Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

215 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.92%—Tibco Silver Fabric Activematrix Service Grid DistributionTibco Activematrix Service GridTibco Activematrix Service BUSTibco Activematrix Businessworks Service Engine+113/3/201216/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en TIBCO ActiveMatrix Platform de TIBCO Silver Fabric ActiveMatrix Service Grid Distribution 3.1.3, Service Grid y Service Bus 3.x anterioes a 3.1.5, BusinessWorks Service Engine 5.9.x before 5.9.3, y BPM anteriores a 1.3.0. Permite a usuarios remotos…
ModificadaMedia (5)1.4%—Tibco Activematrix Service BUSTibco Activematrix Service GridTibco Activematrix Businessworks Service EngineTibco Silver Fabric Activematrix Service Grid Distribution+313/3/201216/6/2026
TIBCO ActiveMatrix Runtime Platform de Service Grid y Service Bus 2.x anteriores a 2.3.2 y BusinessWorks Service Engine anteriores a 5.8.2; TIBCO ActiveMatrix Platform de TIBCO Silver Fabric ActiveMatrix Service Grid Distribution 3.1.3, Service Grid y Service Bus 3.x anteriores a 3.1.5, BusinessWorks Service Engine…
ModificadaAlta (7.5)1.8%—IBM Tivoli Provisioning Manager Express FOR Software Distribution6/3/201216/6/2026
Múltiples vulnerabilidades de inyección SQL en la distribución de software IBM Tivoli Provisioning Manager Express v4.1.1, permite a atacantes remotos ejecutar comandos SQL de su elección a través de (1) mesnaje SOAP sobre la función Printer.getPrinterAgentKey en el servlet SoapServlet, (2) la función…
ModificadaAlta (9.3)37%💥 ExploitIBM Tivoli Provisioning Manager Express FOR Software Distribution6/3/201216/6/2026
Desbordamiento de búfer basado en pila en el método RunAndUploadFile en el control Isig.isigCtl.1 ActiveXl en IBM Tivoli Provisioning Manager Express para distribución de software v4.1.1, permite a atacantes remotos ejecutar código de su elección a través de vectores relacionados con el fichero de información Asset.
ModificadaAlta (7.5)1.1%—Infor EclientInfor Enspire Distribution Management Solution1/11/201116/6/2026
Vulnerabilidad de inyección SQL en eClient 7.3.2.3 de Enspire Distribution Management Solution 7.3.2.7 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores sin especificar.
ModificadaBaja (2.1)0.34%—Openfabrics Enterprise Distribution19/9/201116/6/2026
ulp/sdp/sdp_proc.c en el módulo de ib_sdp (también conocido como ib_sdp.ko) en el paquete de ofa_kernel en la implementación del controlador InfiniBand en OpenFabrics Enterprise Distribution (OFED) antes de la v1.5.3 no maneja adecuadamente ciertas variables de no-array, que permite a los usuarios locales causar una…
ModificadaAlta (7.5)5.3%—Arcserve Replication AND High AvailabilityCA Xosoft Content DistributionCA Xosoft High AvailabilityXosoft Replication7/1/201116/6/2026
Desbordamiento de búfer en mng_core_com.dll en CA XOsoft Replication r12.0 SP1 y r12.5 SP2 rollup, CA XOsoft High Availability r12.0 SP1 y r12.5 SP2 rollup, CA XOsoft Content Distribution r12.0 SP1 y r12.5 SP2 rollup, y CA ARCserve Replication y High Availability (RHA) r15.0 SP1, permite a atacantes remotos provocar…
ModificadaMedia (6.3)0.31%—Openfabrics Enterprise Distribution26/10/201016/6/2026
openibd en OpenFabrics Enterprise Distribution (OFED) v1.5.2 permite a usuarios locales sobreescribir ficheros a través de un ataque de enlace simbólico en el fichero temporal /tmp/ib_set_node_desc.sh temporary.
ModificadaAlta (10)17%—CA Xosoft Content DistributionCA Xosoft High AvailabilityXosoft Replication7/4/201016/6/2026
Múltiples desbordamiento de búfer en CA XOsoft r12.0 y r12.5, permite a atacantes remotos ejecutar código de su elección a través de (1) un petición mal formada al final de ws_man/xosoapapi.asmx SOAP o (2) una cadena larga al servicio entry_point.aspx.
ModificadaMedia (5)2.1%—CA Xosoft Content DistributionCA Xosoft High AvailabilityXosoft Replication7/4/201016/6/2026
CA XOsoft r12.5 no realiza adecuadamente la autenticación, lo que permite a atacantes remotos obtener información sensible a través de una petición SOAP.
ModificadaMedia (5)2.1%—CA Xosoft Content DistributionCA Xosoft High AvailabilityXosoft Replication7/4/201016/6/2026
CA XOsoft r12.0 y r12.5 no realiza adecuadamente la autenticación, lo que permite a atacantes remotos listar nombres de usuario a través de una petición SOAP.
