Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2111 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)5.1%💥 ExploitMunin-monitoring Munin26/8/201216/6/2026
cgi-bin/munin-cgi-graph en Munin v2.x escribe datos en un archivo de log sin eliminar caracteres no imprimibles, lo que podría permitir a atacantes remotos asistidos por el usuario inyectar secuencias de escape de emulador de terminal y ejecutar comandos arbitrarios o borrar archivos de su elección a través de una…
ModificadaBaja (1.2)0.33%—Munin-monitoring Munin26/8/201216/6/2026
El complemento (qmailscan) para Munin v1.4.5 permite a usuarios locales sobrescribir ficheros arbitrarios a través de un ataque (symlink) en ficheros temporales con nombres predecibles.
ModificadaBaja (3.5)1.7%—Authoring Html 6.x-1.027/6/201216/6/2026
classes/Filter/WhitelistedExternalFilter.php en el módulo Authoring HTML v6.x-1.x anterior a v6.x-1.1 para Drupal no valida de forma adecuada las fuentes con las lista blanca de servidores, lo que permite a usuarios autenticados remotos a evitar las restricciones de acceso impuestas y provocar un ataque de secuencias…
ModificadaMedia (6.8)0.60%—Bloxx WEB Filtering9/6/201216/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Microdasys anteriores a v3.5.1-B708, como en usado en Bloxx Web Filtering anteriores a v5.0.14 y otro productos, permite a atacantes remotos secuestrar la autenticación de los usuarios para peticiones que provocan páginas de error que contienen…
ModificadaMedia (5)2.1%—Bloxx WEB Filtering9/6/201216/6/2026
Bloxx Web Filtering anteriores a v5.0.14 no interpreta de forma adecuada las cabeceras X-Forwarded-For durante las operaciones de control de acceso y login en los intentos de conexión HTTPS, lo que permite a atacantes remotos evitar las restricciones a direcciones IP específicas, y provocar entradas de registro que…
ModificadaMedia (5.8)1.2%—Bloxx WEB Filtering9/6/201216/6/2026
Bloxx Web Filtering anteriorea a v5.0.14 no usan un valor "salt" en el cálculo de un hash de clave, lo que facilita a atacantes dependientes del contexto a conseguir las claves en formato texto, usando tablas Rainbow.
ModificadaMedia (6.8)0.77%—Bloxx WEB Filtering9/6/201216/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el interface administrativo en Bloxx Web Filtering anteriores a v5.0.14, permite a atacantes remotos secuestrar la autenticación de los administradores que realizan acciones administrativas.
ModificadaMedia (4.3)1.3%—Bloxx WEB Filtering9/6/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Bloxx Web Filtering anteriores a v5.0.14 permite (1) a atacantes remotos inyectar secuencias de comandos web o HTML a través del tráfico Web que es examinado por el componente Bloxx Reports y (2) administradores remotos…
ModificadaMedia (6.8)0.33%—HP Event Monitoring Service19/11/201116/6/2026
Una vulnerabilidad no especificada en el Sistema de Gestión de la Administración (SAM) en EMS antes de A.04.20.11.04_01 en HP HP-UX B.11.11, B.11.23, B.11.31 permite a usuarios locales conseguir privilegios a través de vectores desconocidos.
ModificadaMedia (6.9)0.41%—IBM DB2IBM Tivoli Monitoring FOR Databases18/10/201116/6/2026
Múltiples vulnerabilidades de búsqueda no confiable en (1) db2rspgn y (2) kbbacf1 en IBM DB2 Express Edition v9.7, que se utiliza en el IBM Tivoli Monitoring para bases de datos: El agente de DB2, permite a usuarios locales conseguir privilegios a través de un caballo de Troya libkbb.so en el directorio de trabajo…
ModificadaMedia (6.8)8.6%💥 PoCVmware Spring FrameworkVmware Spring Security4/10/201116/6/2026
Spring Framework v3.0.0 hasta la v3.0.5, v3.0.0 hasta la de Spring Security v3.0.5 y v2.0.0 y v2.0.6, y posiblemente otras versiones permite des-serializar objetos de fuentes no fiables, lo que permite a atacantes remotos eludir las restricciones de seguridad existentes y permite la ejecución de código no seguro (1)…
ModificadaAlta (10)12%—HP Storageworks Storage Mirroring22/12/201016/6/2026
Vulnerabilidad no especificada en HP StorageWorks Storage Mirroring v5.x anterior v5.2.2.1771.2 permite a atacantes remotos ejecutar código ejecutable de su elección a través de vectores no especificados.
