Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1785 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 2.1% | — | HP Systems Insight Manager | 28/4/2010 | 16/6/2026 | Vulnerabilidad no especificada en HP System Insight Manager anterior v6.0 permite a usuarios autenticados remotamente obtener privilegios a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 1.5% | — | HP Systems Insight Manager | 28/4/2010 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en HP System Insight Manager anterior a v6.0 permite a atacantes remotos secuestrar la autenticación de victimas sin especificar a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 2.7% | — | HP Systems Insight Manager | 28/4/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP System Insight Manager anterior v6.0 permite a atacantes remotos iyectar código web o HTML de su elección a través de vectores no especificados. | |
| Modificada | Media (5) | 16% | 💥 Exploit | Givesight COM Powermail | 26/4/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente givesight PowerMail Pro (com_powermail) v1.5.3 para Joomla! permite a atacantes remotos leer ficheros de su elección y posiblemente, tener otro impacto a través de un .. (punto punto) en el parámetro controller en index.php. | |
| Modificada | Alta (9) | 4.7% | — | HP Insight Virtual Machine Management | 23/4/2010 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el Gestor de Máquinas Virtuales de HP -HP Virtual Machine Manager (VMM)- anterior a v6.0 permiten a usuarios autenticados en remoto ejecutar código de su elección a través de vectores desconocidos. | |
| Modificada | Media (6.9) | 0.44% | — | HP Insight Control Suite FOR Linux | 1/4/2010 | 16/6/2026 | Vulnerabilidad no especificada en HP Insight Control para Linux (también conocido como IC-Linux o ICE-LX) 2.11 y versiones anteriores permite a atacantes remotos obtener privilegios mediante vectores desconocidos. | |
| Modificada | Alta (10) | 5.3% | — | HP Openview Performance Insight | 10/3/2010 | 16/6/2026 | El helpmanager servlet en el servidor web en HP OpenView Performance Insight (OVPI) v5.4 y anteriores no autentifica, ni valida correctamente las peticiones, lo que permite a atacantes ejecutar comandos arbitrarios a través de vectores involucrados en la carga de documentos JSP. | |
| Modificada | Alta (7.8) | 1.7% | — | HP Performance Insight | 8/9/2009 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en HP Performance Insight v5.3 sobre Windows, permite a atacantes obtener información sensible a través de vectores no especificados, como se ha demostrado mediante determinados módulos en VulnDisco Pack Professional v8.11. NOTA: hasta el 03/09/2009 la vulnerabilidad no tiene… | |
| Modificada | Alta (10) | 3.6% | — | HP Performance Insight | 8/9/2009 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en HP Performance Insight v5.3 permiten a usuarios remotos tener un impacto desconocido sobre el sistema, relacionado con (1) un exploit remoto en plataformas Windows, y (2) un exploit de pre-autenticación remota en la plataforma Windows Server 2003 SP2, tal como se ha… | |
| Modificada | Media (6.8) | 1.3% | — | HP Insight Control Suite FOR Linux | 14/8/2009 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en HP Insight Control Suite para Linux (también conocido como ICE-LX) anteriores a v2.11, permite a atacantes remotos secuestrar la autenticación de los usuarios no especificados a través de vectores no específicos. | |
| Modificada | Media (5) | 2.4% | — | HP Systems Insight Manager | 11/3/2009 | 16/6/2026 | Vulnerabilidad sin especificar en WMI Mapper para HP Systems Insight Manager anteriores a v2.5.2.0, permite a atacantes remotos obtener información sensible a través de vectores de ataque desconocidos. | |
| Modificada | Media (4.3) | 1.1% | — | Insightinformatics Libero | 25/2/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados - XSS - en Libero v5.3 SP5, y posiblemente otras versiones anteriores a v5.5 SP1, permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través del campo búsqueda term. | |
| Modificada | Alta (10) | 17% | 💥 Exploit | Insight-tech Yosemite Backup | 20/11/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función DtbClsLogin en Yosemite Backup v8.7 que permite a atacantes remotos (1) ejecutar código a su elección desde una plataforma Linux, relacionado con libytlindtb.so; o (2) producir una denegacion de servicio (caída de aplicación) y posiblemente una ejecución de código a… | |
