Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2016 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.32% | — | Cisco Desktop Collaboration Experience Dx650 | 20/2/2015 | 17/6/2026 | La implementación de la actualización de imágenes en los endpoints Cisco Desktop Collaboration Experience (también conocido como Collaboration Desk Experience o DX) DX650 permite a usuarios locales ejecutar comandos del sistema operativo arbitrarios a través de un parámetro no especificado, también conocido como Bug… | |
| Modificada | Media (4.3) | 1.4% | — | IBM WEB Experience Factory | 26/11/2014 | 17/6/2026 | Vulnerabilidad de XSS en IBM Web Experience Factory (WEF) 6.1.5 hasta 8.5.0.1, utilizado en WebSphere Dashboard Framework (WDF) y Lotus Widget Factory (LWF), permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios mediante el aprovechamiento de un error del constructor Dojo en una… | |
| Modificada | Media (5.4) | 0.27% | — | Rowlandsolutions Lent Experience | 21/10/2014 | 17/6/2026 | La aplicación para Android Lent Experience (también conocido como com.wLentExperience) 0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 4.6% | — | Microsoft Enhanced Mitigation Experience Toolkit | 29/11/2013 | 17/6/2026 | Microsoft Enhanced Mitigation Experience Toolkit (EMET) anterior a la versión 4.0 utiliza direcciones predecibles para funciones interceptadas, lo que hace más sencillo a atacantes dependientes del contexto anular el mecanismo de protección ASLR a través de un ataque de programación orientada al retorno (ROP). | |
| Modificada | Media (6.8) | 0.31% | — | Cisco Virtualization Experience Client 6000Cisco Virtualization Experience Client 6000 Series Firmware | 13/9/2013 | 16/6/2026 | El módulo de diagnóstico en el firmware de dispositivos de Cisco Virtualization Experience Client 6000 permite a usuarios locales evitar restricciones de acceso establecidas y ejectuar comandos arbitrarios a través de vectores no especificados, también conocido como Bug ID CSCug68407. | |
| Modificada | Media (6.8) | 0.34% | — | Cisco Virtualization Experience Client 6000 Series FirmwareCisco Virtualization Experience Client 6000Cisco Virtualization Experience Client 6215 | 10/7/2013 | 16/6/2026 | El firmware en los dispositivos Cisco Virtualization Experience Client fijan unos permisos incorrectos en el systema operativo, permitiendo a usuarios locales ganar privilegios mediante una secuencia de comandos no especificada, también conocido como Bug ID CSCuc31764. | |
| Modificada | Media (6.6) | 0.38% | — | Cisco Desktop Collaboration Experience | 2/7/2013 | 16/6/2026 | Desbordamiento de búfer en una API Android no especificada en el Cisco Desktop Collaboration Experience DX650, permite a atacantes la ejecución arbitraria de código a través de vectores que aprovechan una asignación incorrecta de memoria. Aka Bug IDs CSCuf93957, CSCug22352, y CSCug22462. | |
| Modificada | Media (5) | 1.2% | — | Cisco JabberCisco Virtualization Experience Media Engine | 26/6/2013 | 16/6/2026 | El componente Precisión Video Engine en Cisco Jabber para Windows y Cisco Virtualization Experience Media Engine, permite a atacantes remotos provocar una denegación de servicio (caída de proceso y desconexión de llamada) a través de paquetes RTP manipulados. Aka Bug IDs CSCuh60706 y CSCue21117. | |
| Modificada | Media (4.3) | 1.2% | — | IBM WEB Experience Factory | 3/1/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en IBM Web Experience Factory (también conocido como WEF, formalmente WebSphere Portlet Factory) v7.0 y v7.0.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) un elemento de texto INPUT o… | |
| Modificada | Alta (7.2) | 1.7% | — | Microsoft Pinyin IMEMicrosoft Pinyin NEW Experience StyleMicrosoft Pinyin Simple Fast Style | 14/12/2011 | 16/6/2026 | Microsoft Office Input Method Editor (IME) de chino simplificado de Microsoft Pinyin IME 2010, Office Pinyin SimpleFast Style 2010, y Office Pinyin New Experience Style 2010 no restringe el acceso a las opciones de configuración, lo que permite a usuarios locales escalar privilegios a través de la barra de… | |
| Modificada | Alta (10) | 1.6% | — | Cisco Media Processing SoftwareCisco Media Experience Engine 5600 | 2/6/2011 | 16/6/2026 | Cisco Media Processing Software antes de v1.2 en los dispositivos Media Experience Engine (MXE) 5600 tiene una contraseña de root por defecto, lo que facilita a los atacantes, dependiendo del contexto, a la hora de obtener acceso a través de (1) la consola local, (2) una sesión SSH, o (3) una sesión TELNET. Error… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Jiro FAQ Manager Experience | 13/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en read.asp en JiRo's FAQ Manager eXperience 1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro fID. | |
| Modificada | Media (5.8) | 1.2% | — | Pc-experienceToppe CMS | 31/12/2005 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in pm.php in PCXP/TOPPE CMS allows remote attackers to inject arbitrary web script or HTML via the msg variable. | |
| Modificada | Alta (7.5) | 1.3% | — | Gamearena Experience2 | 2/5/2005 | 16/6/2026 | PHP remote file inclusion vulnerability in modules.php in eXPerience2 allows remote attackers to execute arbitrary PHP code by modifying the file parameter to reference a URL on a remote web server that contains the code. | |
| Modificada | Media (5) | 1.2% | — | Experience2 | 7/3/2005 | 16/6/2026 | eXPerience2 allows remote attackers to obtain the full path for the web root via a direct request to modules.php without any parameters, which leaks the path in a PHP error message. | |
| Modificada | Media (4.3) | 1.2% | — | Xperience Sandsurfer | 31/12/2004 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in unspecified Perl scripts in SandSurfer before 1.7.1 allow remote attackers to inject arbitrary web script or HTML, which is later executed by a target who views reports containing the injected data. |