Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1785 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)2.1%—HP Systems Insight Manager28/4/201016/6/2026
Vulnerabilidad no especificada en HP System Insight Manager anterior v6.0 permite a usuarios autenticados remotamente obtener privilegios a través de vectores desconocidos.
ModificadaMedia (6.8)1.5%—HP Systems Insight Manager28/4/201016/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en HP System Insight Manager anterior a v6.0 permite a atacantes remotos secuestrar la autenticación de victimas sin especificar a través de vectores desconocidos.
ModificadaMedia (4.3)2.7%—HP Systems Insight Manager28/4/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP System Insight Manager anterior v6.0 permite a atacantes remotos iyectar código web o HTML de su elección a través de vectores no especificados.
ModificadaMedia (5)16%💥 ExploitGivesight COM Powermail26/4/201016/6/2026
Vulnerabilidad de salto de directorio en el componente givesight PowerMail Pro (com_powermail) v1.5.3 para Joomla! permite a atacantes remotos leer ficheros de su elección y posiblemente, tener otro impacto a través de un .. (punto punto) en el parámetro controller en index.php.
ModificadaAlta (9)4.7%—HP Insight Virtual Machine Management23/4/201016/6/2026
Múltiples vulnerabilidades no especificadas en el Gestor de Máquinas Virtuales de HP -HP Virtual Machine Manager (VMM)- anterior a v6.0 permiten a usuarios autenticados en remoto ejecutar código de su elección a través de vectores desconocidos.
ModificadaMedia (6.9)0.44%—HP Insight Control Suite FOR Linux1/4/201016/6/2026
Vulnerabilidad no especificada en HP Insight Control para Linux (también conocido como IC-Linux o ICE-LX) 2.11 y versiones anteriores permite a atacantes remotos obtener privilegios mediante vectores desconocidos.
ModificadaAlta (10)5.3%—HP Openview Performance Insight10/3/201016/6/2026
El helpmanager servlet en el servidor web en HP OpenView Performance Insight (OVPI) v5.4 y anteriores no autentifica, ni valida correctamente las peticiones, lo que permite a atacantes ejecutar comandos arbitrarios a través de vectores involucrados en la carga de documentos JSP.
ModificadaAlta (7.8)1.7%—HP Performance Insight8/9/200916/6/2026
Múltiples vulnerabilidades sin especificar en HP Performance Insight v5.3 sobre Windows, permite a atacantes obtener información sensible a través de vectores no especificados, como se ha demostrado mediante determinados módulos en VulnDisco Pack Professional v8.11. NOTA: hasta el 03/09/2009 la vulnerabilidad no tiene…
ModificadaAlta (10)3.6%—HP Performance Insight8/9/200916/6/2026
Múltiples vulnerabilidades sin especificar en HP Performance Insight v5.3 permiten a usuarios remotos tener un impacto desconocido sobre el sistema, relacionado con (1) un exploit remoto en plataformas Windows, y (2) un exploit de pre-autenticación remota en la plataforma Windows Server 2003 SP2, tal como se ha…
ModificadaMedia (6.8)1.3%—HP Insight Control Suite FOR Linux14/8/200916/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en HP Insight Control Suite para Linux (también conocido como ICE-LX) anteriores a v2.11, permite a atacantes remotos secuestrar la autenticación de los usuarios no especificados a través de vectores no específicos.
ModificadaMedia (5)2.4%—HP Systems Insight Manager11/3/200916/6/2026
Vulnerabilidad sin especificar en WMI Mapper para HP Systems Insight Manager anteriores a v2.5.2.0, permite a atacantes remotos obtener información sensible a través de vectores de ataque desconocidos.
ModificadaMedia (4.3)1.1%—Insightinformatics Libero25/2/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados - XSS - en Libero v5.3 SP5, y posiblemente otras versiones anteriores a v5.5 SP1, permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través del campo búsqueda term.
ModificadaAlta (10)17%💥 ExploitInsight-tech Yosemite Backup20/11/200816/6/2026
Desbordamiento de búfer basado en pila en la función DtbClsLogin en Yosemite Backup v8.7 que permite a atacantes remotos (1) ejecutar código a su elección desde una plataforma Linux, relacionado con libytlindtb.so; o (2) producir una denegacion de servicio (caída de aplicación) y posiblemente una ejecución de código a…
ModificadaMedia (5)2.4%—HP Systems Insight Manager17/10/200816/6/2026
Vulnerabilidad no especificada en HP Systems Insight Manager (SIM) anterior a v5.2 Update 2 (C.05.02.02.00) permite a atacantes remotos obtener información sensible mediante vectores no especificados.
