Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
576 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 2.1% | — | Tollgrade Smartgrid Lighthouse Sensor Management System | 13/2/2016 | 17/6/2026 | Tollgrade SmartGrid LightHouse Sensor Management System (SMS) Software EMS en versiones anteriores a 5.1 y 4.1.0 Build 16, permite a usuarios remotos autenticados cambiar contraseñas arbitrarias a través de vectores no especificados. | |
| Modificada | Media (5.3) | 1.2% | — | Tollgrade Smartgrid Lighthouse Sensor Management System | 13/2/2016 | 17/6/2026 | Tollgrade SmartGrid LightHouse Sensor Management System (SMS) Software EMS en versiones anteriores a 5.1 y 4.1.0 Build 16, permite a atacantes remotos obtener información sensible de informe y nombre de usuario a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 0.60% | — | Tollgrade Smartgrid Lighthouse Sensor Management System | 13/2/2016 | 17/6/2026 | Vulnerabilidad de CSRF en Tollgrade SmartGrid LightHouse Sensor Management System (SMS) Software EMS en versiones anteriores a 5.1 y 4.1.0 Build 16, permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios. | |
| Modificada | Alta (7.5) | 2.5% | — | Sensiolabs Symfony | 7/12/2015 | 17/6/2026 | Symfony 2.3.x en versiones anteriores a 2.3.35, 2.6.x en versiones anteriores a 2.6.12 y 2.7.x en versiones anteriores a 2.7.7 podría permitir a atacantes remotos tener un impacto no especificado a través de un ataque de sincronización involucrando las clases (1)… | |
| Modificada | Media (6.8) | 2.7% | — | Sensiolabs Symfony | 7/12/2015 | 17/6/2026 | Vulnerabilidad de fijación de sesión en la funcionalidad de inicio de sesión 'Remember Me' en Symfony 2.3.x en versiones anteriores a 2.3.35, 2.6.x en versiones anteriores a 2.6.12 y 2.7.x en versiones anteriores a 2.7.7 permite a atacantes remotos secuestrar sesiones web a través de un id de sesión. | |
| Modificada | Media (4.3) | 2.1% | — | Netgate Pfsense | 18/8/2015 | 17/6/2026 | Vulnerabilidad de XSS en pfSense en versiones anteriores a 2.2.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro the server[] a services_ntpd.php. | |
| Modificada | Media (4.3) | 2.1% | — | Netgate Pfsense | 18/8/2015 | 17/6/2026 | Vulnerabilidad de XSS múltiple en pfSense en versiones anteriores a 2.2.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) srctrack, (2) use_mfs_tmp_size o (3) use_mfs_var_size a system_advanced_misc.php; del parámetro (4) port, (5) snaplen o (6) count a… | |
| Modificada | Media (4.3) | 2.1% | — | Netgate Pfsense | 18/8/2015 | 17/6/2026 | Vulnerabilidad de XSS múltiple en pfSense en versiones anteriores a 2.2.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) el parámetro proxypass a system_advanced_misc.php; (2) adaptiveend, (3) adaptivestart, (4) maximumstates, (5) maximumtableentries o (6) del… | |
| Modificada | Media (4.3) | 2.2% | — | Netgate Pfsense | 18/8/2015 | 17/6/2026 | Vulnerabilidad de XSS en pfSense en versiones anteriores a 2.2.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro descr en una 'nueva' acción a system_authservers.php. | |
| Modificada | Media (4.3) | 20% | — | Netgate Pfsense | 18/8/2015 | 17/6/2026 | Vulnerabilidad de XSS en el WebGUI en pfSense en versiones anteriores a 2.2.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro de zona en una acción del a services_captiveportal_zones.php. | |
| Modificada | Media (4) | 1.8% | — | Websense Content Gateway | 12/8/2015 | 17/6/2026 | Desbordamiento del buffer basado en pila en la función handle_debug_network en el gestor en Websense Content Gateway en versiones anteriores a la 8.0.0 HF02, permite a administradores remotos provocar una denegación de servicio (caída) a través de una petición de diagnóstico de línea de comando manipulada a… | |
