Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
2265 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.1) | 20% | — | Microsoft Internet Information Services | 11/11/2014 | 17/6/2026 | La caracteristica de seguridad IP en Microsoft Internet Information Services (IIS) 8.0 y 8.5 no procesa debidamente el permitir comodín y negar las normas para dominios dentro de la lista 'Restricciones de Direcciones IP y Dominios', lo que facilita a atacantes remotos evadir un juego de normas a través de una… | |
| Modificada | Alta (7.2) | 0.44% | — | SAP Document Management Services | 6/11/2014 | 17/6/2026 | SAP Document Management Services permite a usuarios locales ejecutar comandos arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 17% | — | Google ChromeMozilla FirefoxMozilla Firefox ESRMozilla Network Security Services+2 | 25/9/2014 | 17/6/2026 | Mozilla Network Security Services (NSS) anterior a 3.16.2.1, 3.16.x anterior a 3.16.5, y 3.17.x anterior a 3.17.1, utilizado en Mozilla Firefox anterior a 32.0.3, Mozilla Firefox ESR 24.x anterior a 24.8.1 y 31.x anterior a 31.1.1, Mozilla Thunderbird anterior a 24.8.1 y 31.x anterior a 31.1.2, Mozilla SeaMonkey… | |
| Modificada | Media (5) | 2.8% | — | SAP Hana Extended Application Services | 31/7/2014 | 17/6/2026 | SAP HANA Extend Application Services (XS) permite a atacantes remotos evadir los restricciones de acceso a través de una solicitud a una aplicación IU5 SDK privada que había sido pública anteriormente. | |
| Modificada | Baja (2.9) | 1.5% | — | SAP Hana Extended Application Services | 31/7/2014 | 17/6/2026 | SAP HANA Extend Application Services (XS) no codifica las transmisiones para aplicaciones que habilitan la autenticación basada en formularios utilizando SSL, lo que permite a atacantes remotos obtener credenciales y otra información sensible mediante la captura del trafico de la red. | |
| Modificada | Alta (7.5) | 1.3% | — | Sabreairlinesolutions Crew ManagementSabreairlinesolutions Crew OperationsSabreairlinesolutions Crew PlanningSabreairlinesolutions Crew Services+1 | 26/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en CWPLogin.aspx en los productos Sabre AirCentre Crew 2010.2.12.20008 y anteriores permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del campo (1) username o (2) password. | |
| Modificada | Alta (10) | 6.1% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Network Security ServicesMozilla Thunderbird | 23/7/2014 | 17/6/2026 | Vulnerabilidad de uso después de liberación en la función CERT_DestroyCertificate en libnss3.so en Mozilla Network Security Services (NSS) 3.x, utilizado en Firefox anterior a 31.0, Firefox ESR 24.x anterior a 24.7 y Thunderbird anterior a 24.7, permite a atacantes remotos ejecutar código arbitrario a través de… | |
| Modificada | Media (6.8) | 2.1% | — | EMC CenterstageEMC Documentum Foundation ServicesEMC MY Documentum FOR DesktopEMC MY Documentum FOR Microsoft Outlook | 8/7/2014 | 17/6/2026 | El analizador JAXB XML en EMC Documentum Foundation Services (DFS) 6.6 anterior a P39, 6.7 SP1 anterior a P28 y 6.7 SP2 anterior a P15, utilizado en My Documentum for Desktop, My Documentum for Microsoft Outlook y CenterStage, permite a usuarios remotos autenticados leer ficheros arbitrarios a través de un declaración… | |
| Modificada | Media (4.3) | 14% | — | Microsoft XML Core Services | 11/6/2014 | 17/6/2026 | Microsoft XML Core Services (también conocido como MSXML) 3.0 y 6.0 no restringe debidamente la información transmitida por Internet Explorer durante una acción de descarga, lo que permite a atacantes remotos descubrir (1) nombres completos de rutas en el sistema del cliente y (2) nombres de usuarios locales embebidos… | |
| Modificada | Media (5) | 1.4% | — | SAP WEB Services Tool | 9/6/2014 | 17/6/2026 | SAP Web Services Tool (CA-WUI-WST) tiene credenciales embebidas, lo que facilita a atacantes remotos obtener acceso a través de vectores no especificados. | |
| Modificada | Media (5) | 3.0% | — | Cisco Wide Area Application Services | 29/5/2014 | 17/6/2026 | Cisco Wide Area Application Services (WAAS) 5.3(.5a) y anteriores, cuando SharePoint Acceleration está habilitado, no analiza debidamente respuestas SharePoint, lo que permite a atacantes remotos causar una denegación de servicio (reinicio de manejador de optimización de aplicación) a través de una aplicación… | |
| Modificada | Media (4) | 2.2% | — | Cisco Identity Services Engine Software | 26/5/2014 | 17/6/2026 | Cisco Identity Services Engine (ISE) 1.2(.1 patch 2) y anteriores no maneja debidamente condiciones de bloqueo durante la recepción de paquetes de contabilidad RADIUS manipulados de múltiples dispositivos NAS, lo que permite a usuarios remotos autenticados causar una denegación de servicio (RADIUS outage) mediante la… | |
| Modificada | Media (6.5) | 1.6% | — | Cisco Identity Services Engine Software | 26/5/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en el Framework web en Cisco Identity Services Engine (ISE) 1.2(.1 patch 2) y anteriores permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCul21337. | |
