Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2412 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.5) | 0.95% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 21/12/2013 | 16/6/2026 | Múltiples vulnerabilidades cross-site scripting (XSS) en IBM Sterling B2B Integrator 5.2 y Sterling File Gateway 2.2 permiten a usuarios remotos autenticados inyectar script web o HTML de forma arbitraria a través de vectores no especificados. | |
| Modificada | Baja (3.5) | 1.0% | — | IBM Filenet Business Process Framework | 19/12/2013 | 16/6/2026 | IBM FileNet Business Process Framework 5.1.0 permite a usuarios autenticados remotamente leer ficheros arbitrarios o mandar peticiones TCP a servidores intranet a través de datos XML conteniendo una declaración de entidad externa en conjunción con una referencia a entidad, relacionado con un problema XML External… | |
| Modificada | Media (5) | 1.9% | — | Easytimestudio Easy File Manager | 5/12/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en Easytime Studio Easy File Manager 1.1 para iOS permite a atacantes remotos leer ficheros arbitrarios a través de un ..%2f ("punto punto barra" codificados) a la URI por defecto. | |
| Modificada | Media (4.3) | 1.1% | — | IBM Filenet Content Manager | 4/12/2013 | 16/6/2026 | Vulnerabilidad de cross-site scripting (XSS) en workinSet.jsp en IBM Eclipse Help System (IEHS), como es utilizado en el componente instalable InfoCenter en IBM FileNet Content Manager 4.5.1, 5.0.0, 5.1.0 y 5.2.0, permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Baja (2.1) | 1.5% | — | HP Icewall Smart Device OptionHP Icewall SSO AgentHP Icewall SSO Saml2 OptionHP Icewall File Manager+3 | 23/9/2013 | 16/6/2026 | Vulnerabilidad no especificada en HP IceWall SSO 8.0 a 10.0, IceWall SSO Agent Option 8.0 a 10.0, IceWall SSO Smart Device Option 10.0, IceWall SSO SAML2 Agent Option 8.0, IceWall SSO JAVAAgent Library 8.0 a 10.0, IceWall Federation Agent 3.0, y IceWall File Manager 3.0 a SP4 permite a usuarios autenticados… | |
| Modificada | Media (5) | 3.3% | — | HP Icewall Smart Device OptionHP Icewall File ManagerHP Icewall SSO AgentHP Icewall SSO Agent Option | 23/9/2013 | 16/6/2026 | Vulnerabilidad no especificada en HP IceWall SSO 8.0 a 10.0, IceWall SSO Agent Option 8.0 a 10.0, IceWall SSO Smart Device Option 10.0, y Icewall File Manager 3.0 a SP4 permite a atacantes remotos obtener información sensible a través de vectores no especificados. | |
| Modificada | Media (5) | 1.6% | — | Stage File Proxy Project Stage File Proxy | 28/8/2013 | 16/6/2026 | El módulo Stage File Proxy v7.x-1.x anterior a v7.x-1.4 para Drupal, lo que permite a atacantes remotos provocar una denegación de servicio (degradación del rendimiento de las operaciones de ficheros y fallos) a través de un gran número de solicitudes. | |
| Modificada | Alta (7.1) | 25% | 💥 PoC | IBM JavaOracle JDKOracle JREOracle Jrockit+11 | 23/7/2013 | 16/6/2026 | XMLscanner.java en Apache Xerces2 Java Parser, en versiones anteriores a la 2.12.0, tal y como se empleó en Java Runtime Environment (JRE) en IBM Java, en versiones 5.0 anteriores a la 5.0 SR16-FP3, 6 anteriores a la 6 SR14, 6.0.1 anteriores a la 6.0.1 SR6 y 7 anteriores a la 7 SR5, así como en Oracle Java SE 7u40 y… | |
| Modificada | Media (5) | 4.3% | — | File Roller Project File RollerCanonical Ubuntu Linux | 18/7/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en File Roller v3.6.x anterior a v3.6.4, v3.8.x anterior a v3.8.3, y v3.9.x anterior a v3.9.3, cuando libarchive es utilizado, permite a atacantes remotos crear archivos arbitrarios a través de un archivo especialmente diseñado que que no es se maneja adecuadamente en una acción… | |
| Modificada | Media (4) | 0.94% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 3/7/2013 | 16/6/2026 | IBM Sterling B2B Integrator 5.1 y 5.2 y Sterling File Gateway 2.1 y 2.2, permite a usuarios autenticados remotamente la obtención de información sensible sobre la implementación de la aplicación a través de vectores no especificados. Vulnerabilidad distinta de CVE-2013-0463, CVE-2013-2985, CVE-2013-2987,… | |
| Modificada | Media (4) | 0.94% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 3/7/2013 | 16/6/2026 | IBM Sterling B2B Integrator 5.1 y 5.2 y Sterling File Gateway 2.1 y 2.2, permite a usuarios autenticados remotamente la obtención de información sensible sobre la implementación de la aplicación a través de vectores no especificados. Vulnerabilidad distinta de CVE-2013-0463, CVE-2013-2985, CVE-2013-3020,… | |
| Modificada | Media (4) | 0.94% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 3/7/2013 | 16/6/2026 | IBM Sterling B2B Integrator 5.1 y 5.2 y Sterling File Gateway 2.1 y 2.2, permite a usuarios autenticados remotamente la obtención de información sensible sobre la implementación de la aplicación a través de vectores no especificados. Vulnerabilidad distinta de CVE-2013-0463, CVE-2013-2987, CVE-2013-3020,… | |
