Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

697 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.0%—Cisco Application Policy Infrastructure Controller Enterprise Module26/1/201617/6/2026
Vulnerabilidad de XSS en Cisco Application Policy Infrastructure Controller Enterprise Module (APIC-EM) 1.0.10 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un hostname manipulado en una respuesta SNMP, también conocida como Bug ID CSCuw47238.
ModificadaMedia (6.1)0.86%—Cisco Prime Infrastructure8/1/201617/6/2026
Cisco Prime Infrastructure no restringe correctamente el uso de elementos IFRAME, lo que hace más fácil para atacantes remotos llevar a cabo ataques de secuestro de clic y otros ataques no especificados a través de un sitio web manipulado, relacionado con un caso "cross-frame scripting (XFS)", también conocido como…
ModificadaMedia (5.3)1.2%—Idera Uptime Infrastructure Monitor31/12/201517/6/2026
El cliente up.time en Idera Uptime Infrastructure Monitor hasta la versión 7.6 permite a atacantes remotos obtener información potencialmente sensible de versión, SO, proceso y registro de eventos a través de un comando.
ModificadaAlta (7.3)1.9%—Idera Uptime Infrastructure Monitor31/12/201517/6/2026
Desbordamiento de buffer en el cliente up.time en Idera Uptime Infrastructure Monitor 7.4 podría permitir a atacantes remotos ejecutar código arbitrario a través de la entrada de un comando largo.
ModificadaMedia (5.3)1.4%—Idera Uptime Infrastructure Monitor31/12/201517/6/2026
Vulnerabilidad de formato de cadena en el cliente up.time en Idera Uptime Infrastructure Monitor 6.0 y 7.2 permite a atacantes remotos causar una denegación de servicio (caída de aplicación) a través de especificadores de cadena de formato.
ModificadaAlta (7.2)0.38%—Cisco Application Policy Infrastructure Controller18/12/201517/6/2026
El boot manager en Cisco Application Policy Infrastructure Controller (APIC) 1.1(0.920a) permite a usuarios locales eludir las restricciones destinadas al acceso y obtener acceso root modo-solo-usuario a través de vectores no especificados, también conocido como Bug ID CSCuu83985.
ModificadaMedia (5.3)39%💥 PoCApple MAC OS XOracle API GatewayOracle Communications Webrtc Session ControllerOracle Exalogic Infrastructure+216/12/201517/6/2026
La implementación ASN1_TFLG_COMBINE en crypto/asn1/tasn_dec.c en OpenSSL en versiones anteriores a 0.9.8zh, 1.0.0 en versiones anteriores a 1.0.0t, 1.0.1 en versiones anteriores a 1.0.1q y 1.0.2 en versiones anteriores a 1.0.2e no maneja correctamente los errores provocados por datos X509_ATTRIBUTE malformados, lo que…
AnalizadaCrítica (9.8)96%⚠ Explotación activa💥 ExploitOracle Virtual Desktop InfrastructureOracle Storagetek Tape Analytics SW ToolOracle Weblogic Server18/11/201517/6/2026
El componente WLS Security en Oracle WebLogic Server 10.3.6.0, 12.1.2.0, 12.1.3.0 y 12.2.1.0 permite a atacantes remotos ejecutar comandos arbitrarios a través de un objeto Java serializado manipulado en el tráfico del protocolo T3 al puerto 7001 TCP, relacionado con…
ModificadaMedia (5)4.8%—Opensuse LeapOpensuseBouncycastle Bouncy Castle Crypto PackageOracle Application Testing Suite+39/11/201517/6/2026
La librería Bouncy Castle Java en versiones anteriores a 1.51 no valida un punto que se encuentra dentro de la curva elíptica, lo que facilita a atacantes remotos obtener claves privadas a través de una serie de intercambios de clave de curva elíptica Diffie Hellman (ECDH) manipulados, también conocida como un 'ataque…
ModificadaMedia (4.6)0.36%—Cisco Application Policy Infrastructure Controller16/10/201517/6/2026
Cisco Application Policy Infrastructure Controller (APIC) 1.1j permite a usuarios locales ganar privilegios a través de vectores que involucran la adición de una llave SSH, también conocido como Bug ID CSCuw46076.
ModificadaMedia (5)2.0%—Cisco Prime Infrastructure13/10/201517/6/2026
Cisco Prime Infrastructure 2.2 permite a atacantes remotos causar una denegación de servicio (se cuelga el demonio) mediante el envío de muchas peticiones de renegociación SSL, también conocido como Bug ID CSCuv56830.
ModificadaMedia (6.8)1.00%—Cisco Prime Infrastructure25/8/201517/6/2026
Vulnerabilidad de CSRF en Cisco Prime Infrastructure 1.2(0.103) y 2.0(0.0), permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocida como Bug IDs CSCum49054 y CSCum49059.
