Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2084 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 19% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 13/3/2013 | 16/6/2026 | Microsoft SharePoint Server 2010 SP1 y SharePoint Foundation 2010 SP1, permite a atacantes remotos evitar las restricciones de acceso establecidas para los contenidos y secuestrar las cuentas de usuario a través de una URL manipulada. Aka "Callback Function Vulnerability." | |
| Modificada | Media (6.9) | 0.31% | — | Redhat Automatic BUG Reporting Tool | 12/3/2013 | 16/6/2026 | abrt-action-install-debuginfo en Automatic Bug Reporting Tool (ABRT) v2.0.9 y anteriores, permite a usuarios locales establecer permisos de lectura globales para archivos de su elección y posiblemente obtener privilegios a través de un ataque de enlace simbólico (symlink) sobre "los directorios utilizados para… | |
| Modificada | Baja (3.7) | 0.45% | — | Redhat Automatic BUG Reporting Tool | 12/3/2013 | 16/6/2026 | Vulnerabilidad de búsqueda en ruta no confiable en plugins/abrt-action-install-debuginfo-to-abrt-cache.c en Automatic Bug Reporting Tool (ABRT) v2.0.9 y anteriores, permite a usuarios locales cargar y ejecutar módulos Python arbitrariamente modificando la variable de entorno PYTHONPATH para referenciar a un módulo… | |
| Modificada | Alta (9.3) | 32% | 💥 PoC | Microsoft XML Core ServicesMicrosoft Windows 7Microsoft Windows 8Microsoft Windows Server 2003+11 | 9/1/2013 | 16/6/2026 | Microsoft XML Core Services (también conocido como MSXML) v4.0, v5.0 y v6.0 no analiza correctamente el contenido XML, lo que permite a atacantes remotos ejecutar código arbitrario a través de una página web diseñada, también conocido como "Vulnerabilidad de MSXML XSLT." | |
| Modificada | Alta (8.8) | 28% | — | Microsoft XML Core ServicesMicrosoft Windows 7Microsoft Windows 8Microsoft Windows Server 2003+11 | 9/1/2013 | 16/6/2026 | Microsoft XML Core Services (también conocido como MSXML) v3.0, v5.0 y v6.0 no analiza correctamente el contenido XML, lo que permite a atacantes remotos ejecutar código arbitrario a través de una página web diseñada, también conocido como "MSXML Integer Truncation Vulnerability." | |
| Modificada | Media (6.8) | 1.1% | — | Oracle Hyperion Interactive ReportingOracle Essbase ServerOracle Hyperion Production Reporting ServerOracle Integration Services Server | 21/12/2012 | 16/6/2026 | Desbordamiento de búfer en el controlador DataDirect ODBC, como se usa en Oracle Hyperion Interactive Reporting v11.1.2.1 and v11.1.2.2, Essbase Server v11.1.2.1 y v11.1.2.2, Production Reporting Server v11.1.2.1 y v11.1.2.2, e Integration Services Server v11.1.2.1 y v11.1.2.2 tiene un impacto y vectores de ataque… | |
| Analizada | Alta (7.8) | 53% | ⚠ Explotación activa | Microsoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Office Word ViewerMicrosoft Sharepoint Server+1 | 12/12/2012 | 16/6/2026 | Microsoft Word 2003 SP3, 2007 SP2 y SP3, y 2010 SP1; Word Viewer; Office Compatibility Pack SP2 y SP3; y Office Web Apps 2010 SP1 permiten a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) a través de datos RTF modificados, alias "Word RTF… | |
| Modificada | Media (4.3) | 1.1% | — | Kent-web Access Report | 6/12/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en KENT-WEB ACCESS REPORT v5.02 y anteriores, permite a atacantes remotos ejecutar secuencias de comandos o HTML a través de vectores relacionados con etiquetas embebidas. | |
| Modificada | Media (4.3) | 1.1% | — | Kent-web Access Report | 6/12/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en KENT-WEB ACCESS REPORT v4.2 y anteriores, permite a atacantes remotos ejecutar secuencias de comandos o HTML a través de vectores relacionados con datos de access-log. | |
| Modificada | Alta (10) | 71% | 💥 Exploit | Novell File Reporter | 18/11/2012 | 16/6/2026 | Una vulnerabilidad de salto de directorio en NFRAgent.exe en Novell File Reporter v1.0.2 permite cargar y ejecutar archivos a atacantes remotos a través de una petición 130 /FSF/CMD con un .. (punto punto) en un elemento FILE de un registro FSFUI. | |
| Modificada | Alta (7.8) | 74% | 💥 Exploit | Novell File Reporter | 18/11/2012 | 16/6/2026 | Una vulnerabilidad de salto de directorio en NFRAgent.exe en Novell File Reporter v1.0.2 permite cargar y ejecutar archivos a atacantes remotos a través de una petición 126 /FSF/CMD con un .. (punto punto) en un elemento FILE de un registro FSFUI. | |
| Modificada | Alta (7.8) | 68% | 💥 Exploit | Novell File Reporter | 18/11/2012 | 16/6/2026 | Una vulnerabilidad de salto de directorio absoluto en NFRAgent.exe en Novell File Reporter v1.0.2 permite leer archivos a atacantes remotos a través de una petición /FSF/CMD con una ruta completa en un elemento PATH de un registro SRS. | |
| Modificada | Alta (10) | 38% | — | Novell File Reporter | 18/11/2012 | 16/6/2026 | Una vulnerabilidad de desbordamiento de buffer basado en memoria dinámica en NFRAgent.exe en Novell File Reporter v1.0.2 permite ejecutar código de su elección a atacantes remotos a través de un numero de elementos VOL demasiado grande en un registro SRS. | |
