Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1779 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.27%—Chattanoogastate Elearn16/10/201417/6/2026
La aplicación para Android eLearn (también conocida como com.desire2learn.campuslife.chattanoogastate.edu.directory) 1.0.649.1194 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado…
ModificadaMedia (4.3)1.9%—Textpattern10/10/201417/6/2026
Vulnerabilidad de XSS en Textpattern CMS anterior a 4.5.7 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de PATH_INFO en setup/index.php.
ModificadaAlta (7.2)0.35%—Brocade Vyatta 5400 Vrouter SoftwareBrocade Vyatta 5400 Vrouter7/10/201417/6/2026
/opt/vyatta/bin/sudo-users/vyatta-clear-dhcp-lease.pl en el vRouter Brocade Vyatta 5400 6.4R(x), 6.6R(x), y 6.7R1 no valida debidamente los parámetros, lo que permite a usuarios locales ganar privilegios mediante el aprovechamiento de la configuración sudo.
ModificadaMedia (5)1.1%—Brocade Vyatta 5400 Vrouter SoftwareBrocade Vyatta 5400 Vrouter7/10/201417/6/2026
El vRouter Brocade Vyatta 5400 6.4R(x), 6.6R(x), y 6.7R1 permite a atacantes obtener información sensible de contraseñas cifradas mediante el aprovechamiento de la pertenencia del del grupo de operadores.
ModificadaAlta (9)2.7%—Brocade Vyatta 5400 Vrouter SoftwareBrocade Vyatta 5400 Vrouter7/10/201417/6/2026
La consola de gestión en el vRouter Brocade Vyatta 5400 6.4R(x), 6.6R(x), y 6.7R1 permite a usuarios remoto autenticados ejecutar comandos de Linux arbitrarios a través de metacaracteres de shell en un comando de la consola.
ModificadaMedia (5.4)0.27%—Digitalfruit Mootorratturid & Biker.ee2/10/201417/6/2026
La aplicación Mootorratturid & biker.ee (también conocido como ee.digitalfruit.mootorratturid) 1.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.29%—Gratta & Vinci? Project Gratta & Vinci?22/9/201417/6/2026
La aplicación Gratta & Vinci? 0.21.13167.93474 (también conocida como com.dreamstep.wGrattaevinci) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Theonegames Gunship Battle\9/9/201417/6/2026
La aplicación GUNSHIP BATTLE : Helicopter 3D (también conocido como com.theonegames.gunshipbattle) 1.1.7 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Withhive Homerun Battle 29/9/201417/6/2026
La aplicación Homerun Battle 2 1.2.2.0 (también conocida como com.com2us.homerunbattle2.normal.freefull.google.global.android.common) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un…
ModificadaAlta (10)3.4%—Attachmate Verastream Process Designer24/7/201417/6/2026
Vulnerabilidad de subida de ficheros sin restricciones en Attachmate Verastream Process Designer (VPD) anterior a R6 SP1 Hotfix 1 permite a atacantes remotos ejecutar código arbitrario mediante la subida y el lanzamiento de un fichero ejecutable.
ModificadaBaja (2.1)0.32%—IBM Scale OUT Network Attached Storage19/7/201417/6/2026
IBM Scale Out Network Attached Storage (SONAS) 1.3.x y 1.4.x anterior a 1.4.3.3 situa la contraseña administrativa en el historial del shell al utilizar la opción -p para 'chuser', lo que permite a usuarios locales obtener información sensible mediante el aprovechamiento de un acceso root
ModificadaMedia (4.3)3.0%—Corel Quattro PRO X65/6/201416/6/2026
Las funciones (1) QProGetNotebookWindowHandle y (2) Ordinal132 en QPW160.dll en Corel Quattro Pro X6 Standard Edition 16.0.0.388 y anteriores permiten a atacantes remotos causar una denegación de servicio (referencia a puntero nulo y caída) a través de un archivo QPW manipulado.
ModificadaMedia (5.8)0.62%—Paul Mattes X327027/5/201416/6/2026
x3270 anterior a 3.3.12ga12 no verifica que el nombre de servidor coincide con un nombre de dominio en el campo de nombre común del sujeto (CN) o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido arbitrario.