| Modificada | Media (6.5) | 1.5% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 3/7/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en IBM Sterling B2B Integrator 5.1 y 5.2 y Sterling File Gateway 2.1 y 2.2, permite a usuarios autenticados remotamente leer o modificar archivos a través de vectores no especificados. | |
| Modificada | Media (6.5) | 1.1% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 3/7/2013 | 16/6/2026 | IBM Sterling B2B Integrator 5.1 y 5.2 y Sterling File Gateway 2.1 y 2.2, permite a usuarios autenticados remotamente subir archivos remotamente a través de vectores no especificados. | |
| Modificada | Media (4) | 0.94% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 3/7/2013 | 16/6/2026 | IBM Sterling B2B Integrator 5.1 y 5.2 y Sterling File Gateway 2.1 y 2.2, permite a usuarios autenticados remotamente la obtención de información sensible sobre la implementación de la aplicación a través de vectores no especificados. Vulnerabilidad distinta de CVE-2013-0463, CVE-2013-2985, CVE-2013-2987,… | |
| Modificada | Media (4) | 1.1% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 3/7/2013 | 16/6/2026 | IBM Sterling B2B Integrator 5.1 y 5.2 y Sterling File Gateway 2.1 y 2.2, permite a usuarios autenticados remotamente la obtención de información sensible sobre la implementación de la aplicación a través de vectores no especificados. Vulnerabilidad distinta de CVE-2013-0463, CVE-2013-2985, CVE-2013-2987,… | |
| Modificada | Media (6.5) | 0.96% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 3/7/2013 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en IBM Sterling B2B Integrator 5.1 y 5.2 y Sterling File Gateway 2.1 y 2.2, permite a usuarios autenticados remotamente la ejecución de comandos SQL arbitrarios a través de vectores no especificados. Vulnerabilidad distinta de CVE-2012-5766. | |
| Modificada | Media (5) | 1.4% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 3/7/2013 | 16/6/2026 | IBM Sterling B2B Integrator 5.1 y 5.2 y Sterling File Gateway 2.1 y 2.2, permite a atacantes remotos obtener información sensible acerca de la implementación de la aplicación a través de vectores no especificados. | |
| Modificada | Media (5) | 1.4% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 3/7/2013 | 16/6/2026 | Un componente de terceros no especificado en BM Sterling B2B Integrator v5.1 y v5.2 y Sterling File Gateway v2.1 y v2.2 utiliza los valores de ID de sesión corta, lo que hace que sea más fácil para los atacantes remotos secuestrar sesiones, y por lo tanto obtener información sensible, a través de ataques de fuerza… | |
| Modificada | Media (5) | 1.4% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 3/7/2013 | 16/6/2026 | La consola en IBM Sterling B2B Integrator v5.1 y v5.2 y Sterling File Gateway v2.1 y v2.2 permite a atacantes remotos leer trazas de la pila mediante la activación de (1) un error o (2) una excepción. | |
| Modificada | Media (4) | 0.97% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 3/7/2013 | 16/6/2026 | IBM Sterling B2B Integrator v5.1 y v5.2 y Sterling File Gateway v2.1 y v2.2 no restringen adecuadamente los tipos de archivos y extensiones, lo que permite a usuarios remotos autenticados eludir las restricciones de acceso previstas a través de un nombre de fichero manipulado. | |
| Modificada | Media (6.4) | 1.1% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 3/7/2013 | 16/6/2026 | IBM Sterling B2B Integrator v5.1 y v5.2 y Sterling File Gateway v2.1 y v2.2 permite a atacantes remotos inyectar comandos FTP arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4) | 0.94% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 3/7/2013 | 16/6/2026 | IBM Sterling B2B Integrator v5.1 y v5.2 y Sterling File Gateway v2.1 y v2.2 permite a usuarios remotos autenticados obtener información confidencial sobre la implementación de aplicaciones a través de vectores no especificados, una vulnerabilidad diferente que CVE-2013-0463, CVE-2013-2985, CVE-2013-2987,… | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 3/7/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en IBM Sterling B2B Integrator v5.1 y v5.2 y Sterling File Gateway v2.1 y v2.2 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de vectores no especificados, una vulnerabilidad diferente que CVE-2013-2983. | |
| Modificada | Media (4) | 0.94% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 3/7/2013 | 16/6/2026 | IBM Sterling B2B Integrator v5.1 y v5.2 y Sterling File Gateway v2.1 y v2.2 permite a usuarios remotos autenticados obtener información confidencial sobre la implementación de aplicaciones a través de vectores no especificados, una vulnerabilidad diferente que CVE-2013-2985, CVE-2013-2987, CVE-2013-3020,… |