ModificadaAlta (7.8)3.5%—HP Insight Diagnostics2/10/200816/6/2026
Vulnerabilidad no especificada en HP Insight Diagnostics en versiones anteriores a v7.9.1.2402 permite a atacantes remotos leer ficheros de su elección a través de vectores desconocidos.
ModificadaAlta (7.1)12%💥 ExploitRedhat Enterprise LinuxRedhat FedoraForesight Linux AppliancesRpath Appliance Platform Agent22/5/200816/6/2026
Filtrado de memoria en cierto parche de Red Hat, aplicado a vsftpd 2.0.5 vsftpd 2.0.5 sobre Red Hat Enterprise Linux (RHEL) 5, Fedora 6 a la 8, Foresight Linux y aplicaciones rPath, permite a atacantes remotos provocar una denegación de servicio (Consumo de memoria) a través una un gran número de comandos CWD, como se…
ModificadaBaja (2.1)0.44%—Citrix Edgesight FOR EndpointsCitrix Edgesight FOR NetscalerCitrix Edgesight FOR Presentation Server7/12/200716/6/2026
Vulnerabilidad en Citrix EdgeSight 4.2 y 4.5 para Presentation Server, EdgeSight 4.2 y 4.5 para Endpoints, y EdgeSight para NetScaler 1.0 y 1.1 . No guardan correctamente los credenciales de la base de datos en archivos de configuración, lo que permite que un usuario local pueda obtener información sensible.
ModificadaAlta (10)4.5%—HP Systems Insight Manager16/5/200716/6/2026
Vulnerabilidad de fijación de sesión en HP Systems Insight Manager (SIM) 4.2 y 5.0 SP4 y SP5 permite a atacantes remotos secuestrar sesiones web al establecer la cookie JSESSIONID.
ModificadaAlta (7.5)4.0%—Enterasys Netsight ConsoleEnterasys Netsight Inventory Manager27/4/200716/6/2026
Desbordamiento de búfer basado en pila en el componente TFTPD en Enterasys NetSight Console 2.1 y NetSight Inventory Manager 2.1, y posiblemente anteriores, permite a atacantes remotos ejecutar código de su elección a través de paquetes de respuestas manipuladas que contienen nombres de fichero largos.
ModificadaAlta (7.8)1.9%—Enterasys Netsight ConsoleEnterasys Netsight Inventory Manager27/4/200716/6/2026
El componente BOOTPD en Enterasys NetSight Console 2.1 y NetSight Inventory Manager 2.1, y posiblemente anteriores, sobre Windows permite a atacantes remotos provocar denegación de servicio (caida de demonio) a través de un paquete UDP que contiene un campo "tipo de paquete" no valido.
ModificadaMedia (6.8)5.9%💥 ExploitSecond Sight Software Activegs19/4/200716/6/2026
Múltiples desbordamientos de búfer basados en pila en el control ActiveX Sight Software ActiveGS (ActiveGS.ocx) permiten a atacantes remotos ejecutar código de su elección mediante vectores no especificados.
ModificadaMedia (6.8)5.9%💥 ExploitSecond Sight Software Activemod19/4/200716/6/2026
Desbordamiento de búfer basado en pila en el control ActiveX Sight Software ActiveMod (ActiveMod.ocx) permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados.
ModificadaMedia (5)4.2%—HP Systems Insight Manager13/2/200616/6/2026
Directory traversal vulnerability in HP Systems Insight Manager 4.2 through 5.0 SP3 for Windows allows remote attackers to access arbitrary files via unspecified vectors, a different vulnerability than CVE-2005-2006.
ModificadaMedia (5)1.5%—Hitachi JPI Netsight II Port Discovery AdvanceHitachi JPI Netsight II Port Discovery Standard21/1/200616/6/2026
Unspecified vulnerability in the Port Discovery Standard and Advanced features in Hitachi JP1/NetInsight II allows attackers to stop the Port Discovery service via unknown vectors involving "invalid format data".
ModificadaMedia (5)3.4%💥 ExploitInnovateware Sights N Sounds Streaming Media Server13/12/200516/6/2026
Desbordamiento de búfer en MediaServerList.exe en Sights 'n Sounds Streaming Media Server 2.0.3.a permite a atacantes remotos causar una denegación de servicio (caída de aplicación) mediante una cadena de consulta larga.