Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2635▼ 304 respecto a la semana anterior
Críticas / altas1352▲ 79 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)58▼ 469 respecto a la semana anterior
–

6 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)21%—Broadcom Privileged Access ManagerXceedium Xsuite18/6/201817/6/2026
An improper input validation vulnerability in CA Privileged Access Manager 2.4.4.4 and earlier allows remote attackers to execute arbitrary commands.
ModificadaAlta (7.8)1.1%—Xceedium Xsuite25/9/201717/6/2026
The MySQL "root" user in Xsuite 2.x does not have a password set, which allows local users to access databases on the system.
ModificadaMedia (6.1)6.7%—Xceedium Xsuite25/9/201717/6/2026
Open redirect vulnerability in Xsuite 2.4.4.5 and earlier allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a URL in the redirurl parameter.
ModificadaCrítica (9.8)11%—Xceedium Xsuite25/9/201717/6/2026
Multiple hardcoded credentials in Xsuite 2.x.
ModificadaMedia (5)16%—Xceedium Xsuite13/8/201517/6/2026
Directory traversal vulnerability in opm/read_sessionlog.php in Xceedium Xsuite 2.4.4.5 and earlier allows remote attackers to read arbitrary files via a ....// (quadruple dot double slash) in the logFile parameter.
ModificadaMedia (4.3)3.3%—Xceedium Xsuite13/8/201517/6/2026
Cross-site scripting (XSS) vulnerability in ajax_cmd.php in Xceedium Xsuite 2.4.4.1 and earlier allows remote attackers to inject arbitrary web script or HTML via the fileName parameter.