Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
–

576 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.28%—Sensysnetworks TrafficdotSensysnetworks Vsn240-fSensysnetworks Vsn240-tSensysnetworks VDS5/9/201417/6/2026
Los sensores VDS Sensys Networks VSN240-F y VSN240-T anterior a 2.10.1 y TrafficDOT anterior a 2.10.3 no utilizan codificación, lo que permite a atacantes remotos interferir con los controles de trafico mediante la reproducción de transmisiones en una red inalámbrica.
ModificadaAlta (7.6)0.90%—Sensysnetworks TrafficdotSensysnetworks Vsn240-fSensysnetworks Vsn240-tSensysnetworks VDS5/9/201417/6/2026
Los sensores VDS Sensys Networks VSN240-F y VSN240-T anterior a 2.10.1 y TrafficDOT anterior a 2.10.3 no verifican la integridad de las actualizaciones descargadas, lo que permite a atacantes remotos ejecutar código arbitrario a través de una actualización caballo de troya.
ModificadaAlta (7.8)1.6%—Oleumtech Sensor Wireless I/O ModuleOleumtech WIO DH2 Wireless Gateway24/7/201417/6/2026
OleumTech WIO DH2 Wireless Gateway y Sensor Wireless I/O Modules dependen exclusivamente de un valor de tiempo para la entropía en la generación de claves, lo que facilita a atacantes remotos derrotar los mecanismos de protección criptográficos mediante la predicción del tiempo de creación de proyectos.
ModificadaAlta (7.2)0.40%—Oleumtech Sensor Wireless I/O ModuleOleumtech WIO DH2 Wireless Gateway24/7/201417/6/2026
OleumTech WIO DH2 Wireless Gateway y Sensor Wireless I/O Modules, cuando BreeZ esté utilizado, no requieren la autenticación para la lectura de la clave de seguridad del sitio, lo que permite a atacantes físicamente próximos falsificar la comunicación mediante la obtención de esta clave después del uso de acceso…
ModificadaAlta (7.5)3.4%—Oleumtech Sensor Wireless I/O ModuleOleumtech WIO DH2 Wireless Gateway24/7/201417/6/2026
OleumTech WIO DH2 Wireless Gateway y Sensor Wireless I/O Modules permiten a atacantes remotos ejecutar código arbitrario a través de paquetes que informan de un voltaje de batería alto.
ModificadaMedia (5.8)2.1%—Netgate PfsensePfsense Suricata Package2/7/201417/6/2026
Múltiples vulnerabilidades de redirección abierta en el paquete Suricata anterior a 1.0.6 para pfSense hasta 2.1.4 permiten a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través del parámetro (1) referer en suricata_rules_flowbits.php o (2) returl en…
ModificadaMedia (5.8)2.1%—Netgate PfsensePfsense Snort Package2/7/201417/6/2026
Múltiples vulnerabilidades de redirección abierta en el paquete Snort anterior a 3.0.13 para pfSense hasta 2.1.4 permiten a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través del parámetro (1) referer en snort_rules_flowbits.php o (2) returl en…
ModificadaMedia (4.3)1.7%—Netgate PfsensePfsense Suricata Package2/7/201417/6/2026
Múltiples vulnerabilidades de XSS en suricata_select_alias.php en el paquete Suricata anterior a 1.0.6 para pfSense hasta 2.1.4 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de variables no especificadas.
ModificadaMedia (4.3)1.7%—Netgate PfsensePfsense Snort Package2/7/201417/6/2026
Múltiples vulnerabilidades de XSS en el paquete Snort anterior a 3.0.13 para pfSense hasta 2.1.4 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) el parámetro eng en snort_import_aliases.php o (2) variables no especificadas en snort_select_alias.php.
ModificadaMedia (4.3)2.1%—Netgate Pfsense2/7/201417/6/2026
pfSense anterior a 2.1.4, cuando HTTP está utilizado, no incluye la etiqueta HTTPOnly en una cabecera Set-Cookie para la cookie de la sesión, lo que facilita a atacantes remotos obtener información potencialmente sensible a través de acceso de secuencias de comandos a esta cookie.
ModificadaMedia (6.8)2.6%—Netgate Pfsense2/7/201417/6/2026
Vulnerabilidad de fijación de sesión en pfSense anterior a 2.1.4 permite a atacantes remotos secuestrar sesiones web a través de una cookie de inicio de sesión firewall.
ModificadaMedia (5)3.5%—Netgate Pfsense2/7/201417/6/2026
Múltiples vulnerabilidades de salto de directorio en pfSense anterior a 2.1.4 permiten a (1) atacantes remotos leer ficheros .info arbitrarios a través de una ruta manipulada en el parámetro pkg en pkg_mgr_install.php y permiten a (2) usuarios remotos autenticados leer ficheros arbitrarios a través del parámetro…
ModificadaMedia (5)2.8%—Netgate Pfsense2/7/201417/6/2026
Vulnerabilidad de recorrido de directorio absoluto en pkg_edit.php en pfSense anterior a 2.1.4 permite a atacantes remotos leer ficheros XML arbitrarios a través de un nombre completo de ruta en el parámetro xml.
