Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1028 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.7) | 1.6% | — | ABB Interlink ModuleABB QuickteachABB Robotstudio LiteABB Robotstudio S4+3 | 18/4/2012 | 16/6/2026 | Múltiples desbordamientos de búfer basados ??en la pila en controles (1) COM y (2) ActiveX en ABB WebWare Server SDK WebWare, Módulo de Interlink, S4 Servidor OPC, QuickTeach, S4 RobotStudio y RobotStudio Lite permite a atacantes remotos ejecutar código arbitrario a través de la entrada modificada. | |
| Modificada | Baja (3.7) | 1.2% | — | HP Procurve Switch 5400zlHP Procurve Switch 5400zl Management ModuleHP Procurve Switch 5406-44g-poe+-4sfpzlHP Procurve Switch 5406-48gzl+10 | 12/4/2012 | 16/6/2026 | Los conmutadores HP ProCurve 5400 zl con determinados números de serie incluyen una tarjeta compact flash que contiene un virus no especificado, lo que podría permitir ejecutar código su elección en un PC a atacantes remotos con la ayuda de usuarios locales aprovechandose del uso de esta tarjeta en el PC. | |
| Modificada | Alta (7.8) | 2.1% | — | Cisco Firewall Services Module SoftwareCisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco Catalyst 6500+9 | 15/3/2012 | 16/6/2026 | Dispositivos de la serie Cisco Adaptive Security Appliances (ASA) 5500 y el Módulo de Servicios de ASA (ASASM) en dispositivos Cisco Catalyst 6500, con el software v7.0 a v7.2 antes de v7.2 (5.7), v8.0 antes de v8.0 (5.27), v8.1 antes de v8.1 (2.53) , v8.2 antes de v8.2 (5.8), v8.3 antes de v8.3 (2.25), v8.4 antes de… | |
| Modificada | Alta (10) | 8.2% | — | ABB Interlink ModuleABB Irc5 OPC ServerABB PC SDKABB Pickmaster 3+6 | 9/3/2012 | 16/6/2026 | Múltiples vulnerabilidades de desbordamiento de búfer basados ??en pila en RobNetScanHost.exe en ABB Robot Comunications Runtime antes de v5.14.02, tal y como se utiliza en el módulo ABB Interlink, IRC5 OPC Server, PC SDK, PickMaster v3 y v5, RobView v5, RobotStudio, WebWare SDK, y WebWare Server, permiten a atacantes… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Phpnuke Php-nukePhpnuke WEB Links Module | 14/2/2012 | 16/6/2026 | Vulnerabilidad de inyección de comandos SQL en el módulo Web_Links para PHP-Nuke v8.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro url en una acción Add en modules.php | |
| Modificada | Baja (3.3) | 0.29% | — | Roderich Schupp Par-packer Module | 13/1/2012 | 16/6/2026 | La función par_mktmpdir en el módulo PAR anterior a v1.003 para Perl crea archivos temporales en un directorio con un nombre predecible sin verificar el propietario y los permisos de ese directorio permitiendo a usuarios locales sobrescribir archivos cuando otro usuario extrae un programa PAR, una vulnerabilidad… | |
| Modificada | Baja (3.3) | 0.33% | — | Roderich Schupp Par-packer Module | 13/1/2012 | 16/6/2026 | La función par_mktmpdir en el módulo PAR:: Packer anterior a v1.012 para Perl crea archivos temporales en un directorio con un nombre predecible sin verificar el propietario y los permisos de este directorio, permitiendo a usuarios locales sobrescribir archivos cuando otro usuario extrae un programa PAR. NOTA: Existe… | |
| Modificada | Media (5.1) | 2.6% | — | DAN Kogai Encode ModulePerl | 13/1/2012 | 16/6/2026 | Error "Off-by-one" en la función decode_xs en Unicode/Unicode.xs en el módulo Encode anterior a v2.44, utilizado en Perl anterior a v5.15.6 , podría permitir a atacantes dependientes de contexto causar una denegación de servicio (corrupción de memoria) a través de un cadena de Unicode especialmente creada, provocando… | |
