Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1725 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 24% | — | Microsoft VisioMicrosoft Visio Viewer | 15/8/2012 | 16/6/2026 | Desbordamiento de búfer en Microsoft Visio 2010 Service Pack 1 y Visio Viewer 2010 Service Pack 1 permite a atacantes remotos ejecutar código arbitrario a través de un archivo de Visio especialmente diseñado, también conocido como "desbordamiento de búfer Visio DXF File Format". | |
| Modificada | Alta (7.5) | 4.5% | — | Citrix Provisioning Services | 26/7/2012 | 16/6/2026 | Un desbordamiento de búfer basado en memoria dinámica ('heap') en el servicio de SoapServer en Citrix Provisioning Services v5.0, v5.1, v5.6, v5.6 SP1, v6.0, y v6.1 permite a atacantes remotos ejecutar código de su elección a través de una cadena hecha a mano asociada con los datos de fecha y hora. | |
| Modificada | Alta (9.3) | 25% | — | Microsoft Visio Viewer | 9/5/2012 | 16/6/2026 | Microsoft Visio Viewer 2010 Gold y SP1 no valida correctamente atributos en ficheros Visio, permitiendo así a atacantes remotos ejecutar código arbitrario mediante un fichero manipulado, también conocido como "Vulnerabilidad de corrupción de memoria en el formato de fichero VSD" | |
| Modificada | Media (6.3) | 1.5% | — | RSA Envision | 20/3/2012 | 16/6/2026 | Vulnerabilidad de salto de directorio en EMC RSA enVision v4.x anteriores a v4.1 Patch 4, permite a atacantes remotos provocar acciones no determinadas a través de vectores no determinados. | |
| Modificada | Alta (9.3) | 2.1% | — | RSA Envision | 20/3/2012 | 16/6/2026 | EMC RSA enVision v4.x anteriores a v4.1 Patch 4 utiliza credenciales Hardcoded no especificadas, lo que facilita a los atacantes remotos obtener acceso mediante vectores no especificados. | |
| Modificada | Media (6.5) | 1.0% | — | RSA Envision | 20/3/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en EMC RSA enVision v4.x antes de v4.1 Patch 4 permite a usuarios remotos autenticados ejecutar comandos SQL a través de vectores no especificados. | |
| Modificada | Alta (7.9) | 1.3% | — | RSA Envision | 20/3/2012 | 16/6/2026 | EMC RSA enVision v4.x anteriores a v4.1 Patch 4 no restringe de forma adecuada el número de intentos de autenticación fallados, lo que facilita que atacantes remotos puedan obtener acceso mediante un ataque de fuerza bruta. | |
| Modificada | Media (4.3) | 1.1% | — | RSA Envision | 20/3/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en EMC RSA enVision v4.x anteriores a v4.1 Patch 4, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Createvision CMS | 19/3/2012 | 16/6/2026 | Una vulnerabilidad de inyección SQL en artykul_print.php en CreateVision CMS permite a atacantes remotos ejecutar comandos SQL a través del parámetro id. | |
| Modificada | Alta (7.5) | 1.8% | — | IBM Tivoli Provisioning Manager Express FOR Software Distribution | 6/3/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en la distribución de software IBM Tivoli Provisioning Manager Express v4.1.1, permite a atacantes remotos ejecutar comandos SQL de su elección a través de (1) mesnaje SOAP sobre la función Printer.getPrinterAgentKey en el servlet SoapServlet, (2) la función… | |
| Modificada | Alta (9.3) | 37% | 💥 Exploit | IBM Tivoli Provisioning Manager Express FOR Software Distribution | 6/3/2012 | 16/6/2026 | Desbordamiento de búfer basado en pila en el método RunAndUploadFile en el control Isig.isigCtl.1 ActiveXl en IBM Tivoli Provisioning Manager Express para distribución de software v4.1.1, permite a atacantes remotos ejecutar código de su elección a través de vectores relacionados con el fichero de información Asset. | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Visio Viewer | 14/2/2012 | 16/6/2026 | Microsoft Visio Viewer 2020 Gold y SP1 no maneja adecuadamente la memoria durante la validación de archivos, lo que premite a atacantes remotos ejecutar código de su elección a través de atributos modificados en un archivo de Visio, también conocido como "VSD File Format Memory Corruption Vulnerability". Una… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Visio Viewer | 14/2/2012 | 16/6/2026 | Microsoft Visio Viewer 2020 Gold y SP1 no maneja adecuadamente la memoria durante la validación de archivos, lo que premite a atacantes remotos ejecutar código de su elección a través de atributos modificados en un archivo de