Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

576 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.4%—Cisco Mediasense23/9/201316/6/2026
El interfaz web en Cisco MediaSense no protege correctamente el canal de comunicación cliente-servidor, los cual permite a atacantes remotos obtener petición sensible de texto o información de las cookies a través de vectores no especificados, aka Bug ID CSCuj23344.
ModificadaMedia (4.3)1.8%—Cisco Mediasense20/9/201316/6/2026
Vulnerabilidad de Cross-site Scripting (XSS) rn la página oraservice de Cisco MediaSense permite a atcantes remotos inyectar web scripts HMTL arbitrarios a través de un parámetro sin espefcar. Conocido BUG ID CSCuj23328.
ModificadaMedia (4.3)1.8%—Cisco Mediasense20/9/201316/6/2026
Multiples vulnerabilidades scripting (XSS) en la página del servicio oraadmin service en Cisco MediaSense permite a atacantes remotos inyectar web scripts HTML arbitrarios a través de un parámetro sin especificar, conocidos bugs IDs CSCuj23320, CSCuj23324, CSCuj23333, and CSCuj23338.
ModificadaAlta (7.8)1.3%—Cisco ASA 5500-x Series IPS SSP SoftwareCisco Intrusion Prevention SystemCisco ASA 5585-xCisco Idsm-2+518/7/201316/6/2026
La pila IP en Cisco Intrusion Prevention System (IPS) Software en ASA 5500-X IPS-SSP y módulos hardware anterior a v7.1(5)E4, sensores IPS 4500 anterior a v7.1(6)E4, y sensores IPS 4300 anterior a v7.1(5)E4 permite a atacantes remotos causar una denegación de servicio (cuelgue del proceso MainApp ) mediante paquetes…
ModificadaAlta (7.8)1.9%—Cisco ASA 5500-x Series IPS SSP SoftwareCisco Intrusion Prevention SystemCisco ASA 5585-xCisco Idsm-2+518/7/201316/6/2026
Cisco Intrusion Prevention System (IPS) Software en ASA 5500-X IPS-SSP anterior a v7.1(7)sp1E4 permite a atacantes remotos causar una denegación de servicio (cuelgue del proceso Analysis Engine o reinicio del dispositivo) mediante paquetes (1) IPv4 o (2) IPv6 fragmentados, también conocido como Bug ID CSCue51272.
ModificadaAlta (9.3)5.9%—Remotesensing Libtiff3/7/201316/6/2026
Desbordamiento de búfer basado en función t2p_write_pdf_page en tiff2pdf in libtiff anterior a 4.0.3 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través la manipulación del alto de la imagen y la resolución en un archivo de imagen TIFF.
ModificadaAlta (9.3)12%—Remotesensing Libtiff3/7/201316/6/2026
Desbordamiento de búfer basado en memoria dinámica en la función tp_process_jpeg_strip en tiff2pdf en libtiff 4.0.3 y anteriores, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente la ejecución arbitraria de código a través de una imagen TIFF manipulada.
ModificadaMedia (6.8)0.98%—Thulasidas Easy-adsense-lite5/5/201316/6/2026
Vulnerabilidad CSRF en el plugin Easy AdSense Lite anterior 6.10 para WordPress, permite a atacantes remotos secuestrar la autenticación de los usuarios para peticiones que modifican los parámetros del plugin.
ModificadaMedia (6.8)1.2%—Sensiolabs Symfony27/12/201216/6/2026
Symfony v2.0.x antes de v2.0.20, v2.1.x antes de v2.1.5 y v2.2-dev, cuando la configuración de rutas internas está activada, permite a atacantes remotos acceder a los servicios elección a través de vectores relacionados con una subcadena /_internal.
ModificadaMedia (6.4)1.9%—Sensiolabs Symfony27/12/201216/6/2026
Symfony v2.0.20 antes de v2.0.x no procesa los datos de URL codificadas consistentemente dentro de los componentes de seguridad y enrutado, lo que permite a atacantes remotos evitar las restricciones de acceso a URIs a través de una cadena doblemente codificada.
ModificadaMedia (5)3.5%—Sensiolabs Symfony18/12/201216/6/2026
lib/form/sfForm.class.php en Symfony CMS anterior a v1.4.20 permite a atacantes remotos leer archivos de su elección a través de una petición de carga manipulada.
ModificadaAlta (7.5)1.1%💥 ExploitMichau Enterprises LLC Commonsense CMS9/10/201216/6/2026
Múltiples vulnerabilidades de inyección SQL en SenseSites CommonSense CMS permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id a (1) special.php, (2) article.php, ó (3) cat2.php.
