Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
1823 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 25% | 💥 Exploit | Sielcosistemi Winlog PROSielcosistemi Winlog Lite | 19/8/2012 | 16/6/2026 | Desbordamiento de búfer basado en pilña en RunTime.exe en Sielco Sistemi Winlog Pro SCADA antes de v2.07.17 y Winlog Lite SCADA antes de v2.7.17 permite a atacantes remotos ejecutar código de su elección a través de un puerto paquete al puerto TCP 46824 que provoca un intento incorreto de apertura de un archivo por la… | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Qualiteam X-cart | 15/8/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en products_map.php en X-Cart Gold v4.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro symb. | |
| Modificada | Alta (7.4) | 0.94% | — | Elitecore Cyberoam Unified Threat Management | 9/7/2012 | 16/6/2026 | ** EN DISPUTA ** La configuración por defecto del dispositivo Cyberoam UTM utiliza la misma clave privada en distintas instalaciones de clientes, lo que que facilita a atacantes MITM (man-in-the-Middle u hombre-en-medio) a espiar servidores SSL aprovechando la presencia del certificado Cyberoam_SSL_CA en una lista de… | |
| Modificada | Alta (9.3) | 44% | 💥 Exploit | Sielcosistemi Winlog LiteSielcosistemi Winlog PRO | 27/6/2012 | 16/6/2026 | Desbordamiento de buffer en RunTime.exe en Sielco Sistemi Winlog v2.07.14 y anteriores, permite a atacantes remotos ejecutar código de su elección a través de un paquete manipulado hacia el puerto TCP 46824. | |
| Modificada | Baja (2.1) | 0.48% | — | Oracle JREOracle JDKRedhat Icedtea6Redhat Satellite With Embedded Oracle+13 | 16/6/2012 | 16/6/2026 | Vulnerabilidad no especificada en el Java Runtime Environment (JRE), componente de Oracle Java SE 7 Update 4 y anteriores, 6 Update 32 y anteriores, 5 actualización 35 y anteriores, y v1.4.2_37 y anteriores permite a usuarios locales afectar la confidencialidad a través de vectores desconocidos relacionados con el la… | |
| Modificada | Media (5) | 3.0% | — | Redhat Satellite | 16/6/2012 | 16/6/2026 | spacewalk-backend de Red Hat Network Satellite 5.4 de Red Hat Enterprise Linux 6 no autoriza ni autentica apropiadamente las subidas a la organización NULL si mod_wsgi es utilizado, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de la partición de disco /var y actualizaciones fallidas)… | |
| Modificada | Alta (7.7) | 1.6% | — | ABB Interlink ModuleABB QuickteachABB Robotstudio LiteABB Robotstudio S4+3 | 18/4/2012 | 16/6/2026 | Múltiples desbordamientos de búfer basados ??en la pila en controles (1) COM y (2) ActiveX en ABB WebWare Server SDK WebWare, Módulo de Interlink, S4 Servidor OPC, QuickTeach, S4 RobotStudio y RobotStudio Lite permite a atacantes remotos ejecutar código arbitrario a través de la entrada modificada. | |
| Modificada | Media (6) | 0.84% | 💥 Exploit | Elitecore Cyberoam Unified Threat Management | 4/1/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en corporate/Controller en Elitecore Technologies Cyberoam UTM antes de v10.01.2 build 059, permite a administradores autenticados remotamente ejecutar comandos SQL de su elección a través del parámetro tableid. NOTA: algunos de estos detalles han sido obtenidos de terceras fuentes de… | |
| Modificada | Alta (9.3) | 4.5% | — | Sielcosistemi Winlog LiteSielcosistemi Winlog PRO | 22/12/2011 | 16/6/2026 | Desbordamiento de buffer en Sielco Sistemi Winlog PRO anteriores a v2.07.09 y Winlog Lite anteriores a v2.07.09 permite a atacantes remotos ejecutar código arbitrario a través de datos inválidos en campos no especificados de un fichero de proyecto. | |
| Modificada | Baja (3.5) | 1.6% | — | Redhat Satellite | 10/12/2011 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados(XSS) en la interfaz web de Red Hat Network (RHN) Satellite v5.4.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través del campo Description de la etiqueta de propiedad en una página de información personalizada. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Eliteladders Elite Gaming Ladders | 2/11/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en stats.php en Elite Gaming Ladders v3.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "account" sobre index.php. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Eliteladders Elite Gaming Ladders | 2/11/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en Elite Gaming Ladders 3.5 y anteriores permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro match. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Eliteladders Elite Gaming Ladders | 2/11/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en standings.php en Elite Gaming Ladders v3.5, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ladder[id] | |
