Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1918 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 5.2% | — | Cisco Webex Recording Format Player | 25/10/2012 | 16/6/2026 | Desbordamiento de búfer en el reproductor Cisco WebEx Recording Format (WRF) T27 anteriores a LD SP32 EP10 y T28 anterior a T28.4, permite a atacantes remotos ejecutar código o provocar una denegación de servicio (corrupción de memoria) a trvés de un fichero WRF manipulado, también conocido como Bug ID CSCua40962. | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Oneorzero Action AND Information Management System | 1/10/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en OneOrZero AIMS v2.8.0 Trial Edition build231211 y posiblemente anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del PATH_INFO a index.php. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Bioinformatics Ordersys | 20/9/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en OrderSys v1.6.4 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro where_clause sobre (1) index.php, (2) index_long.php, o (3) index_short.php en ordering/interface_creator/. | |
| Modificada | Media (5) | 3.3% | — | SGI Performance Co-pilot | 27/8/2012 | 16/6/2026 | La función pduread en pdu.c en libpcp en Performance Co-Pilot (PCP) anterior a v3.6.5 no realiza el tiempo de espera de conexiones, permitiendo a atacantes remotos provocar una denegación de servicio (pmcd bloquea) mediante el envío de bytes individuales de una PDU por separado , en relación a un "defecto de… | |
| Modificada | Media (5) | 2.4% | — | SGI Performance Co-pilot | 27/8/2012 | 16/6/2026 | Múltiples pérdidas de memoria en Performance Co-Pilot (PCP) anterior a v3.6.5 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria o un accidente demonio) a través de un gran número de PDUs con (1) un número de contexto diseñado al función en DoFetch pmcd / src / dofetch.c o (2) un valor… | |
| Modificada | Media (5) | 1.8% | — | SGI Performance Co-pilot | 27/8/2012 | 16/6/2026 | Performance Co-Pilot (PCP) anterior a v3.6.5 realiza exportaciones de algunos de los sistema de archivos /proc, que permite a los atacantes obtener información confidencial, como proc / pid / maps y los argumentos de línea de comandos. | |
| Modificada | Media (5) | 5.7% | — | SGI Performance Co-pilot | 27/8/2012 | 16/6/2026 | libpcp en Performance Co-Pilot (PCP) anterior a v3.6.5 permite a atacantes remotos provocar una denegación de servicio y posiblemente ejecutar código arbitrario a través de (1) una PDU con el valor del campo numcreds mayor que el número de elementos reales de la función __ pmDecodeCreds en p_creds.c, (2) el byte de… | |
| Modificada | Media (6.8) | 6.0% | 💥 Exploit | Solarwinds Orion Network Performance Monitor | 12/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de peticiones en sitios cruzados (CSRF) en SolarWinds Orion Network Performance Monitor (NPM) antes de v10.3.1 permiten a atacantes remotos secuestrar la autentificación de los administradores para las peticiones que (1) crean cuentas de usuario a través de acciones… | |
| Modificada | Media (4.3) | 10% | 💥 Exploit | Solarwinds Orion Network Performance Monitor | 12/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en SolarWinds Orion Network Performance Monitor (NPM) anterior a v10.3.1 permite a atacantes remotos inyectar código web arbitrario o html a través de (1) syslocation, (2) syscontact, o (3) el campo sysName de un fichero snmpd.conf. | |
| Modificada | Media (6.9) | 0.45% | — | Invensys Foxboro Control SoftwareInvensys Infusion Ce/fe/scadaInvensys IntouchInvensys Intouch/wonderware Application Server+3 | 26/7/2012 | 16/6/2026 | Una vulnerabilidad de ruta de búsqueda no confiable en Invensys Wonderware InTouch 2012 y anteriores, tal como se utiliza en el servidor de aplicaciones Wonderware, Wonderware Information Server, Foxboro Control Software, InFusion CE/FE/SCADA, InBatch y Wonderware Historian, permite a usuarios locales conseguir… | |
| Modificada | Media (4.3) | 2.2% | 💥 Exploit | Alienvault Open Source Security Information Management | 3/7/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en AlienVault Open Source Security Information Management (OSSIM) v3.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) url en top.php o (2) time[0][0] en… | |
| Modificada | Media (6.5) | 1.4% | 💥 Exploit | Alienvault Open Source Security Information Management | 3/7/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en forensics/base_qry_main.php in AlienVault Open Source Security Information Management (OSSIM) v3.1, permite a usuarios autenticados remotamente ejecutar comandos SQL de sue elección a través del parámetro time[0][0]. | |