ModificadaMedia (4.3)1.2%💥 ExploitAlexandre Dubus Audistat23/3/201016/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en AudiStat v1.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) "year" y (2) "mday". NOTA: el origen de esta información es desconocido. Los…
ModificadaAlta (7.5)0.89%💥 ExploitAlexandre Dubus Audistat23/3/201016/6/2026
Múltiples vulnerabilidades de inyección SQL en index.php en AudiStat v1.3, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) "year" y (2) "month". NOTA: el origen de esta información es desconocido. Los detalles han sido obtenidos a partir de terceros.
ModificadaAlta (7.5)0.97%💥 ExploitAlexandre Dubus Audistat23/3/201016/6/2026
Vulnerabilidad de inyección SQL en index.php en AudiStat v1.3, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) "mday".
ModificadaAlta (9.3)5.7%💥 ExploitEMC Captiva Pixtools Distributed Imaging6/10/200916/6/2026
Múltiples vulnerabilidades de método inseguro en el control ActiveX PDIControl.PDI.1 (PDIControl.dll) v2.2.3160.0 en EMC Captiva PixTools Distributed Imaging v2.2 permite a atacantes remotos crear o sobrescribir ficheros de forma arbitraria a traves de los métodos (1) SetLogFileName y (2) WriteToLog.
ModificadaAlta (7.5)1.00%💥 ExploitMole-group Taxi Calc Dist Script18/3/200916/6/2026
Vulnerabilidad de inyección SQL en login.php en Mole Group Taxi Map Script (alias Taxi Calc Dist Script), permite a atacantes remotos ejecutar comandos SQL de su elección mediante el campo user.
ModificadaMedia (6.9)0.39%—Manoj Srivastava Dist5/11/200816/6/2026
dist v3.5, permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico en los ficheros temporales (a) /tmp/cil#####, (b) /tmp/pdo#####, y (c) /tmp/pdn#####. Está relacionado con las secuencias de comandos (scripts) (1) patcil y (2) patdiff.
ModificadaAlta (7.5)1.8%—Airspan Base Station Distribution Unit28/3/200816/6/2026
Airspan Base Station Distribution Unit (BSDU) posee "alto secreto" debido a que su contraseña para la cuenta de adminstrador (root), permite a atacantes remotos obtener acceso de adminstrador mediante autenticación telnet, una vulnerabilidad diferente a la CVE-2008-1262.
ModificadaMedia (5)1.4%—Distributed Checksum Clearinghouse DCC16/10/200716/6/2026
Distributed Checksum Clearinghouse (DCC) 1.3.65 permite a atacantes remotos provocar denegación de servicio (caida) a través de un "desbordamiento SOCKS."
ModificadaMedia (4.3)1.3%—Gmtt Music Distro30/5/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en showown.php de GMTT Music Distro 1.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro st.
ModificadaAlta (9.4)8.4%💥 ExploitRajneel LAL Totaram USP Foss Distribution25/4/200716/6/2026
Vulnerabilidad de escalado de directorio en el Rajneel Lal TotaRam USP FOSS distibución 1.01 permite a atacantes remotos leer ficheros de su elección mediante la inserción de .. (punto punto) en el parámetro dnld.
ModificadaAlta (7.5)0.97%💥 ExploitXampp Apache Distribution18/4/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en XAMPP 1.6.0a para Windows permiten a atacantes remotos ejecutar comandos sql de su elección mediante vectores no especificados en ciertas secuencias de comandos de prueba.
ModificadaAlta (9.3)9.7%💥 ExploitXampp Apache Distribution18/4/200716/6/2026
La función ADONewConnection Connect en adodb.php de XAMPP 1.6.0a y anteriores para Windows utiliza una entrada que no es de confianza para el nombre de la máquina servidora de base de datos, lo cual permite a atacantes remotos provocar un desbordamiento de búfer de librería y ejecutar código de su elección mediante…
ModificadaAlta (7.5)1.5%—Distributed Checksum Clearinghouse DCC21/2/200716/6/2026
Vulnerabilidad no especificada en Distributed Checksum Clearinghouse (DCC) anterior a 1.3.51 permite a atacantes remotos borrar o añadir anfitriones (hosts) en /var/dcc/maps.
ModificadaAlta (7.5)31%—Microsoft Distributed Transaction CoordinatorMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows NT+110/5/200616/6/2026
Heap-based buffer overflow in the CRpcIoManagerServer::BuildContext function in msdtcprx.dll for Microsoft Distributed Transaction Coordinator (MSDTC) for Windows NT 4.0 and Windows 2000 SP2 and SP3 allows remote attackers to execute arbitrary code via a long fifth argument to the BuildContextW or BuildContext opcode,…