Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1785 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 3.4% | — | HP Insight Management Agents | 2/5/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP Insight Management Agents antes de v9.0.0.0 en Windows Server 2003 y 2008 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores desconocidos. | |
| Modificada | Alta (8.3) | 4.3% | — | HP Insight Management Agents | 2/5/2012 | 16/6/2026 | Vulnerabilidad de redirección abierta en HP Insight Management Agents antes de v9.0.0.0 en Windows Server 2003 y 2008 permite a atacantes remotos redirigir a los usuarios a sitios web de su elección y llevar a cabo ataques de phishing a través de vectores no especificados. | |
| Modificada | Media (6.8) | 1.9% | — | HP Insight Management Agents | 2/5/2012 | 16/6/2026 | Vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en HP Insight Management Agents antes de v9.0.0.0 en Windows Server 2003 y 2008 permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.5% | — | HP Openview Performance Insight | 19/8/2011 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados(XSS) en HP OpenView Performance Insight v5.3, v5.31, v5.4, v5.41, v5.41.001 y v5.41.002 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (6.4) | 2.5% | — | HP Openview Performance Insight | 11/8/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP OpenView Performance Insight v5.3, v5.31, v5.4, v.41, v5.41.001 y v5.41.002 permite a atacantes remotos obtener acceso a través de vectores desconocidos. | |
| Modificada | Baja (3.5) | 0.89% | — | HP Openview Performance Insight | 11/8/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP OpenView Performance Insight v5.3, v5.31, v5.4, v5.41, v5.41.001, y v5.41.002 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Baja (3.6) | 0.55% | — | HP Windows Event LOG SmartconnectorHP Arcsight C1000 ApplianceHP Arcsight C1300 ApplianceHP Arcsight C3200 Appliance+3 | 19/7/2011 | 16/6/2026 | Windows Event Log SmartConnector en HP ArcSight Conector Appliance anteriores a v6.1 utiliza permisos de escritura para los archivos de informe exportados, lo que permite a usuarios locales modificar o borrar datos de registro mediante la modificación de un archivo, una vulnerabilidad diferente a CVE-2011-0770. | |
| Modificada | Media (4.3) | 3.5% | — | HP Windows Event LOG SmartconnectorHP Arcsight C1000 ApplianceHP Arcsight C1300 ApplianceHP Arcsight C3200 Appliance+3 | 19/7/2011 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Windows Event Log SmartConnector de HP ArcSight Connector Appliance en versiones anteriores a la 6.1. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de la variable "Windows XP" en un fichero. | |
| Modificada | Media (6.8) | 1.6% | — | HP Insight Control Performance Management | 3/5/2011 | 16/6/2026 | Vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en HP Insight Control Performance Management anterior a v6.3 permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas mediante vectores desconocidos. | |
| Modificada | Media (6) | 1.8% | — | HP Insight Control Performance Management | 3/5/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP Insight Control Performance Management antes de v6.3 permite a usuarios remotos autenticados obtener privilegios a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 0.87% | — | HP Systems Insight Manager | 29/4/2011 | 16/6/2026 | Una vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en HP Systems Insight Manager (SIM) antes de v6.3 permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.7% | — | HP Systems Insight Manager | 29/4/2011 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados(XSS) en HP Systems Insight Manager (SIM) antes de v6.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (5) | 2.2% | — | HP Performance Insight | 29/4/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP Performance Insight v5.0, v5.1x, v5.2x, v5,3, v5.4, v5.41, y v5.41.002 permite a atacantes remotos obtener información sensible a través de vectores desconocidos. | |
| Modificada | Media (6) | 1.8% | — | HP Insight Control FOR Linux | 29/4/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP Insight Control para Linux (también conocido como IC-Linux) antes de v6.3 permite a usuarios remotos autenticados obtener información sensible, modificar datos o causar una denegación de servicio a través de vectores desconocidos. | |
| Modificada | Alta (10) | 82% | 💥 Exploit | HP Openview Performance Insight | 2/2/2011 | 16/6/2026 | HP OpenView Performance Insight Server v5.2, v5.3, v5.31, v5.4, y v5.41 contiene una "cuenta oculta" en la clase de Java com.trinagy.security.XMLUserManager, lo que permite a atacantes remotos ejecutar código a través del método doPost en la clase com.trinagy.servlet.HelpManagerServlet | |
| Modificada | Media (5) | 2.3% | — | HP Insight Management Agents | 22/12/2010 | 16/6/2026 | HP Insight Management Agents before v8.6 permite a atacantes remotos obtener información sensible a través de peticiones no especificadas que provocan vulnerabilidad de ruta llena. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | HP Insight Diagnostics | 22/12/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP Insight Diagnostics Online Edition anterior v8.5.1.3712 permite a atacantes remotos inyectar código web o HTML de su elección a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 5.9% | — | Google ChromeXmlsoft Libxml2Apple ItunesApple Safari+13 | 7/12/2010 | 16/6/2026 | Vulnerabilidad de liberación doble en libxml2 2.7.8 y otras versiones, tal como se utiliza en Google Chrome en versiones anteriores a 8.0.552.215 y otros productos, permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado a través de vectores relacionados con el… | |
| Modificada | Media (6.8) | 1.6% | — | HP Insight Control FOR Linux | 2/11/2010 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en HP Insight Control para Linux en versiones anteriores a la v6.2 permite a atacantes remotos secuestrar la autenticación de víctimas sin especificar a través de vectores de ataque desconocidos. | |
| Modificada | Media (6.4) | 2.2% | — | HP Insight Orchestration | 2/11/2010 | 16/6/2026 | Vulnerabilidad sin especificar en HP Insight Orchestration en versiones anteriores a la v6.2 permite a atacantes remotos evitar las restricciones de acceso, y obtener información confidencial o modificar datos, a través de vectores de ataque desconocidos. | |
| Modificada | Media (5) | 2.1% | — | HP Insight Orchestration | 2/11/2010 | 16/6/2026 | Vulnerabilidad sin especificar en HP Insight Orchestration en versiones anteriores a la v6.2 permite a atacantes remotos leer ficheros arbitrarios a través de vectores de ataque desconocidos. | |
| Modificada | Media (5) | 2.5% | — | HP Insight Managed System Setup Wizard | 2/11/2010 | 16/6/2026 | Vulnerabilidad sin especificar en el asistente de configuración (Setup Wizard) de HP Insight Orchestration en versiones anteriores a la v6.2 permite a atacantes remotos leer ficheros arbitrarios a través de vectores de ataque desconocidos. | |
| Modificada | Media (5) | 2.2% | — | HP Insight Recovery | 2/11/2010 | 16/6/2026 | Vulnerabilidad sin especificar en HP Insight Recovery en versiones anteriores a la v6.2 permite a atacantes remotos leer ficheros arbitrarios a través de vectores de ataque desconocidos. | |
| Modificada | Media (4.3) | 1.7% | — | HP Insight Recovery | 2/11/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en HP Insight Recovery en versiones anteriores a la 6.2. Permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de vectores de ataque desconocidos. | |
| Modificada | Media (5) | 2.2% | — | HP Insight Control Performance Management | 2/11/2010 | 16/6/2026 | Vulnerabilidad sin especificar en HP Insight Control Performance Management en versiones anteriores a la 6.1 update 2. Permite a atacantes remotos leer ficheros arbitrarios a través de vectores de ataque desconocidos. |