Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1924 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)2.0%—Manageengine Servicedesk Plus17/7/201116/6/2026
En ManageEngine ServiceDesk Plus v8.0, el directorio FileDownload.jsp ,con anterioridad a Build 8012 no requiere autenticación, lo que permite a atacantes remotos leer archivos de un directorio específico a través de vectores no especificados.
ModificadaMedia (5)31%💥 ExploitManageengine Servicedesk Plus17/7/201116/6/2026
Vulnerabilidad de salto de directorio en FileDownload.jsp en ManageEngine ServiceDesk Plus v8.0 con anterioridad a Build 8012 permite a atacantes remotos leer archivos arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)2.1%—HP Envy 100 D410HP Photosmart B110HP Photosmart D110HP Photosmart Plus B210+315/4/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en impresoras HP Photosmart D110 y B110, Photosmart Premium C310, Fax All-in-One, y C510; y ENVY 100 D410 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del vectores no especificados.
ModificadaAlta (7.5)3.0%—HP Envy 100 D410HP Photosmart B110HP Photosmart D110HP Photosmart Plus B210+315/4/201116/6/2026
Vulnerabilidad no especificada en el componente SNMP en las impresoras HP Photosmart D110 y B110; Photosmart Plus B210; Photosmart Premium C310, Fax All-in-One, y C510; y ENVY 100 D410 permite a atacantes remotos obtener información sensible o modificar datos a través de vectores relacionados con el servidor Web…
ModificadaMedia (4.3)2.0%—HP Envy 100 D410HP Photosmart B110HP Photosmart D110HP Photosmart Plus B210+315/4/201116/6/2026
El componente WebScan en el servidor Web incorporado (EWS) en las impresoras HP Photosmart D110 y B110; Photosmart Plus B210; Photosmart Premium C310, Fax All-in-One, y C510; y ENVY 100 D410 permite a atacantes remotos leer documentos en la superficie del scaner a través de vectores no especificados.
ModificadaMedia (6.8)2.9%—HP Nfs/oncplusHp-ux15/4/201116/6/2026
Vulnerabilidad no especificada en HP NFS/ONCplus B.11.31.10 y anteriores en HP-UX B.11.31 permite a usuarios remotos autenticados generar una denegación de servicio mediante vectores desconocidos.
ModificadaAlta (8.3)2.6%—IIJ Seil/b1 FirmwareIIJ Seil/b1IIJ Seil/x1 FirmwareIIJ Seil/x1+81/3/201116/6/2026
Desbordamiento de buffer en el concentrador de acceso PPP ("PPP Access Concentrator" o PPPAC) en SEIL/x86 con firmware 1.00 hasta 1.61, SEIL/B1 con firmware 1.00 hasta 3.11, SEIL/X1 con firmware 1.00 hasta 3.11, SEIL/X2 con firmware 1.00 hasta 3.11, SEIL/Turbo con firmware 1.80 hasta 2.10, y SEIL/neu 2FE Plus con…
ModificadaMedia (4.3)21%💥 ExploitZohocorp Manageengine Adselfservice Plus17/2/201116/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en EmployeeSearch.cc en el Employee Search Engine en ZOHO ManageEngine ADSelfService Plus anterior a v4.5 Build 4500 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro searchString en…
ModificadaMedia (5)3.3%—Zohocorp Manageengine Adselfservice Plus17/2/201116/6/2026
Zoho ManageEngine ADSelfService Plus anterior a v4.5 Build 4500 permite a atacantes remotos restablecer las contraseñas de usuario, y en consecuencia obtener acceso a cuentas de usuario arbitrarias al proporcionar un identificador de usuario a accounts/ValidateUser, y, a continuación proporcionando una nueva…
ModificadaMedia (4.3)4.0%💥 ExploitZohocorp Manageengine Adselfservice Plus17/2/201116/6/2026
accounts/ValidateAnswers en la implementación de seguridad-preguntas en Zoho ManageEngine ADSelfService Plus anterior a v4.5 Build 4500 facilita a los atacantes remotos restablecer las contraseñas de usuario, y en consecuencia obtener acceso a cuentas de usuario arbitrarias, a través de una modificación de los…
ModificadaAlta (9.3)5.5%—Topazsystems Sigplus PRO Activex Control7/2/201116/6/2026
Desbordamiento de búfer basado en memoria dinámica en Topaz Systems SigPlus Pro ActiveX Control v3.95 y posiblemente en otras versiones anteriores a v4.29,permite a atacantes remotos causar una denegación de servicio (cuelgue) o ejecutar código arbitrario a través de una (1)propiedad KeyString larga(2)parametro…
ModificadaAlta (9.3)4.8%—Topazsystems Sigplus PRO Activex Control7/2/201116/6/2026
Topaz Systems SigPlus Pro ActiveX Control v3.95, y posiblemente otras versiones anteriores a v4.29, permite a atacantes remotos ejecutar código arbitrario mediante una llamada los métodos afectados (1) SetLogFilePath y (2) SigMessage para crear archivos arbitrarios con contenido arbitrario.
