Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 566 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2386 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 2.3% | — | Cisco ASA With Firepower ServicesCisco ASA CX Context-aware Security Software | 11/4/2015 | 17/6/2026 | La capa de virtualización en Software Cisco ASA FirePOWER anterior a 5.3.1.2 y 5.4.x anterior a 5.4.0.1 y Software ASA Context-Aware (CX) anterior a 9.3.2.1-9 permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) mediante el envío rápido de paquetes manipulados a la interfaz de… | |
| Modificada | Media (6.8) | 1.7% | — | IBM Websphere Datapower Xc10 Appliance Firmware | 6/4/2015 | 17/6/2026 | El dispositivo IBM WebSphere DataPower XC10 2.1 anterior a 2.1.0.3 permite a atacantes remotos secuestrar las sesiones de usuarios arbitrarios, y como consecuencia obtener información sensible o modificar datos, a través de vectores no especificados. | |
| Modificada | Media (5) | 2.8% | — | EMC Powerpath Virtual Appliance | 5/4/2015 | 17/6/2026 | EMC PowerPath Virtual Appliance (también conocida como vApp) anterior a 2.0 tiene contraseñas por defecto para las cuentas (1) emcupdate y (2) svcuser, lo que facilita a atacantes remotos obtener información potencialmente sensible a través de una sesión de inicio de sesión. | |
| Modificada | Media (4.3) | 0.68% | — | IBM Powervc | 24/3/2015 | 17/6/2026 | IBM PowerVC Standard 1.2.0.x anterior a 1.2.0.4 y 1.2.1.x anterior a 1.2.2 valida los certificados de Hardware Management Console (HMC) solamente durante la etapa anterior al inicio de sesión, lo que permite a atacantes man-in-the-middle falsificar dispositivos a través de un certificado manipulado. | |
| Modificada | Baja (2.1) | 0.41% | — | IBM Powervc | 24/3/2015 | 17/6/2026 | powervc-iso-import en IBM PowerVC 1.2.0.x anerior a 1.2.0.4 y 1.2.1.x anterior a 1.2.2 coloca un token de acceso en la línea de comandos durante la gestión IVM y PowerKVM, lo que permite a usuarios locales obtener información sensible mediante el listado del proceso. | |
| Modificada | Alta (9.3) | 41% | 💥 Exploit | Microsoft ExcelMicrosoft PowerpointMicrosoft Word | 11/3/2015 | 17/6/2026 | Microsoft Excel 2007 SP3, PowerPoint 2007 SP3, Word 2007 SP3, Excel 2010 SP2, PowerPoint 2010 SP2, y Word 2010 SP2 permiten a atacantes remotos ejecutar código arbitrario a través de un documento de Office manipulado, también conocido como 'vulnerabilidad de la ejejcución de código remoto de la zona local de Microsoft… | |
| Modificada | Alta (9.3) | 19% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+7 | 11/3/2015 | 17/6/2026 | Vulnerabilidad de uso después de liberación en Microsoft Office 2007 SP3, Excel 2007 SP3, PowerPoint 2007 SP3, Word 2007 SP3, Office 2010 SP2, Excel 2010 SP2, PowerPoint 2010 SP2, Word 2010 SP2, Office 2013 Gold and SP1, Word 2013 Gold y SP1, Office 2013 RT Gold y SP1, Word 2013 RT Gold y SP1, Excel Viewer, Office… | |
| Modificada | Alta (10) | 2.8% | — | Powerpc-utils Project Powerpc-utils | 19/2/2015 | 17/6/2026 | scripts/amsvis/powerpcAMS/amsnet.py en powerpc-utils-python utiliza el módulo pickle Python de forma insegura, lo que permite a atacantes remotos ejecutar código arbitrario a través de un objeto serializado manipulado. | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Government+7 | 18/2/2015 | 17/6/2026 | Vulnerabilidad de XSS en IBM Maximo Asset Management 7.1 hasta 7.1.1.8, y Maximo Asset Management 7.1 hasta 7.1.1.8 y 7.2 para Tivoli IT Asset Management para IT y ciertos otros productos, permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no… | |
| Modificada | Media (4.3) | 0.93% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Government+7 | 18/2/2015 | 17/6/2026 | Vulnerabilidad de XSS en IBM Maximo Asset Management 7.1 hasta 7.1.1.8, y Maximo Asset Management 7.1 hasta 7.1.1.8 y 7.2 para Tivoli IT Asset Management para IT y ciertos otros productos, permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no… | |
| Modificada | Media (4) | 1.4% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Government+8 | 17/2/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en un formulario web no especificado en IBM Maximo Asset Management 7.1 hasta 7.1.1.13 y 7.5.0 anterior a 7.5.0.6 IFIX007, Maximo Asset Management 7.5.0 hasta 7.5.0.3 y 7.5.1 hasta 7.5.1.2 para SmartCloud Control Desk, y Maximo Asset Management 7.1 hasta 7.1.1.13 y 7.2 para Tivoli… | |
