Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 568 respecto a la semana anterior
Críticas / altas1455▲ 53 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2386 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)3.1%—IBM Spss Samplepower1/2/201417/6/2026
Vulnerabilidad no específica en el control ActiveX vsflex8l en IBM SPSS SamplePower 3.0.1 anterior a FP1 IF1 permite a atacantes remotos ejecutar código arbitrario a través de una propiedad ComboList manipulada.
ModificadaMedia (5)2.9%—Emerson Network Power Avocent Mergepoint Unity 2016 Firmware24/1/201416/6/2026
Vulnerabilidad de salto de directorio en el switch KVM Emerson Network Power Avocent MergePoint Unity 2016 (también conocido como MPU2016) con firmware 1.9.16473 permite a atacantes remotos leer ficheros arbitrarios a través de vectores no especificados, como se muestra leyendo el fichero /etc/passwd.
ModificadaAlta (7.8)1.5%—Dell Powerconnect 3348Dell Powerconnect 3524pDell Powerconnect 532420/1/201416/6/2026
La página de inicio de sesión en el servidor web GoAhead en switches Dell PowerConnect 3348 1.2.1.3, 3524P 2.0.0.48 y 5324 2.0.1.4 , permite a atacantes remotos provocar una denegación de servicio (corte de dispositivo) a través de un nombre de usuario largo .
ModificadaMedia (6.8)1.8%—Dell Powerconnect 3348Dell Powerconnect 3524pDell Powerconnect 532420/1/201416/6/2026
La aplicación web OpenManage 2,5 build 1.19 en los switches Dell PowerConnect 3348 1.2.1.3, 3524p 2.0.0.48, y 5324 2.0.1.4 permite a usuarios remotos autenticados causar una denegación de servicio (reset de dispositivo) a través de una petición directa a una URL OSPF no especificada.
ModificadaAlta (10)3.9%—Dell Powerconnect 3348Dell Powerconnect 3524pDell Powerconnect 532420/1/201416/6/2026
El servicio SSH en los switches Dell PowerConnect 3348 1.2.1.3, 3524p 2.0.0.48, y 5324 2.0.1.4 permite a atacantes remotos causar una denegación de servicio (reset de dispositivo) o posiblemente ejecutar código de forma arbitraria enviando muchos paquetes al puerto TCP 22.
ModificadaBaja (3.5)0.95%—IBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR GovernmentIBM Maximo FOR Life Sciences+818/12/201316/6/2026
Vulnerabilidad de cross-site scripting (XSS) en IBM Maximo Asset Management, Maximo Asset Management Essentials, Maximo for Government, Maximo for Nuclear Power, Maximo for Transportation, Maximo for Life Sciences, Maximo for Oil and Gas, y Maximo for Utilities 7.1.x a 7.1.1.12, 7.5 anteriores a 7.5.0.3 IFIX014, y…
AnalizadaAlta (7.8)85%⚠ Explotación activa💥 ExploitMicrosoft Excel ViewerMicrosoft LyncMicrosoft OfficeMicrosoft Office Compatibility Pack+46/11/201316/6/2026
El componente GDI + de Microsoft Windows Vista SP2 y Server 2008 SP2, Office 2003 SP3, 2007 SP3 y 2010 SP1 y SP2, Office Compatibility Pack SP3 y Lync 2010, 2010 Attende, 2.013 y Basic 2013 permite a atacantes remotos ejecutar código arbitrario a través de una imagen TIFF manipulada, como se ha demuestrado por…
ModificadaAlta (10)1.7%—IBM Websphere Datapower Xc10 ApplianceIBM Websphere Datapower Xc10 Appliance Firmware22/10/201316/6/2026
La consola en IBM WebSphere DataPower XC10 appliances 2.1.0 y 2.5.0 no procesa adecuadamente acciones de cierre de sesión, el cual tiene un impacto sin especificar y vectores de ataque remotos.
ModificadaAlta (7.1)1.7%—IBM Websphere Datapower Xc10 ApplianceIBM Websphere Datapower Xc10 Appliance Firmware22/10/201316/6/2026
IBM WebSphere DataPower XC10 2.5.0 no requiere autenticación para todas las acciones administrativas, lo que permite a atacantes remotos causar una denegación de servicio a través de vectores no especificados.
ModificadaAlta (10)2.4%—IBM Websphere Datapower Xc10 Appliance Firmware27/9/201316/6/2026
Vulnerabilidad no especificada en IBM WebSphere DataPower XC10 appliance v2.0 hasta v2.5.0.1 permite a atacantes remotos conseguir acceso administrativo a través de vectores desconocidos.
ModificadaAlta (7)1.9%—HP 3com RouterHP 5500-24g-4sfp HI Switch With 2 Interface SlotsHP 5500-24g-poe EI SwitchHP 5500-24g-poe SI Switch+1312/8/201316/6/2026
La implementación OSPF en los enrutadores JD9 ## A de HP; switches J4###A, J484#B, J8###A, JD3##A, JE###A, y JF55#A de HP; enrutadores y suiches 3COM de HP ; y enrutadores y switches H3C de HP, no consideran la posibilidad de duplicar los valores de Link State ID en los paquetes Link State Advertisement (LSA) antes de…
ModificadaMedia (6.9)0.73%—Schneider-electric CitectscadaSchneider-electric Powerlogic ScadaSchneider-electric Vijeo Citect9/8/201316/6/2026
Schneider Electric Vijeo Citect v7.20 y anteriores, CitectSCADA v7.20 y anteriores, y PowerLogic SCADA v7.20 y anteriores, permite a atacantes remotos leer ficheros, enviar peticiones HTTP a servidores intranet, o causar una denegación del servicio (consumo de CPU y memoria) a través de fichero XML que contiene una…
ModificadaAlta (7.5)1.2%—Webempoweredchurch WEC Discussion27/6/201316/6/2026
Vulnerabilidad de inyección SQL en la extensión WEC Discussion Forum anterior a v2.1.2 para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados.
