Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

1625 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.61%—HP Arcsight Connector ApplianceHP Arcsight LoggerHP Arcsight Command CenterHP Arcsight Connectors+34/11/201517/6/2026
HP ArcSight Logger 6.0.0.7307.1, ArcSight Command Center 6.8.0.1896.0 y ArcSight Connector Appliance 6.4.0.6881.3 utilizan la cuenta root para ejecutar archivos pertenecientes al usuario arcsight, lo que podría permitir a usuarios locales obtener privilegios mediante el aprovechamiento del acceso a la cuenta ArcSight.
ModificadaMedia (4)2.3%—Tibco Managed File Transfer Internet ServerTibco VaultTibco Managed File Transfer Command CenterTibco Slingshot29/9/201517/6/2026
Vulnerabilidad en TIBCO Managed File Transfer Internet Server en versiones anteriores a 7.2.5, Managed File Transfer Command Center en versiones anteriores a 7.2.5, Slingshot en versiones anteriores a 1.9.4 y Vault en versiones anteriores a 2.0.1, permite a usuarios remotos autenticados obtener información sensible a…
ModificadaMedia (4.3)1.2%—Nokia @vantage Commander16/9/201517/6/2026
Múltiples vulnerabilidades de XSS en Nokia Networks (anteriormente Nokia Solutions y Networks y Nokia Siemens Networks) @vantage Commander permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) idFilter o (2) nameFilter a cftraces/filter/fl_copy.jsp; del parámetro…
ModificadaMedia (5)3.7%—Ghisler Total Commander21/7/201517/6/2026
Vulnerabilidad en el plugin FileInfo en sus versiones anteriores a 2.22 para Ghisler Total Commander permite a atacantes remotos provocar una denegación de servicio mediante la lectura fuera de rango y caída de la aplicación a través de (1) un valor de gran tamaño en la cabecera Archive Member de un archivo de la…
ModificadaAlta (10)12%💥 ExploitNetapp Oncommand Workflow Automation31/5/201517/6/2026
El instalador en NetApp OnCommand Workflow Automation anterior a 2.2.1P1 y 3.x anterior a 3.0P1 monta el sevicio Java Debugging Wire Protocol (JDWP), lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados.
ModificadaAlta (7.2)0.47%—Mcafee EPO Deep Command14/5/201517/6/2026
Múltiples vulnerabilidades de ruta no confiable en la búsqueda no literal de Windows en el (1) Client Management y (2) Gateway en McAfee ePO Deep Command 2.1 y 2.2 anterior a HF 1058831 permite a usuarios locales ganar privilegios mediante vectores desconocidos.
ModificadaAlta (7.5)5.2%—Citrix Command Center26/3/201517/6/2026
Citrix Command Center anterior a 5.1 Build 35.4 y 5.2 anterior a Build 42.7 no restringe correctamente el acceso al servlet Advent Java Management Extensions (JMX), lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados en servlets/Jmx_dynamic.
ModificadaMedia (5)11%💥 ExploitCitrix Command Center26/3/201517/6/2026
Citrix Command Center anterior a 5.1 Build 35.4 y 5.2 anterior a Build 42.7 permite a atacantes remotos obtener credenciales a través de una solicitud directa a conf/securitydbData.xml.
ModificadaMedia (4)0.95%—Netapp Oncommand Balance6/2/201517/6/2026
NetApp OnCommand Balance anterior a 4.2P3 permite a usuarios locales obtener información sensible a través de vectores no especificados relacionados con el almacenaje en texto plano.
ModificadaAlta (10)2.9%—Netapp Oncommand Balance6/2/201517/6/2026
NetApp OnCommand Balance anterior a 4.2P2 contiene una 'cuenta privilegiada por defecto,' lo que permite a atacantes remotos ganar privilegios a través de vectores no especificados.
ModificadaMedia (6.4)1.1%—Tibco Managed File Transfer Internet ServerTibco Managed File Transfer Command CenterTibco SlingshotTibco Vault21/11/201417/6/2026
TIBCO Managed File Transfer Internet Server anterior a 7.2.4, Managed File Transfer Command Center anterior a 7.2.4, Slingshot anterior a 1.9.3, y Vault anterior a 1.1.1 permite a atacantes remotos obtener información sensible o modificar datos aprovechandose del acceso de agentes.
ModificadaMedia (4.6)0.46%—Electric Cloud Electriccommander25/10/201417/6/2026
Electric Cloud ElectricCommander anterior a 4.2.6 y 5.x anterior a 5.0.3 utiliza permisos de escritura universal para (1) eccert.pl y (2) ecconfigure.pl, lo que permite a usuarios locales ejecutar código Perl arbitrario mediante la modificación de estos ficheros.
