Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2111 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.8% | — | Efssoft Easy File Sharing WEB Server | 6/8/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Easy File Sharing (EFS) Web Server 6.8 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro content cuando (1) crea un tema o (2) publica una respuesta. NOTA: algunos de estos datos se obtienen de información de… | |
| Modificada | Media (4.3) | 1.6% | — | HOT Files\ File Sharing AND Download Manager Project | 2/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en tpls/editmedia.php en el plugin Hot Files: File Sharing and Download Manager (wphotfiles) 1.0.0 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro mediaid. | |
| Modificada | Media (5) | 1.4% | — | SAP Computing Center Management System Monitoring | 9/6/2014 | 17/6/2026 | SAP CCMS Monitoring (BC-CCM-MON) tiene credenciales embebidas, lo que facilita a atacantes remotos obtener acceso a través de vectores no especificados. | |
| Modificada | Alta (10) | 79% | 💥 Exploit | Efssoft Easy File Sharing WEB Server | 20/5/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en Easy File Sharing (EFS) Web Server 6.8 permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga en un parámetro cookie UserID hacia vfolder.ghp. | |
| Modificada | Media (6.8) | 91% | — | Springsource Spring FrameworkVmware Spring Framework | 17/4/2014 | 17/6/2026 | Jaxb2RootElementHttpMessageConverter en Spring MVC en Spring Framework anterior a 3.2.8 y 4.0.0 anterior a 4.0.2 no deshabilita resolución de entidad externa, lo que permite a atacantes remotos leer archivos arbitrarios, causar una denegación de servicio y realizar ataques CSRF a través de XML manipulado, también… | |
| Modificada | Media (4.7) | 0.32% | — | EMC Cloud Tiering Appliance SoftwareEMC Cloud Tiering ApplianceEMC File Management Appliance SoftwareEMC File Management Appliance | 17/4/2014 | 17/6/2026 | EMC Cloud Tiering Appliance (CTA) 9.x hasta 10 SP1 y File Management Appliance (FMA) 7.x almacene hashes de contraseñas DES para las cuentas root, super, y de administración, lo que facilita a atacantes dependientes de contexto obtener información sensible a través de un ataque de fuerza bruta. | |
| Modificada | Alta (7.8) | 53% | 💥 Exploit | EMC Cloud Tiering Appliance SoftwareEMC Cloud Tiering Appliance | 17/4/2014 | 17/6/2026 | EMC Cloud Tiering Appliance (CTA) 10 hasta SP1 permite a atacantes remotos leer archivos arbitrarios a través de una solicitud api/login que contiene una declaración de entidad externa XML en conjunto con una referencia de entidad, relacionado con un problema de entidad externa XML (XXE), tal y como fue demostrado por… | |
| Modificada | Media (4.3) | 6.9% | — | Pivotal Software Spring Framework | 20/3/2014 | 17/6/2026 | Vulnerabilidad de XSS en web/servlet/tags/form/FormTag.java en Spring MVC en Spring Framework 3.0.0 anterior a 3.2.8 y 4.0.0 anterior a 4.0.2 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de la URI solicitada en una acción por defecto. | |
| Modificada | Media (6.8) | 91% | — | Pivotal Software Spring FrameworkVmware Spring Framework | 26/1/2014 | 17/6/2026 | El SourceHttpMessageConverter en Spring MVC en Spring Framework antes de 3.2.5 y 4.0.0.M1 hasta 4.0.0.RC1 no desactiva resolución entidad externa, lo que permite a atacantes remotos leer archivos arbitrarios, provocar una denegación de servicio, y llevar a cabo ataques CSRF a través de un XML manipulado, también… | |
| Modificada | Media (6.8) | 5.1% | — | Springsource Spring FrameworkVmware Spring Framework | 23/1/2014 | 17/6/2026 | El Spring MVC en Spring Framework anterior a 3.2.4 y 4.0.0.M1 hasta 4.0.0.M2 no desactiva la resolución de entidades externas para la StAX XMLInputFactory, que permite a atacantes dependientes de contexto para leer archivos arbitrarios, provocar una denegación de servicio, y llevar a cabo ataques CSRF través de XML… | |
| Modificada | Media (6.8) | 26% | — | Springsource Spring FrameworkVmware Spring Framework | 23/1/2014 | 16/6/2026 | El wrapper Spring OXM en Spring Framework anterior a la versión 3.2.4 y 4.0.0.M1, cuando se usa el JAXB marshaller, no desactiva la resolución de entidad, lo que permite a atacantes dependientes del contexto leer archivos arbitrarios, provocar una denegación de servicio, o llevar a cabo ataques de CSRF a través de una… | |
| Modificada | Media (4.3) | 1.8% | — | Munin-monitoring Munin | 13/12/2013 | 17/6/2026 | Munin::Master::Node en Munin anterior a 2.0.18 permite a atacantes remotos causar una denegación de servicio (abortar recolección de datos para el nodo) a través de de un plugin que utiliza "multigraph" como nombre de servicio para multigraph. | |
