Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

1567 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)0.72%—Trendmicro Interscan WEB Security Virtual Appliance17/12/202017/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en Trend Micro InterScan Web Security Virtual Appliance versión 6.5 SP2, podría permitir a un atacante manipular la interfaz web del producto de una manera diferente del CVE-2020-8462 similar
ModificadaMedia (5.3)2.5%—WiresharkFedoraproject FedoraDebian LinuxOracle ZFS Storage Appliance KIT11/12/202017/6/2026
Un fallo en el disector del protocolo USB HID y posiblemente en otros disectores en Wireshark versión 3.4.0 y versiones 3.2.0 hasta 3.2.8, permite una Denegación de Servicio por medio de una inyección de paquetes o archivo de captura diseñado
ModificadaMedia (5.3)2.7%—WiresharkFedoraproject FedoraOracle ZFS Storage Appliance KIT11/12/202017/6/2026
Una filtración de memoria en el disector del protocolo RTPS en Wireshark versión 3.4.0 y versiones 3.2.0 hasta 3.2.8, permite una Denegación de Servicio por medio de una inyección de paquetes o archivo de captura diseñado
ModificadaMedia (5.3)2.9%—WiresharkFedoraproject FedoraOracle ZFS Storage Appliance KIT11/12/202017/6/2026
Una pérdida de memoria en el motor de disección de Wireshark versión 3.4.0, permite una Denegación de Servicio por medio de una inyección de paquetes o un archivo de captura diseñado
ModificadaMedia (5.3)3.0%—WiresharkFedoraproject FedoraDebian LinuxOracle ZFS Storage Appliance KIT11/12/202017/6/2026
Una filtración de memoria en el disector de protocolo Kafka en Wireshark versión 3.4.0 y versiones 3.2.0 hasta 3.2.8, permite una Denegación de Servicio por medio de una inyección de paquetes o archivo de captura diseñado
ModificadaAlta (7.5)4.7%—Pytest PYFedoraproject FedoraOracle ZFS Storage Appliance KIT9/12/202017/6/2026
Una denegación de servicio por medio de una expresión regular en el componente py.path.svnwc de py (también se conoce como python-py) versiones hasta 1.9.0, podría ser usada por atacantes para causar un ataque de denegación de servicio del compute-time al suministrar una entrada maliciosa en la funcionalidad blame
ModificadaMedia (6.1)4.0%—LxmlRedhat Software CollectionsRedhat Enterprise LinuxDebian Linux+43/12/202017/6/2026
Se detectó una vulnerabilidad de tipo XSS en el módulo de limpieza de python-lxml. El analizador del módulo no imitaba apropiadamente los navegadores, lo que causaba comportamientos diferentes entre el sanitizador y la página del usuario. Un atacante remoto podría explotar este fallo para ejecutar código HTML/JS…
ModificadaMedia (5.5)0.35%—Linux KernelDebian LinuxStarwindsoftware Command CenterStarwindsoftware Starwind Hyperconverged Appliance+22/12/202017/6/2026
Se encontró una perdida de memoria de fallo en el subsistema de monitoreo del rendimiento del kernel de Linux en el modo si se usaba PERF_EVENT_IOC_SET_FILTER. Un usuario local podría utilizar este fallo para privar los recursos causando una denegación de servicio
ModificadaAlta (7.2)45%—Trendmicro Interscan WEB Security Virtual Appliance18/11/202017/6/2026
Una vulnerabilidad de inyección de comandos en ModifyVLANItem de Trend Micro InterScan Web Security Virtual Appliance versión 6.5 SP2, podría permitir a un atacante remoto autenticado enviar mensajes HTTP especialmente diseñados y ejecutar comandos de SO arbitrarios con privilegios elevados
ModificadaAlta (7.2)45%—Trendmicro Interscan WEB Security Virtual Appliance18/11/202017/6/2026
Una vulnerabilidad de inyección de comandos en AddVLANItem de Trend Micro InterScan Web Security Virtual Appliance versión 6.5 SP2, podría permitir a un atacante remoto autenticado enviar mensajes HTTP especialmente diseñados y ejecutar comandos de SO arbitrarios con privilegios elevados
ModificadaAlta (8.8)51%—Trendmicro Interscan WEB Security Virtual Appliance18/11/202017/6/2026
Una vulnerabilidad en Trend Micro InterScan Web Security Virtual Appliance versión 6.5 SP2, podría permitir a un atacante remoto autenticado enviar un mensaje HTTP especialmente diseñado y lograr una ejecución de código remota con privilegios elevados
ModificadaCrítica (9.8)73%—Trendmicro Interscan WEB Security Virtual Appliance18/11/202017/6/2026
Una vulnerabilidad en Trend Micro InterScan Web Security Virtual Appliance versión 6.5 SP2, podría permitir a un atacante remoto no autenticado enviar un mensaje HTTP especialmente diseñado y lograr una ejecución de código remota con privilegios elevados
ModificadaMedia (6.5)0.79%—IBM MQ Appliance18/11/202017/6/2026
