Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2111 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 3.6% | 💥 Exploit | Bestwebsharing Groovy Media Player | 16/4/2013 | 16/6/2026 | Desbordamiento de búfer en Groovy Media Player v3.2.0 permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga en un fichero .m3u | |
| Modificada | Media (4.3) | 1.2% | — | Cisco Security Monitoring Analysis AND Response System | 6/3/2013 | 16/6/2026 | El analizador XML de Cisco Security Monitoring, Analysis, y Response System (MARS) permite a atacantes remotos leer archivos de su elección a través de una declaración de entidad externa, en relación con una referencia de entidad, relacionada con la entidad XML externo (XXE) expedir, también conocido como Bug ID… | |
| Modificada | Alta (9.3) | 6.9% | — | IBM JavaIBM Lotus DominoIBM Lotus NotesIBM Lotus Notes Sametime+12 | 11/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en el componente JRE de IBM Java 7 SR2 y anteriores, SR3 Java v6.0.1 y anteriores, Java 6 SR11 y anteriores, Java 5 SR14 y anteriores, y Java 142 SR13 FP13 y anteriores, tal y como se utiliza en IBM Rational Host On-Demand, Rational Change, Tivoli Monitoring, Smart Analytics System… | |
| Modificada | Alta (9.3) | 6.9% | — | IBM JavaIBM Lotus DominoIBM Lotus NotesIBM Lotus Notes Sametime+12 | 11/1/2013 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el componente JRE en IBM Java 7 SR2 y anteriores, Java v6.0.1 SR3 y anteriores, Java 6 SR11 y anteriores, Java 5 SR14 y anteriores, y Java 142 SR13 FP13 y anteriores; como las usadas en IBM Rational Host On-Demand, Rational Change, Tivoli Monitoring, Smart Analytics… | |
| Modificada | Alta (9.3) | 6.9% | — | IBM JavaIBM Lotus DominoIBM Lotus NotesIBM Lotus Notes Sametime+12 | 11/1/2013 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el componente JRE en IBM Java 7 SR2 y anteriores, Java v6.0.1 SR3 y anteriores, Java 6 SR11 y anteriores, Java 5 SR14 y anteriores, y Java 142 SR13 FP13 y anteriores; como las usadas en IBM Rational Host On-Demand, Rational Change, Tivoli Monitoring, Smart Analytics… | |
| Modificada | Alta (9.3) | 5.1% | — | IBM JavaIBM Lotus DominoIBM Lotus NotesIBM Lotus Notes Sametime+12 | 11/1/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente JRE en IBM Java 7 SR2 y anteriores, Java v6.0.1 SR3 y anteriores, Java 6 SR11 y anteriores, Java 5 SR14 y anteriores, y Java 142 SR13 FP13 y anteriores; como las usadas en IBM Rational Host On-Demand, Rational Change, Tivoli Monitoring, Smart Analytics System 5600,… | |
| Modificada | Alta (10) | 1.5% | — | Carlosgavazzi Eos-box Photovoltaic Monitoring System FirmwareCarlosgavazzi Eos-box Photovoltaic Monitoring System | 23/12/2012 | 16/6/2026 | Carlo Gavazzi EOS-Box con firmware antes de v1.0.0.1080_2.1.10 establece varias cuentas 'harcodeadas', lo que hace que sea más fácil para los atacantes remotos obtener acceso administrativo al leer una contraseña en un script PHP. Se trata de un problema similar a CVE-2012-5862a | |
| Modificada | Alta (7.5) | 1.3% | — | Carlosgavazzi Eos-box Photovoltaic Monitoring System FirmwareCarlosgavazzi Eos-box Photovoltaic Monitoring System | 23/12/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Carlo Gavazzi EOS-Box con firmware antes de v1.0.0.1080_2.1.10 permiten a atacantes remotos ejecutar comandos SQL a través de vectores no especificados. Se trata de un problema similar a CVE-2012-5861. | |
| Modificada | Media (4.3) | 1.1% | — | IBM Tivoli Monitoring | 8/12/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el Service Console en IBM Tivoli Monitoring v6.2.2 anterior a v6.2.2-TIV-ITM-FP0009 y v6.3.2 anterior a v6.2.3-TIV-ITM-FP0001servidor permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una URI falsificada. | |
| Modificada | Media (5) | 2.0% | — | Vmware Springsource Spring Security | 5/12/2012 | 16/6/2026 | DaoAuthenticationProvider en VMware SpringSource Spring Security antes de v2.0.8, v3.0.x antes de v3.0.8, y v3.1.x antes de v3.1.3 no comprueba la contraseña si el usuario no se encuentra, lo que hace que la respuesta de retardo sea menor y podría permitir a atacantes remotos para enumerar los nombres de usuario… | |
| Modificada | Media (4.3) | 4.6% | 💥 Exploit | Vmware Springsource Spring Security | 5/12/2012 | 16/6/2026 | Vulnerabilidad de inyección de secuencias CRLF en la funcionalidad de logout en VMware SpringSource Spring Security antes de v2.0.7 y v3.0.x antes de v3.0.6 permite a atacantes remotos inyectar cabeceras HTTP de su elección y llevar a cabo ataques de división de respuesta HTTP a través del parámetro… | |
| Modificada | Media (5.1) | 1.3% | — | Vmware Springsource Spring Security | 5/12/2012 | 16/6/2026 | Condición de carrera en el mecanismo RunAsManager en Mware SpringSource Spring Security antes de v2.0.7 y v3.0.x antes de v3.0.6 almacena el objeto Authentication en el contexto de seguridad compartida, lo que permite a atacantes remotos ganar privilegios a través de un hilo manipulado. | |
