Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
215 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.92% | — | Tibco Silver Fabric Activematrix Service Grid DistributionTibco Activematrix Service GridTibco Activematrix Service BUSTibco Activematrix Businessworks Service Engine+1 | 13/3/2012 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en TIBCO ActiveMatrix Platform de TIBCO Silver Fabric ActiveMatrix Service Grid Distribution 3.1.3, Service Grid y Service Bus 3.x anterioes a 3.1.5, BusinessWorks Service Engine 5.9.x before 5.9.3, y BPM anteriores a 1.3.0. Permite a usuarios remotos… | |
| Modificada | Media (5) | 1.4% | — | Tibco Activematrix Service BUSTibco Activematrix Service GridTibco Activematrix Businessworks Service EngineTibco Silver Fabric Activematrix Service Grid Distribution+3 | 13/3/2012 | 16/6/2026 | TIBCO ActiveMatrix Runtime Platform de Service Grid y Service Bus 2.x anteriores a 2.3.2 y BusinessWorks Service Engine anteriores a 5.8.2; TIBCO ActiveMatrix Platform de TIBCO Silver Fabric ActiveMatrix Service Grid Distribution 3.1.3, Service Grid y Service Bus 3.x anteriores a 3.1.5, BusinessWorks Service Engine… | |
| Modificada | Alta (7.5) | 1.8% | — | IBM Tivoli Provisioning Manager Express FOR Software Distribution | 6/3/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en la distribución de software IBM Tivoli Provisioning Manager Express v4.1.1, permite a atacantes remotos ejecutar comandos SQL de su elección a través de (1) mesnaje SOAP sobre la función Printer.getPrinterAgentKey en el servlet SoapServlet, (2) la función… | |
| Modificada | Alta (9.3) | 37% | 💥 Exploit | IBM Tivoli Provisioning Manager Express FOR Software Distribution | 6/3/2012 | 16/6/2026 | Desbordamiento de búfer basado en pila en el método RunAndUploadFile en el control Isig.isigCtl.1 ActiveXl en IBM Tivoli Provisioning Manager Express para distribución de software v4.1.1, permite a atacantes remotos ejecutar código de su elección a través de vectores relacionados con el fichero de información Asset. | |
| Modificada | Alta (7.5) | 1.1% | — | Infor EclientInfor Enspire Distribution Management Solution | 1/11/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en eClient 7.3.2.3 de Enspire Distribution Management Solution 7.3.2.7 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores sin especificar. | |
| Modificada | Baja (2.1) | 0.34% | — | Openfabrics Enterprise Distribution | 19/9/2011 | 16/6/2026 | ulp/sdp/sdp_proc.c en el módulo de ib_sdp (también conocido como ib_sdp.ko) en el paquete de ofa_kernel en la implementación del controlador InfiniBand en OpenFabrics Enterprise Distribution (OFED) antes de la v1.5.3 no maneja adecuadamente ciertas variables de no-array, que permite a los usuarios locales causar una… | |
| Modificada | Alta (7.5) | 5.3% | — | Arcserve Replication AND High AvailabilityCA Xosoft Content DistributionCA Xosoft High AvailabilityXosoft Replication | 7/1/2011 | 16/6/2026 | Desbordamiento de búfer en mng_core_com.dll en CA XOsoft Replication r12.0 SP1 y r12.5 SP2 rollup, CA XOsoft High Availability r12.0 SP1 y r12.5 SP2 rollup, CA XOsoft Content Distribution r12.0 SP1 y r12.5 SP2 rollup, y CA ARCserve Replication y High Availability (RHA) r15.0 SP1, permite a atacantes remotos provocar… | |
| Modificada | Media (6.3) | 0.31% | — | Openfabrics Enterprise Distribution | 26/10/2010 | 16/6/2026 | openibd en OpenFabrics Enterprise Distribution (OFED) v1.5.2 permite a usuarios locales sobreescribir ficheros a través de un ataque de enlace simbólico en el fichero temporal /tmp/ib_set_node_desc.sh temporary. | |
| Modificada | Alta (10) | 17% | — | CA Xosoft Content DistributionCA Xosoft High AvailabilityXosoft Replication | 7/4/2010 | 16/6/2026 | Múltiples desbordamiento de búfer en CA XOsoft r12.0 y r12.5, permite a atacantes remotos ejecutar código de su elección a través de (1) un petición mal formada al final de ws_man/xosoapapi.asmx SOAP o (2) una cadena larga al servicio entry_point.aspx. | |
| Modificada | Media (5) | 2.1% | — | CA Xosoft Content DistributionCA Xosoft High AvailabilityXosoft Replication | 7/4/2010 | 16/6/2026 | CA XOsoft r12.5 no realiza adecuadamente la autenticación, lo que permite a atacantes remotos obtener información sensible a través de una petición SOAP. | |
| Modificada | Media (5) | 2.1% | — | CA Xosoft Content DistributionCA Xosoft High AvailabilityXosoft Replication | 7/4/2010 | 16/6/2026 | CA XOsoft r12.0 y r12.5 no realiza adecuadamente la autenticación, lo que permite a atacantes remotos listar nombres de usuario a través de una petición SOAP. | |
