Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

576 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)2.1%—Tollgrade Smartgrid Lighthouse Sensor Management System13/2/201617/6/2026
Tollgrade SmartGrid LightHouse Sensor Management System (SMS) Software EMS en versiones anteriores a 5.1 y 4.1.0 Build 16, permite a usuarios remotos autenticados cambiar contraseñas arbitrarias a través de vectores no especificados.
ModificadaMedia (5.3)1.2%—Tollgrade Smartgrid Lighthouse Sensor Management System13/2/201617/6/2026
Tollgrade SmartGrid LightHouse Sensor Management System (SMS) Software EMS en versiones anteriores a 5.1 y 4.1.0 Build 16, permite a atacantes remotos obtener información sensible de informe y nombre de usuario a través de vectores no especificados.
ModificadaAlta (8.8)0.60%—Tollgrade Smartgrid Lighthouse Sensor Management System13/2/201617/6/2026
Vulnerabilidad de CSRF en Tollgrade SmartGrid LightHouse Sensor Management System (SMS) Software EMS en versiones anteriores a 5.1 y 4.1.0 Build 16, permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios.
ModificadaAlta (7.5)2.5%—Sensiolabs Symfony7/12/201517/6/2026
Symfony 2.3.x en versiones anteriores a 2.3.35, 2.6.x en versiones anteriores a 2.6.12 y 2.7.x en versiones anteriores a 2.7.7 podría permitir a atacantes remotos tener un impacto no especificado a través de un ataque de sincronización involucrando las clases (1)…
ModificadaMedia (6.8)2.7%—Sensiolabs Symfony7/12/201517/6/2026
Vulnerabilidad de fijación de sesión en la funcionalidad de inicio de sesión 'Remember Me' en Symfony 2.3.x en versiones anteriores a 2.3.35, 2.6.x en versiones anteriores a 2.6.12 y 2.7.x en versiones anteriores a 2.7.7 permite a atacantes remotos secuestrar sesiones web a través de un id de sesión.
ModificadaMedia (4.3)2.1%—Netgate Pfsense18/8/201517/6/2026
Vulnerabilidad de XSS en pfSense en versiones anteriores a 2.2.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro the server[] a services_ntpd.php.
ModificadaMedia (4.3)2.1%—Netgate Pfsense18/8/201517/6/2026
Vulnerabilidad de XSS múltiple en pfSense en versiones anteriores a 2.2.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) srctrack, (2) use_mfs_tmp_size o (3) use_mfs_var_size a system_advanced_misc.php; del parámetro (4) port, (5) snaplen o (6) count a…
ModificadaMedia (4.3)2.1%—Netgate Pfsense18/8/201517/6/2026
Vulnerabilidad de XSS múltiple en pfSense en versiones anteriores a 2.2.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) el parámetro proxypass a system_advanced_misc.php; (2) adaptiveend, (3) adaptivestart, (4) maximumstates, (5) maximumtableentries o (6) del…
ModificadaMedia (4.3)2.2%—Netgate Pfsense18/8/201517/6/2026
Vulnerabilidad de XSS en pfSense en versiones anteriores a 2.2.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro descr en una 'nueva' acción a system_authservers.php.
ModificadaMedia (4.3)20%—Netgate Pfsense18/8/201517/6/2026
Vulnerabilidad de XSS en el WebGUI en pfSense en versiones anteriores a 2.2.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro de zona en una acción del a services_captiveportal_zones.php.
ModificadaMedia (4)1.8%—Websense Content Gateway12/8/201517/6/2026
Desbordamiento del buffer basado en pila en la función handle_debug_network en el gestor en Websense Content Gateway en versiones anteriores a la 8.0.0 HF02, permite a administradores remotos provocar una denegación de servicio (caída) a través de una petición de diagnóstico de línea de comando manipulada a…
ModificadaMedia (6.8)1.3%—Sensiolabs Symfony24/6/201517/6/2026
Vulnerabilidad de inyección Eval en la clase HttpCache en HttpKernel en Symfony 2.x anterior a 2.3.27, 2.4.x y 2.5.x anterior a 2.5.11, y 2.6.x anterior a 2.6.6 permite a atacantes remotos ejecutar código PHP arbitrario a través de un atributo language='php' de un elemento SCRIPT.
