Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1918 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)5.2%—Cisco Webex Recording Format Player25/10/201216/6/2026
Desbordamiento de búfer en el reproductor Cisco WebEx Recording Format (WRF) T27 anteriores a LD SP32 EP10 y T28 anterior a T28.4, permite a atacantes remotos ejecutar código o provocar una denegación de servicio (corrupción de memoria) a trvés de un fichero WRF manipulado, también conocido como Bug ID CSCua40962.
ModificadaMedia (4.3)1.6%💥 ExploitOneorzero Action AND Information Management System1/10/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en OneOrZero AIMS v2.8.0 Trial Edition build231211 y posiblemente anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del PATH_INFO a index.php.
ModificadaAlta (7.5)1.2%💥 ExploitBioinformatics Ordersys20/9/201216/6/2026
Vulnerabilidad de inyección SQL en OrderSys v1.6.4 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro where_clause sobre (1) index.php, (2) index_long.php, o (3) index_short.php en ordering/interface_creator/.
ModificadaMedia (5)3.3%—SGI Performance Co-pilot27/8/201216/6/2026
La función pduread en pdu.c en libpcp en Performance Co-Pilot (PCP) anterior a v3.6.5 no realiza el tiempo de espera de conexiones, permitiendo a atacantes remotos provocar una denegación de servicio (pmcd bloquea) mediante el envío de bytes individuales de una PDU por separado , en relación a un "defecto de…
ModificadaMedia (5)2.4%—SGI Performance Co-pilot27/8/201216/6/2026
Múltiples pérdidas de memoria en Performance Co-Pilot (PCP) anterior a v3.6.5 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria o un accidente demonio) a través de un gran número de PDUs con (1) un número de contexto diseñado al función en DoFetch pmcd / src / dofetch.c o (2) un valor…
ModificadaMedia (5)1.8%—SGI Performance Co-pilot27/8/201216/6/2026
Performance Co-Pilot (PCP) anterior a v3.6.5 realiza exportaciones de algunos de los sistema de archivos /proc, que permite a los atacantes obtener información confidencial, como proc / pid / maps y los argumentos de línea de comandos.
ModificadaMedia (5)5.7%—SGI Performance Co-pilot27/8/201216/6/2026
libpcp en Performance Co-Pilot (PCP) anterior a v3.6.5 permite a atacantes remotos provocar una denegación de servicio y posiblemente ejecutar código arbitrario a través de (1) una PDU con el valor del campo numcreds mayor que el número de elementos reales de la función __ pmDecodeCreds en p_creds.c, (2) el byte de…
ModificadaMedia (6.8)6.0%💥 ExploitSolarwinds Orion Network Performance Monitor12/8/201216/6/2026
Múltiples vulnerabilidades de falsificación de peticiones en sitios cruzados (CSRF) en SolarWinds Orion Network Performance Monitor (NPM) antes de v10.3.1 permiten a atacantes remotos secuestrar la autentificación de los administradores para las peticiones que (1) crean cuentas de usuario a través de acciones…
ModificadaMedia (4.3)10%💥 ExploitSolarwinds Orion Network Performance Monitor12/8/201216/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en SolarWinds Orion Network Performance Monitor (NPM) anterior a v10.3.1 permite a atacantes remotos inyectar código web arbitrario o html a través de (1) syslocation, (2) syscontact, o (3) el campo sysName de un fichero snmpd.conf.
ModificadaMedia (6.9)0.45%—Invensys Foxboro Control SoftwareInvensys Infusion Ce/fe/scadaInvensys IntouchInvensys Intouch/wonderware Application Server+326/7/201216/6/2026
Una vulnerabilidad de ruta de búsqueda no confiable en Invensys Wonderware InTouch 2012 y anteriores, tal como se utiliza en el servidor de aplicaciones Wonderware, Wonderware Information Server, Foxboro Control Software, InFusion CE/FE/SCADA, InBatch y Wonderware Historian, permite a usuarios locales conseguir…
ModificadaMedia (4.3)2.2%💥 ExploitAlienvault Open Source Security Information Management3/7/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en AlienVault Open Source Security Information Management (OSSIM) v3.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) url en top.php o (2) time[0][0] en…
ModificadaMedia (6.5)1.4%💥 ExploitAlienvault Open Source Security Information Management3/7/201216/6/2026
Vulnerabilidad de inyección SQL en forensics/base_qry_main.php in AlienVault Open Source Security Information Management (OSSIM) v3.1, permite a usuarios autenticados remotamente ejecutar comandos SQL de sue elección a través del parámetro time[0][0].