ModificadaBaja (3.5)1.8%—Cisco Prime Infrastructure22/8/201517/6/2026
Vulnerabilidad en Cisco Prime Infrastructure (PI) en la versión 1.4 (0.45) y anteriores, cuando se utiliza la autenticación AAA, permite a usuarios remotos autenticados evadir las restricciones de acceso destinados a un nombre de usuario a traves de una composición modificada de caracteres en minúsculas y mayúsculas,…
ModificadaAlta (9)2.2%—Cisco Application Policy Infrastructure Controller (apic)Cisco Nx-os24/7/201517/6/2026
Vulnerabilidad en dispositivos Cisco Application Policy Infrastructure Controller (APIC) con software en sus versiones anteriores a la 1.0(3o) y 1.1 anteriores a la 1.1(1j) y dispositivos Nexus 9000 ACI con software en sus versiones anteriores a la 11.0(4o) y 11.1 anteriores a la 11.1(1j), no restringen adecuadamente…
ModificadaMedia (4.6)0.37%—CA Client AutomationCA Network AND Systems ManagementCA NSM JOB Management OptionCA Universal JOB Management Agent+217/6/201517/6/2026
CA Common Services, utilizado en CA Client Automation r12.5 SP01, r12.8, y r12.9; CA Network and Systems Management r11.0, r11.1, y r11.2; CA NSM Job Management Option r11.0, r11.1, y r11.2; CA Universal Job Management Agent; CA Virtual Assurance for Infrastructure Managers (también conocido como SystemEDGE) 12.6,…
ModificadaMedia (4.6)0.37%—CA Client AutomationCA Network AND Systems ManagementCA NSM JOB Management OptionCA Universal JOB Management Agent+217/6/201517/6/2026
CA Common Services, utilizado en CA Client Automation r12.5 SP01, r12.8, y r12.9; CA Network and Systems Management r11.0, r11.1, y r11.2; CA NSM Job Management Option r11.0, r11.1, y r11.2; CA Universal Job Management Agent; CA Virtual Assurance for Infrastructure Managers (también conocido como SystemEDGE) 12.6,…
ModificadaMedia (4.6)0.46%—Broadcom Network AND Systems ManagementCA Client AutomationCA Network AND Systems ManagementCA NSM JOB Management Option+317/6/201517/6/2026
CA Common Services, utilizado en CA Client Automation r12.5 SP01, r12.8, y r12.9; CA Network and Systems Management r11.0, r11.1, y r11.2; CA NSM Job Management Option r11.0, r11.1, y r11.2; CA Universal Job Management Agent; CA Virtual Assurance for Infrastructure Managers (también conocido como SystemEDGE) 12.6,…
ModificadaAlta (10)3.3%—EMC Unified Infrastructure Manager/provisioning17/6/201517/6/2026
EMC Unified Infrastructure Manager/Provisioning (UIM/P) 4.1 permite a atacantes remotos evadir la autenticación LDAP mediante la provisión de un nombre de cuenta válido.
ModificadaMedia (4.3)1.8%—Cisco Prime Infrastructure12/2/201517/6/2026
Múltiples vulnerabilidades de XSS en las páginas INSERT en Cisco Prime Infrastructure permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de parámetros no especificados, también conocido como Bug ID CSCun21869.
ModificadaMedia (6.8)0.98%—Cisco Prime Infrastructure12/2/201517/6/2026
Vulnerabilidad de CSRF en la página INSERT en Cisco Prime Infrastructure (PI) permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCun21868.
ModificadaMedia (4.3)1.5%—Cisco Prime Infrastructure12/2/201517/6/2026
La interfaz web en Cisco Prime Infrastructure 2.1 y anteriores no restringe correctamente el uso de elementos IFRAME, lo que facilita a atacantes remotos realizar ataques de clickjacking y otros ataques no especificados a través de un sitio web manipulado, relacionado con un problema de 'XFS', también conocido como…
ModificadaAlta (10)95%💥 ExploitGNU GlibcOracle Communications Application Session ControllerOracle Communications Eagle Application ProcessorOracle Communications Eagle LNP Application Processor+1428/1/201517/6/2026
Desbordamiento de buffer basado en memoria dinámica en la función __nss_hostname_digits_dots en glibc 2.2, y otras versiones 2.x anteriores a 2.18, permite a atacantes dependientes de contexto ejecutar código arbitrario a través de vectores relacionados con la funciín (1) gethostbyname o (2) gethostbyname2, también…
ModificadaMedia (4)1.3%—Cisco Prime Infrastructure20/12/201417/6/2026
Cisco Prime Infrastructure permite a usuarios remotos autenticados leer contraseñas de descubrimiento de dispositivos al examinar el código fuente HTML de la página de opciones Quick Discovery, también conocido como el error con ID CSCum00019.
ModificadaAlta (7.6)2.0%—Cisco Unified Computing System 6120xp Fabric InterconnectCisco Unified Computing System 6140xp Fabric InterconnectCisco Unified Computing System 6248up Fabric InterconnectCisco Unified Computing System 6296up Fabric Interconnect+2326/5/201417/6/2026
Desbordamiento de buffer en la implementación Smart Call Home en Cisco NX-OS on Fabric Interconnects en Cisco Unified Computing System 1.4 anterior a 1.4(1i), NX-OS 5.0 anterior a 5.0(3)U2(2) en dispositivos Nexus 3000, NX-OS 4.1 anterior a 4.1(2)E1(1l) en dispositivos Nexus 4000, NX-OS 5.x anterior a 5.1(3)N1(1) en…
ModificadaMedia (5)1.2%—SAP Mobile Infrastructure10/4/201417/6/2026
Vulnerabilidad no especificada en SAP Mobile Infrastructure permite a atacantes remotos obtener información sensible del puerto a través de vectores desconocidos, relacionado con un problema de "escaneo de puertos internos".