Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
508 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 2.1% | — | Broadcom Fabric Operating System | 22/8/2016 | 17/6/2026 | HPE FOS en versiones anteriores a 7.4.1d y 8.x en versiones anteriores a 8.0.1 en interruptores StoreFabric B permite a atacantes remotos obtener información sensible a través de vectores no especificados. | |
| Modificada | Crítica (9.8) | 8.7% | — | Cisco Firepower Extensible Operating SystemCisco Unified Computing System | 22/1/2016 | 17/6/2026 | Una secuencia de comandos CGI no especificada en Cisco FX-OS en versiones anteriores a 1.1.2 en dispositivos Firepower 9000 y Cisco Unified Computing System (UCS) Manager en versiones anteriores a 2.2(4b), 2.2(5) en versiones anteriores a 2.2(5a) y 3.0 en versiones anteriores a 3.0(2e) permite a atacantes remotos… | |
| Modificada | Baja (3.7) | 1.7% | — | Toshiba 4690 Operating System | 31/12/2015 | 17/6/2026 | Toshiba 4690 Operating System 6 Release 3, cuando el nombre lógico ADXSITCF no está correctamente restringido, permite a atacantes remotos leer variables de entorno potencialmente sensibles a través de una petición manipulada al puerto TCP 54138. | |
| Modificada | Media (6.5) | 1.1% | — | Cisco Firepower Extensible Operating System | 24/11/2015 | 17/6/2026 | Una secuencia de comandos no especificada en la interfaz web en Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a usuarios remotos autenticados ejecutar comandos del SO arbitrarios a través de parámetros manipulados, también conocida como Bug ID CSCux10622. | |
| Modificada | Media (4.3) | 0.82% | — | Cisco Firepower Extensible Operating System | 19/11/2015 | 17/6/2026 | La interfaz web en Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 no restringe adecuadamente el uso de elementos IFRAME, lo que hace más fácil para atacantes remotos llevar a cabo ataques de secuestro de clic y otros ataques no especificados a través de una página web manipulada,… | |
| Modificada | Media (4) | 0.97% | — | Cisco Firepower Extensible Operating System | 19/11/2015 | 17/6/2026 | Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a usuarios remotos autenticados leer archivos arbitrarios a través de parámetros manipulados en secuencias de comandos no especificadas, también conocido como Bug ID CSCux10621. | |
| Modificada | Alta (7.2) | 0.39% | — | Cisco Firepower Extensible Operating System | 19/11/2015 | 17/6/2026 | El componente Management I/O (MIO) en Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a usuarios locales ejecutar comandos SO arbitrarios como root a través de una entrada CLI manipulada, también conocido como Bug ID CSCux10578. | |
| Modificada | Media (4.9) | 0.31% | — | Cisco Firepower Extensible Operating System | 19/11/2015 | 17/6/2026 | El controlador USB en Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a atacantes físicamente próximos provocar una denegación de servicio a través de un dispositivo USB manipulado que desencadena comandos USB no válidos, también conocido como Bug ID CSCux10531. | |
| Modificada | Media (5) | 1.2% | — | Cisco Firepower Extensible Operating System | 19/11/2015 | 17/6/2026 | Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a atacantes remotos leer archivos a través de peticiones HTTP manipuladas, también conocido como Bug ID CSCux10608. | |
| Modificada | Media (6.8) | 0.59% | — | Cisco Firepower Extensible Operating System | 18/11/2015 | 17/6/2026 | Vulnerabilidad de CSRF en Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocida como Bug ID CSCux10611. | |
| Modificada | Media (4.3) | 0.96% | — | Cisco Firepower Extensible Operating System | 18/11/2015 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz de gestión basada en web en Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un valor manipulado, tambien conocido como Bug ID CSCux10614. | |
| Modificada | Baja (3.3) | 0.93% | — | Siemens Ruggedcom Rugged Operating System | 28/10/2015 | 17/6/2026 | Siemens RUGGEDCOM ROS en versiones anteriores a 4.2.1 permite a atacantes remotos obtener información sensible rastreando la red en busca de datos VLAN en la sección del padding en un marco de Ethernet. | |
| Modificada | Media (4.3) | 0.81% | — | Siemens Ruggedcom Rugged Operating System | 11/9/2015 | 17/6/2026 | Vulnerabilidad en Siemens RUGGEDCOM ROS 3.8.0 hasta 4.1.x, habilita permanentemente la funcionalidad de reenvío de IP, lo que permite a atacantes remotos eludir un mecanismo de protección de aislamiento VLAN a través de tráfico IP. | |
