Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

1823 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)25%💥 ExploitSielcosistemi Winlog PROSielcosistemi Winlog Lite19/8/201216/6/2026
Desbordamiento de búfer basado en pilña en RunTime.exe en Sielco Sistemi Winlog Pro SCADA antes de v2.07.17 y Winlog Lite SCADA antes de v2.7.17 permite a atacantes remotos ejecutar código de su elección a través de un puerto paquete al puerto TCP 46824 que provoca un intento incorreto de apertura de un archivo por la…
ModificadaMedia (4.3)1.7%💥 ExploitQualiteam X-cart15/8/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en products_map.php en X-Cart Gold v4.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro symb.
ModificadaAlta (7.4)0.94%—Elitecore Cyberoam Unified Threat Management9/7/201216/6/2026
** EN DISPUTA ** La configuración por defecto del dispositivo Cyberoam UTM utiliza la misma clave privada en distintas instalaciones de clientes, lo que que facilita a atacantes MITM (man-in-the-Middle u hombre-en-medio) a espiar servidores SSL aprovechando la presencia del certificado Cyberoam_SSL_CA en una lista de…
ModificadaAlta (9.3)44%💥 ExploitSielcosistemi Winlog LiteSielcosistemi Winlog PRO27/6/201216/6/2026
Desbordamiento de buffer en RunTime.exe en Sielco Sistemi Winlog v2.07.14 y anteriores, permite a atacantes remotos ejecutar código de su elección a través de un paquete manipulado hacia el puerto TCP 46824.
ModificadaBaja (2.1)0.48%—Oracle JREOracle JDKRedhat Icedtea6Redhat Satellite With Embedded Oracle+1316/6/201216/6/2026
Vulnerabilidad no especificada en el Java Runtime Environment (JRE), componente de Oracle Java SE 7 Update 4 y anteriores, 6 Update 32 y anteriores, 5 actualización 35 y anteriores, y v1.4.2_37 y anteriores permite a usuarios locales afectar la confidencialidad a través de vectores desconocidos relacionados con el la…
ModificadaMedia (5)3.0%—Redhat Satellite16/6/201216/6/2026
spacewalk-backend de Red Hat Network Satellite 5.4 de Red Hat Enterprise Linux 6 no autoriza ni autentica apropiadamente las subidas a la organización NULL si mod_wsgi es utilizado, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de la partición de disco /var y actualizaciones fallidas)…
ModificadaAlta (7.7)1.6%—ABB Interlink ModuleABB QuickteachABB Robotstudio LiteABB Robotstudio S4+318/4/201216/6/2026
Múltiples desbordamientos de búfer basados ??en la pila en controles (1) COM y (2) ActiveX en ABB WebWare Server SDK WebWare, Módulo de Interlink, S4 Servidor OPC, QuickTeach, S4 RobotStudio y RobotStudio Lite permite a atacantes remotos ejecutar código arbitrario a través de la entrada modificada.
ModificadaMedia (6)0.84%💥 ExploitElitecore Cyberoam Unified Threat Management4/1/201216/6/2026
Vulnerabilidad de inyección SQL en corporate/Controller en Elitecore Technologies Cyberoam UTM antes de v10.01.2 build 059, permite a administradores autenticados remotamente ejecutar comandos SQL de su elección a través del parámetro tableid. NOTA: algunos de estos detalles han sido obtenidos de terceras fuentes de…
ModificadaAlta (9.3)4.5%—Sielcosistemi Winlog LiteSielcosistemi Winlog PRO22/12/201116/6/2026
Desbordamiento de buffer en Sielco Sistemi Winlog PRO anteriores a v2.07.09 y Winlog Lite anteriores a v2.07.09 permite a atacantes remotos ejecutar código arbitrario a través de datos inválidos en campos no especificados de un fichero de proyecto.
ModificadaBaja (3.5)1.6%—Redhat Satellite10/12/201116/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados(XSS) en la interfaz web de Red Hat Network (RHN) Satellite v5.4.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través del campo Description de la etiqueta de propiedad en una página de información personalizada.
ModificadaAlta (7.5)1.0%💥 ExploitEliteladders Elite Gaming Ladders2/11/201116/6/2026
Vulnerabilidad de inyección SQL en stats.php en Elite Gaming Ladders v3.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "account" sobre index.php.
ModificadaAlta (7.5)0.99%💥 ExploitEliteladders Elite Gaming Ladders2/11/201116/6/2026
Vulnerabilidad de inyección SQL en Elite Gaming Ladders 3.5 y anteriores permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro match.
