Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

707 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.3%—Broadcom Tcpreplay3/7/201817/6/2026
get_l2len en common/get.c en Tcpreplay 4.3.0 beta1 permite a los atacantes remotos provocar una denegación de servicio (sobrelectura de búfer basada en memoria dinámica o heap y cierre inesperado de la aplicación) mediante paquetes manipulados, tal y como demuestra tcpprep.
ModificadaCrítica (9.8)1.7%—Broadcom Privileged Access Manager18/6/201817/6/2026
Vulnerabilidad de validación de entradas incorrecta en las versiones 2.x de CA Privileged Access Manager permite que atacantes remotos lleven a cabo ataques de inyección SQL.
ModificadaAlta (7.5)0.90%—Broadcom Privileged Access Manager18/6/201817/6/2026
La criptografía débil usada para contraseñas en las versiones 2.x de CA Privileged Access Manager reduce la complejidad a la hora de adivinar contraseñas.
ModificadaAlta (7.5)1.3%—Broadcom Privileged Access Manager18/6/201817/6/2026
Una vulnerabilidad de fijación de sesión en las versiones 2.x de CA Privileged Access Manager permite que los atacantes remotos secuestren sesiones de usuario con una petición especialmente manipulada.
ModificadaAlta (7.5)1.4%—Broadcom Privileged Access Manager18/6/201817/6/2026
Una vulnerabilidad de validación de entradas en las versiones 2.x de CA Privileged Access Manager permite que los atacantes remotos envenenen archivos de registro con entradas especialmente manipuladas.
ModificadaMedia (5.3)1.1%—Broadcom Privileged Access Manager18/6/201817/6/2026
Una vulnerabilidad de autorización incorrecta en las versiones 2.x de CA Privileged Access Manager permite que los atacantes suplanten las direcciones IP en un archivo de registro.
ModificadaAlta (8.8)1.9%—Broadcom Privileged Access Manager18/6/201817/6/2026
Una vulnerabilidad de validación de entradas en las versiones 2.x de CA Privileged Access Manager permite que usuarios sin privilegios ejecuten comandos arbitrarios pasando argumentos especialmente manipulados al script update_crld.
ModificadaCrítica (9.8)13%💥 ExploitBroadcom Privileged Access Manager18/6/201817/6/2026
Vulnerabilidad de omisión de autenticación en CA Privileged Access Manager en versiones 2.8.2 y anteriores permite que atacantes remotos ejecuten código o comandos arbitrarios envenenando un archivo de configuración.
ModificadaCrítica (9.8)9.6%💥 ExploitBroadcom Privileged Access Manager18/6/201817/6/2026
Vulnerabilidad de omisión de autenticación en CA Privileged Access Manager en versiones 2.8.2 y anteriores permite que atacantes remotos ejecuten comandos arbitrarios con peticiones especialmente manipuladas.
ModificadaCrítica (9.8)21%💥 ExploitBroadcom Privileged Access ManagerXceedium Xsuite18/6/201817/6/2026
Vulnerabilidad de validación de entradas incorrecta en CA Privileged Access Manager en versiones 2.4.4.4 y anteriores permite que atacantes remotos ejecuten comandos arbitrarios.
ModificadaCrítica (9.8)4.5%—Broadcom Advanced Secure GatewayBroadcom Symantec Proxysg29/5/201817/6/2026
Symantec Advanced Secure Gateway (ASG) 6.6 y 6.7 y ProxySG 6.5, 6.6 y 6.7 son susceptibles a una vulnerabilidad de omisión de autenticación SAML. Los productos pueden configurarse con un realm de autenticación SAML para autenticar a usuarios de red en tráfico de proxy interceptado. Al parsear respuestas SAML, ASG y…
ModificadaMedia (5.9)1.6%—Broadcom Symantec Intelligencecenter17/5/201817/6/2026
Symantec IntelligenceCenter 3.3 es vulnerable a un ataque ROBOT (Return of the Bleichenbacher Oracle Threat). Un atacante remoto que haya capturado una sesión SSL previamente grabada inspeccionada por SSLV puede establecer un gran número de conexiones SSL manipuladas en el objetivo y obtener las claves de sesión…
ModificadaMedia (5.9)1.8%—Broadcom SSL Visibility Appliance17/5/201817/6/2026
Symantec SSL Visibility (SSLV) 3.8.4FC, versiones 3.10 anteriores a la 3.10.4.1, 3.11, y versiones 3.12 anteriores a la 3.12.2.1 son vulnerables a un ataque ROBOT (Return of the Bleichenbacher Oracle Threat). Todas las versiones afectadas de SSLV actúan como oráculos débiles, según la clasificación de oráculos…
ModificadaAlta (7.5)4.9%💥 PoCBroadcom Spring Data CommonsPivotal Software Spring Data RestVmware Spring Data RestXmlbeam11/5/201826/6/2026
Spring Data Commons, en versiones 1.13 anteriores a la 1.13.12 y versiones 2.0 anteriores a la 2.0.7, empleado junto con XMLBeam, en versiones 1.4.14 o anteriores, contiene una vulnerabilidad de enlazador de propiedades provocada por la restricción incorrecta de referencias de entidades externas XML, ya que la…
AnalizadaAlta (7.5)1.9%—Broadcom Spring Data CommonsPivotal Software Spring Data RestVmware Spring Data Rest18/4/201826/6/2026
Spring Data Commons, en versiones anteriores a las comprendidas entre la 1.13 y la 1.13.10 y entre la 2.0 y la 2.0.5 y versiones antiguas no soportadas, contiene una vulnerabilidad property path parser provocada por la asignación de recursos ilimitada. Un usuario (o atacante) remoto no autenticado puede enviar…
ModificadaMedia (4.8)1.0%—Broadcom Advanced Secure GatewayBroadcom Symantec Proxysg11/4/201817/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) persistente en las consolas de gestión Symantec Advanced Secure Gateway (ASG) y ProxySG. Un administrador de aparatos malicioso puede inyectar código JavaScript arbitrario en la aplicación cliente de la consola de gestión web.
