Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
576 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.93% | — | Websense Triton AP Data | 27/3/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Websense TRITON AP-DATA anterior a 8.0.0 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados en el catálogo de informes de DSS (1) Mobile o (2) DLP. | |
| Modificada | Alta (10) | 1.4% | — | Websense Triton AP Email | 27/3/2015 | 17/6/2026 | Vulnerabilidad no especificada en Websense TRITON AP-EMAIL anterior a 8.0.0 tiene un impacto y vectores de ataque desconocidos, relacionado con el puerto 17703. | |
| Modificada | Media (5) | 1.3% | — | Websense Triton AP WEB | 27/3/2015 | 17/6/2026 | Websense TRITON AP-WEB anterior a 8.0.0 permite a atacantes remotos enumerar cuentas de usuarios del dominio de Windows a través de vectores relacionados con la autenticación HTTP. | |
| Modificada | Media (4.3) | 0.93% | — | Websense Triton AP WEB | 27/3/2015 | 17/6/2026 | Vulnerabilidad de XSS en las páginas de excepciones y excepciones de escaneo en Websense TRITON AP-WEB anterior a 8.0.0 permite a atacantes remotos inyectar cuencias de comandos web arbitrarios o HTML a través de vectores no especificados. | |
| Modificada | Media (4) | 0.91% | — | Websense V-series Appliances | 27/3/2015 | 17/6/2026 | Accesorios Websense TRITON V-Series en versiones anteriores a 7.8.3 Hotfix 03 y 7.8.4 en versiones anteriores a Hotfix 01 permiten a administradores remotos leer archivos arbitrarios y obtener contraseñas a través de una ruta manipulada. | |
| Modificada | Media (5) | 2.3% | — | Websense Triton AP DataWebsense Triton AP EmailWebsense Triton AP WEBWebsense V-series Appliances | 26/3/2015 | 17/6/2026 | Websense TRITON AP-WEB anterior a 8.0.0 no restringe correctamente el acceso a ficheros en explorer_wse/, lo que permite a atacantes remotos obtener información sensible a través de una solicitud directa a (1) un informe de incidentes de Web Security o (2) el fichero de configuración de Explorer (websense.ini). | |
| Modificada | Media (4.3) | 1.9% | — | Websense TritonWebsense V-series Appliances | 26/3/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en la previsualización del análisis forense de incidentes de Data Loss Prevention (DLP) en Websense Triton 7.8.3 y las aplicaciones de la serie V 7.7 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una solicitud (1) email o (2) HTTP… | |
| Modificada | Media (6.5) | 25% | 💥 Exploit | Websense TritonWebsense V-series Appliances | 26/3/2015 | 17/6/2026 | La herramienta de la diagnóstica de la red (CommandLineServlet) la utilidad de líneas de comandos (CLU) de Appliance Manager en Websense TRITON 7.8.3 y las aplicaciones de la serie V anterior a 7.8.4 Hotfix 02 permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de metacaracteres de shell en… | |
| Modificada | Media (4.3) | 2.5% | — | Websense Triton AP WEBWebsense V-series Appliances | 25/3/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Websense TRITON AP-WEB anterior a 8.0.0 y las aplicaciones de la serie V 7.7 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través (1) dews-userip en el parámetro ws-encdata en cve-bin/moreBlockInfo.cgi en la página de bloqueo de la seguridad… | |
| Modificada | Media (4.3) | 2.1% | — | Websense Triton AP DataWebsense Triton AP EmailWebsense Triton AP WEBWebsense V-series Appliances | 25/3/2015 | 17/6/2026 | Vulnerabilidad de XSS en el registro de mensajes en el componente Email Security Gateway en Websense TRITON AP-EMAIL anterior a 8.0.0 y las aplicaciones de la serie V 7.7 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de la dirección de envío en un email. | |
| Modificada | Media (4.3) | 2.5% | — | Websense Triton AP WEBWebsense Triton WEB FilterWebsense Triton WEB SecurityWebsense Triton WEB Security Gateway+1 | 25/3/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en los informes investigativos en Websense TRITON AP-WEB anterior a 8.0.0 y Web Security and Filter, Web Security Gateway, y Web Security Gateway Anywhere 7.8.3 anterior a Hotfix 02 y 7.8.4 anterior a Hotfix 01 permiten a atacantes remotos inyectar secuencias de comandos web… | |
| Modificada | Alta (7.8) | 4.2% | — | Netgate PfsenseDebian LinuxFreebsd | 27/2/2015 | 17/6/2026 | Desbordamiento de enteros en FreeBSD anterior a 8.4 p24, 9.x anterior a 9.3 p10. 10.0 anterior a p18, y 10.1 anterior a p6 permite a atacantes remotos causar una denegación de servicio (caída) a través de un paquete IGMP, lo que provoca un cálculo de tamaño incorrecto y una reserva de memoria insuficiente. | |
