Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1785 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 0.97% | — | HP Insight Control Performance Management | 2/11/2010 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en HP Insight Control Performance Management before 6.2 permite a atacantes remotos secuestrar la autenticación de víctimas sin especificar a través de vectores de ataque desconocidos. | |
| Modificada | Alta (8) | 2.4% | — | HP Insight Control Performance Management | 2/11/2010 | 16/6/2026 | Vulnerabilidad sin especificar en HP Insight Control Performance Management en versiones anteriores a la v6.2 permite a usuarios remotos autenticados escalar privilegios a través de vectores de ataque desconocidos. | |
| Modificada | Media (4.3) | 1.7% | — | HP Insight Control Performance Management | 2/11/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en HP Insight Control Performance Management en versiones anteriores a la v6.2 permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de vectores de ataque desconocidos. | |
| Modificada | Media (6.8) | 0.89% | — | HP Insight Control Power Management | 28/10/2010 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios (CSRF) en HP Insight Control Power Management anterior a v6.2 permite a los atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.5% | — | HP Insight Control Power Management | 28/10/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en HP Insight Control Power Management anterior a v6.2 permite a los atacantes remotos inyectar código web o HTML a su elección a través de vectores no especificados. | |
| Modificada | Media (6.4) | 1.9% | — | HP Insight Control Server MigrationHP Insight Control Server Migration6.0.1 | 28/10/2010 | 16/6/2026 | Vulnerabilidad no especificada en HP Insight Control Server Migration anterior a v6.2 permite a los atacantes remotos obtener información sensible o modificar datos a través de vectores desconocidos. | |
| Modificada | Alta (9) | 1.8% | — | HP Insight Control Server MigrationHP Insight Control Server Migration6.0.1 | 28/10/2010 | 16/6/2026 | Vulnerabilidad no especificada en HP Insight Control Server Migration anterior a v6.2 permite a los usuarios remotos autenticados escalar privilegios a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.7% | — | HP Insight Control Server MigrationHP Insight Control Server Migration6.0.1 | 28/10/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en HP Insight Control Server Migration anterior a v6.2 pemite a los atacantes remotos inyectar código web o HTML a su elección a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.94% | — | HP Insight Control Virtual Machine Management | 28/10/2010 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios (CSRF) en HP Insight Control Virtual Machine Management anterior a v6.2 permite a los atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos. | |
| Modificada | Media (5) | 2.4% | — | HP Insight Control Virtual Machine Management | 28/10/2010 | 16/6/2026 | Vulnerabilidad no especificada en HP Insight Control Virtual Machine Management anterior a v6.2 permite a los atacantes remotos evitar las restricciones de acceso y causar una denegación de servicio a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.5% | — | HP Insight Control Virtual Machine Management | 28/10/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en HP Insight Control Virtual Machine Management anterior a v6.2 permite a los atacantes remotos inyectar código web o HTML a su elección a través de vectores no especificados. | |
| Modificada | Media (6.5) | 1.3% | — | HP Systems Insight Manager | 23/10/2010 | 16/6/2026 | Vulnerabilidad no especificada en HP Systems Insight Manager (SIM) anteriores a v6.2, permite a usuarios remotos autenticados obtener privilegios a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.7% | — | HP Systems Insight Manager | 23/10/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP Systems Insight Manager (SIM) anteriores a v6.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.89% | — | HP Systems Insight Manager | 23/10/2010 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en HP Systems Insight Manager (SIM) anteriores a v6.2, permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos. | |
| Modificada | Media (5) | 3.1% | — | HP Systems Insight Manager | 18/10/2010 | 16/6/2026 | Vulnerabilidad sin especificar en HP Systems Insight Manager (SIM) v6.0 hasta la v6.1 permite a atacantes remotos leer archivos arbitrarios a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 4.8% | 💥 Exploit | HP Insight Diagnostics | 10/9/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP Insight Diagnostics Online Edition anteriores a v8.5.0-11 en Linux permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores desconocidos. | |
| Analizada | Alta (8.8) | 83% | ⚠ Explotación activa💥 Exploit | Redhat Jboss Enterprise Application PlatformNetapp Oncommand BalanceNetapp Oncommand InsightNetapp Oncommand Unified Manager | 5/8/2010 | 16/6/2026 | JBoss Seam 2 (jboss-seam2), como el usado en JBoss Enterprise Application Platform v4.3.0 para Red Hat Linux, no sanea adecuadamente las entradas de de la expresiones de Expression LanguageJBoss Expression Language (EL), lo que permite a atacantes remotos ejecutar código de su elección a través de URL manipuladas.… | |
| Modificada | Media (6.8) | 0.94% | — | HP Insight Software Installer | 15/7/2010 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en HP Insight Software Installer para Windows anterior v6.1 permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2010-1968 | |
| Modificada | Media (4.6) | 0.47% | — | HP Insight Software Installer | 15/7/2010 | 16/6/2026 | Vulnerabilidad no especificada en HP Insight Software Installer para Windows anterior a v6.1 permite a usuarios locales leer o modificar datos y en consecuencia obtener privilegios, a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 0.94% | — | HP Insight Software Installer | 15/7/2010 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en HP Insight Software Installer para Windows anterior a v6.1 permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2010-1971 | |
| Modificada | Baja (3.6) | 0.47% | — | HP Insight Software Installer | 15/7/2010 | 16/6/2026 | Vulnerabilidad no especificada en HP Insight Software Installer para Windows anterior a v6.1 permite a usuarios locales leer o modificar datos a través de vectores desconocidos. | |
| Modificada | Media (4.6) | 0.55% | — | HP Insight Control | 15/7/2010 | 16/6/2026 | Vulnerabilidad no especificada en HP Insight Control power management para Windows anterior a v6.1 permite a usuarios locales leer o modificar datos o causar una denegación de servicio a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 2.5% | — | HP Insight Orchestration | 15/7/2010 | 16/6/2026 | Vulnerabilidad no especificada en HP Insight Orchestration para Windows anterior a v6.1 permite a usuarios remotos leer o modificar datos a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.5% | — | HP Insight Control Server Migration FOR Windows | 14/5/2010 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en HP Insight Control Server Migration en versiones anteriores a la 6.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados. | |
| Modificada | Media (6.4) | 2.2% | — | HP Systems Insight Manager | 14/5/2010 | 16/6/2026 | Vulnerabilidad no especificada en HP Systems Insight Manager (SIM) 5.3, 5.3 Update 1 y 6.0 permite a atacantes remotos obtener información sensible y modificar datos mediante vectores desconocidos. |