Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1924 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 1.3% | — | IIJ Seil%2fx1 FirmwareIIJ Seil/x1IIJ Seil%2fb1 FirmwareIIJ Seil/b1+8 | 1/10/2013 | 16/6/2026 | El PPP Access Concentrator (PPPAC) en Internet Initiative Japan Inc. SEIL/x86 1.00 hasta la versión 2.80, SEIL/X1 1.00 hasta 4.30, SEIL/X2 1.00 hasta 4.30, SEIL/B1 1.00 hasta 4.30, SEIL/Turbo 1.80 hasta 2.15, y SEIL/neu 2FE Plus 1.80 hasta la versión 2.15 genera números aleatorios predecibles, lo que permite a… | |
| Modificada | Media (6.8) | 2.7% | — | IIJ Seil X2 FirmwareIIJ Seil/x2IIJ Seil%2fturbo FirmwareIIJ Seil/turbo+8 | 20/9/2013 | 16/6/2026 | Desbordamiento de buffer en PPP Access Concentrator (PPPAC) en SEIL/x86 con firmware anterior a 2.82, SEIL/X1 con firmware anterior a 4.32, SEIL/X2 con firmware anterior a 4.32, SEIL/B1 con firmware anterior a 4.32, SEIL/Turbo con firmware anterior a 2.16, y SEIL/neu 2FE Plus con firmware anterior a 2.16 permite a… | |
| Modificada | Alta (7.1) | 3.1% | — | HP 3com Baseline Plus SwitchHP 3com RouterHP 3com SwitchHP 3com Switch TAA Compliant+11 | 6/7/2013 | 16/6/2026 | Una vulnerabilidad no especificada en los routers HP 3COM y switches HP H3C: HP ProCurve JC###A, JC###B, JD###A, JD###B, JE###A, JF###A, JF###B, JF###C, JG###A, 658250-B21, y 658247-B21, permite a usuarios remotos autenticados ejecutar código de su elección u obtener información sensible a través de vectores… | |
| Modificada | Alta (10) | 10% | — | HP 3com Baseline Plus SwitchHP 3com RouterHP 3com SwitchHP 3com Switch TAA Compliant+11 | 6/7/2013 | 16/6/2026 | Una vulnerabilidad no especificada en los routers y switches HP 3COM y HP H3C: HP ProCurve JC###A, JC###B, JD###A, JD###B, JE###A, JF###A, JF###B, JF###C, JG###A, 658250-B21, y 658247-B21, permite a atacantes remotos ejecutar código de su elección u obtener información sensible a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.6% | — | Wppa.opajaap Wp-photo-album-plus | 10/5/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en wp-admin/admin.php en el plugin WP Photo Album Plus anterior a v5.0.3 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "commentid" en la acción de edición "wppa_manage_comments". | |
| Modificada | Media (6.1) | 0.86% | — | Emerson Deltav Se3006 SD Plus ControllerEmerson Deltav Ve3005 Controller MDEmerson Deltav Ve3006 Controller MD Plus | 11/3/2013 | 16/6/2026 | El Emerson DeltaV SE3006 hasta la v11.3.1, DeltaV VE3005 hasta la v10.3.1 y v11.x hasta la v11.3.1, y DeltaV VE3006 hasta la v10.3.1 y 11.x hasta la v11.3.1, permite a atacantes remotos provocar una denegación de servicio (reinicio de dispositivo) a través de un paquete manipulado en los puertos (1)TCP 23, (2)UDP 161… | |
| Modificada | Alta (9.3) | 3.2% | — | Nuance PDF ReaderNuance PDF Reader Plus | 24/2/2013 | 16/6/2026 | Nuance PDF Reader v7.0 y PDF Viewer Plus v7.1, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) a través de un documento PDF manipulado. | |
| Modificada | Alta (7.5) | 1.2% | — | Scripthead Webmail Plus | 26/12/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo Webmail Plus para Drupal permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados. | |
| Modificada | Media (5.8) | 0.61% | — | Moneris Eselect Plus | 6/11/2012 | 16/6/2026 | Moneris eSelectPlus v2.03 PHP API no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido arbitrario. | |
| Modificada | Media (6.9) | 0.40% | — | Divx Plus Player | 7/9/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en DivX Plus Player V8.1.0 permite a usuarios locales obtener privilegios a través de un archivo ssleay32.dll caballo de troya en un directorio determinado. NOTA: el origen de esta información es desconocida, los datos se obtienen exclusivamente a partir de información… | |
| Modificada | Media (4.3) | 6.0% | 💥 Exploit | Zohocorp Manageengine Adselfservice Plus | 23/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en EmployeeSearch.cc en ZOHO ManageEngine ADSelfService Plus v4.5 Build 4521 permite a atacantes remotos inyectar código web o HTML arbitrario a través de los parámetros (1) searchType y (2) searchString, una vulnerabilidad diferente de… | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Manageengine Servicedesk Plus | 12/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en ManageEngine ServiceDesk Plus v8.1 permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de un cuerpo de mensaje de correo electrónico con (1) un elemento SCRIPT, (2) una propiedad de expresión de hojas de estilo… | |
