Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
576 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.28% | — | Sensysnetworks TrafficdotSensysnetworks Vsn240-fSensysnetworks Vsn240-tSensysnetworks VDS | 5/9/2014 | 17/6/2026 | Los sensores VDS Sensys Networks VSN240-F y VSN240-T anterior a 2.10.1 y TrafficDOT anterior a 2.10.3 no utilizan codificación, lo que permite a atacantes remotos interferir con los controles de trafico mediante la reproducción de transmisiones en una red inalámbrica. | |
| Modificada | Alta (7.6) | 0.90% | — | Sensysnetworks TrafficdotSensysnetworks Vsn240-fSensysnetworks Vsn240-tSensysnetworks VDS | 5/9/2014 | 17/6/2026 | Los sensores VDS Sensys Networks VSN240-F y VSN240-T anterior a 2.10.1 y TrafficDOT anterior a 2.10.3 no verifican la integridad de las actualizaciones descargadas, lo que permite a atacantes remotos ejecutar código arbitrario a través de una actualización caballo de troya. | |
| Modificada | Alta (7.8) | 1.6% | — | Oleumtech Sensor Wireless I/O ModuleOleumtech WIO DH2 Wireless Gateway | 24/7/2014 | 17/6/2026 | OleumTech WIO DH2 Wireless Gateway y Sensor Wireless I/O Modules dependen exclusivamente de un valor de tiempo para la entropía en la generación de claves, lo que facilita a atacantes remotos derrotar los mecanismos de protección criptográficos mediante la predicción del tiempo de creación de proyectos. | |
| Modificada | Alta (7.2) | 0.40% | — | Oleumtech Sensor Wireless I/O ModuleOleumtech WIO DH2 Wireless Gateway | 24/7/2014 | 17/6/2026 | OleumTech WIO DH2 Wireless Gateway y Sensor Wireless I/O Modules, cuando BreeZ esté utilizado, no requieren la autenticación para la lectura de la clave de seguridad del sitio, lo que permite a atacantes físicamente próximos falsificar la comunicación mediante la obtención de esta clave después del uso de acceso… | |
| Modificada | Alta (7.5) | 3.4% | — | Oleumtech Sensor Wireless I/O ModuleOleumtech WIO DH2 Wireless Gateway | 24/7/2014 | 17/6/2026 | OleumTech WIO DH2 Wireless Gateway y Sensor Wireless I/O Modules permiten a atacantes remotos ejecutar código arbitrario a través de paquetes que informan de un voltaje de batería alto. | |
| Modificada | Media (5.8) | 2.1% | — | Netgate PfsensePfsense Suricata Package | 2/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de redirección abierta en el paquete Suricata anterior a 1.0.6 para pfSense hasta 2.1.4 permiten a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través del parámetro (1) referer en suricata_rules_flowbits.php o (2) returl en… | |
| Modificada | Media (5.8) | 2.1% | — | Netgate PfsensePfsense Snort Package | 2/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de redirección abierta en el paquete Snort anterior a 3.0.13 para pfSense hasta 2.1.4 permiten a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través del parámetro (1) referer en snort_rules_flowbits.php o (2) returl en… | |
| Modificada | Media (4.3) | 1.7% | — | Netgate PfsensePfsense Suricata Package | 2/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en suricata_select_alias.php en el paquete Suricata anterior a 1.0.6 para pfSense hasta 2.1.4 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de variables no especificadas. | |
| Modificada | Media (4.3) | 1.7% | — | Netgate PfsensePfsense Snort Package | 2/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el paquete Snort anterior a 3.0.13 para pfSense hasta 2.1.4 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) el parámetro eng en snort_import_aliases.php o (2) variables no especificadas en snort_select_alias.php. | |
| Modificada | Media (4.3) | 2.1% | — | Netgate Pfsense | 2/7/2014 | 17/6/2026 | pfSense anterior a 2.1.4, cuando HTTP está utilizado, no incluye la etiqueta HTTPOnly en una cabecera Set-Cookie para la cookie de la sesión, lo que facilita a atacantes remotos obtener información potencialmente sensible a través de acceso de secuencias de comandos a esta cookie. | |
| Modificada | Media (6.8) | 2.6% | — | Netgate Pfsense | 2/7/2014 | 17/6/2026 | Vulnerabilidad de fijación de sesión en pfSense anterior a 2.1.4 permite a atacantes remotos secuestrar sesiones web a través de una cookie de inicio de sesión firewall. | |
| Modificada | Media (5) | 3.5% | — | Netgate Pfsense | 2/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de salto de directorio en pfSense anterior a 2.1.4 permiten a (1) atacantes remotos leer ficheros .info arbitrarios a través de una ruta manipulada en el parámetro pkg en pkg_mgr_install.php y permiten a (2) usuarios remotos autenticados leer ficheros arbitrarios a través del parámetro… | |
