Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
707 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.2% | — | Broadcom Tcpreplay | 28/12/2018 | 17/6/2026 | Tcpreplay, en versiones anteriores a la 4.3.1, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en get_l2len en common/get.c. | |
| Modificada | Alta (7.8) | 1.2% | — | Broadcom Tcpreplay | 28/12/2018 | 17/6/2026 | Tcpreplay, en versiones anteriores a la 4.3.1, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en packet2tree en tree.c. | |
| Modificada | Crítica (9.1) | 2.2% | — | Broadcom Fabric Operating System | 3/12/2018 | 17/6/2026 | Una vulnerabilidad en el servicio proxy de las versiones de Brocade Fabric OS anteriores a 8.2.1, 8.1.2f, 8.0.2f, 7.4.2d podría permitir a los atacantes remotos no autenticados obtener información sensible y posiblemente provocar un ataque de denegación de servicio (DoS). | |
| Modificada | Alta (7.8) | 0.35% | — | Broadcom Fabric Operating System | 3/12/2018 | 17/6/2026 | Una vulnerabilidad en el comando configdownload de la interfaz de línea de comandos de Brocade Fabric OS en versiones anteriores a la 8.2.1, 8.1.2f, 8.0.2f y 7.4.2d podría permitir que un atacante local escapa del shell restringido y obtener acceso root. | |
| Modificada | Alta (7.8) | 0.36% | — | Broadcom Fabric Operating System | 8/11/2018 | 17/6/2026 | Una vulnerabilidad en el comando supportsave de las versiones de la interfaz de línea de comandos (CLI) de Brocade Fabric OS en versiones anteriores a la 8.2.1, 8.1.2f, 8.0.2f, 8.4.2f y 7.4.2d podría permitir que un atacante local escape de la shell restringida y obtenga acceso root. | |
| Modificada | Alta (7.8) | 0.36% | — | Broadcom Fabric Operating System | 8/11/2018 | 17/6/2026 | Una vulnerabilidad en el comando help de las versiones de la interfaz de línea de comandos (CLI) de Brocade Fabric OS en versiones anteriores a la 8.2.1, 8.1.2f, 8.0.2f, 8.4.2f y 7.4.2d podría permitir que un atacante local escape de la shell restringida y obtenga acceso root. | |
| Modificada | Alta (7.8) | 0.36% | — | Broadcom Fabric Operating System | 8/11/2018 | 17/6/2026 | Una vulnerabilidad en el comando firmwaredownload de las versiones de la interfaz de línea de comandos (CLI) de Brocade Fabric OS en versiones anteriores a la 8.2.1, 8.1.2f, 8.0.2f, 8.4.2f y 7.4.2d podría permitir que un atacante local escape de la shell restringida y obtenga acceso root. | |
| Modificada | Alta (8.8) | 2.1% | — | Broadcom Fabric Operating System | 8/11/2018 | 17/6/2026 | Una vulnerabilidad en la sección de actualización del firmware de Brocade Webtools de Brocade Fabric OS en versiones anteriores a la 8.2.1, 8.1.2f, 8.0.2f y 7.4.2d podría permitir a los atacantes autenticados remotos ejecutar comandos arbitrarios. | |
| Modificada | Alta (7.8) | 0.39% | — | Broadcom Fabric Operating System | 8/11/2018 | 17/6/2026 | Una vulnerabilidad en la implementación Secure Shell de Brocade Fabric OS en versiones anteriores a la 8.2.1, 8.1.2f, 8.0.2f, 8.4.2f y 7.4.2d podría permitir a un atacante local proporcionar variables de entorno arbitrarios y omitir la shell de configuración restringida. | |
| Modificada | Alta (7.8) | 0.36% | — | Broadcom Fabric Operating System | 8/11/2018 | 17/6/2026 | Una vulnerabilidad en el comando secryptocfg de las versiones de la interfaz de línea de comandos (CLI) de Brocade Fabric OS en versiones anteriores a la 8.2.1, 8.1.2f, 8.0.2f, 8.4.2f y 7.4.2d podría permitir que un atacante local escape de la shell restringida y obtenga acceso root. | |
| Modificada | Alta (7.5) | 1.2% | — | Broadcom Fabric Operating System | 8/11/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de las versiones de Brocade Fabric OS anteriores a la 8.2.1, 8.1.2f, 8.0.2f y 7.4.2d podría permitir a los atacantes interceptar o manipular el ID de sesión de un usuario. | |
| Modificada | Media (5.5) | 0.34% | — | Broadcom Fabric Operating System | 8/11/2018 | 17/6/2026 | Una vulnerabilidad en el comando de exportación secryptocfg de las versiones de Brocade Fabric OS anteriores a la 8.2.1, 8.1.2f, 8.0.2f y 7.4.2d podría permitir a un atacante local omitir las restricciones de acceso a los archivos de exportación e iniciar una copia de los archivos desde el origen a un sistema remoto. | |
| Modificada | Media (5.3) | 1.3% | — | Broadcom CA Identity GovernanceBroadcom CA Identity Suite Virtual Appliance | 17/10/2018 | 17/6/2026 | CA Technologies Identity Governance 12.6, 14.0, 14.1 y 14.2; y CA Identity Suite Virtual Appliance 14.0, 14.1 y 14.2 son vulnerables a una enumeración de usuarios. | |
