Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1808 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.6% | — | Efstechnology Autoform PDM Archive | 13/6/2012 | 16/6/2026 | La web de servicio de AutoFORM PDM Archive anteriores a 7.1 no tiene requisitos de autorización, lo que permite a usuarios autenticados remotos realizar operaciones sobre la base de datos a través de una petición SOAP, tal como se ha demostrado con una petición initializeQueryDatabase2. | |
| Modificada | Baja (2.6) | 3.6% | — | Greg Roelofs Libpng | 17/1/2012 | 16/6/2026 | La función png_handle_cHRM en pngrutil.c en libpng 1.5.4, cuando está habilitado el soporte de corrección de color, permite a un atacante remoto causar una denegación de servicio (error de división por cero y bloqueo de aplicación) a través de una imagen PNG con formato erróneo que contiene un fragmento cHRM asociado… | |
| Modificada | Media (4.3) | 1.1% | — | Pfsense | 3/1/2012 | 16/6/2026 | Ejecución de secuencias de comandos en sitios cruzados (XSS) en status_rrd_graph.php en pfSense antes de v2.0.1, permite a usuarios remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro style. | |
| Modificada | Alta (7.5) | 1.9% | — | Pfsense | 3/1/2012 | 16/6/2026 | etc/inc/certs.inc en la implementación de PKI pfSense antes de v2.0.1, crea cada certificado X.509 con un valor verdadero para la restricción básica de CA, lo que permite a atacantes remotos crear sub-certificados para temas de su elección aprovechando la clave privada. | |
| Modificada | Media (5) | 1.2% | — | Phppointofsale PHP Point OF Sale | 24/9/2011 | 16/6/2026 | PHP Point Of Sale (POS) v10.7 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con system/scaffolding/views/view.php y algunos otros archivos. | |
| Modificada | Media (5.5) | 0.95% | — | Oracle Peoplesoft Enterprise FscmOracle Peoplesoft Products | 21/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise FSCM de Oracle PeopleSoft v9.0 Bundle #36, v9.1 Bundle #13 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con eProcurement. | |
| Modificada | Media (5.8) | 0.47% | — | Buffalotech Bbr-4hg FirmwareBuffalotech Bbr-4mg FirmwareBuffalotech Bhr-4rv FirmwareBuffalotech Fs-g54 Firmware+39 | 9/5/2011 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en las Pantallas de gestión de las series WHR, WZR2, WZR, WER, y BBR de routers Buffalo con firmware v1.x; routers BHR-4RV y FS-G54 con firmware 2.x; y routers AS-100, permite a atacantes remotos secuestrar la autenticación de los… | |
| Modificada | Media (6.8) | 2.9% | — | HP Nfs/oncplusHp-ux | 15/4/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP NFS/ONCplus B.11.31.10 y anteriores en HP-UX B.11.31 permite a usuarios remotos autenticados generar una denegación de servicio mediante vectores desconocidos. | |
| Modificada | Media (4.4) | 0.47% | — | Ncpfs | 10/4/2011 | 16/6/2026 | ncpmount en ncpfs v2.2.6 y anteriores no eliminan el fichero lock /etc/mtab~ después de un intento fallido para añadir un punto de montaje, lo cual tiene un impacto no especificado y un vector de ataque local | |
| Modificada | Baja (3.3) | 0.37% | — | Ncpfs | 10/4/2011 | 16/6/2026 | ncpfs v2.2.6 y anteriores intentan usar (1) ncpmount para añadir al fichero /etc/mtab y (2) ncpumount para añadir al fichero /etc/mtab.tmp sin primero comprobar si el límite del recurso interfiere, lo que permitiría a un usuario provocar una corrupción del fichero /etc/mtab mediante un proceso con un valor… | |
| Modificada | Media (4.3) | 0.96% | — | Adminofsystem WP Related Posts | 28/3/2011 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en la pantalla de configuración en wp-relatedposts.php del plugin WP Related Posts v1.0 de WordPress, permite a atacantes remotos secuestrar la autenticación de los administradores en peticiones que insertan secuencias de comandos en… | |
| Modificada | Media (5) | 2.0% | — | Openafs | 19/2/2011 | 16/6/2026 | La función afs_linux_lock en afs/Linux/osi_vnodeops.c en el módulo del kernel en OpenAFS v1.4.14, v1.4.12, v1.4.7, y posiblemente otras versiones no controla correctamente los errores, que permite a atacantes provocar una denegación de servicio a través de vectores desconocidos. NOTA: Algunos de estos detalles han… | |
| Modificada | Alta (7.5) | 3.0% | — | Openafs | 19/2/2011 | 16/6/2026 | Doble vulnerabilidad en el proceso del Rx Server en OpenAFS v1.4.14, v1.4.12, v1.4.7 y posiblemente otras versiones permite a atacantes remotos provocar una denegación de servicio y ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 21% | 💥 Exploit | Zohocorp Manageengine Adselfservice Plus | 17/2/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en EmployeeSearch.cc en el Employee Search Engine en ZOHO ManageEngine ADSelfService Plus anterior a v4.5 Build 4500 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro searchString en… | |
