Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1918 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.64%—HP Smart Update Manager16/3/201417/6/2026
Vulnerabilidad no especificada en HP Smart Update Manager 5.3.5 anterior a build 70 en Linux permite a usuarios locales ganar privilegios a través de vectores desconocidos.
ModificadaAlta (9.3)7.7%💥 ExploitEviware SoapuiSmartbear Soapui25/1/201417/6/2026
La funcionalidad de importación WSDL/WADL en SoapUI anteriores a 4.6.4 permite a atacantes remotos ejecutar código Java arbitrario a través de parámetros de petición manipulados en un fichero WSDL.
ModificadaBaja (3.5)0.95%—IBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR GovernmentIBM Maximo FOR Life Sciences+818/12/201316/6/2026
Vulnerabilidad de cross-site scripting (XSS) en IBM Maximo Asset Management, Maximo Asset Management Essentials, Maximo for Government, Maximo for Nuclear Power, Maximo for Transportation, Maximo for Life Sciences, Maximo for Oil and Gas, y Maximo for Utilities 7.1.x a 7.1.1.12, 7.5 anteriores a 7.5.0.3 IFIX014, y…
ModificadaMedia (4.9)0.86%—IBM Smartcloud Provisioning7/12/201316/6/2026
IBM SmartCloud Provisioning 2.1 anteriores a FP3 IF0001 permite a usuarios autenticados remotamente modificar el despliegue de sistemas virtuales a través de comandos CLI deployer.virtualsystems, como demuestra un borrado utilizando el comando deployer.virtualsystems[#].delete.
ModificadaMedia (5.8)1.2%—Satechi Smart Travel Router30/11/201317/6/2026
La interfaz web en el travel router Satechi 1.5, cuando se utiliza la WiFi para acceso WAN, expone la consola sin autenticación en la dirección IP WAN, independientemente de la configuración en "Web Management via WAN", lo que permite a atacantes remotos evadir restricciones de acceso intencionadas a través de…
ModificadaBaja (2.1)1.5%—HP Icewall Smart Device OptionHP Icewall SSO AgentHP Icewall SSO Saml2 OptionHP Icewall File Manager+323/9/201316/6/2026
Vulnerabilidad no especificada en HP IceWall SSO 8.0 a 10.0, IceWall SSO Agent Option 8.0 a 10.0, IceWall SSO Smart Device Option 10.0, IceWall SSO SAML2 Agent Option 8.0, IceWall SSO JAVAAgent Library 8.0 a 10.0, IceWall Federation Agent 3.0, y IceWall File Manager 3.0 a SP4 permite a usuarios autenticados…
ModificadaMedia (5)3.3%—HP Icewall Smart Device OptionHP Icewall File ManagerHP Icewall SSO AgentHP Icewall SSO Agent Option23/9/201316/6/2026
Vulnerabilidad no especificada en HP IceWall SSO 8.0 a 10.0, IceWall SSO Agent Option 8.0 a 10.0, IceWall SSO Smart Device Option 10.0, y Icewall File Manager 3.0 a SP4 permite a atacantes remotos obtener información sensible a través de vectores no especificados.
ModificadaAlta (7.6)11%💥 ExploitSamsung Smart ViewerSamsung DVR28/8/201316/6/2026
Samsung Web Viewer para dispositivos Samsung DVR dispositivos permite a atacantes remotos evitar la autenticación a través de un valor SessionID arbitrario en una cookie.
ModificadaMedia (5)24%💥 ExploitSamsung Smart Viewer28/8/201316/6/2026
Samsung Web Viewer para dispositivos Samsung DVR almacena las credenciales en texto plano, lo que permite a atacantes dependientes de contexto obtener información sensible a través de vectores relacionados con (1) el acceso directo a un archivo o (2) la página web de configuracion del usuario.
ModificadaMedia (4.6)0.52%—HP Smart Zero Core30/6/201316/6/2026
HP Smart Zero Core v4.3 y v4.3.1 en el cliente t410 All-in-One Smart Zero, t410 Smart Zero Client, t510 Flexible Thin Client, t5565z Smart Client, t610 Flexible Thin Client, y t610 PLUS Flexible Thin Client permite a usuarios locales obtener información sensible, modificar datos o causar una denegación de servicio…
ModificadaMedia (4.3)1.8%—IBM Tivoli MonitoringIBM Application Manager FOR Smart Business21/6/201316/6/2026
El servidor web interno en el componente Basic Services en IBM Tivoli Monitoring (ITM) v6.2.0 hasta FP3, v6.2.1 hasta FP4, v6.2.2 hasta FP9, y v6.2.3 anterior a FP3, como se utilizaba en IBM Application Manager para Smart Business (Tivoli Foundations Application Manager) v1.2.1 anterior a v1.2.1.0-TIV-IAMSB-FP0004 y…
ModificadaMedia (5)2.6%—IBM Tivoli MonitoringIBM Application Manager FOR Smart Business21/6/201316/6/2026
Desbordamiento de búfer en KDSMAIN en el componente Basic Services en IBM Tivoli Monitoring (ITM) v6.2.0 hasta FP3, v6.2.1 hasta FP4, v6.2.2 hasta FP9, y v6.2.3 anterior a FP3, como se utilizaba en IBM Application Manager para Smart Business (Tivoli Foundations Application Manager) v1.2.1 anterior a…
ModificadaMedia (5)1.8%—IBM Tivoli MonitoringIBM Application Manager FOR Smart Business21/6/201316/6/2026
