Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1918 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.1) | 1.8% | — | IBM Infosphere Information ServerIBM Infosphere Information Server Metabrokers & Bridges | 31/1/2013 | 16/6/2026 | InfoSphere Import Export Manager en InfoSphere Information Server MetaBrokers & Bridges (MBB) en IBM InfoSphere Information Server v8.1, v8.5 anterior a FP3, v8.7, y v9.1 no valida datos de entrada no especificados, lo que permite a un usuario remoto autenticado ejecutar comandos de su elección mediante vectores… | |
| Modificada | Media (5.8) | 1.0% | — | IBM Infosphere Information ServerIBM Infosphere Information Server Information Services Framework | 31/1/2013 | 16/6/2026 | Vulnerabilidad de redirección abierta en Information Services Framework (ISF) en IBM InfoSphere Information Server v8.1, v8.5 anterior a FP3, permite a atacantes remotos redireccionar a usuarios a sitios web de su elección y llevar a cabo ataques de phishing a través de vectores no especificados. | |
| Modificada | Media (4) | 0.89% | — | IBM Infosphere Information ServerIBM Infosphere Information Server Information Services Framework | 31/1/2013 | 16/6/2026 | Information Services Framework (ISF) en IBM InfoSphere Information Server v8.1, v8.5 anterior a FP3, no valida correctamente la autenticación, permitiendo a usuarios remotos autenticados ganar privilegios mediante vectores no especificados. | |
| Modificada | Media (6.5) | 1.1% | — | IBM Infosphere DatastageIBM Infosphere Information Server | 31/1/2013 | 16/6/2026 | La aplicación cliente en el DataStage Administrator client in InfoSphere DataStage en IBM InfoSphere Information Server v8.1, v8.5 anterior a FP3, y v8.7 confia en el control de acceso del lado del cliente, lo que permite a usuarios remotos autenticados ganar privielgios mediante vectores desconocidos. | |
| Modificada | Baja (1.9) | 0.31% | — | IBM Infosphere FasttrackIBM Infosphere Information Server | 31/1/2013 | 16/6/2026 | El cliente en InfoSphere FastTrack v8.1 hasta v8.7 en IBM InfoSphere Information Server v8.1, v8.5 anterior a FP3, y v8.7 no almacena correctamente las credenciales, lo que permite a usuarios locales eludir las restricciones de acceso mediante vectores no especificados. | |
| Modificada | Media (6.5) | 1.1% | — | IBM Infosphere Information ServerIBM Infosphere Metadata Workbench | 31/1/2013 | 16/6/2026 | InfoSphere Metadata Workbench (MWB) v8.1 hasta v8.7 en IBM InfoSphere Information Server v8.1, v8.5 anterior a FP3, y v8.7 no restringe correctamente el uso de la funcionlidad de resolucion de problemas, lo que permite a usuarios remotos autenticados eludir las restricciones de acceso o causar una denegación de… | |
| Modificada | Alta (9.3) | 1.3% | — | IBM Infosphere Import Export ManagerIBM Infosphere Information ServerIBM Infosphere Information Server Metabrokers & Bridges | 31/1/2013 | 16/6/2026 | Vulnerabilidad de búsqueda de ruta no confiable en el Import Export Manager v8.1 hasta v9.1 en InfoSphere Information Server MetaBrokers & Bridges (MBB) en IBM InfoSphere Information Server v8.1, v8.5 anterior a FP3, v8.7, y v9.1 permite a usuarios locales ganar privielgios mediante un troyano DLL en el directorio… | |
| Modificada | Media (4.3) | 0.93% | — | IBM Infosphere Information ServerIBM Infosphere Metadata Workbench | 31/1/2013 | 16/6/2026 | Vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en InfoSphere Metadata Workbench (MWB) v8.1 through v8.7 en IBM InfoSphere Information Server v8.1, v8.5 anterior a FP3, y v8.7, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (5) | 2.0% | — | Intelligent Platforms Proficy Real-time Information Portal | 27/1/2013 | 16/6/2026 | GE Intelligent Platforms Proficy Real-Time Information Portal no restringe el acceso a los métodos de una clase Java no especificada, que permite a atacantes remotos obtener una lista de nombres de usuario a través de una llamada RMI. | |
| Modificada | Media (5) | 1.3% | — | Intelligent Platforms Proficy Real-time Information Portal | 27/1/2013 | 16/6/2026 | El proceso de instalación de GE Intelligent Platforms Proficy Real-Time Information Portal almacena información sensible bajo la raíz Web con control de acceso insuficientes, lo que permite a atacantes remotos leer archivos de configuración, y descubrir datos de código credenciales, a través de una solicitud directa. | |
| Modificada | Baja (2.1) | 0.37% | — | SGI Performance Co-pilot | 29/11/2012 | 16/6/2026 | Las secuencias de comandos (1) pcmd y (2) pmlogger en Performance Co-Pilot (PCP) v3.6.10, permite a usuarios locales sobrescribir archivos de su elección a través de un ataque de enlace simbólico en un archivo temporal /var/tmp/##### | |
| Modificada | Baja (2.1) | 0.94% | — | Microsoft Internet Information ServicesAI | 14/11/2012 | 16/6/2026 | Microsoft Internet Information Server (IIS) Services v7.5 utiliza permisos débiles para el registro de operaciones, lo que permite descubrir las credenciales a los usuarios locales mediante la lectura de este archivo. Se trata de un problema también conocido como "Vulnerabilidad de divulgación de contraseña". | |
