Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
711 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 2.1% | — | Broadcom Fabric Operating System | 22/8/2016 | 17/6/2026 | HPE FOS en versiones anteriores a 7.4.1d y 8.x en versiones anteriores a 8.0.1 en interruptores StoreFabric B permite a atacantes remotos obtener información sensible a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 3.4% | — | Broadcom EhealthCA Ehealth | 26/7/2016 | 17/6/2026 | CA eHealth 6.2.x y 6.3.x en versiones anteriores a 6.3.2.13 permite a usuarios remotos autenticados provocar una denegación de servicio o posiblemente ejecutar comandos arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.1) | 1.8% | — | Broadcom Release Automation | 29/6/2016 | 17/6/2026 | Múltiples vulnerabilidades de XSS en CA Release Automation (anteriormente LISA Release Automation) 5.0.2 en versiones anteriores 5.0.2-227, 5.5.1 en versiones anteriores a 5.5.1-1616, 5.5.2 en versiones anteriores a 5.5.2-434 y 6.1.0 en versiones anteriores a 6.1.0-1026 permiten a atacantes remotos inyectar secuencias… | |
| Modificada | Alta (7.1) | 0.63% | — | Broadcom Release Automation | 29/6/2016 | 17/6/2026 | CA Release Automation (anteriormente LISA Release Automation) 5.0.2 en versiones anteriores a 5.0.2-227, 5.5.1 en versiones anteriores a 5.5.1-1616, 5.5.2 en versiones anteriores a 5.5.2-434 y 6.1.0 en versiones anteriores a 6.1.0-1026 permite a atacantes remotos leer archivos arbitrarios o provocar una denegación de… | |
| Modificada | Alta (7.3) | 1.2% | — | Broadcom Symantec Critical System ProtectionBroadcom Symantec Data Center Security ServerBroadcom Symantec Data Center Security Server AND AgentsBroadcom Symantec Embedded Security Critical System Protection+1 | 8/6/2016 | 17/6/2026 | Symantec Embedded Security: Critical System Protection (SES:CSP) 1.0.x en versiones anteriores a 1.0 MP5, Embedded Security: Critical System Protection for Controllers and Devices (SES:CSP) 6.5.0 en versiones anteriores a MP1, Critical System Protection (SCSP) en versiones anteriores a 5.2.9 MP6, Data Center Security:… | |
| Modificada | Alta (7.6) | 5.3% | — | Broadcom Symantec Critical System ProtectionBroadcom Symantec Data Center Security ServerBroadcom Symantec Data Center Security Server AND AgentsBroadcom Symantec Embedded Security Critical System Protection+1 | 8/6/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en el Management Server en Symantec Embedded Security: Critical System Protection (SES:CSP) 1.0.x en versiones anteriores a 1.0 MP5, Embedded Security: Critical System Protection for Controllers and Devices (SES:CSP) 6.5.0 en versiones anteriores a MP1, Critical System Protection… | |
| Modificada | Alta (8) | 2.4% | — | Broadcom Symantec Critical System ProtectionBroadcom Symantec Data Center Security ServerBroadcom Symantec Data Center Security Server AND AgentsBroadcom Symantec Embedded Security Critical System Protection+1 | 8/6/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en el Management Server en Symantec Embedded Security: Critical System Protection (SES:CSP) 1.0.x en versiones anteriores a 1.0 MP5, Embedded Security: Critical System Protection for Controllers and Devices (SES:CSP) 6.5.0 en versiones anteriores a MP1, Critical System Protection… | |
| Modificada | Alta (8.8) | 1.5% | — | Broadcom Symantec Critical System ProtectionBroadcom Symantec Data Center Security ServerBroadcom Symantec Data Center Security Server AND AgentsBroadcom Symantec Embedded Security Critical System Protection+1 | 8/6/2016 | 17/6/2026 | Vulnerabilidad de inyección SQL en el Management Server en Symantec Embedded Security: Critical System Protection (SES:CSP) 1.0.x en versiones anteriores a 1.0 MP5, Embedded Security: Critical System Protection for Controllers y Devices (SES:CSP) 6.5.0 en versiones anteriores a MP1, Critical System Protection (SCSP)… | |
| Modificada | Media (6.5) | 1.2% | — | Broadcom API Gateway | 6/4/2016 | 17/6/2026 | Vulnerabilidad de inyección CRLF en CA API Gateway (anteriormente Layer7 API Gateway) 7.1 en versiones anteriores a 7.1.04, 8.0 hasta la versión 8.3 en versiones anteriores a 8.3.01 y 8.4 en versiones anteriores a 8.4.01 permite a atacantes remotos causar un impacto no especificado a través de vectores desconocidos. | |
| Modificada | Crítica (9.1) | 1.5% | — | Broadcom Single Sign-on | 24/3/2016 | 17/6/2026 | Los agentes web non-Domino en CA Single Sign-On (también conocido como SSO, anteriormente SiteMinder) R6, R12.0 en versiones anteriores a SP3 CR13, R12.0J en versiones anteriores a SP3 CR1.2 y R12.5 en versiones anteriores a CR5 permite a atacantes remotos causar una denegación de servicio (caída de demonio) u obtener… | |
| Modificada | Crítica (9.1) | 1.5% | — | Broadcom Single Sign-on | 24/3/2016 | 17/6/2026 | El agente web Domino en CA Single Sign-On (también conocido como SSO, anteriormente SiteMinder) R6, R12.0 en versiones anteriores a SP3 CR13, R12.0J en versiones anteriores a SP3 CR1.2, R12.5 en versiones anteriores a CR5, R12.51 en versiones anteriores a CR4 y R12.52 en versiones anteriores a SP1 CR3 permite a… | |
