Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2111 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 5.1% | 💥 Exploit | Munin-monitoring Munin | 26/8/2012 | 16/6/2026 | cgi-bin/munin-cgi-graph en Munin v2.x escribe datos en un archivo de log sin eliminar caracteres no imprimibles, lo que podría permitir a atacantes remotos asistidos por el usuario inyectar secuencias de escape de emulador de terminal y ejecutar comandos arbitrarios o borrar archivos de su elección a través de una… | |
| Modificada | Baja (1.2) | 0.33% | — | Munin-monitoring Munin | 26/8/2012 | 16/6/2026 | El complemento (qmailscan) para Munin v1.4.5 permite a usuarios locales sobrescribir ficheros arbitrarios a través de un ataque (symlink) en ficheros temporales con nombres predecibles. | |
| Modificada | Baja (3.5) | 1.7% | — | Authoring Html 6.x-1.0 | 27/6/2012 | 16/6/2026 | classes/Filter/WhitelistedExternalFilter.php en el módulo Authoring HTML v6.x-1.x anterior a v6.x-1.1 para Drupal no valida de forma adecuada las fuentes con las lista blanca de servidores, lo que permite a usuarios autenticados remotos a evitar las restricciones de acceso impuestas y provocar un ataque de secuencias… | |
| Modificada | Media (6.8) | 0.60% | — | Bloxx WEB Filtering | 9/6/2012 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Microdasys anteriores a v3.5.1-B708, como en usado en Bloxx Web Filtering anteriores a v5.0.14 y otro productos, permite a atacantes remotos secuestrar la autenticación de los usuarios para peticiones que provocan páginas de error que contienen… | |
| Modificada | Media (5) | 2.1% | — | Bloxx WEB Filtering | 9/6/2012 | 16/6/2026 | Bloxx Web Filtering anteriores a v5.0.14 no interpreta de forma adecuada las cabeceras X-Forwarded-For durante las operaciones de control de acceso y login en los intentos de conexión HTTPS, lo que permite a atacantes remotos evitar las restricciones a direcciones IP específicas, y provocar entradas de registro que… | |
| Modificada | Media (5.8) | 1.2% | — | Bloxx WEB Filtering | 9/6/2012 | 16/6/2026 | Bloxx Web Filtering anteriorea a v5.0.14 no usan un valor "salt" en el cálculo de un hash de clave, lo que facilita a atacantes dependientes del contexto a conseguir las claves en formato texto, usando tablas Rainbow. | |
| Modificada | Media (6.8) | 0.77% | — | Bloxx WEB Filtering | 9/6/2012 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el interface administrativo en Bloxx Web Filtering anteriores a v5.0.14, permite a atacantes remotos secuestrar la autenticación de los administradores que realizan acciones administrativas. | |
| Modificada | Media (4.3) | 1.3% | — | Bloxx WEB Filtering | 9/6/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Bloxx Web Filtering anteriores a v5.0.14 permite (1) a atacantes remotos inyectar secuencias de comandos web o HTML a través del tráfico Web que es examinado por el componente Bloxx Reports y (2) administradores remotos… | |
| Modificada | Media (6.8) | 0.33% | — | HP Event Monitoring Service | 19/11/2011 | 16/6/2026 | Una vulnerabilidad no especificada en el Sistema de Gestión de la Administración (SAM) en EMS antes de A.04.20.11.04_01 en HP HP-UX B.11.11, B.11.23, B.11.31 permite a usuarios locales conseguir privilegios a través de vectores desconocidos. | |
| Modificada | Media (6.9) | 0.41% | — | IBM DB2IBM Tivoli Monitoring FOR Databases | 18/10/2011 | 16/6/2026 | Múltiples vulnerabilidades de búsqueda no confiable en (1) db2rspgn y (2) kbbacf1 en IBM DB2 Express Edition v9.7, que se utiliza en el IBM Tivoli Monitoring para bases de datos: El agente de DB2, permite a usuarios locales conseguir privilegios a través de un caballo de Troya libkbb.so en el directorio de trabajo… | |
| Modificada | Media (6.8) | 8.6% | 💥 PoC | Vmware Spring FrameworkVmware Spring Security | 4/10/2011 | 16/6/2026 | Spring Framework v3.0.0 hasta la v3.0.5, v3.0.0 hasta la de Spring Security v3.0.5 y v2.0.0 y v2.0.6, y posiblemente otras versiones permite des-serializar objetos de fuentes no fiables, lo que permite a atacantes remotos eludir las restricciones de seguridad existentes y permite la ejecución de código no seguro (1)… | |
| Modificada | Alta (10) | 12% | — | HP Storageworks Storage Mirroring | 22/12/2010 | 16/6/2026 | Vulnerabilidad no especificada en HP StorageWorks Storage Mirroring v5.x anterior v5.2.2.1771.2 permite a atacantes remotos ejecutar código ejecutable de su elección a través de vectores no especificados. | |
