Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

938 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.4%—Siemens Ruggedcom ROX I29/3/201717/6/2026
Siemens RUGGEDCOM ROX I (todas las versiones) permiten a un usuario autenticado evitar las restricciones de acceso en la interfaz web en el puerto 10000 / TCP para obtener acceso privilegiado al sistema de archivos o cambiar la configuración.
ModificadaAlta (8.8)1.1%—Siemens Ruggedcom ROX I29/3/201717/6/2026
El servidor web integrado en Siemens RUGGEDCOM ROX I (todas las versiones) en el puerto 10000/TCP podría permitir a atacantes remotos realizar acciones con los privilegios de un usuario autenticado, siempre que el usuario objetivo tenga una sesión activa e inducido a hacer clic en un enlace malicioso o visitar un…
ModificadaMedia (6.1)0.99%—Siemens Ruggedcom ROX I29/3/201717/6/2026
Siemens RUGGEDCOM ROX I (todas las versiones) contiene una vulnerabilidad en el servidor web integrado en el puerto 10000/TCP que es propenso a reflejar ataques de envio de secuencias de comandos en sitios cruzados si un usuario desprevenido es inducido a hacer clic en un enlace malicioso.
ModificadaMedia (6.5)1.1%—Siemens Ruggedcom ROX I29/3/201717/6/2026
Siemens RUGGEDCOM ROX I (todas las versiones) contiene una vulnerabilidad que podría permitir a un usuario autenticado leer archivos arbitrarios hasta interfaz web en el puerto 10000/TCP y acceder a la información confidencial.
ModificadaAlta (8.1)4.6%—Broadcom Bcm4339 SOC Firmware27/3/201717/6/2026
Desbordamiento de búfer basado en pila en el firmware en Broadcom Wi-Fi HardMAC SoC chips, cuando el firmware soporta CCKM Fast y Secure Roaming y la funcionalidad está habilitada en RAM, permite a atacantes remotos ejecutar código arbitrario a través de marco de respuesta de reasociación manipulado con un Cisco IE…
ModificadaAlta (7.8)2.5%—Broadcom Tcpreplay15/3/201717/6/2026
Desbordamiento de búfer en la utilidad tcpcapinfo en Tcpreplay en versiones anteriores a 4.2.0 Beta 1 permite a atacantes remotos tener impacto no especificado a través de un archivo pcap con un paquete de gran tamaño.
ModificadaAlta (8.2)1.4%—Siemens Ruggedcom Network Management Software27/2/201717/6/2026
Un usuario no privilegiado de la aplicación web de Siemens RUGGEDCOM NMS < V1.2 en puertos 8080/TCP y 8081/TCP podría realizar un ataque de XSS resultando potencialmente en la obtención de permisos administrativos.
ModificadaAlta (8.8)1.4%—Siemens Ruggedcom Network Management Software27/2/201717/6/2026
La aplicación web de Siemens RUGGEDCOM NMS < V1.2 en puertos 8080/TCP y 8081/TCP podría permitir a un atacante remoto realizar un ataque CSRF, que potencialmente permite a un atacante ejecutar operaciones administrativas, siempre que el usuario objetivo tenga una sesión activa y se induzca a desencadenar una respuesta…
ModificadaAlta (7.8)0.54%💥 PoCBroadcom CA Workload Automation AEBroadcom Client AutomationBroadcom SystemedgeBroadcom Systems Performance FOR Infrastructure Managers+227/1/201717/6/2026
El programa casrvc en CA Common Services, tal como se usa en CA Client Automation 12.8, 12.9, y 14.0; CA SystemEDGE 5.8.2 y 5.9; CA Systems Performance for Infrastructure Managers 12.8 y 12.9; CA Universal Job Management Agent 11.2; CA Virtual Assurance for Infrastructure Managers 12.8 y 12.9; CA Workload Automation…
ModificadaAlta (7.5)2.1%—Broadcom Tcpreplay23/1/201717/6/2026
tcprewrite en tcpreplay en versiones anteriores a 4.1.2 permite a atacantes remotos provocar una denegación de servicio (fallo de segmentación) a través de un frame grande. Esta vulnerabilidad está relacionada con CVE-2017-14266.
ModificadaCrítica (9.8)7.1%—Broadcom Brocade Network Advisor14/1/201717/6/2026
Una vulnerabilidad de salto de directorio en FileReceiveServlet en las versiones Brocade Network Advisor liberadas anteriormente e incluyendo a la 14.0.2 podrían permitir a atacantes remotos cargar un archivo malicioso en un sección del sistema de archivos donde puede ser ejecutado.
ModificadaCrítica (9.8)1.4%—Broadcom Rabbitmq ServerPivotal Software Rabbitmq29/12/201617/6/2026
Un problema fue descubierto en Pivotal RabbitMQ 3.x en versiones anteriores a 3.5.8 y 3.6.x en versiones anteriores a 3.6.6 y RabbitMQ for PCF 1.5.x en versiones anteriores a 1.5.20, 1.6.x en versiones anteriores a 1.6.12 y 1.7.x en versiones anteriores a 1.7.7. Autenticación de conexión MQTT (MQ Telemetry Transport)…
ModificadaMedia (6.5)2.1%—Broadcom Fabric Operating System22/8/201617/6/2026
HPE FOS en versiones anteriores a 7.4.1d y 8.x en versiones anteriores a 8.0.1 en interruptores StoreFabric B permite a atacantes remotos obtener información sensible a través de vectores no especificados.
ModificadaAlta (8.8)3.4%—Broadcom EhealthCA Ehealth26/7/201617/6/2026
CA eHealth 6.2.x y 6.3.x en versiones anteriores a 6.3.2.13 permite a usuarios remotos autenticados provocar una denegación de servicio o posiblemente ejecutar comandos arbitrarios a través de vectores no especificados.
