Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

938 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.1)0.52%💥 PoCTrustedcomputinggroup Trusted Platform Module17/8/201817/6/2026
Se descubrió un problema que afecta a todos los fabricantes de firmware de BIOS que realizan una cierta interpretación realista de una porción ofuscada de la especificación Trusted Platform Module (TPM) de Trusted Computing Group (TCG). Un caso anormal no es manejado correctamente por este firmware mientras S3 está en…
ModificadaMedia (6.1)0.75%—Broadcom CA API Developer Portal3/8/201817/6/2026
CA API Developer Portal, en versiones 4.x anteriores a la v4.2.5.3 y la v4.2.7.1, tiene una vulnerabilidad no especificada de Cross-Site Scripting (XSS) reflejado.
ModificadaAlta (7.5)2.3%—Broadcom Tcpreplay3/7/201817/6/2026
get_l2len en common/get.c en Tcpreplay 4.3.0 beta1 permite a los atacantes remotos provocar una denegación de servicio (sobrelectura de búfer basada en memoria dinámica o heap y cierre inesperado de la aplicación) mediante paquetes manipulados, tal y como demuestra tcpprep.
ModificadaCrítica (9.8)1.7%—Broadcom Privileged Access Manager18/6/201817/6/2026
Vulnerabilidad de validación de entradas incorrecta en las versiones 2.x de CA Privileged Access Manager permite que atacantes remotos lleven a cabo ataques de inyección SQL.
ModificadaAlta (7.5)0.90%—Broadcom Privileged Access Manager18/6/201817/6/2026
La criptografía débil usada para contraseñas en las versiones 2.x de CA Privileged Access Manager reduce la complejidad a la hora de adivinar contraseñas.
ModificadaAlta (7.5)1.3%—Broadcom Privileged Access Manager18/6/201817/6/2026
Una vulnerabilidad de fijación de sesión en las versiones 2.x de CA Privileged Access Manager permite que los atacantes remotos secuestren sesiones de usuario con una petición especialmente manipulada.
ModificadaAlta (7.5)1.4%—Broadcom Privileged Access Manager18/6/201817/6/2026
Una vulnerabilidad de validación de entradas en las versiones 2.x de CA Privileged Access Manager permite que los atacantes remotos envenenen archivos de registro con entradas especialmente manipuladas.
ModificadaMedia (5.3)1.1%—Broadcom Privileged Access Manager18/6/201817/6/2026
Una vulnerabilidad de autorización incorrecta en las versiones 2.x de CA Privileged Access Manager permite que los atacantes suplanten las direcciones IP en un archivo de registro.
ModificadaAlta (8.8)1.9%—Broadcom Privileged Access Manager18/6/201817/6/2026
Una vulnerabilidad de validación de entradas en las versiones 2.x de CA Privileged Access Manager permite que usuarios sin privilegios ejecuten comandos arbitrarios pasando argumentos especialmente manipulados al script update_crld.
ModificadaCrítica (9.8)13%💥 ExploitBroadcom Privileged Access Manager18/6/201817/6/2026
Vulnerabilidad de omisión de autenticación en CA Privileged Access Manager en versiones 2.8.2 y anteriores permite que atacantes remotos ejecuten código o comandos arbitrarios envenenando un archivo de configuración.
ModificadaCrítica (9.8)9.6%💥 ExploitBroadcom Privileged Access Manager18/6/201817/6/2026
Vulnerabilidad de omisión de autenticación en CA Privileged Access Manager en versiones 2.8.2 y anteriores permite que atacantes remotos ejecuten comandos arbitrarios con peticiones especialmente manipuladas.
ModificadaCrítica (9.8)21%💥 ExploitBroadcom Privileged Access ManagerXceedium Xsuite18/6/201817/6/2026
Vulnerabilidad de validación de entradas incorrecta en CA Privileged Access Manager en versiones 2.4.4.4 y anteriores permite que atacantes remotos ejecuten comandos arbitrarios.
