Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1567 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.6%—IBM MQIBM MQ Appliance28/1/202017/6/2026
El cliente IBM MQ e IBM MQ Appliance versiones 8.0 y 9.0 LTS, que se conectan a un Queue Manager podría causar una denegación de servicio SIGSEGV causada por la conversión de un mensaje no válido. ID de IBM X-Force: 168639.
ModificadaMedia (5.9)1.3%—IBM MQIBM MQ Appliance28/1/202017/6/2026
IBM MQ e IBM MQ Appliance versiones 8.0 y 9.0 LTS, podrían permitir a un atacante remoto con un conocimiento íntimo del servidor causar una denegación de servicio cuando son recibidos datos en el canal. ID de IBM X-Force: 166629.
ModificadaMedia (6.5)1.1%—Cisco Email Security Appliance26/1/202017/6/2026
Una vulnerabilidad en el motor de descompresión zip del software Cisco AsyncOS para Cisco Email Security Appliance (ESA) podría permitir que un atacante remoto no autenticado cause una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad se debe a una validación incorrecta de los…
ModificadaAlta (7.5)3.2%—WiresharkFedoraproject FedoraOpensuse LeapOracle ZFS Storage Appliance KIT+116/1/202017/6/2026
En Wireshark versiones 3.2.x anteriores a la versión 3.2.1, el disector WASSP podría bloquearse. Esto fue abordado en el archivo epan/dissectors/packet-wassp.c mediante el uso de )= y (= para resolver errores por un paso.
ModificadaMedia (6.5)3.1%—ClamavCisco Email Security Appliance FirmwareCanonical Ubuntu LinuxDebian Linux15/1/202017/6/2026
Una vulnerabilidad en el módulo de análisis de correo electrónico de Clam AntiVirus (ClamAV) Software versiones 0.102.0, 0.101.4 y anteriores, podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio en un dispositivo afectado. La vulnerabilidad es debido a rutinas de análisis…
ModificadaAlta (7.4)0.66%—Cisco Ironport WEB Security Appliance15/1/202016/6/2026
Cisco IronPort Web Security Appliance versiones hasta 7.5 incluyéndola, no comprueba las restricciones básicas del certificado de autoridad que podría conllevar a ataques de tipo MITM.
ModificadaMedia (5.9)0.58%—Cisco Ironport WEB Security Appliance15/1/202016/6/2026
Cisco IronPort Web Security Appliance no comprueba la revocación del certificado, lo que podría conllevar a ataques de tipo MITM.
ModificadaMedia (6.4)0.26%—Cisco Ironport WEB Security Appliance15/1/202016/6/2026
El software Cisco IronPort Web Security Appliance AsyncOS versiones anteriores a 7.5, presenta una vulnerabilidad de Almacenamiento en Caché de Certificado SSL lo que podría permitir ataques de tipo man-in-the-middle.
ModificadaMedia (4.3)1.3%—IBM MQIBM MQ Appliance30/12/201917/6/2026
IBM MQ versiones 9.1.0.0, 9.1.0.1, 9.1.0.2, 9.1.0.3, 9.1.1, 9.1.2 y 9.1.3, es vulnerable a un ataque de denegación de servicio que permitiría a un usuario autenticado restablecer las conexiones del cliente debido a un error dentro de la rutina de Data Conversion. ID de IBM X-Force: 170966.
ModificadaCrítica (9.8)5.3%💥 PoCSonicwall Email Security Appliance23/12/201917/6/2026
Una vulnerabilidad en el dispositivo SonicWall Email Security, permite a un usuario no autenticado llevar a cabo una ejecución de código remota. Esta vulnerabilidad afectó a Email Security Appliance versión 10.0.2 y anteriores.
ModificadaCrítica (9.8)1.9%—Sonicwall Email Security Appliance23/12/201917/6/2026
Una contraseña predeterminada débil causa vulnerabilidad en el dispositivo SonicWall Email Security, lo que conlleva al atacante a conseguir acceso a la base de datos del dispositivo. Esta vulnerabilidad afectó a Email Security Appliance versión 10.0.2 y anteriores.
ModificadaMedia (6.5)1.1%—IBM MQ Appliance16/12/201917/6/2026
El CD IBM MQ e IBM MQ Appliance versiones 9.1, 9.1 LTS, 9.0 LTS y 8.0, es vulnerable a un ataque de denegación de servicio causado mediante canales que procesan mensajes formateados débilmente. ID de IBM X-Force: 166357.
ModificadaAlta (7.5)4.1%—WiresharkOpensuse LeapOracle SolarisOracle ZFS Storage Appliance+15/12/201917/6/2026
En Wireshark versiones 3.0.0 hasta 3.0.6 y versiones 2.6.0 hasta 2.6.12, el disector de CMS se podría bloquear. Esto fue abordado en el archivo epan/dissectors/asn1/cms/packet-cms-template.c asegurándose de que un identificador de objeto sea establecido en NULL después de una disección de ContentInfo.