| Modificada | Alta (9.3) | 3.2% | — | Cisco Webex Recording Format Player | 29/6/2012 | 16/6/2026 | Desbordamiento de buffer de memoria dinámica en el reproductor Cisco WebEx Recording Format (WRF) T27 L hasta SP11 EP26, T27 LB hasta SP21 EP10, T27 LC anteriores a SP25 EP11, T27 LD anteriores a SP32 CP2, y T28 L10N anteriores a SP1. Permite a atacantes remotos ejecutar código arbitrario a través de campo de tamaño… | |
| Modificada | Alta (9.3) | 3.1% | — | Cisco Webex Recording Format Player | 29/6/2012 | 16/6/2026 | Desbordamiento de buffer en el reproductor Cisco WebEx Recording Format (WRF) T27 L hasta SP11 EP26, T27 LB hasta SP21 EP10, T27 LC anteriores a SP25 EP11, T27 LD anteriores a SP32 CP2 y T28 L10N anteriores a SP1. Permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción… | |
| Modificada | Alta (9.3) | 3.2% | — | Cisco Webex Recording Format Player | 29/6/2012 | 16/6/2026 | Desbordamiento de buffer de memoria de pila en el reproductor Cisco WebEx Recording Format (WRF) T27 L hasta la SP11 EP26, T27 LB hasta la SP21 EP10, T27 LC anteriores a SP25 EP11, T27 LD anteriores a SP32 CP2 y T28 L10N anteriores a SP1. Permite a atacantes remotos ejecutar código arbitrario a través de un "chunk"… | |
| Modificada | Alta (9.3) | 3.9% | — | Cisco Webex Recording Format Player | 29/6/2012 | 16/6/2026 | Desbordamiento de buffer de memoria dinámica en el reproductor Cisco WebEx Recording Format (WRF) T27 L hasta la SP11 EP26, T27 LB hasta la SP21 EP10, T27 LC anteriores a SP25 EP11, T27 LD anteriores a SP32 CP2 y T28 L10N anteriores a SP1. Permite a atacantes remotos ejecutar código arbitrario a través de un archivo… | |
| Modificada | Alta (9.3) | 3.2% | — | Cisco Webex Advanced Recording Format Player | 29/6/2012 | 16/6/2026 | Desbordamiento de buffer en el reproductor Cisco WebEx Advanced Recording Format (ARF) T27 L hasta la SP11 EP26, T27 LB hasta la SP21 EP10, T27 LC anteriores a SP25 EP11, T27 LD anteriores a SP32 CP2 y T28 L10N anteriores a SP1. Permite a atacantes remotos ejecutar código arbitrario a través de un archivo ARF… | |
| Modificada | Alta (7.8) | 2.2% | — | Cisco IOS XRCisco ASR 9000 Rsp440 RouterCisco CRS Performance Route Processor | 31/5/2012 | 16/6/2026 | Cisco IOS XR anteriores a v4.2.1 en dispositivos ASR series 900 y dispositivos CRS, permite a atacantes remotos provocar una denegación de servicio (transmisión de paquetes cortados) a través de un paquete manipulado, también conocido como Bug IDs CSCty94537 y CSCtz62593. | |
| Modificada | Alta (7.8) | 4.2% | 💥 Exploit | EMC Documentum Information Rights Management | 14/5/2012 | 16/6/2026 | El Server IRM en EMC Documentum Information Rights Management v4.x anterior a v4.7.0100 y v5.x anterior a v5.0.1030, permite a atacantes remotos provocar una denegación de servicio (cuelgue del proceso pvcontrol.exe ) a través de un salto de línea (\n) en los campos ID de muchos comandos "batch begin untethered" | |
| Modificada | Alta (7.8) | 9.0% | 💥 Exploit | EMC Documentum Information Rights Management | 14/5/2012 | 16/6/2026 | El servidor de IRM en EMC EMC Documentum Information Rights Management v4.x anterior a v4.7.0100 y v5.x anterior a v5.0.1030, permite a atacantes remotos provocar una denegación de servicio (eliminar la referencia del puntero NULL y caída demonio) a través de los datos de entrada (1) que carece de FIPS campos o (2)… | |
| Modificada | Alta (9) | 2.3% | — | HP Performance Insight | 9/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en HP Performance Insight for Networks v5.3.x, v5.41, v5.41.001, v5.41.002, y permite a usuarios remotos autenticados obtener privilegios a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.9% | — | HP Performance Insight | 9/5/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP Performance Insight for Networks v5.3.x, v5.41, v5.41.001, y v5.41.002, permite a atacantes remotos ejecutar secuencias de comandos o código HTML de su elección a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 3.3% | — | HP Performance Insight | 9/5/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en HP Performance Insight for Networks v5.3.x, v5.41, v5.41.001, y v5.41.002, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 24% | — | Cisco Webex Recording Format Player | 5/4/2012 | 16/6/2026 | Desbordamiento de bufer en Cisco WebEx Recording Format (WRF) player vT27 L y versiones vSP11 EP26, vT27 LB hasta vSP21 vEP10, vT27 LC anteriores a vSP25 vEP10, y vT27 LD anteriores a vSP32 CP1 permite a atacantes remotos ejecutar código de su elección a través de un fichero WRF modificado, es una vulneravilidad… | |
| Modificada | Alta (9.3) | 4.9% | — | Cisco Webex Recording Format Player | 5/4/2012 | 16/6/2026 | Desbordamiento de bufer en Cisco WebEx Recording Format (WRF) player vT27 L hasta vSP11 vEP26, vT27 LB hasta vSP21 vEP10, vT27 LC anteriores a vSP25 vEP10, and vT27 LD anteriores a vSP32 CP1 permiten a atacantes remotos ejecutar código de su elección a través de un fichero WRF modificado, es una vulnerabilidad… |