Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1918 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.0% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Service DeskIBM Smartcloud Control Desk+2 | 10/9/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en IBM Maximo Asset Management 7.1 a 7.5, tal como se utiliza en la Mesa de Control SmartCloud, Gestión de Activos de TI de Tivoli, Tivoli Service Request, Máximo Service Desk, y el cambio y la base de datos de administración de configuración (CCMDB), permite a usuarios remotos… | |
| Modificada | Media (6.5) | 1.0% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Service DeskIBM Smartcloud Control Desk+2 | 10/9/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en IBM Maximo Asset Management 7.5, tal como se utiliza en la Mesa de Control SmartCloud, Gestión de Activos de TI de Tivoli, Tivoli Service Request, Información Maximo Service, y el cambio y la base de datos de administración de configuración (CCMDB), permite a usuarios remotos… | |
| Modificada | Media (6.8) | 1.0% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Service DeskIBM Smartcloud Control Desk+2 | 10/9/2012 | 16/6/2026 | Vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en IBM Maximo Asset Management 6.2 a 7.5, tal como se utiliza en la Mesa de Control SmartCloud, Gestión de Activos de TI de Tivoli, Tivoli Service Request, Información Maximo Service, y el cambio y la base de datos de administración de… | |
| Modificada | Media (6.9) | 0.40% | — | Nirsoft Smartsniff | 7/9/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en SmartSniff 1.71, permite a usuarios locales obtener privilegios a través de un fichero dwmapi.dll caballo de troya en el directorio de trabajo actual, como se demostró con un directorio que contiene un archivo .cfg. NOTA: algunos de estos detalles han sido obtenidos… | |
| Modificada | Media (6.9) | 0.35% | — | Smartftp | 6/9/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en SmartFTP v4.0.1140.0, permite a usuarios locales ganar privilegios a través de un archivo dwmapi.dll caballo de troya que se encuentre en el mismo directorio de trabajo, como se demostró con un directorio que contiene un archivo .txt, .html o .mpg. NOTA: algunos de… | |
| Modificada | Media (4.5) | 0.37% | — | Eset Smart Security | 25/8/2012 | 16/6/2026 | ** EN DISPUTA ** Condición de Carrera en ESET Smart Security v4.2.35.3 para Windows XP permite a usuarios locales eludir los manejadores de hooks a nivel de kernel, y ejecutar código peligroso que de otra manera sería bloqueada por el manejador y no por una detección basada en firma de malware. Esto se consigue a… | |
| Modificada | Alta (10) | 3.9% | — | Mcafee Smartfilter Administration | 22/8/2012 | 16/6/2026 | McAfee SmartFilter Administration y SmartFilter Administration Bess Edition, en versiones anteriores a 4.2.1.01 no requiere autenticación para el acceso a la interfaz JBoss Remote Method Invocation (RMI), lo que permite a atacantes remotos ejecutar código arbitrario a través de un archivo .war manipulado. | |
| Modificada | Media (4.3) | 1.2% | — | Smarty | 13/8/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la función smarty_function_html_options_optoutput en distribution/libs/plugins/function.html_options.php en Smarty antes de v3.1.8 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 2.3% | — | HP Photosmart E-all-in-one Printer SeriesHP Photosmart Estation All-in-one-printer SeriesHP Photosmart INK Advantage E-all-in-oneHP Photosmart Plus E-all-in-one Printer Series+2 | 30/6/2012 | 16/6/2026 | Vulnerabilidad sin especificar en las impresoras HP Photosmart Wireless e-All-in-One B110, e-All-in-One D110, Plus e-All-in-One B210, eStation All-in-One C510, Ink Advantage e-All-in-One K510 y Premium Fax e-All-in-One C410. Permite a atacantes remotos provocar una denegación de servicio a través de vectores de ataque… | |
| Modificada | Baja (2.1) | 1.6% | — | Christopher Mitchell Smart Breadcrumb | 27/6/2012 | 16/6/2026 | La función filter_titles en el módulo Smart Breadcrumb v6.x-1.x anterior a v6.x-1.3 para Drupal no convierte correctamente un título a texto sin formato, permitiendo a usuarios remotos autenticados crear o editar los permisos de los nodos para realizar ataques XSS a través del parámetro title. | |
| Modificada | Alta (7.2) | 40% | 💥 Exploit | FreebsdIllumosJoyent SmartosXEN+7 | 12/6/2012 | 16/6/2026 | El modo de usuario Scheduler en el núcleo en Microsoft Windows Server v2008 R2 y R2 SP1 y Windows v7 Gold y SP1 sobre la plataforma x64 no maneja adecuadamente solicitudes del sistema, lo que permite a usuarios locales obtener privilegios a través de una aplicación modificada, también conocida como "vulnerabilidad de… | |
| Modificada | Alta (9.3) | 13% | 💥 Exploit | Sony Smartwi Connection UtillitySony Vaio Easy ConnectSony Vaio PC Wireless LAN WizardSony Vaio Wireless Wizard | 7/6/2012 | 16/6/2026 | Múltiples desbordamientos de búfer en el control ActiveX de Wireless Manager v4.0.0.0 en WifiMan.dll en Sony VAIO PC Wireless LAN Wizard v1.0, VAIO Wireless Wizard v1.00, v1.00_64, v1.0.1, v2.0 y v3.0; SmartWi Connection Utility v4.7, v4.7.4, v4.8, v4.9, v4.10 y v4.11 y el software VAIO Easy Connect v1.0.0 y v1.1.0… | |
