Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1725 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)24%—Microsoft VisioMicrosoft Visio Viewer15/8/201216/6/2026
Desbordamiento de búfer en Microsoft Visio 2010 Service Pack 1 y Visio Viewer 2010 Service Pack 1 permite a atacantes remotos ejecutar código arbitrario a través de un archivo de Visio especialmente diseñado, también conocido como "desbordamiento de búfer Visio DXF File Format".
ModificadaAlta (7.5)4.5%—Citrix Provisioning Services26/7/201216/6/2026
Un desbordamiento de búfer basado en memoria dinámica ('heap') en el servicio de SoapServer en Citrix Provisioning Services v5.0, v5.1, v5.6, v5.6 SP1, v6.0, y v6.1 permite a atacantes remotos ejecutar código de su elección a través de una cadena hecha a mano asociada con los datos de fecha y hora.
ModificadaAlta (9.3)25%—Microsoft Visio Viewer9/5/201216/6/2026
Microsoft Visio Viewer 2010 Gold y SP1 no valida correctamente atributos en ficheros Visio, permitiendo así a atacantes remotos ejecutar código arbitrario mediante un fichero manipulado, también conocido como "Vulnerabilidad de corrupción de memoria en el formato de fichero VSD"
ModificadaMedia (6.3)1.5%—RSA Envision20/3/201216/6/2026
Vulnerabilidad de salto de directorio en EMC RSA enVision v4.x anteriores a v4.1 Patch 4, permite a atacantes remotos provocar acciones no determinadas a través de vectores no determinados.
ModificadaAlta (9.3)2.1%—RSA Envision20/3/201216/6/2026
EMC RSA enVision v4.x anteriores a v4.1 Patch 4 utiliza credenciales Hardcoded no especificadas, lo que facilita a los atacantes remotos obtener acceso mediante vectores no especificados.
ModificadaMedia (6.5)1.0%—RSA Envision20/3/201216/6/2026
Múltiples vulnerabilidades de inyección SQL en EMC RSA enVision v4.x antes de v4.1 Patch 4 permite a usuarios remotos autenticados ejecutar comandos SQL a través de vectores no especificados.
ModificadaAlta (7.9)1.3%—RSA Envision20/3/201216/6/2026
EMC RSA enVision v4.x anteriores a v4.1 Patch 4 no restringe de forma adecuada el número de intentos de autenticación fallados, lo que facilita que atacantes remotos puedan obtener acceso mediante un ataque de fuerza bruta.
ModificadaMedia (4.3)1.1%—RSA Envision20/3/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en EMC RSA enVision v4.x anteriores a v4.1 Patch 4, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores desconocidos.
ModificadaAlta (7.5)1.0%💥 ExploitCreatevision CMS19/3/201216/6/2026
Una vulnerabilidad de inyección SQL en artykul_print.php en CreateVision CMS permite a atacantes remotos ejecutar comandos SQL a través del parámetro id.
ModificadaAlta (7.5)1.8%—IBM Tivoli Provisioning Manager Express FOR Software Distribution6/3/201216/6/2026
Múltiples vulnerabilidades de inyección SQL en la distribución de software IBM Tivoli Provisioning Manager Express v4.1.1, permite a atacantes remotos ejecutar comandos SQL de su elección a través de (1) mesnaje SOAP sobre la función Printer.getPrinterAgentKey en el servlet SoapServlet, (2) la función…
ModificadaAlta (9.3)37%💥 ExploitIBM Tivoli Provisioning Manager Express FOR Software Distribution6/3/201216/6/2026
Desbordamiento de búfer basado en pila en el método RunAndUploadFile en el control Isig.isigCtl.1 ActiveXl en IBM Tivoli Provisioning Manager Express para distribución de software v4.1.1, permite a atacantes remotos ejecutar código de su elección a través de vectores relacionados con el fichero de información Asset.
