Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1918 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.30% | — | Nonghyup Smart Calculator | 9/9/2014 | 17/6/2026 | La aplicación smart.calculator 2 (también conocida como nh.smart.calculator) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.30% | — | Nonghyup Smart | 9/9/2014 | 17/6/2026 | La aplicación smart 3.0.5 (también conocida como nh.smart) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.9) | 1.7% | — | IBM Maximo Asset ManagementIBM Smartcloud Control DeskIBM Tivoli Asset Management FOR IT | 29/8/2014 | 17/6/2026 | IBM Maximo Asset Management 6.1 hasta 6.5, 7.1 hasta 7.1.1.13, y 7.5 hasta 7.5.0.6; Maximo Asset Management 7.5.0 hasta 7.5.0.3 y 7.5.1 hasta 7.5.1.2 para SmartCloud Control Desk; y Maximo Asset Management 6.2.8, 7.1, y 7.2 para Tivoli IT Asset Management for IT y ciertos otros productos permite a usuarios remotos… | |
| Modificada | Media (6) | 0.80% | — | IBM Smartcloud Control DeskIBM Maximo Asset Management | 29/8/2014 | 17/6/2026 | Vulnerabilidad de CSRF en IBM Maximo Asset Management 7.1 hasta 7.1.1.12 y 7.5 hasta 7.5.0.6 y Maximo Asset Management 7.5.0 hasta 7.5.0.3 y 7.5.1 hasta 7.5.1.2 para SmartCloud Control Desk permite a usuarios remotos autenticados secuestrar la autenticación de usuarios arbitrarios. | |
| Modificada | Baja (3.5) | 0.95% | — | IBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR GovernmentIBM Maximo FOR Life Sciences+7 | 30/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en IBM Maximo Asset Management 6.2 hasta 6.2.8, 6.x y 7.1 hasta 7.1.1.2 y 7.5 hasta 7.5.0.6; Maximo Asset Management 7.5 hasta 7.5.0.3 y 7.5.1 hasta 7.5.1.2 para SmartCloud Control Desk; y Maximo Asset Management 6.2 hasta 6.2.8, 7.1 hasta 7.1.1.2 y 7.2 para Tivoli Asset Management… | |
| Modificada | Baja (3.5) | 1.0% | — | IBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR GovernmentIBM Maximo FOR Life Sciences+7 | 30/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en IBM Maximo Asset Management 6.2 hasta 6.2.8, 6.x y 7.1 hasta 7.1.1.2 y 7.5 hasta 7.5.0.6; Maximo Asset Management 7.5 hasta 7.5.0.3 y 7.5.1 hasta 7.5.1.2 para SmartCloud Control Desk; y Maximo Asset Management 6.2 hasta 6.2.8, 7.1 hasta 7.1.1.2 y 7.2 para Tivoli Asset Management… | |
| Modificada | Baja (3.5) | 1.1% | — | IBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR GovernmentIBM Maximo FOR Life Sciences+7 | 30/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en IBM Maximo Asset Management 6.2 hasta 6.2.8 y 6.x y 7.x hasta 7.5.0.6, Maximo Asset Management 7.5 hasta 7.5.0.3 y 7.5.1 hasta 7.5.1.2 para SmartCloud Control Desk y Maximo Asset Management 6.2 hasta 6.2.8 para Tivoli IT Asset Management for IT y Maximo Service Desk permite a usuarios remotos… | |
| Modificada | Baja (3.5) | 0.95% | — | IBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Smartcloud Control DeskIBM Maximo Industry Solutions | 29/7/2014 | 17/6/2026 | Vulnerabilidad de inyección CRLF en IBM Maximo Asset Management 7.5 hasta 7.5.0.6 y 7.5 hasta 7.5.0.3 y 7.5.1 hasta 7.5.1.2 para SmartCloud Control Desk, permite a usuarios remotos autenticados inyectar cabeceras HTTP arbitrarias y realizar ataques de división de respuestas HTTP a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.6% | — | Smartcatdesign WP Contruction Mode | 10/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en el plugin WP Construction Mode 1.8 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro wuc_logo en una acción de guardar en wp-admin/admin.php. | |
