Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

714 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)2.4%—HP Matrix Operating EnvironmentHP Systems Insight Manager8/6/201617/6/2026
HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2017, CVE-2016-2019, CVE-2016-2020, CVE-2016-2021 y CVE-2016-2030.
ModificadaAlta (8.1)3.1%—HP Matrix Operating EnvironmentHP Systems Insight Manager8/6/201617/6/2026
HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2017, CVE-2016-2019, CVE-2016-2020, CVE-2016-2022 y CVE-2016-2030.
ModificadaAlta (8.1)2.7%—HP Systems Insight ManagerHP Matrix Operating Environment8/6/201617/6/2026
HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar información a través de vectores no especificados, una vulnerabilidad diferente de CVE-2016-2017, CVE-2016-2019, CVE-2016-2021, CVE-2016-2022 y CVE-2016-2030.
ModificadaAlta (8.1)3.1%—HP Systems Insight ManagerHP Matrix Operating Environment8/6/201617/6/2026
HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a usuarios remótos autenticados obtener información sensible o modificar información a través de vectores no especificados, una vulnerabilidad diferente de CVE-2016-2017, CVE-2016-2020, CVE-2016-2021, CVE-2016-2022 y CVE-2016-2030.
ModificadaCrítica (9.1)3.8%—HP Systems Insight ManagerHP Matrix Operating Environment8/6/201617/6/2026
HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a atacantes remotos obtener información sensible o modificar datos a través de vectores no especificados.
ModificadaAlta (8.1)2.8%—HP Matrix Operating EnvironmentHP Systems Insight Manager8/6/201617/6/2026
HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2019, CVE-2016-2020, CVE-2016-2021, CVE-2016-2022 y CVE-2016-2030.
ModificadaCrítica (9.8)8.7%—Cisco Firepower Extensible Operating SystemCisco Unified Computing System22/1/201617/6/2026
Una secuencia de comandos CGI no especificada en Cisco FX-OS en versiones anteriores a 1.1.2 en dispositivos Firepower 9000 y Cisco Unified Computing System (UCS) Manager en versiones anteriores a 2.2(4b), 2.2(5) en versiones anteriores a 2.2(5a) y 3.0 en versiones anteriores a 3.0(2e) permite a atacantes remotos…
ModificadaBaja (3.7)1.7%—Toshiba 4690 Operating System31/12/201517/6/2026
Toshiba 4690 Operating System 6 Release 3, cuando el nombre lógico ADXSITCF no está correctamente restringido, permite a atacantes remotos leer variables de entorno potencialmente sensibles a través de una petición manipulada al puerto TCP 54138.
AnalizadaAlta (8.8)68%⚠ Explotación activaAdobe AIR SDKAdobe AIR SDK & CompilerAdobe Flash PlayerAdobe AIR+1328/12/201517/6/2026
Desbordamiento de enteros en Adobe Flash Player en versiones anteriores a 18.0.0.324 y 19.x y 20.x en versiones anteriores a 20.0.0.267 en Windows y OS X y en versiones anteriores a 11.2.202.559 en Linux, Adobe AIR en versiones anteriores a 20.0.0.233, Adobe AIR SDK en versiones anteriores a 20.0.0.233 y Adobe AIR SDK…
ModificadaMedia (6.5)1.1%—Cisco Firepower Extensible Operating System24/11/201517/6/2026
Una secuencia de comandos no especificada en la interfaz web en Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a usuarios remotos autenticados ejecutar comandos del SO arbitrarios a través de parámetros manipulados, también conocida como Bug ID CSCux10622.
ModificadaMedia (4.3)0.82%—Cisco Firepower Extensible Operating System19/11/201517/6/2026
La interfaz web en Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 no restringe adecuadamente el uso de elementos IFRAME, lo que hace más fácil para atacantes remotos llevar a cabo ataques de secuestro de clic y otros ataques no especificados a través de una página web manipulada,…
ModificadaMedia (4)0.97%—Cisco Firepower Extensible Operating System19/11/201517/6/2026
Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a usuarios remotos autenticados leer archivos arbitrarios a través de parámetros manipulados en secuencias de comandos no especificadas, también conocido como Bug ID CSCux10621.
