Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 576 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2386 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.93%—Alex Kellner Powermail17/11/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la extensión PowerMail antes de v1.6.5 para TYPO3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaAlta (10)26%💥 ExploitInvisioncommunity Invision Power BoardInvisionpower Invision Power Board31/10/201216/6/2026
Vulnerabilidad no específica en admin/sources/base/core.php en Invision Power Board (también conocido como IPB o IP.Board) v3.1.x hasta v3.3.x tiene un impacto y vectores de ataque desconocidos.
ModificadaMedia (5)2.3%💥 ExploitDart Powertcp Activex4/10/201216/6/2026
Vulnerabilidad de consumo de pila en dartwebserver.dll v1.9 y anteriores, como se usan en Dart PowerTCP WebServer para ActiveX y otros productos, permite a atacantes remotos provocar una denegación de servicio (caída del demoni) a través de una petición larga.
ModificadaAlta (9.3)6.4%💥 ExploitPowerproduction Storyboard Quick15/9/201216/6/2026
Desbordamiento de búfer basado en pila en StoryBoard Quick v6 Build 3786, y posiblemente StoryBoard Artist y Studio StoryBoard, permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga en el campo string element en un archivo xml marco.
ModificadaAlta (9.3)46%💥 ExploitCyberlink Power2go15/9/201216/6/2026
Múltiples desbordamientos de búfer basados en pila en CyberLink Power2Go v7 (build 196) y v8 (build 1031) permite a atacantes remotos ejecutar código arbitrario a través de los parámetros (1) (src) y (2) (name) en un fichero de proyecto p2g.
ModificadaMedia (6.9)0.40%—Cyberlink Power2go7/9/201216/6/2026
Múltiples vulnerabilidades de path de búsqueda no confiable en Cyberlink Power2Go v7.0.0.0816, permite a usuario locales obtener privilegios a través de un fichero (1) dwmapi.dll o (2) MFC71LOC.DLL troyanizados en el directorio de trabajo actual, como se demostró mediante un directorio que contenía un fichero .p2g,…
ModificadaMedia (6.9)0.53%—Cyberlink Powerdirector7/9/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en CyberLink PowerDirector v8.00.3022 permite a usuarios locales obtener privilegios a través de un archivo troyano dwmapi.dll en el directorio de trabajo actual, como lo demuestra un directorio que contiene un pdl.,. Iso,. Pds,. P2G, o. P2i archivo. NOTA: algunos de…
ModificadaMedia (6.9)0.41%—Cyberlink Powerdirector7/9/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en CyberLink PowerDirector 7 permite a usuarios locales obtener privilegios a través de un archivo mfc71loc.dll caballo de toya en el directorio de trabajo actual, como lo demuestra un directorio que contiene un pdl.,. Iso,. Pds,. P2G, o. P2i archivo. NOTA: algunos de…
ModificadaMedia (6.9)0.41%—Cyberlink Powerproducer6/9/201216/6/2026
Múltiples vulnerabilidades de busqueda de ruta no confiable en CyberLink PowerProducer v5.5.3.2325 permite a usuarios locales obtener privilegios a través de un troyano (1) mfc71loc.dll o (2) Archivo mfc71enu.dll en el directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo. o ppp.…
ModificadaAlta (7.8)1.5%—Arbiter Power Sentinel 1133a FirmwareArbiter Power Sentinel5/9/201216/6/2026
El dispositivo Arbiter Power Sentinel 1133A con firmware anterior a 11Jun2012 Rev 421, permite a atacantes remotos provocar una denegación de servicio (corte de Ethernet) a través de tráfico Ethernet sin especificar que llena un buffer, como lo demuestra un escaneo de puertos.
