Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1906 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)3.2%—HP Snmp Agents FOR Linux2/5/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP SNMP Agents para Linux antes de v9.0.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaAlta (7.5)1.0%💥 ExploitVastal Agent Zone2/2/201216/6/2026
Vulnerabilidad de inyección SQL en search.php en Vastal I-Tech Agent Zone permite a atacantes remotos ejecutar comandos SQL a través del parámetro 'price_from'.
ModificadaAlta (7.5)1.0%💥 ExploitEaimproved COM Estateagent29/11/201116/6/2026
Vulnerabilidad de inyección SQL en el componente Estate Agent (com_estateagent) para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción showEO a index.php
ModificadaBaja (3.2)0.33%—HP Operations AgentHP Performance Agent24/11/201116/6/2026
Vulnerabilidad no especificada en HP Operations Agent v11.00 y Performance Agent v4.73 y v5.0 en AIX, HP-UX, Linux, y Solaris, permite a usuarios locales evitar las restricciones de acceso del directorio a través de vectores desconocidos
ModificadaMedia (6.4)4.8%—HP Openview Performance AgentHP Operations Agent1/7/201116/6/2026
ovbbccb.exe versión 6.20.50.0 y otras versiones en OpenView Performance Agent versiones 4.70 y 5.0; y el Operations Agent versiones 11.0, 8.60.005, 8.60.006, 8.60.007, 8.60.008, 8.60.501 y 8.53, de HP; permite a los atacantes remotos eliminar archivos arbitrarios por medio de un nombre de ruta completo en el campo…
ModificadaMedia (5)1.7%—Oracle SUN Java System Access Manager Policy Agent20/4/201116/6/2026
Vulnerabilidad sin especificar en el Oracle Sun Java System Access Manager Policy Agent 2.2 permite a usuarios remotos vulnerar la disponibilidad a través de vectores desconocidos relacionados el "Web Proxy Agent" (agente de proxy web).
ModificadaAlta (7.2)1.5%—Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows Server 2003Microsoft Windows Server 2008+3113/4/201116/6/2026
Vulneravilidad de desreferencia a puntero nulo en win32k.sys en el controlador kernel-modeen en Microsoft Windows XP SP2 ySP3, Windows Server 2003 SP2, Windows Vista SP1 y SP2, Windows Server 2008 Gold, SP2, R2, y R2 SP1, y Windows 7 Gold y SP1, permite a usuarios locales obtener privilegios a través de aplicaciones…
ModificadaAlta (10)20%💥 ExploitCisco Security Agent19/2/201116/6/2026
La consola de administración (webagent.exe) en Cisco Security Agent v5.1, v5.2 y v6.0 antes de v6.0.2.145 permite a atacantes remotos crear ficheros arbitrarios y ejecutar código de su elección a través de parámetros no especificados en una petición st_upload debidamente modificada.
ModificadaAlta (7.5)1.8%💥 ExploitRaemedia Real Estate Single AND Multi Agent System16/2/201116/6/2026
Múltiples vulnerabilidades de inyección SQL en Rae Media INC Real Estate Single y Multi Agent System v3.0 permite a atacantes remotos ejecutar comandos SQL a través del parámetro probe a (1) multi/city.asp en Multi Agent System y (2) resulttype.asp en Single Agent System.
ModificadaAlta (7.2)0.38%—Tibco RendezvousTibco Enterprise Message ServiceTibco Runtime AgentTibco Silver BPM Service+24/2/201116/6/2026
Múltiples vulnerabilidades no especificadas en Rendezvous versiones 8.2.1 hasta 8.3.0, Enterprise Message Service (EMS) versiones 5.1.0 hasta 6.0.0, Runtime Agent (TRA) versiones 5.6.2 hasta 5.7.0, Silver BPM Service anterior a versión 1.0.4, Silver CAP Service anterior a versión 1.0.2 y Silver BusinessWorks Service…
ModificadaAlta (7.5)65%💥 ExploitNetsupport Manager Agent11/1/201116/6/2026
Desbordamiento de búfer basado en pila en NetSupport Manager Agent para Linux v11.00, para Solaris v9.50, y para Mac OS X v11.00 permite a atacantes remotos ejecutar código de su elección a través de un nombre de host de control largo en el puerto TCP 5405, probablemente una vulnerabilidad diferente de CVE-2007-5252 .
ModificadaMedia (5)2.3%—HP Insight Management Agents22/12/201016/6/2026
HP Insight Management Agents before v8.6 permite a atacantes remotos obtener información sensible a través de peticiones no especificadas que provocan vulnerabilidad de ruta llena.
