Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2084 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 17% | — | Microsoft Sharepoint ServerMicrosoft Sharepoint Foundation | 14/2/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en wizardlist.aspx in Microsoft Office SharePoint Server 2010 Gold y SP1 y SharePoint Foundation 2010 Gold y SP1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de secuencias JavaScript en una URL, también… | |
| Modificada | Media (4.3) | 17% | — | Microsoft Sharepoint ServerMicrosoft Sharepoint Foundation | 14/2/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en themeweb.aspx in Microsoft Office SharePoint Server 2010 Gold y SP1 y SharePoint Foundation 2010 Gold y SP1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de secuencias JavaScript en una URL, también… | |
| Modificada | Media (4.3) | 17% | — | Microsoft Sharepoint Foundation | 14/2/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en inplview.aspx en Microsoft SharePoint Foundation 2010 Gold y SP1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de secuencias de comandos web o HTML en una URL, también conocido como "XSS in… | |
| Modificada | Alta (9.3) | 4.1% | — | Dreamreport Dream ReportInvensys Wonderware HMI Reports | 10/2/2012 | 16/6/2026 | Invensys Wonderware HMI Reports v3.42.835.0304 y anteriores, como el usado en Ocean Data Systems Dream Report anteriores a v4.0 y otros productos permiten a atacantes remotos asistidos por usuarios, ejecutar código de su elección mediante un fichero defectuoso que provocará una "write access violation.". | |
| Modificada | Media (4.3) | 2.1% | — | Dreamreport Dream ReportInvensys Wonderware HMI Reports | 10/2/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Invensys Wonderware HMI Reports 3.42.835.0304 y anteriores, como el usado en Ocean Data Systems Dream Report anteriores a v4.0 y otros programas, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de… | |
| Modificada | Media (4.3) | 1.1% | — | SAP Crystal Reports Server | 14/12/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en pubDBLogon.jsp en SAP Crystal Report Server 2008, permite a atacantes remotos ejecutar secuencias de comandos web o HTML a través del parámetro service. | |
| Modificada | Alta (7.2) | 0.31% | — | Restorepoint | 13/12/2011 | 16/6/2026 | El Tadasoft Restorepoint v3.2 evaluación de imágenes utiliza permisos débiles (el acceso a escritura www) para las escrituras no especificadas, que permite a usuarios locales obtener privilegios mediante la modificación de un archivo de comandos | |
| Modificada | Alta (9.3) | 2.2% | — | Restorepoint | 13/12/2011 | 16/6/2026 | remote_support.cgi en la imagen de evaluación de Tadasoft Restorepoint v3.2 permite a atacantes remotos ejecutar comandos de su elección a través de metacaracteres de consola en los parámetros (1) pid1 o (2) pid2 en una acción top_remote_support action. | |
| Modificada | Alta (7.5) | 3.0% | — | IBM Tivoli Netcool/reporter | 2/12/2011 | 16/6/2026 | IBM Tivoli Netcool/Reporter v2.2 anterior a v2.2.0.8 permite a atacantes remotos ejecutar código arbitrario a través de vectores relacionados con un programa CGI no especificados se utiliza con el servidor HTTP Apache. | |
| Modificada | Media (5) | 1.7% | — | Schneider-electric Vijeo HistorianSchneider-electric CitecthistorianSchneider-electric Citectscada Reports | 2/12/2011 | 16/6/2026 | Vulnerabilidad de salto de directorio en Schneider Electric Vijeo Historian v4.30 y anteriores, CitectHistorian v4.30 y anteriores, y CitectSCADAReports v4.10 y anteriores permite a atacantes remotos leer ficheros arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 2.0% | — | Schneider-electric Vijeo HistorianSchneider-electric CitecthistorianSchneider-electric Citectscada Reports | 2/12/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Schneider Electric Vijeo Historian v4.30 y anteriores, CitectHistorian v4.30 y anteriores, y CitectSCADAReports v4.10 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no… | |
| Modificada | Alta (9.3) | 13% | 💥 Exploit | Schneider-electric Vijeo HistorianSchneider-electric CitecthistorianSchneider-electric Citectscada Reports | 2/12/2011 | 16/6/2026 | Desbordamiento de búfer en el control ActiveX TeeChart Steema, tal como se utiliza en Schneider Electric Vijeo Historian v4.30 y anteriores, CitectHistorian v4.30 y anteriores, y CitectSCADAReports v4.10 y anteriores, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio a través… | |
| Modificada | Media (4.3) | 1.5% | — | Schneider-electric Vijeo HistorianSchneider-electric CitecthistorianSchneider-electric Citectscada Reports | 2/12/2011 | 16/6/2026 | Desbordamiento de búfer en el control ActiveX TeeChart Steema, tal como se utiliza en Schneider Electric Vijeo Historian v4.30 y anteriores, CitectHistorian v4.30 y anteriores, y CitectSCADAReports v4.10 y anteriores, permite a atacantes remotos provocar una denegación de servicio a través de vectores no especificados. | |