| Modificada | Media (4.3) | 1.6% | — | Blogstand Banner Plugin Project Blogstand-smart-banner | 10/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en el plugin Blogstand Banner (blogstand-smart-banner) 1.0 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro bs_blog_id en wp-admin/options-general.php. | |
| Modificada | Media (5.4) | 1.6% | — | EMC Smarts Network Configuration Manager | 1/7/2014 | 17/6/2026 | Vulnerabilidad de fijación de sesión en el componente Report Advisor (RA) en EMC Network Configuration Manager (NCM) anterior a 9.3 permite a atacantes remotos secuestrar sesiones de web a través de una cookie de sesión. | |
| Modificada | Media (4.6) | 0.70% | — | IBM Smart Analytics System 7700IBM Smart Analytics System 7710 | 4/6/2014 | 17/6/2026 | Vulnerabilidad no especificada en IBM Smart Analytics System 7700 anterior a FP 2.1.3.0 y 7710 anterior a FP 2.1.3.0 permite a usuarios locales ganar privilegios a través de vectores relacionados con eventos. | |
| Modificada | Media (4.3) | 1.1% | — | IBM Maximo Asset ManagementIBM Smartcloud Control Desk | 26/5/2014 | 17/6/2026 | Vulnerabilidad de XSS en customreport.jsp en IBM Maximo Asset Management 7.5.x anterior a 7.5.0.5 IFIX006 y SmartCloud Control Desk 7.x anterior a 7.5.0.3 y 7.5.1.x anterior a 7.5.1.2 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de parámetros no especificados. | |
| Modificada | Media (6) | 1.1% | — | IBM Maximo Asset ManagementIBM Smartcloud Control Desk | 26/5/2014 | 17/6/2026 | IBM Maximo Asset Management 7.x anterior a 7.5.0.3 IFIX027 y SmartCloud Control Desk 7.x anterior a 7.5.0.3 y 7.5.1.x anterior a 7.5.1.2 permiten a usuarios remotos autenticados ganar privilegios mediante el aprovechamiento de la pertenencia a dos grupos de seguridad. | |
| Modificada | Baja (3.5) | 0.94% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Service DeskIBM Tivoli IT Asset Management FOR ITIBM Tivoli Service Request Manager+2 | 26/5/2014 | 17/6/2026 | Vulnerabilidad de XSS en openreport.jsp en IBM Maximo Asset Management 7.x anterior a 7.1.1.12 IFIX.20140321-1336 y 7.5.x anterior a 7.5.0.5 IFIX006; SmartCloud Control Desk 7.x anterior a 7.5.0.3 y 7.5.1.x anterior a 7.5.1.2 y Tivoli IT Asset Management For IT, Tivoli Service Request Manager, Maximo Service Desk y… | |
| Modificada | Baja (3.5) | 0.95% | — | IBM Maximo Asset ManagementIBM Change AND Configuration Management DatabaseIBM Maximo Service DeskIBM Tivoli Asset Management FOR IT+3 | 26/5/2014 | 17/6/2026 | IBM Maximo Asset Management 7.x anterior a 7.1.1.7 LAFIX.20140319-0837 y 7.5.x anterior a 7.5.0.5 IFIX006; SmartCloud Control Desk 7.x anterior a 7.5.0.3 y 7.5.1.x anterior a 7.5.1.2 y Tivoli IT Asset Management For IT, Tivoli Service Request Manager, Maximo Service Desk y Change And Configuration Management Database… | |
| Modificada | Media (6.5) | 1.2% | — | IBM Maximo Asset ManagementIBM Change AND Configuration Management DatabaseIBM Maximo Service DeskIBM Tivoli Asset Management FOR IT+3 | 26/5/2014 | 16/6/2026 | IBM Maximo Asset Management 7.x anterior a 7.1.1.7 LAFIX.20140319-0837, 7.1.1.11 anterior a IFIX.20140323-0749, 7.1.1.12 anterior a IFIX.20140321-1336, 7.5.x anterior a 7.5.0.3 IFIX027 y 7.5.0.4 anterior a IFIX011; SmartCloud Control Desk 7.x anterior a 7.5.0.3 y 7.5.1.x anterior a 7.5.1.2 y Tivoli IT Asset Management… | |
