Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1785 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6) | 0.58% | — | IBM Infosphere Biginsights | 6/8/2013 | 16/6/2026 | Vulnerabilidad CSRF (Cross-site request forgery) en IBM InfoSphere BigInsights v2.0 hasta la v2.1, permite a usuarios autenticados remotamente secuestrar la autenticación de víctimas sin especificar a través de vectores desconocidos. | |
| Modificada | Media (5) | 3.8% | 💥 Exploit | HP Insight Diagnostics | 14/6/2013 | 16/6/2026 | hpdiags/frontend2/help/pageview.php en HP Insight Diagnostics 9.4.0.4710 no restringe adecuadamente las inclusiones de archivos PHP o las sentencias "require", lo que permite a atacantes remotos añadir archivos arbitrarios .html hpdiags/frontend2/help/ a través del parámetro "path". | |
| Modificada | Alta (7.8) | 4.9% | 💥 Exploit | HP Insight Diagnostics | 14/6/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en hpdiags/frontend2/commands/saveCompareConfig.php en HP Insight Diagnostics 9.4.0.4710, permite a atacantes remotos escribir datos en archivos arbitrarios a través de un nombre completo de ruta en el argumento del parámetro "devicePAth" (aka mount). | |
| Modificada | Alta (10) | 4.3% | — | HP Insight Diagnostics | 14/6/2013 | 16/6/2026 | HP Insight Diagnostics 9.4.0.4710, permite a atacantes remotos llevar a cabo diversos ataques de inyección a través de vectores no especificados. | |
| Modificada | Alta (8.5) | 2.4% | — | HP Systems Insight Manager | 11/3/2013 | 16/6/2026 | Vulnerabilidad sin especificar en HP Systems Insight Manager (SIM) anterior a v7.0 que permite a usuarios remotamente autenticados obtener información o modificar datos a través de vectores sin especificar. | |
| Modificada | Media (6.8) | 1.9% | — | HP Systems Insight Manager | 11/3/2013 | 16/6/2026 | Vulnerabilidad sin especificar en HP Systems Insight Manager (SIM) anterior a v7.0 permite a atacantes remotos obtener información sensible, modificar datos o provocar una denegación de servicio a través de vectores desconocidos. Vulnerabilidad distinta de CVE-2012-1997. | |
| Modificada | Alta (7.5) | 2.5% | — | HP Systems Insight Manager | 11/3/2013 | 16/6/2026 | Vulnerabilidad sin especificar en HP Systems Insight Manager (SIM) anterior a v7.0 permite a atacantes remotos obtener información sensible, modificar datos o provocar una denegación de servicio a través de vectores desconocidos. Vulnerabilidad distinta de CVE-2012-1998. | |
| Modificada | Media (4.3) | 1.6% | — | HP Systems Insight Manager | 11/3/2013 | 16/6/2026 | Vulnerabilidad sin especificar en HP Systems Insight Manager (SIM) anterior a v7.0 permite a atacantes remotos modificar datos a través de vectores desconocidos. | |
| Modificada | Baja (3.2) | 0.30% | — | HP Systems Insight Manager | 11/3/2013 | 16/6/2026 | Vulnerabilidad sin especificar en HP Systems Insight Manager (SIM) anterior a v7.0 permite a usuarios locales obtener información sensible o modificar datos a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 0.94% | — | HP Arcsight Connector Appliance FirmwareHP Arcsight Connector ApplianceHP Arcsight Logger | 16/2/2013 | 16/6/2026 | Vulnerabilidad no especificada en HP ArcSight Connector Appliance v6.3 y anteriores y ArcSight Logger v5.2 y anteriores permite a usuarios remotos autenticados ejecutar código arbitrario mediante vectores desconocidos. | |
| Modificada | Media (5) | 3.8% | — | HP Arcsight Connector Appliance FirmwareHP Arcsight Connector ApplianceHP Arcsight Logger | 16/2/2013 | 16/6/2026 | Vulnerabilidad no especificada en HP ArcSight Connector Appliance anterior a v6.3 y ArcSight Logger v5.2 y anteriores permite a atacantes remotos obtener informacion sensible mediante vectores desconocidos. | |
| Modificada | Media (6.5) | 2.4% | — | HP Arcsight Connector Appliance FirmwareHP Arcsight Connector ApplianceHP Arcsight Logger | 16/2/2013 | 16/6/2026 | Vulnerabilidad no especificada en HP ArcSight Connector Appliance anterior a v6.3 y anteriores y ArcSight Logger v5.2 y anteriores permite a atacantes remotos obtener informacion sensible, modificar datos o causar una denegación de servicio mediante vectores desconocidos. | |