ModificadaMedia (5)1.8%—Tibco SlingshotTibco VaultTibco Managed File Transfer Command CenterTibco Managed File Transfer Internet Server30/4/201417/6/2026
TIBCO Managed File Transfer Internet Server anterior a 7.2.2, Managed File Transfer Command Center anterior a 7.2.2, Slingshot anterior a 1.9.1 y Vault anterior a 1.0.1 permiten a atacantes remotos obtener información sensible a través de una solicitud HTTP manipulada.
ModificadaMedia (6.8)2.5%💥 ExploitDoug Poulin Command School Student Management System7/2/201417/6/2026
Múltiples vulnerabilidades de CSRF en Command School Student Management System 1.06.01 permiten a atacantes remotos secuestrar la autenticación de (1) administradores para solicitudes que cambian la contraseña del administrador a través de una acción de actualización hacia sw/admin_change_password.php o (2) victimas…
ModificadaMedia (4.3)1.3%—Doug Poulin Command School Student Management System7/2/201417/6/2026
Múltiples vulnerabilidades de XSS en Command School Student Management System 1.06.01 permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través del (1) parámetro topic hacia sw/add_topic.php o (2) el parámetro nick hacia sw/chat/message.php.
ModificadaMedia (5)6.9%💥 ExploitDoug Poulin Command School Student Management System22/1/201417/6/2026
Command School Student Management System v1.06.01 no restringe acceso a sw/backup/backup_ray2.php lo que permite a atacantes remotos descargar una copia de seguridad de la base de datos a través de una petición directa.
ModificadaAlta (7.5)3.8%💥 ExploitDoug Poulin Command School Student Management System22/1/201417/6/2026
Múltiples vulnerabilidades de inyección de SQL en Command School Student Management System 1.06.01 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id en una acción de edición hacia (1) admin_school_names.php, (2) admin_subjects.php, (3) admin_grades.php, (4) admin_terms.php, (5)…
ModificadaMedia (4.3)0.98%—IBM Cognos Command Center14/12/201316/6/2026
Vulnerabilidad de fijación de sesión en IBM Cognos Command Center anterior a la versión 10.2 permite a atacantes remotos secuestrar sesiones web a través de una cookie de autorización.
ModificadaMedia (6.8)0.57%—IBM Cognos Command Center14/12/201316/6/2026
Múltiple vulnerabilidades CSRF (cross-site request forgery) en IBM Cognos Command Center anterior a 10.2 que permite a atacantes remotos secuestrar la autenticación de los administradores para las peticiones que (1) se inician o (2) se detienen servicios.
ModificadaMedia (4.3)1.6%—HP XP 9000 Command View23/9/201316/6/2026
Vulnerabilidad XSS en HP XP P9000 Command View Advanced Edition Suite Software v7.x anterior a v7.5.0-02 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de vectores no especificados.
ModificadaBaja (3.5)0.95%—IBM Star Command Center25/7/201316/6/2026
Múltiples vúlnerabilidades de secuencias de comandos en sitios cruzados (XSS) en las páginas de ayuda en Web\Content\Help\ en el cliente Web en IBM Cognos Command Center (también conocido como Star Command Center o Star Analytics) anteriores a v10.1, cuando se utiliza Internet Explorer, permite a usuarios remotos…
ModificadaAlta (7.5)3.6%—Rubygems Command Wrap20/3/201316/6/2026
command_wrap.rb en el command_wrap Gem para Ruby permite a atacantes remotos ejecutar comandos arbitrarios vía metacaracteres shell en una dirección URL o nombre de fichero.
ModificadaAlta (7.8)2.5%—HP XP P9000 Command View Advanced Edition6/2/201316/6/2026
Vulnerabilidad no especificada en el Device Manager en HP XP P9000 Command View Advanced Edition antes v7.4.0-00 permite a atacantes remotos provocar una denegación de servicio a través de vectores desconocidos.
ModificadaMedia (5)1.7%—Agilefleet FleetcommanderAgilefleet Fleetcommander Kiosk18/11/201216/6/2026
Agile FleetCommander y FleetCommander Kiosk antes de v4.08 almacena credenciales de la base de datos en texto plano, lo que permite a atacantes remotos obtener información sensible a través de peticiones a páginas no especificadas.
ModificadaMedia (5)1.2%—Agilefleet FleetcommanderAgilefleet Fleetcommander Kiosk18/11/201216/6/2026
Agile FleetCommander y Kiosk FleetCommander antes v4.08 utiliza un algoritmo XOR para el cifrado de las contraseñas, lo que hace que sea más fácil para los atacantes, dependiendo del contexto, obtener información sensible mediante la lectura de un archivo de claves y las cadenas cifradas.