Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

932 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)75%💥 ExploitWindriver VxworksNetapp E-series Santricity OS ControllerSonicwall SonicosSiemens Siprotec 5 Firmware+89/8/201917/6/2026
Wind River VxWorks presenta un desbordamiento de búfer en el componente TCP (problema 1 de 4). Esta es una vulnerabilidad de seguridad de IPNET: TCP Urgent Pointer = 0 que conduce a un desbordamiento de enteros.
ModificadaMedia (5.3)60%—Windriver VxworksSonicwall SonicosSiemens Siprotec 5 FirmwareNetapp E-series Santricity OS Controller+89/8/201917/6/2026
Wind River VxWorks versiones 6.5, 6.6, 6.7, 6.8, 6.9.3 y 6.9.4, presenta una Pérdida de Memoria en el componente cliente IGMPv3. Se presenta una vulnerabilidad de seguridad de IPNET: Un filtrado de información de IGMP por medio de un reporte de membresía específico de IGMPv3.
ModificadaAlta (8.1)3.2%—Windriver VxworksSonicwall SonicosSiemens Siprotec 5 FirmwareNetapp E-series Santricity OS Controller+89/8/201917/6/2026
Wind River VxWorks versiones 6.9.4 y vx7, presenta un Desbordamiento de Búfer en el componente TCP (problema 4 de 4). Se presenta una vulnerabilidad de seguridad de IPNET: Confusión de estado de TCP Urgent Pointer debido a una condición de carrera.
ModificadaAlta (7.5)16%—Windriver VxworksSonicwall SonicosSiemens Siprotec 5 FirmwareSiemens Ruggedcom Win7000 Firmware+79/8/201917/6/2026
Wind River VxWorks versiones 6.6, 6.7 , 6.8, 6.9 y vx7, presenta un error de índice de matriz en el componente cliente IGMPv3. Se presenta una vulnerabilidad de seguridad de IPNET: DoS por medio de una desreferencia de NULL en el análisis IGMP.
ModificadaAlta (8.8)84%—Windriver VxworksSonicwall SonicosSiemens Siprotec 5 FirmwareNetapp E-series Santricity OS Controller+69/8/201917/6/2026
Wind River VxWorks versiones 6.6 y 6.9, presenta un Desbordamiento de Búfer en el componente cliente DHCP. Se presenta una vulnerabilidad de seguridad de IPNET: Desbordamiento de la pila en análisis Offer/ACK de DHCP dentro de ipdhcpc.
ModificadaCrítica (9.8)27%—Windriver VxworksNetapp E-series Santricity OS ControllerSonicwall SonicosSiemens Siprotec 5 Firmware+89/8/201917/6/2026
Wind River VxWorks 6.9 y vx7 tiene un desbordamiento de búfer en el componente IPv4. Existe una vulnerabilidad de seguridad IPNET: desbordamiento de pila en el análisis de las opciones IP de los paquetes IPv4.
ModificadaAlta (7.1)8.3%—Windriver VxworksBelden Hirschmann HiosBelden Garrettcom Magnum Dx940e FirmwareSiemens Ruggedcom Win7000 Firmware+35/8/201917/6/2026
Wind River VxWorks versiones 6.6, 6.7, 6.8, 6.9.3, 6.9.4 y Vx7 tiene un control de acceso incorrecto en la asignación de IPv4 por el componente de cliente ipdhcpc DHCP.
ModificadaAlta (8.8)1.0%—Broadcom Bcm4335c0 FirmwareBroadcom Bcm43438a1 FirmwareCypress Cyw20702a1kwfbg FirmwareCypress Cyw20702a1kwfbgt Firmware+597/6/201917/6/2026
Fue encontrada una Vulnerabilidad en el firmware de Broadcom anterior al verano 2014 en Nexus 5 BCM4335C0 11-12-2012, Raspberry PI 3 BCM43438A1 02-06-2014 y otros dispositivos sin especificar, no restringe correctamente los comandos LMP y ejecuta ciertos contenidos de memoria al recibir un comando LMP, como es…
ModificadaCrítica (9.1)1.7%—Broadcom Privileged Access Manager26/2/201917/6/2026
Una vulnerabilidad de autenticación incorrecta en CA Privileged Access Manager, en sus versiones 3.x Web-UI jk-manager y jk-status, permite a un atacante remoto obtener acceso a información sensible o alterar la configuración.
