Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2141 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 13% | 💥 PoC | Redhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise Brms PlatformRedhat Jboss Enterprise Portal PlatformRedhat Jboss Enterprise SOA Platform+4 | 23/7/2013 | 16/6/2026 | ResourceBuilderImpl.java en la implementación de RichFaces 3.x a 5.x en la implementación de Red Hat JBoss Web Framework Kit anterior a 2.3.0, Red Hat JBoss Web Platform a 5.2.0, Red Hat JBoss Enterprise Application Platform a 4.3.0 CP10 y 5.x a la 5.2.0, Red Hat JBoss BRMS hasta la 5.3.1, Red Hat JBoss SOA Platform… | |
| Modificada | Baja (3.5) | 1.4% | — | IBM Websphere Portal | 3/6/2013 | 16/6/2026 | Vulnerabilidad de inyección CRLF en IBM WebSphere Portal v6.1.0.x anterior a v6.1.0.3 CF26, v6.1.5.x anterior a v6.1.5 CF26, v7.0.0.x anterior a v7.0.0.2 CF21, y v8.0.0.x hasta v8.0.0.1 CF5 cuando la sustitución home (también conocida como uri.home.substitution) esta habilitada, permite a atacantes remotos… | |
| Modificada | Media (4.3) | 1.8% | — | IBM Websphere Portal | 3/6/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en Web Content Manager - Web Content Viewer Portlet en el servidor IBM WebSphere Portal v7.0.0.x hasta v7.0.0.2 CF22 y v8.0.0.x hasta v8.0.0.1 CF5, cuando se utiliza la API IBM Portlet, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una URL… | |
| Modificada | Alta (7.8) | 1.6% | — | Cisco Unified Customer Voice Portal | 9/5/2013 | 16/6/2026 | Cisco Unified Customer Voice Portal (CVP) Software anterior a v9.0.1 ES v11 permite a atacantes remotos leer ficheros arbitrarios a través de peticiones Resource Manager (1) HTTP ó (2) HTTPS que contienen una entidad externa junto con una referencia declarada, relacionada con un asunto XML External Entity (XEE),… | |
| Modificada | Alta (7.8) | 2.1% | — | Cisco Unified Customer Voice Portal | 9/5/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en el Resource Manager en Cisco Unified Customer Voice Protal (CVP) Software antes de v9.0.1 ES v11 que permite a atacantes remotos sobrescribir ficheros arbitrarios a través de peticiones manipuladas (1) HTTP ó (2) HTTPS que disparan parámetros incorrectos de validación, también… | |
| Modificada | Alta (7.8) | 1.5% | — | Cisco Unified Customer Voice Portal | 9/5/2013 | 16/6/2026 | El lector de log en Cisco Unified Customer Voice Portal (CVP) Software antes de v9.0.1 ES v11 no valida correctamente un parámetro sin especificar, lo que permite a atacantes remotos leer ficheros arbitrarios a través de peticiones modificadas (1) HTTP ó (2) HTTPS, también conocido como Bug ID CSCub38372. | |
| Modificada | Alta (7.8) | 1.2% | — | Cisco Unified Customer Voice Portal | 9/5/2013 | 16/6/2026 | La característica Tomcat Web Management en Cisco Unified Customer Voice Portal (CVP) Software antes de v9.0.1 ES v11 no configura correctamente los componentes Tomcat, lo que permite a atacantes remotos lanzar aplciaciones web a través de peticiones modificadas (1) HTTP ó (2) HTTPS, también conocido como Bug ID… | |
| Modificada | Alta (10) | 3.4% | — | Cisco Unified Customer Voice Portal | 9/5/2013 | 16/6/2026 | La característica Tomcat Web Management en Cisco Unified Customer Voice Portal (CVP) Software antes de v9.0.1 ES v11 no configura correctamente los componentes Tomcat, lo que permite a atacantes remotos ejecutar código arbitrario a través de peticiones manipuladas (1) HTTP ó (2) HTTPS, tanbién conocido como Bug ID… | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco Unified Customer Voice Portal | 9/5/2013 | 16/6/2026 | El componente CallServer en Cisco Unified Customer Voice Portal (CVP) Software antes de v9.0.1 ES v11 permite a atacantes remotos causar una denegación de servicios (corte de llamada aceptada) a través de mensajes SIP INVITE malformados, también conocido como Bug ID CSCua65148. | |
| Modificada | Media (5) | 1.4% | — | Redhat Jboss Enterprise Portal Platform | 12/4/2013 | 16/6/2026 | El gadget de exportación/importación GateIn Portal para JBoss Enterprise Portal Platform v5.2.2 permite a atacantes remotos leer archivos de su elección a través de una entidad externa XML en un documento XML diseñado para tal fin. Se trata de una vulnerabilidad también conocida como ataque XML Entity Expansión (XEE). | |
| Modificada | Alta (7.5) | 1.6% | — | Redhat Jboss Enterprise Portal Platform | 12/4/2013 | 16/6/2026 | El gadget GateIn Portal de exportación/importación en JBoss Enterprise Portal Platform v5.2.2 no comprueba correctamente la autenticación al importar archivos Zip, lo que permite a atacantes remotos modificar el contenido del sitio, quitar el sitio, o alterar los controles de acceso para los portlets. | |
