Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
588 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.8) | 2.2% | — | Cisco Secure Firewall Management Center | 3/2/2017 | 17/6/2026 | Una vulnerabilidad en el módulo de implementación de Políticas de Cisco Firepower Management Center (FMC) podría permitir que un atacante remoto no autenticado prevenga el despliegue de una base de reglas completa y precisa. Más información: CSCvb95281. Lanzamientos Afectados Conocidos: 6.1.0 6.2.0. Lanzamientos… | |
| Modificada | Alta (7.5) | 2.0% | — | Cisco Firesight System SoftwareCisco Secure Firewall Management Center | 14/12/2016 | 17/6/2026 | Una vulnerabilidad en las características de detección y bloqueo de archivos maliciosos de Cisco Firepower Management Center y Cisco FireSIGHT System Software podría permitir a un atacante remoto no autenticado eludir los mecanismos de detección de malware en un dispositivo afectado. Productos Afectados: Cisco… | |
| Modificada | Alta (7.5) | 1.6% | — | Cisco Secure Firewall Management Center | 27/10/2016 | 17/6/2026 | Una vulnerabilidad en el reensamblaje del motor de detección de paquetes HTTP para Cisco Firepower System Software en versiones anteriores a 6.0.1 podría permitir a un atacante remoto no autenticado provocar una condición de denegación de servicio (DoS) debido al reinicio inesperado del proceso Snort. La… | |
| Modificada | Media (6.5) | 37% | 💥 Exploit | Cisco Secure Firewall Management Center | 6/10/2016 | 17/6/2026 | La consola web en Cisco Firepower Management Center 6.0.1 permite a usuarios remotos autenticados leer archivos arbitrarios a través de parámetros manipulados, vulnerabilidad también conocida como Bug ID CSCva30376. | |
| Modificada | Alta (7.8) | 0.98% | 💥 Exploit | Cisco Secure Firewall Management Center | 6/10/2016 | 17/6/2026 | Cisco Firepower Management Center 6.0.1 tiene las credenciales de la base de datos embebida, lo que permite a usuarios locales obtener información sensible aprovechando el acceso CLI, vulnerabilidad también conocida como Bug ID CSCva30370. | |
| Modificada | Alta (8.8) | 81% | 💥 Exploit | Cisco Secure Firewall Management Center | 6/10/2016 | 17/6/2026 | El Threat Management Console en Cisco Firepower Management Center 5.2.0 hasta la versión 6.0.1 permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de parámetros de aplicación web manipulados, vulnerabilidad también conocida como Bug ID CSCva30872. | |
| Modificada | Alta (7.5) | 1.3% | — | Cisco Secure Firewall Management Center | 5/10/2016 | 17/6/2026 | Vulnerabilidad de inyección SQL en Cisco Firepower Management Center 4.10.3 hasta la versión 5.4.0 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados, vulnerabilidad también conocida como Bug ID CSCur25485. | |
| Modificada | Media (6.1) | 0.85% | — | Cisco Secure Firewall Management Center | 23/8/2016 | 17/6/2026 | Vulnerabilidad XSS en Cisco Firepower Management Center 4.10.3, 5.2.0, 5.3.0, 5.3.0.2, 5.3.1 y 5.4.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de parámetros no especificados, también conocido como Bug IDs CSCur25508 y CSCur25518. | |
| Modificada | Alta (8.8) | 2.4% | — | Cisco Secure Firewall Management Center | 18/8/2016 | 17/6/2026 | La GUI basada en web en Cisco Firepower Management Center 4.x y 5.x en versiones anteriores a 5.3.0.3, 5.3.1.x en versiones anteriores a 5.3.1.2 y 5.4.x en versiones anteriores a 5.4.0.1 y Cisco Adaptive Security Appliance (ASA) Software en dispositivos 5500-X con FirePOWER Services 4.x y 5.x en versiones anteriores a… | |
| Modificada | Alta (8.8) | 3.7% | — | Cisco Secure Firewall Management Center | 18/8/2016 | 17/6/2026 | La GUI basada en web en Cisco Firepower Management Center 4.x y 5.x en versiones anteriores a 5.3.1.2 y 5.4.x en versiones anteriores a 5.4.0.1 y Cisco Adaptive Security Appliance (ASA) Software en dispositivos 5500-X con FirePOWER Services 4.x y 5.x en versiones anteriores a 5.3.1.2 y 5.4.x en versiones anteriores a… | |
| Modificada | Crítica (9.8) | 19% | 💥 Exploit | HP Intelligent Management Center Application Performance ManagerHP Intelligent Management Center Branch Intelligent Management SystemHP Intelligent Management Center Endpoint Admission DefenseHP Intelligent Management Center Network Traffic Analyzer+2 | 15/7/2016 | 17/6/2026 | HPE iMC PLAT en versiones anteriores a 7.2 E0403P04, iMC EAD en versiones anteriores a 7.2 E0405P05, iMC APM en versiones anteriores a 7.2 E0401P04, iMC NTA en versiones anteriores a 7.2 E0401P01, iMC BIMS en versiones anteriores a7.2 E0402P02 y iMC UAM_TAM en versiones anteriores a 7.2 E0405P05 permiten a atacantes… | |
| Modificada | Media (6.1) | 0.77% | — | Cisco Secure Firewall Management Center | 18/6/2016 | 17/6/2026 | Vulnerabilidad de XSS en Cisco Firepower Management Center 4.10.3, 5.2.0, 5.3.0, 5.3.1 y 5.4.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada, también conocida como Bug ID CSCur25516. | |
| Modificada | Alta (8.8) | 2.3% | — | HPE Project AND Portfolio Management Center | 9/6/2016 | 17/6/2026 | HPE Project and Portfolio Management Center (PPM) 9.2x y 9.3x en versiones anteriores a 9.32.0002 permite a usuarios remotos autenticados ejecutar comandos arbitrarios u obtener información sensible a través de vectores no especificados. | |
