Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

891 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)2.9%—Cisco ASR 5000 Series Software20/6/201517/6/2026
El componente Gateway General Packet Radio Service Support Node (GGSN) en los dispositivos Cisco ASR 5000 con software 17.2.0.59184 y 18.0.L0.59219 permite a atacantes remotos causar una denegación de servicio (reinicio de Session Manager) a través de una cabecera TCP/IP inválida, también conocido como Bug ID…
ModificadaAlta (7.2)0.58%—Cisco Virtualization Experience Client 6000 Series Firmware17/6/201517/6/2026
El subsistema de diagnósticos en la interfaz web administrativa en los dispositivos Cisco Virtualization Experience (también conocidos como VXC) Client 6215 con 11.2(27.4) permite a usuarios locales ganar privilegios para la ejecución de comandos del sistema operativo a través de un valor de opción manipulado, también…
ModificadaMedia (5)0.98%—Websense V-series Appliances27/3/201517/6/2026
SVM en los dispositivos de la serie V de Websense TRITON anterior a 8.0.0 permite a atacantes leer ficheros arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)1.1%—Websense V-series Appliances27/3/201517/6/2026
SVM en los dispositivos de la serie V de Websense TRITON anterior a 8.0.0 permite a atacantes subir ficheros arbitrarios a través de vectores no especifcados.
ModificadaMedia (5)1.2%—Websense Triton AP EmailWebsense V-series Appliances27/3/201517/6/2026
Mail Server en Websense TRITON AP-EMAIL y dispositivos de la serie V anterior a 8.0.0 utiliza credenciales de texto plano, lo que permite a atacantes remotos obtener información sensible a través de vectores no especificados.
ModificadaMedia (6.8)0.58%—Websense V-series Appliances27/3/201517/6/2026
Vulnerabilidad de CSRF en la página de líneas de comandos en los dispositivos de la serie V de Websense TRITON anterior a 8.0.0 permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos.
ModificadaMedia (4.3)0.93%—Websense Triton AP EmailWebsense V-series Appliances27/3/201517/6/2026
Vulnerabilidad de XSS en Websense TRITON AP-EMAIL anterior a 8.0.0 y los dispositivos de la serie V 7.7 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados.
ModificadaMedia (4)0.91%—Websense V-series Appliances27/3/201517/6/2026
Accesorios Websense TRITON V-Series en versiones anteriores a 7.8.3 Hotfix 03 y 7.8.4 en versiones anteriores a Hotfix 01 permiten a administradores remotos leer archivos arbitrarios y obtener contraseñas a través de una ruta manipulada.
ModificadaMedia (5)2.3%—Websense Triton AP DataWebsense Triton AP EmailWebsense Triton AP WEBWebsense V-series Appliances26/3/201517/6/2026
Websense TRITON AP-WEB anterior a 8.0.0 no restringe correctamente el acceso a ficheros en explorer_wse/, lo que permite a atacantes remotos obtener información sensible a través de una solicitud directa a (1) un informe de incidentes de Web Security o (2) el fichero de configuración de Explorer (websense.ini).
ModificadaMedia (4.3)1.9%—Websense TritonWebsense V-series Appliances26/3/201517/6/2026
Múltiples vulnerabilidades de XSS en la previsualización del análisis forense de incidentes de Data Loss Prevention (DLP) en Websense Triton 7.8.3 y las aplicaciones de la serie V 7.7 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una solicitud (1) email o (2) HTTP…
ModificadaMedia (6.5)25%💥 ExploitWebsense TritonWebsense V-series Appliances26/3/201517/6/2026
La herramienta de la diagnóstica de la red (CommandLineServlet) la utilidad de líneas de comandos (CLU) de Appliance Manager en Websense TRITON 7.8.3 y las aplicaciones de la serie V anterior a 7.8.4 Hotfix 02 permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de metacaracteres de shell en…
ModificadaMedia (4.3)2.5%—Websense Triton AP WEBWebsense V-series Appliances25/3/201517/6/2026
Múltiples vulnerabilidades de XSS en Websense TRITON AP-WEB anterior a 8.0.0 y las aplicaciones de la serie V 7.7 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través (1) dews-userip en el parámetro ws-encdata en cve-bin/moreBlockInfo.cgi en la página de bloqueo de la seguridad…
ModificadaMedia (4.3)2.1%—Websense Triton AP DataWebsense Triton AP EmailWebsense Triton AP WEBWebsense V-series Appliances25/3/201517/6/2026
Vulnerabilidad de XSS en el registro de mensajes en el componente Email Security Gateway en Websense TRITON AP-EMAIL anterior a 8.0.0 y las aplicaciones de la serie V 7.7 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de la dirección de envío en un email.
