Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1785 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)0.97%—HP Insight Control Performance Management2/11/201016/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en HP Insight Control Performance Management before 6.2 permite a atacantes remotos secuestrar la autenticación de víctimas sin especificar a través de vectores de ataque desconocidos.
ModificadaAlta (8)2.4%—HP Insight Control Performance Management2/11/201016/6/2026
Vulnerabilidad sin especificar en HP Insight Control Performance Management en versiones anteriores a la v6.2 permite a usuarios remotos autenticados escalar privilegios a través de vectores de ataque desconocidos.
ModificadaMedia (4.3)1.7%—HP Insight Control Performance Management2/11/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en HP Insight Control Performance Management en versiones anteriores a la v6.2 permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de vectores de ataque desconocidos.
ModificadaMedia (6.8)0.89%—HP Insight Control Power Management28/10/201016/6/2026
Vulnerabilidad de falsificación de petición en sitios (CSRF) en HP Insight Control Power Management anterior a v6.2 permite a los atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos.
ModificadaMedia (4.3)1.5%—HP Insight Control Power Management28/10/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en HP Insight Control Power Management anterior a v6.2 permite a los atacantes remotos inyectar código web o HTML a su elección a través de vectores no especificados.
ModificadaMedia (6.4)1.9%—HP Insight Control Server MigrationHP Insight Control Server Migration6.0.128/10/201016/6/2026
Vulnerabilidad no especificada en HP Insight Control Server Migration anterior a v6.2 permite a los atacantes remotos obtener información sensible o modificar datos a través de vectores desconocidos.
ModificadaAlta (9)1.8%—HP Insight Control Server MigrationHP Insight Control Server Migration6.0.128/10/201016/6/2026
Vulnerabilidad no especificada en HP Insight Control Server Migration anterior a v6.2 permite a los usuarios remotos autenticados escalar privilegios a través de vectores desconocidos.
ModificadaMedia (4.3)1.7%—HP Insight Control Server MigrationHP Insight Control Server Migration6.0.128/10/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en HP Insight Control Server Migration anterior a v6.2 pemite a los atacantes remotos inyectar código web o HTML a su elección a través de vectores no especificados.
ModificadaMedia (6.8)0.94%—HP Insight Control Virtual Machine Management28/10/201016/6/2026
Vulnerabilidad de falsificación de petición en sitios (CSRF) en HP Insight Control Virtual Machine Management anterior a v6.2 permite a los atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos.
ModificadaMedia (5)2.4%—HP Insight Control Virtual Machine Management28/10/201016/6/2026
Vulnerabilidad no especificada en HP Insight Control Virtual Machine Management anterior a v6.2 permite a los atacantes remotos evitar las restricciones de acceso y causar una denegación de servicio a través de vectores desconocidos.
ModificadaMedia (4.3)1.5%—HP Insight Control Virtual Machine Management28/10/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en HP Insight Control Virtual Machine Management anterior a v6.2 permite a los atacantes remotos inyectar código web o HTML a su elección a través de vectores no especificados.
ModificadaMedia (6.5)1.3%—HP Systems Insight Manager23/10/201016/6/2026
Vulnerabilidad no especificada en HP Systems Insight Manager (SIM) anteriores a v6.2, permite a usuarios remotos autenticados obtener privilegios a través de vectores desconocidos.
ModificadaMedia (4.3)1.7%—HP Systems Insight Manager23/10/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP Systems Insight Manager (SIM) anteriores a v6.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (6.8)0.89%—HP Systems Insight Manager23/10/201016/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en HP Systems Insight Manager (SIM) anteriores a v6.2, permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos.
ModificadaMedia (5)3.1%—HP Systems Insight Manager18/10/201016/6/2026
Vulnerabilidad sin especificar en HP Systems Insight Manager (SIM) v6.0 hasta la v6.1 permite a atacantes remotos leer archivos arbitrarios a través de vectores desconocidos.
ModificadaMedia (4.3)4.8%💥 ExploitHP Insight Diagnostics10/9/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP Insight Diagnostics Online Edition anteriores a v8.5.0-11 en Linux permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores desconocidos.
AnalizadaAlta (8.8)83%⚠ Explotación activa💥 ExploitRedhat Jboss Enterprise Application PlatformNetapp Oncommand BalanceNetapp Oncommand InsightNetapp Oncommand Unified Manager5/8/201016/6/2026
JBoss Seam 2 (jboss-seam2), como el usado en JBoss Enterprise Application Platform v4.3.0 para Red Hat Linux, no sanea adecuadamente las entradas de de la expresiones de Expression LanguageJBoss Expression Language (EL), lo que permite a atacantes remotos ejecutar código de su elección a través de URL manipuladas.…
ModificadaMedia (6.8)0.94%—HP Insight Software Installer15/7/201016/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en HP Insight Software Installer para Windows anterior v6.1 permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2010-1968
ModificadaMedia (4.6)0.47%—HP Insight Software Installer15/7/201016/6/2026
Vulnerabilidad no especificada en HP Insight Software Installer para Windows anterior a v6.1 permite a usuarios locales leer o modificar datos y en consecuencia obtener privilegios, a través de vectores desconocidos.
ModificadaMedia (6.8)0.94%—HP Insight Software Installer15/7/201016/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en HP Insight Software Installer para Windows anterior a v6.1 permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2010-1971
ModificadaBaja (3.6)0.47%—HP Insight Software Installer15/7/201016/6/2026
Vulnerabilidad no especificada en HP Insight Software Installer para Windows anterior a v6.1 permite a usuarios locales leer o modificar datos a través de vectores desconocidos.
ModificadaMedia (4.6)0.55%—HP Insight Control15/7/201016/6/2026
Vulnerabilidad no especificada en HP Insight Control power management para Windows anterior a v6.1 permite a usuarios locales leer o modificar datos o causar una denegación de servicio a través de vectores desconocidos.
ModificadaAlta (7.5)2.5%—HP Insight Orchestration15/7/201016/6/2026
Vulnerabilidad no especificada en HP Insight Orchestration para Windows anterior a v6.1 permite a usuarios remotos leer o modificar datos a través de vectores desconocidos.
ModificadaMedia (4.3)1.5%—HP Insight Control Server Migration FOR Windows14/5/201016/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en HP Insight Control Server Migration en versiones anteriores a la 6.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados.
ModificadaMedia (6.4)2.2%—HP Systems Insight Manager14/5/201016/6/2026
Vulnerabilidad no especificada en HP Systems Insight Manager (SIM) 5.3, 5.3 Update 1 y 6.0 permite a atacantes remotos obtener información sensible y modificar datos mediante vectores desconocidos.