Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

588 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.8)2.2%—Cisco Secure Firewall Management Center3/2/201717/6/2026
Una vulnerabilidad en el módulo de implementación de Políticas de Cisco Firepower Management Center (FMC) podría permitir que un atacante remoto no autenticado prevenga el despliegue de una base de reglas completa y precisa. Más información: CSCvb95281. Lanzamientos Afectados Conocidos: 6.1.0 6.2.0. Lanzamientos…
ModificadaAlta (7.5)2.0%—Cisco Firesight System SoftwareCisco Secure Firewall Management Center14/12/201617/6/2026
Una vulnerabilidad en las características de detección y bloqueo de archivos maliciosos de Cisco Firepower Management Center y Cisco FireSIGHT System Software podría permitir a un atacante remoto no autenticado eludir los mecanismos de detección de malware en un dispositivo afectado. Productos Afectados: Cisco…
ModificadaAlta (7.5)1.6%—Cisco Secure Firewall Management Center27/10/201617/6/2026
Una vulnerabilidad en el reensamblaje del motor de detección de paquetes HTTP para Cisco Firepower System Software en versiones anteriores a 6.0.1 podría permitir a un atacante remoto no autenticado provocar una condición de denegación de servicio (DoS) debido al reinicio inesperado del proceso Snort. La…
ModificadaMedia (6.5)37%💥 ExploitCisco Secure Firewall Management Center6/10/201617/6/2026
La consola web en Cisco Firepower Management Center 6.0.1 permite a usuarios remotos autenticados leer archivos arbitrarios a través de parámetros manipulados, vulnerabilidad también conocida como Bug ID CSCva30376.
ModificadaAlta (7.8)0.98%💥 ExploitCisco Secure Firewall Management Center6/10/201617/6/2026
Cisco Firepower Management Center 6.0.1 tiene las credenciales de la base de datos embebida, lo que permite a usuarios locales obtener información sensible aprovechando el acceso CLI, vulnerabilidad también conocida como Bug ID CSCva30370.
ModificadaAlta (8.8)81%💥 ExploitCisco Secure Firewall Management Center6/10/201617/6/2026
El Threat Management Console en Cisco Firepower Management Center 5.2.0 hasta la versión 6.0.1 permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de parámetros de aplicación web manipulados, vulnerabilidad también conocida como Bug ID CSCva30872.
ModificadaAlta (7.5)1.3%—Cisco Secure Firewall Management Center5/10/201617/6/2026
Vulnerabilidad de inyección SQL en Cisco Firepower Management Center 4.10.3 hasta la versión 5.4.0 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados, vulnerabilidad también conocida como Bug ID CSCur25485.
ModificadaMedia (6.1)0.85%—Cisco Secure Firewall Management Center23/8/201617/6/2026
Vulnerabilidad XSS en Cisco Firepower Management Center 4.10.3, 5.2.0, 5.3.0, 5.3.0.2, 5.3.1 y 5.4.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de parámetros no especificados, también conocido como Bug IDs CSCur25508 y CSCur25518.
ModificadaAlta (8.8)2.4%—Cisco Secure Firewall Management Center18/8/201617/6/2026
La GUI basada en web en Cisco Firepower Management Center 4.x y 5.x en versiones anteriores a 5.3.0.3, 5.3.1.x en versiones anteriores a 5.3.1.2 y 5.4.x en versiones anteriores a 5.4.0.1 y Cisco Adaptive Security Appliance (ASA) Software en dispositivos 5500-X con FirePOWER Services 4.x y 5.x en versiones anteriores a…
ModificadaAlta (8.8)3.7%—Cisco Secure Firewall Management Center18/8/201617/6/2026
La GUI basada en web en Cisco Firepower Management Center 4.x y 5.x en versiones anteriores a 5.3.1.2 y 5.4.x en versiones anteriores a 5.4.0.1 y Cisco Adaptive Security Appliance (ASA) Software en dispositivos 5500-X con FirePOWER Services 4.x y 5.x en versiones anteriores a 5.3.1.2 y 5.4.x en versiones anteriores a…
ModificadaCrítica (9.8)19%💥 ExploitHP Intelligent Management Center Application Performance ManagerHP Intelligent Management Center Branch Intelligent Management SystemHP Intelligent Management Center Endpoint Admission DefenseHP Intelligent Management Center Network Traffic Analyzer+215/7/201617/6/2026
HPE iMC PLAT en versiones anteriores a 7.2 E0403P04, iMC EAD en versiones anteriores a 7.2 E0405P05, iMC APM en versiones anteriores a 7.2 E0401P04, iMC NTA en versiones anteriores a 7.2 E0401P01, iMC BIMS en versiones anteriores a7.2 E0402P02 y iMC UAM_TAM en versiones anteriores a 7.2 E0405P05 permiten a atacantes…
ModificadaMedia (6.1)0.77%—Cisco Secure Firewall Management Center18/6/201617/6/2026
Vulnerabilidad de XSS en Cisco Firepower Management Center 4.10.3, 5.2.0, 5.3.0, 5.3.1 y 5.4.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada, también conocida como Bug ID CSCur25516.