ModificadaAlta (9.3)20%—Microsoft Visio Viewer14/2/201216/6/2026
Microsoft Visio Viewer 2020 Gold y SP1 no maneja adecuadamente la memoria durante la validación de archivos, lo que premite a atacantes remotos ejecutar código de su elección a través de atributos modificados en un archivo de Visio, también conocido como "VSD File Format Memory Corruption Vulnerability". Una…
ModificadaAlta (9.3)20%—Microsoft Visio Viewer14/2/201216/6/2026
Microsoft Visio Viewer 2020 Gold y SP1 no maneja adecuadamente la memoria durante la validación de archivos, lo que premite a atacantes remotos ejecutar código de su elección a través de atributos modificados en un archivo de Visio, también conocido como "VSD File Format Memory Corruption Vulnerability". Una…
ModificadaAlta (9.3)20%—Microsoft Visio Viewer14/2/201216/6/2026
Microsoft Visio Viewer 2020 Gold y SP1 no maneja adecuadamente la memoria durante la validación de archivos, lo que premite a atacantes remotos ejecutar código de su elección a través de atributos modificados en un archivo de Visio, también conocido como "VSD File Format Memory Corruption Vulnerability". Una…
ModificadaAlta (9.3)20%—Microsoft Visio Viewer14/2/201216/6/2026
Microsoft Visio Viewer 2020 Gold y SP1 no maneja adecuadamente la memoria durante la validación de archivos, lo que premite a atacantes remotos ejecutar código de su elección a través de atributos modificados en un archivo de Visio, también conocido como "VSD File Format Memory Corruption Vulnerability". Una…
ModificadaAlta (9.3)20%—Microsoft Visio Viewer14/2/201216/6/2026
Microsoft Visio Viewer 2020 Gold y SP1 no maneja adecuadamente la memoria durante la validación de archivos, lo que premite a atacantes remotos ejecutar código de su elección a través de atributos modificados en un archivo de Visio, también conocido como "VSD File Format Memory Corruption Vulnerability". Una…
ModificadaBaja (2.1)1.0%—RIK DE Boer Revisioning14/2/201216/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en revisioning_theme.inc en el módulo Taxonomy en el módulo Revisioning v6.x-3.13 y otras versiones anteriores a v6.x-3.14 para Drupal permite a usuarios autenticados de forma remota tener ciertos privilegios para inyectar código web script o…
ModificadaMedia (5)1.1%—RSA Envision27/1/201216/6/2026
EMC RSA enVision v4.0 anterior a SP4 P5 v4.1 y anterior a P3 permite a atacantes remotos obtener información sensible acerca de las variables de entorno en el sistema web a través de vectores no especificados.
ModificadaMedia (4.3)1.8%—Foliovision FV Wordpress Flowplayer Plugin29/11/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en view/frontend-head.php en el complemento Flowplayer antes de v1.2.12 para WordPress, permite a atacantes remotos ejecutar secuencias de comandos web o HTML a través de la URI.
ModificadaMedia (4.3)1.7%—Novell Identity Manager Roles Based Provisioning ModuleNovell Identity Manager User Application8/10/201116/6/2026
Vulnerabilidad de cross-site scripting (XSS) en Novell Identity Manager (también conocido como IDM) User Application v3.5.0, v3.5.1, v3.6.0, v3.6.1, v3.7.0 y v4.0.0, e Identity Manager Roles Based Provisioning Module v3.6.0, v3.6.1, v3.7.0,y v4.0.0, permite a atacantes remotos inyectar secuencias de comandos web o…
ModificadaMedia (4.3)1.7%—Novell Identity Manager Roles Based Provisioning ModuleNovell Identity Manager User Application8/10/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Novell Identity Manager (también conocido como IDM) User Application v3.5.0, v3.5.1, v3.6.0, v3.6.1, v3.7.0, y v4.0.0, y Identity Manager Roles Based Provisioning Module v3.6.0, v3.6.1, v3.7.0, y v4.0.0, permite a atacantes remotos…
ModificadaMedia (4.3)1.5%💥 ExploitInsanevisions Onecms7/10/201116/6/2026
Vulnerabilidad cross-site scripting (XSS) en index.php en OneCMS v2.6.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro view.
ModificadaMedia (5)3.5%💥 ExploitGeovision Digital Surveillance System12/9/201116/6/2026
Vulnerabilidad de directorio transversal en geohttpserver en Geovision Digital Video Surveillance System v8.2 permite a atacantes remotos leer archivos arbitrarios a través de un .. (punto punto) en una petición GET.
ModificadaMedia (5)1.2%—RSA Envision25/8/201116/6/2026
RSA enVision v3.x y v4.x anterior a v4 SP4 P3 permite a atacantes remotos leer ficheros de su elección a través de vectores no especificados, relacionado con "arbitrary file retrieval vulnerability."
ModificadaMedia (5)1.2%—RSA Envision25/8/201116/6/2026
RSA enVision v4.x anterior a v4 SP4 P3 pone en texto plano credenciales administrativas en mensajes de e-mail Task Escalation, lo que permite a atacantes remotos obtener información sensible capturando tráfico de la red (sniffing) o aprovechando el acceso a un buzón de correo.