ModificadaMedia (4.4)0.30%—IBM Director Agent17/11/201016/6/2026
reset_diragent_keys en el agente Common en IBM Systems Director v6.2.0 tiene 754 de permisos, lo que permite a usuarios locales obtener privilegios aprovechando su pertenencia al grupo del sistema
ModificadaMedia (6.9)0.42%—Linux-ha OCF Resource Agents20/10/201016/6/2026
Las secuencias de comandos (1) SAPDatabase y (2) SAPInstance en OCF Resource Agents (también conocido como resource-agents o cluster-agents)v 1.0.3 en Linux-HA colocan un nombre de directorio con tamaño "zero" en LD_LIBRARY_PATH, lo que permite a usuarios locales obtener privilegios a través de un troyano compartido…
ModificadaMedia (5)1.6%—RSA Authentication Agent FOR WEB24/9/201016/6/2026
Vulnerabilidad de salto de directorio en el agente de autenticación RSA v7.0 anteriores a la versión P2 para Web. Permite a atacantes remotos leer datos sin especificar a través de vectores de ataque desconocidos.
ModificadaMedia (6.9)0.96%—Alcatel-lucent CcagentAlcatel-lucent Omnitouch Contact Center23/9/201016/6/2026
La opción CCAgent v9.0.8.4 y anteriores en el servidor de gestión (también conocido como TSA) en Alcatel-Lucent OmniTouch Contact Center Standard Edition, cuenta con una validación del lado del cliente y de modo no condicional envía la contraseña de root al cliente para usarlo en una sesión autorizada, lo que permite…
ModificadaAlta (7.6)1.1%—Alcatel-lucent CcagentAlcatel-lucent Omnitouch Contact Center23/9/201016/6/2026
La configuración por defecto de la opción CCAgent anterior a v9.0.8.4 en el servidor de administración (también conocido como TSA) de Alcatel-Lucent OmniTouch Contact Center Standard Edition permite el acceso de mantenimiento, el cual permite a atacantes remotos controlar o reconfigurar las operaciones del Contact…
ModificadaMedia (5.7)0.67%—RSA Access Manager Agent9/9/201016/6/2026
Vulnerabilidad no especificada en RSA Access Manager v4.7.1 Agente anterior a v4.7.1.7, cuando RSA Adaptive Authentication Integration está activada, permite a atacantes remotos evitar la autenticación y obtener información sensible a través de vectores desconocidos.
ModificadaMedia (6.8)0.28%—HP Operations Agent8/9/201016/6/2026
Vulnerabilidad sin especificar en HP Operations Agent v7.36 y v8.6 para Windows, permite a usuarios locales ganar privilegios a través de vectores desconocidos.
ModificadaAlta (7.5)5.3%—HP Operations Agent8/9/201016/6/2026
Vulnerabilidad no especificada en HP Operations Agent v7.36 y v8.6 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos.
ModificadaMedia (6.8)1.5%—Intersect Alliance Snare AgentIntersect Alliance Snare Epilog2/7/201016/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en la interfaz de gestión Web de InterSect Alliance Snare Agent v3.2.3 y anteriores en Solaris, Snare Agent v3.1.7 y anteriores en Windows, Snare Agent v1.5.0 y anteriores en Linux y AIX, Snare Agent v1.4 y anteriores en IRIX, Snare…
ModificadaAlta (9.3)5.0%—Consona Dynamic AgentConsona Live AssistanceConsona Subscriber Assistance12/5/201016/6/2026
La configuración por defecto de pluginlicense.ini para la interfaz SdcWebSecureBase en tgctlcm.dll en Consona Live Assistance, Dynamic Agent, y Subscriber Assistance, cuando se descargan de un servidor operado por Telefónica o posiblemente otras empresas, contiene una lista blanca de DNS incorrectos que incluye los…
ModificadaAlta (9.3)5.2%—Consona Dynamic AgentConsona Live AssistanceConsona Subscriber Assistance12/5/201016/6/2026
La interface SdcWebSecureBase de tgctlcm.dll en Consona Live Assistance, Dynamic Agent, y Subscriber Assistance permite a atacantes remotos evitar las restricciones de ActiveX ejecutándolo a través de la instanciación de ataques libres.
ModificadaAlta (9.3)3.2%—Consona Dynamic AgentConsona Live AssistanceConsona Subscriber Assistance12/5/201016/6/2026
La implementación de bloqueo de sitio en el interface SdcWebSecureBase en tgctlcm.dll en Consona Live Assistance, Dynamic Agent, y Subscriber Assistance se basa en una lista de nombres de dominio de servidor para restringir la ejecución de controles ActiveX, lo cual hace más fácil para los atacantes…
ModificadaMedia (5.1)2.5%—Consona Dynamic AgentConsona Live AssistanceConsona Subscriber Assistance12/5/201016/6/2026
La implementación Forgot Password en Consona Live Assistance, Dynamic Agent y Subscriber Assistance permite a atacantes remotos resetear passwords de cuentas con las pregusta y respuesta secreta en blanco mediante el envio de un valor vacío para cada uno de éstos dos campos.