ModificadaMedia (6.1)1.8%—Broadcom Release Automation29/6/201617/6/2026
Múltiples vulnerabilidades de XSS en CA Release Automation (anteriormente LISA Release Automation) 5.0.2 en versiones anteriores 5.0.2-227, 5.5.1 en versiones anteriores a 5.5.1-1616, 5.5.2 en versiones anteriores a 5.5.2-434 y 6.1.0 en versiones anteriores a 6.1.0-1026 permiten a atacantes remotos inyectar secuencias…
ModificadaAlta (7.1)0.63%—Broadcom Release Automation29/6/201617/6/2026
CA Release Automation (anteriormente LISA Release Automation) 5.0.2 en versiones anteriores a 5.0.2-227, 5.5.1 en versiones anteriores a 5.5.1-1616, 5.5.2 en versiones anteriores a 5.5.2-434 y 6.1.0 en versiones anteriores a 6.1.0-1026 permite a atacantes remotos leer archivos arbitrarios o provocar una denegación de…
ModificadaAlta (7.3)1.2%—Broadcom Symantec Critical System ProtectionBroadcom Symantec Data Center Security ServerBroadcom Symantec Data Center Security Server AND AgentsBroadcom Symantec Embedded Security Critical System Protection+18/6/201617/6/2026
Symantec Embedded Security: Critical System Protection (SES:CSP) 1.0.x en versiones anteriores a 1.0 MP5, Embedded Security: Critical System Protection for Controllers and Devices (SES:CSP) 6.5.0 en versiones anteriores a MP1, Critical System Protection (SCSP) en versiones anteriores a 5.2.9 MP6, Data Center Security:…
ModificadaAlta (7.6)5.3%—Broadcom Symantec Critical System ProtectionBroadcom Symantec Data Center Security ServerBroadcom Symantec Data Center Security Server AND AgentsBroadcom Symantec Embedded Security Critical System Protection+18/6/201617/6/2026
Vulnerabilidad de salto de directorio en el Management Server en Symantec Embedded Security: Critical System Protection (SES:CSP) 1.0.x en versiones anteriores a 1.0 MP5, Embedded Security: Critical System Protection for Controllers and Devices (SES:CSP) 6.5.0 en versiones anteriores a MP1, Critical System Protection…
ModificadaAlta (8)2.4%—Broadcom Symantec Critical System ProtectionBroadcom Symantec Data Center Security ServerBroadcom Symantec Data Center Security Server AND AgentsBroadcom Symantec Embedded Security Critical System Protection+18/6/201617/6/2026
Vulnerabilidad de salto de directorio en el Management Server en Symantec Embedded Security: Critical System Protection (SES:CSP) 1.0.x en versiones anteriores a 1.0 MP5, Embedded Security: Critical System Protection for Controllers and Devices (SES:CSP) 6.5.0 en versiones anteriores a MP1, Critical System Protection…
ModificadaAlta (8.8)1.5%—Broadcom Symantec Critical System ProtectionBroadcom Symantec Data Center Security ServerBroadcom Symantec Data Center Security Server AND AgentsBroadcom Symantec Embedded Security Critical System Protection+18/6/201617/6/2026
Vulnerabilidad de inyección SQL en el Management Server en Symantec Embedded Security: Critical System Protection (SES:CSP) 1.0.x en versiones anteriores a 1.0 MP5, Embedded Security: Critical System Protection for Controllers y Devices (SES:CSP) 6.5.0 en versiones anteriores a MP1, Critical System Protection (SCSP)…
ModificadaMedia (6.5)1.2%—Broadcom API Gateway6/4/201617/6/2026
Vulnerabilidad de inyección CRLF en CA API Gateway (anteriormente Layer7 API Gateway) 7.1 en versiones anteriores a 7.1.04, 8.0 hasta la versión 8.3 en versiones anteriores a 8.3.01 y 8.4 en versiones anteriores a 8.4.01 permite a atacantes remotos causar un impacto no especificado a través de vectores desconocidos.
ModificadaCrítica (9.1)1.5%—Broadcom Single Sign-on24/3/201617/6/2026
Los agentes web non-Domino en CA Single Sign-On (también conocido como SSO, anteriormente SiteMinder) R6, R12.0 en versiones anteriores a SP3 CR13, R12.0J en versiones anteriores a SP3 CR1.2 y R12.5 en versiones anteriores a CR5 permite a atacantes remotos causar una denegación de servicio (caída de demonio) u obtener…
ModificadaCrítica (9.1)1.5%—Broadcom Single Sign-on24/3/201617/6/2026
El agente web Domino en CA Single Sign-On (también conocido como SSO, anteriormente SiteMinder) R6, R12.0 en versiones anteriores a SP3 CR13, R12.0J en versiones anteriores a SP3 CR1.2, R12.5 en versiones anteriores a CR5, R12.51 en versiones anteriores a CR4 y R12.52 en versiones anteriores a SP1 CR3 permite a…
ModificadaBaja (3.3)0.93%—Siemens Ruggedcom Rugged Operating System28/10/201517/6/2026
Siemens RUGGEDCOM ROS en versiones anteriores a 4.2.1 permite a atacantes remotos obtener información sensible rastreando la red en busca de datos VLAN en la sección del padding en un marco de Ethernet.
ModificadaMedia (4.3)0.81%—Siemens Ruggedcom Rugged Operating System11/9/201517/6/2026
Vulnerabilidad en Siemens RUGGEDCOM ROS 3.8.0 hasta 4.1.x, habilita permanentemente la funcionalidad de reenvío de IP, lo que permite a atacantes remotos eludir un mecanismo de protección de aislamiento VLAN a través de tráfico IP.