ModificadaAlta (7.8)1.8%—Cisco Telepresence MCU 4500 Series Software18/2/201517/6/2026
Los dispositivos Cisco TelePresence MCU con software 4.5(1.45) permiten a atacantes remotos causar una denegación de servicio (recarga del dispositivo) a través de una serie no especificada de paquetes TCP, también conocido como Bug ID CSCur50347.
ModificadaMedia (5)1.6%—Cisco ASR 5000 Series Software18/2/201517/6/2026
Los dispositivos Cisco ASR 5500 System Architecture Evolution (SAE) Gateway permiten a atacantes remotos causar una denegación de servicio (consumo de CPU e interrupción de SNMP) a través de paquetes SNMP malformados, también conocido como Bug ID CSCur13393.
ModificadaAlta (10)4.0%—Advantech Eki-1200 Gateway Series Firmware13/2/201517/6/2026
Desbordamiento de buffer en las pasarelas Advantech EKI-1200 con firmware anterior a 1.63 permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados.
ModificadaMedia (5)1.4%—Cisco Unified IP Phones 9900 Series Firmware7/2/201517/6/2026
La extensión de movilidad en los teléfonos Cisco Unified IP 9900 con firmware 9.4(.1) y anteriores permite a atacantes remotos obtener información sensible mediante la captura de trafico de la red, también conocido como Bug ID CSCuq12117.
ModificadaMedia (5)2.2%—Cisco Unified IP Phones 9900 Series Firmware7/2/201517/6/2026
La extensión de movilidad en los teléfonos Cisco Unified IP 9900 con firmware 9.4(.1) y anteriores permite a atacantes remotos causar una denegación de servicio (cierre de sesión) a través de paquetes manipulados, también conocido como Bug ID CSCuq12139.
ModificadaMedia (4.6)0.30%—Cisco Unified IP Phones 9900 Series Firmware7/2/201517/6/2026
Los teléfonos Cisco Unified IP 9900 con firmware 9.4(.1) y anteriores utilizan permisos débiles para ficheros no especificados, lo que permite a usuarios locales causar una denegación de servicio (cuelgue persistente o reinicio) mediante la escritura al sistema de ficheros de un teléfono, también conocido como Bug ID…
ModificadaMedia (6.8)1.7%—Siemens Scalance X-200 Series Firmware2/2/201517/6/2026
El servidor web en los swiches Siemens SCALANCE X-200IRT con firmware anterior a 5.2.0 permite a atacantes remotos secuestrar sesiones a través de vectores no especificados.
ModificadaMedia (6.8)1.5%—Siemens Scalance X-408 FirmwareSiemens Scalance X-300 Series Firmware21/1/201517/6/2026
El servidor FTP Siemens en los switches SCALANCE X-300 con firmware anterior a 4.0 y los switches SCALANCE X 408 con firmware anterior a 4.0 permite a usuarios remotos autenticados causar una denegación de servicio (reinicio) a través de paquetes FTP modificados.
ModificadaAlta (7.8)2.2%—Siemens Scalance X-300 Series FirmwareSiemens Scalance X-408 Firmware21/1/201517/6/2026
El servidor web en los switches SCALANCE X-300 con firmware anteriores a 4.0 y los switches SCALANCE X 408 con firmware anterior a 4.0 permite a atacantes remotos causar una denegación de servicio (reinicio) a través de peticiones HTTP mal formadas.
ModificadaAlta (7.1)1.1%—T-mobile Tm-ac1900Asus RT Series Firmware4/11/201417/6/2026
Los routers ASUS RT-AC68U, RT-AC66R, RT-AC66U, RT-AC56R, RT-AC56U, RT-N66R, RT-N66U, RT-N56R, RT-N56U, y posiblemente otros de la serie RT anterior a firmware 3.0.0.4.376.x no verifica la integridad de (1) información de actualizaciones o (2) actualizaciones de descargas del firmware, lo que permite a atacantes…
ModificadaMedia (4.3)1.7%—Cisco ASR 5000 Series Software20/8/201417/6/2026
El componente Session Manager en Packet Data Network Gateway (también conocido como PGW) en Cisco ASR serie 5000 Software 11.0, 12.0, 12.1, 12.2, 14.0, 15.0, 16.x hasta 16.1.2, y 17.0 permite a atacantes remotos causar una denegación de servicio (caída del proceso) a través de un paquete TCP manipulado, también…
ModificadaAlta (10)2.2%—Cobham Sailor 900 FirmwareCobham Sailor 6000 Series Firmware15/8/201417/6/2026
Los terminales de satélite Cobham Sailor 900 y 6000 con firmware 1.08 MFHF y 2.11 VHF tienen las credenciales embebidas para la cuenta del administrador, lo que permite a atacantes obtener el control administrativo mediante el aprovechamiento del acceso físico o acceso al terminal.