ModificadaAlta (7.5)0.99%💥 ExploitEliteladders Elite Gaming Ladders2/11/201116/6/2026
Vulnerabilidad de inyección SQL en standings.php en Elite Gaming Ladders v3.5, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ladder[id]
AnalizadaCrítica (9.8)97%⚠ Explotación activa💥 ExploitOracle JDKOracle JRECanonical Ubuntu LinuxRedhat Satellite With Embedded Oracle+219/10/201116/6/2026
Vulnerabilidad no especificada en el componente de Java Runtime Environment en Oracle Java SE JDK y JRE v7 y v6 Update 27 y anteriores permite a aplicaciones remotas Java Web Start y applets Java no confiables afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con…
ModificadaAlta (7.5)0.91%💥 ExploitJoomla COM Elite Experts9/10/201116/6/2026
Vulnerabilidad de inyección SQL en el componente Elite Experts (com_elite_experts) para Mambo y Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción showExpertProfileDetailed a index.php
ModificadaMedia (6.8)2.9%—Gitolite4/10/201116/6/2026
Vulnerabilidad de salto de directorio en la característica Admin Defined Commands (ADC) en gitolite antes de la versión v1.5.9.1, permite a atacantes remotos incluir y ejecutar comandos al utilizar caracteres .. (punto punto) en comandos admin-defined.
ModificadaMedia (4.3)3.4%💥 ExploitGraphpaperpress F8 Lite28/9/201116/6/2026
vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el tema F8 Lite anteriores a v4.2.2 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro s.
ModificadaMedia (4.3)1.5%—Quirm Zenlite28/9/201116/6/2026
vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el tema ZenLite anteriores a v4.4 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro s.
ModificadaMedia (6.8)0.82%—Redhat Network Satellite ServerRedhat Spacewalk-java27/7/201116/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en los paquetes Spacewalk Java (spacewalk-java) 1.2.39 de Spacewalk, tal como se utiliza en el servidor de Red Hat Network Satellite 5.3.0 hasta la versión 5.4.1 y otros productos, permite a atacantes remotos secuestrar la autenticación de usuarios…
ModificadaBaja (2.1)0.30%—Martinicreations Passmanlite Password Manager13/5/201116/6/2026
La aplicación MartiniCreations PassmanLite Password Manager antes de v1.48 para las tiendas de Android, almacena en texto plano la contraseña maestra y otra información de la cuenta no especificada, lo que permite a usuarios locales obtener información sensible mediante el aprovechamiento de acceso shell.
ModificadaBaja (2.1)0.38%—Rubyforge Rubygem-sqlite3Novell Suse Linux Enterprise13/5/201116/6/2026
La gema sqlite3-ruby en el paquete rubygem-sqlite3 antes de v1.2.4-0.5.1 en SUSE Linux Enterprise (SLE) v11 SP1 utiliza permisos débiles para archivos no especificados, lo que permite a usuarios locales conseguir privilegios a través de vectores desconocidos.
ModificadaMedia (5.5)2.8%—Redhat Satellite18/4/201116/6/2026
Vulnerabilidad de redirección abierta en el obsoleto API de XML-RPC en Red Hat Network (RHN) Satellite v5.3 y v5.4, que permite a usuarios remotos autenticados acceder a archivos arbitrarios y causar una denegación de servicio (operaciones fallida de YUM) a través de vectores relacionados con la de configuración y el…
ModificadaMedia (6.4)1.7%—Redhat Network Satellite Server18/4/201116/6/2026
Red Hat Network (RHN) Satellite Server 5.3 y 5.4 no reescribe correctamente URLs no especificadas, lo que permite a atacantes remotos (1) obtener información sensible no especificado del anfitrión o (2) utilizar el servidor como un proxy inadvertido para conectar con servicios y direcciones IP arbitrarios a través de…
ModificadaMedia (5.8)1.3%—Redhat Network Satellite Server25/2/201116/6/2026
Red Hat Network (RHN) Satellite Server v5.4 no utiliza un intervalo de tiempo después de un intento de login fallido, lo que facilita a los atacantes remotos realizar ataques de contraseña por fuerza bruta.
ModificadaMedia (5.8)2.0%—Redhat Network Satellite Server25/2/201116/6/2026
Vulnerabilidad de fijación de sesión en Red Hat Network (RHN) Satellite Server v5.4 permite a atacantes remotos secuestrar sesiones web a través de vectores no especificados relacionados con Spacewalk