| Modificada | Alta (10) | 3.0% | — | Schneider-electric Quantum Ethernet Module 140noe77100Schneider-electric Quantum Ethernet Module 140noe77101Schneider-electric Quantum Ethernet Module 140noe77111 | 17/12/2011 | 16/6/2026 | La función modbus_125_handler del módulo Schneider Electric Quantum Ethernet del dispositivo NOE 771 (módulo Quantum 140NOE771*) permite a atacantes remotos instalar actualizaciones de firmware arbitrarias a través de un código de función MODBUS 125 al puerto TCP 502. | |
| Modificada | Alta (10) | 2.6% | — | Schneider-electric Quantum Ethernet Module 140noe77100Schneider-electric Quantum Ethernet Module 140noe77101Schneider-electric Quantum Ethernet Module 140noe77111 | 17/12/2011 | 16/6/2026 | La función ComputePassword del módulo Schneider Electric Quantum Ethernet del dispositivo NOE 771 (modulo Quantum 140NOE771*) genera la contraseña de la cuenta fwupgrade realizando un cálculo con la dirección MAC, lo que facilita a atacantes remotos obtener acceso a través de (1) un mensaje de petición ARP o (2) un… | |
| Modificada | Alta (10) | 3.9% | — | Schneider-electric Quantum Ethernet Module 140cpu65150Schneider-electric Quantum Ethernet Module 140cpu65160Schneider-electric Quantum Ethernet Module 140cpu65260Schneider-electric Quantum Ethernet Module 140noe77100+17 | 17/12/2011 | 16/6/2026 | El módulo Schneider Electric Quantum Ethernet, tal como se utiliza en los módulos Quantum 140NOE771* y 140CPU65*, los módulos Premium TSXETY* y TSXP57*, los módulos M340 BMXNOE01* y BMXP3420*, y los módulos STB DIO STBNIC2212 y STBNIP2*, utiliza contraseñas estáticas para las cuentas (1) AUTCSE, (2) AUT_CSE, (3)… | |
| Modificada | Baja (3.5) | 0.89% | — | Drupal Petition Node Module | 28/11/2011 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el módulo para Drupal 'Petition Node' v6.x-1.x antes de v6.x-1.5 permite a usuarios remotos autenticados inyectar HTML o secuencias de comandos web a través de vectores no especificados relacionados con la firma de una petición. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Nuked-klan Partenaires Module | 9/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en clic.php en el módulo Partenaires v1.5 para Nuked-Klan, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Media (4.3) | 1.7% | — | Novell Identity Manager Roles Based Provisioning ModuleNovell Identity Manager User Application | 8/10/2011 | 16/6/2026 | Vulnerabilidad de cross-site scripting (XSS) en Novell Identity Manager (también conocido como IDM) User Application v3.5.0, v3.5.1, v3.6.0, v3.6.1, v3.7.0 y v4.0.0, e Identity Manager Roles Based Provisioning Module v3.6.0, v3.6.1, v3.7.0,y v4.0.0, permite a atacantes remotos inyectar secuencias de comandos web o… | |
| Modificada | Media (4.3) | 1.7% | — | Novell Identity Manager Roles Based Provisioning ModuleNovell Identity Manager User Application | 8/10/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Novell Identity Manager (también conocido como IDM) User Application v3.5.0, v3.5.1, v3.6.0, v3.6.1, v3.7.0, y v4.0.0, y Identity Manager Roles Based Provisioning Module v3.6.0, v3.6.1, v3.7.0, y v4.0.0, permite a atacantes remotos… | |
| Modificada | Alta (7.8) | 1.7% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500Cisco Firewall Services Module Software+2 | 6/10/2011 | 16/6/2026 | Dispositivos de la serie Cisco Adaptive Security Appliances (ASA) 5500, y el módulo ASA Services en dispositivos Cisco Catalyst 6500, con software v7.0 anteriores a v7.0(8.13), v7.1 y v7.2 anteriores a v7.2(5.4), v8.0 anteriores a v8.0(5.25), v8.1 anteriores a v8.1(2.50), v8.2 anteriores a v8.2(5.6), v8.3 anteriores a… | |
| Modificada | Alta (7.8) | 1.7% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500Cisco Firewall Services Module Software+2 | 6/10/2011 | 16/6/2026 | Dispositivos de las series Cisco Adaptive Security Appliances (ASA ) 5500, y el módulo de ASA en dispositivos de la serie Cisco Catalyst 6500, con el software v7.0 anteriores a v7.0(8.13), v7.1 y v7.2 anteriores a v7.2(5.4), v8.0 anteriores a v8.0(5.25), v8.1 y v8.2 anteriores a v8.2(5.11), v8.3 anteriores a… | |