| Modificada | Media (4.3) | 1.2% | 💥 Exploit | Alexandre Dubus Audistat | 23/3/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en AudiStat v1.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) "year" y (2) "mday". NOTA: el origen de esta información es desconocido. Los… | |
| Modificada | Alta (7.5) | 0.89% | 💥 Exploit | Alexandre Dubus Audistat | 23/3/2010 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en index.php en AudiStat v1.3, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) "year" y (2) "month". NOTA: el origen de esta información es desconocido. Los detalles han sido obtenidos a partir de terceros. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Alexandre Dubus Audistat | 23/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en AudiStat v1.3, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) "mday". | |
| Modificada | Alta (9.3) | 5.7% | 💥 Exploit | EMC Captiva Pixtools Distributed Imaging | 6/10/2009 | 16/6/2026 | Múltiples vulnerabilidades de método inseguro en el control ActiveX PDIControl.PDI.1 (PDIControl.dll) v2.2.3160.0 en EMC Captiva PixTools Distributed Imaging v2.2 permite a atacantes remotos crear o sobrescribir ficheros de forma arbitraria a traves de los métodos (1) SetLogFileName y (2) WriteToLog. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Mole-group Taxi Calc Dist Script | 18/3/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en login.php en Mole Group Taxi Map Script (alias Taxi Calc Dist Script), permite a atacantes remotos ejecutar comandos SQL de su elección mediante el campo user. | |
| Modificada | Media (6.9) | 0.39% | — | Manoj Srivastava Dist | 5/11/2008 | 16/6/2026 | dist v3.5, permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico en los ficheros temporales (a) /tmp/cil#####, (b) /tmp/pdo#####, y (c) /tmp/pdn#####. Está relacionado con las secuencias de comandos (scripts) (1) patcil y (2) patdiff. | |
| Modificada | Alta (7.5) | 1.8% | — | Airspan Base Station Distribution Unit | 28/3/2008 | 16/6/2026 | Airspan Base Station Distribution Unit (BSDU) posee "alto secreto" debido a que su contraseña para la cuenta de adminstrador (root), permite a atacantes remotos obtener acceso de adminstrador mediante autenticación telnet, una vulnerabilidad diferente a la CVE-2008-1262. | |
| Modificada | Media (5) | 1.4% | — | Distributed Checksum Clearinghouse DCC | 16/10/2007 | 16/6/2026 | Distributed Checksum Clearinghouse (DCC) 1.3.65 permite a atacantes remotos provocar denegación de servicio (caida) a través de un "desbordamiento SOCKS." | |
| Modificada | Media (4.3) | 1.3% | — | Gmtt Music Distro | 30/5/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en showown.php de GMTT Music Distro 1.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro st. | |
| Modificada | Alta (9.4) | 8.4% | 💥 Exploit | Rajneel LAL Totaram USP Foss Distribution | 25/4/2007 | 16/6/2026 | Vulnerabilidad de escalado de directorio en el Rajneel Lal TotaRam USP FOSS distibución 1.01 permite a atacantes remotos leer ficheros de su elección mediante la inserción de .. (punto punto) en el parámetro dnld. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Xampp Apache Distribution | 18/4/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en XAMPP 1.6.0a para Windows permiten a atacantes remotos ejecutar comandos sql de su elección mediante vectores no especificados en ciertas secuencias de comandos de prueba. | |
| Modificada | Alta (9.3) | 9.7% | 💥 Exploit | Xampp Apache Distribution | 18/4/2007 | 16/6/2026 | La función ADONewConnection Connect en adodb.php de XAMPP 1.6.0a y anteriores para Windows utiliza una entrada que no es de confianza para el nombre de la máquina servidora de base de datos, lo cual permite a atacantes remotos provocar un desbordamiento de búfer de librería y ejecutar código de su elección mediante… | |
| Modificada | Alta (7.5) | 1.5% | — | Distributed Checksum Clearinghouse DCC | 21/2/2007 | 16/6/2026 | Vulnerabilidad no especificada en Distributed Checksum Clearinghouse (DCC) anterior a 1.3.51 permite a atacantes remotos borrar o añadir anfitriones (hosts) en /var/dcc/maps. | |
| Modificada | Alta (7.5) | 31% | — | Microsoft Distributed Transaction CoordinatorMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows NT+1 | 10/5/2006 | 16/6/2026 | Heap-based buffer overflow in the CRpcIoManagerServer::BuildContext function in msdtcprx.dll for Microsoft Distributed Transaction Coordinator (MSDTC) for Windows NT 4.0 and Windows 2000 SP2 and SP3 allows remote attackers to execute arbitrary code via a long fifth argument to the BuildContextW or BuildContext opcode,… |