Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1907 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)3.1%—HP Openview Performance AgentHP Openview ReporterHP Performance AgentHP Reporter23/10/200816/6/2026
El servicio Shared Trace (también se conoce como OVTrace) en HP Performance Agent versión C.04.70 (4.70), HP OpenView Performance Agent versiones C.04.60 y C.04.61, HP Reporter versión 3.8 y HP OpenView Reporter versión 3.7 (Informe 3.70), permite a los atacantes remotos causar una denegación de servicio por medio de…
ModificadaAlta (9.3)1.6%—Acresso Flexnet ConnectAcresso Intallshield Update Agent18/9/200816/6/2026
Acresso InstallShield Update Agent verifica adecuadamente la autenticidad de "Rule Scripts" (Regla de Secuencias de comandos) obtenida de las páginas GetRules.asp sobre servidores FLEXnet Connect, lo que permite a atacantes remotos de tipo 'hombre en el medio' (man-in-the-middle) ejecutar código VBScript de su…
ModificadaAlta (7.5)1.1%💥 ExploitVastal Agent Zone11/9/200816/6/2026
Vulnerabilidad de inyección SQL en view_ann.php de Vastal I-Tech Agent Zone (también conocido como The Real Estate Script) permite a atacantes remotos ejecutar comandos SQL de su elección a través de un parámetro ann_id.
ModificadaAlta (10)4.8%—Tibco HawkTibco Iprocess EngineTibco Mainframe Service TrackerTibco Runtime Agent13/8/200816/6/2026
Múltiples desbordamientos de búfer en TIBCO Hawk (1) la librería AMI C (libtibhawkami) y (2) Hawk HMA (tibhawkhma), como se usan en TIBCO Hawk antes de 4.8.1; Runtime Agent (TRA) anterior a 5.6.0; iProcess Engine de 10.3.0 a 10.6.2 y 11.0.0; y Mainframe Service Tracker anterior a 1.1.0 podría permitir a atacantes…
ModificadaMedia (6.8)2.0%💥 ExploitLinuxwebshop PHP Help Agent30/7/200816/6/2026
Vulnerabilidad de salto de directorio en include/head_chat.inc.php en php Help Agent 1.0 y 1.1 Full, permite a atacantes remotos ejecutar archivos locales de su elección a través de .. (punto punto) en el parámetro "content" (contenido). NOTA: en algunos enteornos esto puede ser aprovechado para realizar inclusiones…
ModificadaAlta (7.1)12%💥 ExploitRedhat Enterprise LinuxRedhat FedoraForesight Linux AppliancesRpath Appliance Platform Agent22/5/200816/6/2026
Filtrado de memoria en cierto parche de Red Hat, aplicado a vsftpd 2.0.5 vsftpd 2.0.5 sobre Red Hat Enterprise Linux (RHEL) 5, Fedora 6 a la 8, Foresight Linux y aplicaciones rPath, permite a atacantes remotos provocar una denegación de servicio (Consumo de memoria) a través una un gran número de comandos CWD, como se…
ModificadaBaja (2.6)0.41%—Rpath Appliance Platform Agent12/5/200816/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el plugin rootpw en rPath Appliance Platform Agent 2 y 3 permite a atacantes remotos reiniciar la contraseña de root como administrador a través de una URL manipulada.
ModificadaMedia (6.5)0.36%—Rpath Appliance Platform Agent12/5/200816/6/2026
El plugin rootpw en rPath Appliance Platform Agent 2 y 3 no revalida peticiones de un navegador con una sesión de administrador válida, incluyendo peticiones para cambiar la contraseña, lo que facilita a atacantes próximos físicamente obtener privilegios y conservar el control sobre la cuenta de administrador.
ModificadaMedia (4.3)1.1%—RSA Authentication Agent30/4/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en WebID/IISWebAgentIF.dll del RSA Authentication Agent (Agente de Autentificación RSA) 5.3.0.258 y otras versiones anteriores a 5.3.3.378, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un parámetro postdata…
ModificadaMedia (5.8)1.1%—RSA Authentication Agent30/4/200816/6/2026
Vulnerabilidad de redirección libre en WebID/IISWebAgentIF.dll de RSA Authentication Agent 5.3.0.258 para Web para IIS; cuando se accede desde determinados navegadores como Mozilla Firefox, permite a atacantes remotos redirigir a los usuarios a sitios web elegidos por el atacante y realizar ataques de phishing…
ModificadaMedia (6.5)0.92%💥 ExploitScriptsagent Links Directory17/4/200816/6/2026
Vulnerabilidad de inyección SQL en links.php de Scriptsagent.com Links Directory 1.1 permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través del parámetro cat_id en una acción list.
ModificadaAlta (9.3)4.8%—Tibco Adapter Files Z OSTibco HawkTibco Iprocess EngineTibco Rendezvous+411/4/200816/6/2026
Múltiples desbordamientos de búfer en TIBCO Software Rendezvous anterior a 8.1.0., utilizado en múltiples productos TIBCO,permitena atacantes remotos ejecutar código de su elección mediante un mensaje manipulado.
ModificadaAlta (10)68%💥 ExploitTftp-server Winagents Tftp Server1/4/200816/6/2026
Desbordamiento de Búfer basado en Pila en TFTP Server SP 1.4 para Windows, permite a atacantes remotos provocar una denegación de servicio o ejecutar código de su elección mediante un campo filename largo en una petición de lectura o escritura.
