Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
714 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 2.4% | — | HP Matrix Operating EnvironmentHP Systems Insight Manager | 8/6/2016 | 17/6/2026 | HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2017, CVE-2016-2019, CVE-2016-2020, CVE-2016-2021 y CVE-2016-2030. | |
| Modificada | Alta (8.1) | 3.1% | — | HP Matrix Operating EnvironmentHP Systems Insight Manager | 8/6/2016 | 17/6/2026 | HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2017, CVE-2016-2019, CVE-2016-2020, CVE-2016-2022 y CVE-2016-2030. | |
| Modificada | Alta (8.1) | 2.7% | — | HP Systems Insight ManagerHP Matrix Operating Environment | 8/6/2016 | 17/6/2026 | HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar información a través de vectores no especificados, una vulnerabilidad diferente de CVE-2016-2017, CVE-2016-2019, CVE-2016-2021, CVE-2016-2022 y CVE-2016-2030. | |
| Modificada | Alta (8.1) | 3.1% | — | HP Systems Insight ManagerHP Matrix Operating Environment | 8/6/2016 | 17/6/2026 | HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a usuarios remótos autenticados obtener información sensible o modificar información a través de vectores no especificados, una vulnerabilidad diferente de CVE-2016-2017, CVE-2016-2020, CVE-2016-2021, CVE-2016-2022 y CVE-2016-2030. | |
| Modificada | Crítica (9.1) | 3.8% | — | HP Systems Insight ManagerHP Matrix Operating Environment | 8/6/2016 | 17/6/2026 | HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a atacantes remotos obtener información sensible o modificar datos a través de vectores no especificados. | |
| Modificada | Alta (8.1) | 2.8% | — | HP Matrix Operating EnvironmentHP Systems Insight Manager | 8/6/2016 | 17/6/2026 | HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2019, CVE-2016-2020, CVE-2016-2021, CVE-2016-2022 y CVE-2016-2030. | |
| Modificada | Crítica (9.8) | 8.7% | — | Cisco Firepower Extensible Operating SystemCisco Unified Computing System | 22/1/2016 | 17/6/2026 | Una secuencia de comandos CGI no especificada en Cisco FX-OS en versiones anteriores a 1.1.2 en dispositivos Firepower 9000 y Cisco Unified Computing System (UCS) Manager en versiones anteriores a 2.2(4b), 2.2(5) en versiones anteriores a 2.2(5a) y 3.0 en versiones anteriores a 3.0(2e) permite a atacantes remotos… | |
| Modificada | Baja (3.7) | 1.7% | — | Toshiba 4690 Operating System | 31/12/2015 | 17/6/2026 | Toshiba 4690 Operating System 6 Release 3, cuando el nombre lógico ADXSITCF no está correctamente restringido, permite a atacantes remotos leer variables de entorno potencialmente sensibles a través de una petición manipulada al puerto TCP 54138. | |
| Analizada | Alta (8.8) | 68% | ⚠ Explotación activa | Adobe AIR SDKAdobe AIR SDK & CompilerAdobe Flash PlayerAdobe AIR+13 | 28/12/2015 | 17/6/2026 | Desbordamiento de enteros en Adobe Flash Player en versiones anteriores a 18.0.0.324 y 19.x y 20.x en versiones anteriores a 20.0.0.267 en Windows y OS X y en versiones anteriores a 11.2.202.559 en Linux, Adobe AIR en versiones anteriores a 20.0.0.233, Adobe AIR SDK en versiones anteriores a 20.0.0.233 y Adobe AIR SDK… | |
| Modificada | Media (6.5) | 1.1% | — | Cisco Firepower Extensible Operating System | 24/11/2015 | 17/6/2026 | Una secuencia de comandos no especificada en la interfaz web en Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a usuarios remotos autenticados ejecutar comandos del SO arbitrarios a través de parámetros manipulados, también conocida como Bug ID CSCux10622. | |
| Modificada | Media (4.3) | 0.82% | — | Cisco Firepower Extensible Operating System | 19/11/2015 | 17/6/2026 | La interfaz web en Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 no restringe adecuadamente el uso de elementos IFRAME, lo que hace más fácil para atacantes remotos llevar a cabo ataques de secuestro de clic y otros ataques no especificados a través de una página web manipulada,… | |
| Modificada | Media (4) | 0.97% | — | Cisco Firepower Extensible Operating System | 19/11/2015 | 17/6/2026 | Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a usuarios remotos autenticados leer archivos arbitrarios a través de parámetros manipulados en secuencias de comandos no especificadas, también conocido como Bug ID CSCux10621. | |