ModificadaMedia (4.3)1.6%—IBM Power Hardware Management Console17/8/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el enlace de Ayuda en el panel de inicio de sesión en IBM Power Hardware Management Console (HMC) v7R7.1.0 antes SP4, v7R7.2.0 antes de SP2 y 7R7.3.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de…
ModificadaAlta (7.5)7.0%—Apache OpenofficeLibreofficeCanonical Ubuntu LinuxDebian Linux+76/8/201216/6/2026
Múltiples desbordamientos de bufer basado en en la funcionalidad de cifrado de manifiesto XML en la etiqueta en OpenOffice.org y LibreOffice anterior a v3.5.5 permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario a través de un Documento de texto diseñado (. Odt) con…
ModificadaAlta (7.2)0.35%—IBM Power Hardware Management Console FirmwareIBM Systems Director Management Console Firmware6/8/201216/6/2026
IBM Power Hardware Management Console (HMC) v7R3.5.0 anteriores a vSP4, v7R7.1.0 y 7R7.2.0 anteriores a v7R7.2.0 SP3, y 7R7.3.0 anteriores a SP2, y Systems Director Management Console (SDMC) v6R7.3.0 anteriores a SP2, no restringe de forma adecuada el comando VIOS viosrvcmd, lo que permite a usuarios locales a obtener…
ModificadaBaja (2.1)0.48%—Oracle JREOracle JDKRedhat Icedtea6Redhat Satellite With Embedded Oracle+1316/6/201216/6/2026
Vulnerabilidad no especificada en el Java Runtime Environment (JRE), componente de Oracle Java SE 7 Update 4 y anteriores, 6 Update 32 y anteriores, 5 actualización 35 y anteriores, y v1.4.2_37 y anteriores permite a usuarios locales afectar la confidencialidad a través de vectores desconocidos relacionados con el la…
ModificadaMedia (6.8)27%💥 ExploitCraig Peterson Turbopower AbbreviaScadatec ModbustagserverScadatec Scadaphone3/4/201216/6/2026
Desbordamiento de búfer en TurboPower Abbrevia anteriores a v4.0, como el usado en ScadaTEC ScadaPhone v5.3.11.1230 y anteriores, ScadaTEC ModbusTagServer v4.1.1.81 y anteriores, y otros productos, permite a atacantes remotos provocar una denegación de servicio, (caída de la aplicación) o posiblemente ejecutar…
ModificadaAlta (7.5)3.5%—Quantum Scalar I500 FirmwareQuantum Scalar I500Dell Powervault Ml6000 FirmwareDell Powervault Ml6000+522/3/201216/6/2026
La librería de cintas Quantum Scalar i500 con el firmware antes de i7.0.3 (604G.GS00100), que también se distribuye como la librería de cintas Dell ML6000 con el firmware antes de A20-00 (590G.GS00100) y como la librería de cintas IBM TS3310 con el firmware antes de R6C (606G. GS001), utiliza contraseñas por defecto…
ModificadaMedia (6)1.0%—Quantum Scalar I500 FirmwareQuantum Scalar I500Dell Powervault Ml6000 FirmwareDell Powervault Ml6000+322/3/201216/6/2026
Una vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en saveRestore.htm en la librería de cintas Quantum Scalar i500 con el firmware anterior a i7.0.3 (604G.GS00100), que también se distribuye como la librería de cintas Dell ML6000 con el firmware anterior a A20-00 (590G.GS00100 ), permite a…
ModificadaBaja (3.5)1.2%—Quantum Scalar I500 FirmwareQuantum Scalar I500Dell Powervault Ml6000 FirmwareDell Powervault Ml6000+322/3/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en checkQKMProg.htm en la biblioteca de cintas Quantum Scalar i500 con el firmware anterior a i7.0.3 (604G.GS00100), que también se distribuye como la biblioteca de cintas Dell ML6000 con el firmware anterior a A20-00 (590G.GS00100), permite a…
ModificadaMedia (5)2.1%—Quantum Scalar I500 FirmwareQuantum Scalar I500Dell Powervault Ml6000 FirmwareDell Powervault Ml6000+322/3/201216/6/2026
Una vulnerabilidad de salto de directorio absoluto en logShow.htm en la biblioteca de cinta Quantum Scalar i500 con el firmware anterior a i7.0.3 (604G.GS00100), que también se distribuye como la biblioteca de cintas Dell ML6000 con el firmware anterior a A20-00 (590G.GS00100), permite a atacantes remotos leer…
ModificadaMedia (6.4)5.6%—Powerdns Recursor17/2/201216/6/2026
El resolver en PowerDNS Recursor (también conocido como pdns_recursor) v3.3 sobrescribe los nombres de caché del servidor y los valores TTL en los registros NS durante el procesamiento de una respuesta a una consulta de registro A, permitiendo a atacantes remotos provocar una resolubilidad continuada de nombres de…
ModificadaMedia (5)4.8%—Powerdns Authoritative Server17/2/201216/6/2026
common_startup.cc en PowerDNS (también conocido como pdns) Authoritative Server anterior a v2.9.22.5 y v3.x anterior a v3.0.1 permite a atacantes remotos causar una denegación de servicio (bucle de paquete) mediante una respuesta manipulada de una respuesta DNS UDP.
ModificadaAlta (9.3)4.4%—IBM Spss Samplepower18/1/201216/6/2026
Multiples vulnerabilidades no especificadas en los métodos (1) PrintFile y (2) SaveDoc en el control ActiveX VsVIEW6 en VsVIEW6.ocx en IBM SPSS SamplePower v3.0 permiten a atacantes remotos ejecutar código de su elección a través de un documento HTML específicamente modificado para este fin.
ModificadaAlta (9.3)20%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft PowerpointMicrosoft Powerpoint Viewer14/12/201116/6/2026
Microsoft PowerPoint 2007 SP2; Office 2008 para Mac; Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2; y PowerPoint Viewer 2007 SP2 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un registro OfficeArt…
ModificadaAlta (9.3)18%—Microsoft Powerpoint14/12/201116/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en Microsoft PowerPoint 2007 SP2 y 2010 permite a usuarios locales escalar privilegios a través de una DLL troyanizada en el directorio de trabajo actual. También conocida como "Vulnerabilidad de carga de librería insegura PowerPoint".
ModificadaMedia (4.3)0.84%—APC Powerchute7/12/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Schneider Electric PowerChute Business Edition antes de v8.5, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
Orbitaley — Vulnerabilidades