ModificadaMedia (5.4)6.2%💥 ExploitMcafee AgentMcafee CMAMcafee Epolicy OrchestratorMcafee Framework17/3/200816/6/2026
Vulnerabilidad en el formato de cadena en la función logDetail de applib.dlld en McAfee Common Management Agent (CMA) 3.6.0.574 (Parche 3) y anteriores, como se utiliza en ePolicy Orchestrator 4.0.0 build 1015, permite a atacantes remotos provocar una denegación de servicio (caída) o ejecutar código de su elección a…
ModificadaMedia (5)2.5%—Acronis True ImageAcronis True Image Windows Agent10/3/200816/6/2026
Acronis True Image Windows Agent 1.0.0.54 y anteriores, incluídos en Acronis True Image Enterprise Server 9.5.0.8072 y los otros paquetes True Image, permite a atacantes remotos causar una denegación de servicio (caída) a través de un paquete mal formado hacia el puerto 8976 que dispara una referencia a un puntero…
ModificadaMedia (4.6)0.50%—Lumension Security Patchlink UpdateNovell Zenworks Patch Management Update Agent31/1/200816/6/2026
El cliente PatchLink Update para Unix, tal y como es usado por Novell ZENworks Patch Management Update Agent para Linux/Unix/Mac (LUM) versiones 6.2094 hasta 6.4102 y otros productos, permite a los usuarios locales (1) truncar archivos arbitrarios por medio de un ataque de tipo symlink en el archivo /tmp/patchlink.tmp…
ModificadaAlta (7.5)1.0%💥 ExploitDarko Selesi EstateagentJoomlaMambo31/1/200816/6/2026
Vulnerabilidad de inyección SQL en idex.php en el componente Darko Selesi EstateAgent (com_estateagent) 0.1 para Mambo 4.5.x y Joomla!. Permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro objid en una acción de contacto showObject.
ModificadaAlta (10)6.4%—Cisco Security Agent15/12/200716/6/2026
Un desbordamiento de búfer en un determinado controlador en Cisco Security Agent versiones 4.5.1 anteriores a 4.5.1.672, versiones 5.0 anteriores a 5.0.0.225, versiones 5.1 anteriores a 5.1.0.106, y versiones 5.2 anteriores a 5.2.0.238 en Windows, permite a los atacantes remotos ejecutar código arbitrario por medio de…
ModificadaBaja (2.1)0.78%💥 ExploitZabbix Agentd4/12/200716/6/2026
zabbix_agentd versión 1.1.4 en ZABBIX versiones anteriores a 1.4.3, ejecuta scripts "UserParameter" con gid 0, lo que podría permitir a los usuarios locales alcanzar privilegios.
ModificadaMedia (4.3)1.2%—Hitachi Cosminexus AgentHitachi Cosminexus Library StandardHitachi Cosminexus Library WEB9/10/200716/6/2026
Hitachi Cosminexus Agent 03-00 hasta 03-05, y Cosminexus Library Standard y Web Edition 04-00 y 04-01, podría permitir a atacantes remotos provocar una denegación de servicio (caída del proceso agente) mediante información inválida de otros clientes que no son Cosminexus Manager.
ModificadaAlta (7.5)3.6%—Mcafee Common Management AgentMcafee E-business ServerMcafee Protectionpilot12/7/200716/6/2026
Desbordamiento de búfer basado en pila en McAfee ePolicy Orchestrator 3.5 hasta 3.6.1, ProtectionPilot 1.1.1 y 1.5, y Common Management Agent (CMA) 3.6.0.453 y anteriores permiten a atacantes remotos ejecutar código de su elección mediante un paquete ping artesanal.
ModificadaAlta (7.6)5.0%—Mcafee Common Management AgentMcafee Epolicy OrchestratorMcafee Protectionpilot12/7/200716/6/2026
Desbordamiento de entero en McAfee ePolicy Orchestrator 3.5 hasta 3.6.1, ProtectionPilot 1.1.1 y 1.5, y Common Management Agent (CMA) 3.5.5.438 permite a atacantes remotos provocar una denegación de servicio (caída del servicio CMA Framework) y posiblemente ejecutar código de su elección mediante vectores no…
ModificadaAlta (7.6)6.3%—Mcafee Common Management AgentMcafee E-business ServerMcafee Protectionpilot12/7/200716/6/2026
Desbordamiento de búfer basado en pila en McAfee ePolicy Orchestrator 3.5 hasta 3.6.1, ProtectionPilot 1.1.1 y 1.5, y Common Management Agent (CMA) 3.5.5.438 hasta 3.6.0.453 permite a atacantes remotos ejecutar código de su elección mediante un paquete artesanal.
ModificadaAlta (10)9.7%💥 ExploitMcafee Security CenterMcafee Securitycenter AgentMcafee Virusscan10/5/200716/6/2026
Desbordamiento de búfer en la función IsOldAppInstalled del control ActiveX McSubMgr.McSubMgr Subscription Manager (MCSUBMGR.DLL) en McAfee SecurityCenter anterior a 6.0.25 y 7.x anterior a 7.2.147 permite a atacantes remotos ejecutar código de su elección mediante un argumento manipulado.
ModificadaAlta (7.2)0.65%—HP Power Manager Remote Agent30/4/200716/6/2026
Vulnerabilidad sin especificar en el HP Power Manager Remote Agent (RA) 4.0Build10 y versiones anteriores en el HP-UX B.11.11 y B.11.23 permite a usuarios locales ejecutar código de su elección mediante vectores sin especificar.