Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2111 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)6.3%—Pivotal Software Spring Framework19/2/201517/6/2026
Vulnerabilidad de salto de directorio en Pivotal Spring Framework 3.x anterior a 3.2.9 y 4.0 anterior a 4.0.5 permite a atacantes remotos leer ficheros arbitrarios a través de una URL arbitraria.
ModificadaAlta (8.5)1.8%—IBM Tivoli Monitoring2/2/201517/6/2026
IBM Tivoli Monitoring (ITM) 6.2.0 hasta FP03, 6.2.1 hasta FP04, 6.2.2 hasta FP09, 6.2.3 hasta FP05, y 6.3.0 anterior a FP04 permite a usuarios remotos autenticados evadir las restricciones de acceso y ejecutar comandos arbitrarios mediante el aprovechamiento de la autoridad de visualización 'Take Action' para…
ModificadaMedia (4.3)1.5%💥 ExploitEfssoft Easy File Sharing WEB Server2/1/201517/6/2026
Vulnerabilidad de XSS en Easy File Sharing Web Server 6.8 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del campo de nombre de usuario durante la registración, lo que no se maneja correctamente en forum.ghp.
ModificadaBaja (2.9)0.55%—Juniper SmartpassJuniper Mobile System SoftwareJuniper Ringmaster12/12/201417/6/2026
Los dispositivos Juniper WLC con versiones de Software WLAN 8.0.x anterior a 8.0.4, 9.0.x anterior a 9.0.2.11, 9.0.3.x anterior a 9.0.3.5, y 9.1.x anterior a 9.1.1, cuando las caracteristicas 'Proxy ARP' o 'No Broadcast' están habilitadas en una configuración en cluster, permite a atacantes remotos causar una…
ModificadaMedia (4.3)1.1%—Springshare Libcal1/12/201417/6/2026
Múltiples vulnerabilidades de XSS en api_events.php en Springshare LibCal 2.0 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) m o (2) cid.
ModificadaMedia (5)10%💥 PoCPivotal Software Spring FrameworkVmware Spring Framework20/11/201417/6/2026
Vulnerabilidad de salto de directorio (Directory Traversal) en Pivotal Spring Framework versión 3.0.4 hasta 3.2.x anterior a 3.2.12, versión 4.0.x anterior a 4.0.8 y versión 4.1.x anterior a 4.1.2, permite a atacantes remotos leer archivos arbitrarios por medio de vectores no especificados, relacionados al manejo de…
ModificadaMedia (4.3)1.9%—Pandorafms Pandora Flexible Monitoring System19/11/201417/6/2026
Vulnerabilidad de XSS en la página de visualización de agentes en Pandora FMS 5.1 SP1 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro 'refr' en index.php
ModificadaMedia (5.4)0.27%—Appearingbusiness Magic Balloonman Marty Boone19/10/201417/6/2026
La aplicación para Magic Balloonman Marty (también conocida como com.app_martyboone.layout ) 1.400 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Digifi Motoring Classics19/10/201417/6/2026
La aplicación para Motoring Classics (también conocida como com.aptusi.android.motoring ) 1.8.6 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5)1.8%—Jenkins-ci Monitoring Plugin16/10/201417/6/2026
El plugin Monitoring en versiones anteriores a 1.53.0 para Jenkins permite a atacantes remotos obtener información sensible accediendo a páginas no especificadas.