| Modificada | Alta (7.1) | 1.2% | — | Cisco IPS Sensor Software | 21/2/2015 | 17/6/2026 | Condición de carrera en la implementación SSL en los dispositivos Cisco Intrusion Prevention System (IPS) permite a atacantes remotos causar una denegación de servicio al hacer muchas conexiones HTTPS de la interfaz de gestión durante la fase de la regeneración de claves de una actualización, también conocido como Bug… | |
| Modificada | Media (5) | 1.7% | — | Vdgsecurity VDG Sense | 8/1/2015 | 17/6/2026 | VDG Security SENSE (anteriormente DIVA) 2.3.13 almacena las credenciales de los administradores en texto plano, lo que permite a atacantes remotos obtener información sensible mediante la lectura de los ficheros de las configuraciones de plugins. | |
| Modificada | Media (5) | 2.2% | — | Vdgsecurity VDG Sense | 8/1/2015 | 17/6/2026 | VDG Security SENSE (anteriormente DIVA) 2.3.13 realiza la autenticación con un hash de contraseña en lugar de una contraseña, lo que permite a atacantes remotos obtener acceso de inicio de sesión aprovechando el conocimiento de un hash de contraseña. | |
| Modificada | Media (4) | 1.8% | — | Vdgsecurity VDG Sense | 8/1/2015 | 17/6/2026 | VDG Security SENSE (anteriormente DIVA) 2.3.13 envia la base de datos de usuarios cuando un usuarios inicia sesión, lo que permite a usuarios remotos autenticados obtener nombres de usuarios y hashes de contraseñas mediante el inicio de sesión en el puerto TCP 51410 y la lectura de la respuesta. | |
| Modificada | Media (5) | 2.3% | — | Vdgsecurity VDG Sense | 8/1/2015 | 17/6/2026 | VDG Security SENSE (anteriormente DIVA) 2.3.13 tiene una contraseña embebida de (1) ArpaRomaWi para la cuenta root Postgres y !DVService para las cuentas de usuarios de (2) postgres y (3) NTP Windows, lo que permite a atacantes remotos obtener el acceso. | |
| Modificada | Media (6.4) | 2.4% | — | Vdgsecurity VDG Sense | 8/1/2015 | 17/6/2026 | VDG Security SENSE (anteriormente DIVA) anterior a 2.3.15 permite a atacantes remotos evadir la autenticación, y como consecuencia leer y modificar configuraciones arbitrarias de plugins, a través de un caracter : (dos puntos) codificado en la cabecera Authorization HTTP. | |
| Modificada | Media (5) | 2.8% | — | Vdgsecurity VDG Sense | 2/1/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en VDG Security SENSE (anteriormente DIVA) 2.3.13 permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en la URI por defecto en images/. | |
| Modificada | Alta (7.5) | 4.6% | — | Vdgsecurity VDG Sense | 2/1/2015 | 17/6/2026 | Múltiples desbordamientos de buffer basado en pila en la API del servicio web de DIVA (/webservice) en VDG Security SENSE (anteriormente DIVA) 2.3.13 permiten a atacantes remotos ejecutar código arbitrario a través del parámetro (1) user o (2) password en una solicitud AuthenticateUser. | |
| Modificada | Media (5) | 1.9% | — | Sensiolabs Symfony | 27/12/2014 | 16/6/2026 | El componente de seguridad en Symfony 2.0.x anterior a 2.0.25, 2.1.x anterior a 2.1.13, 2.2.x anterior a 2.2.9, y 2.3.x anterior a 2.3.6 permite a atacantes remotos causar una denegación de servicio (consumo de CPU) a través de una contraseña larga que lanza un hash con alta carga de computación, como lo demuestra el… | |
| Modificada | Media (4.3) | 1.6% | — | Whydowork Adsense Project Whydowork Adsense | 26/11/2014 | 17/6/2026 | Vulnerabilidad de XSS en el plugin WhyDoWork AdSense 1.2 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro idcode en la página whydowork_adsense en wp-admin/options-general.php. | |
| Modificada | Media (6.8) | 2.7% | 💥 Exploit | Whydowork Adsense Project Whydowork Adsense | 26/11/2014 | 17/6/2026 | Vulnerabilidad de CSRF en el plugin WhyDoWork AdSense 1.2 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que tienen un impacto no especificado a través de una solicitud a la página whydowork_adsense en wp-admin/options-general.php. | |
| Modificada | Media (5.4) | 0.27% | — | Klassens Project Klassens | 30/9/2014 | 17/6/2026 | La aplicación klassens (también conocido como com.mcreda.klassens.apps) 1.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Localsense | 29/9/2014 | 17/6/2026 | La aplicación LocalSense 1.2.1 para Android (también conocida como com.LocalSense) no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. |