ModificadaMedia (4.3)8.2%💥 ExploitSensiolabs Symfony2/6/201517/6/2026
FragmentListener en el componente HttpKernel en Symfony 2.3.19 hasta 2.3.28, 2.4.9 hasta 2.4.10, 2.5.4 hasta 2.5.11, y 2.6.0 hasta 2.6.7, cuando ek soporte ESI o SSI está habilitado, no comprueba si el atributo _controller esta configurado, lo que permite a atacantes remotos evadir la firma de URLs y las reglas de…
ModificadaMedia (6.8)0.99%—Cisco Mediasense16/5/201517/6/2026
Vulnerabilidad de CSRF en Cisco MediaSense 10.5(1) y anteriores permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCuu16728.
ModificadaMedia (6.8)66%💥 ExploitNetgate Pfsense10/4/201517/6/2026
Vulnerabilidad de CSRF en system_firmware_restorefullbackup.php en la GUI web en pfSense anterior a 2.2.1 permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que eliminan ficheros arbitrarios a través del parámetro deletefile.
ModificadaMedia (4.3)24%—Netgate Pfsense1/4/201517/6/2026
Múltiples vulnerabilidades de XSS en la GUI web en pfSense anterior a 2.2.1 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través (1) del parámetro zone en status_captiveportal.php; (2) del parámetro if o (3) dragtable en firewall_rules.php; (4) del parámetro queue en una acción…
ModificadaMedia (5)0.98%—Websense V-series Appliances27/3/201517/6/2026
SVM en los dispositivos de la serie V de Websense TRITON anterior a 8.0.0 permite a atacantes leer ficheros arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)1.1%—Websense V-series Appliances27/3/201517/6/2026
SVM en los dispositivos de la serie V de Websense TRITON anterior a 8.0.0 permite a atacantes subir ficheros arbitrarios a través de vectores no especifcados.
ModificadaMedia (5)1.2%—Websense Triton AP EmailWebsense V-series Appliances27/3/201517/6/2026
Mail Server en Websense TRITON AP-EMAIL y dispositivos de la serie V anterior a 8.0.0 utiliza credenciales de texto plano, lo que permite a atacantes remotos obtener información sensible a través de vectores no especificados.
ModificadaMedia (6.8)0.58%—Websense V-series Appliances27/3/201517/6/2026
Vulnerabilidad de CSRF en la página de líneas de comandos en los dispositivos de la serie V de Websense TRITON anterior a 8.0.0 permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos.
ModificadaMedia (6.8)0.58%—Websense Triton AP Email27/3/201517/6/2026
Múltiples vulnerabilidades de CSRF en Personal Email Manager (PEM) en Websense TRITON AP-EMAIL anterior a 8.0.0 permiten a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos.
ModificadaMedia (4.3)0.93%—Websense Triton AP EmailWebsense V-series Appliances27/3/201517/6/2026
Vulnerabilidad de XSS en Websense TRITON AP-EMAIL anterior a 8.0.0 y los dispositivos de la serie V 7.7 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados.
ModificadaAlta (10)1.4%—Websense Triton AP Email27/3/201517/6/2026
Vulnerabilidad no especificada en Websense TRITON AP-EMAIL anterior a 8.0.0 tiene un impacto y vectores de ataque desconocidos, relacionado con 'autocompletar habilitado.'
ModificadaMedia (5)0.98%—Websense Triton AP Email27/3/201517/6/2026
Personal Email Manager (PEM) en Websense TRITON AP-EMAIL anterior a 8.0.0 permite a atacantes remotos tener un impacto no especificado a través de un ataques de fuerza bruta.
ModificadaMedia (4.3)0.95%—Websense Triton AP Email27/3/201517/6/2026
Email Security Gateway en Websense TRITON AP-EMAIL anterior a 8.0.0 permite a atacantes remotos realizar ataques de clickjacking a través de vectores no especificados.
Orbitaley — Vulnerabilidades