Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1779 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.27% | — | Chattanoogastate Elearn | 16/10/2014 | 17/6/2026 | La aplicación para Android eLearn (también conocida como com.desire2learn.campuslife.chattanoogastate.edu.directory) 1.0.649.1194 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado… | |
| Modificada | Media (4.3) | 1.9% | — | Textpattern | 10/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en Textpattern CMS anterior a 4.5.7 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de PATH_INFO en setup/index.php. | |
| Modificada | Alta (7.2) | 0.35% | — | Brocade Vyatta 5400 Vrouter SoftwareBrocade Vyatta 5400 Vrouter | 7/10/2014 | 17/6/2026 | /opt/vyatta/bin/sudo-users/vyatta-clear-dhcp-lease.pl en el vRouter Brocade Vyatta 5400 6.4R(x), 6.6R(x), y 6.7R1 no valida debidamente los parámetros, lo que permite a usuarios locales ganar privilegios mediante el aprovechamiento de la configuración sudo. | |
| Modificada | Media (5) | 1.1% | — | Brocade Vyatta 5400 Vrouter SoftwareBrocade Vyatta 5400 Vrouter | 7/10/2014 | 17/6/2026 | El vRouter Brocade Vyatta 5400 6.4R(x), 6.6R(x), y 6.7R1 permite a atacantes obtener información sensible de contraseñas cifradas mediante el aprovechamiento de la pertenencia del del grupo de operadores. | |
| Modificada | Alta (9) | 2.7% | — | Brocade Vyatta 5400 Vrouter SoftwareBrocade Vyatta 5400 Vrouter | 7/10/2014 | 17/6/2026 | La consola de gestión en el vRouter Brocade Vyatta 5400 6.4R(x), 6.6R(x), y 6.7R1 permite a usuarios remoto autenticados ejecutar comandos de Linux arbitrarios a través de metacaracteres de shell en un comando de la consola. | |
| Modificada | Media (5.4) | 0.27% | — | Digitalfruit Mootorratturid & Biker.ee | 2/10/2014 | 17/6/2026 | La aplicación Mootorratturid & biker.ee (también conocido como ee.digitalfruit.mootorratturid) 1.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.29% | — | Gratta & Vinci? Project Gratta & Vinci? | 22/9/2014 | 17/6/2026 | La aplicación Gratta & Vinci? 0.21.13167.93474 (también conocida como com.dreamstep.wGrattaevinci) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Theonegames Gunship Battle\ | 9/9/2014 | 17/6/2026 | La aplicación GUNSHIP BATTLE : Helicopter 3D (también conocido como com.theonegames.gunshipbattle) 1.1.7 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Withhive Homerun Battle 2 | 9/9/2014 | 17/6/2026 | La aplicación Homerun Battle 2 1.2.2.0 (también conocida como com.com2us.homerunbattle2.normal.freefull.google.global.android.common) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un… | |
| Modificada | Alta (10) | 3.4% | — | Attachmate Verastream Process Designer | 24/7/2014 | 17/6/2026 | Vulnerabilidad de subida de ficheros sin restricciones en Attachmate Verastream Process Designer (VPD) anterior a R6 SP1 Hotfix 1 permite a atacantes remotos ejecutar código arbitrario mediante la subida y el lanzamiento de un fichero ejecutable. | |
| Modificada | Baja (2.1) | 0.32% | — | IBM Scale OUT Network Attached Storage | 19/7/2014 | 17/6/2026 | IBM Scale Out Network Attached Storage (SONAS) 1.3.x y 1.4.x anterior a 1.4.3.3 situa la contraseña administrativa en el historial del shell al utilizar la opción -p para 'chuser', lo que permite a usuarios locales obtener información sensible mediante el aprovechamiento de un acceso root | |
| Modificada | Media (4.3) | 3.0% | — | Corel Quattro PRO X6 | 5/6/2014 | 16/6/2026 | Las funciones (1) QProGetNotebookWindowHandle y (2) Ordinal132 en QPW160.dll en Corel Quattro Pro X6 Standard Edition 16.0.0.388 y anteriores permiten a atacantes remotos causar una denegación de servicio (referencia a puntero nulo y caída) a través de un archivo QPW manipulado. | |
| Modificada | Media (5.8) | 0.62% | — | Paul Mattes X3270 | 27/5/2014 | 16/6/2026 | x3270 anterior a 3.3.12ga12 no verifica que el nombre de servidor coincide con un nombre de dominio en el campo de nombre común del sujeto (CN) o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido arbitrario. | |
