Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2265 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.5% | — | Cisco Identity Services Engine Software | 10/10/2013 | 16/6/2026 | Vulnerabilidad de inyección XSS en la página de solución de problemas en Cisco Identity Services Engine (ISE) 1.2 y anteriores permite a atacantes remotos inyectar script web o HTML arbitrario a través de parámetros sin especificar, también conocido como Bug ID CSCug77655. | |
| Modificada | Media (4.3) | 1.2% | — | Cisco Identity Services Engine Software | 10/10/2013 | 16/6/2026 | El Sponsor Portal in Cisco Identity Services Engine (ISE) y anteriores versiones no restringe adecuadamente el uso de elementos IFRAME, lo que hace más sencillo para atacantes remotos llevar a cabo ataques de clickjacking y otros sin especificar a través de un sitio web manipulado, relacionado con el fallo… | |
| Modificada | Alta (10) | 4.2% | — | IBM Spss Collaboration AND Deployment Services | 1/10/2013 | 16/6/2026 | Vunlnerabilidad no especificada en BM SPSS Collaboration and Deployment Services 4.2.1 y 5.0 hasta FP2 que permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocio. Vulnerabilidad distinta a CVE-2013-4042. | |
| Modificada | Alta (10) | 4.2% | — | IBM Spss Collaboration AND Deployment Services | 1/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en BM SPSS Collaboration and Deployment Services 4.2.1 y 5.0 hasta FP2 que permite a atacantes remotos ejecutar codigo arbitrario a través de vectores desconocidos.Vulnerabilidad diferente a CVE-2013-5370. | |
| Modificada | Media (4.3) | 1.3% | — | Cisco Identity Services Engine Software | 30/9/2013 | 16/6/2026 | Vulnerabilidad cross-site scripting (XSS) en una página de administración de Cisco Identity Services Engine (ISE) permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través de un parámetro no especificado, también conocido como Bug ID CSCui30275. | |
| Modificada | Media (4.3) | 1.5% | — | Cisco Identity Services Engine Software | 30/9/2013 | 16/6/2026 | Vulnerabilidad XSS en el portal Mobile Device Management (MDM) en Cisco Identity Services Engine (ISE) permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de un parámetro no especificado, aka Bug ID CSCui30266. | |
| Modificada | Media (6.8) | 1.3% | — | IBM Websphere Application ServerIBM Websphere Application Server Feature Pack FOR WEB Services | 20/9/2013 | 16/6/2026 | La implementación WS-Security en IBM WebSphere Application (WAS) 6.1 (anteriores a 6.1.0.47), 7.0 (anteriores a 7.0.0.31), 8.0 (anteriores a 8.5.5.1) y WAS Feature Pack para Web Services 6.1 (anteriores a 6.1.0.47), cuando un almacén de confianza es configurado para Firmas Digitales XML, no verifica certificados X.509… | |
| Modificada | Alta (10) | 1.6% | — | Citrix Cloudportal Services Manager | 12/9/2013 | 16/6/2026 | Vulnerabilidad no especificada en Citrix CloudPortal Services Manager (Cortex) 10.0 anterior a la actualización acumulativa 3 tiene un impacto y vectores de ataque desconocidos, una vulnerabilidad diferente a otros CVEs listados en CTX137162. | |
| Modificada | Alta (10) | 1.6% | — | Citrix Cloudportal Services Manager | 12/9/2013 | 16/6/2026 | Vulnerabilidad sin especificar en Citrix CloudPortal Services Manager (aka Cortex) 10.0 anterior a la actualización acumulativa número 3 tiene un impacto y vectores de ataque desconocidos, una vulnerabilidad diferente a otros CVEs listados en CTX137162. | |
| Modificada | Alta (10) | 1.6% | — | Citrix Cloudportal Services Manager | 12/9/2013 | 16/6/2026 | Vulnerabilidad no especificada en Citrix CloudPortal Services Manager (Cortex) 10.0 anterior a la actualización Cumulative Update 3 tiene impacto y vectores de ataque desconocidos. Vulnerabilidad distinta a los CVEs listados en CTX137162. | |
| Modificada | Alta (10) | 1.6% | — | Citrix Cloudportal Services Manager | 12/9/2013 | 16/6/2026 | Vulnerabilidad no especificada en Citrix CloudPortal Services Manager (Cortex) 10.0 anterior a la actualización Cumulative Update 3 tiene impacto y vectores de ataque desconocidos, relacionados con mensajes de depuración Vulnerabilidad distinta a los CVEs listados en CTX137162. | |
| Modificada | Alta (10) | 1.6% | — | Citrix Cloudportal Services Manager | 12/9/2013 | 16/6/2026 | Vulnerabilidad no especificada en Citrix CloudPortal Services Manager (Cortex) 10.0 anterior a la actualización Cumulative Update 3 tiene impacto y vectores de ataque desconocidos. Vulnerabilidad distinta a los CVEs listados en CTX137162. | |
| Modificada | Alta (10) | 1.6% | — | Citrix Cloudportal Services Manager | 12/9/2013 | 16/6/2026 | Vulnerabilidad no especificada en Citrix CloudPortal Services Manager (Cortex) 10.0 anterior a la actualización Cumulative Update 3 tiene impacto y vectores de ataque desconocidos. Vulnerabilidad distinta a los CVEs listados en CTX137162. | |