ModificadaMedia (4.3)1.2%—IBM Websphere Datapower Xc10 Appliance FirmwareIBM Websphere Datapower Xc10 ApplianceIBM Websphere Datapower Service Gateway Xg45 Virtual Edition FirmwareIBM Websphere Datapower Service Gateway Xg45 Virtual Edition+1028/5/201316/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en la funcionalidad echo en dispositivos SOA WebSphere DataPower de IBM con la versión de firmware 3.8.2, 4.0, 4.0.1, 4.0.2 y 5.0.0, permite a los atacantes remotos inyectar script web o HTML arbitrarios por medio de un mensaje SOAP, como es demostrado por los…
AnalizadaMedia (6.5)6.7%⚠ Explotación activaMozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESRCanonical Ubuntu Linux+1416/5/201316/6/2026
Mozilla Firefox anterior a v21.0, Firefox ESR v17.x anterior a v17.0.6, Thunderbird anterior a v17.0.6, y Thunderbird ESR v17.x anterior a v17.0.6 no inicializan estructuras de datos correctamente para las funciones nsDOMSVGZoomEvent::mPreviousScale y nsDOMSVGZoomEvent::mNewScale functions, lo que permite a atacantes…
ModificadaAlta (9.3)2.7%—IBM Websphere Datapower Xc10 Appliance FirmwareIBM Websphere Datapower Xc10 Appliance9/5/201316/6/2026
Vulnerabilidad sin especificar en dispositivos IBM WebSphere DataPower XC10 Appliance v2.0 y v2.1 hasta v2.1 FP3 lo que permite a atacantes remotos burlar la autenticación y realizar acciones administraticas a través de vectores sin especificar.
ModificadaAlta (9.3)3.5%—IBM Spss Samplepower30/4/201316/6/2026
Un desbordamiento de búfer en el control ActiveX vsflex7l en IBM SPSS SamplePower v3.0 antes de FP1, permite a atacantes remotos ejecutar código desu elección a través de vectores no especificados.
ModificadaAlta (9.3)34%💥 ExploitIBM Spss Samplepower30/4/201316/6/2026
Un desbordamiento de búfer en el control ActiveX c1sizer en C1sizer.ocx en IBM SPSS SamplePower v3.0 antes de FP1, permite a atacantes remotos ejecutar código de su elección a través de una cadena TabCaption demasiado larga.
ModificadaAlta (9.3)3.5%—IBM Spss Samplepower30/4/201316/6/2026
Múltiples desbordamientos de búfer en el control ActiveX Vsflex8l en IBM SPSS SamplePower v3.0 antes FP1 permite a atacantes remotos ejecutar código de su elección a través de un valor (1) ComboList o (2) ColComboList demasiado largo.
ModificadaAlta (9.3)3.1%—IBM Spss Samplepower27/4/201316/6/2026
Vulnerabilidad no especificada en el control ActiveX olch2x32 en IBM SPSS SamplePower v3.0 anterior a v3.0-IM-S3SAMPC-WIN32-FP001, permite a atacantes remotos ejecutar código a través de vectores desconocidos.
ModificadaAlta (7.8)1.5%—Dell Powerconnect 6248p24/2/201316/6/2026
El interfaz web del Switch Dell PowerConnect 6248P permite a atacantes remotos provocar una denegación de servicio (cuelgue del dispositivo) a través de una petición mal formada.
ModificadaAlta (7.9)1.2%—IBM Power 5 System FirmwareIBM Power 520/12/201216/6/2026
El Service Processor en IBM Power 5 91##-### y 940#-### antes de SF240_418_382 no garantiza que el código de servidor de seguridad se ejecuta, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados.
ModificadaAlta (9)2.2%—IBM Websphere Datapower Xc10 Appliance23/11/201216/6/2026
El IBM WebSphere DataPower XC10 Appliance v2.0.0.0 hasta v2.0.0.3 y 2.1.0.0 hasta v2.1.0.2 permite a usuarios remotos autenticados para eludir los requisitos de roles de administración y realizar operaciones JMX arbitrarias a través de vectores no especificados.
ModificadaAlta (7.8)2.4%—IBM Websphere Datapower Xc10 Appliance23/11/201216/6/2026
El IBM WebSphere DataPower XC10 Appliance v2.0.0.0 hasta v2.0.0.3 y v2.1.0.0 hasta v2.1.0.2 no requiere autenticación para una interfaz no especificada, lo que permite a usuarios remotos generar una denegación de servicio (salida del proceso) mediante vectores desconocidos.
ModificadaMedia (4.3)1.3%—IBM Websphere Datapower Xc10 Appliance23/11/201216/6/2026
El IBM WebSphere DataPower XC10 Appliance v2.0.0.0 hasta v2.0.0.3 y v2.1.0.0 hasta v2.1.0.2, cuando una configuración colectiva está habilitada, tiene una única clave secreta que se comparte entre diferentes instalaciones de los clientes, lo que permite a atacantes remotos falsificar un servidor de contenedores…
Orbitaley — Vulnerabilidades