Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
891 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 2.9% | — | Cisco ASR 5000 Series Software | 20/6/2015 | 17/6/2026 | El componente Gateway General Packet Radio Service Support Node (GGSN) en los dispositivos Cisco ASR 5000 con software 17.2.0.59184 y 18.0.L0.59219 permite a atacantes remotos causar una denegación de servicio (reinicio de Session Manager) a través de una cabecera TCP/IP inválida, también conocido como Bug ID… | |
| Modificada | Alta (7.2) | 0.58% | — | Cisco Virtualization Experience Client 6000 Series Firmware | 17/6/2015 | 17/6/2026 | El subsistema de diagnósticos en la interfaz web administrativa en los dispositivos Cisco Virtualization Experience (también conocidos como VXC) Client 6215 con 11.2(27.4) permite a usuarios locales ganar privilegios para la ejecución de comandos del sistema operativo a través de un valor de opción manipulado, también… | |
| Modificada | Media (5) | 0.98% | — | Websense V-series Appliances | 27/3/2015 | 17/6/2026 | SVM en los dispositivos de la serie V de Websense TRITON anterior a 8.0.0 permite a atacantes leer ficheros arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.1% | — | Websense V-series Appliances | 27/3/2015 | 17/6/2026 | SVM en los dispositivos de la serie V de Websense TRITON anterior a 8.0.0 permite a atacantes subir ficheros arbitrarios a través de vectores no especifcados. | |
| Modificada | Media (5) | 1.2% | — | Websense Triton AP EmailWebsense V-series Appliances | 27/3/2015 | 17/6/2026 | Mail Server en Websense TRITON AP-EMAIL y dispositivos de la serie V anterior a 8.0.0 utiliza credenciales de texto plano, lo que permite a atacantes remotos obtener información sensible a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.58% | — | Websense V-series Appliances | 27/3/2015 | 17/6/2026 | Vulnerabilidad de CSRF en la página de líneas de comandos en los dispositivos de la serie V de Websense TRITON anterior a 8.0.0 permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 0.93% | — | Websense Triton AP EmailWebsense V-series Appliances | 27/3/2015 | 17/6/2026 | Vulnerabilidad de XSS en Websense TRITON AP-EMAIL anterior a 8.0.0 y los dispositivos de la serie V 7.7 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados. | |
| Modificada | Media (4) | 0.91% | — | Websense V-series Appliances | 27/3/2015 | 17/6/2026 | Accesorios Websense TRITON V-Series en versiones anteriores a 7.8.3 Hotfix 03 y 7.8.4 en versiones anteriores a Hotfix 01 permiten a administradores remotos leer archivos arbitrarios y obtener contraseñas a través de una ruta manipulada. | |
| Modificada | Media (5) | 2.3% | — | Websense Triton AP DataWebsense Triton AP EmailWebsense Triton AP WEBWebsense V-series Appliances | 26/3/2015 | 17/6/2026 | Websense TRITON AP-WEB anterior a 8.0.0 no restringe correctamente el acceso a ficheros en explorer_wse/, lo que permite a atacantes remotos obtener información sensible a través de una solicitud directa a (1) un informe de incidentes de Web Security o (2) el fichero de configuración de Explorer (websense.ini). | |
| Modificada | Media (4.3) | 1.9% | — | Websense TritonWebsense V-series Appliances | 26/3/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en la previsualización del análisis forense de incidentes de Data Loss Prevention (DLP) en Websense Triton 7.8.3 y las aplicaciones de la serie V 7.7 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una solicitud (1) email o (2) HTTP… | |
| Modificada | Media (6.5) | 25% | 💥 Exploit | Websense TritonWebsense V-series Appliances | 26/3/2015 | 17/6/2026 | La herramienta de la diagnóstica de la red (CommandLineServlet) la utilidad de líneas de comandos (CLU) de Appliance Manager en Websense TRITON 7.8.3 y las aplicaciones de la serie V anterior a 7.8.4 Hotfix 02 permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de metacaracteres de shell en… | |
| Modificada | Media (4.3) | 2.5% | — | Websense Triton AP WEBWebsense V-series Appliances | 25/3/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Websense TRITON AP-WEB anterior a 8.0.0 y las aplicaciones de la serie V 7.7 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través (1) dews-userip en el parámetro ws-encdata en cve-bin/moreBlockInfo.cgi en la página de bloqueo de la seguridad… | |
| Modificada | Media (4.3) | 2.1% | — | Websense Triton AP DataWebsense Triton AP EmailWebsense Triton AP WEBWebsense V-series Appliances | 25/3/2015 | 17/6/2026 | Vulnerabilidad de XSS en el registro de mensajes en el componente Email Security Gateway en Websense TRITON AP-EMAIL anterior a 8.0.0 y las aplicaciones de la serie V 7.7 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de la dirección de envío en un email. | |