| Modificada | Media (4.6) | 0.46% | — | Broadcom Network AND Systems ManagementCA Client AutomationCA Network AND Systems ManagementCA NSM JOB Management Option+3 | 17/6/2015 | 17/6/2026 | CA Common Services, utilizado en CA Client Automation r12.5 SP01, r12.8, y r12.9; CA Network and Systems Management r11.0, r11.1, y r11.2; CA NSM Job Management Option r11.0, r11.1, y r11.2; CA Universal Job Management Agent; CA Virtual Assurance for Infrastructure Managers (también conocido como SystemEDGE) 12.6,… | |
| Modificada | Alta (9) | 3.2% | — | Broadcom Spectrum | 8/4/2015 | 17/6/2026 | CA Spectrum 9.2.x y 9.3.x anterior a 9.3 H02 no valida correctamente los objetos Java serializados, lo que permite a usuarios remotos autenticados obtener privilegios administrativos a través de datos de objetos manipulados. | |
| Modificada | Baja (3.5) | 1.9% | — | Broadcom Spectrum | 8/4/2015 | 17/6/2026 | Vulnerabilidad de XSS en CA Spectrum 9.2.x y 9.3.x anterior a 9.3 H02 permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados. | |
| Modificada | Media (5) | 2.6% | — | Broadcom Rabbitmq Server | 27/1/2015 | 17/6/2026 | Vulnerabilidad de inyección CRLF en el plugin de gestión en RabbitMQ 2.1.0 hasta 3.4.x anterior a 3.4.1 permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y realizar ataques de división de respuestas HTTP a través del parámetro download en api/definitions. | |
| Modificada | Media (4.3) | 2.3% | — | Broadcom Rabbitmq Server | 27/1/2015 | 17/6/2026 | Vulnerabilidad de XSS en el plugin de gestión en RabbitMQ 2.1.0 hasta 3.4.x anterior a 3.4.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la información de rutas en api/, lo que no se maneja correctamente en un mensaje de error. | |
| Modificada | Alta (7.2) | 1.5% | 💥 Exploit | Broadcom Symantec Critical System ProtectionSymantec Data Center Security | 21/1/2015 | 17/6/2026 | La administración del servidor en Symantec Critical System Protection (SCSP) 5.2.9 a través de MP6 y Symantec Data Center Security: Server Advanced (SDCS:SA) 6.0.x a través de 6.0 MP1 permite a usuarios locales evitar Políticas de Protección intencionadas a través de vectores sin especificar. | |
| Modificada | Media (4) | 9.2% | 💥 Exploit | Broadcom Symantec Critical System ProtectionSymantec Data Center Security | 21/1/2015 | 17/6/2026 | La webui ajaxswing en la administración del servidor en Symantec Critical System Protection (SCSP) 5.2.9 a través de MP6 y Symantec Data Center Security: Server Advanced (SDCS:SA) 6.0.x a través de 6.0 MP1 permite a usuarios remotos autenticados obtener información del servidor sensible a través de vectores no… | |
| Modificada | Baja (3.5) | 4.6% | 💥 Exploit | Broadcom Symantec Critical System ProtectionSymantec Data Center Security | 21/1/2015 | 17/6/2026 | Vulnerabilidad XSS en la WebUI ajaxswing en el servidor Management Console en la administración del servidor en Symantec Critical System Protection (SCSP) 5.2.9 a través de MP6 y Symantec Data Center Security: Server Advanced (SDCS:SA) 6.0.x a través 6.0 MP1 permite a usuarios remotos autenticados inyectar secuencias… | |
| Modificada | Media (6.5) | 4.6% | 💥 Exploit | Broadcom Symantec Critical System ProtectionSymantec Data Center Security | 21/1/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en la administración del servidor en Symantec Critical System Protection (SCSP) 5.2.9 anterior a MP6 y Symantec Data Center Security: Server Advanced (SDCS:SA) 6.0.x anterior a 6.0 MP1 permite usuarios remotos autenticados ejecutar comandos arbitrarios SQL a través de peticiones HTTP… | |
| Modificada | Alta (9) | 3.3% | — | Broadcom Symantec Critical System ProtectionSymantec Data Center Security | 21/1/2015 | 17/6/2026 | La interfaz de control de agente en el servidor de administración en Symantec Critical System Protection (SCSP) 5.2.9 anterior a MP6 y Symantec Data Center Security: Server Advanced (SDCS:SA) 6.0.x anterior a 6.0 MP1 permite a usuarios remotos autenticados ejecutar comandos arbitrarios mediante el aprovechamiento del… | |
| Modificada | Media (6.5) | 1.6% | — | Broadcom Release Automation | 16/12/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en CA Release Automation (anteriormente iTKO LISA Release Automation) anterior a 4.7.1 b448 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de una consulta manipulada. | |
| Modificada | Media (4.3) | 1.8% | — | Broadcom Release Automation | 16/12/2014 | 17/6/2026 | Vulnerabilidad de XSS en CA Release Automation (anteriormente iTKO LISA Release Automation) anterior a 4.7.1 b448 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.92% | — | Broadcom Release Automation | 16/12/2014 | 17/6/2026 | Vulnerabilidad de CSRF en CA Release Automation (anteriormente iTKO LISA Release Automation) anterior a 4.7.1 b448 permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos. | |
| Modificada | Media (5.4) | 0.31% | — | Broadcom Investigation Tool | 29/9/2014 | 17/6/2026 | La aplicación Investigation Tool 1.0.0 para Android (también conocida como gov.ca.post.lp.itool) no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. |