSA Envision20/3/201216/6/2026
Múltiples vulnerabilidades de inyección SQL en EMC RSA enVision v4.x antes de v4.1 Patch 4 permite a usuarios remotos autenticados ejecutar comandos SQL a través de vectores no especificados.
ModificadaAlta (7.9)1.3%—RSA Envision20/3/201216/6/2026
EMC RSA enVision v4.x anteriores a v4.1 Patch 4 no restringe de forma adecuada el número de intentos de autenticación fallados, lo que facilita que atacantes remotos puedan obtener acceso mediante un ataque de fuerza bruta.
ModificadaMedia (4.3)1.1%—RSA Envision20/3/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en EMC RSA enVision v4.x anteriores a v4.1 Patch 4, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores desconocidos.
ModificadaAlta (7.5)1.0%💥 ExploitCreatevision CMS19/3/201216/6/2026
Una vulnerabilidad de inyección SQL en artykul_print.php en CreateVision CMS permite a atacantes remotos ejecutar comandos SQL a través del parámetro id.
ModificadaAlta (7.5)1.8%—IBM Tivoli Provisioning Manager Express FOR Software Distribution6/3/201216/6/2026
Múltiples vulnerabilidades de inyección SQL en la distribución de software IBM Tivoli Provisioning Manager Express v4.1.1, permite a atacantes remotos ejecutar comandos SQL de su elección a través de (1) mesnaje SOAP sobre la función Printer.getPrinterAgentKey en el servlet SoapServlet, (2) la función…
ModificadaAlta (9.3)37%💥 ExploitIBM Tivoli Provisioning Manager Express FOR Software Distribution6/3/201216/6/2026
Desbordamiento de búfer basado en pila en el método RunAndUploadFile en el control Isig.isigCtl.1 ActiveXl en IBM Tivoli Provisioning Manager Express para distribución de software v4.1.1, permite a atacantes remotos ejecutar código de su elección a través de vectores relacionados con el fichero de información Asset.
ModificadaBaja (2.1)1.0%—RIK DE Boer Revisioning14/2/201216/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en revisioning_theme.inc en el módulo Taxonomy en el módulo Revisioning v6.x-3.13 y otras versiones anteriores a v6.x-3.14 para Drupal permite a usuarios autenticados de forma remota tener ciertos privilegios para inyectar código web script o…
ModificadaMedia (5)1.1%—RSA Envision27/1/201216/6/2026
EMC RSA enVision v4.0 anterior a SP4 P5 v4.1 y anterior a P3 permite a atacantes remotos obtener información sensible acerca de las variables de entorno en el sistema web a través de vectores no especificados.
ModificadaMedia (4.3)1.8%—Foliovision FV Wordpress Flowplayer Plugin29/11/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en view/frontend-head.php en el complemento Flowplayer antes de v1.2.12 para WordPress, permite a atacantes remotos ejecutar secuencias de comandos web o HTML a través de la URI.
ModificadaMedia (4.3)1.7%—Novell Identity Manager Roles Based Provisioning ModuleNovell Identity Manager User Application8/10/201116/6/2026
Vulnerabilidad de cross-site scripting (XSS) en Novell Identity Manager (también conocido como IDM) User Application v3.5.0, v3.5.1, v3.6.0, v3.6.1, v3.7.0 y v4.0.0, e Identity Manager Roles Based Provisioning Module v3.6.0, v3.6.1, v3.7.0,y v4.0.0, permite a atacantes remotos inyectar secuencias de comandos web o…
ModificadaMedia (4.3)1.7%—Novell Identity Manager Roles Based Provisioning ModuleNovell Identity Manager User Application8/10/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Novell Identity Manager (también conocido como IDM) User Application v3.5.0, v3.5.1, v3.6.0, v3.6.1, v3.7.0, y v4.0.0, y Identity Manager Roles Based Provisioning Module v3.6.0, v3.6.1, v3.7.0, y v4.0.0, permite a atacantes remotos…
ModificadaMedia (4.3)1.5%💥 ExploitInsanevisions Onecms7/10/201116/6/2026
Vulnerabilidad cross-site scripting (XSS) en index.php en OneCMS v2.6.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro view.
ModificadaMedia (5)3.5%💥 ExploitGeovision Digital Surveillance System12/9/201116/6/2026
Vulnerabilidad de directorio transversal en geohttpserver en Geovision Digital Video Surveillance System v8.2 permite a atacantes remotos leer archivos arbitrarios a través de un .. (punto punto) en una petición GET.
ModificadaMedia (5)1.2%—RSA Envision25/8/201116/6/2026
RSA enVision v3.x y v4.x anterior a v4 SP4 P3 permite a atacantes remotos leer ficheros de su elección a través de vectores no especificados, relacionado con "arbitrary file retrieval vulnerability."
ModificadaMedia (5)1.2%—RSA Envision25/8/201116/6/2026
RSA enVision v4.x anterior a v4 SP4 P3 pone en texto plano credenciales administrativas en mensajes de e-mail Task Escalation, lo que permite a atacantes remotos obtener información sensible capturando tráfico de la red (sniffing) o aprovechando el acceso a un buzón de correo.
ModificadaAlta (7.5)1.3%—Radvision Iview Suite24/5/201116/6/2026
Vulnerabilidad de inyección SQL en RADVISION iVIEW Suite en versiones anteriores a 7.5 permite a atacantes remotos ejecutar comandos SQL a través de vectores sin especificar.
ModificadaAlta (7.5)2.3%—Polyvision Roomwizard FirmwarePolyvision Roomwizard12/1/201116/6/2026
El RoomWizard PolyVision con el firmware v3.2.3 tiene una contraseña por defecto "roomrizard" para la cuenta de administrador, lo que hace que sea más fácil para los atacantes remotos obtener acceso a la consola a través de una sesión HTTP, una vulnerabilidad diferente de CVE-2010-0214.
ModificadaMedia (5)1.9%—Polyvision Roomwizard FirmwarePolyvision Roomwizard12/1/201116/6/2026
La interfaz administrativa de RoomWizard PolyVision con el firmware v3.2.3 coloca las credenciales del Conector de sincronización de Active Directory (AD) en un formulario web al que se accede a través de HTTP en el puerto 80, que permite a atacantes remotos obtener información sensible mediante la lectura del código…
ModificadaMedia (4.3)1.4%—Novell Identity ManagerNovell Identity Manager Roles Based Provisioning Module7/1/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Approval Form en User Application en Roles Based Provisioning Module v3.7.0 anteriores a 370D en Novell Identity Manager (también conocida como IDM) permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de…
ModificadaAlta (7.5)3.2%—IBM Tivoli Provisioning Manager OS Deployment28/10/201016/6/2026
**CUESTIONADA** El gateway TCP-to-ODBC en IBM Tivoli Provisioning Manager para OS Deployment v7.1.1.3 no requiere autenticación para paticiones SQL, lo cual permite a los atacantes remotos modificar, crear, o leer registros de base de datos a través de una sesión TCP en el puerto 2020. NOTA: El vendedor no esta de…
ModificadaAlta (7.5)0.97%💥 ExploitInvisionpower Ibphotohost24/9/201016/6/2026
Vulnerabilidad de inyección SQL en index.php de ibPhotohost v1.1.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro img.
ModificadaMedia (4.3)1.0%—Invisioncommunity Invision Power Board16/9/201016/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en admin/sources/classes/bbcode/custom/defaults.php en Invision Power Board (IP.Board) v3.1.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.