Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

576 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)16%—Websense EnterpiseWebsense Reporting ToolsWebsense WEB Security Suite11/12/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzaods (XSS) en la página de entrada en el portal Web Reporting Tools en Websense Enterprise y Web Security Suite 6.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del campo username.
ModificadaMedia (5)9.6%💥 ExploitAirdefense Airsensor24/9/200716/6/2026
Múltiples desbordamientos de búfer en irDefense Airsensor M520 con firmware 4.3.1.1 y 4.4.1.4 permite a usuarios remotos validados provocar denegación de servicio (apagón del servicio HTTPS) a través de una consulta de cadena manipulada en una respuesta HTTPS en (1) adLog.cgi, (2) post.cgi, o (3) ad.cgi, relacionado…
ModificadaAlta (7.5)1.2%💥 ExploitGaya Design Comicsense6/6/200716/6/2026
Vulnerabilidad de inyección SQL en index.php en Comicsense permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro epi.
ModificadaMedia (6)1.5%—Johntp Adsense-deluxe22/5/200716/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en adsense-deluxe.php de la extensión AdSense-Deluxe 0.x para WordPress permite a atacantes remotos realizar acciones no especificadas como usuarios de su elección a través de vectores no especificados.
ModificadaAlta (7.8)3.0%—Cisco IPS Sensor SoftwareCisco IOS16/5/200716/6/2026
El Sistema de Prevención de Intrusiones (Intrusion Prevention System o IPS) de Cisco e IOS con el juego de funcionalidades Firewall/IPS no maneja adecuadamente determinadas codificaciones de caracteres Unicode de ancho completo y medio, lo cual podría permitir a atacantes remotos evadir la detección de tráfico HTTP.
ModificadaAlta (10)79%💥 ExploitSnortSourcefire Intrusion Sensor20/2/200716/6/2026
Desbordamiento de búfer en el preprocesador DCE/RPC en Snort anterior a 2.6.1.3, y 2.7 anterior a beta 2; y Sourcefire Intrusion Sensor;permite a atacantes remotos ejecutar código de su elección mediante tráfico SMB manipulado.
ModificadaAlta (7.5)4.2%—Cisco IPS Sensor Software21/9/200616/6/2026
Vulnerabilidad no especificada en Cisco IPS 5.0 anterior a 5.0(6p2) y en 5.1 anterior a 5.1(2), cuando se ejecuta en modo inline o promiscuo, permite a atacantes remotos evitar la inspección del tráfico vía una "secuencia artesanal de paquetes IP fragmentados".
ModificadaMedia (5)3.5%—Cisco IDS Sensor SoftwareCisco IPS Sensor Software21/9/200616/6/2026
La interfaz web(mainApp)para administrar a Cisco IDS nateriores a 4.1(5c), e IPS 5.0 anteriores a 5.0(6p1) y 5.1 anteriores a 5.1(2)permite a un atacante remoto provocar una denegación de servicio (dispositivo sin respuesta) a través de un paquete artesanal SSLv2 Client Hello.
ModificadaMedia (5)2.4%—ISS Blackice PC ProtectionISS Blackice Server ProtectionISS Proventia DesktopISS Realsecure Desktop+627/7/200616/6/2026
La funcionalidad SMB Mailslot en PAM en múltiples productos ISS con XPU (24.39/1.78/epj/x.x.x.1780), incluyendo Proventia A, G, M, Server, y Desktop, BlackICE PC y Server Protection 3.6, y RealSecure 7.0,permiten a atacantes remotos provocar denegación de servicio (bucle infinito) a través de paquetes SMB manipulados…
ModificadaMedia (5)1.8%—Cisco IPS Sensor Software18/7/200616/6/2026
El controlador de dispositivo para los adaptadores de red gigabit basado en Intel en Cisco Intrusion Prevention System (IPS) 5.1(1) hasta la 5.1(p1), instalado en appliances Cisco Intrusion Prevention System 42xx, permite a atacantes remotos provocar denegación de servicio (kernel panic y posiblemente interrupción de…
ModificadaAlta (7.5)1.1%—Sensesites Commonsense CMS13/7/200616/6/2026
Vulnerabilidad de inyección SQL en search.php en SenseSites CommonSense CMS 5.0 permite a atacantes remotos ejecutar comandos SQL a través del parámetro Date. NOTA: el origen de esta información es desconocido; los detalles se obtuvieron de terceras fuentes de información.
ModificadaMedia (6.4)1.3%—Hitachi Hitsenser32/6/200616/6/2026
SQL injection vulnerability in Hitachi HITSENSER3 HITSENSER3/PRP, HITSENSER3/PUP, HITSENSER3/STP, and HITSENSER3/EUP allows remote attackers to execute arbitrary SQL commands via unknown attack vectors.
ModificadaBaja (3.7)0.31%—Websense26/4/200616/6/2026
Websense, when configured to permit access to the dynamic content category, allows local users to bypass intended blocking of the Uncategorized category by appending a "/?" sequence to a URL.
