Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1906 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 3.2% | — | HP Snmp Agents FOR Linux | 2/5/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP SNMP Agents para Linux antes de v9.0.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Vastal Agent Zone | 2/2/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en search.php en Vastal I-Tech Agent Zone permite a atacantes remotos ejecutar comandos SQL a través del parámetro 'price_from'. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Eaimproved COM Estateagent | 29/11/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Estate Agent (com_estateagent) para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción showEO a index.php | |
| Modificada | Baja (3.2) | 0.33% | — | HP Operations AgentHP Performance Agent | 24/11/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP Operations Agent v11.00 y Performance Agent v4.73 y v5.0 en AIX, HP-UX, Linux, y Solaris, permite a usuarios locales evitar las restricciones de acceso del directorio a través de vectores desconocidos | |
| Modificada | Media (6.4) | 4.8% | — | HP Openview Performance AgentHP Operations Agent | 1/7/2011 | 16/6/2026 | ovbbccb.exe versión 6.20.50.0 y otras versiones en OpenView Performance Agent versiones 4.70 y 5.0; y el Operations Agent versiones 11.0, 8.60.005, 8.60.006, 8.60.007, 8.60.008, 8.60.501 y 8.53, de HP; permite a los atacantes remotos eliminar archivos arbitrarios por medio de un nombre de ruta completo en el campo… | |
| Modificada | Media (5) | 1.7% | — | Oracle SUN Java System Access Manager Policy Agent | 20/4/2011 | 16/6/2026 | Vulnerabilidad sin especificar en el Oracle Sun Java System Access Manager Policy Agent 2.2 permite a usuarios remotos vulnerar la disponibilidad a través de vectores desconocidos relacionados el "Web Proxy Agent" (agente de proxy web). | |
| Modificada | Alta (7.2) | 1.5% | — | Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows Server 2003Microsoft Windows Server 2008+31 | 13/4/2011 | 16/6/2026 | Vulneravilidad de desreferencia a puntero nulo en win32k.sys en el controlador kernel-modeen en Microsoft Windows XP SP2 ySP3, Windows Server 2003 SP2, Windows Vista SP1 y SP2, Windows Server 2008 Gold, SP2, R2, y R2 SP1, y Windows 7 Gold y SP1, permite a usuarios locales obtener privilegios a través de aplicaciones… | |
| Modificada | Alta (10) | 20% | 💥 Exploit | Cisco Security Agent | 19/2/2011 | 16/6/2026 | La consola de administración (webagent.exe) en Cisco Security Agent v5.1, v5.2 y v6.0 antes de v6.0.2.145 permite a atacantes remotos crear ficheros arbitrarios y ejecutar código de su elección a través de parámetros no especificados en una petición st_upload debidamente modificada. | |
| Modificada | Alta (7.5) | 1.8% | 💥 Exploit | Raemedia Real Estate Single AND Multi Agent System | 16/2/2011 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Rae Media INC Real Estate Single y Multi Agent System v3.0 permite a atacantes remotos ejecutar comandos SQL a través del parámetro probe a (1) multi/city.asp en Multi Agent System y (2) resulttype.asp en Single Agent System. | |
| Modificada | Alta (7.2) | 0.38% | — | Tibco RendezvousTibco Enterprise Message ServiceTibco Runtime AgentTibco Silver BPM Service+2 | 4/2/2011 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Rendezvous versiones 8.2.1 hasta 8.3.0, Enterprise Message Service (EMS) versiones 5.1.0 hasta 6.0.0, Runtime Agent (TRA) versiones 5.6.2 hasta 5.7.0, Silver BPM Service anterior a versión 1.0.4, Silver CAP Service anterior a versión 1.0.2 y Silver BusinessWorks Service… | |
| Modificada | Alta (7.5) | 65% | 💥 Exploit | Netsupport Manager Agent | 11/1/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en NetSupport Manager Agent para Linux v11.00, para Solaris v9.50, y para Mac OS X v11.00 permite a atacantes remotos ejecutar código de su elección a través de un nombre de host de control largo en el puerto TCP 5405, probablemente una vulnerabilidad diferente de CVE-2007-5252 . | |
| Modificada | Media (5) | 2.3% | — | HP Insight Management Agents | 22/12/2010 | 16/6/2026 | HP Insight Management Agents before v8.6 permite a atacantes remotos obtener información sensible a través de peticiones no especificadas que provocan vulnerabilidad de ruta llena. | |
| Modificada | Media (4.4) | 0.30% | — | IBM Director Agent | 17/11/2010 | 16/6/2026 | reset_diragent_keys en el agente Common en IBM Systems Director v6.2.0 tiene 754 de permisos, lo que permite a usuarios locales obtener privilegios aprovechando su pertenencia al grupo del sistema | |
