Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1918 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.64% | — | HP Smart Update Manager | 16/3/2014 | 17/6/2026 | Vulnerabilidad no especificada en HP Smart Update Manager 5.3.5 anterior a build 70 en Linux permite a usuarios locales ganar privilegios a través de vectores desconocidos. | |
| Modificada | Alta (9.3) | 7.7% | 💥 Exploit | Eviware SoapuiSmartbear Soapui | 25/1/2014 | 17/6/2026 | La funcionalidad de importación WSDL/WADL en SoapUI anteriores a 4.6.4 permite a atacantes remotos ejecutar código Java arbitrario a través de parámetros de petición manipulados en un fichero WSDL. | |
| Modificada | Baja (3.5) | 0.95% | — | IBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR GovernmentIBM Maximo FOR Life Sciences+8 | 18/12/2013 | 16/6/2026 | Vulnerabilidad de cross-site scripting (XSS) en IBM Maximo Asset Management, Maximo Asset Management Essentials, Maximo for Government, Maximo for Nuclear Power, Maximo for Transportation, Maximo for Life Sciences, Maximo for Oil and Gas, y Maximo for Utilities 7.1.x a 7.1.1.12, 7.5 anteriores a 7.5.0.3 IFIX014, y… | |
| Modificada | Media (4.9) | 0.86% | — | IBM Smartcloud Provisioning | 7/12/2013 | 16/6/2026 | IBM SmartCloud Provisioning 2.1 anteriores a FP3 IF0001 permite a usuarios autenticados remotamente modificar el despliegue de sistemas virtuales a través de comandos CLI deployer.virtualsystems, como demuestra un borrado utilizando el comando deployer.virtualsystems[#].delete. | |
| Modificada | Media (5.8) | 1.2% | — | Satechi Smart Travel Router | 30/11/2013 | 17/6/2026 | La interfaz web en el travel router Satechi 1.5, cuando se utiliza la WiFi para acceso WAN, expone la consola sin autenticación en la dirección IP WAN, independientemente de la configuración en "Web Management via WAN", lo que permite a atacantes remotos evadir restricciones de acceso intencionadas a través de… | |
| Modificada | Baja (2.1) | 1.5% | — | HP Icewall Smart Device OptionHP Icewall SSO AgentHP Icewall SSO Saml2 OptionHP Icewall File Manager+3 | 23/9/2013 | 16/6/2026 | Vulnerabilidad no especificada en HP IceWall SSO 8.0 a 10.0, IceWall SSO Agent Option 8.0 a 10.0, IceWall SSO Smart Device Option 10.0, IceWall SSO SAML2 Agent Option 8.0, IceWall SSO JAVAAgent Library 8.0 a 10.0, IceWall Federation Agent 3.0, y IceWall File Manager 3.0 a SP4 permite a usuarios autenticados… | |
| Modificada | Media (5) | 3.3% | — | HP Icewall Smart Device OptionHP Icewall File ManagerHP Icewall SSO AgentHP Icewall SSO Agent Option | 23/9/2013 | 16/6/2026 | Vulnerabilidad no especificada en HP IceWall SSO 8.0 a 10.0, IceWall SSO Agent Option 8.0 a 10.0, IceWall SSO Smart Device Option 10.0, y Icewall File Manager 3.0 a SP4 permite a atacantes remotos obtener información sensible a través de vectores no especificados. | |
| Modificada | Alta (7.6) | 11% | 💥 Exploit | Samsung Smart ViewerSamsung DVR | 28/8/2013 | 16/6/2026 | Samsung Web Viewer para dispositivos Samsung DVR dispositivos permite a atacantes remotos evitar la autenticación a través de un valor SessionID arbitrario en una cookie. | |
| Modificada | Media (5) | 24% | 💥 Exploit | Samsung Smart Viewer | 28/8/2013 | 16/6/2026 | Samsung Web Viewer para dispositivos Samsung DVR almacena las credenciales en texto plano, lo que permite a atacantes dependientes de contexto obtener información sensible a través de vectores relacionados con (1) el acceso directo a un archivo o (2) la página web de configuracion del usuario. | |
| Modificada | Media (4.6) | 0.52% | — | HP Smart Zero Core | 30/6/2013 | 16/6/2026 | HP Smart Zero Core v4.3 y v4.3.1 en el cliente t410 All-in-One Smart Zero, t410 Smart Zero Client, t510 Flexible Thin Client, t5565z Smart Client, t610 Flexible Thin Client, y t610 PLUS Flexible Thin Client permite a usuarios locales obtener información sensible, modificar datos o causar una denegación de servicio… | |
| Modificada | Media (4.3) | 1.8% | — | IBM Tivoli MonitoringIBM Application Manager FOR Smart Business | 21/6/2013 | 16/6/2026 | El servidor web interno en el componente Basic Services en IBM Tivoli Monitoring (ITM) v6.2.0 hasta FP3, v6.2.1 hasta FP4, v6.2.2 hasta FP9, y v6.2.3 anterior a FP3, como se utilizaba en IBM Application Manager para Smart Business (Tivoli Foundations Application Manager) v1.2.1 anterior a v1.2.1.0-TIV-IAMSB-FP0004 y… | |
| Modificada | Media (5) | 2.6% | — | IBM Tivoli MonitoringIBM Application Manager FOR Smart Business | 21/6/2013 | 16/6/2026 | Desbordamiento de búfer en KDSMAIN en el componente Basic Services en IBM Tivoli Monitoring (ITM) v6.2.0 hasta FP3, v6.2.1 hasta FP4, v6.2.2 hasta FP9, y v6.2.3 anterior a FP3, como se utilizaba en IBM Application Manager para Smart Business (Tivoli Foundations Application Manager) v1.2.1 anterior a… | |