ModificadaAlta (7.5)5.0%—Broadcom Advanced Secure GatewayBroadcom Symantec Proxysg11/4/201817/6/2026
Vulnerabilidad de denegación de servicio (DoS) en las consolas de gestión Symantec Advanced Secure Gateway (ASG) y ProxySG. Un atacante remoto puede emplear peticiones HTTP/HTTPS manipuladas para provocar el cierre inesperado de la aplicación a través de una denegación de servicio (DoS) en la consola de gestión.
ModificadaMedia (6.8)4.8%💥 ExploitBroadcom Advanced Secure GatewayBroadcom Symantec Proxysg11/4/201817/6/2026
Vulnerabilidad de subida de archivos sin restricción en las consolas de gestión Symantec Advanced Secure Gateway (ASG) y ProxySG. Un administrador de aparatos malicioso puede subir archivos arbitrarios maliciosos a la consola de gestión y engañar a otro usuario administrador para que descargue y ejecute código…
AnalizadaCrítica (9.8)97%⚠ Explotación activa💥 ExploitBroadcom Spring Data CommonsPivotal Software Spring Data RestVmware Spring Data RestApache Ignite+111/4/201826/8/2026
Spring Data Commons, en versiones anteriores a las comprendidas entre la 1.13 y la 1.13.10 y entre la 2.0 y la 2.0.5 y versiones antiguas no soportadas, contiene una vulnerabilidad Property Binder debido a una neutralización incorrecta de los elementos especiales. Un usuario (o atacante) remoto no autenticado puede…
ModificadaMedia (6.5)0.54%—Broadcom Fabric Operating SystemBrocade Fabric OS8/2/201817/6/2026
Una vulnerabilidad en la pila IPv6 de productos Brocade Fibre Channel SAN que ejecutan versiones de Brocade Fabric OS (FOS) anteriores a la 7.4.2b, 8.1.2 y 8.2.0 podría permitir que un atacante provoque una condición de denegación de servicio (consumo de CPU y bloqueo del dispositivo) enviando mensajes Router…
ModificadaMedia (6.1)1.4%—Broadcom Fabric Operating SystemBrocade Fabric OS8/2/201817/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en la interfaz de gestión web de productos Brocade Fibre Channel SAN que ejecutan Brocade Fabric OS (FOS) en versiones anteriores a la 7.4.2b, 8.1.2 y la 8.2.0 podría permitir que los atacantes remotos ejecuten código arbitrario o accedan a información sensible del…
ModificadaMedia (6.1)1.5%—Broadcom Advanced Secure GatewayBroadcom Symantec Proxysg10/1/201817/6/2026
La consola de gestión de Symantec Advanced Secure Gateway (ASG) 6.6, ASG 6.7 (en versiones anteriores a la 6.7.2.1), ProxySG 6.5 (en versiones anteriores a la 6.5.10.6), ProxySG 6.6 and ProxySG 6.7 (en versiones anteriores a la 6.7.2.1) es susceptible de contener una vulnerabilidad de XSS reflejado. Un atacante remoto…
ModificadaMedia (6.1)1.5%—Broadcom Symantec Proxysg10/1/201817/6/2026
La consola de gestión de Symantec ProxySG 6.5 (en versiones anteriores a la 6.5.10.6), 6.6 y 6.7 (en versiones anteriores a la 6.7.2.1) es susceptible de contener una vulnerabilidad de XSS reflejado. Un atacante remoto puede emplear una URL de la consola de gestión manipulada en un ataque de phishing para inyectar…
ModificadaMedia (5.9)0.96%—Broadcom Spring WEB Flow27/11/20178/9/2026
Se ha descubierto un problema en Pivotal Spring Web Flow hasta la versión 2.4.5. Las aplicaciones que no cambian el valor de la propiedad MvcViewFactoryCreator useSpringBinding, que está deshabilitada por defecto (esto es, marcada como "false"), pueden ser vulnerables a expresiones EL maliciosas en estados de vista…
ModificadaAlta (7.5)1.8%—Broadcom Bcm4355c0 FirmwareApple Iphone OSApple Tvos4/10/201717/6/2026
En chips Wi-Fi de Broadcom con modelo BCM4355C0 y firmware 9.44.78.27.0.1.56, un atacante puede provocar una fuga de información por una validación de longitudes insuficiente. Esto está relacionado con la descarga de anuncios de router ICMPv6.
Orbitaley — Vulnerabilidades