Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2649 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.55% | — | IBM Rational Quality ManagerIBM Rational Engineering Lifecycle ManagerIBM Rational Team ConcertIBM Rational Software Architect Design Manager+4 | 3/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en Jazz Team Server en Jazz Foundation en IBM Rational Collaborative Lifecycle Management (CLM) 3.x y 4.x en versiones anteriores a 4.0.7 IF8 y 5.x en versiones anteriores a 5.0.2 IF10; Rational Quality Manager (RQM) 2.x y 3.x en versiones anteriores a 3.0.1.6 IF7, 4.x en versiones… | |
| Modificada | Media (6.8) | 1.2% | — | IBM Rational Quality ManagerIBM Rational Rhapsody Design ManagerIBM Rational Requirements ComposerIBM Rational Engineering Lifecycle Manager+4 | 2/1/2016 | 17/6/2026 | Jazz Team Server en Jazz Foundation en IBM Rational Collaborative Lifecycle Management (CLM) 3.x y 4.x en versiones anteriores a 4.0.7 IF9, 5.x en versiones anteriores a 5.0.2 IF11 y 6.x en versiones anteriores a 6.0.0 IF4; Rational Quality Manager (RQM) 3.x en versiones anteriores a 3.0.1.6 IF7, 4.x en versiones… | |
| Modificada | Media (6.5) | 2.4% | — | Cisco Mobility Services Engine | 6/11/2015 | 17/6/2026 | La configuración por defecto de sshd_config en Cisco Mobility Services Engine (MSE) hasta la versión 8.0.120.7 permite inicios de sesión mediante la cuenta de oracle, lo que hace que sea más fácil para atacantes remotos obtener acceso mediante la introducción de la contraseña codificada de esta cuenta en una sesión… | |
| Modificada | Media (6.9) | 0.39% | — | Cisco Mobility Services Engine | 6/11/2015 | 17/6/2026 | Cisco Mobility Services Engine (MSE) hasta la versión 8.0.120.7 utiliza permisos débiles para archivos binarios no especificados, lo que permite a usuarios locales obtener privilegios root escribiendo en un archivo, también conocido como Bug ID CSCuv40504 | |
| Modificada | Alta (7.5) | 3.7% | — | Medicomp Medcin Engine | 29/10/2015 | 17/6/2026 | La implementación de AddUserFinding en Medicomp MEDCIN Engine 2.22.20153.x en versiones anteriores a 2.22.20153.226 podría permitir a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (truncado de entero y desbordamiento de buffer basado en memoria dinámica) a través de un paquete… | |
| Modificada | Media (6.8) | 3.2% | — | Medicomp Medcin Engine | 29/10/2015 | 17/6/2026 | Múltiples desbordamientos de buffer basado en pila en Medicomp MEDCIN Engine 2.22.20142.166 podría permitir a atacantes remotos ejecutar código arbitrario a través de un paquete manipulado en el puerto 8190, relacionados con la función (1) GetProperty info_getproperty y (2) GetProperty UdfCodeList. | |
| Modificada | Media (6.8) | 3.1% | 💥 PoC | Medicomp Medcin Engine | 29/10/2015 | 17/6/2026 | La función add_userfinding2 de AddUserFinding en Medicomp MEDCIN Engine en versiones anteriores a 2.22.20153.226 permite a atacantes remotos causar una denegación de servicio (escritura fuera de rango) o posiblemente tener otro impacto no especificado a través de un paquete manipulado en el puerto 8190. | |
| Modificada | Media (6.8) | 2.6% | — | Medicomp Medcin Engine | 29/10/2015 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en la función retrieve_qualifier_list de QualifierList en Medicomp MEDCIN Engine en versiones anteriores a 2.22.20153.226 podría permitir a atacantes remotos ejecutar código arbitrario a través de un nombre de lista largo en un paquete en el puerto 8190. | |
| Modificada | Media (6.8) | 3.2% | — | Medicomp Medcin Engine | 29/10/2015 | 17/6/2026 | Múltiples desbordamientos de buffer basado en pila en Medicomp MEDCIN Engine en versiones anteriores a 2.22.20153.226 podría permitir a atacantes remotos ejecutar código arbitrario a través de un paquete manipulado en el puerto 8190, relacionado con la función (1) SetGroupSequenceEx na_setgroupsequenceex, (2)… | |
| Modificada | Alta (9) | 81% | 💥 Exploit | Zohocorp Manageengine Opmanager | 9/10/2015 | 17/6/2026 | PGSQL:SubmitQuery.do en ZOHO ManageEngine OpManager 11.6, 11.5 y anteriores permite a administradores remotos eludir las restricciones de consulta SQL a través de un comentario en la consulta a api/json/admin/SubmitQuery, según lo demostrado por 'INSERT/**/INTO'. | |
| Modificada | Alta (9) | 67% | 💥 Exploit | Zohocorp Manageengine Opmanager | 9/10/2015 | 17/6/2026 | ZOHO ManageEngine OpManager 11.5 build 11600 y anteriores utiliza una contraseña de 'plugin' embebida para la cuenta IntegrationUser, lo que permite a usuarios remotos autenticados obtener acceso de administrador aprovechando su conocimiento de esa contraseña. | |
| Modificada | Media (4.3) | 1.9% | — | X2engine X2crm | 29/9/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en X2Engine X2CRM en versiones anteriores a 5.0.9, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) version en protected/views/admin/formEditor.php; (2) importld en protected/views/admin/rollbackImport.php; (3) bc, (4) fg.… | |
