Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3231▲ 681 respecto a la semana anterior
Críticas / altas1516▲ 125 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2649 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.8% | — | Redhat Cloudforms 3.0 Management Engine | 7/7/2014 | 17/6/2026 | La función wait_for_task en app/controllers/application_controller.rb en Red Hat CloudForms 3.0 Management Engine (CFME) anterior a 5.2.4.2 permite a atacantes remotos causar una denegación de servicio (bucle infinito y consumo de CPU) a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.4% | — | Redhat Cloudforms 3.0 Management Engine | 7/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en application/panel_control en CloudForms 3.0 Management Engine (CFME) anterior a 5.2.4.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 13% | — | Microsoft Malware Protection Engine | 18/6/2014 | 17/6/2026 | mpengine.dll en Microsoft Malware Protection Engine anterior a 1.1.10701.0 permite a atacantes remotos causar una denegación de servicio (cuelgue de sistema) a través de un fichero manipulado. | |
| Modificada | Media (4.3) | 0.99% | — | Ham3d Shop Engine | 18/6/2014 | 17/6/2026 | Vulnerabilidad de XSS en rating/rating.php en HAM3D Shop Engine permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro ID. | |
| Modificada | Media (6) | 0.27% | — | IBM System Storage Virtualization Engine Ts7700 FirmwareIBM System Storage Virtualization Engine Ts7700 | 8/6/2014 | 17/6/2026 | Vulnerabilidad no especificada en IBM System Storage Virtualization Engine TS7700 permite a usuarios locales ganar privilegios mediante el aprovechamiento del rol de usuario de servicio TSSC para introducir un comando SSH manipulado. | |
| Modificada | Alta (7.4) | 95% | 💥 PoC | OpensslRedhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise WEB PlatformRedhat Jboss Enterprise WEB Server+12 | 5/6/2014 | 17/6/2026 | OpenSSL anterior a 0.9.8za, 1.0.0 anterior a 1.0.0m y 1.0.1 anterior a 1.0.1h no restringe debidamente el procesamiento de mensajes ChangeCipherSpec, lo que permite a atacantes man-in-the-middle provocar el uso de una clave maestra de longitud cero en ciertas comunicaciones OpenSSL-a-OpenSSL, y como consecuencia… | |
| Modificada | Media (6.8) | 5.0% | 💥 Exploit | Dleviet Datalife Engine | 2/6/2014 | 17/6/2026 | Vulnerabilidad de fijación de sesión en DataLife Engine (DLE) 9.7 y anteriores permite a atacantes remotos secuestrar sesiones web a través de la cookie PHPSESSID. | |
| Modificada | Alta (7.5) | 40% | 💥 Exploit | Dleviet Datalife Engine | 2/6/2014 | 16/6/2026 | DataLife Engine (DLE) 9.7 permite a atacantes remotos ejecutar código PHP arbitrario a través del parámetro catlist[] hacia engine/preview.php, lo que está utilizado en una llamada de función preg_replace con un modificador e. | |
| Modificada | Media (4) | 2.2% | — | Cisco Identity Services Engine Software | 26/5/2014 | 17/6/2026 | Cisco Identity Services Engine (ISE) 1.2(.1 patch 2) y anteriores no maneja debidamente condiciones de bloqueo durante la recepción de paquetes de contabilidad RADIUS manipulados de múltiples dispositivos NAS, lo que permite a usuarios remotos autenticados causar una denegación de servicio (RADIUS outage) mediante la… | |
| Modificada | Media (6.5) | 1.6% | — | Cisco Identity Services Engine Software | 26/5/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en el Framework web en Cisco Identity Services Engine (ISE) 1.2(.1 patch 2) y anteriores permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCul21337. | |
| Modificada | Media (6.5) | 1.4% | — | Redhat Cloudforms 3.0 Management Engine | 14/5/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en la acción saved_report_delete en ReportController en Red Hat CloudForms Management Engine (CFME) anterior a 5.2.3.2 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados, relacionado con MiqReportResult.exists. | |
| Modificada | Media (4) | 1.0% | — | Redhat Cloudforms 3.0 Management Engine | 14/5/2014 | 17/6/2026 | CatalogController en Red Hat CloudForms Management Engine (CFME) anterior a 5.2.3.2 permite a usuarios remotos autenticados eliminar catálogos arbitrarios a través de vectores involucrando adivinar el identificador del catálogo. | |
| Modificada | Media (5) | 1.2% | — | SAP J2ee Engine | 10/4/2014 | 17/6/2026 | Una vulnerabilidad no especificada en el servicio de configuración en SAP J2EE Engine permite a atacantes remotos obtener información credencial a través de vectores desconocidos. | |
