Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
713 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 0.92% | — | Broadcom Release Automation | 16/12/2014 | 17/6/2026 | Vulnerabilidad de CSRF en CA Release Automation (anteriormente iTKO LISA Release Automation) anterior a 4.7.1 b448 permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos. | |
| Modificada | Media (5.4) | 0.31% | — | Broadcom Investigation Tool | 29/9/2014 | 17/6/2026 | La aplicación Investigation Tool 1.0.0 para Android (también conocida como gov.ca.post.lp.itool) no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (9.7) | 3.8% | 💥 Exploit | Broadcom Pipa C211 WEB InterfaceBroadcom Pipa C211 | 14/5/2014 | 17/6/2026 | cgi-bin/rpcBridge en la interfaz web 1.1 en Broadcom Ltd PIPA C211 rev2 no restringe debidamente acceso, lo que permite a atacantes remotos (1) obtener credenciales y otra información sensible a través de cierta solicitud hacia el método config.getValuesHashExcludePaths o (2) modificar el firmware a través de vectores… | |
| Modificada | Alta (7.6) | 2.4% | — | Broadcom Symantec Critical System Protection | 8/5/2014 | 16/6/2026 | Symantec Critical System Protection (SCSP) anterior a 5.2.9, cuando se instala en una plataforma R2 de Windows Server 2003 sin parches , permite a atacantes remotos evadir configuraciones de política a través de vectores no especificados. | |
| Analizada | Alta (7.5) | 100% | ⚠ Explotación activa💥 Exploit | OpensslFilezilla-project Filezilla ServerSiemens Application Processing Engine FirmwareSiemens CP 1543-1 Firmware+24 | 7/4/2014 | 17/6/2026 | Las implementaciones de (1) TLS y (2) DTLS en OpenSSL 1.0.1 en versiones anteriores a 1.0.1g no manejan adecuadamente paquetes Heartbeat Extension, lo que permite a atacantes remotos obtener información sensible desde la memoria de proceso a través de paquetes manipulados que desencadenan una sobrelectura del buffer,… | |
| Modificada | Media (5.1) | 4.6% | 💥 Exploit | Broadcom 2E WEB Option | 14/2/2014 | 17/6/2026 | CA 2E Web Option r8.1.2 acepta una subcadena predecible de un token de sesión de W2E_SSNID en lugar del token entero, lo que permite a atancantes remotos secuestrar sesiones mediante el cambio de carateres al final de esta subcadena, tal como se ha demostrado mediante la finalización de una sesión a través de un… | |
| Modificada | Media (4.3) | 2.6% | — | CA WEB AgentsBroadcom Siteminder | 29/10/2013 | 16/6/2026 | Vulnerabilidad cross-site scripting (XSS) en CA SiteMinder de la version 12.0 hasta la 12.51, y SiteMinder 6 Web Agents, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de vectores que involucran un caracter " (comillas dobles). | |
| Modificada | Media (4.3) | 0.94% | — | Broadcom Service Desk Manager | 31/7/2013 | 16/6/2026 | Vulnerabilidad XSS en CA Service Desk Manager 12.5 a la 12.7, permite a atacantes remotos inyectar secuencias de comandos web y HTML arbitrarias a través de parámetros sin especificar. | |
| Modificada | Alta (7.8) | 13% | 💥 Exploit | Broadcom Bcm4325Broadcom Bcm4329Apple Iphone OS | 14/11/2012 | 16/6/2026 | Los chips Wi-Fi Broadcom BCM4325 y BCM4329, tal y como se utiliza en ciertos productos Acer, Apple, Asus, Ford, HTC, Kyocera, LG, Malata, Motorola, Nokia, Pantech, Samsung y Sony, permiten a atacantes remotos provocar una denegación de servicio (lectura fuera de limites y corte de Wi-Fi) a través de un elemento de… | |
| Modificada | Alta (7.2) | 0.40% | — | Broadcom License Software | 2/10/2012 | 16/6/2026 | CA License (también conocido como CA Licensing) antes de v1.90.03 permite a usuarios locales modificar o crear archivos arbitrarios, y en consecuencia obtener privilegios a través de vectores no especificados. | |
| Modificada | Alta (7.2) | 0.34% | — | Broadcom License Software | 2/10/2012 | 16/6/2026 | CA License (también conocido como CA Licensing) antes de v1.90.03 no restringe correctamente los comandos del sistema, lo que permite a usuarios locales conseguir privilegios a través de vectores no especificados. | |
| Modificada | Media (5) | 2.2% | — | Broadcom Arcserve Backup | 22/3/2012 | 16/6/2026 | CA ARCserve Backup r12.0 hasta SP2, r12.5 antes de SP2, r15 hasta SP1, y r16 antes de SP1 en Windows permite a atacantes remotos causar una denegación de servicio (apagado del servicio) a través de una solicitud de red modificada. | |
| Modificada | Alta (7.5) | 2.1% | — | Broadcom LinuxSitecom Wl-111 | 22/11/2011 | 16/6/2026 | La implementación de UPnP IGD en Broadcom Linux en el Sitecom WL-111, permite a atacantes remotos establecer mapas de puertos de su elección enviando una acción UPnP AddPortMapping en una petición SOAP al interfaz WAN, relacionado con una vulnerabilidad "external forwarding". | |