| Modificada | Baja (2.1) | 0.49% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Government+8 | 17/2/2015 | 17/6/2026 | IBM Maximo Asset Management 7.1 hasta 7.1.1.13 y 7.5.0 anterior a 7.5.0.6 IFIX008, Maximo Asset Management 7.5.0 hasta 7.5.0.3 y 7.5.1 hasta 7.5.1.2 para SmartCloud Control Desk, y Maximo Asset Management 7.1 hasta 7.1.1.13 y 7.2 para Tivoli IT Asset Management for IT y ciertos otros productos no manejan correctamente… | |
| Modificada | Media (4.3) | 2.2% | — | Blubrry Powerpress | 2/2/2015 | 17/6/2026 | Vulnerabilidad de XSS en el plugin Blubrry PowerPress Podcasting anterior a 6.0.1 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro cat en una acción powerpress-editcategoryfeed en la página powerpressadmin_categoryfeeds.php en wp-admin/admin.php. | |
| Modificada | Media (4) | 1.1% | — | IBM Websphere Datapower Xc10 Appliance Firmware | 12/12/2014 | 17/6/2026 | El dispositivo IBM WebSphere DataPower XC10 2.1 y 2.5 anterior a FP4 permite a usuarios remotos autenticados evadir las restricciones de acceso a los datos de red a través de vectores no especificados. | |
| Modificada | Baja (3.5) | 0.94% | — | IBM Websphere Datapower Xc10 Appliance Firmware | 11/12/2014 | 17/6/2026 | Vulnerabilidad de XSS en el dispositivo IBM WebSphere DataPower XC10 2.1 y 2.5 anterior a FP4 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Baja (2.1) | 0.33% | — | IBM Websphere Datapower Xc10 Appliance Firmware | 11/12/2014 | 17/6/2026 | El dispositivo IBM WebSphere DataPower XC10 2.1 y 2.5 anterior a FP4 permite a usuarios locales obtener información sensible mediante la lectura de una respuesta. | |
| Modificada | Media (6) | 0.52% | — | IBM Websphere Datapower Xc10 Appliance Firmware | 11/12/2014 | 17/6/2026 | Vulnerabilidad de CSRF en el dispositivo IBM WebSphere DataPower XC10 2.1 y 2.5 anterior a FP4 permite a usuarios remotos autenticados secuestrar la autenticación de usuarios arbitrarios para solicitudes que insertan secuencias de XSS. | |
| Modificada | Media (5) | 69% | — | Debian LinuxPowerdns Recursor | 10/12/2014 | 17/6/2026 | PowerDNS Recursor en versiones anteriores a 3.6.2 no limita el encadenamiento de delegación, lo que permite a atacantes remotos provocar una denegación de servicio ("degradaciones de rendimiento") a través un número largo o infinito de referencias, según lo demostrado por la resolución de dominios alojados por… | |
| Modificada | Media (5) | 1.4% | — | Elipse ScadaElipse PowerElipse E3 | 6/12/2014 | 17/6/2026 | DNP Master Driver 3.02 y anteriores en Elipse SCADA 2.29 build 141 y anteriores, E3 1.0 hasta 4.6, y Elipse Power 1.0 hasta 4.6 permite a atacantes remotos causar una denegación de servicio (consumo de CPU) a través de paquetes malformados. | |
| Modificada | Alta (7.5) | 1.4% | — | Invisioncommunity Invision Power BoardInvisionpower Invision Power Board | 3/12/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en el servicio IPS Connect (interface/ipsconnect/ipsconnect.php) en Invision Power Board (también conocido como IPB o IP.Board) 3.3.x y 3.4.x hasta 3.4.7 anterior a 20141114 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id[]. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Raritan Power IQ | 26/11/2014 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en Raritan Power IQ 4.1.0 y 4.2.1 permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro (1) sort o (2) dir en license/records. | |
| Modificada | Media (5.4) | 0.27% | — | Apptive Horsepower | 20/10/2014 | 17/6/2026 | La aplicación para Android Horsepower (tambien conocido como com.apptive.android.apps.horsepower) 2.10.11 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (7.5) | 1.9% | — | Alex Kellner Powermail | 3/10/2014 | 17/6/2026 | La extensión de powermail versiones 2.x anteriores a 2.0.11 para TYPO3, permite a los atacantes remotos omitir el mecanismo de protección CAPTCHA por medio de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.3% | — | Alex Kellner Powermail | 3/10/2014 | 17/6/2026 | Vulnerabilidad de la subida de ficheros sin restricciones en la extensión powermail anterior a 1.6.11 y 2.x anterior a 2.0.14 para TYPO3 permite a atacantes remotos ejecutar código arbitrario mediante la subida de un fichero con una extensión manipulada y posteriormente el acceso a ello a través de vectores no… | |
| Modificada | Media (5.4) | 0.27% | — | Tionetworks Gulf Power Mobile Bill PAY | 3/10/2014 | 17/6/2026 | La aplicación Gulf Power Mobile Bill Pay (también conocido como com.tionetworks.gulf) 1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. |