| Modificada | Alta (7.8) | 1.7% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500Cisco Firewall Services Module Software+2 | 6/10/2011 | 16/6/2026 | Dispositivos Cisco Adaptive Security Appliances (ASA) 5500 series, y el módulo ASA Services de Cisco Catalyst 6500 series, con software 7.0 anteriores a 7.0(8.13), 7.1 y 7.2 anteriores a 7.2(5.4), 8.0 anteriores a 8.0(5.25), 8.1 y 8.2 anteriores a 8.2(5.11), 8.3 anteriores a 8.3(2.23), 8.4 anteriores a 8.4(2.6), y 8.5… | |
| Modificada | Alta (7.8) | 1.7% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500Cisco Firewall Services Module Software+2 | 6/10/2011 | 16/6/2026 | Dispositivos Cisco Adaptive Security Appliances (ASA) 5500 series, y el módulo ASA Services de Cisco Catalyst 6500 series, con software 7.0 anteriores a 7.0(8.13), 7.1 y 7.2 anteriores a 7.2(5.4), 8.0 anteriores a 8.0(5.25), 8.1 y 8.2 anteriores a 8.2(5.11), 8.3 anteriores a 8.3(2.23), 8.4 anteriores a 8.4(2.6), y 8.5… | |
| Modificada | Alta (7.8) | 1.6% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500Cisco Firewall Services Module Software+2 | 6/10/2011 | 16/6/2026 | Dispositivos Cisco Adaptive Security Appliances (ASA) 5500 series, y el módulo ASA Services de Cisco Catalyst 6500 series, con software 7.0 anteriores a 7.0(8.13), 7.1 y 7.2 anteriores a 7.2(5.4), 8.0 anteriores a 8.0(5.25), 8.1 y 8.2 anteriores a 8.2(5.11), 8.3 anteriores a 8.3(2.23), 8.4 anteriores a 8.4(2.6), y 8.5… | |
| Modificada | Alta (7.9) | 0.86% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500Cisco Firewall Services Module Software+2 | 6/10/2011 | 16/6/2026 | Dispositivos Cisco Adaptive Security Appliances (ASA) 5500 series, y el módulo ASA Services de los dispositivos Cisco Catalyst 6500 series, con software 7.0 anterior a 7.0(8.13), 7.1 y 7.2 anterior a 7.2(5.3), 8.0 anterior a 8.0(5.24), 8.1 anterior a 8.1(2.50), 8.2 anterior a 8.2(5), 8.3 anterior a 8.3(2.18), 8.4… | |
| Modificada | Alta (7.8) | 1.4% | — | Cisco Firewall Services Module SoftwareCisco Catalyst 6500Cisco Catalyst 7600 | 6/10/2011 | 16/6/2026 | Cisco Firewall Services Module (FWSM) 3.1 anteriores a 3.1(21), 3.2 anteriores a 3.2(22), 4.0 anteriores a 4.0(16), y 4.1 anteriores a 4.1(7), si determinadas configuraciones de autenticación son usadas, permite a atacantes remotos provocar una denegación de servicio (caída del módulo) haciendo muchas peticiones de… | |
| Modificada | Alta (7.8) | 1.8% | — | Cisco Firewall Services Module SoftwareCisco Catalyst 6500Cisco Catalyst 7600 | 6/10/2011 | 16/6/2026 | Cisco Firewall Services Module (también conocido como FWSM) v3.1 antes de v3.1(21), v3.2 antes de v3.2(22), v4.0 antes de v4.0(16), y v4.1 antes de v4.1(7), cuando se utiliza IPv6, permite a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída o bloqueo del módulo) a través de vectores… | |
| Modificada | Alta (7.8) | 3.4% | — | Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500+3 | 25/2/2011 | 16/6/2026 | Dispositivos de la serie Cisco Adaptive Security Appliances (ASA) 5500 con el software v7.0 anterior a v7.0(8.11), v7.1 y v7.2 anterior a v7.2(5.1), v8.0 anterior a v8.0 (5.19), v8.1 anterior a v8.1 (2.47), v8.2 anterior a v8.2 (2.19), y v8.3 anterior a v8.3 (1.8); dispositivos Cisco PIX Security Appliances Serie 500;… | |
| Modificada | Alta (7.8) | 2.0% | — | Cisco 1000v Virtual Ethernet Module (vem)Vmware ESXVmware Esxi | 17/2/2011 | 16/6/2026 | Cisco Nexus 1000V Virtual Ethernet Module (VEM) v4.0 (4) SV1 (1) hasta SV1 (3b), tal como se utiliza en VMware ESX v4.0 y v4.1 ESXi v4.0 y v4.1, no maneja adecuadamente paquetes eliminados, permitiendo a usuarios invitado del sistema operativo causar una denegación de servicio (caída del host ESX o ESXi) mediante el… |