Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
697 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9) | 2.1% | — | Cisco Prime Infrastructure | 27/2/2014 | 17/6/2026 | Cisco Prime Infrastructure 1.2 y 1.3 anterior a 1.3.0.20-2, 1.4 anterior a 1.4.0.45-2 y 2.0 anterior a 2.0.0.0.294-2 permite a usuarios remotos autenticados ejecutar comandos arbitrarios con privilegios root a través de una URL no especificada, también conocido como Bug ID CSCum71308. | |
| Modificada | Media (4.3) | 1.2% | — | SAP NetweaverSAP Netweaver Exchange Infrastructure (bc-xi) | 14/2/2014 | 17/6/2026 | Vulnerabilidad de XSS en Integration Repository en el componente SAP Exchange Infrastructure (BC-XI) en SAP NetWeaver permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de vectores relacionados con la aplicación ESR y un error DIR. | |
| Modificada | Alta (9.3) | 3.6% | — | SAP Netweaver Development Infrastructure | 20/11/2013 | 17/6/2026 | Vulnerabilidad de subida de archivos sin restricción en el SAP NetWeaver Development Infrastructure (NWDI) permite a atacantes remotos ejecutar código arbitrario mediante la subida de un archivo con una extensión ejecutable a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.5% | — | Cisco Prime Infrastructure | 31/5/2013 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en el módulo de configuración de la red inalámbrica en Cisco Prime Infraestructure permite a atacantes remotos a inyectar secuencias de comandos web o HTML a través de una SSID que no es gestionada de forma correcta mientras se muestra la tabla… | |
| Modificada | Alta (7.5) | 2.1% | — | Cisco Unified Computing System Infrastructure AND Unified Computing System SoftwareCisco Unified Computing System 6120xp Fabric InterconnectCisco Unified Computing System 6140xp Fabric InterconnectCisco Unified Computing System 6248up Fabric Interconnect+2 | 25/4/2013 | 16/6/2026 | Cisco Unified Computing System (UCS) v1.x antes v1.4(4) y v2.x antes v2.0 (2m), permite a atacantes remotos evitar la autenticación de KVM a través de una solicitud de autenticación diseñada a una gestión integrada de Cisco Controller (IMC), también conocido como Bug ID CSCts53746 . | |
| Modificada | Alta (9.3) | 1.8% | — | Cisco Unified Computing System Infrastructure AND Unified Computing System SoftwareCisco Unified Computing System 6120xp Fabric InterconnectCisco Unified Computing System 6140xp Fabric InterconnectCisco Unified Computing System 6248up Fabric Interconnect+2 | 25/4/2013 | 16/6/2026 | La interfaz web en el componente Manager de Cisco Unified Computing System (UCS) v1.x y v2.x antes v2.0(2m) permite a atacantes remotos obtener información sensible mediante la lectura de un (1) archivo de paquete de soporte técnico o (2) el Respaldar la configuración del equipo, también conocido como Bug ID… | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco Unified Computing System Infrastructure AND Unified Computing System SoftwareCisco Unified Computing System 6120xp Fabric InterconnectCisco Unified Computing System 6140xp Fabric InterconnectCisco Unified Computing System 6248up Fabric Interconnect+2 | 25/4/2013 | 16/6/2026 | El API de gestión en el servicio de gestión de API XML en el componente Manager de Cisco Unified Computing System (UCS) v1.x antes v1.2 (1b), permite a atacantes remotos provocar una denegación de servicio (interrupción del servicio) a través de una solicitud mal formada, también conocido como Bug ID CSCtg48206. | |
| Modificada | Alta (10) | 3.6% | — | Cisco Unified Computing System Infrastructure AND Unified Computing System SoftwareCisco Unified Computing System 6120xp Fabric InterconnectCisco Unified Computing System 6140xp Fabric InterconnectCisco Unified Computing System 6248up Fabric Interconnect+1 | 25/4/2013 | 16/6/2026 | Desbordamiento de búfer en el Intelligent Platform Management Interface (IPMI) funcionalidad en el componente Administrador de Cisco Unified Computing System (UCS), v1.0 y v1.1 antes de v1.1(1j) y v1.2 antes de v1.2(1b), permite a atacantes remotos ejecutar código arbitrario a través de los datos con formato… | |
| Modificada | Alta (9.3) | 3.5% | — | Cisco Unified Computing System Infrastructure AND Unified Computing System SoftwareCisco Unified Computing System 6120xp Fabric InterconnectCisco Unified Computing System 6140xp Fabric InterconnectCisco Unified Computing System 6248up Fabric Interconnect+2 | 25/4/2013 | 16/6/2026 | La página de inicio de sesión en la consola Web en el componente Administrador de Cisco Unified Computing System (UCS), antes de v1.0(2h) v1.1 antes de v1.1(1j), y v1.3(x), permite a atacantes remotos evitar la autenticación LDAP a través de una solicitud mal formada, también conocido como Bug ID CSCtc91207. | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco Nx-osCisco Nexus 5548pCisco Nexus 5548upCisco Nexus 5596up+8 | 25/4/2013 | 16/6/2026 | Cisco NX-OS en dispositivos Nexus 5500 y v4.x v5.x antes de v5.0(3)N2(2), los dispositivos Nexus 3000 v5.x antes de v5.0(3)U3(2), y dispositivos Unified Computing System (UCS) 6200 antes v2.0(1w) permite a atacantes remotos provocar una denegación de servicio (recarga dispositivo) mediante el envío de un paquete jumbo… | |