| Modificada | Media (6.9) | 0.42% | — | Linux-ha OCF Resource Agents | 20/10/2010 | 16/6/2026 | Las secuencias de comandos (1) SAPDatabase y (2) SAPInstance en OCF Resource Agents (también conocido como resource-agents o cluster-agents)v 1.0.3 en Linux-HA colocan un nombre de directorio con tamaño "zero" en LD_LIBRARY_PATH, lo que permite a usuarios locales obtener privilegios a través de un troyano compartido… | |
| Modificada | Media (5) | 1.6% | — | RSA Authentication Agent FOR WEB | 24/9/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el agente de autenticación RSA v7.0 anteriores a la versión P2 para Web. Permite a atacantes remotos leer datos sin especificar a través de vectores de ataque desconocidos. | |
| Modificada | Media (6.9) | 0.96% | — | Alcatel-lucent CcagentAlcatel-lucent Omnitouch Contact Center | 23/9/2010 | 16/6/2026 | La opción CCAgent v9.0.8.4 y anteriores en el servidor de gestión (también conocido como TSA) en Alcatel-Lucent OmniTouch Contact Center Standard Edition, cuenta con una validación del lado del cliente y de modo no condicional envía la contraseña de root al cliente para usarlo en una sesión autorizada, lo que permite… | |
| Modificada | Alta (7.6) | 1.1% | — | Alcatel-lucent CcagentAlcatel-lucent Omnitouch Contact Center | 23/9/2010 | 16/6/2026 | La configuración por defecto de la opción CCAgent anterior a v9.0.8.4 en el servidor de administración (también conocido como TSA) de Alcatel-Lucent OmniTouch Contact Center Standard Edition permite el acceso de mantenimiento, el cual permite a atacantes remotos controlar o reconfigurar las operaciones del Contact… | |
| Modificada | Media (5.7) | 0.67% | — | RSA Access Manager Agent | 9/9/2010 | 16/6/2026 | Vulnerabilidad no especificada en RSA Access Manager v4.7.1 Agente anterior a v4.7.1.7, cuando RSA Adaptive Authentication Integration está activada, permite a atacantes remotos evitar la autenticación y obtener información sensible a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 0.28% | — | HP Operations Agent | 8/9/2010 | 16/6/2026 | Vulnerabilidad sin especificar en HP Operations Agent v7.36 y v8.6 para Windows, permite a usuarios locales ganar privilegios a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 5.3% | — | HP Operations Agent | 8/9/2010 | 16/6/2026 | Vulnerabilidad no especificada en HP Operations Agent v7.36 y v8.6 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 1.5% | — | Intersect Alliance Snare AgentIntersect Alliance Snare Epilog | 2/7/2010 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en la interfaz de gestión Web de InterSect Alliance Snare Agent v3.2.3 y anteriores en Solaris, Snare Agent v3.1.7 y anteriores en Windows, Snare Agent v1.5.0 y anteriores en Linux y AIX, Snare Agent v1.4 y anteriores en IRIX, Snare… | |
| Modificada | Alta (9.3) | 5.0% | — | Consona Dynamic AgentConsona Live AssistanceConsona Subscriber Assistance | 12/5/2010 | 16/6/2026 | La configuración por defecto de pluginlicense.ini para la interfaz SdcWebSecureBase en tgctlcm.dll en Consona Live Assistance, Dynamic Agent, y Subscriber Assistance, cuando se descargan de un servidor operado por Telefónica o posiblemente otras empresas, contiene una lista blanca de DNS incorrectos que incluye los… | |
| Modificada | Alta (9.3) | 5.2% | — | Consona Dynamic AgentConsona Live AssistanceConsona Subscriber Assistance | 12/5/2010 | 16/6/2026 | La interface SdcWebSecureBase de tgctlcm.dll en Consona Live Assistance, Dynamic Agent, y Subscriber Assistance permite a atacantes remotos evitar las restricciones de ActiveX ejecutándolo a través de la instanciación de ataques libres. | |
| Modificada | Alta (9.3) | 3.2% | — | Consona Dynamic AgentConsona Live AssistanceConsona Subscriber Assistance | 12/5/2010 | 16/6/2026 | La implementación de bloqueo de sitio en el interface SdcWebSecureBase en tgctlcm.dll en Consona Live Assistance, Dynamic Agent, y Subscriber Assistance se basa en una lista de nombres de dominio de servidor para restringir la ejecución de controles ActiveX, lo cual hace más fácil para los atacantes… | |
| Modificada | Media (5.1) | 2.5% | — | Consona Dynamic AgentConsona Live AssistanceConsona Subscriber Assistance | 12/5/2010 | 16/6/2026 | La implementación Forgot Password en Consona Live Assistance, Dynamic Agent y Subscriber Assistance permite a atacantes remotos resetear passwords de cuentas con las pregusta y respuesta secreta en blanco mediante el envio de un valor vacío para cada uno de éstos dos campos. |