| Modificada | Media (6.8) | 1.6% | — | Cisco Edge Bluebird Operating System | 19/8/2015 | 17/6/2026 | Vulnerabilidad en el componente de exportación de la configuración webGUI en Cisco Edge Bluebird Operating System 1.2 en dispositivos Edge 340, permite a usuarios remotos autenticados obtener información sensible a través de vectores no especificados, también conocida como Bug ID CSCuu43968. | |
| Modificada | Media (4.3) | 1.1% | — | Siemens Ruggedcom ROX II FirmwareSiemens Ruggedcom Rugged Operating System | 3/8/2015 | 17/6/2026 | Vulnerabilidad en la capa SSL del servicio HTTPS en Siemens RuggedCom ROS en versiones anteriores a 4.2.0 y ROX II, no implementa adecuadamente el padding en CBC, lo cual facilita a atacantes man-in-the-middle obtener texto plano a través de un ataque padding-oracle, vulnerabilidad diferente a CVE-2014-3566. | |
| Modificada | Media (5) | 1.3% | — | Cisco Firepower Extensible Operating System | 29/7/2015 | 17/6/2026 | Vulnerabilidad en Cisco Firepower Extensible Operating System 1.1(1.86) en dispositivos Firepower 9000, permite a atacantes remotos evadir la restricción destinada al acceso y obtener información sensible del dispositivo visitando una página web no especificada, también conocida como Bug ID CSCuu82230. | |
| Modificada | Media (5) | 12% | 💥 Exploit | A10networks Advanced Core Operating System | 5/6/2014 | 17/6/2026 | Desbordamiento de buffer en A10 Networks Advanced Core Operating System (ACOS) anterior a 2.7.0-p6 y 2.7.1 anterior a 2.7.1-P1_55 permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de una sesión id larga en la URI en sys_reboot.html. NOTA: algunos… | |
| Modificada | Baja (3) | 0.28% | — | Toshibacommerce 4690 Point OF Sale Operating System | 21/4/2014 | 17/6/2026 | La configuración por defecto de 4690 OS de IBM, tal como es usado en Toshiba Global Commerce Solutions 4690 POS y otros productos, contiene contraseñas con el algoritmo ADXCRYPT, que facilita a los atacantes dependiendo del contexto obtener información confidencial mediante un criptoanálisis no especificado de un… | |
| Modificada | Media (5) | 2.4% | — | Siemens Ruggedcom Rugged Operating System | 1/4/2014 | 17/6/2026 | La interfaz de gestión de web en Siemens RuggedCom ROS anterior a 3.11, ROS 3.11 anterior a 3.11.5 para RS950G, ROS 3.12 y ROS 4.0 para RSG2488 permite a atacantes remotos causar una denegación de servicio (interrupción de interfaz) a través de paquetes HTTP manipulados. | |
| Modificada | Alta (7.8) | 2.2% | — | Siemens Ruggedcom Rugged Operating System | 24/2/2014 | 17/6/2026 | La implementación SNMP en Siemens RuggedCom ROS anterior a 3.11, ROS 3.11 para RS950G, ROS 3.12 anterior a 3.12.4 y ROS 4.0 para RSG2488 permite a atacantes remotos causar una denegación de servicio (interrupción de dispositivo) a través de paquetes manipulados. | |
| Modificada | Alta (8) | 1.5% | — | Siemens Ruggedcom Rugged Operating System | 17/12/2013 | 17/6/2026 | El servidor HTTPS integrado en Siemens RuggedCom ROS anterior a la versión 3.12.2 permite a atacantes remotos evadir restricciones de acceso intencionadas o acciones administrativas aprovechando el acceso a una cuenta de (1) invitado o de (2) operador. | |
| Modificada | Alta (8.3) | 1.9% | — | Siemens Ruggedcom Rugged Operating System | 17/12/2013 | 17/6/2026 | El servidor HTTPS integrado en Siemens RuggedCom ROS anterior a la versión 3.12.2 permite a atacantes remotos secuestrar sesiones web mediante la predicción de un valor id de sesión. | |
| Modificada | Alta (8.5) | 8.5% | 💥 Exploit | Siemens Ruggedcom Rugged Operating System | 28/4/2012 | 16/6/2026 | El Sistema operativo RuggedCom Rugged (ROS) antes de v3.3 tiene una cuenta de fábrica con una contraseña que se deriva del campo de dirección MAC en un banner, lo que hace que sea más fácil obtener acceso a los atacantes remotos mediante la realización de un cálculo de este valor de la dirección MAC, para… | |
| Modificada | Alta (8.5) | 49% | 💥 Exploit | Siemens Ruggedcom Rugged Operating System | 28/4/2012 | 16/6/2026 | El Sistema operativo RuggedCom Rugged (ROS) antes de v3.10.x tiene una cuenta de fábrica con una contraseña se deriva del campo de direcciones MAC que se muestra en el banner, lo que hace que sea más fácil obtener acceso a los atacantes remotos mediante la realización de un cálculo de este valor de la dirección MAC,… | |
| Modificada | Alta (7.5) | 1.1% | — | Hscripts Hiox Star Rating System Script | 28/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en addrating.php de HIOX Star Rating System Script (HSRS) 1.0 y anteriores permiten a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) ipadd o (2) url. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido… |