| Modificada | Alta (8.3) | 1.4% | — | Cisco Nx-osCisco Nexus 7000Cisco Nexus 7000 10-slotCisco Nexus 7000 18-slot+23 | 25/4/2013 | 16/6/2026 | Múltiples desbordamientos de búfer en la implementación Cisco Discovery Protocol (CDP) de Cisco NX-OS en dispositivos Nexus 7000 y v4.x v5.x antes v5.2(4) y v6.x antes de v6.1(1), Nexus 5000 y 5500 v4.x v5.x antes de v5.1(3)N1(1), Nexus 4000 antes de v4.1(2)E1(1h), Nexus 3000 v5.x antes de v5.0(3)U3(1), Nexus 1000V… | |
| Modificada | Media (6.8) | 0.58% | — | Cisco Prime Infrastructure | 7/3/2013 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en la interface web en Cisco Prime Infrastructure permite a atacantes remotos secuestrar la autenticación de los usuarios, tambien conocido como Bug ID CSCue84676. | |
| Modificada | Media (4.3) | 1.1% | — | Trimble Infrastructure Gnss Series Receiver Netr3Trimble Infrastructure Gnss Series Receiver Netr5Trimble Infrastructure Gnss Series Receiver Netr8Trimble Infrastructure Gnss Series Receiver Netr9+1 | 7/3/2013 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el Receiver Web User Interface en Trimble Infrastructure GNSS Series Receivers NetR3, NetR5, NetR8, y NetR9 antes de v4.70, y NetR5 antes de v1.3-2, que permite a atacantes remotos inyectar un script web o HTML a través de vectores sin… | |
| Modificada | Media (5) | 1.2% | — | Cisco Unified Computing System Infrastructure AND Unified Computing System Software | 6/8/2012 | 16/6/2026 | El componente Fabric Interconnect en Cisco Unified Computing System (UCS) v2.0 permite a atacantes remotoso provocar una denegación de servicio (caída de proceso) a través de un intento de sesión SSh, también conocido como Bug ID CSCtt94543. | |
| Modificada | Media (4) | 0.98% | — | Cisco Unified Computing System Infrastructure AND Unified Computing System Software | 6/8/2012 | 16/6/2026 | Cisco Unified Computing System (UCS), v1.4 y v2.0 permite a usuarios remotos autenticados provocar una denegación de servicio (sobrecarga de dispositivo) a través de una solicitud SNMP mal formada a un dispositivo Fabric Interconnect (FI), también conocido como Bug ID CSCts32463. | |
| Modificada | Media (4) | 0.98% | — | Cisco Unified Computing System Infrastructure AND Unified Computing System Software | 6/8/2012 | 16/6/2026 | Cisco Unified Computing System (UCS), v1.4 y v2.0 permite a usuarios remotos autenticados provocar una denegación de servicio (sobrecarga de dispositivo) a través de una solicitud SNMP mal formada a un dispositivo Interconnet Fabric (FI), también conocido como Bug ID CSCts32452. | |
| Modificada | Media (6.8) | 0.33% | — | Cisco Nx-osCisco Unified Computing SystemCisco Unified Computing System Infrastructure AND Unified Computing System Software | 27/10/2011 | 16/6/2026 | Cisco Nexus OS (también conocida como NX-OS) v4.2 y v5.0 y Cisco Unified Computing System con software v1.4 y v2.0 no restringen correctamente la línea de comandos,permitiendo a usuarios locales conseguir privilegios a través de vectores no especificados, también conocido como Bug ID CSCtf40008, CSCtg18363, CSCtr44645… | |
| Modificada | Alta (9.3) | 42% | 💥 Exploit | Tomsawyer GET Extension FactoryVmware Virtual Infrastructure ClientVmware Infrastructure | 6/6/2011 | 16/6/2026 | Algunos controles ActiveX en (1) tsgetxu71ex552.dll y (2) tsgetx71ex552.dll en Tom Sawyer GET Extension Factory v5.5.2.237, como se usa en VI Client (también conocido como VMware Infrastructure Client) v2.0.2 con anterioridad a Build 230598 y v2.5 con anterioridad a Build 204931 en VMware Infrastructure 3,no controla… | |
| Modificada | Alta (9) | 2.9% | — | HP Client Automation Enterprise Infrastructure | 22/7/2010 | 16/6/2026 | La configuración por defecto de HP Client Automation (HPCA) Enterprise Infrastructure (alias Radia) permite a atacantes remotos leer archivos de registro, y por lo tanto provocar una denegación de servicio o tener otro tipo de impacto no especificado, a través de peticiones web. | |
| Modificada | Alta (7.5) | 2.4% | — | SUN Virtual Desktop InfrastructureSUN Virtualbox | 10/11/2009 | 16/6/2026 | El servicio Web de VirtualBox v2.0.8 y v2.0.10 en Sun Virtual Desktop Infrastructure (VDI) v3.0 no requiere autenticación, lo que permite a atacantes remotos conseguir acceso no especificado a través de vectores que implican peticiones al servidor Apache HTTP Server. | |
| Modificada | Baja (3.5) | 1.3% | — | SUN Virtual Desktop Infrastructure | 18/8/2009 | 16/6/2026 | Sun Virtual Desktop Infrastructure (VDI) v3.0, cuando la vinculación anónima esta activada, no se maneja adecuadamente el intento del cliente de establecer una conexión cifrada y autenticada, lo que permitiría a atacantes remotos leer las peticiones de datos de configuración mediante el escaneo de las sesiones de LDAP… | |
| Modificada | Baja (3.6) | 0.43% | — | Vmware InfrastructureVmware PlayerVmware ServerVmware Workstation+1 | 21/7/2006 | 16/6/2026 | vmware-config.pl en VMware for Linux, ESX Server 2.x, y Infrastructure 3 no valida el código de retorno desde la llamada a la función Perl chmod, lo cual podría permitir un fichero llave SSL sea creado con una umask no segura que permite a usuarios locales leer o modificar la llave SSL. |