| Modificada | Alta (9.3) | 2.4% | — | Cisco Wide Area Application Services | 26/5/2014 | 17/6/2026 | Cisco Wide Area Application Services (WAAS) 5.1.1 anterior a 5.1.1e, cuando optimización de pre-captura SharePoint está habilitada, permite a servidores SharePoint remotos ejecutar código arbitrario a través de una respuesta malformada, también conocido como Bug ID CSCue18479. | |
| Modificada | Alta (9) | 14% | — | Microsoft Office WEB Apps ServerMicrosoft Project ServerMicrosoft Sharepoint DesignerMicrosoft Sharepoint Foundation+4 | 14/5/2014 | 17/6/2026 | Microsoft Windows SharePoint Services 3.0 SP3; SharePoint Server 2007 SP3, 2010 SP1 y SP2 y 2013 Gold y SP1; SharePoint Foundation 2010 SP1 y SP2 y 2013 Gold y SP1; Project Server 2010 SP1 y SP2 y 2013 Gold y SP1; Web Applications 2010 SP1 y SP2; Office Web Apps Server 2013 Gold y SP1; SharePoint Server 2013 Client… | |
| Modificada | Media (5) | 20% | — | Microsoft Internet Information Services | 23/4/2014 | 16/6/2026 | Vulnerabilidad de inyección CRLF en la implementación CGI en Microsoft Internet Information Services (IIS) 4.x y 5.x en Windows NT y Windows 2000 permite a atacantes remotos modificar variables de entorno en mayúsculas a través de una caracter \n (newline) en una cabecera HTTP. | |
| Modificada | Media (5) | 1.3% | — | SAP CM ServicesSAP CMS Services | 10/4/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en SAP CMS y CM Services permite a atacantes subir archivos arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 3.1% | — | Tibco WEB PlayerTibco Automation ServicesTibco Spotfire ServerTibco Spotfire Professional+3 | 10/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en Spotfire Web Player Engine, Spotfire Desktop y el módulo de autenticación de servidor de Spotfire en TIBCO Spotfire Server 3.3.x anterior a 3.3.4, 4.5.x anterior a 4.5.1, 5.0.x anterior a 5.0.2, 5.5.x anterior a 5.5.1 y 6.x anterior a 6.0.2; Spotfire Professional 4.0.x anterior a… | |
| Modificada | Media (4.3) | 1.3% | — | Restful WEB Services Project Restful WEB Services | 6/4/2014 | 16/6/2026 | El módulo RESTful Web Services (RESTWS) 7.x-1.x anterior a 7.x-1.3 y 7.x-2.x anterior a 7.x-2.0-alpha5 para Drupal, cuando el cacheo de la página está habilitado y usuarios anónimos se les asignan permisos RESTWS, permite a atacantes remotos causar una denegación de servicio a través de una solicitud GET con una… | |
| Modificada | Media (4.3) | 1.8% | — | Mozilla Network Security Services | 25/3/2014 | 17/6/2026 | La función cert_TestHostName en lib/certdb/certdb.c en la implementación de comprobación de certificado en Mozilla Network Security Services (NSS) anterior a 3.16 acepta un carácter comodín que está embebido en U-label de un nombre de dominio internacionalizado, lo que podría permitir a atacantes man-in-the-middle… | |
| Modificada | Alta (7.1) | 0.89% | — | Cisco Firewall Services Module Software | 22/2/2014 | 17/6/2026 | Condición de carrera en la funcionalidad "cut-through proxy" en Cisco Firewall Services Module (FWSM) Software 3.x anterior a 3.2(28) y 4.x anterior a 4.1(15) permite a atacantes remotos causar una denegación de servicio (reinicio de dispositivo) a través de cierto tráfico coincidente, también conocido como Bug ID… | |
| Modificada | Alta (9) | 3.0% | — | EMC Documentum Foundation Services | 6/2/2014 | 17/6/2026 | El servicio Web en EMC Documentum Foundation Services (DFS) 6.5 hasta 6.7 anterior a 6.7 SP1 P22, 6.7 SP2 anterior a P08, 7.0 anterior a P12 y 7.1 anterior a P01 no implementa debidamente la subida de contenido, lo que permite a usuarios remotos autenticados evadir restricciones de acceso a contenido a través de… | |
| Modificada | Media (4.3) | 4.6% | — | Mozilla FirefoxMozilla Network Security ServicesMozilla SeamonkeyMozilla Thunderbird+9 | 6/2/2014 | 17/6/2026 | Mozilla Network Security Services (NSS) anterior a 3.15.4, utilizado en Mozilla Firefox anterior a 27.0, Firefox ESR 24.x anterior a 24.3, Thunderbird anterior a 24.3, SeaMonkey anterior a 2.24 y otros productos, no restringe debidamente los valores públicos en el intercambio de claves de Diffie-Hellman, lo que… | |
| Modificada | Alta (9.3) | 3.9% | — | Mozilla FirefoxMozilla Network Security ServicesMozilla SeamonkeyMozilla Thunderbird+9 | 6/2/2014 | 17/6/2026 | Condición de carrera en libssl en Mozilla Network Security Services (NSS) anterior a 3.15.4, utilizado en Mozilla Firefox anterior a 27.0, Firefox ESR 24.x anterior a 24.3, Thunderbird anterior a 24.3, SeaMonkey anterior a 2.24 y otros productos, permite a atacantes remotos causar una denegación de servicio (uso… | |
| Modificada | Media (5) | 1.4% | — | IBM Spss Collaboration AND Deployment Services | 1/2/2014 | 16/6/2026 | El servidor en IBM SPSS Collaboration and Deployment Services 4.x anterior a 4.2.1.3 IF3, 5.x anterior a 5.0 FP3, y 6.x anterior a 6.0 IF1 permite a atacantes remotos leer archivos arbitrarios a través de una solicitud HTTP no especificada. |