| Modificada | Media (6.8) | 2.8% | 💥 Exploit | X2engine X2crm | 29/9/2015 | 17/6/2026 | Vulnerabilidad de CSRF en X2Engine X2CRM en versiones anteriores a 5.2, permite a atacantes remotos secuestrar la autenticación de administradores debido a peticiones que crean una cuenta administrativa a través de una petición a index.php/users/create manipulada. | |
| Modificada | Alta (7.5) | 7.5% | 💥 Exploit | X2engine X2crm | 29/9/2015 | 17/6/2026 | Vulnerabilidad de lista negra incompleta en la clase FileUploadsFilter en protected/components/filters/FileUploadsFilter.php en X2Engine X2CRM en versiones anteriores a 5.0.9, permite a usuarios remotos autenticados ejecutar código PHP arbitrario mediante la subida de un archivo con una extensión .pht. | |
| Modificada | Alta (7.5) | 80% | 💥 Exploit | Zohocorp Manageengine Eventlog Analyzer | 28/9/2015 | 17/6/2026 | ZOHO ManageEngine EventLog Analyzer 10.6 build 10060 y versiones anteriores permite a los atacantes remotos eludir las restricciones previstas y ejecutar comandos SQL arbitrarios a través de una consulta permitida seguida de una no permitida en el parámetro de consulta para event / runQuery.do, como lo demuestra… | |
| Modificada | Alta (7.5) | 2.2% | — | SAP Netweaver J2ee Engine | 18/9/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en el módulo de la función BP_FIND_JOBS_WITH_PROGRAM en SAP NetWeaver J2EE Engine 7.40, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5) | 1.6% | — | Cisco Identity Services Engine Software | 28/8/2015 | 17/6/2026 | Vulnerabilidad en el portal de invitado en Cisco Identity Services Engine (ISE) 3300 1.2(0.899), no restringe el acceso a documentos HTML subidos, lo que permite a atacantes remotos obtener información sensible de documentos personalizados a través de una petición directa, también conocida como Bug ID CSCuo78045. | |
| Modificada | Media (4.3) | 1.8% | — | Cisco Application Control Engine 4700 | 27/8/2015 | 17/6/2026 | Vulnerabilidad en la CLI en Cisco Application Control Engine (ACE) 4700 A5 3.0 y versiones anteriores, permite a usuarios locales evadir las restricciones destinadas al acceso y leer o escribir a archivos mediante la inserción de comandos CLI no especificados con un archivo manipulado como entrada de este comando,… | |
| Modificada | Media (4.3) | 1.2% | — | Cisco Identity Services Engine Software | 16/7/2015 | 17/6/2026 | La interfaz web en Cisco Identity Services Engine (ISE) 1.1 (4.1), 1.3 (106.146) y 1.3 (120.135) no restringe correctamente el uso de elementos IFRAME, lo que facilita a atacantes remotos llevar a cabo ataques de clickjacking y otros ataques no especificados a través de una página web manipulada, relacionados con una… | |
| Modificada | Media (6.8) | 1.00% | — | Cisco Identity Services Engine Software | 15/7/2015 | 17/6/2026 | Vulnerabilidad CSRF en el Framework Web en Cisco Identity Services Engine (ISE) 1.2 (0.793), 1.3 (0.876), 1.4 (0.109), 2.0 (0.147), y 2.0 (0.169) que permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCus09940. | |
| Modificada | Media (4.3) | 1.5% | — | Cisco Identity Services Engine Software | 14/7/2015 | 17/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XXS) en la infraestructura administrativa UI en Cisco Identity Services Engine (ISE) 1.2(1.198) y 1.3(0.876), permite a atacantes remotos inyectar arbitrariamente secuencias de comandos web o HTML a través de parámetros no especificados en los… | |
| Modificada | Media (4) | 1.5% | — | Cisco Mobility Services Engine | 10/7/2015 | 17/6/2026 | Cisco Mobility Services Engine (MSE) 10.0 (0.1) permite a los usuarios remotos autenticados obtener información sensible mediante la lectura de archivos de registro, también conocido como Bug ID CSCut36851 | |
| Modificada | Media (6.5) | 3.5% | — | Zohocorp Manageengine Password Manager PRO | 8/7/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en AdvanceSearch.class en AdventNetPassTrix.jar en ManageEngine Password Manager Pro (PMP) anterior a 8.1 Build 8101 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro ANDOR, tal y como fue demostrado por una solicitud a… | |
| Modificada | Media (4.3) | 1.8% | — | Esri Arcgis FOR DesktopEsri Arcgis FOR EngineEsri Arcgis Server | 8/7/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en ESRI ArcGIS Desktop, ArcGIS Engine, y ArcGIS Server 10.2.2 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados. | |
| Modificada | Baja (3.5) | 4.2% | 💥 Exploit | Zohocorp Manageengine Supportcenter Plus | 30/6/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Zoho ManageEngine SupportCenter Plus 7.90 permiten a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través (1) del parámetro query en el módulo run_query_editor_query en CustomReportHandler.do, (2) del parámetro compAcct en… |