| Modificada | Alta (10) | 4.4% | — | HP Performance Insight | 7/11/2012 | 16/6/2026 | Vulnerabilidad no especificada en HP Performance Insight v5.31, v5.40, y v5.41, cuando se utiliza Sybase, permite a atacantes remotos obtener información sensible, modificar datos, o causar una denegación de servicio a través de vectores desconocidos. Se trata de una vulnerabilidad diferente a CVE-2012-3269. | |
| Modificada | Alta (7.5) | 2.8% | — | HP Performance Insight | 7/11/2012 | 16/6/2026 | Vulnerabilidad no especificada en HP Performance Insight 5.31, 5.40, y 5.41, cuando se utiliza Sybase, permite a atacantes remotos obtener información sensible, modificar datos, o causar una denegación de servicio a través de vectores desconocidos. Se trata de una vulnerabilidad diferente a CVE-2012-3270. | |
| Modificada | Media (5.8) | 5.7% | — | Apache ActivemqApache AxisPaypal Mass PAYPaypal Payments PRO+1 | 4/11/2012 | 16/6/2026 | Apache Axis v1.4 y versiones anteriores, tal y como se utiliza en los pagos de PayPal Pro, PPayPal Mass Pay, PayPal Transactional Information SOAP, la implementación de Java Message Service en Apache ActiveMQ, y otros productos, no comprueba si el nombre del servidor coincide con un nombre de dominio en el Nombre… | |
| Modificada | Alta (10) | 5.0% | — | Intelligent Platforms Proficy Real-time Information Portal | 1/11/2012 | 16/6/2026 | rifsrvd.exe en la interfaz de servicio remoto en GE Intelligent Platforms Proficy Real-Time Information Portal v2.6 a v3.5 SP1 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de servicio) o posiblemente ejecutar código de su elección a través de unos datos de entrada… | |
| Modificada | Alta (10) | 5.0% | — | Intelligent Platforms Proficy Real-time Information Portal | 1/11/2012 | 16/6/2026 | rifsrvd.exe en la interfaz de servicio remoto en GE Intelligent Platforms Proficy Real-Time Information Portal v2.6 a v3.5 SP1 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída del servicio) o posiblemente ejecutar código de su elección a través de unos datos de entrada… | |
| Modificada | Alta (10) | 5.0% | — | Intelligent Platforms Proficy Real-time Information Portal | 1/11/2012 | 16/6/2026 | rifsrvd.exe en la interfaz de servicio remoto en GE Intelligent Platforms Proficy Real-Time Information Portal v2.6 a v3.5 SP1 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída del servicio) o posiblemente ejecutar código de su elección a través de unos datos de entrada… | |
| Modificada | Media (4.3) | 7.2% | 💥 Exploit | Solarwinds IP Address Manager WEB InterfaceSolarwinds Orion Network Performance Monitor | 31/10/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la IPAMSummaryView.aspx en el interfaz web IPAM anterior a v3.0-HotFix1 en SolarWinds Orion Network Performance Monitor puede permitir a un atacante remoto inyectar código script o HTML de su elección a través del campo "Search for an IP… | |
| Modificada | Media (4.3) | 1.3% | — | Manuel Garcia Galleryformatter | 31/10/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en la función galleryformatter_field_formatter_view en galleryformatter.tpl.php en el módulo Gallery formatter antes de v7.x-1.2 para Drupal permite a usuarios autenticados remotamente con permisos para crear un nodo o entidad… | |
| Modificada | Alta (9.3) | 5.3% | — | Cisco Webex Recording Format Player | 25/10/2012 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en Cisco WebEx Recording Format (WRF) player T27 anteiores a LD SP32 EP10 y T28 anteriores a T28.4 ,permite a atacantes remotos causar una denegación de servicio (cuelgue) o ejecutar código arbitrario a través de un fichero WRF manipulado, también conocido como Bug ID… | |
| Modificada | Alta (9.3) | 5.3% | — | Cisco Webex Recording Format Player | 25/10/2012 | 16/6/2026 | Desbordamiento de búfer en el reproductor Cisco WebEx Recording Format (WRF) T27 anteriores a LD SP32 EP10 y T28 anterior a T28.4, permite a atacantes remotos ejecutar código de su mediante un fichero WRF manipulado, también conocido como Bug ID CSCtz72958. | |
| Modificada | Alta (9.3) | 5.2% | — | Cisco Webex Recording Format Player | 25/10/2012 | 16/6/2026 | Desbordamiento de búfer en el reproductor Cisco WebEx Recording Format (WRF) T27 anteriores a LD SP32 EP10 y T28 anterior a T28.4, permite a atacantes remotos ejecutar código o provocar una denegación de servicio (corrupción de memoria) a trvés de un fichero WRF manipulado, también conocido como Bug ID CSCua61331. | |
| Modificada | Alta (9.3) | 5.2% | — | Cisco Webex Recording Format Player | 25/10/2012 | 16/6/2026 | Desbordamiento de búfer en el reproductor Cisco WebEx Recording Format (WRF) T27 anteriores a LD SP32 EP10 y T28 anterior a T28.4, permite a atacantes remotos ejecutar código o provocar una denegación de servicio (corrupción de memoria) a trvés de un fichero WRF manipulado, también conocido como Bug ID CSCtz73583. | |
| Modificada | Alta (9.3) | 5.3% | — | Cisco Webex Recording Format Player | 25/10/2012 | 16/6/2026 | Desbordamiento de búfer en el reproductor Cisco WebEx Recording Format (WRF) T27 anteriores a LD SP32 EP10 y T28 anterior a T28.4, permite a atacantes remotos ejecutar código o provocar una denegación de servicio (corrupción de memoria) a trvés de un fichero WRF manipulado, también conocido como Bug ID CSCtz72967. |