ModificadaMedia (5.8)2.3%—Automattic Jetpack22/4/201417/6/2026
El plugin Jetpack anterior a 1.9 anterior a 1.9.4, 2.0.x anterior a 2.0.9, 2.1.x anterior a 2.1.4, 2.2.x anterior a 2.2.7, 2.3.x anterior a 2.3.7, 2.4.x anterior a 2.4.4, 2.5.x anterior a 2.5.2, 2.6.x anterior a 2.6.3, 2.7.x anterior a 2.7.2, 2.8.x anterior a 2.8.2 y 2.9.x anterior a 2.9.3 para WordPress no restringe…
ModificadaMedia (4.4)0.47%—Matthew Booth Virt-v2vRedhat Enterprise Linux8/2/201416/6/2026
virt-v2v anterior a 0.8.4 no conserva la contraseña de la consola de VNC cuando convierte un invitado, lo que permite a usuarios locales evadir la autenticación de VNC mediante la conexión sin una contraseña.
ModificadaMedia (5.4)0.95%—Brocade Vyatta Vrouter SoftwareBrocade Vyatta Vrouter23/1/201417/6/2026
La implementación OSPF en Brocade Vyatta vRouter con software anterior a la versión 6.6R1 no considera la posibilidad de valores duplicados en Link State ID en paquetes Link State Advertisement (LSA) antes de realizar operaciones de mantenimiento en la base de datos de LSA, lo que permite a atacantes remotos provocar…
ModificadaMedia (5.4)0.75%—Brocade ADXBrocade Bigiron RXBrocade FastironBrocade ICX+723/1/201417/6/2026
La implementación OSPF en routers BROCADE no considera la posibilidad de valores Link State ID duplicados en paquetes Link State Advertisement (LSA) antes de ejecutar operaciones en la base de datos LSA, lo cual permite a atacantes causar denegación de servicio (interrupción del enrutado) u obtener información…
ModificadaMedia (5)1.9%—Tattyan Hptown5/12/201316/6/2026
Vulnerabilidad de salto de directorio en Tattyan HP TOWN anteriores a 5_10_1 permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en una petición.
ModificadaMedia (6.8)2.5%—ATT Connect Participant Application4/12/201316/6/2026
Desbordamiento de búfer en AT T Connect Participant Application anterior a 9.5.51 sobre Windows permite a atacantes remotos ejecutar código de su elección a través de un archivo SVT mal formado.
ModificadaMedia (4.3)1.2%—Tattyan Hptown8/11/201316/6/2026
Vulnerabilidad de XSS en Tattyan HP TOWN 5_9_3 y versiones anteriores permite a atacantes remotos inyectar script web o HTML arbitrario a través de una cadena de consulta.
ModificadaAlta (9.3)2.8%—Attachmate Verastream Host Integrator6/11/201316/6/2026
Vulnerabilidad de salto de directorio en Servidor de Sesiones en Attachmate Verastream Host Integrator (VHI) 6.0 6.0 a 7.5 SP 1 HF 1 permite a atacantes remotos subir y ejecutar archivos arbitrarios a través de un mensaje manipulado.
ModificadaMedia (4.3)2.0%—Wearegumball Comment-attachment3/10/201316/6/2026
Vulnerabilidad de XSS en el plugin Comment Attachment para WordPress permite a atacantes remotos inyectar script web arbitrario o HTML a través del "Attachment field title."
ModificadaBaja (3.5)0.71%—IBM Scale OUT Network Attached Storage7/4/201316/6/2026
IBM Scale Out Network Attached Storage (SONAS) 1.3 anterior a 1.3.2.3, requiere el almacenamiento en texto planto de las credenciales LDAP sin recomendar una cuenta con menos privilegios, lo que podría permitir a atacantes obtener información sensible del servidor aprovechando el acceso root en una máquina cliente.
ModificadaMedia (5.1)0.68%—Mattias Hutterer Taxonomy Manager27/3/201316/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el Administrador de Taxonomía (taxonomy_manager) módulo v6.x-2.x antes v6.x-2.2 y v7.x-1.x antes v7.x-1.0-rc1 para Drupal permite a atacantes remotos secuestrar a la autenticación de usuarios con el permiso 'administer taxonomy' a ??través de…
ModificadaMedia (4.3)1.8%—Basic Webmail Project Basic WebmailJason Flatt Basic Webmail3/12/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo Basic webmail v6.x-1.x antes de v6.x-1.2 para Drupal, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través (1) el título de la página o (2) un mensaje de email manipulado.