Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

711 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)2.1%—Broadcom Fabric Operating System22/8/201617/6/2026
HPE FOS en versiones anteriores a 7.4.1d y 8.x en versiones anteriores a 8.0.1 en interruptores StoreFabric B permite a atacantes remotos obtener información sensible a través de vectores no especificados.
ModificadaAlta (8.8)3.4%—Broadcom EhealthCA Ehealth26/7/201617/6/2026
CA eHealth 6.2.x y 6.3.x en versiones anteriores a 6.3.2.13 permite a usuarios remotos autenticados provocar una denegación de servicio o posiblemente ejecutar comandos arbitrarios a través de vectores no especificados.
ModificadaMedia (6.1)1.8%—Broadcom Release Automation29/6/201617/6/2026
Múltiples vulnerabilidades de XSS en CA Release Automation (anteriormente LISA Release Automation) 5.0.2 en versiones anteriores 5.0.2-227, 5.5.1 en versiones anteriores a 5.5.1-1616, 5.5.2 en versiones anteriores a 5.5.2-434 y 6.1.0 en versiones anteriores a 6.1.0-1026 permiten a atacantes remotos inyectar secuencias…
ModificadaAlta (7.1)0.63%—Broadcom Release Automation29/6/201617/6/2026
CA Release Automation (anteriormente LISA Release Automation) 5.0.2 en versiones anteriores a 5.0.2-227, 5.5.1 en versiones anteriores a 5.5.1-1616, 5.5.2 en versiones anteriores a 5.5.2-434 y 6.1.0 en versiones anteriores a 6.1.0-1026 permite a atacantes remotos leer archivos arbitrarios o provocar una denegación de…
ModificadaAlta (7.3)1.2%—Broadcom Symantec Critical System ProtectionBroadcom Symantec Data Center Security ServerBroadcom Symantec Data Center Security Server AND AgentsBroadcom Symantec Embedded Security Critical System Protection+18/6/201617/6/2026
Symantec Embedded Security: Critical System Protection (SES:CSP) 1.0.x en versiones anteriores a 1.0 MP5, Embedded Security: Critical System Protection for Controllers and Devices (SES:CSP) 6.5.0 en versiones anteriores a MP1, Critical System Protection (SCSP) en versiones anteriores a 5.2.9 MP6, Data Center Security:…
ModificadaAlta (7.6)5.3%—Broadcom Symantec Critical System ProtectionBroadcom Symantec Data Center Security ServerBroadcom Symantec Data Center Security Server AND AgentsBroadcom Symantec Embedded Security Critical System Protection+18/6/201617/6/2026
Vulnerabilidad de salto de directorio en el Management Server en Symantec Embedded Security: Critical System Protection (SES:CSP) 1.0.x en versiones anteriores a 1.0 MP5, Embedded Security: Critical System Protection for Controllers and Devices (SES:CSP) 6.5.0 en versiones anteriores a MP1, Critical System Protection…
ModificadaAlta (8)2.4%—Broadcom Symantec Critical System ProtectionBroadcom Symantec Data Center Security ServerBroadcom Symantec Data Center Security Server AND AgentsBroadcom Symantec Embedded Security Critical System Protection+18/6/201617/6/2026
Vulnerabilidad de salto de directorio en el Management Server en Symantec Embedded Security: Critical System Protection (SES:CSP) 1.0.x en versiones anteriores a 1.0 MP5, Embedded Security: Critical System Protection for Controllers and Devices (SES:CSP) 6.5.0 en versiones anteriores a MP1, Critical System Protection…
ModificadaAlta (8.8)1.5%—Broadcom Symantec Critical System ProtectionBroadcom Symantec Data Center Security ServerBroadcom Symantec Data Center Security Server AND AgentsBroadcom Symantec Embedded Security Critical System Protection+18/6/201617/6/2026
Vulnerabilidad de inyección SQL en el Management Server en Symantec Embedded Security: Critical System Protection (SES:CSP) 1.0.x en versiones anteriores a 1.0 MP5, Embedded Security: Critical System Protection for Controllers y Devices (SES:CSP) 6.5.0 en versiones anteriores a MP1, Critical System Protection (SCSP)…
ModificadaMedia (6.5)1.2%—Broadcom API Gateway6/4/201617/6/2026
Vulnerabilidad de inyección CRLF en CA API Gateway (anteriormente Layer7 API Gateway) 7.1 en versiones anteriores a 7.1.04, 8.0 hasta la versión 8.3 en versiones anteriores a 8.3.01 y 8.4 en versiones anteriores a 8.4.01 permite a atacantes remotos causar un impacto no especificado a través de vectores desconocidos.