El componente Basic Services en IBM Tivoli Monitoring (ITM) v6.2.0 hasta FP3, v6.2.1 hasta FP4, v6.2.2 hasta FP9, y v6.2.3 hasta FP3, como se utilizaba en IBM Application Manager para Smart Business (Tivoli Foundations Application Manager) v1.2.1 anterior a v1.2.1.0-TIV-IAMSB-FP0004 y otros productos, permite a…
ModificadaMedia (4.3)1.3%—IBM Tivoli MonitoringIBM Application Manager FOR Smart Business21/6/201316/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el componente IBM Tivoli Monitoring (ITM) v6.2.0 hasta FP3, v6.2.1 hasta FP4, v6.2.2 hasta FP9, y v6.2.3 anterior a FP3, como se utilizaba en IBM Application Manager para Smart Application Manager) v1.2.1 anterior a…
ModificadaBaja (3.3)0.73%—Softbank Wi-fi Spot Configuration SoftwareSoftbank Mobile Wi-fi RouterSoftbank NEC 3G HandsetSoftbank Panasonic 3G Handset+917/6/201316/6/2026
SoftBank Wi-Fi Spot Configuration Software, usado en teléfonos SoftBank SHARP 3G, teléfonos SoftBank Panasonic 3G , teléfonos SoftBank NEC 3G, teléfonos SoftBank Samsung 3G, routers SoftBank mobile Wi-Fi , SoftBank Android smartphones con la aplicación Wi-Fi anterior a 1.7.1, SoftBank Windows Mobile smartphones con la…
ModificadaAlta (7.2)0.43%—IBM DB2IBM DB2 ConnectIBM Smart Analytics System 76005/6/201316/6/2026
Desbordamiento de búfer basado en pila en db2aud en Audit Facility de IBM DB2 y DB2 Connect v9.1, v9.5, v9.7, v9.8 y v10.1, como se utiliza en Smart System Analytics 7600 y otros productos, permite a usuarios locales conseguir privilegios a través de vectores no especificados.
ModificadaMedia (4.3)4.6%💥 ExploitSmartypantsplugins Wp-funeral-press10/5/201316/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en user/obits.php del plugin WP FuneralPress versiones anteriores a v1.1.7 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante los parámetro (1) "message", (2) "photo-message", o (3)…
ModificadaMedia (4.3)1.8%—Juniper Smartpass8/5/201316/6/2026
vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Juniper SmartPass WLAN Security Management v7.7 MR3 antes y antes MR2 v8.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (4)1.2%—EMC RSA Archer EgrcEMC RSA Archer Smartsuite7/5/201316/6/2026
EMC RSA Archer v5.x anterior a GRC v5.3SP1, y Archer Smart Suite Framework v4.x, permite a usuarios remotos autenticados eludir las restricciones de acceso y modificar informes globales mediante vectores desconocidos.
ModificadaMedia (4.3)0.94%—EMC RSA Archer EgrcEMC RSA Archer Smartsuite7/5/201316/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en EMC RSA Archer v5.x anterior a GRC 5.3SP1, y Archer Smart Suite Framework v4.x,, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (4)1.2%—EMC RSA Archer EgrcEMC RSA Archer Smartsuite7/5/201316/6/2026
EMC RSA Archer v5.x anterior a GRC 5.3SP1, y Archer Smart Suite Framework v4.x, permite a atacantes remotos autenticados eludir las restricciones de acceso y subir ficheros de su elección mediante vectores no especificados.
ModificadaAlta (9.3)1.2%—EMC Smarts Network Configuration Manager28/3/201316/6/2026
Múltiples vulnerabilidades sin especificar en el System Management (también conocido como SysAdmin) Console en EMC Smarts Network Configuration Manager (NCM) hasta v9.2 tienen un impacto desconocido y vectores de ataque, una cuestión diferente a CVE-2013-0935. NOTA: esto puede superponerse CVEs para los componentes…
ModificadaMedia (4.3)0.94%—EMC Smarts IP ManagerEMC Smarts Mpls ManagerEMC Smarts Network Protocol ManagerEMC Smarts Server Manager+228/3/201316/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en EMC Smarts IP Manager, Smarts Service Assurance Manager, Smarts Server Manager ,Smarts VoIP Availability Manager, Smarts Network Protocol Manager, y Smarts MPLS Manager antes de v9.2 permite a atacantes remotos inyectar secuencias de comandos web…
ModificadaAlta (9.3)4.1%—EMC Smarts Network Configuration Manager28/3/201316/6/2026
EMC Smarts Network Configuration Manager (NCM) anterior v9.2 no requiere autenticación para todo los métodos de llamada Java RMI, que permite ataques remotos ejecutando código arbitrario a través de vectores sin especificar.
ModificadaMedia (5)1.6%—Cisco 200 Series Smart SwitchesCisco 300 Series Managed SwitchesCisco 200 Series Smart Switches SoftwareCisco 500 Series Stackable Managed Switches7/3/201316/6/2026
El switch Cisco Small Business 200 Series Smart v1.2.7.76 y anteriores, el switch Small Business 300 Series Managed v1.2.7.76 y anteriores, y el switch Small Business 500 Series Stackable Managed v1.2.7.76 y anteriores permites a atacantes remotos causar una denegación de servicios (SSL/TLS capa fuera de rango) a…