ModificadaAlta (8.8)2.3%—HPE Project AND Portfolio Management Center9/6/201617/6/2026
HPE Project and Portfolio Management Center (PPM) 9.2x y 9.3x en versiones anteriores a 9.32.0002 permite a usuarios remotos autenticados ejecutar comandos arbitrarios u obtener información sensible a través de vectores no especificados.
ModificadaMedia (6.5)0.89%—Cisco Secure Firewall Management Center28/5/201617/6/2026
La interfaz web en Cisco Firepower Management Center 5.4.0 hasta la versión 6.0.0.1 permite a usuarios remotos autenticados modificar páginas colocando código manipulado en un valor de parámetro, también conocida como Bug ID CSCuy76517.
ModificadaMedia (5.3)1.1%—Cisco Secure Firewall Management Center26/2/201617/6/2026
La página de inicio de sesión del dispositivo en Cisco FirePOWER Management Center 5.3 hasta la versión 6.0.0.1 permite a atacantes remotos obtener información potencialmente sensible de la versión de software mediante la lectura de los archivos de ayuda, también conocida como Bug ID CSCuy36654.
ModificadaMedia (5)1.2%—Cisco Secure Firewall Management Center15/12/201517/6/2026
Cisco FirePOWER Management Center 5.4.1.3, 6.0.0 y 6.0.1 proporciona respuestas detalladas a las solicitudes de los archivos de ayuda, lo que permite a atacantes remotos obtener información de la versión potencialmente sensible mediante la lectura de un campo no especificado, también conocido como Bug ID CSCux37061.
ModificadaMedia (4.3)1.9%—HP Archsight Management CenterHP Arcsight Logger12/11/201517/6/2026
Múltiples vulnerabilidades de XSS en HP ArcSight Management Center en versiones anteriores a 2.1 y ArcSight Logger en versiones anteriores a 6.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaAlta (7.2)0.61%—HP Arcsight Connector ApplianceHP Arcsight LoggerHP Arcsight Command CenterHP Arcsight Connectors+34/11/201517/6/2026
HP ArcSight Logger 6.0.0.7307.1, ArcSight Command Center 6.8.0.1896.0 y ArcSight Connector Appliance 6.4.0.6881.3 utilizan la cuenta root para ejecutar archivos pertenecientes al usuario arcsight, lo que podría permitir a usuarios locales obtener privilegios mediante el aprovechamiento del acceso a la cuenta ArcSight.
ModificadaAlta (8.5)2.6%—HP IMC Branch Intelligent Management System Software ModuleHP Intelligent Management Center16/7/201417/6/2026
Vulnerabilidad no especificada en HP Intelligent Management Center (iMC) anterior a 7.0 E02020P03 y Branch Intelligent Management System (BIMS) anterior a 7.0 E0201P02 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores desconocidos, también conocido como…
ModificadaAlta (7.8)4.6%—HP IMC Branch Intelligent Management System Software ModuleHP Intelligent Management Center16/7/201417/6/2026
Vulnerabilidad no especificada en HP Intelligent Management Center (iMC) anterior a 7.0 E02020P03 y Branch Intelligent Management System (BIMS) anterior a 7.0 E0201P02 permite a atacantes remotos obtener información sensible a través de vectores desconocidos, también conocido como ZDI-CAN-2090.
ModificadaAlta (7.8)4.6%—HP IMC Branch Intelligent Management System Software ModuleHP Intelligent Management Center16/7/201417/6/2026
Vulnerabilidad no especificada en HP Intelligent Management Center (iMC) anterior a 7.0 E02020P03 y Branch Intelligent Management System (BIMS) anterior a 7.0 E0201P02 permite a atacantes remotos obtener información sensible a través de vectores desconocidos, también conocido como ZDI-CAN-2089.
ModificadaAlta (7.8)4.6%—HP IMC Branch Intelligent Management System Software ModuleHP Intelligent Management Center16/7/201417/6/2026
Vulnerabilidad no especificada en HP Intelligent Management Center (iMC) anterior a 7.0 E02020P03 y Branch Intelligent Management System (BIMS) anterior a 7.0 E0201P02 permite a atacantes remotos obtener información sensible a través de vectores desconocidos, también conocido como ZDI-CAN-2088.
ModificadaAlta (7.8)4.6%—HP IMC Branch Intelligent Management System Software ModuleHP Intelligent Management Center16/7/201417/6/2026
Vulnerabilidad no especificada en HP Intelligent Management Center (iMC) anterior a 7.0 E02020P03 y Branch Intelligent Management System (BIMS) anterior a 7.0 E0201P02 permite a atacantes remotos obtener información sensible a través de vectores desconocidos, también conocido como ZDI-CAN-2080.
ModificadaAlta (7.5)3.1%—HP IMC Service Operation Management Software ModuleHP Intelligent Management Center13/10/201316/6/2026
Vulnerabilidad de inyección SQL en HP Intelligent Management Center (iMC) y HP IMC Service Operation Management Software Module permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores sin especificar, también conocido como ZDI-CAN-1664.
ModificadaMedia (5)32%—HP IMC Service Operation Management Software ModuleHP Intelligent Management Center13/10/201316/6/2026
Vulnerabilidad no especificada en HP Intelligent Management Center (iMC) y HP IMC Service Operation Management Software Module permite a atacantes remotos obtener información sensible a través de vectores desconocidos, tambien conocido como ZDI-CAN-1647