ModificadaMedia (5)1.7%—Acegisecurity Acegi-securityVmware Springsource Spring SecurityIBM Websphere Application Server29/10/201016/6/2026
VMware SpringSource Spring Security v2.x anterior a v2.0.6 y v3.x anterior a v3.0.4, y Acegi Security v1.0.0 hasta v1.0.7, como el usado en IBM WebSphere Application Server (WAS) v6.1 y v7.0, permite a los atacantes remotos evitar las restricciones de seguridad a través de un parámetro de ruta.
ModificadaMedia (6.8)3.0%—Bestwebsharing Groovy Media Player12/7/201016/6/2026
Desbordamiento de búfer basado en pila en Groovy Media Player v1.1.0 permite a atacantes remotos causar una denegación de servicio (caída programa) o probablemente ejecutar código de su elección a través de una cadena larga de un fichero playlist .m3u.
ModificadaMedia (6)52%💥 ExploitOracle Fusion MiddlewareSpringsource Spring Framework21/6/201016/6/2026
SpringSource Spring Framework v2.5.x anteriores a v2.5.6.SEC02, v2.5.7 anteriores a v2.5.7.SR01, y v3.0.x anteriores a v3.0.3 permite a atacantes remotos ejecutar código arbitrario a través de una petición HTTP que contenga class.classLoader.URLs[0]=jar: seguida por una URL de un fichero .jar modificado.
ModificadaAlta (9.3)5.6%💥 ExploitUpredsun Isharer File Sharing Wizard18/6/201016/6/2026
Desbordamiento de búfer basado en pila en iSharer File Sharing Wizard v1.5.0, permite a atacantes remotos ejecutar código de su elección a través de una petición HEAD larga.
ModificadaAlta (9.3)28%💥 ExploitUpredsun Isharer File Sharing Wizard18/6/201016/6/2026
Desbordamiento de búfer basado en pila en iSharer File Sharing Wizard v1.5.0, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecución de código de su elección a través de una cabecera Content-Length larga.
ModificadaAlta (9.3)6.8%💥 ExploitRosoftengineering Rosoft Audio Converter18/6/201016/6/2026
Desbordamiento de búfer en Rosoft Audio Converter v4.4.4, permite a atacantes dependientes de contexto remotos asistidos por un usuario local, ejecutar código de su elección mediante una entrada en la lista de reproducción larga, en un fichero m3u.
ModificadaAlta (10)12%—HP Storageworks Storage Mirroring7/6/201016/6/2026
Vulnerabilidad sin especificar en HP StorageWorks Storage Mirroring v5 anterior a v5.2.1.870.0 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos.
ModificadaBaja (2.1)0.86%—Addison Berry WordfilterJeff Warrington Wordfilter20/5/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Wordfilter v5.x anteriores a v5.x-1.1 y 6.x anteriores v6.x-1.1 para Drupal permite a usuarios autenticados en remoto, con privilegios "administer words filtered", inyectar código web o HTML a través de una lista de palabras.
ModificadaMedia (5)2.8%💥 ExploitSharing-file Easy File Sharing WEB Server23/4/201016/6/2026
Vulnerabilidad de salto de directorio en thumbnail.ghp en Easy File Sharing (EFS) Web Server v4.8 permite a atacantes remotos leer archivos de su elección a través del carácter .. (punto punto) en el parámetro vfolder.
ModificadaMedia (4.3)1.2%💥 ExploitSpringsource Application Management SuiteSpringsource Hyperic HQSpringsource TC Server24/3/201016/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados en SpringSource tc Server v6.0.20.B y anteriores, Application Management Suite (AMS) anterior a v2.0.0.SR4, Hyperic HQ Open Source anterior a v4.2.x, Hyperic HQ v4.0 Enterprise anterior a v4.0.3.2, e Hyperic HQ v4.1 Enterprise…
ModificadaAlta (7.5)2.4%💥 ExploitRingsworld Flashlight Free Edition4/12/200916/6/2026
Vulnerabilidad de salto de directorio en admin.php de Flashlight Free Edition permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante los caracteres .. (punto punto) en el parámetro "action".
ModificadaAlta (7.5)0.93%💥 ExploitRingsworld Flashlight Free Edition4/12/200916/6/2026
Vulnerabilidad de inyección SQL en read.php de Flashlight Free Edition permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "id".
ModificadaBaja (3.5)1.8%💥 ExploitSpringsource Application Management SuiteSpringsource Hyperic HQSpringsource TC Server13/10/200916/6/2026
Vulnerabilidad de Ejecución de secuencias de comandos en sitios cruzados(XSS) en el listado de características Alerts en la interface web en SpringSource Hyperic HQ v3.2.x anteirior v3.2.6.1, v4.0.x anterior v4.0.3.1, v4.1.x anterior v4.1.2.1, y v4.2-beta1; Application Management Suite (AMS) v2.0.0.SR3; y tc Server…