Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

13 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)7.2%—HP Converged Infrastructure Solution Sizer SuiteHP Insight Management SizerHP Power AdvisorHP SAP Sizing Tool+1122/8/201617/6/2026
HPE Smart Update en Storage Sizing Tool en versiones anteriores a 13.0, Converged Infrastructure Solution Sizer Suite (CISSS) en versiones anteriores a 2.13.1, Power Advisor en versiones anteriores a 7.8.2, Insight Management Sizer en versiones anteriores a 16.12.1, Synergy Planning Tool en versiones anteriores a 3.3,…
ModificadaBaja (3.7)2.5%—HP Insight Management5/1/201617/6/2026
Servidores de aprovisionamiento HP Insight Control en versiones anteriores a 7.5.0 RabbitMQ permite a atacantes remotos obtener información sensible a través de vectores no especificados.
ModificadaMedia (4.9)2.0%—HP Insight Management Agents2/5/201216/6/2026
Vulnerabilidad no especificada en HP Insight Management Agents antes de v9.0.0.0 en Windows Server 2003 y 2008 permite a atacantes remotos modificar los datos o causar una denegación de servicio a través de vectores desconocidos.
ModificadaMedia (4.3)3.4%—HP Insight Management Agents2/5/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP Insight Management Agents antes de v9.0.0.0 en Windows Server 2003 y 2008 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores desconocidos.
ModificadaAlta (8.3)4.3%—HP Insight Management Agents2/5/201216/6/2026
Vulnerabilidad de redirección abierta en HP Insight Management Agents antes de v9.0.0.0 en Windows Server 2003 y 2008 permite a atacantes remotos redirigir a los usuarios a sitios web de su elección y llevar a cabo ataques de phishing a través de vectores no especificados.
ModificadaMedia (6.8)1.9%—HP Insight Management Agents2/5/201216/6/2026
Vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en HP Insight Management Agents antes de v9.0.0.0 en Windows Server 2003 y 2008 permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos.
ModificadaMedia (5)2.3%—HP Insight Management Agents22/12/201016/6/2026
HP Insight Management Agents before v8.6 permite a atacantes remotos obtener información sensible a través de peticiones no especificadas que provocan vulnerabilidad de ruta llena.
ModificadaAlta (10)5.2%—HP Insight Management SuiteHP Insight ManagerHP Remote Diagnostics Enabling Agent31/12/200316/6/2026
Unspecified vulnerability in the non-SSL web agent in various HP Management Agent products allows local users or remote attackers to gain privileges or cause a denial of service via unknown attack vectors.
ModificadaMedia (4.3)3.0%💥 ExploitCompaq Insight Management Agent31/12/200216/6/2026
Cross-site scripting (XSS) vulnerability in Compaq Insight Management Agents 2.0, 2.1, 3.6.0, 4.2 and 4.3.7 allows remote attackers to inject arbitrary web script or HTML via a URL, which inserts the script into the resulting error message.
ModificadaAlta (10)4.0%—Compaq Armada Insight ManagerCompaq Enterprise Volume Manager-command ScripterCompaq Foundation AgentsCompaq Insight Management Agent+1112/3/200116/6/2026
Buffer overflow in cpqlogin.htm in web-enabled agents for various Compaq management software products such as Insight Manager and Management Agents allows remote attackers to execute arbitrary commands via a long user name.
ModificadaAlta (7.5)1.5%—Compaq Insight Management AgentCompaq Management Agents FOR Servers31/12/199916/6/2026
BMC Patrol component, when installed with Compaq Insight Management Agent 4.23 and earlier, or Management Agents for Servers 4.40 and earlier, creates a PFCUser account with a default password and potentially dangerous privileges.
ModificadaMedia (6.4)1.5%—Compaq Insight Management AgentCompaq Power Management1/6/199916/6/2026
Denial of service in Compaq Management Agents and the Compaq Survey Utility via a long string sent to port 2301.
ModificadaMedia (5)6.2%💥 ExploitCompaq Insight Management AgentCompaq Power Management26/5/199916/6/2026
The web components of Compaq Management Agents and the Compaq Survey Utility allow a remote attacker to read arbitrary files via a .. (dot dot) attack.
Orbitaley — Vulnerabilidades