Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1567 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.8) | 0.72% | — | Trendmicro Interscan WEB Security Virtual Appliance | 17/12/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en Trend Micro InterScan Web Security Virtual Appliance versión 6.5 SP2, podría permitir a un atacante manipular la interfaz web del producto de una manera diferente del CVE-2020-8462 similar | |
| Modificada | Media (5.3) | 2.5% | — | WiresharkFedoraproject FedoraDebian LinuxOracle ZFS Storage Appliance KIT | 11/12/2020 | 17/6/2026 | Un fallo en el disector del protocolo USB HID y posiblemente en otros disectores en Wireshark versión 3.4.0 y versiones 3.2.0 hasta 3.2.8, permite una Denegación de Servicio por medio de una inyección de paquetes o archivo de captura diseñado | |
| Modificada | Media (5.3) | 2.7% | — | WiresharkFedoraproject FedoraOracle ZFS Storage Appliance KIT | 11/12/2020 | 17/6/2026 | Una filtración de memoria en el disector del protocolo RTPS en Wireshark versión 3.4.0 y versiones 3.2.0 hasta 3.2.8, permite una Denegación de Servicio por medio de una inyección de paquetes o archivo de captura diseñado | |
| Modificada | Media (5.3) | 2.9% | — | WiresharkFedoraproject FedoraOracle ZFS Storage Appliance KIT | 11/12/2020 | 17/6/2026 | Una pérdida de memoria en el motor de disección de Wireshark versión 3.4.0, permite una Denegación de Servicio por medio de una inyección de paquetes o un archivo de captura diseñado | |
| Modificada | Media (5.3) | 3.0% | — | WiresharkFedoraproject FedoraDebian LinuxOracle ZFS Storage Appliance KIT | 11/12/2020 | 17/6/2026 | Una filtración de memoria en el disector de protocolo Kafka en Wireshark versión 3.4.0 y versiones 3.2.0 hasta 3.2.8, permite una Denegación de Servicio por medio de una inyección de paquetes o archivo de captura diseñado | |
| Modificada | Alta (7.5) | 4.7% | — | Pytest PYFedoraproject FedoraOracle ZFS Storage Appliance KIT | 9/12/2020 | 17/6/2026 | Una denegación de servicio por medio de una expresión regular en el componente py.path.svnwc de py (también se conoce como python-py) versiones hasta 1.9.0, podría ser usada por atacantes para causar un ataque de denegación de servicio del compute-time al suministrar una entrada maliciosa en la funcionalidad blame | |
| Modificada | Media (6.1) | 4.0% | — | LxmlRedhat Software CollectionsRedhat Enterprise LinuxDebian Linux+4 | 3/12/2020 | 17/6/2026 | Se detectó una vulnerabilidad de tipo XSS en el módulo de limpieza de python-lxml. El analizador del módulo no imitaba apropiadamente los navegadores, lo que causaba comportamientos diferentes entre el sanitizador y la página del usuario. Un atacante remoto podría explotar este fallo para ejecutar código HTML/JS… | |
| Modificada | Media (5.5) | 0.35% | — | Linux KernelDebian LinuxStarwindsoftware Command CenterStarwindsoftware Starwind Hyperconverged Appliance+2 | 2/12/2020 | 17/6/2026 | Se encontró una perdida de memoria de fallo en el subsistema de monitoreo del rendimiento del kernel de Linux en el modo si se usaba PERF_EVENT_IOC_SET_FILTER. Un usuario local podría utilizar este fallo para privar los recursos causando una denegación de servicio | |
| Modificada | Alta (7.2) | 45% | — | Trendmicro Interscan WEB Security Virtual Appliance | 18/11/2020 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en ModifyVLANItem de Trend Micro InterScan Web Security Virtual Appliance versión 6.5 SP2, podría permitir a un atacante remoto autenticado enviar mensajes HTTP especialmente diseñados y ejecutar comandos de SO arbitrarios con privilegios elevados | |
| Modificada | Alta (7.2) | 45% | — | Trendmicro Interscan WEB Security Virtual Appliance | 18/11/2020 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en AddVLANItem de Trend Micro InterScan Web Security Virtual Appliance versión 6.5 SP2, podría permitir a un atacante remoto autenticado enviar mensajes HTTP especialmente diseñados y ejecutar comandos de SO arbitrarios con privilegios elevados | |
| Modificada | Alta (8.8) | 51% | — | Trendmicro Interscan WEB Security Virtual Appliance | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en Trend Micro InterScan Web Security Virtual Appliance versión 6.5 SP2, podría permitir a un atacante remoto autenticado enviar un mensaje HTTP especialmente diseñado y lograr una ejecución de código remota con privilegios elevados | |
| Modificada | Crítica (9.8) | 73% | — | Trendmicro Interscan WEB Security Virtual Appliance | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en Trend Micro InterScan Web Security Virtual Appliance versión 6.5 SP2, podría permitir a un atacante remoto no autenticado enviar un mensaje HTTP especialmente diseñado y lograr una ejecución de código remota con privilegios elevados | |