ModificadaMedia (6.5)7.0%💥 ExploitNetgate Pfsense2/7/201417/6/2026
pfSense anterior a 2.1.4 permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través del valor (1) hostname en diag_dns.php en una acción Crear Alias, (2) smartmonemail en diag_smart.php, o (3) database en status_rrd_graph_img.php.
ModificadaMedia (4.3)1.7%—Netgate Pfsense2/7/201417/6/2026
Múltiples vulnerabilidades de XSS en pfSense anterior a 2.1.4 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) el parámetro starttime0 en firewall_schedule.php, (2) el parámetro rssfeed en rss.widget.php, (3) el parámetro servicestatusfilter en…
ModificadaAlta (7.5)1.6%—Sensiolabs Symfony2/6/201416/6/2026
Symfony 2.0.x anterior a 2.0.22, 2.1.x anterior a 2.1.7 y 2.2.x permite a atacantes remotos ejecutar código PHP arbitrario a través de un objeto PHP serializado hacia la función (1) Yaml::parse o (2) Yaml\Parser::parse, una vulnerabilidad diferente a CVE-2013-1348.
ModificadaAlta (7.5)1.6%—Sensiolabs Symfony2/6/201416/6/2026
La función Yaml::parse en Symfony 2.0.x anterior a 2.0.22 permite a atacantes remotos ejecutar código PHP arbitrario a través de un archivo PHP, una vulnerabilidad diferente a CVE-2013-1397.
ModificadaBaja (3.5)1.3%—Websense Triton Unified Security CenterWebsense Triton WEB FilterWebsense Triton WEB SecurityWebsense Triton WEB Security Gateway+112/4/201417/6/2026
El módulo de configuraciones en Websense Triton Unified Security Center 7.7.3 anterior a Hotfix 31, Web Filter 7.7.3 anterior a Hotfix 31, Web Security 7.7.3 anterior a Hotfix 31, Web Security Gateway 7.7.3 anterior a Hotfix 31 y Web Security Gateway Anywhere 7.7.3 anterior a Hotfix 31 permite a usuarios remotos…
ModificadaAlta (7.1)1.2%—Cisco IPS Sensor Software22/2/201417/6/2026
Cisco IPS Software 7.1 en versiones anteriores a 7.1(8)E4 y 7.2 en versiones anteriores a 7.2(2)E4 permite a atacantes remotos provocar una denegación de servicio (corte del proceso Analysis Engine) a través de una inundación de tramas gigantes, también conocido como Bug ID CSCuh94944.
ModificadaAlta (7.8)1.6%—Cisco IPS Sensor Software22/2/201417/6/2026
La implementación control-plane access-list en Cisco IPS Software en versiones anteriores a 7.1(8p2)E4 y 7.2 en versiones anteriores a 7.2(2)E4 permite a atacantes remotos provocar una denegación de servicio (corte del proceso MainApp) a través de paquetes manipulados a puerto TCP 7000, también conocido como Bug ID…
ModificadaAlta (7.1)1.7%—Cisco IPS Sensor Software22/2/201417/6/2026
La característica produce-verbose-alert en Cisco IPS Software 7.1 en versiones anteriores a 7.1(8)E4 y 7.2 en versiones anteriores a 7.2(2)E4 permite a atacantes remotos provocar una denegación de servicio (corte del proceso Analysis Engine) a través de paquetes fragmentados, también conocido como Bug ID CSCui91266.
ModificadaMedia (4)2.1%—Cisco Mediasense22/1/201417/6/2026
La interfaz Search and Play en Cisco MediaSense no aplica correctamente los requerimientos de autorización, lo que permite a usuarios remotos autenticados descargar registros arbitrarios a través de una petición hacia esta interfaz.
ModificadaMedia (5.8)2.3%—Cisco Mediasense22/1/201417/6/2026
Vulnerabilidad de redirección abierta en Cisco MediaSense permite a atacantes remotos redirigir usuarios hacia sitios Web arbitrarios y llevar a cabo ataques de phishing a través de un parámetro no especificado, también conocido Bug ID CSCum16749.
ModificadaMedia (4.3)2.2%—Cisco Mediasense22/1/201417/6/2026
Vulnerabilidad de XSS en la interfaz Search and Play de Cisco Media Sense permite a atacantes remotos inyectar script Web o HTML arbitrario a través de un parámetro no especificado, también conocido como Bug ID CSCum16686.
ModificadaMedia (6.8)1.2%—Askapache Firefox Adsense3/1/201417/6/2026
Vulnerabilidad de cross-site request forgery (CSRF) en askapache-firefox-adsense.php en el plugin AskApache Firefox Adsense 3.0 y anteriores para WordPress permite a atacantes remotos secuestrar la autenticación de administradores en peticiones que efectúan ataques cross-site-scripting (XSS) mediante el parámetro…
Orbitaley — Vulnerabilidades