| Modificada | Media (5) | 1.6% | — | Broadcom Directory | 19/11/2011 | 16/6/2026 | Vulnerabilidad no especificada en dxserver antes de v6279 en CA Directory v8.1 y en CA Directory r12 antes de SP7 CR1 permite a atacantes remotos provocar una denegación de servicio (por caída del demonio) a través de un paquete SNMP diseñado. | |
| Modificada | Alta (10) | 16% | — | Broadcom Total DefenseCA Gateway Security | 28/7/2011 | 16/6/2026 | Icihttp.exe en CA Gateway Security para HTTP, como se usa en CA Gateway Security v8.1 antes de v8.1.0.69 y CA Total Defense r12, no analiza correctamente las direcciones URL, lo que permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria dinámica y caída… | |
| Modificada | Alta (9.3) | 12% | — | Broadcom Output Management WEB Viewer | 27/4/2011 | 16/6/2026 | Múltiples desbordamientos de búfer basado en pila en los controles ActiveX en CA Output Management Web Viewer v11.0 y 11.5 permite a atacantes remotos ejecutar código de su elección a través de (1) un valor largo en la propiedad SRC para el control ActiveX PPSViewer en PPSView.ocx antes de v1.0.0.7 o (2) un valor… | |
| Modificada | Media (4.3) | 2.4% | — | Broadcom SiteminderCA Siteminder | 27/4/2011 | 16/6/2026 | El componente Web Agents en CA SiteMinder R6 antes SP6 CR2 y R12 antes SP3 CR2 no maneja adecuadamente las cabeceras de varias líneas, lo que permite a usuarios remotos autenticados para realizar ataques de suplantación de identidad y obtener privilegios a través de datos manipulados. | |
| Modificada | Alta (7.5) | 12% | — | Broadcom Total Defense | 18/4/2011 | 16/6/2026 | Módulo management.asmx en Management Web Service de Unified Network Control Server en CA Total Defense(TD)r12 antes de SE2 envía una respuesta en texto plano a las solicitudes getDBConfigSettings sin especificar, lo que hace que sea más fácil para los atacantes remotos obtener credenciales de base de datos, y,… | |
| Modificada | Alta (7.5) | 11% | — | Broadcom Total Defense | 18/4/2011 | 16/6/2026 | Vulnerabilidad de salto de directorio en Heartbeat Web Service de CA.Itm.Server.ManagementWS.dll en Management Server de CA Total Defense (TD) r12 antes de SE2, permite a atacantes remotos ejecutar código arbitrario a través de secuencias de salto de directorio en el parámetro GUID en una solicitud de carga a… | |
| Modificada | Alta (10) | 89% | 💥 Exploit | Broadcom Total Defense | 18/4/2011 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Unified Network Control (UNC) Server en CA Total Defense (TD) r12 antes de SE2, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los procedimientos almacenados(1)UnAssignFunctionalRoles (2) UnassignAdminRoles, (3) DeleteFilter, (4)… | |
| Modificada | Alta (10) | 6.5% | — | Broadcom | 18/3/2010 | 16/6/2026 | Vulnerabilidad no especificada en el firmware Broadcom Integrated NIC Management v1.x anteriores a la v1.40.0.0 y v8.x anteriores a la v8.08 en las plataformas HP Small Form Factor y Microtower permite a atacantes remotos ejecutar comandos de su elección a través de vectores desconocidos. | |
| Analizada | Alta (10) | 94% | 💥 Exploit | IBM Websphere Application ServerApache Http ServerIBM Http ServerOracle Http Server+1 | 5/3/2010 | 16/6/2026 | El archivo modules/arch/win32/mod_isapi.c en la función mod_isapi en el servidor HTTP de Apache versión 2.0.37 hasta la versión 2.0.63, versión 2.2.0 hasta la versión 2.2.14 y versión 2.3.x en versiones anteriores a la 2.3.7, cuando se ejecuta en Windows, no asegura que el procesamiento de peticiones esté completo… | |
| Modificada | Media (4.3) | 2.4% | — | Broadcom Anti-virusBroadcom Anti-virus FOR THE EnterpriseBroadcom Anti-virus SDKBroadcom Common Services+29 | 13/10/2009 | 16/6/2026 | Vulnerabilidad inespecífica en el componente arclib en el motor antivirus en CA Anti-Virus para empresas (anteriormente eTrust Antivirus) desde v7.1 hasta r8.1; Anti-Virus desde 2007 (v8) hasta 2009; eTrust EZ Antivirus r7.1; Internet Security Suite desde 2007 (v3) hasta Plus 2009; y otros productos de CA permite a… | |
| Modificada | Alta (9.3) | 7.6% | — | Broadcom Anti-virusBroadcom Anti-virus FOR THE EnterpriseBroadcom Anti-virus SDKBroadcom Common Services+28 | 13/10/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente arclib en el motor Anti-Virus en CA Anti-Virus para Enterprise (formalmente eTrust Antivirus) v7.1 hasta v8.1; Anti-Virus 2007 (v8) hasta 2009; eTrust EZ Antivirus r7.1; Internet Security Suite 2007 (v3) hasta Plus 2009; y otros productos CA permite a atacantes remotos… | |
| Modificada | Media (4.3) | 4.4% | 💥 Exploit | SUN J2eeBroadcom Siteminder | 11/8/2009 | 16/6/2026 | CA SiteMinder permite a atacantes remotos evitar las protecciones contra las vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) de las aplicaciones J2EE a traves de una petición que contiene caracteres "overlong Unicode" mal formados en lugar de los caracteres prohibidos. |