ModificadaCrítica (9.1)1.5%—Broadcom Single Sign-on24/3/201617/6/2026
Los agentes web non-Domino en CA Single Sign-On (también conocido como SSO, anteriormente SiteMinder) R6, R12.0 en versiones anteriores a SP3 CR13, R12.0J en versiones anteriores a SP3 CR1.2 y R12.5 en versiones anteriores a CR5 permite a atacantes remotos causar una denegación de servicio (caída de demonio) u obtener…
ModificadaCrítica (9.1)1.5%—Broadcom Single Sign-on24/3/201617/6/2026
El agente web Domino en CA Single Sign-On (también conocido como SSO, anteriormente SiteMinder) R6, R12.0 en versiones anteriores a SP3 CR13, R12.0J en versiones anteriores a SP3 CR1.2, R12.5 en versiones anteriores a CR5, R12.51 en versiones anteriores a CR4 y R12.52 en versiones anteriores a SP1 CR3 permite a…
ModificadaMedia (4.6)0.46%—Broadcom Network AND Systems ManagementCA Client AutomationCA Network AND Systems ManagementCA NSM JOB Management Option+317/6/201517/6/2026
CA Common Services, utilizado en CA Client Automation r12.5 SP01, r12.8, y r12.9; CA Network and Systems Management r11.0, r11.1, y r11.2; CA NSM Job Management Option r11.0, r11.1, y r11.2; CA Universal Job Management Agent; CA Virtual Assurance for Infrastructure Managers (también conocido como SystemEDGE) 12.6,…
ModificadaAlta (9)3.2%—Broadcom Spectrum8/4/201517/6/2026
CA Spectrum 9.2.x y 9.3.x anterior a 9.3 H02 no valida correctamente los objetos Java serializados, lo que permite a usuarios remotos autenticados obtener privilegios administrativos a través de datos de objetos manipulados.
ModificadaBaja (3.5)1.9%—Broadcom Spectrum8/4/201517/6/2026
Vulnerabilidad de XSS en CA Spectrum 9.2.x y 9.3.x anterior a 9.3 H02 permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados.
ModificadaMedia (5)2.6%—Broadcom Rabbitmq Server27/1/201517/6/2026
Vulnerabilidad de inyección CRLF en el plugin de gestión en RabbitMQ 2.1.0 hasta 3.4.x anterior a 3.4.1 permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y realizar ataques de división de respuestas HTTP a través del parámetro download en api/definitions.
ModificadaMedia (4.3)2.3%—Broadcom Rabbitmq Server27/1/201517/6/2026
Vulnerabilidad de XSS en el plugin de gestión en RabbitMQ 2.1.0 hasta 3.4.x anterior a 3.4.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la información de rutas en api/, lo que no se maneja correctamente en un mensaje de error.
ModificadaAlta (7.2)1.5%💥 ExploitBroadcom Symantec Critical System ProtectionSymantec Data Center Security21/1/201517/6/2026
La administración del servidor en Symantec Critical System Protection (SCSP) 5.2.9 a través de MP6 y Symantec Data Center Security: Server Advanced (SDCS:SA) 6.0.x a través de 6.0 MP1 permite a usuarios locales evitar Políticas de Protección intencionadas a través de vectores sin especificar.
ModificadaMedia (4)9.2%💥 ExploitBroadcom Symantec Critical System ProtectionSymantec Data Center Security21/1/201517/6/2026
La webui ajaxswing en la administración del servidor en Symantec Critical System Protection (SCSP) 5.2.9 a través de MP6 y Symantec Data Center Security: Server Advanced (SDCS:SA) 6.0.x a través de 6.0 MP1 permite a usuarios remotos autenticados obtener información del servidor sensible a través de vectores no…
ModificadaBaja (3.5)4.6%💥 ExploitBroadcom Symantec Critical System ProtectionSymantec Data Center Security21/1/201517/6/2026
Vulnerabilidad XSS en la WebUI ajaxswing en el servidor Management Console en la administración del servidor en Symantec Critical System Protection (SCSP) 5.2.9 a través de MP6 y Symantec Data Center Security: Server Advanced (SDCS:SA) 6.0.x a través 6.0 MP1 permite a usuarios remotos autenticados inyectar secuencias…
ModificadaMedia (6.5)4.6%💥 ExploitBroadcom Symantec Critical System ProtectionSymantec Data Center Security21/1/201517/6/2026
Vulnerabilidad de inyección SQL en la administración del servidor en Symantec Critical System Protection (SCSP) 5.2.9 anterior a MP6 y Symantec Data Center Security: Server Advanced (SDCS:SA) 6.0.x anterior a 6.0 MP1 permite usuarios remotos autenticados ejecutar comandos arbitrarios SQL a través de peticiones HTTP…
ModificadaAlta (9)3.3%—Broadcom Symantec Critical System ProtectionSymantec Data Center Security21/1/201517/6/2026
La interfaz de control de agente en el servidor de administración en Symantec Critical System Protection (SCSP) 5.2.9 anterior a MP6 y Symantec Data Center Security: Server Advanced (SDCS:SA) 6.0.x anterior a 6.0 MP1 permite a usuarios remotos autenticados ejecutar comandos arbitrarios mediante el aprovechamiento del…
ModificadaMedia (6.5)1.6%—Broadcom Release Automation16/12/201417/6/2026
Vulnerabilidad de inyección SQL en CA Release Automation (anteriormente iTKO LISA Release Automation) anterior a 4.7.1 b448 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de una consulta manipulada.
ModificadaMedia (4.3)1.8%—Broadcom Release Automation16/12/201417/6/2026
Vulnerabilidad de XSS en CA Release Automation (anteriormente iTKO LISA Release Automation) anterior a 4.7.1 b448 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (6.8)0.92%—Broadcom Release Automation16/12/201417/6/2026
Vulnerabilidad de CSRF en CA Release Automation (anteriormente iTKO LISA Release Automation) anterior a 4.7.1 b448 permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos.
ModificadaMedia (5.4)0.31%—Broadcom Investigation Tool29/9/201417/6/2026
La aplicación Investigation Tool 1.0.0 para Android (también conocida como gov.ca.post.lp.itool) no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
Orbitaley — Vulnerabilidades