ModificadaAlta (7.8)1.1%—Broadcom TcpreplayFedoraproject Fedora17/2/201917/6/2026
Se ha descubierto un problema en Tcpreplay 4.3.1. Ocurre un acceso inválido a la memoria en do_checksum en checksum.c. Esto puede desencadenarse mediante el envío de un archivo pcap manipulado al binario tcpreplay-edit. Permite que un atacante provoque una denegación de servicio (fallo de segmentación) o,…
ModificadaAlta (7.8)1.3%—Broadcom TcpreplayFedoraproject Fedora17/2/201917/6/2026
Se ha descubierto un problema en Tcpreplay 4.3.1. Ocurrió una desreferencia de puntero NULL en la función get_ipv6_l4proto() ubicada en get.c. Esto puede desencadenarse mediante el envío de un archivo pcap al binario tcpreplay-edit. Permite que un atacante provoque una denegación de servicio (fallo de segmentación) o,…
ModificadaAlta (7.8)1.3%—Broadcom TcpreplayFedoraproject Fedora17/2/201917/6/2026
Se ha descubierto un problema en Tcpreplay 4.3.1. Ocurrió una desreferencia de puntero NULL en la función get_layer4_v6() ubicada en get.c. Esto puede desencadenarse mediante el envío de un archivo pcap al binario tcpreplay-edit. Permite que un atacante provoque una denegación de servicio (fallo de segmentación) o,…
ModificadaMedia (6.1)2.0%—Broadcom Automic Workload Automation6/2/201917/6/2026
El saneamiento de entradas insuficiente en Automic Web Interface (AWI), en Workload Automation, desde la versión 12.0 hasta la 12.2, permite a los atacantes realizar ataques de Cross-Site Scripting (XSS) persistentes mediante un objeto manipulado.
ModificadaCrítica (9.8)1.2%—Broadcom Service Desk ManagerCA Service Desk Manager22/1/201917/6/2026
CA Service Desk Manager, en sus versiones 14.1 y 17, contiene una vulnerabilidad que puede permitir a un actor malicioso escalar privilegios en la interfaz del usuario.
ModificadaAlta (7.5)1.3%—Broadcom Service Desk ManagerCA Service Desk Manager22/1/201917/6/2026
CA Service Desk Manager, en sus versiones 14.1 y 17, contiene una vulnerabilidad que puede permitir a un actor malicioso acceder a la información de las encuestas.
ModificadaCrítica (9.8)3.0%—Broadcom Spring Batch18/1/20191/9/2026
Spring Batch, en sus versiones 3.0.9, 4.0.1, 4.1.0 y anteriores no suportadas, era susceptible a inyecciones de XEE (XML External Entity) cuando recibía datos XML de fuentes no fiables.
ModificadaCrítica (9.8)4.1%—Broadcom Spring WEB ServicesOracle Financial Services Analytical Applications InfrastructureOracle Flexcube Private Banking18/1/20194/9/2026
Spring Web Services, en sus versiones 2.4.3, 3.0.4 y anteriores no soportadas de los tres proyectos, era susceptible a inyecciones XEE (XML External Entity) cuando recibía datos XML de fuentes no fiables.
ModificadaAlta (7.8)1.2%—Broadcom Tcpreplay28/12/201817/6/2026
Tcpreplay, en versiones anteriores a la 4.3.1, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en get_l2len en common/get.c.
ModificadaAlta (7.8)1.2%—Broadcom Tcpreplay28/12/201817/6/2026
Tcpreplay, en versiones anteriores a la 4.3.1, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en packet2tree en tree.c.
ModificadaCrítica (9.1)2.2%—Broadcom Fabric Operating System3/12/201817/6/2026
Una vulnerabilidad en el servicio proxy de las versiones de Brocade Fabric OS anteriores a 8.2.1, 8.1.2f, 8.0.2f, 7.4.2d podría permitir a los atacantes remotos no autenticados obtener información sensible y posiblemente provocar un ataque de denegación de servicio (DoS).
ModificadaAlta (7.8)0.35%—Broadcom Fabric Operating System3/12/201817/6/2026
Una vulnerabilidad en el comando configdownload de la interfaz de línea de comandos de Brocade Fabric OS en versiones anteriores a la 8.2.1, 8.1.2f, 8.0.2f y 7.4.2d podría permitir que un atacante local escapa del shell restringido y obtener acceso root.
ModificadaAlta (7.8)0.36%—Broadcom Fabric Operating System8/11/201817/6/2026
Una vulnerabilidad en el comando supportsave de las versiones de la interfaz de línea de comandos (CLI) de Brocade Fabric OS en versiones anteriores a la 8.2.1, 8.1.2f, 8.0.2f, 8.4.2f y 7.4.2d podría permitir que un atacante local escape de la shell restringida y obtenga acceso root.
ModificadaAlta (7.8)0.36%—Broadcom Fabric Operating System8/11/201817/6/2026
Una vulnerabilidad en el comando help de las versiones de la interfaz de línea de comandos (CLI) de Brocade Fabric OS en versiones anteriores a la 8.2.1, 8.1.2f, 8.0.2f, 8.4.2f y 7.4.2d podría permitir que un atacante local escape de la shell restringida y obtenga acceso root.
ModificadaAlta (7.8)0.36%—Broadcom Fabric Operating System8/11/201817/6/2026
Una vulnerabilidad en el comando firmwaredownload de las versiones de la interfaz de línea de comandos (CLI) de Brocade Fabric OS en versiones anteriores a la 8.2.1, 8.1.2f, 8.0.2f, 8.4.2f y 7.4.2d podría permitir que un atacante local escape de la shell restringida y obtenga acceso root.
ModificadaAlta (8.8)2.1%—Broadcom Fabric Operating System8/11/201817/6/2026
Una vulnerabilidad en la sección de actualización del firmware de Brocade Webtools de Brocade Fabric OS en versiones anteriores a la 8.2.1, 8.1.2f, 8.0.2f y 7.4.2d podría permitir a los atacantes autenticados remotos ejecutar comandos arbitrarios.
Orbitaley — Vulnerabilidades