| Modificada | Media (5) | 3.3% | — | Zohocorp Manageengine Adselfservice Plus | 17/2/2011 | 16/6/2026 | Zoho ManageEngine ADSelfService Plus anterior a v4.5 Build 4500 permite a atacantes remotos restablecer las contraseñas de usuario, y en consecuencia obtener acceso a cuentas de usuario arbitrarias al proporcionar un identificador de usuario a accounts/ValidateUser, y, a continuación proporcionando una nueva… | |
| Modificada | Media (4.3) | 4.0% | 💥 Exploit | Zohocorp Manageengine Adselfservice Plus | 17/2/2011 | 16/6/2026 | accounts/ValidateAnswers en la implementación de seguridad-preguntas en Zoho ManageEngine ADSelfService Plus anterior a v4.5 Build 4500 facilita a los atacantes remotos restablecer las contraseñas de usuario, y en consecuencia obtener acceso a cuentas de usuario arbitrarias, a través de una modificación de los… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Bsdperimeter Pfsense | 7/12/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en pfSense v2 beta 4 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) el parámetro id en una acción olsrd.xml a pkg_edit.php, (2) el parámetro xml a pkg.php, o el parámetro if a (3) status_graph.php o (4)… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Bsdperimeter Pfsense | 7/12/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en graph.php en pfSense v1.2.3 y v2 beta v4 permite a atacantes remotos ejecutar código web o HTML de su elección a través de los parámetros (1) ifnum o (2) ifname, una vulnerabilidad diferente a CVE-2008-1182. | |
| Modificada | Media (4.7) | 0.37% | — | Libguestfs | 4/11/2010 | 16/6/2026 | libguestfs anterior a v1.5.23, que se utiliza en virt-V2V, virt-inspector v1.5.3 y anteriores, y posiblemente otros productos, cuando una imagen de disco sin formato se utiliza, permite a administradores locales del sistema operativo leer archivos desde el host mediante un (1) qcow2, (2) VMDK, o (3) VDI header… | |
| Modificada | Media (5) | 2.1% | — | Arg0 Encfs | 17/9/2010 | 16/6/2026 | EncFS anterior a v1.7.0 cifra varios bloques a través de el modo de cifrado CFB con el mismo vector de inicialización, lo cual hace más fácil para los usuarios locales obtener información sensible a través de los cálculos relativos a la recuperación de los datos XOR, como lo demuestra un ataque a los datos cifrados en… | |
| Modificada | Baja (2.1) | 0.39% | — | Arg0 Encfs | 17/9/2010 | 16/6/2026 | SSL_Cipher.cpp en EncFS anterior a v1.7.0 utiliza una combinación inadecuada de un sistema de cifrado AES y un modo de cifrado CBC para sistemas de archivos cifrados, lo cual permite a usuarios locales obtener información sensible mediante un ataque de marca de agua. | |
| Modificada | Baja (2.1) | 0.71% | 💥 Exploit | Arg0 Encfs | 17/9/2010 | 16/6/2026 | SSL_Cipher.cpp en EncFS anterior a v1.7.0 no maneja adecuadamente los tamaños de los datos enteros cuando construye cabeceras destinadas a la aleatorización de los vectores de inicialización, lo cual le hace más fácil a los usuarios locales obtener información sensible para superar la protección de mecanismos… | |
| Modificada | Alta (9.3) | 4.1% | — | Likewise OpenLikewise Cifs | 28/7/2010 | 16/6/2026 | La librería pam_lsass en Likewise Open v5.4 y CIFS v5.4 y versiones anteriores a v8046, y v6.0 y versiones anteriores a v8234, usa "SetPassword logic" cuando se ejecuta como una parte de servicio raiz, lo que permite a atacantes remotos evitar la autenticación para Likewise Security Authority (lsassd) cuya contraseña… | |
| Modificada | Alta (7.5) | 18% | 💥 Exploit | Tamlyncreative COM Bfsurvey ProfreeTamlyncreative COM Bfsurvey PROTamlyncreative COM Bfsurvey Basic | 9/6/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en componente BF Survey (com_bfsurvey) de Jommla! permite a atacantes remotos añadir y ejecutar a su elección archivos locales a través de .. (punto punto) en el parámetro "controller" de index.php | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Tamlyncreative COM Bfsurvey ProfreeTamlyncreative COM Bfsurvey PROTamlyncreative COM Bfsurvey Basic | 9/6/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente BF Survey Pro (com_bfsurvey_pro) anterior v1.3.1, componente BF Survey Pro Free (com_bfsurvey_profree) v1.2.6, y componente BF Survey Basic anterior v1.2 para Joomla! permit a atacantes remotos ejecutar comandos SQL a través del parámetro catid en index.php. NOTA:… |