IBM MQ Appliance versión 9.1.CD y LTS, podrían permitir a un usuario autenticado, bajo una configuración no predeterminada, causar un ataque de corrupción de datos debido a un error al utilizar mensajes segmentados
ModificadaAlta (8.8)7.4%—Trendmicro Interscan Messaging Security Virtual Appliance9/11/202017/6/2026
Trend Micro InterScan Messaging Security Virtual Appliance (IMSVA) versión 9.1, ha actualizado una biblioteca crítica específica que puede ser vulnerable a ataques
ModificadaMedia (4.4)1.8%—Trendmicro Interscan Messaging Security Virtual Appliance9/11/202017/6/2026
Trend Micro InterScan Messaging Security Virtual Appliance (IMSVA) versión 9.1, almacena las contraseñas administrativas mediante un hash que es considerado obsoleto
ModificadaMedia (5.5)18%—Trendmicro Interscan Messaging Security Virtual Appliance9/11/202017/6/2026
Trend Micro InterScan Messaging Security Virtual Appliance (IMSVA) versión 9.1, es susceptible a una vulnerabilidad de divulgación de información que podría permitir a un atacante acceder a una base de datos y clave específica
ModificadaMedia (5.5)3.5%—Trendmicro Interscan Messaging Security Virtual Appliance9/11/202017/6/2026
Trend Micro InterScan Messaging Security Virtual Appliance (IMSVA) versión 9.1, es susceptible a una vulnerabilidad de tipo server side request forgery que podría permitir a un atacante autenticado abusar del servidor web del producto y otorgar acceso a recursos web o partes de archivos locales. Un atacante ya…
ModificadaMedia (4.9)6.5%—Trendmicro Interscan Messaging Security Virtual Appliance9/11/202017/6/2026
Trend Micro InterScan Messaging Security Virtual Appliance (IMSVA) versión 9.1, es susceptible a una vulnerabilidad de tipo XML External Entity Processing (XXE) que podría permitir a un administrador autenticado leer archivos locales arbitrarios. Un atacante ya debe haber obtenido privilegios de…
ModificadaAlta (8.8)1.9%—Trendmicro Interscan Messaging Security Virtual Appliance9/11/202017/6/2026
Trend Micro InterScan Messaging Security Virtual Appliance (IMSVA) versión 9.1, es susceptible a una vulnerabilidad de tipo cross-site request forgery (CSRF) que podría permitir a un atacante modificar las reglas de políticas engañando a un administrador autenticado para que acceda a una página web controlada por el…
ModificadaMedia (6.1)0.83%—Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance Software21/10/202017/6/2026
Una vulnerabilidad en la interfaz de administración basada en web en Cisco Adaptive Security Appliance (ASA) Software podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se presenta porque la interfaz de…
ModificadaBaja (3.7)1.3%—Cisco Secure Firewall Threat DefenseCisco Firepower Threat DefenseCisco Adaptive Security Appliance Software21/10/202011/8/2026
Una vulnerabilidad en el manejador TLS de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software para los firewalls Cisco Firepower 1000 Series, podría permitir a un atacante remoto no autenticado obtener acceso a información confidencial. La vulnerabilidad es debido a…
ModificadaMedia (6.1)1.1%—Cisco Secure Firewall Threat DefenseCisco Firepower Threat DefenseCisco Adaptive Security Appliance Software21/10/202011/8/2026
Múltiples vulnerabilidades en la interfaz de servicios web de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software, podrían permitir a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting (XSS) contra un usuario de la interfaz de servicios web de…
ModificadaMedia (6.1)1.2%—Cisco Secure Firewall Threat DefenseCisco Firepower Threat DefenseCisco Adaptive Security Appliance Software21/10/202011/8/2026
Múltiples vulnerabilidades en la interfaz de servicios web de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software, podrían permitir a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting (XSS) contra un usuario de la interfaz de servicios web de…
ModificadaMedia (6.1)1.2%—Cisco Secure Firewall Threat DefenseCisco Firepower Threat DefenseCisco Adaptive Security Appliance Software21/10/202011/8/2026
Múltiples vulnerabilidades en la interfaz de servicios web de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software, podrían permitir a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting (XSS) contra un usuario de la interfaz de servicios web de…
AnalizadaMedia (6.1)86%⚠ Explotación activa💥 ExploitCisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software21/10/202011/8/2026
Múltiples vulnerabilidades en la interfaz de servicios web de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software, podrían permitir a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting (XSS) contra un usuario de la interfaz de servicios web de…