Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1924 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 2.0% | — | Manageengine Servicedesk Plus | 17/7/2011 | 16/6/2026 | En ManageEngine ServiceDesk Plus v8.0, el directorio FileDownload.jsp ,con anterioridad a Build 8012 no requiere autenticación, lo que permite a atacantes remotos leer archivos de un directorio específico a través de vectores no especificados. | |
| Modificada | Media (5) | 31% | 💥 Exploit | Manageengine Servicedesk Plus | 17/7/2011 | 16/6/2026 | Vulnerabilidad de salto de directorio en FileDownload.jsp en ManageEngine ServiceDesk Plus v8.0 con anterioridad a Build 8012 permite a atacantes remotos leer archivos arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 2.1% | — | HP Envy 100 D410HP Photosmart B110HP Photosmart D110HP Photosmart Plus B210+3 | 15/4/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en impresoras HP Photosmart D110 y B110, Photosmart Premium C310, Fax All-in-One, y C510; y ENVY 100 D410 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del vectores no especificados. | |
| Modificada | Alta (7.5) | 3.0% | — | HP Envy 100 D410HP Photosmart B110HP Photosmart D110HP Photosmart Plus B210+3 | 15/4/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente SNMP en las impresoras HP Photosmart D110 y B110; Photosmart Plus B210; Photosmart Premium C310, Fax All-in-One, y C510; y ENVY 100 D410 permite a atacantes remotos obtener información sensible o modificar datos a través de vectores relacionados con el servidor Web… | |
| Modificada | Media (4.3) | 2.0% | — | HP Envy 100 D410HP Photosmart B110HP Photosmart D110HP Photosmart Plus B210+3 | 15/4/2011 | 16/6/2026 | El componente WebScan en el servidor Web incorporado (EWS) en las impresoras HP Photosmart D110 y B110; Photosmart Plus B210; Photosmart Premium C310, Fax All-in-One, y C510; y ENVY 100 D410 permite a atacantes remotos leer documentos en la superficie del scaner a través de vectores no especificados. | |
| Modificada | Media (6.8) | 2.9% | — | HP Nfs/oncplusHp-ux | 15/4/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP NFS/ONCplus B.11.31.10 y anteriores en HP-UX B.11.31 permite a usuarios remotos autenticados generar una denegación de servicio mediante vectores desconocidos. | |
| Modificada | Alta (8.3) | 2.6% | — | IIJ Seil/b1 FirmwareIIJ Seil/b1IIJ Seil/x1 FirmwareIIJ Seil/x1+8 | 1/3/2011 | 16/6/2026 | Desbordamiento de buffer en el concentrador de acceso PPP ("PPP Access Concentrator" o PPPAC) en SEIL/x86 con firmware 1.00 hasta 1.61, SEIL/B1 con firmware 1.00 hasta 3.11, SEIL/X1 con firmware 1.00 hasta 3.11, SEIL/X2 con firmware 1.00 hasta 3.11, SEIL/Turbo con firmware 1.80 hasta 2.10, y SEIL/neu 2FE Plus con… | |
| Modificada | Media (4.3) | 21% | 💥 Exploit | Zohocorp Manageengine Adselfservice Plus | 17/2/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en EmployeeSearch.cc en el Employee Search Engine en ZOHO ManageEngine ADSelfService Plus anterior a v4.5 Build 4500 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro searchString en… | |
| Modificada | Media (5) | 3.3% | — | Zohocorp Manageengine Adselfservice Plus | 17/2/2011 | 16/6/2026 | Zoho ManageEngine ADSelfService Plus anterior a v4.5 Build 4500 permite a atacantes remotos restablecer las contraseñas de usuario, y en consecuencia obtener acceso a cuentas de usuario arbitrarias al proporcionar un identificador de usuario a accounts/ValidateUser, y, a continuación proporcionando una nueva… | |
| Modificada | Media (4.3) | 4.0% | 💥 Exploit | Zohocorp Manageengine Adselfservice Plus | 17/2/2011 | 16/6/2026 | accounts/ValidateAnswers en la implementación de seguridad-preguntas en Zoho ManageEngine ADSelfService Plus anterior a v4.5 Build 4500 facilita a los atacantes remotos restablecer las contraseñas de usuario, y en consecuencia obtener acceso a cuentas de usuario arbitrarias, a través de una modificación de los… | |
| Modificada | Alta (9.3) | 5.5% | — | Topazsystems Sigplus PRO Activex Control | 7/2/2011 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en Topaz Systems SigPlus Pro ActiveX Control v3.95 y posiblemente en otras versiones anteriores a v4.29,permite a atacantes remotos causar una denegación de servicio (cuelgue) o ejecutar código arbitrario a través de una (1)propiedad KeyString larga(2)parametro… | |
| Modificada | Alta (9.3) | 4.8% | — | Topazsystems Sigplus PRO Activex Control | 7/2/2011 | 16/6/2026 | Topaz Systems SigPlus Pro ActiveX Control v3.95, y posiblemente otras versiones anteriores a v4.29, permite a atacantes remotos ejecutar código arbitrario mediante una llamada los métodos afectados (1) SetLogFilePath y (2) SigMessage para crear archivos arbitrarios con contenido arbitrario. | |