| Modificada | Media (5.8) | 2.3% | — | Automattic Jetpack | 22/4/2014 | 17/6/2026 | El plugin Jetpack anterior a 1.9 anterior a 1.9.4, 2.0.x anterior a 2.0.9, 2.1.x anterior a 2.1.4, 2.2.x anterior a 2.2.7, 2.3.x anterior a 2.3.7, 2.4.x anterior a 2.4.4, 2.5.x anterior a 2.5.2, 2.6.x anterior a 2.6.3, 2.7.x anterior a 2.7.2, 2.8.x anterior a 2.8.2 y 2.9.x anterior a 2.9.3 para WordPress no restringe… | |
| Modificada | Media (4.4) | 0.47% | — | Matthew Booth Virt-v2vRedhat Enterprise Linux | 8/2/2014 | 16/6/2026 | virt-v2v anterior a 0.8.4 no conserva la contraseña de la consola de VNC cuando convierte un invitado, lo que permite a usuarios locales evadir la autenticación de VNC mediante la conexión sin una contraseña. | |
| Modificada | Media (5.4) | 0.95% | — | Brocade Vyatta Vrouter SoftwareBrocade Vyatta Vrouter | 23/1/2014 | 17/6/2026 | La implementación OSPF en Brocade Vyatta vRouter con software anterior a la versión 6.6R1 no considera la posibilidad de valores duplicados en Link State ID en paquetes Link State Advertisement (LSA) antes de realizar operaciones de mantenimiento en la base de datos de LSA, lo que permite a atacantes remotos provocar… | |
| Modificada | Media (5.4) | 0.75% | — | Brocade ADXBrocade Bigiron RXBrocade FastironBrocade ICX+7 | 23/1/2014 | 17/6/2026 | La implementación OSPF en routers BROCADE no considera la posibilidad de valores Link State ID duplicados en paquetes Link State Advertisement (LSA) antes de ejecutar operaciones en la base de datos LSA, lo cual permite a atacantes causar denegación de servicio (interrupción del enrutado) u obtener información… | |
| Modificada | Media (5) | 1.9% | — | Tattyan Hptown | 5/12/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en Tattyan HP TOWN anteriores a 5_10_1 permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en una petición. | |
| Modificada | Media (6.8) | 2.5% | — | ATT Connect Participant Application | 4/12/2013 | 16/6/2026 | Desbordamiento de búfer en AT T Connect Participant Application anterior a 9.5.51 sobre Windows permite a atacantes remotos ejecutar código de su elección a través de un archivo SVT mal formado. | |
| Modificada | Media (4.3) | 1.2% | — | Tattyan Hptown | 8/11/2013 | 16/6/2026 | Vulnerabilidad de XSS en Tattyan HP TOWN 5_9_3 y versiones anteriores permite a atacantes remotos inyectar script web o HTML arbitrario a través de una cadena de consulta. | |
| Modificada | Alta (9.3) | 2.8% | — | Attachmate Verastream Host Integrator | 6/11/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en Servidor de Sesiones en Attachmate Verastream Host Integrator (VHI) 6.0 6.0 a 7.5 SP 1 HF 1 permite a atacantes remotos subir y ejecutar archivos arbitrarios a través de un mensaje manipulado. | |
| Modificada | Media (4.3) | 2.0% | — | Wearegumball Comment-attachment | 3/10/2013 | 16/6/2026 | Vulnerabilidad de XSS en el plugin Comment Attachment para WordPress permite a atacantes remotos inyectar script web arbitrario o HTML a través del "Attachment field title." | |
| Modificada | Baja (3.5) | 0.71% | — | IBM Scale OUT Network Attached Storage | 7/4/2013 | 16/6/2026 | IBM Scale Out Network Attached Storage (SONAS) 1.3 anterior a 1.3.2.3, requiere el almacenamiento en texto planto de las credenciales LDAP sin recomendar una cuenta con menos privilegios, lo que podría permitir a atacantes obtener información sensible del servidor aprovechando el acceso root en una máquina cliente. | |
| Modificada | Media (5.1) | 0.68% | — | Mattias Hutterer Taxonomy Manager | 27/3/2013 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el Administrador de Taxonomía (taxonomy_manager) módulo v6.x-2.x antes v6.x-2.2 y v7.x-1.x antes v7.x-1.0-rc1 para Drupal permite a atacantes remotos secuestrar a la autenticación de usuarios con el permiso 'administer taxonomy' a ??través de… | |
| Modificada | Media (4.3) | 1.8% | — | Basic Webmail Project Basic WebmailJason Flatt Basic Webmail | 3/12/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo Basic webmail v6.x-1.x antes de v6.x-1.2 para Drupal, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través (1) el título de la página o (2) un mensaje de email manipulado. |