| Modificada | Alta (7.5) | 12% | — | Springsource Spring Framework | 5/12/2012 | 16/6/2026 | VMware SpringSource Spring Framework anterior a v2.5.6.SEC03, v2.5.7.SR023, y v3.x anterior a v3.0.6, cuando el contenedor soporta Expression Language (EL), evalúa expresiones EL en etiquetas, permite a atacantes remotos obtener información sensible mediante (1) el atributo name en a (a) spring:hasBindErrors; (2) el… | |
| Modificada | Baja (2.1) | 0.37% | — | Python Keyring | 30/11/2012 | 16/6/2026 | Python Keyring v0.9.1 no inicializa de forma segura el sistema de cifrado para cifrar las contraseñas de los archivos CryptedFileKeyring, lo que hace que sea más fácil para los usuarios locales obtener contraseñas a través de un ataque de fuerza bruta. | |
| Modificada | Alta (9.3) | 2.4% | — | Munin-monitoring Munin | 21/11/2012 | 16/6/2026 | munin-cgi-graph en Munin antes de v2.0.6, cuando se ejecuta como un módulo CGI bajo Apache, permite a atacantes remotos cargar nuevas configuraciones y crear archivos en directorios arbitrarios mediante el comando logdir. | |
| Modificada | Alta (7.2) | 0.59% | — | Munin-monitoring Munin | 21/11/2012 | 16/6/2026 | Munin antes de v2.0.6 almacena los archivos de estado de complementos que se ejecutan como root en el mismo directorio escribible por el grupo como complementos no-root, lo que permite a usuarios locales ejecutar código arbitrario mediante la sustitución de un archivo de estado, como se ha demostrado con complemento… | |
| Modificada | Media (4.4) | 0.48% | — | Gnome-keyring | 22/10/2012 | 16/6/2026 | GNOME gnome-keyring v3.4.0 hasta v3.4.1, cuando gpg-cache-method se establece en "idle" o "timeout", no limita correctamente la cantidad de tiempo que una contraseña se almacena en caché, lo que permite a los atacantes tener un impacto no especificado a través de vectores de ataque desconocidos. | |
| Modificada | Baja (3.3) | 0.31% | — | Bryce Harrington Xdiagnose | 10/10/2012 | 16/6/2026 | welcome.py en xdiagnose antes de v2.5.2ubuntu0.1 permite a usuarios locales sobrescribir archivos de su elección a través de un ataque de enlace simbólico en un archivo temporal con un nombre predecible en /tmp. | |
| Modificada | Baja (2.1) | 1.5% | — | Luke Herrington Stickynote | 1/10/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo stickynote anteriores a v7.x-1.1 para Drupal, permite a usuarios remotos autenticados, con privilegios de edición de stickynotes, inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (4.3) | 0.90% | — | Luke Herrington Stickynote | 1/10/2012 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en el módulo stickynote anteriores a v7.x-1.1 para Drupal, permite a atacantes remotos secuestrar la autenticación de usuarios para peticiones que que borrar stickynotes a través de vectores no especificados. | |
| Modificada | Media (5) | 1.4% | — | Springsource Grails | 28/9/2012 | 16/6/2026 | VMware SpringSource Grails antes de v1.3.8, y v2.x antes de v2.0.2, no restringe correctamente el enlace a los datos, lo que podría permitir a atacantes remotos eludir las restricciones de acceso y modificar las propiedades de objetos de su elección a través de un parámetro modificado en una petición a la aplicación. | |
| Modificada | Media (6.9) | 0.40% | — | Coolrecordedit Cool Iphone Ringtone Maker | 6/9/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Cool iPhone Ringtone Maker v2.2.3, permite a usuarios locales ganar privilegios a través de un archivo dwmapi.dll caballo de troya que se encuentre en el mismo directorio de trabajo, como se demostró con un directorio que contiene un archivo .mp3. NOTA: algunos de… | |
| Modificada | Media (6.8) | 1.4% | — | EMC Cloud Tiering Appliance Virtual EditionEMC Cloud Tiering Appliance | 29/8/2012 | 16/6/2026 | EMC Cloud Tiering Appliance (también conocido como CTA, formerly FMA) v9.0 y anteriores, y Cloud Tiering Appliance Virtual Edition (CTA/VE) v9.0 y anteriores, permite a atacantes remotos obtener acceso de administrador GUI enviando un fichero manipulado durante la fase de autenticación. | |
| Modificada | Media (5) | 2.2% | — | Munin-monitoring Munin | 26/8/2012 | 16/6/2026 | munin-cgi-graph para Munin v2.0 rc4 no borra los ficheros temporales, lo que permite a atacantes remotos causar una denegación de servicio (consumo de disco) a través de muchas solicitudes a una imagen con parámetros únicos. | |
| Modificada | Media (5) | 1.9% | — | Munin-monitoring Munin | 26/8/2012 | 16/6/2026 | munin-cgi-graph en Munin v2.0 rc4 permite a atacantes remotos causar una denegación de servicio (consumo de disco o memoria) a través de muchas solicitudes con valores de gran tamaño en los parámetros (1) size_x o (2)size_y. |