| Modificada | Media (5) | 1.7% | — | Acegisecurity Acegi-securityVmware Springsource Spring SecurityIBM Websphere Application Server | 29/10/2010 | 16/6/2026 | VMware SpringSource Spring Security v2.x anterior a v2.0.6 y v3.x anterior a v3.0.4, y Acegi Security v1.0.0 hasta v1.0.7, como el usado en IBM WebSphere Application Server (WAS) v6.1 y v7.0, permite a los atacantes remotos evitar las restricciones de seguridad a través de un parámetro de ruta. | |
| Modificada | Media (6.8) | 3.0% | — | Bestwebsharing Groovy Media Player | 12/7/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en Groovy Media Player v1.1.0 permite a atacantes remotos causar una denegación de servicio (caída programa) o probablemente ejecutar código de su elección a través de una cadena larga de un fichero playlist .m3u. | |
| Modificada | Media (6) | 52% | 💥 Exploit | Oracle Fusion MiddlewareSpringsource Spring Framework | 21/6/2010 | 16/6/2026 | SpringSource Spring Framework v2.5.x anteriores a v2.5.6.SEC02, v2.5.7 anteriores a v2.5.7.SR01, y v3.0.x anteriores a v3.0.3 permite a atacantes remotos ejecutar código arbitrario a través de una petición HTTP que contenga class.classLoader.URLs[0]=jar: seguida por una URL de un fichero .jar modificado. | |
| Modificada | Alta (9.3) | 5.6% | 💥 Exploit | Upredsun Isharer File Sharing Wizard | 18/6/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en iSharer File Sharing Wizard v1.5.0, permite a atacantes remotos ejecutar código de su elección a través de una petición HEAD larga. | |
| Modificada | Alta (9.3) | 28% | 💥 Exploit | Upredsun Isharer File Sharing Wizard | 18/6/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en iSharer File Sharing Wizard v1.5.0, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecución de código de su elección a través de una cabecera Content-Length larga. | |
| Modificada | Alta (9.3) | 6.8% | 💥 Exploit | Rosoftengineering Rosoft Audio Converter | 18/6/2010 | 16/6/2026 | Desbordamiento de búfer en Rosoft Audio Converter v4.4.4, permite a atacantes dependientes de contexto remotos asistidos por un usuario local, ejecutar código de su elección mediante una entrada en la lista de reproducción larga, en un fichero m3u. | |
| Modificada | Alta (10) | 12% | — | HP Storageworks Storage Mirroring | 7/6/2010 | 16/6/2026 | Vulnerabilidad sin especificar en HP StorageWorks Storage Mirroring v5 anterior a v5.2.1.870.0 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos. | |
| Modificada | Baja (2.1) | 0.86% | — | Addison Berry WordfilterJeff Warrington Wordfilter | 20/5/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Wordfilter v5.x anteriores a v5.x-1.1 y 6.x anteriores v6.x-1.1 para Drupal permite a usuarios autenticados en remoto, con privilegios "administer words filtered", inyectar código web o HTML a través de una lista de palabras. | |
| Modificada | Media (5) | 2.8% | 💥 Exploit | Sharing-file Easy File Sharing WEB Server | 23/4/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en thumbnail.ghp en Easy File Sharing (EFS) Web Server v4.8 permite a atacantes remotos leer archivos de su elección a través del carácter .. (punto punto) en el parámetro vfolder. | |
| Modificada | Media (4.3) | 1.2% | 💥 Exploit | Springsource Application Management SuiteSpringsource Hyperic HQSpringsource TC Server | 24/3/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados en SpringSource tc Server v6.0.20.B y anteriores, Application Management Suite (AMS) anterior a v2.0.0.SR4, Hyperic HQ Open Source anterior a v4.2.x, Hyperic HQ v4.0 Enterprise anterior a v4.0.3.2, e Hyperic HQ v4.1 Enterprise… | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Ringsworld Flashlight Free Edition | 4/12/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en admin.php de Flashlight Free Edition permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante los caracteres .. (punto punto) en el parámetro "action". | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Ringsworld Flashlight Free Edition | 4/12/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en read.php de Flashlight Free Edition permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "id". | |
| Modificada | Baja (3.5) | 1.8% | 💥 Exploit | Springsource Application Management SuiteSpringsource Hyperic HQSpringsource TC Server | 13/10/2009 | 16/6/2026 | Vulnerabilidad de Ejecución de secuencias de comandos en sitios cruzados(XSS) en el listado de características Alerts en la interface web en SpringSource Hyperic HQ v3.2.x anteirior v3.2.6.1, v4.0.x anterior v4.0.3.1, v4.1.x anterior v4.1.2.1, y v4.2-beta1; Application Management Suite (AMS) v2.0.0.SR3; y tc Server… |