ModificadaAlta (8.8)0.95%—Siemens Rfid 181-eip FirmwareSiemens Ruggedcom Wimax FirmwareSiemens Scalance X200 FirmwareSiemens Scalance X200irt Firmware+514/6/201817/6/2026
Se ha identificado una vulnerabilidad en RFID 181-EIP (Todas las versiones), RUGGEDCOM Win (V4.4, V4.5, V5.0, and V5.1), familia de switches SCALANCE X-200 (incluidas las variantes SIPLUS NET) (Todas las versiones anteriores a la V5.2.3), familia de switches SCALANCE X-200IRT (incluidas las variantes SIPLUS NET)…
ModificadaCrítica (9.8)4.5%—Broadcom Advanced Secure GatewayBroadcom Symantec Proxysg29/5/201817/6/2026
Symantec Advanced Secure Gateway (ASG) 6.6 y 6.7 y ProxySG 6.5, 6.6 y 6.7 son susceptibles a una vulnerabilidad de omisión de autenticación SAML. Los productos pueden configurarse con un realm de autenticación SAML para autenticar a usuarios de red en tráfico de proxy interceptado. Al parsear respuestas SAML, ASG y…
ModificadaMedia (5.5)61%💥 ExploitIntel Atom CIntel Atom EIntel Atom X5-e3930Intel Atom X5-e3940+27822/5/201817/6/2026
Los sistemas con microprocesadores que emplean la ejecución especulativa y que realizan la ejecución especulativa de lecturas de memoria antes de que se conozcan las direcciones de todas las anteriores escrituras de memoria podrían permitir la divulgación no autorizada de información a un atacante con acceso de…
ModificadaMedia (5.9)1.6%—Broadcom Symantec Intelligencecenter17/5/201817/6/2026
Symantec IntelligenceCenter 3.3 es vulnerable a un ataque ROBOT (Return of the Bleichenbacher Oracle Threat). Un atacante remoto que haya capturado una sesión SSL previamente grabada inspeccionada por SSLV puede establecer un gran número de conexiones SSL manipuladas en el objetivo y obtener las claves de sesión…
ModificadaMedia (5.9)1.8%—Broadcom SSL Visibility Appliance17/5/201817/6/2026
Symantec SSL Visibility (SSLV) 3.8.4FC, versiones 3.10 anteriores a la 3.10.4.1, 3.11, y versiones 3.12 anteriores a la 3.12.2.1 son vulnerables a un ataque ROBOT (Return of the Bleichenbacher Oracle Threat). Todas las versiones afectadas de SSLV actúan como oráculos débiles, según la clasificación de oráculos…
ModificadaAlta (7.5)4.9%💥 PoCBroadcom Spring Data CommonsPivotal Software Spring Data RestVmware Spring Data RestXmlbeam11/5/201826/6/2026
Spring Data Commons, en versiones 1.13 anteriores a la 1.13.12 y versiones 2.0 anteriores a la 2.0.7, empleado junto con XMLBeam, en versiones 1.4.14 o anteriores, contiene una vulnerabilidad de enlazador de propiedades provocada por la restricción incorrecta de referencias de entidades externas XML, ya que la…
AnalizadaAlta (7.5)1.9%—Broadcom Spring Data CommonsPivotal Software Spring Data RestVmware Spring Data Rest18/4/201826/6/2026
Spring Data Commons, en versiones anteriores a las comprendidas entre la 1.13 y la 1.13.10 y entre la 2.0 y la 2.0.5 y versiones antiguas no soportadas, contiene una vulnerabilidad property path parser provocada por la asignación de recursos ilimitada. Un usuario (o atacante) remoto no autenticado puede enviar…
ModificadaMedia (4.8)1.0%—Broadcom Advanced Secure GatewayBroadcom Symantec Proxysg11/4/201817/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) persistente en las consolas de gestión Symantec Advanced Secure Gateway (ASG) y ProxySG. Un administrador de aparatos malicioso puede inyectar código JavaScript arbitrario en la aplicación cliente de la consola de gestión web.
ModificadaAlta (7.5)5.0%—Broadcom Advanced Secure GatewayBroadcom Symantec Proxysg11/4/201817/6/2026
Vulnerabilidad de denegación de servicio (DoS) en las consolas de gestión Symantec Advanced Secure Gateway (ASG) y ProxySG. Un atacante remoto puede emplear peticiones HTTP/HTTPS manipuladas para provocar el cierre inesperado de la aplicación a través de una denegación de servicio (DoS) en la consola de gestión.
ModificadaMedia (6.8)4.8%💥 ExploitBroadcom Advanced Secure GatewayBroadcom Symantec Proxysg11/4/201817/6/2026
Vulnerabilidad de subida de archivos sin restricción en las consolas de gestión Symantec Advanced Secure Gateway (ASG) y ProxySG. Un administrador de aparatos malicioso puede subir archivos arbitrarios maliciosos a la consola de gestión y engañar a otro usuario administrador para que descargue y ejecute código…
AnalizadaCrítica (9.8)97%⚠ Explotación activa💥 ExploitBroadcom Spring Data CommonsPivotal Software Spring Data RestVmware Spring Data RestApache Ignite+111/4/201826/8/2026
Spring Data Commons, en versiones anteriores a las comprendidas entre la 1.13 y la 1.13.10 y entre la 2.0 y la 2.0.5 y versiones antiguas no soportadas, contiene una vulnerabilidad Property Binder debido a una neutralización incorrecta de los elementos especiales. Un usuario (o atacante) remoto no autenticado puede…
ModificadaAlta (7.5)30%—QuaggaCanonical Ubuntu LinuxDebian LinuxSiemens Ruggedcom ROX II Firmware19/2/201817/6/2026
El demonio Quagga BGP (bgpd), en versiones anteriores a la 1.2.3, tiene un error en su análisis de "Capabilities" en los mensajes BGP OPEN, en la función bgp_packet.c:bgp_capability_msg_parse. El analizador puede entrar en un bucle infinito o invalidar capacidades si una capacidad Multi-Protocol no tiene un AFI/SAFI…
ModificadaMedia (4.3)15%—QuaggaDebian LinuxCanonical Ubuntu LinuxSiemens Ruggedcom ROX II Firmware19/2/201817/6/2026
El demonio Quagga BGP (bgpd), en versiones anteriores a la 1.2.3, puede saturar las tablas internas de conversión de código a cadena de BGP empleadas para depurar por un valor de puntero 1, basándose en las entradas.
Orbitaley — Vulnerabilidades