Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

2265 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.1)20%—Microsoft Internet Information Services11/11/201417/6/2026
La caracteristica de seguridad IP en Microsoft Internet Information Services (IIS) 8.0 y 8.5 no procesa debidamente el permitir comodín y negar las normas para dominios dentro de la lista 'Restricciones de Direcciones IP y Dominios', lo que facilita a atacantes remotos evadir un juego de normas a través de una…
ModificadaAlta (7.2)0.44%—SAP Document Management Services6/11/201417/6/2026
SAP Document Management Services permite a usuarios locales ejecutar comandos arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)17%—Google ChromeMozilla FirefoxMozilla Firefox ESRMozilla Network Security Services+225/9/201417/6/2026
Mozilla Network Security Services (NSS) anterior a 3.16.2.1, 3.16.x anterior a 3.16.5, y 3.17.x anterior a 3.17.1, utilizado en Mozilla Firefox anterior a 32.0.3, Mozilla Firefox ESR 24.x anterior a 24.8.1 y 31.x anterior a 31.1.1, Mozilla Thunderbird anterior a 24.8.1 y 31.x anterior a 31.1.2, Mozilla SeaMonkey…
ModificadaMedia (5)2.8%—SAP Hana Extended Application Services31/7/201417/6/2026
SAP HANA Extend Application Services (XS) permite a atacantes remotos evadir los restricciones de acceso a través de una solicitud a una aplicación IU5 SDK privada que había sido pública anteriormente.
ModificadaBaja (2.9)1.5%—SAP Hana Extended Application Services31/7/201417/6/2026
SAP HANA Extend Application Services (XS) no codifica las transmisiones para aplicaciones que habilitan la autenticación basada en formularios utilizando SSL, lo que permite a atacantes remotos obtener credenciales y otra información sensible mediante la captura del trafico de la red.
ModificadaAlta (7.5)1.3%—Sabreairlinesolutions Crew ManagementSabreairlinesolutions Crew OperationsSabreairlinesolutions Crew PlanningSabreairlinesolutions Crew Services+126/7/201417/6/2026
Múltiples vulnerabilidades de inyección SQL en CWPLogin.aspx en los productos Sabre AirCentre Crew 2010.2.12.20008 y anteriores permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del campo (1) username o (2) password.
ModificadaAlta (10)6.1%—Mozilla FirefoxMozilla Firefox ESRMozilla Network Security ServicesMozilla Thunderbird23/7/201417/6/2026
Vulnerabilidad de uso después de liberación en la función CERT_DestroyCertificate en libnss3.so en Mozilla Network Security Services (NSS) 3.x, utilizado en Firefox anterior a 31.0, Firefox ESR 24.x anterior a 24.7 y Thunderbird anterior a 24.7, permite a atacantes remotos ejecutar código arbitrario a través de…
ModificadaMedia (6.8)2.1%—EMC CenterstageEMC Documentum Foundation ServicesEMC MY Documentum FOR DesktopEMC MY Documentum FOR Microsoft Outlook8/7/201417/6/2026
El analizador JAXB XML en EMC Documentum Foundation Services (DFS) 6.6 anterior a P39, 6.7 SP1 anterior a P28 y 6.7 SP2 anterior a P15, utilizado en My Documentum for Desktop, My Documentum for Microsoft Outlook y CenterStage, permite a usuarios remotos autenticados leer ficheros arbitrarios a través de un declaración…
ModificadaMedia (4.3)14%—Microsoft XML Core Services11/6/201417/6/2026
Microsoft XML Core Services (también conocido como MSXML) 3.0 y 6.0 no restringe debidamente la información transmitida por Internet Explorer durante una acción de descarga, lo que permite a atacantes remotos descubrir (1) nombres completos de rutas en el sistema del cliente y (2) nombres de usuarios locales embebidos…
ModificadaMedia (5)1.4%—SAP WEB Services Tool9/6/201417/6/2026
SAP Web Services Tool (CA-WUI-WST) tiene credenciales embebidas, lo que facilita a atacantes remotos obtener acceso a través de vectores no especificados.
ModificadaMedia (5)3.0%—Cisco Wide Area Application Services29/5/201417/6/2026
Cisco Wide Area Application Services (WAAS) 5.3(.5a) y anteriores, cuando SharePoint Acceleration está habilitado, no analiza debidamente respuestas SharePoint, lo que permite a atacantes remotos causar una denegación de servicio (reinicio de manejador de optimización de aplicación) a través de una aplicación…
ModificadaMedia (4)2.2%—Cisco Identity Services Engine Software26/5/201417/6/2026
Cisco Identity Services Engine (ISE) 1.2(.1 patch 2) y anteriores no maneja debidamente condiciones de bloqueo durante la recepción de paquetes de contabilidad RADIUS manipulados de múltiples dispositivos NAS, lo que permite a usuarios remotos autenticados causar una denegación de servicio (RADIUS outage) mediante la…
ModificadaMedia (6.5)1.6%—Cisco Identity Services Engine Software26/5/201417/6/2026
Vulnerabilidad de inyección SQL en el Framework web en Cisco Identity Services Engine (ISE) 1.2(.1 patch 2) y anteriores permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCul21337.
ModificadaAlta (9.3)2.4%—Cisco Wide Area Application Services26/5/201417/6/2026
Cisco Wide Area Application Services (WAAS) 5.1.1 anterior a 5.1.1e, cuando optimización de pre-captura SharePoint está habilitada, permite a servidores SharePoint remotos ejecutar código arbitrario a través de una respuesta malformada, también conocido como Bug ID CSCue18479.