| Modificada | Alta (7.2) | 1.1% | 💥 Exploit | CA Internet Security Suite Plus 2010 | 8/12/2010 | 16/6/2026 | Desbordamienteo de entero en KmxSbx.sys v6.2.0.22 de CA Internet Security Suite Plus 2010 permite a los usuarios locales causar una denegación de servicio (corrupción del pool) y ejecutar código a su elección a través de argumentos manipulados a el 0x88000080 IOCTL, lo cual genera un desbordamiento de búfer. | |
| Modificada | Media (5) | 2.3% | — | Devbits Register-plus | 6/12/2010 | 16/6/2026 | El complemento Register Plus 3.5.1 y versiones anteriores de WordPress permite a atacantes remotos obtener información confidencial a través de peticiones directas a (1) dash_widget.php y (2) register-plus.php, lo que revela la ruta de instalación en el mensaje de error. | |
| Modificada | Media (4.3) | 2.1% | — | Devbits Register-plus | 6/12/2010 | 16/6/2026 | Multiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en wp-login.php del complemento Register Plus 3.5.1 y versiones anteriores de WordPress. Permiten a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de los parámetros (1) firstname, (2)… | |
| Modificada | Media (6.9) | 0.38% | — | Henner Zeller Henplus | 20/10/2010 | 16/6/2026 | HenPlus JDBC SQL-Shell v0.9.7 coloca un nombre de directorio de longitud cero en LD_LIBRARY_PATH que permite a usuarios locales ganar privilegios mediante una biblioteca compartida (caballo de Troya) en el directorio actual de trabajo. | |
| Modificada | Media (6.9) | 0.29% | — | Lhaplus | 19/10/2010 | 16/6/2026 | Una vulnerabilidad de ruta de búsqueda en Lhaplus antes de la v1.58 permite a usuarios locales conseguir privilegios a través de un archivo caballo de Troya ejecutable en el directorio de trabajo actual. | |
| Modificada | Media (6.9) | 0.29% | — | Lhaplus | 18/10/2010 | 16/6/2026 | Vulnerabilidad ruta de búsqueda no confiable en Lhaplus en versiones anteriores a la v1.58 permite a usuarios locales escalar privilegios a través de una DLL maliciosas en el directorio de trabajo actual. | |
| Modificada | Media (6.8) | 1.9% | — | Mono-project Libgdiplus | 24/8/2010 | 16/6/2026 | Multiples desbordamientos de enteros en libgdiplus v.2.6.7, como los usados en Mono, permite a atacantes ejecutar código de su elección a través de (1) un archivo TIFF manipulado, relacionado con la función gdip_load_tiff_image de tiffcodec.c; (2) un archivo JPEG manipulado, relacionado con la función… | |
| Modificada | Alta (9.3) | 1.5% | — | Portaplus Porta+ FTP Client | 20/8/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en Porta+ FTP Client v4.1, y posiblemente versiones anteriores, permite a servidores FTP remotos sobreescribir ficheros de arbitrarios a través de una secuencia de saltos de directorio en un nombre de fichero. | |
| Modificada | Alta (9.3) | 9.4% | 💥 Exploit | Topazsystems Sigplus PRO Activex Control | 5/8/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en el control ActiveX SigPlus Pro v3.74 permite a atacantes remotos ejecutar código a su elección a través de un octavo argumento largo (HexString) en el método LCDWriteString. | |
| Modificada | Media (4.3) | 2.7% | — | Manageengine Adaudit Plus | 25/5/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en jsp/audit/reports/ExportReport.jsp de ManageEngine ADAudit Plus v4.0.0 build 4043 permite a atacantes remotos inyectar código de script web o código HTML de su elección a través del parámetro reportList. NOTA: el origen de esta información es… | |
| Modificada | Alta (10) | 20% | 💥 Exploit | HP Nfs/oncplusIBM AIXIBM ViosSGI Irix | 20/5/2010 | 16/6/2026 | Vulnerabilidad de cadena de formato en la función _msgout en rpc.pcnfsd en AIX de IBM versiones 6.1, 5.3 y anteriores; VIOS de IBM versiones 2.1, 1.5 y anteriores; NFS/ONCplus versión B.11.31_09 y anteriores sobre HP-UX de HP versiones B.11.11, B.11.23 y B.11.31; y IRIX de SGI versión 6.5, permiten a los atacantes… | |
| Modificada | Alta (9.3) | 5.2% | — | NOS Microsystems Getplus Download ManagerAdobe Download Manager | 23/2/2010 | 16/6/2026 | Un determinado control ActiveX en getPlus Download Manager de NOS Microsystems, (también se conoce como DLM o Downloader) versión 1.5.2.35, tal y como es usado en Adobe Download Manager, comprueba inapropiadamente las peticiones que involucran sitios web que no están en subdominios, lo que permite a los atacantes… | |
| Modificada | Alta (7.2) | 0.70% | 💥 Exploit | Quickheal Antivirus Plus 2009Quickheal Total Security 2009 | 4/1/2010 | 16/6/2026 | Quick Heal AntiVirus Plus 2009 v10.00 SP1 y Quick Heal Total Security 2009 v10.00 SP1 emplean permisos débiles (Control Total para todos los usuarios) para los ficheros en producción, esto permite a usuarios locales obtener privilegios sustituyendo ficheros ejecutables por programas que tengan algún caballo de Troya,… |