ModificadaAlta (7.2)1.1%💥 ExploitCA Internet Security Suite Plus 20108/12/201016/6/2026
Desbordamienteo de entero en KmxSbx.sys v6.2.0.22 de CA Internet Security Suite Plus 2010 permite a los usuarios locales causar una denegación de servicio (corrupción del pool) y ejecutar código a su elección a través de argumentos manipulados a el 0x88000080 IOCTL, lo cual genera un desbordamiento de búfer.
ModificadaMedia (5)2.3%—Devbits Register-plus6/12/201016/6/2026
El complemento Register Plus 3.5.1 y versiones anteriores de WordPress permite a atacantes remotos obtener información confidencial a través de peticiones directas a (1) dash_widget.php y (2) register-plus.php, lo que revela la ruta de instalación en el mensaje de error.
ModificadaMedia (4.3)2.1%—Devbits Register-plus6/12/201016/6/2026
Multiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en wp-login.php del complemento Register Plus 3.5.1 y versiones anteriores de WordPress. Permiten a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de los parámetros (1) firstname, (2)…
ModificadaMedia (6.9)0.38%—Henner Zeller Henplus20/10/201016/6/2026
HenPlus JDBC SQL-Shell v0.9.7 coloca un nombre de directorio de longitud cero en LD_LIBRARY_PATH que permite a usuarios locales ganar privilegios mediante una biblioteca compartida (caballo de Troya) en el directorio actual de trabajo.
ModificadaMedia (6.9)0.29%—Lhaplus19/10/201016/6/2026
Una vulnerabilidad de ruta de búsqueda en Lhaplus antes de la v1.58 permite a usuarios locales conseguir privilegios a través de un archivo caballo de Troya ejecutable en el directorio de trabajo actual.
ModificadaMedia (6.9)0.29%—Lhaplus18/10/201016/6/2026
Vulnerabilidad ruta de búsqueda no confiable en Lhaplus en versiones anteriores a la v1.58 permite a usuarios locales escalar privilegios a través de una DLL maliciosas en el directorio de trabajo actual.
ModificadaMedia (6.8)1.9%—Mono-project Libgdiplus24/8/201016/6/2026
Multiples desbordamientos de enteros en libgdiplus v.2.6.7, como los usados en Mono, permite a atacantes ejecutar código de su elección a través de (1) un archivo TIFF manipulado, relacionado con la función gdip_load_tiff_image de tiffcodec.c; (2) un archivo JPEG manipulado, relacionado con la función…
ModificadaAlta (9.3)1.5%—Portaplus Porta+ FTP Client20/8/201016/6/2026
Vulnerabilidad de salto de directorio en Porta+ FTP Client v4.1, y posiblemente versiones anteriores, permite a servidores FTP remotos sobreescribir ficheros de arbitrarios a través de una secuencia de saltos de directorio en un nombre de fichero.
ModificadaAlta (9.3)9.4%💥 ExploitTopazsystems Sigplus PRO Activex Control5/8/201016/6/2026
Desbordamiento de búfer basado en pila en el control ActiveX SigPlus Pro v3.74 permite a atacantes remotos ejecutar código a su elección a través de un octavo argumento largo (HexString) en el método LCDWriteString.
ModificadaMedia (4.3)2.7%—Manageengine Adaudit Plus25/5/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en jsp/audit/reports/ExportReport.jsp de ManageEngine ADAudit Plus v4.0.0 build 4043 permite a atacantes remotos inyectar código de script web o código HTML de su elección a través del parámetro reportList. NOTA: el origen de esta información es…
ModificadaAlta (10)20%💥 ExploitHP Nfs/oncplusIBM AIXIBM ViosSGI Irix20/5/201016/6/2026
Vulnerabilidad de cadena de formato en la función _msgout en rpc.pcnfsd en AIX de IBM versiones 6.1, 5.3 y anteriores; VIOS de IBM versiones 2.1, 1.5 y anteriores; NFS/ONCplus versión B.11.31_09 y anteriores sobre HP-UX de HP versiones B.11.11, B.11.23 y B.11.31; y IRIX de SGI versión 6.5, permiten a los atacantes…
ModificadaAlta (9.3)5.2%—NOS Microsystems Getplus Download ManagerAdobe Download Manager23/2/201016/6/2026
Un determinado control ActiveX en getPlus Download Manager de NOS Microsystems, (también se conoce como DLM o Downloader) versión 1.5.2.35, tal y como es usado en Adobe Download Manager, comprueba inapropiadamente las peticiones que involucran sitios web que no están en subdominios, lo que permite a los atacantes…
ModificadaAlta (7.2)0.70%💥 ExploitQuickheal Antivirus Plus 2009Quickheal Total Security 20094/1/201016/6/2026
Quick Heal AntiVirus Plus 2009 v10.00 SP1 y Quick Heal Total Security 2009 v10.00 SP1 emplean permisos débiles (Control Total para todos los usuarios) para los ficheros en producción, esto permite a usuarios locales obtener privilegios sustituyendo ficheros ejecutables por programas que tengan algún caballo de Troya,…