| Analizada | Crítica (9.8) | 97% | ⚠ Explotación activa💥 Exploit | Oracle JDKOracle JRECanonical Ubuntu LinuxRedhat Satellite With Embedded Oracle+2 | 19/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente de Java Runtime Environment en Oracle Java SE JDK y JRE v7 y v6 Update 27 y anteriores permite a aplicaciones remotas Java Web Start y applets Java no confiables afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con… | |
| Modificada | Alta (7.5) | 0.91% | 💥 Exploit | Joomla COM Elite Experts | 9/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Elite Experts (com_elite_experts) para Mambo y Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción showExpertProfileDetailed a index.php | |
| Modificada | Media (6.8) | 2.9% | — | Gitolite | 4/10/2011 | 16/6/2026 | Vulnerabilidad de salto de directorio en la característica Admin Defined Commands (ADC) en gitolite antes de la versión v1.5.9.1, permite a atacantes remotos incluir y ejecutar comandos al utilizar caracteres .. (punto punto) en comandos admin-defined. | |
| Modificada | Media (4.3) | 3.4% | 💥 Exploit | Graphpaperpress F8 Lite | 28/9/2011 | 16/6/2026 | vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el tema F8 Lite anteriores a v4.2.2 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro s. | |
| Modificada | Media (4.3) | 1.5% | — | Quirm Zenlite | 28/9/2011 | 16/6/2026 | vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el tema ZenLite anteriores a v4.4 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro s. | |
| Modificada | Media (6.8) | 0.82% | — | Redhat Network Satellite ServerRedhat Spacewalk-java | 27/7/2011 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en los paquetes Spacewalk Java (spacewalk-java) 1.2.39 de Spacewalk, tal como se utiliza en el servidor de Red Hat Network Satellite 5.3.0 hasta la versión 5.4.1 y otros productos, permite a atacantes remotos secuestrar la autenticación de usuarios… | |
| Modificada | Baja (2.1) | 0.30% | — | Martinicreations Passmanlite Password Manager | 13/5/2011 | 16/6/2026 | La aplicación MartiniCreations PassmanLite Password Manager antes de v1.48 para las tiendas de Android, almacena en texto plano la contraseña maestra y otra información de la cuenta no especificada, lo que permite a usuarios locales obtener información sensible mediante el aprovechamiento de acceso shell. | |
| Modificada | Baja (2.1) | 0.38% | — | Rubyforge Rubygem-sqlite3Novell Suse Linux Enterprise | 13/5/2011 | 16/6/2026 | La gema sqlite3-ruby en el paquete rubygem-sqlite3 antes de v1.2.4-0.5.1 en SUSE Linux Enterprise (SLE) v11 SP1 utiliza permisos débiles para archivos no especificados, lo que permite a usuarios locales conseguir privilegios a través de vectores desconocidos. | |
| Modificada | Media (5.5) | 2.8% | — | Redhat Satellite | 18/4/2011 | 16/6/2026 | Vulnerabilidad de redirección abierta en el obsoleto API de XML-RPC en Red Hat Network (RHN) Satellite v5.3 y v5.4, que permite a usuarios remotos autenticados acceder a archivos arbitrarios y causar una denegación de servicio (operaciones fallida de YUM) a través de vectores relacionados con la de configuración y el… | |
| Modificada | Media (6.4) | 1.7% | — | Redhat Network Satellite Server | 18/4/2011 | 16/6/2026 | Red Hat Network (RHN) Satellite Server 5.3 y 5.4 no reescribe correctamente URLs no especificadas, lo que permite a atacantes remotos (1) obtener información sensible no especificado del anfitrión o (2) utilizar el servidor como un proxy inadvertido para conectar con servicios y direcciones IP arbitrarios a través de… | |
| Modificada | Media (5.8) | 1.3% | — | Redhat Network Satellite Server | 25/2/2011 | 16/6/2026 | Red Hat Network (RHN) Satellite Server v5.4 no utiliza un intervalo de tiempo después de un intento de login fallido, lo que facilita a los atacantes remotos realizar ataques de contraseña por fuerza bruta. | |
| Modificada | Media (5.8) | 2.0% | — | Redhat Network Satellite Server | 25/2/2011 | 16/6/2026 | Vulnerabilidad de fijación de sesión en Red Hat Network (RHN) Satellite Server v5.4 permite a atacantes remotos secuestrar sesiones web a través de vectores no especificados relacionados con Spacewalk |