| Modificada | Alta (7.2) | 0.39% | — | Cisco Firepower Extensible Operating System | 19/11/2015 | 17/6/2026 | El componente Management I/O (MIO) en Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a usuarios locales ejecutar comandos SO arbitrarios como root a través de una entrada CLI manipulada, también conocido como Bug ID CSCux10578. | |
| Modificada | Media (4.9) | 0.31% | — | Cisco Firepower Extensible Operating System | 19/11/2015 | 17/6/2026 | El controlador USB en Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a atacantes físicamente próximos provocar una denegación de servicio a través de un dispositivo USB manipulado que desencadena comandos USB no válidos, también conocido como Bug ID CSCux10531. | |
| Modificada | Media (5) | 1.2% | — | Cisco Firepower Extensible Operating System | 19/11/2015 | 17/6/2026 | Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a atacantes remotos leer archivos a través de peticiones HTTP manipuladas, también conocido como Bug ID CSCux10608. | |
| Modificada | Media (6.8) | 0.59% | — | Cisco Firepower Extensible Operating System | 18/11/2015 | 17/6/2026 | Vulnerabilidad de CSRF en Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocida como Bug ID CSCux10611. | |
| Modificada | Media (4.3) | 0.96% | — | Cisco Firepower Extensible Operating System | 18/11/2015 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz de gestión basada en web en Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un valor manipulado, tambien conocido como Bug ID CSCux10614. | |
| Modificada | Baja (3.3) | 0.93% | — | Siemens Ruggedcom Rugged Operating System | 28/10/2015 | 17/6/2026 | Siemens RUGGEDCOM ROS en versiones anteriores a 4.2.1 permite a atacantes remotos obtener información sensible rastreando la red en busca de datos VLAN en la sección del padding en un marco de Ethernet. | |
| Modificada | Media (4.3) | 0.81% | — | Siemens Ruggedcom Rugged Operating System | 11/9/2015 | 17/6/2026 | Vulnerabilidad en Siemens RUGGEDCOM ROS 3.8.0 hasta 4.1.x, habilita permanentemente la funcionalidad de reenvío de IP, lo que permite a atacantes remotos eludir un mecanismo de protección de aislamiento VLAN a través de tráfico IP. | |
| Modificada | Media (6.5) | 2.0% | — | HP Matrix Operating Environment | 27/8/2015 | 17/6/2026 | Vulnerabilidad en HP Matrix Operating Environment en versiones anteriores a 7.5.0, permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados. | |
| Modificada | Media (5) | 3.4% | — | HP Matrix Operating Environment | 27/8/2015 | 17/6/2026 | Vulnerabilidad en HP Matrix Operating Environment en versiones anteriores a 7.5.0, permite a atacantes remotos obtener información sensible a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 3.6% | — | HP Matrix Operating Environment | 27/8/2015 | 17/6/2026 | Vulnerabilidad en HP Matrix Operating Environment en versiones anteriores a 7.5.0, permite a atacantes remotos obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-5427 y CVE-2015-5428. | |
| Modificada | Alta (7.5) | 3.9% | — | HP Matrix Operating Environment | 27/8/2015 | 17/6/2026 | Vulnerabilidad en HP Matrix Operating Environment en versiones anteriores a 7.5.0, permite a atacantes remotos obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-5427 y CVE-2015-5429. | |
| Modificada | Alta (7.5) | 3.6% | — | HP Matrix Operating Environment | 27/8/2015 | 17/6/2026 | Vulnerabilidad en HP Matrix Operating Environment en versiones anteriores a 7.5.0, permite a atacantes remotos obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-5428 y CVE-2015-5429. | |
| Modificada | Media (6.8) | 1.6% | — | Cisco Edge Bluebird Operating System | 19/8/2015 | 17/6/2026 | Vulnerabilidad en el componente de exportación de la configuración webGUI en Cisco Edge Bluebird Operating System 1.2 en dispositivos Edge 340, permite a usuarios remotos autenticados obtener información sensible a través de vectores no especificados, también conocida como Bug ID CSCuu43968. |