| Modificada | Media (4.3) | 1.3% | — | Patterninsight Pattern Insight | 18/11/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la página de búsqueda de palabras clave en la interfaz web de Pattern Insight v2.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de caracteres modificados que no se gestionan correctamente durante la construcción… | |
| Modificada | Baja (3.5) | 1.1% | — | Patterninsight Pattern Insight | 18/11/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la interfaz web en Pattern Insight v2.3 permite a los administradores remotos autenticados inyectar secuencias de comandos web o HTML a través de un mensaje. | |
| Modificada | Media (6.8) | 2.4% | — | Patterninsight Pattern Insight | 18/11/2012 | 16/6/2026 | Una vulnerabilidad de fijación de sesión en la interfaz web de Pattern Insight v2.3, permite a atacantes remotos secuestrar sesiones web a través de una cookie jsession_id. | |
| Modificada | Media (6.8) | 1.5% | — | Patterninsight Pattern Insight | 18/11/2012 | 16/6/2026 | La interfaz web de Pattern Insight v2.3 permite a atacantes remotos para realizar ataques de clickjacking a través de un elemento FRAME. | |
| Modificada | Media (6.8) | 0.74% | — | Patterninsight Pattern Insight | 18/11/2012 | 16/6/2026 | Una vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en la interfaz web de Pattern Insight v2.3 permite a atacantes remotos secuestrar la autenticación de usuarios de su elección. | |
| Modificada | Alta (10) | 4.4% | — | HP Performance Insight | 7/11/2012 | 16/6/2026 | Vulnerabilidad no especificada en HP Performance Insight v5.31, v5.40, y v5.41, cuando se utiliza Sybase, permite a atacantes remotos obtener información sensible, modificar datos, o causar una denegación de servicio a través de vectores desconocidos. Se trata de una vulnerabilidad diferente a CVE-2012-3269. | |
| Modificada | Alta (7.5) | 2.8% | — | HP Performance Insight | 7/11/2012 | 16/6/2026 | Vulnerabilidad no especificada en HP Performance Insight 5.31, 5.40, y 5.41, cuando se utiliza Sybase, permite a atacantes remotos obtener información sensible, modificar datos, o causar una denegación de servicio a través de vectores desconocidos. Se trata de una vulnerabilidad diferente a CVE-2012-3270. | |
| Modificada | Alta (10) | 77% | 💥 Exploit | Enterasys Netsight | 25/10/2012 | 16/6/2026 | Desbordamiento de búfer basado en pila en el servicio Syslog (nssyslogd.exe) en Enterasys Network Management Suite (NMS) anteriores a v4.1.0.80, permite a atacantes remotos ejecutar código de su elección a través de un campo PRIO largo en un mensaje UDP sobre el puerto 514 | |
| Modificada | Media (4.3) | 2.6% | — | HP Arcsight Connector Appliance FirmwareHP Arcsight Connector ApplianceHP Arcsight Logger Appliance FirmwareHP Arcsight Logger Appliance | 8/8/2012 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la funcionalidad de importación en HP ArcSight Connector del aparato v6.2.0.6244.0 y ArcSight Logger v5.2.0.6288.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un archivo malicioso. | |
| Modificada | Alta (9) | 2.3% | — | HP Performance Insight | 9/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en HP Performance Insight for Networks v5.3.x, v5.41, v5.41.001, v5.41.002, y permite a usuarios remotos autenticados obtener privilegios a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.9% | — | HP Performance Insight | 9/5/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP Performance Insight for Networks v5.3.x, v5.41, v5.41.001, y v5.41.002, permite a atacantes remotos ejecutar secuencias de comandos o código HTML de su elección a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 3.3% | — | HP Performance Insight | 9/5/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en HP Performance Insight for Networks v5.3.x, v5.41, v5.41.001, y v5.41.002, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. | |
| Modificada | Media (4.9) | 2.0% | — | HP Insight Management Agents | 2/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en HP Insight Management Agents antes de v9.0.0.0 en Windows Server 2003 y 2008 permite a atacantes remotos modificar los datos o causar una denegación de servicio a través de vectores desconocidos. |