Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2016 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.32%—Cisco Desktop Collaboration Experience Dx65020/2/201517/6/2026
La implementación de la actualización de imágenes en los endpoints Cisco Desktop Collaboration Experience (también conocido como Collaboration Desk Experience o DX) DX650 permite a usuarios locales ejecutar comandos del sistema operativo arbitrarios a través de un parámetro no especificado, también conocido como Bug…
ModificadaMedia (4.3)1.4%—IBM WEB Experience Factory26/11/201417/6/2026
Vulnerabilidad de XSS en IBM Web Experience Factory (WEF) 6.1.5 hasta 8.5.0.1, utilizado en WebSphere Dashboard Framework (WDF) y Lotus Widget Factory (LWF), permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios mediante el aprovechamiento de un error del constructor Dojo en una…
ModificadaMedia (5.4)0.27%—Rowlandsolutions Lent Experience21/10/201417/6/2026
La aplicación para Android Lent Experience (también conocido como com.wLentExperience) 0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)4.6%—Microsoft Enhanced Mitigation Experience Toolkit29/11/201317/6/2026
Microsoft Enhanced Mitigation Experience Toolkit (EMET) anterior a la versión 4.0 utiliza direcciones predecibles para funciones interceptadas, lo que hace más sencillo a atacantes dependientes del contexto anular el mecanismo de protección ASLR a través de un ataque de programación orientada al retorno (ROP).
ModificadaMedia (6.8)0.31%—Cisco Virtualization Experience Client 6000Cisco Virtualization Experience Client 6000 Series Firmware13/9/201316/6/2026
El módulo de diagnóstico en el firmware de dispositivos de Cisco Virtualization Experience Client 6000 permite a usuarios locales evitar restricciones de acceso establecidas y ejectuar comandos arbitrarios a través de vectores no especificados, también conocido como Bug ID CSCug68407.
ModificadaMedia (6.8)0.34%—Cisco Virtualization Experience Client 6000 Series FirmwareCisco Virtualization Experience Client 6000Cisco Virtualization Experience Client 621510/7/201316/6/2026
El firmware en los dispositivos Cisco Virtualization Experience Client fijan unos permisos incorrectos en el systema operativo, permitiendo a usuarios locales ganar privilegios mediante una secuencia de comandos no especificada, también conocido como Bug ID CSCuc31764.
ModificadaMedia (6.6)0.38%—Cisco Desktop Collaboration Experience2/7/201316/6/2026
Desbordamiento de búfer en una API Android no especificada en el Cisco Desktop Collaboration Experience DX650, permite a atacantes la ejecución arbitraria de código a través de vectores que aprovechan una asignación incorrecta de memoria. Aka Bug IDs CSCuf93957, CSCug22352, y CSCug22462.
ModificadaMedia (5)1.2%—Cisco JabberCisco Virtualization Experience Media Engine26/6/201316/6/2026
El componente Precisión Video Engine en Cisco Jabber para Windows y Cisco Virtualization Experience Media Engine, permite a atacantes remotos provocar una denegación de servicio (caída de proceso y desconexión de llamada) a través de paquetes RTP manipulados. Aka Bug IDs CSCuh60706 y CSCue21117.
ModificadaMedia (4.3)1.2%—IBM WEB Experience Factory3/1/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en IBM Web Experience Factory (también conocido como WEF, formalmente WebSphere Portlet Factory) v7.0 y v7.0.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) un elemento de texto INPUT o…
ModificadaAlta (7.2)1.7%—Microsoft Pinyin IMEMicrosoft Pinyin NEW Experience StyleMicrosoft Pinyin Simple Fast Style14/12/201116/6/2026
Microsoft Office Input Method Editor (IME) de chino simplificado de Microsoft Pinyin IME 2010, Office Pinyin SimpleFast Style 2010, y Office Pinyin New Experience Style 2010 no restringe el acceso a las opciones de configuración, lo que permite a usuarios locales escalar privilegios a través de la barra de…
ModificadaAlta (10)1.6%—Cisco Media Processing SoftwareCisco Media Experience Engine 56002/6/201116/6/2026
Cisco Media Processing Software antes de v1.2 en los dispositivos Media Experience Engine (MXE) 5600 tiene una contraseña de root por defecto, lo que facilita a los atacantes, dependiendo del contexto, a la hora de obtener acceso a través de (1) la consola local, (2) una sesión SSH, o (3) una sesión TELNET. Error…
ModificadaAlta (7.5)1.0%💥 ExploitJiro FAQ Manager Experience13/6/200816/6/2026
Vulnerabilidad de inyección SQL en read.asp en JiRo's FAQ Manager eXperience 1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro fID.
ModificadaMedia (5.8)1.2%—Pc-experienceToppe CMS31/12/200516/6/2026
Cross-site scripting (XSS) vulnerability in pm.php in PCXP/TOPPE CMS allows remote attackers to inject arbitrary web script or HTML via the msg variable.
ModificadaAlta (7.5)1.3%—Gamearena Experience22/5/200516/6/2026
PHP remote file inclusion vulnerability in modules.php in eXPerience2 allows remote attackers to execute arbitrary PHP code by modifying the file parameter to reference a URL on a remote web server that contains the code.
ModificadaMedia (5)1.2%—Experience27/3/200516/6/2026
eXPerience2 allows remote attackers to obtain the full path for the web root via a direct request to modules.php without any parameters, which leaks the path in a PHP error message.
ModificadaMedia (4.3)1.2%—Xperience Sandsurfer31/12/200416/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in unspecified Perl scripts in SandSurfer before 1.7.1 allow remote attackers to inject arbitrary web script or HTML, which is later executed by a target who views reports containing the injected data.
Orbitaley — Vulnerabilidades