| Modificada | Media (6.5) | 0.89% | — | Cisco Secure Firewall Management Center | 28/5/2016 | 17/6/2026 | La interfaz web en Cisco Firepower Management Center 5.4.0 hasta la versión 6.0.0.1 permite a usuarios remotos autenticados modificar páginas colocando código manipulado en un valor de parámetro, también conocida como Bug ID CSCuy76517. | |
| Modificada | Media (5.3) | 1.1% | — | Cisco Secure Firewall Management Center | 26/2/2016 | 17/6/2026 | La página de inicio de sesión del dispositivo en Cisco FirePOWER Management Center 5.3 hasta la versión 6.0.0.1 permite a atacantes remotos obtener información potencialmente sensible de la versión de software mediante la lectura de los archivos de ayuda, también conocida como Bug ID CSCuy36654. | |
| Modificada | Media (5) | 1.2% | — | Cisco Secure Firewall Management Center | 15/12/2015 | 17/6/2026 | Cisco FirePOWER Management Center 5.4.1.3, 6.0.0 y 6.0.1 proporciona respuestas detalladas a las solicitudes de los archivos de ayuda, lo que permite a atacantes remotos obtener información de la versión potencialmente sensible mediante la lectura de un campo no especificado, también conocido como Bug ID CSCux37061. | |
| Modificada | Media (4.3) | 1.9% | — | HP Archsight Management CenterHP Arcsight Logger | 12/11/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en HP ArcSight Management Center en versiones anteriores a 2.1 y ArcSight Logger en versiones anteriores a 6.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.2) | 0.61% | — | HP Arcsight Connector ApplianceHP Arcsight LoggerHP Arcsight Command CenterHP Arcsight Connectors+3 | 4/11/2015 | 17/6/2026 | HP ArcSight Logger 6.0.0.7307.1, ArcSight Command Center 6.8.0.1896.0 y ArcSight Connector Appliance 6.4.0.6881.3 utilizan la cuenta root para ejecutar archivos pertenecientes al usuario arcsight, lo que podría permitir a usuarios locales obtener privilegios mediante el aprovechamiento del acceso a la cuenta ArcSight. | |
| Modificada | Alta (8.5) | 2.6% | — | HP IMC Branch Intelligent Management System Software ModuleHP Intelligent Management Center | 16/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en HP Intelligent Management Center (iMC) anterior a 7.0 E02020P03 y Branch Intelligent Management System (BIMS) anterior a 7.0 E0201P02 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores desconocidos, también conocido como… | |
| Modificada | Alta (7.8) | 4.6% | — | HP IMC Branch Intelligent Management System Software ModuleHP Intelligent Management Center | 16/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en HP Intelligent Management Center (iMC) anterior a 7.0 E02020P03 y Branch Intelligent Management System (BIMS) anterior a 7.0 E0201P02 permite a atacantes remotos obtener información sensible a través de vectores desconocidos, también conocido como ZDI-CAN-2090. | |
| Modificada | Alta (7.8) | 4.6% | — | HP IMC Branch Intelligent Management System Software ModuleHP Intelligent Management Center | 16/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en HP Intelligent Management Center (iMC) anterior a 7.0 E02020P03 y Branch Intelligent Management System (BIMS) anterior a 7.0 E0201P02 permite a atacantes remotos obtener información sensible a través de vectores desconocidos, también conocido como ZDI-CAN-2089. | |
| Modificada | Alta (7.8) | 4.6% | — | HP IMC Branch Intelligent Management System Software ModuleHP Intelligent Management Center | 16/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en HP Intelligent Management Center (iMC) anterior a 7.0 E02020P03 y Branch Intelligent Management System (BIMS) anterior a 7.0 E0201P02 permite a atacantes remotos obtener información sensible a través de vectores desconocidos, también conocido como ZDI-CAN-2088. | |
| Modificada | Alta (7.8) | 4.6% | — | HP IMC Branch Intelligent Management System Software ModuleHP Intelligent Management Center | 16/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en HP Intelligent Management Center (iMC) anterior a 7.0 E02020P03 y Branch Intelligent Management System (BIMS) anterior a 7.0 E0201P02 permite a atacantes remotos obtener información sensible a través de vectores desconocidos, también conocido como ZDI-CAN-2080. | |
| Modificada | Alta (7.5) | 3.1% | — | HP IMC Service Operation Management Software ModuleHP Intelligent Management Center | 13/10/2013 | 16/6/2026 | Vulnerabilidad de inyección SQL en HP Intelligent Management Center (iMC) y HP IMC Service Operation Management Software Module permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores sin especificar, también conocido como ZDI-CAN-1664. | |
| Modificada | Media (5) | 32% | — | HP IMC Service Operation Management Software ModuleHP Intelligent Management Center | 13/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en HP Intelligent Management Center (iMC) y HP IMC Service Operation Management Software Module permite a atacantes remotos obtener información sensible a través de vectores desconocidos, tambien conocido como ZDI-CAN-1647 |