| Modificada | Media (5) | 2.4% | — | HP Systems Insight Manager | 17/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en HP Systems Insight Manager (SIM) anterior a v5.2 Update 2 (C.05.02.02.00) permite a atacantes remotos obtener información sensible mediante vectores no especificados. | |
| Modificada | Alta (7.8) | 3.5% | — | HP Insight Diagnostics | 2/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en HP Insight Diagnostics en versiones anteriores a v7.9.1.2402 permite a atacantes remotos leer ficheros de su elección a través de vectores desconocidos. | |
| Modificada | Alta (7.1) | 12% | 💥 Exploit | Redhat Enterprise LinuxRedhat FedoraForesight Linux AppliancesRpath Appliance Platform Agent | 22/5/2008 | 16/6/2026 | Filtrado de memoria en cierto parche de Red Hat, aplicado a vsftpd 2.0.5 vsftpd 2.0.5 sobre Red Hat Enterprise Linux (RHEL) 5, Fedora 6 a la 8, Foresight Linux y aplicaciones rPath, permite a atacantes remotos provocar una denegación de servicio (Consumo de memoria) a través una un gran número de comandos CWD, como se… | |
| Modificada | Baja (2.1) | 0.44% | — | Citrix Edgesight FOR EndpointsCitrix Edgesight FOR NetscalerCitrix Edgesight FOR Presentation Server | 7/12/2007 | 16/6/2026 | Vulnerabilidad en Citrix EdgeSight 4.2 y 4.5 para Presentation Server, EdgeSight 4.2 y 4.5 para Endpoints, y EdgeSight para NetScaler 1.0 y 1.1 . No guardan correctamente los credenciales de la base de datos en archivos de configuración, lo que permite que un usuario local pueda obtener información sensible. | |
| Modificada | Alta (10) | 4.5% | — | HP Systems Insight Manager | 16/5/2007 | 16/6/2026 | Vulnerabilidad de fijación de sesión en HP Systems Insight Manager (SIM) 4.2 y 5.0 SP4 y SP5 permite a atacantes remotos secuestrar sesiones web al establecer la cookie JSESSIONID. | |
| Modificada | Alta (7.5) | 4.0% | — | Enterasys Netsight ConsoleEnterasys Netsight Inventory Manager | 27/4/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el componente TFTPD en Enterasys NetSight Console 2.1 y NetSight Inventory Manager 2.1, y posiblemente anteriores, permite a atacantes remotos ejecutar código de su elección a través de paquetes de respuestas manipuladas que contienen nombres de fichero largos. | |
| Modificada | Alta (7.8) | 1.9% | — | Enterasys Netsight ConsoleEnterasys Netsight Inventory Manager | 27/4/2007 | 16/6/2026 | El componente BOOTPD en Enterasys NetSight Console 2.1 y NetSight Inventory Manager 2.1, y posiblemente anteriores, sobre Windows permite a atacantes remotos provocar denegación de servicio (caida de demonio) a través de un paquete UDP que contiene un campo "tipo de paquete" no valido. | |
| Modificada | Media (6.8) | 5.9% | 💥 Exploit | Second Sight Software Activegs | 19/4/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en el control ActiveX Sight Software ActiveGS (ActiveGS.ocx) permiten a atacantes remotos ejecutar código de su elección mediante vectores no especificados. | |
| Modificada | Media (6.8) | 5.9% | 💥 Exploit | Second Sight Software Activemod | 19/4/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el control ActiveX Sight Software ActiveMod (ActiveMod.ocx) permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados. | |
| Modificada | Media (5) | 4.2% | — | HP Systems Insight Manager | 13/2/2006 | 16/6/2026 | Directory traversal vulnerability in HP Systems Insight Manager 4.2 through 5.0 SP3 for Windows allows remote attackers to access arbitrary files via unspecified vectors, a different vulnerability than CVE-2005-2006. | |
| Modificada | Media (5) | 1.5% | — | Hitachi JPI Netsight II Port Discovery AdvanceHitachi JPI Netsight II Port Discovery Standard | 21/1/2006 | 16/6/2026 | Unspecified vulnerability in the Port Discovery Standard and Advanced features in Hitachi JP1/NetInsight II allows attackers to stop the Port Discovery service via unknown vectors involving "invalid format data". | |
| Modificada | Media (5) | 3.4% | 💥 Exploit | Innovateware Sights N Sounds Streaming Media Server | 13/12/2005 | 16/6/2026 | Desbordamiento de búfer en MediaServerList.exe en Sights 'n Sounds Streaming Media Server 2.0.3.a permite a atacantes remotos causar una denegación de servicio (caída de aplicación) mediante una cadena de consulta larga. |