| Modificada | Media (6.8) | 1.5% | — | Jasperforge Jasperreports Server Community Project | 20/9/2011 | 16/6/2026 | JasperServer en JasperReports Server Community Project v3.7.0 y v3.7.1 utiliza un parámetro _flowExecutionKey predecible, lo que hace más fácil para los atacantes remotos realizar solicitud de cross-site falsificación (CSRF) para atacar a través de un enfoque de fuerza bruta. | |
| Modificada | Alta (9.3) | 20% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+1 | 15/9/2011 | 16/6/2026 | Microsoft Excel 2007 Service Pack 2; Excel en Office 2007 SP2, Excel Viewer SP2, Paquete de compatibilidad de Office para Word, Excel y PowerPoint 2007 Service Pack 2, y Servicios de Excel en Office SharePoint Server 2007 SP2 no validan correctamente el signo de un índice no especificado de una matriz, lo que permite… | |
| Modificada | Alta (9.3) | 21% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft Excel WEB APPMicrosoft Office+3 | 15/9/2011 | 16/6/2026 | Microsoft Excel 2003 Service Pack 3 y Service Pack 2 de 2007; Excel en Office 2007 SP2, Excel 2010 Service Pack 1 Gold y SP1; Excel en Office 2010 Service Pack 1 Gold y SP1; Office 2004, 2008 y 2011 para Mac; Open XML File Format Converter para Mac; Excel Viewer Service Pack 2; Paquete de compatibilidad de Office para… | |
| Modificada | Media (4.3) | 17% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint ServerMicrosoft Sharepoint Services | 15/9/2011 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Microsoft Office SharePoint Server 2010, Windows SharePoint Services 2.0 y 3.0 SP2, y SharePoint Server 2010 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la URI. Problema también conocido como "Vulnerabilidad XSS… | |
| Modificada | Media (4) | 38% | 💥 Exploit | Microsoft Forms ServerMicrosoft GrooveMicrosoft Groove Data Bridge ServerMicrosoft Groove Management Server+6 | 15/9/2011 | 16/6/2026 | Microsoft Office Groove 2007 Service Pack 2, SharePoint Workspace 2010 Gold y SP1, Office Forms Server 2007 SP2, Office SharePoint Server 2007 SP2, Office SharePoint Server 2010 Gold y SP1, Office Groove Data Bridge Server 2007 SP2, Office Groove Management Server 2007 SP2, Groove Server 2010 Gold y SP1, Windows… | |
| Modificada | Media (4.3) | 17% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Services | 15/9/2011 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Microsoft Windows SharePoint Services 3.0 SP2, y SharePoint Server 2010 Gold y SP1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de parámetros no especificados en una solicitud a un script. Es un problema también… | |
| Modificada | Media (4.3) | 20% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 15/9/2011 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en EditForm.aspx en Microsoft Office SharePoint Server 2010 y SharePoint Server 2010 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un mensaje. Es un problema también conocido como "Vulnerabilidad de inyección en el… | |
| Modificada | Media (4.3) | 17% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 15/9/2011 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Microsoft Office SharePoint Server 2010 Gold y SP1, y SharePoint Server 2010, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la URI. Se trata de un problema tambien conocido como "Vulnerabilidad XSS en el calendario… | |
| Modificada | Media (4.3) | 0.84% | — | IBM Websphere Service Registry AND Repository | 11/8/2011 | 16/6/2026 | Vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en agentDetect.jsp en el web UI en IBM WebSphere Service Registry and Repository (WSRR) v6.3 anterior a v6.3.0.5, v7.0 anterior a v7.0.0.5, y v7.5 anterior a v7.5.0.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML… | |
| Modificada | Media (4.3) | 21% | 💥 Exploit | Microsoft Report ViewerMicrosoft Visual Studio | 10/8/2011 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el control "Report Viewer" de Microsoft Visual Studio 2005 SP1 y Report Viewer 2005 SP1 permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de un parámetro en una fuente de datos. También conocido como… | |
| Modificada | Media (5) | 17% | — | Novell File Reporter | 17/7/2011 | 16/6/2026 | NFRAgent.exe en Novell File Reporter v1.0.4.2 y anteriores permite a atacantes remotos borrar ficheros de su elección a través de una ruta completa SRS OPERATION 4 CMD 5 en una petición /FSF/CMD. | |
| Modificada | Alta (10) | 16% | — | Novell File Reporter EngineNovell File Reporter | 14/7/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en NFREngine.exe en Novell File Reporter Engine anterior a v1.0.2.53, como se utiliza en Novell File Reporter y otros productos, permite a atacantes remotos ejecutar código arbitrario a través de un elemento RECORD manipulado. |