| Modificada | Media (6.8) | 1.3% | — | Sensiolabs Symfony | 24/6/2015 | 17/6/2026 | Vulnerabilidad de inyección Eval en la clase HttpCache en HttpKernel en Symfony 2.x anterior a 2.3.27, 2.4.x y 2.5.x anterior a 2.5.11, y 2.6.x anterior a 2.6.6 permite a atacantes remotos ejecutar código PHP arbitrario a través de un atributo language='php' de un elemento SCRIPT. | |
| Modificada | Media (4.3) | 8.2% | 💥 Exploit | Sensiolabs Symfony | 2/6/2015 | 17/6/2026 | FragmentListener en el componente HttpKernel en Symfony 2.3.19 hasta 2.3.28, 2.4.9 hasta 2.4.10, 2.5.4 hasta 2.5.11, y 2.6.0 hasta 2.6.7, cuando ek soporte ESI o SSI está habilitado, no comprueba si el atributo _controller esta configurado, lo que permite a atacantes remotos evadir la firma de URLs y las reglas de… | |
| Modificada | Media (6.8) | 0.99% | — | Cisco Mediasense | 16/5/2015 | 17/6/2026 | Vulnerabilidad de CSRF en Cisco MediaSense 10.5(1) y anteriores permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCuu16728. | |
| Modificada | Media (6.8) | 66% | 💥 Exploit | Netgate Pfsense | 10/4/2015 | 17/6/2026 | Vulnerabilidad de CSRF en system_firmware_restorefullbackup.php en la GUI web en pfSense anterior a 2.2.1 permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que eliminan ficheros arbitrarios a través del parámetro deletefile. | |
| Modificada | Media (4.3) | 24% | — | Netgate Pfsense | 1/4/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en la GUI web en pfSense anterior a 2.2.1 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través (1) del parámetro zone en status_captiveportal.php; (2) del parámetro if o (3) dragtable en firewall_rules.php; (4) del parámetro queue en una acción… | |
| Modificada | Media (5) | 0.98% | — | Websense V-series Appliances | 27/3/2015 | 17/6/2026 | SVM en los dispositivos de la serie V de Websense TRITON anterior a 8.0.0 permite a atacantes leer ficheros arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.1% | — | Websense V-series Appliances | 27/3/2015 | 17/6/2026 | SVM en los dispositivos de la serie V de Websense TRITON anterior a 8.0.0 permite a atacantes subir ficheros arbitrarios a través de vectores no especifcados. | |
| Modificada | Media (5) | 1.2% | — | Websense Triton AP EmailWebsense V-series Appliances | 27/3/2015 | 17/6/2026 | Mail Server en Websense TRITON AP-EMAIL y dispositivos de la serie V anterior a 8.0.0 utiliza credenciales de texto plano, lo que permite a atacantes remotos obtener información sensible a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.58% | — | Websense V-series Appliances | 27/3/2015 | 17/6/2026 | Vulnerabilidad de CSRF en la página de líneas de comandos en los dispositivos de la serie V de Websense TRITON anterior a 8.0.0 permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 0.58% | — | Websense Triton AP Email | 27/3/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en Personal Email Manager (PEM) en Websense TRITON AP-EMAIL anterior a 8.0.0 permiten a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 0.93% | — | Websense Triton AP EmailWebsense V-series Appliances | 27/3/2015 | 17/6/2026 | Vulnerabilidad de XSS en Websense TRITON AP-EMAIL anterior a 8.0.0 y los dispositivos de la serie V 7.7 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados. | |
| Modificada | Alta (10) | 1.4% | — | Websense Triton AP Email | 27/3/2015 | 17/6/2026 | Vulnerabilidad no especificada en Websense TRITON AP-EMAIL anterior a 8.0.0 tiene un impacto y vectores de ataque desconocidos, relacionado con 'autocompletar habilitado.' | |
| Modificada | Media (5) | 0.98% | — | Websense Triton AP Email | 27/3/2015 | 17/6/2026 | Personal Email Manager (PEM) en Websense TRITON AP-EMAIL anterior a 8.0.0 permite a atacantes remotos tener un impacto no especificado a través de un ataques de fuerza bruta. | |
| Modificada | Media (4.3) | 0.95% | — | Websense Triton AP Email | 27/3/2015 | 17/6/2026 | Email Security Gateway en Websense TRITON AP-EMAIL anterior a 8.0.0 permite a atacantes remotos realizar ataques de clickjacking a través de vectores no especificados. |