| Modificada | Media (6.8) | 0.66% | — | Redhat Jboss Enterprise Portal Platform | 12/4/2013 | 16/6/2026 | Una vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en el componente Portal GateIn en JBoss Enterprise Portal Platform v5.2.2 y anteriores permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos. | |
| Modificada | Media (4) | 0.94% | — | IBM Netezza Performance Portal | 5/4/2013 | 16/6/2026 | HTTPD en IBM Netezza Performance Portal v1.0.2 permite a usuarios remotos autenticados, a lista directorios de aplicaciones que contienen ficheros de activos a través de una petición directa sobre la URI de un directorio como se demostró listando ficheros de imágenes. | |
| Modificada | Baja (3.5) | 1.2% | — | Siemens Wincc TIA Portal | 21/3/2013 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la aplicación web HMI en Siemens WinCC (TIA Portal) 11 permite a usuarios remotamente autenticados permite a atacantes remotos inyectar secuencias de comandos web o HTML a través datos sin especificar. | |
| Modificada | Media (4) | 2.3% | — | Siemens Wincc TIA Portal | 21/3/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en Siemens WinCC (TIA Portal) 11 permite a usuarios remotamente autenticados leer el código fuente de la aplicación web y scripts definidos por el usuarios a través de una URL modificada. | |
| Modificada | Media (4.3) | 1.5% | — | Siemens Wincc TIA Portal | 21/3/2013 | 16/6/2026 | Vulnerabilidad de inyección CRLF en la aplicación web HMI en Siemens WinCC (TIA Portal) 11 que permite a atacantes remotos inyectar cabeceras HTTP (splitting attacks) y llevar a cabo respuestas HTTP a través de URL modificada. | |
| Modificada | Media (4) | 1.8% | — | Siemens Wincc TIA Portal | 21/3/2013 | 16/6/2026 | La aplicación web HMI en Siemens WinCC (TIA Portal) v11 permite a usuarios remotos autenticados a provocar una denegación de servicio (caída del demonio) a través de una solicitud HTTP manipulada. | |
| Modificada | Media (4.3) | 1.5% | — | Siemens Wincc TIA Portal | 21/3/2013 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en la aplicación web HMI en Siemens WinCC (TIA Portal) v11 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una URL modificada. | |
| Modificada | Media (4.3) | 1.5% | — | Siemens Wincc TIA Portal | 21/3/2013 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la aplicación web HMI en Siemens WinCC (TIA Portal) v11 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un URL malicioso. | |
| Modificada | Media (4.6) | 0.38% | — | Siemens Wincc TIA Portal | 21/3/2013 | 16/6/2026 | Siemens WinCC (Portal TIA) 11 utiliza un algoritmo reversible para el almacenamiento de contraseñas de aplicaciones HMI Web en archivos legibles por todo el mundo escritura global, lo que permite a usuarios locales obtener información sensible mediante el aprovechamiento de (1) el acceso físico o (2) servidor de… | |
| Modificada | Media (4) | 0.94% | — | Cisco Cloud Portal | 27/2/2013 | 16/6/2026 | La interfaz nsAPI de Cisco Cloud Portal v9.1 SP1 y SP2, y v9.3 hasta v9.3.2, no comprueba de forma correcta los privilegios, lo que permite a usuarios autenticados de forma remota conseguir información por URL manuales, alias Bug ID CSCud81134. | |
| Modificada | Media (5) | 2.0% | — | Intelligent Platforms Proficy Real-time Information Portal | 27/1/2013 | 16/6/2026 | GE Intelligent Platforms Proficy Real-Time Information Portal no restringe el acceso a los métodos de una clase Java no especificada, que permite a atacantes remotos obtener una lista de nombres de usuario a través de una llamada RMI. | |
| Modificada | Media (5) | 1.3% | — | Intelligent Platforms Proficy Real-time Information Portal | 27/1/2013 | 16/6/2026 | El proceso de instalación de GE Intelligent Platforms Proficy Real-Time Information Portal almacena información sensible bajo la raíz Web con control de acceso insuficientes, lo que permite a atacantes remotos leer archivos de configuración, y descubrir datos de código credenciales, a través de una solicitud directa. | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Netartmedia CAR Portal | 24/1/2013 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en netart media Car Protal v3.0 que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) PWRS o (2) campo Description en un nuevo comentario (post), (3) el título de las noticias al crearlas, (4) Nombre al… | |
| Modificada | Alta (7.5) | 6.8% | 💥 Exploit | Netartmedia CAR Portal | 24/1/2013 | 16/6/2026 | Una vulnerabilidad de subida de archivos sin restricciones en NetArt Media Car Portal v3.0 permite a atacantes remotos ejecutar código PHP arbitrario a través de la subida de un fichero con doble extensión, como se demostró con ".php%00.jpg". |