| Analizada | Alta (7.5) | 100% | ⚠ Explotación activa💥 Exploit | OpensslFilezilla-project Filezilla ServerSiemens Application Processing Engine FirmwareSiemens CP 1543-1 Firmware+24 | 7/4/2014 | 17/6/2026 | Las implementaciones de (1) TLS y (2) DTLS en OpenSSL 1.0.1 en versiones anteriores a 1.0.1g no manejan adecuadamente paquetes Heartbeat Extension, lo que permite a atacantes remotos obtener información sensible desde la memoria de proceso a través de paquetes manipulados que desencadenan una sobrelectura del buffer,… | |
| Modificada | Baja (3.5) | 1.9% | — | Zohocorp Manageengine Opstor | 29/3/2014 | 17/6/2026 | Vulnerabilidad de XSS en Properties.do en ZOHO ManageEngine OpStor anterior a build 8500 permite a usuarios remotos autenticados inyectar script Web o HTML arbitrarios a través del parámetro name, una vulnerabilidad diferente a CVE-2014-0344. | |
| Modificada | Media (6.5) | 5.8% | — | Zohocorp Manageengine Opstor | 29/3/2014 | 17/6/2026 | Properties.do en ZOHO ManageEngine OpStor anterior a build 8500 no comprueba debidamente niveles de privilegio, lo que permite a usuarios remotos autenticados obtener acceso administrativo mediante el uso del parámetro name en conjunto con un valor verdadero del parámetro edit. | |
| Modificada | Alta (7.5) | 1.6% | — | Redhat CloudformsRedhat Cloudforms 3.0 Management Engine | 18/3/2014 | 17/6/2026 | El método x_button en el controlador de servicio (vmdb/app/controllers/service_controller.rb) en Red Hat CloudForms 3.0 Management Engine 5.2 permite a atacantes remotos ejecutar métodos arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.6) | 0.97% | — | Sophos Scanning EngineSophos Anti-virus | 10/2/2014 | 17/6/2026 | El motor de Sophos Anti-Virus (SAVi) anterior a 3.50.1, utilizado en VDL 4.97G 9.7.x anterior a 9.7.9, 10.0.x anterior a 10.0.11 y 10.3.x anterior a 10.3.1 no establece una ACL para cietos objetos globales y de sesión, lo que permite a usuarios locales evadir la protección Anti-Virus, causa una denegación de servicio… | |
| Modificada | Media (4.3) | 1.4% | — | Cisco Identity Services Engine Software | 29/1/2014 | 17/6/2026 | Cross-site scripting (XSS) en Cisco Identity Services Engine (ISE) 1.2 parche 2 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un informe que contiene una URL manipulada que no se maneja adecuadamente durante la generación de páginas de informe de salida , también… | |
| Modificada | Media (4.3) | 2.0% | — | Cisco Identity Services Engine | 29/1/2014 | 17/6/2026 | Vulnerabilidad de XSS en el control de interfaz HTTP en el componenete NAC Web Agent de Cisco Identity Services Engine (ISE) permite a atacantes remotos inyectar script Web o HTML arbitrario a través de una URL manipulada, también conocido como Bug ID CSCui15038. | |
| Modificada | Media (6.8) | 0.60% | — | Redhat CloudformsRedhat Cloudforms 3.0 Management Engine | 23/1/2014 | 17/6/2026 | CloudForms 3.0 Management Engine anterior a la versión 5.2.1.6 permite a atacantes remotos evadir el mecanismo protect_from_forgery de Ruby on Rails y llevar a cabo ataques de CSRF a través de una acción destructiva en una petición. | |
| Modificada | Media (5) | 2.8% | — | Littlecms Little CMS Color Engine | 21/1/2014 | 16/6/2026 | Little CMS (lcms2) anterior a la versión 2.5, tal como se usa en OpenJDK 7 y posiblemente otros productos, permite a a atacantes remotos provocar una denegación de servicio (dereferencia a puntero nulo y caída) a través de vectores relacionados con (1) cmsStageAllocLabV2ToV4curves, (2) cmsPipelineDup, (3)… | |
| Modificada | Media (4) | 1.4% | — | Cisco Identity Services Engine Software | 15/1/2014 | 17/6/2026 | La implementación de RBAC en Cisco Identity Services Engine (ISE) de software no comprueba correctamente los privilegios para las descargas de soporte-bundle, lo que permite a usuarios remotos autenticados obtener información sensible a través de una acción de descarga, como se ha demostrado mediante la obtención de… | |
| Modificada | Alta (7.5) | 16% | — | Redhat Cloudforms Management EngineRedhat Manageiq Enterprise Virtualization Manager | 11/1/2014 | 16/6/2026 | Vulnerabilidad de inyección SQL en el controlador miq_policy para Red Hat CloudForms 2.0 Management Engine (CFME) 5.1 y ManageIQ Enterprise Virtualization Manager 5.0 y anteriores permite a usuarios remotos autenticados ejecutar comandos SQL de forma arbitraria a través del parámetro profile[] en una acción de… | |
| Modificada | Media (5) | 1.3% | — | Dotnetblogengine Blogengine.net | 3/1/2014 | 17/6/2026 | BlogEngine.NET 2.8.0.0 y anteriores permite a atacantes remotos leer nombres de usuario y hashes de contraseñas a través de una petición del fichero sioc.axd. |