| Modificada | Media (6.5) | 0.79% | — | IBM MQ Appliance | 18/11/2020 | 17/6/2026 | IBM MQ Appliance versión 9.1.CD y LTS, podrían permitir a un usuario autenticado, bajo una configuración no predeterminada, causar un ataque de corrupción de datos debido a un error al utilizar mensajes segmentados | |
| Modificada | Alta (8.8) | 7.4% | — | Trendmicro Interscan Messaging Security Virtual Appliance | 9/11/2020 | 17/6/2026 | Trend Micro InterScan Messaging Security Virtual Appliance (IMSVA) versión 9.1, ha actualizado una biblioteca crítica específica que puede ser vulnerable a ataques | |
| Modificada | Media (4.4) | 1.8% | — | Trendmicro Interscan Messaging Security Virtual Appliance | 9/11/2020 | 17/6/2026 | Trend Micro InterScan Messaging Security Virtual Appliance (IMSVA) versión 9.1, almacena las contraseñas administrativas mediante un hash que es considerado obsoleto | |
| Modificada | Media (5.5) | 18% | — | Trendmicro Interscan Messaging Security Virtual Appliance | 9/11/2020 | 17/6/2026 | Trend Micro InterScan Messaging Security Virtual Appliance (IMSVA) versión 9.1, es susceptible a una vulnerabilidad de divulgación de información que podría permitir a un atacante acceder a una base de datos y clave específica | |
| Modificada | Media (5.5) | 3.5% | — | Trendmicro Interscan Messaging Security Virtual Appliance | 9/11/2020 | 17/6/2026 | Trend Micro InterScan Messaging Security Virtual Appliance (IMSVA) versión 9.1, es susceptible a una vulnerabilidad de tipo server side request forgery que podría permitir a un atacante autenticado abusar del servidor web del producto y otorgar acceso a recursos web o partes de archivos locales. Un atacante ya… | |
| Modificada | Media (4.9) | 6.5% | — | Trendmicro Interscan Messaging Security Virtual Appliance | 9/11/2020 | 17/6/2026 | Trend Micro InterScan Messaging Security Virtual Appliance (IMSVA) versión 9.1, es susceptible a una vulnerabilidad de tipo XML External Entity Processing (XXE) que podría permitir a un administrador autenticado leer archivos locales arbitrarios. Un atacante ya debe haber obtenido privilegios de… | |
| Modificada | Alta (8.8) | 1.9% | — | Trendmicro Interscan Messaging Security Virtual Appliance | 9/11/2020 | 17/6/2026 | Trend Micro InterScan Messaging Security Virtual Appliance (IMSVA) versión 9.1, es susceptible a una vulnerabilidad de tipo cross-site request forgery (CSRF) que podría permitir a un atacante modificar las reglas de políticas engañando a un administrador autenticado para que acceda a una página web controlada por el… | |
| Modificada | Media (6.1) | 0.83% | — | Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance Software | 21/10/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web en Cisco Adaptive Security Appliance (ASA) Software podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se presenta porque la interfaz de… | |
| Modificada | Baja (3.7) | 1.3% | — | Cisco Secure Firewall Threat DefenseCisco Firepower Threat DefenseCisco Adaptive Security Appliance Software | 21/10/2020 | 11/8/2026 | Una vulnerabilidad en el manejador TLS de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software para los firewalls Cisco Firepower 1000 Series, podría permitir a un atacante remoto no autenticado obtener acceso a información confidencial. La vulnerabilidad es debido a… | |
| Modificada | Media (6.1) | 1.1% | — | Cisco Secure Firewall Threat DefenseCisco Firepower Threat DefenseCisco Adaptive Security Appliance Software | 21/10/2020 | 11/8/2026 | Múltiples vulnerabilidades en la interfaz de servicios web de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software, podrían permitir a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting (XSS) contra un usuario de la interfaz de servicios web de… | |
| Modificada | Media (6.1) | 1.2% | — | Cisco Secure Firewall Threat DefenseCisco Firepower Threat DefenseCisco Adaptive Security Appliance Software | 21/10/2020 | 11/8/2026 | Múltiples vulnerabilidades en la interfaz de servicios web de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software, podrían permitir a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting (XSS) contra un usuario de la interfaz de servicios web de… | |
| Modificada | Media (6.1) | 1.2% | — | Cisco Secure Firewall Threat DefenseCisco Firepower Threat DefenseCisco Adaptive Security Appliance Software | 21/10/2020 | 11/8/2026 | Múltiples vulnerabilidades en la interfaz de servicios web de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software, podrían permitir a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting (XSS) contra un usuario de la interfaz de servicios web de… | |
| Analizada | Media (6.1) | 86% | ⚠ Explotación activa💥 Exploit | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 21/10/2020 | 11/8/2026 | Múltiples vulnerabilidades en la interfaz de servicios web de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software, podrían permitir a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting (XSS) contra un usuario de la interfaz de servicios web de… |