ModificadaMedia (5)1.3%—Websense WEB FilterWebsense WEB Security26/8/201216/6/2026
El servicio de filtrado en Websense Web Security y Web Filter anterior a v6.3.1 Hotfix 106 y v7.x anterior a v7.1 permite a atacantes remotos causar una denegación de servicio (filtering outage) a través de una URL manipulada.
ModificadaMedia (5)1.4%—Websense Email Security26/8/201216/6/2026
Receive Service en Websense Email Security anterior a v7.1 no reconoce las extensiones de dominio en una lista negra (blacklist), lo cual permite a atacantes remotos saltarse las restricciones de acceso establecidas y enviar mensajes de correo electrónico a través de una sesión SMTP.
ModificadaMedia (4.3)1.1%—Websense Email Security26/8/201216/6/2026
Rules Service en Websense Email Security anterior a v7.1 permite a atacantes remotos causar una denegación de servicio (caída del servicio) a través de un adjunto con un tamaño manipulado.
ModificadaMedia (5)1.3%—Websense V1000026/8/201216/6/2026
Websense V10000 appliance anterior a v1.0.1 permite a atacantes remotos causar una denegación de servicio (Interrupción de Autenticación LDAP intermitente) a través de un intento de acceso con una contraseña incorrecta.
ModificadaMedia (5)1.2%—Websense V1000026/8/201216/6/2026
Websense V10000 appliance anterior a v1.0.1 permite a atacantes remotos causar una denegación de servicio (consumo de memoria y caída de proceso) a través de un fichero de gran tamaño que no es manejado adecuadamente durante el almacenamiento temporal (buffering.
ModificadaMedia (4.3)1.7%💥 ExploitWebsense Content Content Gateway24/8/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en monitor/m_overview.ink en Websense Content Gateway anterior a v7.7.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) menu or (2) item .
ModificadaMedia (5)1.4%—Websense Email Security23/8/201216/6/2026
La configuración por defecto en el componente SMTP en Websense Email Security v6.1 hasta la v7.3 utiliza cifrado SSL débil en la clave de registro en "SurfControl plc\SuperScout Email Filter\SMTP", lo cual hace posible para un atacante remoto obtener información sensible por medio del pinchado de la red y la…
ModificadaMedia (4.3)1.3%—Websense WEB Security23/8/201216/6/2026
La consola de gestión de TRITON en Websense Web Security anterior a v7.6 Hotfix 24 permite a atacantes remotos saltarse la autenticación y leer informes arbitrarios a través de un campo uid manipulado, en conjunción con un campo userRoles manipulado, en una (cookie), como se demuestra por medio de una solicitud a…
ModificadaAlta (7.5)3.5%—Websense WEB FilterWebsense WEB SecurityWebsense WEB Security GatewayWebsense WEB Security Gateway Anywhere23/8/201216/6/2026
La interfaz web de informes de investigación en la consola de gestión TRITON en Websense Web Security v7.1 before Hotfix 109, v7.1.1 before Hotfix 06, v7.5 anterior al parche v78, 7.5.1 anterior al parche v12, 7.6 anterior al parche v24, y v7.6.2 anterior al parche v12; Web Filter; Web Security Gateway; y Web Security…
ModificadaMedia (5)1.6%—Websense WEB SecurityWebsense WEB Filter23/8/201216/6/2026
Websense Web Security y Web Filter anterior a v6.3.3 Hotfix 27 y v7.x anterior a v7.1.1 permite a atacantes remotos causar una denegación de servicio (Blue Coat appliance integration outage) a través de una URL larga.
ModificadaMedia (5)1.4%—Websense WEB FilterWebsense WEB Security23/8/201216/6/2026
Websense Web Security y Web Filter anteriores a v7.1 Hotfix 21 no fija el "flag" secure para la cookie de sesión Encrypted Session (SSL) en una sesión https, lo que facilita a atacantes remotos la captura de esta cookie interceptándola cuando se transmite dentro de una sesión http.
ModificadaMedia (5)1.2%—Websense WEB SecurityWebsense WEB Filter23/8/201216/6/2026
El componente Remote Filtering en Websense Web Security y Web Filter v6.3.3 anterior a Hotfix 18 y v7.x anterior a v7.1.1 permite a atacantes remotos provocar una denegación de servicio (salida del demonio) a través de un gran volumen de tráfico.
ModificadaBaja (2.1)0.39%—Websense WEB SecurityWebsense WEB Filter23/8/201216/6/2026
El componente Remote Filtering en Websense Web Security y Web Filter v7.1 anterior a Hotfix 66 permite a usuarios locales eludir el filtrado por (1) el renombrado de WDC.exe o (2) borrar los ficheros del controlador.
Orbitaley — Vulnerabilidades