| Modificada | Media (5) | 2.5% | — | Munin-monitoring Munin | 13/12/2013 | 16/6/2026 | La función get_group_tree en lib/Munin/Master/HTMLConfig.pm en Munin anterior a 2.0.18 permite a nodos remotos provocar una denegación de servicio (bucle infinito y el consumo de memoria en el proceso Munin-html) a través de datos multigrafo artesanales. | |
| Modificada | Baja (2.1) | 0.56% | — | Zippyyum Subway Ordering FOR California | 12/12/2013 | 17/6/2026 | La aplicación ZippyYum Subway CA Kiosk para iOS utiliza almacenamiento de usuarios en texto claro, lo que permite a atacantes obtener información sensible mediante la lectura de elementos de datos, tal y como se demostró con elementos de contraseña. | |
| Modificada | Media (4.3) | 0.96% | — | Cisco Security Monitoring Analysis AND Response System | 6/11/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en Query / NewQueryResult.jsp en Cisco Security Monitoring, Analysis and Response System (CS-MARS) que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro isnowLatency, también conocido como Bug ID CSCul16173. | |
| Modificada | Media (6.8) | 0.97% | — | Linksalpha Social Sharing Toolkit Plugin | 1/11/2013 | 16/6/2026 | Vulnerabilidad Cross-site request forgery (CSRF) en el plugin Social Sharing Toolkit 2.1.1 para WordPress permite a atacantes remotos secuestrar la autenticación de los administradores de las solicitudes que manipulan la configuración del plugin a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.6% | — | Linksalpha Social Sharing Toolkit Plugin | 25/10/2013 | 17/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en el Toolkit Social Sharing antes de 2.1.2 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 4.3% | — | Philips Xper Information Management Physiomonitoring 5Philips XperconnectPhilips Xper Information Management Vascular Monitoring 5Philips Xper Flex Cardio | 5/10/2013 | 16/6/2026 | Desobrdamiento de búffer basado en memoria dinámica de componentes Xper en Philips Xper Information Management Physiomonitoring 5, componentes Xper Information Management Vascular Monitoring 5, y servidores y estaciones de trabajo Xper Information Management para productos Flex Cardio anterior a XperConnect 1.5.4.053… | |
| Modificada | Media (4.6) | 0.37% | — | Lennart Poettering RkitRedhat Enterprise Linux | 3/10/2013 | 16/6/2026 | RealtimeKit (también conocido como rtkit) 0.5 no utiliza adecuadamente D-Bus para la comunicación con una autoridad polkit, lo que permite a usuarios locales evadir restricciones de acceso intencionadas mediante el aprovechamiento de una condición de carrera PolkitUnixProcess PolkitSubject a través de (1) proceso… | |
| Modificada | Alta (7.5) | 1.2% | — | Georg Ringer News | 1/7/2013 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión News system (news) antes de 1.3.3 para TYPO3, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.8% | — | IBM Tivoli MonitoringIBM Application Manager FOR Smart Business | 21/6/2013 | 16/6/2026 | El servidor web interno en el componente Basic Services en IBM Tivoli Monitoring (ITM) v6.2.0 hasta FP3, v6.2.1 hasta FP4, v6.2.2 hasta FP9, y v6.2.3 anterior a FP3, como se utilizaba en IBM Application Manager para Smart Business (Tivoli Foundations Application Manager) v1.2.1 anterior a v1.2.1.0-TIV-IAMSB-FP0004 y… | |
| Modificada | Media (5) | 2.6% | — | IBM Tivoli MonitoringIBM Application Manager FOR Smart Business | 21/6/2013 | 16/6/2026 | Desbordamiento de búfer en KDSMAIN en el componente Basic Services en IBM Tivoli Monitoring (ITM) v6.2.0 hasta FP3, v6.2.1 hasta FP4, v6.2.2 hasta FP9, y v6.2.3 anterior a FP3, como se utilizaba en IBM Application Manager para Smart Business (Tivoli Foundations Application Manager) v1.2.1 anterior a… | |
| Modificada | Media (5) | 1.8% | — | IBM Tivoli MonitoringIBM Application Manager FOR Smart Business | 21/6/2013 | 16/6/2026 | El componente Basic Services en IBM Tivoli Monitoring (ITM) v6.2.0 hasta FP3, v6.2.1 hasta FP4, v6.2.2 hasta FP9, y v6.2.3 hasta FP3, como se utilizaba en IBM Application Manager para Smart Business (Tivoli Foundations Application Manager) v1.2.1 anterior a v1.2.1.0-TIV-IAMSB-FP0004 y otros productos, permite a… | |
| Modificada | Media (4.3) | 1.3% | — | IBM Tivoli MonitoringIBM Application Manager FOR Smart Business | 21/6/2013 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el componente IBM Tivoli Monitoring (ITM) v6.2.0 hasta FP3, v6.2.1 hasta FP4, v6.2.2 hasta FP9, y v6.2.3 anterior a FP3, como se utilizaba en IBM Application Manager para Smart Application Manager) v1.2.1 anterior a… | |
| Modificada | Media (4.3) | 1.1% | — | IBM Tivoli Monitoring | 28/5/2013 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el navegador cliente Tivoli Enterprise Portal en IBM Tivoli Monitoring v6.2.0 hasta FP03, v6.2.1 hasta FP04, v6.2.2 hasta FP09, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. |