ModificadaAlta (9.3)3.2%—Cisco Webex Recording Format Player29/6/201216/6/2026
Desbordamiento de buffer de memoria dinámica en el reproductor Cisco WebEx Recording Format (WRF) T27 L hasta SP11 EP26, T27 LB hasta SP21 EP10, T27 LC anteriores a SP25 EP11, T27 LD anteriores a SP32 CP2, y T28 L10N anteriores a SP1. Permite a atacantes remotos ejecutar código arbitrario a través de campo de tamaño…
ModificadaAlta (9.3)3.1%—Cisco Webex Recording Format Player29/6/201216/6/2026
Desbordamiento de buffer en el reproductor Cisco WebEx Recording Format (WRF) T27 L hasta SP11 EP26, T27 LB hasta SP21 EP10, T27 LC anteriores a SP25 EP11, T27 LD anteriores a SP32 CP2 y T28 L10N anteriores a SP1. Permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción…
ModificadaAlta (9.3)3.2%—Cisco Webex Recording Format Player29/6/201216/6/2026
Desbordamiento de buffer de memoria de pila en el reproductor Cisco WebEx Recording Format (WRF) T27 L hasta la SP11 EP26, T27 LB hasta la SP21 EP10, T27 LC anteriores a SP25 EP11, T27 LD anteriores a SP32 CP2 y T28 L10N anteriores a SP1. Permite a atacantes remotos ejecutar código arbitrario a través de un "chunk"…
ModificadaAlta (9.3)3.9%—Cisco Webex Recording Format Player29/6/201216/6/2026
Desbordamiento de buffer de memoria dinámica en el reproductor Cisco WebEx Recording Format (WRF) T27 L hasta la SP11 EP26, T27 LB hasta la SP21 EP10, T27 LC anteriores a SP25 EP11, T27 LD anteriores a SP32 CP2 y T28 L10N anteriores a SP1. Permite a atacantes remotos ejecutar código arbitrario a través de un archivo…
ModificadaAlta (9.3)3.2%—Cisco Webex Advanced Recording Format Player29/6/201216/6/2026
Desbordamiento de buffer en el reproductor Cisco WebEx Advanced Recording Format (ARF) T27 L hasta la SP11 EP26, T27 LB hasta la SP21 EP10, T27 LC anteriores a SP25 EP11, T27 LD anteriores a SP32 CP2 y T28 L10N anteriores a SP1. Permite a atacantes remotos ejecutar código arbitrario a través de un archivo ARF…
ModificadaAlta (7.8)2.2%—Cisco IOS XRCisco ASR 9000 Rsp440 RouterCisco CRS Performance Route Processor31/5/201216/6/2026
Cisco IOS XR anteriores a v4.2.1 en dispositivos ASR series 900 y dispositivos CRS, permite a atacantes remotos provocar una denegación de servicio (transmisión de paquetes cortados) a través de un paquete manipulado, también conocido como Bug IDs CSCty94537 y CSCtz62593.
ModificadaAlta (7.8)4.2%💥 ExploitEMC Documentum Information Rights Management14/5/201216/6/2026
El Server IRM en EMC Documentum Information Rights Management v4.x anterior a v4.7.0100 y v5.x anterior a v5.0.1030, permite a atacantes remotos provocar una denegación de servicio (cuelgue del proceso pvcontrol.exe ) a través de un salto de línea (\n) en los campos ID de muchos comandos "batch begin untethered"
ModificadaAlta (7.8)9.0%💥 ExploitEMC Documentum Information Rights Management14/5/201216/6/2026
El servidor de IRM en EMC EMC Documentum Information Rights Management v4.x anterior a v4.7.0100 y v5.x anterior a v5.0.1030, permite a atacantes remotos provocar una denegación de servicio (eliminar la referencia del puntero NULL y caída demonio) a través de los datos de entrada (1) que carece de FIPS campos o (2)…
ModificadaAlta (9)2.3%—HP Performance Insight9/5/201216/6/2026
Vulnerabilidad no especificada en HP Performance Insight for Networks v5.3.x, v5.41, v5.41.001, v5.41.002, y permite a usuarios remotos autenticados obtener privilegios a través de vectores desconocidos.
ModificadaMedia (4.3)1.9%—HP Performance Insight9/5/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP Performance Insight for Networks v5.3.x, v5.41, v5.41.001, y v5.41.002, permite a atacantes remotos ejecutar secuencias de comandos o código HTML de su elección a través de vectores no especificados.
ModificadaAlta (7.5)3.3%—HP Performance Insight9/5/201216/6/2026
Vulnerabilidad de inyección SQL en HP Performance Insight for Networks v5.3.x, v5.41, v5.41.001, y v5.41.002, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados.
ModificadaAlta (9.3)24%—Cisco Webex Recording Format Player5/4/201216/6/2026
Desbordamiento de bufer en Cisco WebEx Recording Format (WRF) player vT27 L y versiones vSP11 EP26, vT27 LB hasta vSP21 vEP10, vT27 LC anteriores a vSP25 vEP10, y vT27 LD anteriores a vSP32 CP1 permite a atacantes remotos ejecutar código de su elección a través de un fichero WRF modificado, es una vulneravilidad…
ModificadaAlta (9.3)4.9%—Cisco Webex Recording Format Player5/4/201216/6/2026
Desbordamiento de bufer en Cisco WebEx Recording Format (WRF) player vT27 L hasta vSP11 vEP26, vT27 LB hasta vSP21 vEP10, vT27 LC anteriores a vSP25 vEP10, and vT27 LD anteriores a vSP32 CP1 permiten a atacantes remotos ejecutar código de su elección a través de un fichero WRF modificado, es una vulnerabilidad…