ModificadaMedia (5.3)1.0%—Cisco Email Security Appliance Firmware26/11/201917/6/2026
Una vulnerabilidad en los mecanismos de protección antispam del Software Cisco AsyncOS para Cisco Email Security Appliance (ESA), podría permitir a un atacante remoto no autenticado omitir los filtros de reputación de URL en un dispositivo afectado. La vulnerabilidad es debido a una comprobación de entrada…
ModificadaMedia (4.3)0.45%—Cisco Email Security Appliance Firmware26/11/201917/6/2026
Una vulnerabilidad en el motor de detección de MP3 del Software Cisco AsyncOS para Cisco Email Security Appliance (ESA), podría permitir a un atacante remoto no autenticado omitir los filtros de contenido configurados en el dispositivo. La vulnerabilidad es debido a una comprobación inapropiada de ciertos tipos de…
ModificadaAlta (8.8)0.98%—Cisco AsyncosCisco WEB Security Appliance26/11/201917/6/2026
Una vulnerabilidad en la interfaz de administración web del Software Cisco AsyncOS para Cisco Web Security Appliance (WSA), podría permitir a un atacante remoto autenticado realizar un reinicio no autorizado del sistema en un dispositivo afectado. La vulnerabilidad es debido a controles de autorización inapropiados…
ModificadaAlta (7.1)0.36%—Ibus Project IbusRedhat Enterprise LinuxCanonical Ubuntu LinuxOracle ZFS Storage Appliance KIT25/11/201917/6/2026
Se detecto un fallo en el ibus en las versiones anteriores a la 1.5.22 que permite a cualquier usuario sin privilegios supervisar y enviar llamadas de método al bus ibus de otro usuario debido a una configuración errónea en la configuración del servidor DBus. Un atacante local puede utilizar este fallo para…
ModificadaMedia (6.5)3.1%—Opensuse LeapFedoraproject FedoraSlackwareHP Apollo 4200 Firmware+15614/11/201917/6/2026
Una condición de tipo TSX Asynchronous Abort en algunas CPU que utilizan ejecución especulativa puede habilitar a un usuario autenticado para permitir potencialmente una divulgación de información por medio de un canal lateral con acceso local.
ModificadaMedia (6.1)2.2%💥 PoCRedhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+1838/11/201925/8/2026
Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS.
ModificadaMedia (5.4)0.78%—Quest Kace Systems Management Appliance6/11/201917/6/2026
Quest KACE Systems Management Appliance Server Center versión 9.1.317, tiene una vulnerabilidad de tipo XSS (por medio del campo title en la funcionalidad service desk ticket del archivo /common/ticket_associated_tickets.php) lo que permite a un usuario autenticado ejecutar JavaScript arbitrario en el navegador de un…
ModificadaMedia (5.4)0.78%—Quest Kace Systems Management Appliance6/11/201917/6/2026
Quest KACE Systems Management Appliance Server Center versión 9.1.317, presenta una vulnerabilidad de tipo XSS (por medio de una imagen SVG y un archivo HTML) lo que permite a un usuario autenticado ejecutar JavaScript arbitrario en el navegador de un administrador.
ModificadaAlta (8.8)1.2%—Quest Kace Systems Management Appliance6/11/201917/6/2026
Quest KACE Systems Management Appliance Server Center versión 9.1.317, es vulnerable a una inyección SQL. Un usuario autenticado posee la capacidad de ejecutar comandos arbitrarios contra la base de datos. El componente afectado es /adminui/history_log.php. El parámetro afectado es TYPE_NAME.
ModificadaAlta (8.8)1.2%—Quest Kace Systems Management Appliance6/11/201917/6/2026
Quest KACE Systems Management Appliance Server Center versión 9.1.317, es vulnerable a una inyección SQL. Un usuario autenticado posee la capacidad de ejecutar comandos arbitrarios contra la base de datos. El componente afectado es /common/user_profile.php. El parámetro afectado es sort_column.
ModificadaMedia (6.1)0.96%—Quest Kace Systems Management Appliance6/11/201917/6/2026
Quest KACE Systems Management Appliance Server Center versión 9.1.317, tiene una vulnerabilidad de tipo XSS (por medio del parámetro SAM_TYPE del archivo sam_detail_titled.php) lo que permite a un atacante crear un enlace malicioso para atacar a usuarios autenticados.
ModificadaAlta (8.8)1.2%—Quest Kace Systems Management Appliance6/11/201917/6/2026
Quest KACE Systems Management Appliance Server Center versión 9.1.317, es vulnerable a una inyección SQL. Un usuario autenticado posee la capacidad de ejecutar comandos arbitrarios contra la base de datos. El componente afectado es /userui/ticket_list.php, y los parámetros afectados son order[0][column] y…