ModificadaAlta (7.2)0.39%—Cisco Firepower Extensible Operating System19/11/201517/6/2026
El componente Management I/O (MIO) en Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a usuarios locales ejecutar comandos SO arbitrarios como root a través de una entrada CLI manipulada, también conocido como Bug ID CSCux10578.
ModificadaMedia (4.9)0.31%—Cisco Firepower Extensible Operating System19/11/201517/6/2026
El controlador USB en Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a atacantes físicamente próximos provocar una denegación de servicio a través de un dispositivo USB manipulado que desencadena comandos USB no válidos, también conocido como Bug ID CSCux10531.
ModificadaMedia (5)1.2%—Cisco Firepower Extensible Operating System19/11/201517/6/2026
Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a atacantes remotos leer archivos a través de peticiones HTTP manipuladas, también conocido como Bug ID CSCux10608.
ModificadaMedia (6.8)0.59%—Cisco Firepower Extensible Operating System18/11/201517/6/2026
Vulnerabilidad de CSRF en Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocida como Bug ID CSCux10611.
ModificadaMedia (4.3)0.96%—Cisco Firepower Extensible Operating System18/11/201517/6/2026
Vulnerabilidad de XSS en la interfaz de gestión basada en web en Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un valor manipulado, tambien conocido como Bug ID CSCux10614.
ModificadaBaja (3.3)0.93%—Siemens Ruggedcom Rugged Operating System28/10/201517/6/2026
Siemens RUGGEDCOM ROS en versiones anteriores a 4.2.1 permite a atacantes remotos obtener información sensible rastreando la red en busca de datos VLAN en la sección del padding en un marco de Ethernet.
ModificadaMedia (4.3)0.81%—Siemens Ruggedcom Rugged Operating System11/9/201517/6/2026
Vulnerabilidad en Siemens RUGGEDCOM ROS 3.8.0 hasta 4.1.x, habilita permanentemente la funcionalidad de reenvío de IP, lo que permite a atacantes remotos eludir un mecanismo de protección de aislamiento VLAN a través de tráfico IP.
ModificadaMedia (6.5)2.0%—HP Matrix Operating Environment27/8/201517/6/2026
Vulnerabilidad en HP Matrix Operating Environment en versiones anteriores a 7.5.0, permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados.
ModificadaMedia (5)3.4%—HP Matrix Operating Environment27/8/201517/6/2026
Vulnerabilidad en HP Matrix Operating Environment en versiones anteriores a 7.5.0, permite a atacantes remotos obtener información sensible a través de vectores no especificados.
ModificadaAlta (7.5)3.6%—HP Matrix Operating Environment27/8/201517/6/2026
Vulnerabilidad en HP Matrix Operating Environment en versiones anteriores a 7.5.0, permite a atacantes remotos obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-5427 y CVE-2015-5428.
ModificadaAlta (7.5)3.9%—HP Matrix Operating Environment27/8/201517/6/2026
Vulnerabilidad en HP Matrix Operating Environment en versiones anteriores a 7.5.0, permite a atacantes remotos obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-5427 y CVE-2015-5429.
ModificadaAlta (7.5)3.6%—HP Matrix Operating Environment27/8/201517/6/2026
Vulnerabilidad en HP Matrix Operating Environment en versiones anteriores a 7.5.0, permite a atacantes remotos obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-5428 y CVE-2015-5429.
ModificadaMedia (6.8)1.6%—Cisco Edge Bluebird Operating System19/8/201517/6/2026
Vulnerabilidad en el componente de exportación de la configuración webGUI en Cisco Edge Bluebird Operating System 1.2 en dispositivos Edge 340, permite a usuarios remotos autenticados obtener información sensible a través de vectores no especificados, también conocida como Bug ID CSCuu43968.