Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2084 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.5) | 1.4% | — | IBM Websphere Service Registry AND Repository | 24/12/2014 | 17/6/2026 | Vulnerabilidad XSS en los widgets de IBM WebSphere Service Registry y Repository (WSRR) 7.5.x anterior a 7.5.0.4 y 8.0.x anterior a 8.0.0.3 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores sin especificar. | |
| Modificada | Media (4) | 1.6% | — | IBM Websphere Service Registry AND Repository | 24/12/2014 | 17/6/2026 | IBM WebSphere Service Registry y Repository (WSRR) 7.0.x anterior a 7.0.0.5 y 7.5.x anterior a 7.5.0.3 no realiza operaciones de control de acceso para recuperar operaciones de profundidad-0, lo cual permite a usuarios remotos autenticados obtener información sensible a través de vectores sin especificar. | |
| Modificada | Media (4) | 2.4% | — | IBM Websphere Service Registry AND Repository | 24/12/2014 | 17/6/2026 | Vulnerabilidades múltiples de salto de directorio en IBM WebSphere Service Registry and Repository (WSRR) 7.5.x a través de 7.5.0.4, 8.0.x anterior a 8.0.0.3, y 8.5.x anterior a 8.5.0.1 permite a usuarios remotos autenticados leer ficheros arbitrarios a través de vectores sin especificar. | |
| Modificada | Media (4.3) | 2.0% | — | IBM Websphere Service Registry AND Repository | 24/12/2014 | 17/6/2026 | La interfaz de usuario web en IBM WebSphere Service Registry y Repository (WSRR) 6.3.x a través de 6.3.0.5, 7.0.x a través de7.0.0.5, 7.5.x a través de7.5.0.4, 8.0.x anterior a 8.0.0.3, y 8.5.x anterior a 8.5.0.1 no establece el indicador de seguridad en una cookie de sesión https, lo cual hace más fácil a atacantes… | |
| Modificada | Baja (3.5) | 1.6% | — | IBM Websphere Service Registry AND Repository | 24/12/2014 | 17/6/2026 | Vulnerabilidad XSS en IBM WebSphere Service Registry y Repository (WSRR) 6.3 a través de 6.3.0.5, 7.0.x a través de 7.0.0.5, 7.5.x a través de 7.5.0.4, 8.0.x anterior a 8.0.0.3, y 8.5.x anterior a 8.5.0.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de… | |
| Modificada | Alta (9.3) | 14% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Sharepoint ServerMicrosoft WEB Applications+1 | 11/12/2014 | 17/6/2026 | Vulnerabilidad de uso después de liberación en Microsoft Office 2010 SP2, Office 2013 Gold y SP1, Office 2013 RT Gold y SP1, Office for Mac 2011, Word Viewer, Office Compatibility Pack SP3, Word Automation Services on SharePoint Server 2010 SP2 y 2013 Gold y SP1, y Office Web Apps 2010 SP2 y 2013 Gold y SP1 permite a… | |
| Modificada | Media (4.3) | 8.8% | — | Microsoft Sharepoint Foundation | 11/11/2014 | 17/6/2026 | Vulnerabilidad de XSS en Microsoft SharePoint Foundation 2010 SP2 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una lista modificada, también conocido como 'vulnerabilidad de la elevación de privilegios de SharePoint.' | |
| Modificada | Alta (9.3) | 17% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Sharepoint ServerMicrosoft Word+1 | 15/10/2014 | 17/6/2026 | Microsoft Office 2007 SP3, Word 2007 SP3, Office 2010 SP1 y SP2, Word 2010 SP1 y SP2, Office for Mac 2011, Office Compatibility Pack SP3, Word Automation Services on SharePoint Server 2010 SP1 y SP2, y Word Web Apps 2010 Gold, SP1, y SP2 permiten a atacantes remotos ejecutar código arbitrario a través de propiedades… | |
| Modificada | Media (5.4) | 0.27% | — | S-peek Credit Rating Report | 22/9/2014 | 17/6/2026 | La aplicación s-peek credit rating report 2.1.3 (también conocida como com.rhomobile.speek) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Gebrauchtwagenreport Dekra Used CAR Report | 22/9/2014 | 17/6/2026 | La aplicación DEKRA Used Car Report 3.0.0 (también conocida como com.dekra.maengelreport) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (6.8) | 3.1% | — | SAP Crystal Reports | 4/9/2014 | 17/6/2026 | Vulnerabilidad de doble liberación en SAP Crystal Reports permite a atacantes remotos ejecutar código arbitrario a través de un registro manipulado de cadenas de conexiones en un fichero RPT. | |
| Modificada | Media (6.8) | 3.8% | — | SAP Crystal Reports | 4/9/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en SAP Crystal Reports permite a atacantes remotos ejecutar código arbitrario a través de una cadena de fuentes de datos manipulada en un fichero RPT. | |
| Modificada | Alta (9.3) | 16% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 12/8/2014 | 17/6/2026 | Microsoft SharePoint Server 2013 Gold y SP1 y SharePoint Foundation 2013 Gold y SP1 permiten a usuarios remotos autenticados ganar privilegios a través de una aplicación caballo de troya que ejecute una acción custom en el contexto del modelo de extensibilidad SharePoint, también conocido como 'vulnerabilidad de… | |