ModificadaMedia (4.3)1.8%—Jenkins-ci Monitoring Plugin10/10/201417/6/2026
Vulnerabilidad de XSS en el plugin Monitoring en versiones anteriores a 1.53.0 para Jenkins permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (5.4)0.27%—Orderingapps Buckhorn Grill4/10/201417/6/2026
La aplicación Buckhorn Grill (también conocido como com.orderingapps.buckhorn) 2.8 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Orderingapps Sweatshop30/9/201417/6/2026
La aplicación Sweatshop (también conocido como com.orderingapps.sweatshop) 2.96 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitGNU BashArista EOSOracle LinuxQnap QTS+7025/9/201417/6/2026
GNU Bash hasta 4.3 bash43-025 procesa cadenas finales después de la definición malformada de funciones en los valores de variables de entorno, lo que permite a atacantes remotos escribir hacia ficheros o posiblemente tener otro impacto desconocido a través de un entorno manipulado, tal y como se ha demostrado por…
ModificadaMedia (5.4)0.27%—Chifro Kids Coloring Game25/9/201417/6/2026
La aplicación Chifro Kids Coloring Game 1.6 (también conocida como com.chifro.kids_coloring_game) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitGNU BashArista EOSOracle LinuxQnap QTS+7024/9/201417/6/2026
GNU Bash hasta la versión 4.3 procesa cadenas finales después de las definiciones de funciones en los valores de variables de entorno, lo que permite a atacantes remotos ejecutar código arbitrario a través de un entorno manipulado, tal como se ha demostrado por vectores que involucran la característica ForceCommand en…
ModificadaMedia (5.4)0.27%—MOL Bringapont23/9/201417/6/2026
La aplicación MOL bringaPONT 1.1 (también conocida como hu.mol.bringapont) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)1.1%—IBM Integration BUS Manufacturing Pack18/9/201417/6/2026
Vulnerabilidad de XSS en lBM Integration Bus Manufacturing Pack 1.x anteriores a 1.0.0.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (5)1.7%—IBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality ManagerIBM Rational Requirements Composer+312/9/201417/6/2026
IBM Jazz Team Server, utilizado en Rational Collaborative Lifecycle Management; Rational Quality Manager 3.x anterior a 3.0.1.6 iFix 3, 4.x anterior a 4.0.7, y 5.x anterior a 5.0.1; y otros productos Rational, no configura el indicador de seguridad para la cookie de la sesión en una sesión https, lo que facilita a…
ModificadaMedia (6)0.78%—IBM Rational Rhapsody Design ManagerIBM Rational Engineering Lifecycle ManagerIBM Rational Software Architect Design Manager10/9/201417/6/2026
Vulnerabilidad de CSRF en IBM Configuration Management Application (también conocido como VVC) en IBM Rational Engineering Lifecycle Manager anterior a 4.0.7 y 5.x anterior a 5.0.1, Rational Software Architect Design Manager anterior a 4.0.7 y 5.x anterior a 5.0.1, y Rational Rhapsody Design Manager anterior a 4.0.7 y…
ModificadaMedia (5.4)0.27%—Band -group Sharing & Planning9/9/201417/6/2026
La aplicación BAND -Group sharing & planning 3.2.8 (también conocida como com.nhn.android.band) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Blackbeltstudio Most Popular Ringtones9/9/201417/6/2026
La aplicación Most Popular Ringtones (también conocido como com.bbs.mostpopularringtones) 32 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaAlta (7.2)0.84%💥 ExploitIBM Monitoring Agent FOR Unix LogsIBM Monitoring Server (ms) AND Shared Libraries (ax)29/8/201416/6/2026
Monitoring Agent for UNIX Logs 6.2.0 hasta FP03, 6.2.1 hasta FP04, 6.2.2 hasta FP09, y 6.2.3 hasta FP04 y Monitoring Server (ms) and Shared Libraries (ax) 6.2.0 hasta FP03, 6.2.1 hasta FP04, 6.2.2 hasta FP08, 6.2.3 hasta FP01, y 6.3.0 hasta FP01 en IBM Tivoli Monitoring (ITM) en UNIX permiten a usuarios locales ganar…
ModificadaMedia (6.8)0.98%—EMC Digital Assets ManagerEMC Documentum AdministratorEMC Documentum Capital ProjectsEMC Documentum Records Manager+520/8/201417/6/2026
Múltiples vulnerabilidades de CSRF en EMC Documentum WDK anterior a 6.7SP1 P28 y 6.7SP2 anterior a P15 permiten a atacantes remotos secuestrar la autenticación de usuarios arbitrarios.
ModificadaMedia (4.3)1.8%—EMC Digital Assets ManagerEMC Documentum AdministratorEMC Documentum Capital ProjectsEMC Documentum Webtop+420/8/201417/6/2026
Múltiples vulnerabilidades de XSS en EMC Documentum WebTop anterior a 6.7 SP1 P28 y 6.7 SP2 anterior a P14 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) startat o (2) entryId.