Visio, también conocido como "VSD File Format Memory Corruption Vulnerability". Una… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Visio Viewer | 14/2/2012 | 16/6/2026 | Microsoft Visio Viewer 2020 Gold y SP1 no maneja adecuadamente la memoria durante la validación de archivos, lo que premite a atacantes remotos ejecutar código de su elección a través de atributos modificados en un archivo de Visio, también conocido como "VSD File Format Memory Corruption Vulnerability". Una… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Visio Viewer | 14/2/2012 | 16/6/2026 | Microsoft Visio Viewer 2020 Gold y SP1 no maneja adecuadamente la memoria durante la validación de archivos, lo que premite a atacantes remotos ejecutar código de su elección a través de atributos modificados en un archivo de Visio, también conocido como "VSD File Format Memory Corruption Vulnerability". Una… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Visio Viewer | 14/2/2012 | 16/6/2026 | Microsoft Visio Viewer 2020 Gold y SP1 no maneja adecuadamente la memoria durante la validación de archivos, lo que premite a atacantes remotos ejecutar código de su elección a través de atributos modificados en un archivo de Visio, también conocido como "VSD File Format Memory Corruption Vulnerability". Una… | |
| Modificada | Baja (2.1) | 1.0% | — | RIK DE Boer Revisioning | 14/2/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en revisioning_theme.inc en el módulo Taxonomy en el módulo Revisioning v6.x-3.13 y otras versiones anteriores a v6.x-3.14 para Drupal permite a usuarios autenticados de forma remota tener ciertos privilegios para inyectar código web script o… | |
| Modificada | Media (5) | 1.1% | — | RSA Envision | 27/1/2012 | 16/6/2026 | EMC RSA enVision v4.0 anterior a SP4 P5 v4.1 y anterior a P3 permite a atacantes remotos obtener información sensible acerca de las variables de entorno en el sistema web a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.8% | — | Foliovision FV Wordpress Flowplayer Plugin | 29/11/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en view/frontend-head.php en el complemento Flowplayer antes de v1.2.12 para WordPress, permite a atacantes remotos ejecutar secuencias de comandos web o HTML a través de la URI. | |
| Modificada | Media (4.3) | 1.7% | — | Novell Identity Manager Roles Based Provisioning ModuleNovell Identity Manager User Application | 8/10/2011 | 16/6/2026 | Vulnerabilidad de cross-site scripting (XSS) en Novell Identity Manager (también conocido como IDM) User Application v3.5.0, v3.5.1, v3.6.0, v3.6.1, v3.7.0 y v4.0.0, e Identity Manager Roles Based Provisioning Module v3.6.0, v3.6.1, v3.7.0,y v4.0.0, permite a atacantes remotos inyectar secuencias de comandos web o… | |
| Modificada | Media (4.3) | 1.7% | — | Novell Identity Manager Roles Based Provisioning ModuleNovell Identity Manager User Application | 8/10/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Novell Identity Manager (también conocido como IDM) User Application v3.5.0, v3.5.1, v3.6.0, v3.6.1, v3.7.0, y v4.0.0, y Identity Manager Roles Based Provisioning Module v3.6.0, v3.6.1, v3.7.0, y v4.0.0, permite a atacantes remotos… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Insanevisions Onecms | 7/10/2011 | 16/6/2026 | Vulnerabilidad cross-site scripting (XSS) en index.php en OneCMS v2.6.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro view. | |
| Modificada | Media (5) | 3.5% | 💥 Exploit | Geovision Digital Surveillance System | 12/9/2011 | 16/6/2026 | Vulnerabilidad de directorio transversal en geohttpserver en Geovision Digital Video Surveillance System v8.2 permite a atacantes remotos leer archivos arbitrarios a través de un .. (punto punto) en una petición GET. | |
| Modificada | Media (5) | 1.2% | — | RSA Envision | 25/8/2011 | 16/6/2026 | RSA enVision v3.x y v4.x anterior a v4 SP4 P3 permite a atacantes remotos leer ficheros de su elección a través de vectores no especificados, relacionado con "arbitrary file retrieval vulnerability." | |
| Modificada | Media (5) | 1.2% | — | RSA Envision | 25/8/2011 | 16/6/2026 | RSA enVision v4.x anterior a v4 SP4 P3 pone en texto plano credenciales administrativas en mensajes de e-mail Task Escalation, lo que permite a atacantes remotos obtener información sensible capturando tráfico de la red (sniffing) o aprovechando el acceso a un buzón de correo. |