| Modificada | Media (4.3) | 16% | — | Microsoft SQL ServerMicrosoft SQL Server Reporting Services | 9/10/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en SQL Server Report Manager en Microsoft SQL Server 2000 Reporting Services SP2 y SQL Server 2005 SP4, 2008 SP2 y SP3, 2008 R2 SP1, y 2012, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través a los parámetros… | |
| Modificada | Media (4.3) | 28% | — | Microsoft Groove ServerMicrosoft InfopathMicrosoft LyncMicrosoft Office Communicator+4 | 9/10/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Microsoft InfoPath 2007 SP2 y SP3 y 2010 SP1, Communicator 2007 R2, Lync 2010 y 2010 Attendee, SharePoint Server 2007 SP2 y SP3 and 2010 SP1, Groove Server 2010 SP1, Windows SharePoint Services 3.0 SP2, SharePoint Foundation 2010 SP1, y… | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | PHP Ireport Project PHP Ireport | 8/10/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en php ireport v1.0 permite a atacantes remotos inyectar inyectar secuencias de comandos web o HTML a través del parámetro mensaje para (1) messages_viewer.php, (2) home.php, o (3) history.php. | |
| Modificada | Alta (10) | 13% | 💥 Exploit | Bluecoat Reporter | 26/8/2012 | 16/6/2026 | Vulnerabilidad de ejecución directorio transversal en Blue Coat Reporter v9.x anterior v9.2.4.13, v9.2.5.x anterior a v9.2.5.1, y v9.3 anterior a v9.3.1.2 en Windows permite a atacantes remotos leer ficheros arbitrarios, y consecuentemente ejecutar código arbitrario, a través de una solicitud HTTP no especificada. | |
| Modificada | Alta (7.5) | 1.4% | — | Mcafee Firewall Reporter | 22/8/2012 | 16/6/2026 | La interfaz web de McAfee Firewall Reporter antes de v5.1.0.13 no implementa correctamente la autenticación de cookies, lo que permite a atacantes remotos obtener acceso y desactivar el anti-virus, a través de una petición HTTP. | |
| Modificada | Media (4.3) | 23% | — | Microsoft Office Sharepoint ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint ServerMicrosoft Sharepoint Services | 10/7/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Microsoft Office SharePoint Server 2007 SP2 y SP3 Windows SharePoint Services v3.0 SP2, y SharePoint Foundation 2010 Gold y SP1 , permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del mediante elementos… | |
| Modificada | Media (6.8) | 11% | — | Microsoft Sharepoint Server | 10/7/2012 | 16/6/2026 | Vulnerabilidad de redirección en Microsoft Office SharePoint Server 2007 SP2 y SP3 permite a atacantes remotos redirigir a usuarios a sitios web arbitrarios y llevar a cabo ataques de phishing mediante una URL manipulada, también conocido como "SharePoint URL Redirection Vulnerability." | |
| Modificada | Media (4.3) | 15% | — | Microsoft Office WEB AppsMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 10/7/2012 | 16/6/2026 | Vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Microsoft SharePoint Server 2010 Gold y SP1, SharePoint Foundation 2010 Gold y SP1, y Office Web Apps 2010 Gold y SP1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de elementos JavaScript en una URL,… | |
| Modificada | Media (5.5) | 13% | — | Microsoft Office WEB AppsMicrosoft Sharepoint Server | 10/7/2012 | 16/6/2026 | Microsoft Office SharePoint Server 2007 SP2 y SP3, SharePoint Server 2010 Gold y SP1, y Office Web Apps 2010 Gold y SP1 no comprueba correctamente los permisos para los ámbitos de búsqueda, permitiendo a usuarios remotos autenticados obtener información sensible o causar una denegación de servicio (modificación de… | |
| Modificada | Media (4.3) | 23% | — | Microsoft Office WEB AppsMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 10/7/2012 | 16/6/2026 | Vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en scriptresx.ashx en Microsoft SharePoint Server 2010 Gold y SP1, SharePoint Foundation 2010 Gold y SP1, y Office Web Apps 2010 Gold y SP1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de elementos… | |
| Modificada | Alta (10) | 63% | 💥 Exploit | Avaya IP Office Customer Call Reporter | 3/7/2012 | 16/6/2026 | Vulnerabilidad de subida de fichero no restringido en ImageUpload.ashx en la aplicación Wallboard en Avaya IP Office Customer Call Reporter v7.0 anteriores a v7.0.5.8 Q1 2012 Maintenance Release y v8.0 anteriores a v8.0.9.13 Q1 2012 Maintenance Release, permite a atacantes remotos ejecutar código subiendo un fichero… | |
| Modificada | Baja (1.9) | 0.44% | — | Redhat Automatic BUG Reporting Tool | 3/7/2012 | 16/6/2026 | El controlador de C plug-in en la herramienta automática de informe de errores (ABRT), posiblemente v2.0.8 y versiones anteriores, no establecer correctamente los permisos de grupo (GID) en los ficheros de volcado del núcleo ("code dump") para progarmas con el setuid activado cuando la opción fs.suid_dumpable en… |