| Modificada | Media (4.3) | 1.1% | — | Smartycms | 14/2/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo template en SmartyCMS v0.9.4, permite a atacantes remotos inyectar secuencias de comandos web o HTML através de la barra de título. | |
| Modificada | Alta (10) | 1.8% | — | Smartertools Smarterstats | 16/12/2011 | 16/6/2026 | SmarterTools SmarterStats 6.2.4100 envía cabeceras Content-Type incorrectas para determinados recursos, lo que puede permitir a atacantes remotos tener un impacto sin especificar utilizando un conflicto de interpretación que involucre frmCustomReport.aspx y otros archivos determinados. NOTA: es posible que sólo… | |
| Modificada | Media (5) | 1.1% | — | Smartertools Smarterstats | 16/12/2011 | 16/6/2026 | SmarterTools SmarterStats 6.2.4100 genera páginas web que contienen enlaces externos en respuesta a peticiones GET con cadenas de texto de búsqueda para frmGettingStarted.aspx, lo que facilita a atacantes remotos obtener información confidencial leyendo (1) el log de accesos o (2) o de Referer de servidores web,… | |
| Modificada | Media (4.3) | 0.85% | — | Smartertools Smarterstats | 16/12/2011 | 16/6/2026 | Multiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en SmarterTools SmarterStats 6.2.4100 permiten a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de entradas modificadas a un script PHP, tal como se ha demostrado en Default.aspx y otros archivos… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Sellatsite Smart ASP Survey | 2/11/2011 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzads (XSS) en poll/default.asp en Smart ASP Survey permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro catid. | |
| Modificada | Alta (10) | 1.5% | — | Smartftp | 7/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en SmartFTP antes de la v4.0 Build 1142 permite a los atacantes tener un impacto desconocido a través de un nombre de archivo largo. | |
| Modificada | Baja (3.6) | 0.55% | — | HP Windows Event LOG SmartconnectorHP Arcsight C1000 ApplianceHP Arcsight C1300 ApplianceHP Arcsight C3200 Appliance+3 | 19/7/2011 | 16/6/2026 | Windows Event Log SmartConnector en HP ArcSight Conector Appliance anteriores a v6.1 utiliza permisos de escritura para los archivos de informe exportados, lo que permite a usuarios locales modificar o borrar datos de registro mediante la modificación de un archivo, una vulnerabilidad diferente a CVE-2011-0770. | |
| Modificada | Media (4.3) | 3.5% | — | HP Windows Event LOG SmartconnectorHP Arcsight C1000 ApplianceHP Arcsight C1300 ApplianceHP Arcsight C3200 Appliance+3 | 19/7/2011 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Windows Event Log SmartConnector de HP ArcSight Connector Appliance en versiones anteriores a la 6.1. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de la variable "Windows XP" en un fichero. | |
| Modificada | Alta (10) | 4.4% | — | Smartertools Smarterstats | 20/5/2011 | 16/6/2026 | El servidor web SmarterTools SmarterStats v6.0 omite el encabezado Content-Type de algunos recursos, lo que podría permitir a atacantes remotos tener un impacto no especificado mediante el aprovechamiento de un conflicto de interpretación de la participación de Admin/Defaults/frmDefaultSiteSettings.aspx, (2)… | |
| Modificada | Alta (10) | 4.4% | — | Smartertools Smarterstats | 20/5/2011 | 16/6/2026 | El servidor web SmarterTools SmarterStats v6.0 envía cabeceras Content-Type de algunos recursos de forma incorrecta, lo que podría permitir a atacantes remotos tener un impacto no especificado mediante el aprovechamiento de un conflicto de interpretación de (1) Admin/frmSite.aspx, (2) Admin/frmSites.aspx, (3)… | |
| Modificada | Media (5) | 2.6% | — | Smartertools Smarterstats | 20/5/2011 | 16/6/2026 | Los componentes (1) Admin/frmEmailReportSettings.aspx y (2) Admin/frmGeneralSettings.aspx en el servidor web SmarterTools SmarterStats v6.0, genera páginas web que contienen direcciones de correo electrónico, lo que permite a atacantes remotos obtener información potencialmente sensible leyendo los valores por defecto… | |
| Modificada | Media (5) | 2.6% | — | Smartertools Smarterstats | 20/5/2011 | 16/6/2026 | El servidor web SmarterTools SmarterStats v6.0 permite a atacantes remotos obtener la lista de directorios mediante una petición directa a (1) Admin/, (2) Admin/Defaults/, (3) Admin/GettingStarted/, (4) Admin/Popups/, (5) App_Themes/, (6) Client/, (7) Client/Popups/, (8) Services/, (9) Temp/, (10) UserControls/, (11)… | |
| Modificada | Alta (7.5) | 3.9% | — | Smartertools Smarterstats | 20/5/2011 | 16/6/2026 | Login.aspx en el servidor we SmarterTools SmarterStats v6.0 genera un campo de contraseñactl00$MPH$txtPassword sin desactivar la función de autocompletar, lo que hace que sea más fácil para los atacantes remotos evitar la autenticación mediante el aprovechamiento de una estación de trabajo sin vigilancia. |