| Modificada | Media (6.8) | 2.7% | — | Canonical ReportbugDebian Reportbug | 6/8/2014 | 17/6/2026 | reportbug anterior a 6.4.4+deb7u1 y 6.5.x anterior a 6.5.0+nmu1 permite a atacantes remotos ejecutar comandos arbitrarios a través de vectores relacionados con compare_versions y reportbug/checkversions.py. | |
| Modificada | Media (5) | 3.7% | — | Reportico PHP Report Designer | 16/7/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en Reportico PHP Report Designer anterior a 4.0 permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro xmlin. | |
| Modificada | Alta (10) | 77% | 💥 Exploit | Dlink Dir505 Shareport Mobile Companion FirmwareDlink Dir505 Shareport Mobile CompanionDlink Dir505l Shareport Mobile Companion FirmwareDlink Dir-505l Shareport Mobile Companion+2 | 2/6/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en la función do_hnap en www/my_cgi.cgi en D-Link DSP-W215 (Rev. A1) con firmware 1.01b06 y anteriores, DIR-505 con firmware anterior a 1.08b10 y DIR-505L con firmware 1.01 y anteriores permite a atacantes remotos ejecutar código arbitrario a través de una cabecera… | |
| Modificada | Media (4.3) | 1.2% | — | IBM Websphere Service Registry AND Repository | 30/5/2014 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz de usuario en IBM WebSphere Service Registry And Repository (WSRR) 6.2, 6.3 anterior a 6.3.0.6, 7.0 anterior a 7.0.0.6, 7.5 anterior a 7.5.0.5 y 8.0 anterior a 8.0.0.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Media (4.3) | 1.3% | — | Sosreport Project Sosreport | 29/5/2014 | 17/6/2026 | SOSreport almacena el hash md5 de la contraseña del cargador de arranque GRUB en un archivo, lo que permite a usuarios locales obtener información sensible mediante la lectura de un archivo. | |
| Modificada | Baja (2.1) | 0.38% | — | Redhat Rhevm-reports | 29/5/2014 | 17/6/2026 | ovirt-engine-reports, utilizado en el paquete de informes de Red Hat Enterprise Virtualization (rhevm-reports) anterior a 3.3.3, utiliza permisos de lectura universal en archivos de configuración, lo que permite a usuarios locales obtener información sensible mediante la lectura de los archivos. | |
| Modificada | Baja (2.1) | 0.37% | — | Redhat Rhevm-reports | 29/5/2014 | 17/6/2026 | El paquete de informes de Red Hat Enterprise Virtualization Manager (rhevm-reports) anterior a 3.3.3-1 utiliza permisos de lectura universal en un archivo de configuración de fuente de datos (js-jboss7-ds.xml), lo que permite a usuarios locales obtener información sensible mediante la lectura del archivo. | |
| Modificada | Baja (2.1) | 0.37% | — | Redhat Rhevm-reports | 29/5/2014 | 17/6/2026 | La secuencia de comandos de instalación en ovirt-engine-reports, utilizado en el paquete de informes de Red Hat Enterprise Virtualization (rhevm-reports) anterior a 3.3.3, almacena la contraseña de la base de datos de informes en texto claro, lo que permite a usuarios locales obtener información sensible mediante la… | |
| Modificada | Media (4.3) | 1.4% | — | Intersectalliance System Intrusion Analysis AND Reporting Environment | 14/5/2014 | 16/6/2026 | Vulnerabilidad de XSS en la página de eventos en System iNtrusion Analysis And Reporting Environment (SNARE) para el agente de Linux anterior a 1.7.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un comando de shell registrado. | |
| Modificada | Media (4.3) | 11% | — | Microsoft Office WEB Apps ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint ServerMicrosoft Sharepoint Server Client Components SDK | 14/5/2014 | 17/6/2026 | Vulnerabilidad de XSS en Microsoft SharePoint Server 2013 Gold y SP1, SharePoint Foundation 2013 Gold y SP1, Office Web Apps Server 2013 Gold y SP1 y SharePoint Server 2013 Client Components SDK permite a atacantes remotos enyectar secuencias de comandos web o HTML arbitrarios a través de una solicitud manipulada,… | |
| Modificada | Alta (9) | 14% | — | Microsoft Office WEB Apps ServerMicrosoft Project ServerMicrosoft Sharepoint DesignerMicrosoft Sharepoint Foundation+4 | 14/5/2014 | 17/6/2026 | Microsoft Windows SharePoint Services 3.0 SP3; SharePoint Server 2007 SP3, 2010 SP1 y SP2 y 2013 Gold y SP1; SharePoint Foundation 2010 SP1 y SP2 y 2013 Gold y SP1; Project Server 2010 SP1 y SP2 y 2013 Gold y SP1; Web Applications 2010 SP1 y SP2; Office Web Apps Server 2013 Gold y SP1; SharePoint Server 2013 Client… | |
| Modificada | Alta (9.3) | 4.2% | — | Dlink Dir-826l Wireless N600 Cloud Router FirmwareDlink Dir-826l Wireless N600 Cloud RouterDlink Dir-505l Shareport Mobile Companion FirmwareDlink Dir-505l Shareport Mobile Companion | 12/5/2014 | 16/6/2026 | D-Link DIR-505L SharePort Mobile Companion 1.01 y DIR-826L Wireless N600 Cloud Router 1.02 permite a atacantes remotos evadir autenticación a través de una solicitud directa cuando una sesión autorizada está activa. |