| Modificada | Media (5) | 2.8% | — | Netgate Pfsense | 2/7/2014 | 17/6/2026 | Vulnerabilidad de recorrido de directorio absoluto en pkg_edit.php en pfSense anterior a 2.1.4 permite a atacantes remotos leer ficheros XML arbitrarios a través de un nombre completo de ruta en el parámetro xml. | |
| Modificada | Media (6.5) | 7.0% | 💥 Exploit | Netgate Pfsense | 2/7/2014 | 17/6/2026 | pfSense anterior a 2.1.4 permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través del valor (1) hostname en diag_dns.php en una acción Crear Alias, (2) smartmonemail en diag_smart.php, o (3) database en status_rrd_graph_img.php. | |
| Modificada | Media (4.3) | 1.7% | — | Netgate Pfsense | 2/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en pfSense anterior a 2.1.4 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) el parámetro starttime0 en firewall_schedule.php, (2) el parámetro rssfeed en rss.widget.php, (3) el parámetro servicestatusfilter en… | |
| Modificada | Alta (7.5) | 1.6% | — | Sensiolabs Symfony | 2/6/2014 | 16/6/2026 | Symfony 2.0.x anterior a 2.0.22, 2.1.x anterior a 2.1.7 y 2.2.x permite a atacantes remotos ejecutar código PHP arbitrario a través de un objeto PHP serializado hacia la función (1) Yaml::parse o (2) Yaml\Parser::parse, una vulnerabilidad diferente a CVE-2013-1348. | |
| Modificada | Alta (7.5) | 1.6% | — | Sensiolabs Symfony | 2/6/2014 | 16/6/2026 | La función Yaml::parse en Symfony 2.0.x anterior a 2.0.22 permite a atacantes remotos ejecutar código PHP arbitrario a través de un archivo PHP, una vulnerabilidad diferente a CVE-2013-1397. | |
| Modificada | Baja (3.5) | 1.3% | — | Websense Triton Unified Security CenterWebsense Triton WEB FilterWebsense Triton WEB SecurityWebsense Triton WEB Security Gateway+1 | 12/4/2014 | 17/6/2026 | El módulo de configuraciones en Websense Triton Unified Security Center 7.7.3 anterior a Hotfix 31, Web Filter 7.7.3 anterior a Hotfix 31, Web Security 7.7.3 anterior a Hotfix 31, Web Security Gateway 7.7.3 anterior a Hotfix 31 y Web Security Gateway Anywhere 7.7.3 anterior a Hotfix 31 permite a usuarios remotos… | |
| Modificada | Alta (7.1) | 1.2% | — | Cisco IPS Sensor Software | 22/2/2014 | 17/6/2026 | Cisco IPS Software 7.1 en versiones anteriores a 7.1(8)E4 y 7.2 en versiones anteriores a 7.2(2)E4 permite a atacantes remotos provocar una denegación de servicio (corte del proceso Analysis Engine) a través de una inundación de tramas gigantes, también conocido como Bug ID CSCuh94944. | |
| Modificada | Alta (7.8) | 1.6% | — | Cisco IPS Sensor Software | 22/2/2014 | 17/6/2026 | La implementación control-plane access-list en Cisco IPS Software en versiones anteriores a 7.1(8p2)E4 y 7.2 en versiones anteriores a 7.2(2)E4 permite a atacantes remotos provocar una denegación de servicio (corte del proceso MainApp) a través de paquetes manipulados a puerto TCP 7000, también conocido como Bug ID… | |
| Modificada | Alta (7.1) | 1.7% | — | Cisco IPS Sensor Software | 22/2/2014 | 17/6/2026 | La característica produce-verbose-alert en Cisco IPS Software 7.1 en versiones anteriores a 7.1(8)E4 y 7.2 en versiones anteriores a 7.2(2)E4 permite a atacantes remotos provocar una denegación de servicio (corte del proceso Analysis Engine) a través de paquetes fragmentados, también conocido como Bug ID CSCui91266. | |
| Modificada | Media (4) | 2.1% | — | Cisco Mediasense | 22/1/2014 | 17/6/2026 | La interfaz Search and Play en Cisco MediaSense no aplica correctamente los requerimientos de autorización, lo que permite a usuarios remotos autenticados descargar registros arbitrarios a través de una petición hacia esta interfaz. | |
| Modificada | Media (5.8) | 2.3% | — | Cisco Mediasense | 22/1/2014 | 17/6/2026 | Vulnerabilidad de redirección abierta en Cisco MediaSense permite a atacantes remotos redirigir usuarios hacia sitios Web arbitrarios y llevar a cabo ataques de phishing a través de un parámetro no especificado, también conocido Bug ID CSCum16749. | |
| Modificada | Media (4.3) | 2.2% | — | Cisco Mediasense | 22/1/2014 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz Search and Play de Cisco Media Sense permite a atacantes remotos inyectar script Web o HTML arbitrario a través de un parámetro no especificado, también conocido como Bug ID CSCum16686. | |
| Modificada | Media (6.8) | 1.2% | — | Askapache Firefox Adsense | 3/1/2014 | 17/6/2026 | Vulnerabilidad de cross-site request forgery (CSRF) en askapache-firefox-adsense.php en el plugin AskApache Firefox Adsense 3.0 y anteriores para WordPress permite a atacantes remotos secuestrar la autenticación de administradores en peticiones que efectúan ataques cross-site-scripting (XSS) mediante el parámetro… |