ModificadaAlta (9)14%—Microsoft Office WEB Apps ServerMicrosoft Project ServerMicrosoft Sharepoint DesignerMicrosoft Sharepoint Foundation+414/5/201417/6/2026
Microsoft Windows SharePoint Services 3.0 SP3; SharePoint Server 2007 SP3, 2010 SP1 y SP2 y 2013 Gold y SP1; SharePoint Foundation 2010 SP1 y SP2 y 2013 Gold y SP1; Project Server 2010 SP1 y SP2 y 2013 Gold y SP1; Web Applications 2010 SP1 y SP2; Office Web Apps Server 2013 Gold y SP1; SharePoint Server 2013 Client…
ModificadaMedia (5)20%—Microsoft Internet Information Services23/4/201416/6/2026
Vulnerabilidad de inyección CRLF en la implementación CGI en Microsoft Internet Information Services (IIS) 4.x y 5.x en Windows NT y Windows 2000 permite a atacantes remotos modificar variables de entorno en mayúsculas a través de una caracter \n (newline) en una cabecera HTTP.
ModificadaMedia (5)1.3%—SAP CM ServicesSAP CMS Services10/4/201417/6/2026
Vulnerabilidad de salto de directorio en SAP CMS y CM Services permite a atacantes subir archivos arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)3.1%—Tibco WEB PlayerTibco Automation ServicesTibco Spotfire ServerTibco Spotfire Professional+310/4/201417/6/2026
Vulnerabilidad no especificada en Spotfire Web Player Engine, Spotfire Desktop y el módulo de autenticación de servidor de Spotfire en TIBCO Spotfire Server 3.3.x anterior a 3.3.4, 4.5.x anterior a 4.5.1, 5.0.x anterior a 5.0.2, 5.5.x anterior a 5.5.1 y 6.x anterior a 6.0.2; Spotfire Professional 4.0.x anterior a…
ModificadaMedia (4.3)1.3%—Restful WEB Services Project Restful WEB Services6/4/201416/6/2026
El módulo RESTful Web Services (RESTWS) 7.x-1.x anterior a 7.x-1.3 y 7.x-2.x anterior a 7.x-2.0-alpha5 para Drupal, cuando el cacheo de la página está habilitado y usuarios anónimos se les asignan permisos RESTWS, permite a atacantes remotos causar una denegación de servicio a través de una solicitud GET con una…
ModificadaMedia (4.3)1.8%—Mozilla Network Security Services25/3/201417/6/2026
La función cert_TestHostName en lib/certdb/certdb.c en la implementación de comprobación de certificado en Mozilla Network Security Services (NSS) anterior a 3.16 acepta un carácter comodín que está embebido en U-label de un nombre de dominio internacionalizado, lo que podría permitir a atacantes man-in-the-middle…
ModificadaAlta (7.1)0.89%—Cisco Firewall Services Module Software22/2/201417/6/2026
Condición de carrera en la funcionalidad "cut-through proxy" en Cisco Firewall Services Module (FWSM) Software 3.x anterior a 3.2(28) y 4.x anterior a 4.1(15) permite a atacantes remotos causar una denegación de servicio (reinicio de dispositivo) a través de cierto tráfico coincidente, también conocido como Bug ID…
ModificadaAlta (9)3.0%—EMC Documentum Foundation Services6/2/201417/6/2026
El servicio Web en EMC Documentum Foundation Services (DFS) 6.5 hasta 6.7 anterior a 6.7 SP1 P22, 6.7 SP2 anterior a P08, 7.0 anterior a P12 y 7.1 anterior a P01 no implementa debidamente la subida de contenido, lo que permite a usuarios remotos autenticados evadir restricciones de acceso a contenido a través de…
ModificadaMedia (4.3)4.6%—Mozilla FirefoxMozilla Network Security ServicesMozilla SeamonkeyMozilla Thunderbird+96/2/201417/6/2026
Mozilla Network Security Services (NSS) anterior a 3.15.4, utilizado en Mozilla Firefox anterior a 27.0, Firefox ESR 24.x anterior a 24.3, Thunderbird anterior a 24.3, SeaMonkey anterior a 2.24 y otros productos, no restringe debidamente los valores públicos en el intercambio de claves de Diffie-Hellman, lo que…
ModificadaAlta (9.3)3.9%—Mozilla FirefoxMozilla Network Security ServicesMozilla SeamonkeyMozilla Thunderbird+96/2/201417/6/2026
Condición de carrera en libssl en Mozilla Network Security Services (NSS) anterior a 3.15.4, utilizado en Mozilla Firefox anterior a 27.0, Firefox ESR 24.x anterior a 24.3, Thunderbird anterior a 24.3, SeaMonkey anterior a 2.24 y otros productos, permite a atacantes remotos causar una denegación de servicio (uso…
ModificadaMedia (5)1.4%—IBM Spss Collaboration AND Deployment Services1/2/201416/6/2026
El servidor en IBM SPSS Collaboration and Deployment Services 4.x anterior a 4.2.1.3 IF3, 5.x anterior a 5.0 FP3, y 6.x anterior a 6.0 IF1 permite a atacantes remotos leer archivos arbitrarios a través de una solicitud HTTP no especificada.