| Modificada | Alta (10) | 1.6% | — | Citrix Cloudportal Services Manager | 12/9/2013 | 16/6/2026 | Vulnerabilidad no especificada en Citrix CloudPortal Services Manager (Cortex) 10.0 anterior a la actualización acumulativa 3 no restringe apropiadamente el acceso a servicios web, lo que tiene un impacto y vectores de ataque no especificados; una vulnerabilidad diferente a otros CVEs listados en CTX137162. | |
| Modificada | Alta (10) | 1.6% | — | Citrix Cloudportal Services Manager | 12/9/2013 | 16/6/2026 | Vulnerabilidad no especificada en Citrix CloudPortal Services Manager (aka Cortex) 10.0 anterior a Cumulative Update 3 tiene un impacto y vectores de ataque desconocidos, una vulnerabilidad diferente a CVEs enumeradas en CTX137162. | |
| Modificada | Alta (9.3) | 21% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Portal ServerMicrosoft Sharepoint ServerMicrosoft Sharepoint Services+4 | 11/9/2013 | 16/6/2026 | Microsoft Word Automation Services en SharePoint Server 2010 SP1, Word Web App 2010 SP1 en Office Web Apps 2010, Word 2003 SP3, Word 2007 SP3, Word 2010 SP1, Office Compatibility Pack SP3, y Word Viewer permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de… | |
| Modificada | Media (4.3) | 14% | 💥 Exploit | Microsoft Sharepoint FoundationMicrosoft Sharepoint ServerMicrosoft Sharepoint Services | 11/9/2013 | 16/6/2026 | Vulnerabilidad XSS en Microsoft SharePoint Server 2007 SP3, 2010 SP1 y SP2, y 2013 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de una petición manipulada. Aka "SharePoint XSS Vulnerability." | |
| Modificada | Alta (10) | 27% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Portal ServerMicrosoft Sharepoint ServerMicrosoft Sharepoint Services+1 | 11/9/2013 | 16/6/2026 | Microsoft SharePoint Portal Server 2003 SP3, SharePoint Server 2007 SP3 y 2010 SP1 y SP2, y Office Web Apps 2010 no establecen el atributo EnableViewStateMac apropiadamete, lo que permite a atacantes remotos ejecutar código a discrección aprovechando un flujo de trabajo no asignado, tambien conocida como… | |
| Modificada | Alta (9.3) | 29% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+5 | 11/9/2013 | 16/6/2026 | Microsoft SharePoint Server 2007 SP3, 2010 SP1 y SP2, y 2013; Office Web Apps 2010; Excel 2003 SP3, 2007 SP3, 2010 SP1 y SP2, 2013, y 2013 RT; Office para Mac 2011; Excel Viewer; y Office Compatibility Pack SP3 permiten a un atacante remoto ejecutar código a discrección o causar una denegación de servicio (corrupción… | |
| Modificada | Media (5) | 77% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Portal ServerMicrosoft Sharepoint ServerMicrosoft Sharepoint Services | 11/9/2013 | 16/6/2026 | Microsoft SharePoint Portal Server 2003 SP3 y SharePoint Server 2007 SP3, 2010 SP1 y SP2, y 2013 no procesan correctamente flujos de trabajo no asignados, lo cual permite a atacantes remotos causar denegación de servicio (W3WP cuelgue de proceso) a través de una URL manipulada, también conocido como "Vulnerabilidad de… | |
| Modificada | Media (5) | 1.8% | — | Cisco Mobility Services Engine | 4/9/2013 | 16/6/2026 | Cisco Mobility Services Engine no establece correctamente el servicio Oracle SSL, lo que permite a atacantes remotos obtener una sesión sin autenticación de la base de datos de replicación, y en consecuencia obtener información sensible, a través de una conexión SSL, también conocido como Bug ID CSCue50794. | |
| Modificada | Media (4.3) | 0.94% | — | Cisco Identity Services Engine Software | 30/8/2013 | 16/6/2026 | Múltiples vulnerabilidades de cross-site scripting (XSS) en el portal de huéspedes en Cisco Identity Services Engine (ISE) Software, permite a atacantes remotos inyectar secuencias de comandos web o HTML sin especificar a través de vectores sin especificar, también conocido como Bug ID CSCud11139 y CSCug02904. | |
| Modificada | Media (4.3) | 1.4% | — | Cisco Identity Services Engine Software | 29/8/2013 | 16/6/2026 | La aplicación de portal cautivo en Cisco Identity Services Engine (ISE) permite a atacantes remotos descubrir los nombres de usuario y contraseñas en texto plano mediante el aprovechamiento no especificado del uso de campos ocultos en un formulario en un documento HTML, también conocido como Bug ID CSCug02515. | |
| Modificada | Media (5) | 40% | — | Microsoft Active Directory Federation Services | 14/8/2013 | 16/6/2026 | Microsoft Active Directory Federation Services (AD FS) v1.x hasta v2.1 en Windows Server 2003 R2 SP2, Windows Server 2008 SP2 y R2 SP1, y Windows Server 2012 permite a atacantes remotos obtener información sensible acerca de la cuenta de servicio, y posiblemente llevar a cabo ataques de bloqueo de cuentas, mediante la… | |
| Modificada | Alta (9) | 4.2% | — | Cisco Wide Area Application ServicesCisco Application AND Content Networking System SoftwareCisco Enterprise Content Delivery Network SoftwareCisco Internet Streamer Content Delivery System+4 | 1/8/2013 | 16/6/2026 | El framework web en Cisco WAAS Software anterior a 4.x y 5.x anterior a 5.0.3e, 5.1.x anterior a 5.1.1c, y 5.2.x anterior a 5.2.1; Cisco ACNS Software 4.x y 5.x anterior a 5.5.29.2; Cisco ECDS Software 2.x anterior a 2.5.6; Cisco CDS-IS Software 2.x anterior a 2.6.3.b50 y 3.1.x anterior a 3.1.2b54; Cisco VDS-IS… |