| Modificada | Alta (7.8) | 2.3% | — | HP Photosmart E-all-in-one Printer SeriesHP Photosmart Estation All-in-one-printer SeriesHP Photosmart INK Advantage E-all-in-oneHP Photosmart Plus E-all-in-one Printer Series+2 | 30/6/2012 | 16/6/2026 | Vulnerabilidad sin especificar en las impresoras HP Photosmart Wireless e-All-in-One B110, e-All-in-One D110, Plus e-All-in-One B210, eStation All-in-One C510, Ink Advantage e-All-in-One K510 y Premium Fax e-All-in-One C410. Permite a atacantes remotos provocar una denegación de servicio a través de vectores de ataque… | |
| Modificada | Alta (10) | 1.4% | — | Uplus U+box 2.0 PAD | 7/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación U+Box 2.0 Pad v2.0.8.4 para Android tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (10) | 1.4% | — | Uplus U+box 2.0 | 7/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación U+Box 2.0 v2.0.2 y v2.0.8.4 para Android tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (10) | 1.4% | — | Youmail Visual Voicemail Plus | 7/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación YouMail Visual Voicemail Plus (com.youmail.android.vvm) v2.0.45 y v2.1.43 para Android tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Media (4.3) | 1.1% | — | Smwplus Smw+ | 24/2/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitio cruzados en la función smwfOnSfSetTargetName function en extensions/SMWHalo/includes/SMW_Initialize.php en Semantic Enterprise Wiki (SMW+) v1.5.6, v1.6.0_2 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del… | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Manageengine Admanager Plus | 13/2/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en ManageEngine ADManager Plus v5.2 Build 5210 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) nombreDominio de jsp / AddDC.jsp o (2) los parámetros de funcionamiento de… | |
| Modificada | Media (4.3) | 1.7% | — | Pukiwiki Plus! | 22/12/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en los ficheros plugin/comment.inc.php en PukiWiki Plus! v1.4.7plus-u2-i18n y anteriores, permite a atacantes remotos injectar código web o HTML de su elección a través de vectores de ataque desconocidos. | |
| Modificada | Alta (9.3) | 2.9% | — | Sunplus-tech DVR Remote Activex Control | 26/11/2011 | 16/6/2026 | DVRemoteAx.ax v2.1.0.39 en el control ActiveX DVR Remote permite a atacantes remotos ejecutar código arbitrario mediante un archivo DVRobot.dll manipulado en un directorio de manifiesto en un servidor web | |
| Modificada | Media (4.3) | 3.2% | — | Zohocorp Manageengine Admanager Plus | 23/11/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en jsp/admin/tools/remote_share.jsp en ManageEngine ADManager Plus v4.4.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro computerName. NOTA: El origen de esta información es desconocido; los… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Paymentsplus Payments Plus | 1/11/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Payments Plus 2.1.5 de Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro type de add.html. | |
| Modificada | Media (4.3) | 1.1% | — | Manageengine Servicedesk Plus | 20/9/2011 | 16/6/2026 | Vulnerabilidad cross-site scripting (XSS) en SolutionSearch.do en ManageEngine ServiceDesk Plus (SDP) antes de v8012 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro searchText. | |
| Modificada | Media (5) | 0.79% | — | Manageengine Servicedesk Plus | 20/9/2011 | 16/6/2026 | La función EncryptPassword en Login.js en ManageEngine ServiceDesk Plus (SDP) v8012 y anteriores utiliza un cifrado César para el cifrado de contraseñas en las cookies, lo que hace más fácil para los atacantes remotos obtener información sensible por la captura de tráfico (sniffing)de la red. | |
| Modificada | Media (5) | 39% | 💥 Exploit | Manageengine Servicedesk Plus | 17/7/2011 | 16/6/2026 | Vulnerabilidad de salto de directorio en FileDownload.jsp en ManageEngine ServiceDesk Plus v8.0.0.12 y anteriores permite a atacantes remotos leer y ejecutar ficheros a su elección mediante secuencias .. (punto punto) en el parametro file. NOTA: puede solaparse con el problema US-CERT VU # 543310. |