| Modificada | Media (6) | 1.1% | — | IBM Maximo Asset ManagementIBM Smartcloud Control Desk | 26/5/2014 | 16/6/2026 | IBM Maximo Asset Management 7.5.x anterior a 7.5.0.3 IFIX027, 7.5.0.4 anterior a IFIX011 y 7.5.0.5 anterior a IFIX006 y SmartCloud Control Desk 7.x anterior a 7.5.0.3 y 7.5.1.x anterior a 7.5.1.2 permiten a usuarios remotos autenticados evadir restricciones de acceso, y modificar recuentos físicos asociados con… | |
| Modificada | Baja (3.5) | 1.0% | — | IBM Maximo Asset ManagementIBM Smartcloud Control Desk | 26/5/2014 | 16/6/2026 | IBM Maximo Asset Management 7.x anterior a 7.5.0.6 y SmartCloud Control Desk 7.x anterior a 7.5.0.3 y 7.5.1.x anterior a 7.5.1.2 permiten a usuarios remotos autenticados evadir restricciones de acceso y leer registros de comunicación asociados con registros no relacionados a través de vectores no especificados. | |
| Modificada | Media (6.5) | 1.0% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Service DeskIBM Tivoli Asset Management FOR ITIBM Tivoli IT Asset Management FOR IT+3 | 26/5/2014 | 16/6/2026 | Vulnerabilidad de inyección SQL en IBM Maximo Asset Management 7.x anterior a 7.1.1.7 LAFIX.20140319-0837, 7.1.1.11 anterior a IFIX.20140323-0749, 7.1.1.12 anterior a IFIX.20140321-1336, 7.5.x anterior a 7.5.0.3 IFIX027, 7.5.0.4 anterior a IFIX011 y 7.5.0.5 anterior a IFIX006; SmartCloud Control Desk 7.x anterior a… | |
| Modificada | Baja (3.5) | 0.95% | — | IBM Smartcloud Control DeskIBM Maximo Asset Management | 26/5/2014 | 16/6/2026 | frontcontroller.jsp en IBM Maximo Asset Management 7.x anterior a 7.5.0.6 y SmartCloud Control Desk 7.x anterior a 7.5.0.3 y 7.5.1.x anterior a 7.5.1.2 permite a usuarios remotos autenticados obtener información sensible a través de un action_code inválido. | |
| Modificada | Media (4.3) | 1.8% | — | IBM Smartcloud Control DeskIBM Maximo Asset Management | 26/5/2014 | 16/6/2026 | Vulnerabilidad de inyección CRLF en IBM Maximo Asset Management 7.x anterior a 7.5.0.6 y SmartCloud Control Desk 7.x anterior a 7.5.0.3 y 7.5.1.x anterior a 7.5.1.2 permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y realizar ataques de división de respuestas HTTP a través de un parámetro manipulado en… | |
| Modificada | Media (4.3) | 3.9% | 💥 Exploit | Smart-flv Plugin Project Smart-flv | 14/5/2014 | 16/6/2026 | Múltiples vulnerabilidades de XSS en jwplayer.swf en el plugin smart-flv para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) link o (2) playerready. | |
| Modificada | Media (4.3) | 2.1% | — | IBM Smartcloud Analytics LOG Analysis | 24/4/2014 | 17/6/2026 | Vulnerabilidad de XSS en IBM SmartCloud Analytics Log Analysis 1.1 y 1.2 anterior a 1.2.0.0-CSI-SCALA-IF0003 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del parámetro de consulta invalida en un respuesta desde un endpoint de autorización OAuth. | |
| Modificada | Baja (2.1) | 0.53% | — | HP Array Configuration UtilityHP Array Diagnostics UtilityHP Proliant Array DiagnosticsHP Smartssd Wear Gauge Utility | 12/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en HP Array Configuration Utility, Array Diagnostics Utility, ProLiant Array Diagnostics y SmartSSD Wear Gauge Utility 9.40 y anteriores permite a usuarios locales ganar privilegios a través de vectores desconocidos. |