ModificadaAlta (7.5)1.4%—Hitachi Hitsenser Data Mart Server21/1/200616/6/2026
SQL injection vulnerability in HITSENSER Data Mart Server BS, BS-S, BS-M, BS-L, and EX allows remote attackers to execute arbitrary SQL commands via unknown attack vectors.
ModificadaAlta (7.5)1.4%—Sensation Designs Kbase Express5/12/200516/6/2026
SQL injection vulnerability in KBase Express 1.0.0 and earlier allows remote attackers to execute arbitrary SQL commands via the (1) id parameter to category.php and (2) search parameters to search.php.
ModificadaBaja (2.1)0.42%—Ciscoworks Management Center FOR IPS Sensors2/11/200516/6/2026
The Cisco Management Center (MC) for IPS Sensors (IPS MC) 2.1 can omit port field values while generating the Cisco IOS IPS configuration file, wich can cause some signatures to be disabled and makes it easier for attackers to escape detection.
ModificadaMedia (5)0.88%—Ciscoworks Management Center FOR IDS SensorsCiscoworks Monitoring Center FOR Security26/8/200516/6/2026
Unspecified vulnerability in the SSL certificate checking functionality in Cisco CiscoWorks Management Center for IDS Sensors (IDSMC) 2.0 and 2.1, and Monitoring Center for Security (Security Monitor or Secmon) 1.1 through 2.0 and 2.1, allows remote attackers to spoof a Cisco Intrusion Detection Sensor (IDS) or…
ModificadaBaja (2.1)0.43%—LM Sensors23/8/200516/6/2026
pwmconfig in LM_sensors before 2.9.1 creates temporary files insecurely, which allows local users to overwrite arbitrary files via a symlink attack on the fancontrol temporary file.
ModificadaAlta (7.2)0.40%—Cisco IPS Sensor Software23/8/200516/6/2026
Unspecified vulnerability in the command line processing (CLI) logic in Cisco Intrusion Prevention System 5.0(1) and 5.0(2) allows local users with OPERATOR or VIEWER privileges to gain additional privileges via unknown vectors.
ModificadaAlta (7.5)73%💥 ExploitISS Blackice Agent ServerISS Blackice PC ProtectionISS Blackice Server ProtectionISS Realsecure Desktop+715/4/200416/6/2026
Múltiples desbordamientos de búfer basado en la pila en las rutinas de análisis de ICQ en el componente ISS Protocol Analysis Module (PAM), utilizado en varios productos RealSecure, Proventia y BlackICE, permite a atacantes remotos ejecutar código arbitrario mediante un respuesta SRV_MULTI conteniendo un paquete de…
ModificadaAlta (7.5)8.0%—ISS Blackice Agent ServerISS Blackice PC ProtectionISS Blackice Server ProtectionISS Realsecure Desktop+715/3/200416/6/2026
Desbordamiento de búfer basado en la pila en el Módulo de análisis de Protocolos (PAM) de ISS, usado en ciertas versiones de RealSecure Network 7.0 y Server Sensor 7.0, Proventia series A, G, y M, Desktop 7.0 y 3.6, RealSecure Guard 3.6, RealSecure Sentry 3.6, BlackICE PC Protection 3.6, y BlackICE Server Protection…
ModificadaMedia (5)2.8%—ISS Realsecure Server Sensor20/10/200316/6/2026
Unknown vulnerability in an ISAPI plugin for ISS Server Sensor 7.0 XPU 20.16, 20.18, and possibly other versions before 20.19, allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code in Internet Information Server (IIS) via a certain URL through SSL.
ModificadaAlta (7.5)1.3%—Logisense DNS Manager SystemLogisense Hawk-i4/10/200216/6/2026
Vulnerabilidad de inyección de SQL en el formulario de inicio de sesión de LogiSense software, incluyendo: Hawk-i Billing Hawk-i ASP DNS Manager permite a atacantes remotos evadir la autenticación mediante código SQL en el campo de contraseña.
ModificadaMedia (5)2.5%—Information Security Systems Realsecure Network Sensor18/6/200216/6/2026
ISS RealSecure Network Sensor 5.x through 6.5 allows remote attackers to cause a denial of service (crash) via malformed DHCP packets that cause RealSecure to dereference a null pointer.
ModificadaAlta (7.5)3.7%—ISS Blackice AgentISS Blackice DefenderISS Realsecure Server Sensor29/5/200216/6/2026
Desbordamiento de búfer en ISS BlackICE Defender 2.9 y anteriores, BlackICE Agente 3.0 y 3.1, y RealSecure Server Sensor 6.01 y 6.5 permiten a atacantes remotos que provoquen una denegación de servicio (caida) y posiblemente ejecutar código arbitrario por medio de un envío masivo de grandes paquetes ping ICMP.
Orbitaley — Vulnerabilidades