| Modificada | Crítica (9.8) | 2.3% | — | Broadcom TcpreplayFedoraproject Fedora | 17/10/2018 | 17/6/2026 | Se ha descubierto un uso de memoria previamente liberada en el binario tcpbridge de Tcpreplay 4.3.0 beta1. El problema se desencadena en la función post_args() en tcpbridge.c, lo que provoca una denegación de servicio (DoS) o, posiblemente, otro tipo de impacto sin especificar. | |
| Modificada | Media (5.5) | 1.2% | — | Broadcom TcpreplayFedoraproject Fedora | 17/10/2018 | 17/6/2026 | Se ha descubierto una sobrelectura de búfer basada en memoria dinámica (heap) en el binario tcpreplay-edit de Tcpreplay 4.3.0 beta1 durante la operación de suma de verificación incremental. El problema se desencadena en la función csum_replace4() en incremental_checksum.h, lo que provoca una denegación de servicio… | |
| Modificada | Media (5.5) | 0.99% | — | Broadcom Tcpreplay | 3/10/2018 | 17/6/2026 | Se ha descubierto un problema en Tcpreplay 4.3.0 beta1. Se ha desencadenado una sobrelectura de búfer basada en memoria dinámica (heap) en la función dlt_en10mb_encode() del archivo plugins/dlt_en10mb/en10mb.c, debido a valores inapropiados en la función memmove(). La longitud (pktlen + ctx -> l2len) puede ser mayor… | |
| Modificada | Alta (7.1) | 1.2% | — | Broadcom Tcpreplay | 28/9/2018 | 17/6/2026 | tcpreplay v4.3.0 contiene una sobrelectura de búfer basada en memoria dinámica (heap). La función get_next_packet() en el archivo send_packets.c emplea la función memcpy() de forma no segura para copiar secuencias del búfer de origen pktdata al destino (*prev_packet)->pktdata. Esto resultará en una denegación de… | |
| Modificada | Alta (7.1) | 1.2% | — | Broadcom Tcpreplay | 28/9/2018 | 17/6/2026 | Existe una sobrelectura de búfer basada en memoria dinámica (heap) en la función fast_edit_packet() en el archivo send_packets.c de tcpreplay v4.3. Esto puede conducir a una denegación de servicio (DoS) y a una potencial exposición de información cuando la aplicación intenta procesar un archivo pcap manipulado. | |
| Modificada | Crítica (9.8) | 17% | 💥 Exploit | Broadcom Release Automation | 30/8/2018 | 17/6/2026 | La deserialización insegura de un objeto serializado especialmente manipulado en CA Release Automation en versiones 6.5 y anteriores, permite que los atacantes puedan ejecutar código arbitrario. | |
| Modificada | Crítica (9.1) | 1.8% | — | Broadcom Project Portfolio ManagementCA Project Portfolio Management | 30/8/2018 | 17/6/2026 | Una vulnerabilidad de XEE (XML External Entity) en la funcionalidad XOG de CA PPM 14.3 y anteriores, 14.4, 15.1, 15.2 CP5 y anteriores y 15.3 CP2 y anteriores permite que los atacantes remotos lleven a cabo ataques de Server-Side Request Forgery (SSRF). | |
| Modificada | Media (6.1) | 0.90% | — | Broadcom Project Portfolio ManagementCA Project Portfolio Management | 30/8/2018 | 17/6/2026 | La validación insuficiente de entradas en la funcionalidad gridExcelExport en CA PPM 14.3 y anteriores, 14.4, 15.1, 15.2 CP5 y anteriores y 15.3 CP2 y anteriores permite que los atacantes remotos ejecuten ataques de Cross-Site Scripting (XSS) reflejado. | |
| Modificada | Crítica (9.8) | 1.8% | — | Broadcom Project Portfolio ManagementCA Project Portfolio Management | 30/8/2018 | 17/6/2026 | El saneamieno insuficiente de entradas de dos parámetros en CA PPM 14.3 y anteriores, 14.4, 15.1, 15.2 CP5 y anteriores y 15.3 CP2 y anteriores permite que los atacantes remotos ejecuten ataques de inyección SQL. | |
| Modificada | Alta (7.5) | 1.9% | — | Broadcom Project Portfolio ManagementCA Project Portfolio Management | 30/8/2018 | 17/6/2026 | Una vulnerabilidad de XEE (XML External Entity) en la funcionalidad XOG de CA PPM 14.3 y anteriores, 14.4, 15.1, 15.2 CP5 y anteriores y 15.3 CP2 y anteriores permite que los atacantes remotos accedan a información sensible. | |
| Modificada | Alta (7.5) | 1.3% | — | Broadcom Project Portfolio Management | 30/8/2018 | 17/6/2026 | El almacenamiento no seguro de credenciales en CA PPM 14.3 y anteriores, 14.4, 15.1, 15.2 CP5 y anteriores y 15.3 CP2 y anteriores permite que los atacantes accedan a información sensible. | |
| Modificada | Media (6.1) | 0.75% | — | Broadcom CA API Developer Portal | 3/8/2018 | 17/6/2026 | CA API Developer Portal, en versiones 4.x anteriores a la v4.2.5.3 y la v4.2.7.1, tiene una vulnerabilidad no especificada de Cross-Site Scripting (XSS) reflejado. |