| Modificada | Alta (7.8) | 1.8% | — | Cisco Telepresence MCU 4500 Series Software | 18/2/2015 | 17/6/2026 | Los dispositivos Cisco TelePresence MCU con software 4.5(1.45) permiten a atacantes remotos causar una denegación de servicio (recarga del dispositivo) a través de una serie no especificada de paquetes TCP, también conocido como Bug ID CSCur50347. | |
| Modificada | Media (5) | 1.6% | — | Cisco ASR 5000 Series Software | 18/2/2015 | 17/6/2026 | Los dispositivos Cisco ASR 5500 System Architecture Evolution (SAE) Gateway permiten a atacantes remotos causar una denegación de servicio (consumo de CPU e interrupción de SNMP) a través de paquetes SNMP malformados, también conocido como Bug ID CSCur13393. | |
| Modificada | Alta (10) | 4.0% | — | Advantech Eki-1200 Gateway Series Firmware | 13/2/2015 | 17/6/2026 | Desbordamiento de buffer en las pasarelas Advantech EKI-1200 con firmware anterior a 1.63 permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Media (5) | 1.4% | — | Cisco Unified IP Phones 9900 Series Firmware | 7/2/2015 | 17/6/2026 | La extensión de movilidad en los teléfonos Cisco Unified IP 9900 con firmware 9.4(.1) y anteriores permite a atacantes remotos obtener información sensible mediante la captura de trafico de la red, también conocido como Bug ID CSCuq12117. | |
| Modificada | Media (5) | 2.2% | — | Cisco Unified IP Phones 9900 Series Firmware | 7/2/2015 | 17/6/2026 | La extensión de movilidad en los teléfonos Cisco Unified IP 9900 con firmware 9.4(.1) y anteriores permite a atacantes remotos causar una denegación de servicio (cierre de sesión) a través de paquetes manipulados, también conocido como Bug ID CSCuq12139. | |
| Modificada | Media (4.6) | 0.30% | — | Cisco Unified IP Phones 9900 Series Firmware | 7/2/2015 | 17/6/2026 | Los teléfonos Cisco Unified IP 9900 con firmware 9.4(.1) y anteriores utilizan permisos débiles para ficheros no especificados, lo que permite a usuarios locales causar una denegación de servicio (cuelgue persistente o reinicio) mediante la escritura al sistema de ficheros de un teléfono, también conocido como Bug ID… | |
| Modificada | Media (6.8) | 1.7% | — | Siemens Scalance X-200 Series Firmware | 2/2/2015 | 17/6/2026 | El servidor web en los swiches Siemens SCALANCE X-200IRT con firmware anterior a 5.2.0 permite a atacantes remotos secuestrar sesiones a través de vectores no especificados. | |
| Modificada | Media (6.8) | 1.5% | — | Siemens Scalance X-408 FirmwareSiemens Scalance X-300 Series Firmware | 21/1/2015 | 17/6/2026 | El servidor FTP Siemens en los switches SCALANCE X-300 con firmware anterior a 4.0 y los switches SCALANCE X 408 con firmware anterior a 4.0 permite a usuarios remotos autenticados causar una denegación de servicio (reinicio) a través de paquetes FTP modificados. | |
| Modificada | Alta (7.8) | 2.2% | — | Siemens Scalance X-300 Series FirmwareSiemens Scalance X-408 Firmware | 21/1/2015 | 17/6/2026 | El servidor web en los switches SCALANCE X-300 con firmware anteriores a 4.0 y los switches SCALANCE X 408 con firmware anterior a 4.0 permite a atacantes remotos causar una denegación de servicio (reinicio) a través de peticiones HTTP mal formadas. | |
| Modificada | Alta (7.1) | 1.1% | — | T-mobile Tm-ac1900Asus RT Series Firmware | 4/11/2014 | 17/6/2026 | Los routers ASUS RT-AC68U, RT-AC66R, RT-AC66U, RT-AC56R, RT-AC56U, RT-N66R, RT-N66U, RT-N56R, RT-N56U, y posiblemente otros de la serie RT anterior a firmware 3.0.0.4.376.x no verifica la integridad de (1) información de actualizaciones o (2) actualizaciones de descargas del firmware, lo que permite a atacantes… | |
| Modificada | Media (4.3) | 1.7% | — | Cisco ASR 5000 Series Software | 20/8/2014 | 17/6/2026 | El componente Session Manager en Packet Data Network Gateway (también conocido como PGW) en Cisco ASR serie 5000 Software 11.0, 12.0, 12.1, 12.2, 14.0, 15.0, 16.x hasta 16.1.2, y 17.0 permite a atacantes remotos causar una denegación de servicio (caída del proceso) a través de un paquete TCP manipulado, también… | |
| Modificada | Alta (10) | 2.2% | — | Cobham Sailor 900 FirmwareCobham Sailor 6000 Series Firmware | 15/8/2014 | 17/6/2026 | Los terminales de satélite Cobham Sailor 900 y 6000 con firmware 1.08 MFHF y 2.11 VHF tienen las credenciales embebidas para la cuenta del administrador, lo que permite a atacantes obtener el control administrativo mediante el aprovechamiento del acceso físico o acceso al terminal. |