| Modificada | Media (5) | 1.8% | — | IBM Tivoli MonitoringIBM Application Manager FOR Smart Business | 21/6/2013 | 16/6/2026 | El componente Basic Services en IBM Tivoli Monitoring (ITM) v6.2.0 hasta FP3, v6.2.1 hasta FP4, v6.2.2 hasta FP9, y v6.2.3 hasta FP3, como se utilizaba en IBM Application Manager para Smart Business (Tivoli Foundations Application Manager) v1.2.1 anterior a v1.2.1.0-TIV-IAMSB-FP0004 y otros productos, permite a… | |
| Modificada | Media (4.3) | 1.3% | — | IBM Tivoli MonitoringIBM Application Manager FOR Smart Business | 21/6/2013 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el componente IBM Tivoli Monitoring (ITM) v6.2.0 hasta FP3, v6.2.1 hasta FP4, v6.2.2 hasta FP9, y v6.2.3 anterior a FP3, como se utilizaba en IBM Application Manager para Smart Application Manager) v1.2.1 anterior a… | |
| Modificada | Baja (3.3) | 0.73% | — | Softbank Wi-fi Spot Configuration SoftwareSoftbank Mobile Wi-fi RouterSoftbank NEC 3G HandsetSoftbank Panasonic 3G Handset+9 | 17/6/2013 | 16/6/2026 | SoftBank Wi-Fi Spot Configuration Software, usado en teléfonos SoftBank SHARP 3G, teléfonos SoftBank Panasonic 3G , teléfonos SoftBank NEC 3G, teléfonos SoftBank Samsung 3G, routers SoftBank mobile Wi-Fi , SoftBank Android smartphones con la aplicación Wi-Fi anterior a 1.7.1, SoftBank Windows Mobile smartphones con la… | |
| Modificada | Alta (7.2) | 0.43% | — | IBM DB2IBM DB2 ConnectIBM Smart Analytics System 7600 | 5/6/2013 | 16/6/2026 | Desbordamiento de búfer basado en pila en db2aud en Audit Facility de IBM DB2 y DB2 Connect v9.1, v9.5, v9.7, v9.8 y v10.1, como se utiliza en Smart System Analytics 7600 y otros productos, permite a usuarios locales conseguir privilegios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 4.6% | 💥 Exploit | Smartypantsplugins Wp-funeral-press | 10/5/2013 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en user/obits.php del plugin WP FuneralPress versiones anteriores a v1.1.7 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante los parámetro (1) "message", (2) "photo-message", o (3)… | |
| Modificada | Media (4.3) | 1.8% | — | Juniper Smartpass | 8/5/2013 | 16/6/2026 | vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Juniper SmartPass WLAN Security Management v7.7 MR3 antes y antes MR2 v8.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (4) | 1.2% | — | EMC RSA Archer EgrcEMC RSA Archer Smartsuite | 7/5/2013 | 16/6/2026 | EMC RSA Archer v5.x anterior a GRC v5.3SP1, y Archer Smart Suite Framework v4.x, permite a usuarios remotos autenticados eludir las restricciones de acceso y modificar informes globales mediante vectores desconocidos. | |
| Modificada | Media (4.3) | 0.94% | — | EMC RSA Archer EgrcEMC RSA Archer Smartsuite | 7/5/2013 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en EMC RSA Archer v5.x anterior a GRC 5.3SP1, y Archer Smart Suite Framework v4.x,, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (4) | 1.2% | — | EMC RSA Archer EgrcEMC RSA Archer Smartsuite | 7/5/2013 | 16/6/2026 | EMC RSA Archer v5.x anterior a GRC 5.3SP1, y Archer Smart Suite Framework v4.x, permite a atacantes remotos autenticados eludir las restricciones de acceso y subir ficheros de su elección mediante vectores no especificados. | |
| Modificada | Alta (9.3) | 1.2% | — | EMC Smarts Network Configuration Manager | 28/3/2013 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en el System Management (también conocido como SysAdmin) Console en EMC Smarts Network Configuration Manager (NCM) hasta v9.2 tienen un impacto desconocido y vectores de ataque, una cuestión diferente a CVE-2013-0935. NOTA: esto puede superponerse CVEs para los componentes… | |
| Modificada | Media (4.3) | 0.94% | — | EMC Smarts IP ManagerEMC Smarts Mpls ManagerEMC Smarts Network Protocol ManagerEMC Smarts Server Manager+2 | 28/3/2013 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en EMC Smarts IP Manager, Smarts Service Assurance Manager, Smarts Server Manager ,Smarts VoIP Availability Manager, Smarts Network Protocol Manager, y Smarts MPLS Manager antes de v9.2 permite a atacantes remotos inyectar secuencias de comandos web… | |
| Modificada | Alta (9.3) | 4.1% | — | EMC Smarts Network Configuration Manager | 28/3/2013 | 16/6/2026 | EMC Smarts Network Configuration Manager (NCM) anterior v9.2 no requiere autenticación para todo los métodos de llamada Java RMI, que permite ataques remotos ejecutando código arbitrario a través de vectores sin especificar. | |
| Modificada | Media (5) | 1.6% | — | Cisco 200 Series Smart SwitchesCisco 300 Series Managed SwitchesCisco 200 Series Smart Switches SoftwareCisco 500 Series Stackable Managed Switches | 7/3/2013 | 16/6/2026 | El switch Cisco Small Business 200 Series Smart v1.2.7.76 y anteriores, el switch Small Business 300 Series Managed v1.2.7.76 y anteriores, y el switch Small Business 500 Series Stackable Managed v1.2.7.76 y anteriores permites a atacantes remotos causar una denegación de servicios (SSL/TLS capa fuera de rango) a… |