Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
938 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.1% | — | Siemens Ruggedcom ROX II FirmwareSiemens Ruggedcom Rugged Operating System | 3/8/2015 | 17/6/2026 | Vulnerabilidad en la capa SSL del servicio HTTPS en Siemens RuggedCom ROS en versiones anteriores a 4.2.0 y ROX II, no implementa adecuadamente el padding en CBC, lo cual facilita a atacantes man-in-the-middle obtener texto plano a través de un ataque padding-oracle, vulnerabilidad diferente a CVE-2014-3566. | |
| Modificada | Media (4.6) | 0.46% | — | Broadcom Network AND Systems ManagementCA Client AutomationCA Network AND Systems ManagementCA NSM JOB Management Option+3 | 17/6/2015 | 17/6/2026 | CA Common Services, utilizado en CA Client Automation r12.5 SP01, r12.8, y r12.9; CA Network and Systems Management r11.0, r11.1, y r11.2; CA NSM Job Management Option r11.0, r11.1, y r11.2; CA Universal Job Management Agent; CA Virtual Assurance for Infrastructure Managers (también conocido como SystemEDGE) 12.6,… | |
| Modificada | Alta (9) | 3.2% | — | Broadcom Spectrum | 8/4/2015 | 17/6/2026 | CA Spectrum 9.2.x y 9.3.x anterior a 9.3 H02 no valida correctamente los objetos Java serializados, lo que permite a usuarios remotos autenticados obtener privilegios administrativos a través de datos de objetos manipulados. | |
| Modificada | Baja (3.5) | 1.9% | — | Broadcom Spectrum | 8/4/2015 | 17/6/2026 | Vulnerabilidad de XSS en CA Spectrum 9.2.x y 9.3.x anterior a 9.3 H02 permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados. | |
| Modificada | Alta (10) | 3.8% | — | Siemens Ruggedcom Firmware | 2/2/2015 | 17/6/2026 | Desbordamiento de buffer en el servidor web integrado en los dispositivos Siemens Ruggedcom WIN51xx con firmware anterior a SS4.4.4624.35, los dispositivos WIN52xx con firmware anterior a SS4.4.4624.35, los dispositivos WIN70xx con firmware anterior a BS4.4.4621.32, y los dispositivos WIN72xx con firmware anterior a… | |
| Modificada | Alta (10) | 3.3% | — | Siemens Ruggedcom Firmware | 2/2/2015 | 17/6/2026 | El servicio de la gestión integrada en los dispositivos Siemens Ruggedcom WIN51xx con firmware anterior a SS4.4.4624.35, los dispositivos WIN52xx con firmware anterior a SS4.4.4624.35, los dispositivos WIN70xx con firmware anterior a BS4.4.4621.32, y los dispositivos WIN72xx con firmware anterior a BS4.4.4621.32… | |
| Modificada | Media (5) | 1.1% | — | Siemens Ruggedcom Firmware | 2/2/2015 | 17/6/2026 | Los dispositivos Siemens Ruggedcom WIN51xx con firmware anterior a SS4.4.4624.35, los dispositivos WIN52xx con firmware anterior a SS4.4.4624.35, los dispositivos WIN70xx con firmware anterior a BS4.4.4621.32, y los dispositivos WIN72xx con firmware anterior a BS4.4.4621.32 permiten a atacantes dependientes de… | |
| Modificada | Media (5) | 2.6% | — | Broadcom Rabbitmq Server | 27/1/2015 | 17/6/2026 | Vulnerabilidad de inyección CRLF en el plugin de gestión en RabbitMQ 2.1.0 hasta 3.4.x anterior a 3.4.1 permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y realizar ataques de división de respuestas HTTP a través del parámetro download en api/definitions. | |
| Modificada | Media (4.3) | 2.3% | — | Broadcom Rabbitmq Server | 27/1/2015 | 17/6/2026 | Vulnerabilidad de XSS en el plugin de gestión en RabbitMQ 2.1.0 hasta 3.4.x anterior a 3.4.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la información de rutas en api/, lo que no se maneja correctamente en un mensaje de error. | |
| Modificada | Alta (7.2) | 1.5% | 💥 Exploit | Broadcom Symantec Critical System ProtectionSymantec Data Center Security | 21/1/2015 | 17/6/2026 | La administración del servidor en Symantec Critical System Protection (SCSP) 5.2.9 a través de MP6 y Symantec Data Center Security: Server Advanced (SDCS:SA) 6.0.x a través de 6.0 MP1 permite a usuarios locales evitar Políticas de Protección intencionadas a través de vectores sin especificar. | |
| Modificada | Media (4) | 9.2% | 💥 Exploit | Broadcom Symantec Critical System ProtectionSymantec Data Center Security | 21/1/2015 | 17/6/2026 | La webui ajaxswing en la administración del servidor en Symantec Critical System Protection (SCSP) 5.2.9 a través de MP6 y Symantec Data Center Security: Server Advanced (SDCS:SA) 6.0.x a través de 6.0 MP1 permite a usuarios remotos autenticados obtener información del servidor sensible a través de vectores no… | |
| Modificada | Baja (3.5) | 4.6% | 💥 Exploit | Broadcom Symantec Critical System ProtectionSymantec Data Center Security | 21/1/2015 | 17/6/2026 | Vulnerabilidad XSS en la WebUI ajaxswing en el servidor Management Console en la administración del servidor en Symantec Critical System Protection (SCSP) 5.2.9 a través de MP6 y Symantec Data Center Security: Server Advanced (SDCS:SA) 6.0.x a través 6.0 MP1 permite a usuarios remotos autenticados inyectar secuencias… | |
| Modificada | Media (6.5) | 4.6% | 💥 Exploit | Broadcom Symantec Critical System ProtectionSymantec Data Center Security | 21/1/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en la administración del servidor en Symantec Critical System Protection (SCSP) 5.2.9 anterior a MP6 y Symantec Data Center Security: Server Advanced (SDCS:SA) 6.0.x anterior a 6.0 MP1 permite usuarios remotos autenticados ejecutar comandos arbitrarios SQL a través de peticiones HTTP… | |
| Modificada | Alta (9) | 3.3% | — | Broadcom Symantec Critical System ProtectionSymantec Data Center Security | 21/1/2015 | 17/6/2026 | La interfaz de control de agente en el servidor de administración en Symantec Critical System Protection (SCSP) 5.2.9 anterior a MP6 y Symantec Data Center Security: Server Advanced (SDCS:SA) 6.0.x anterior a 6.0 MP1 permite a usuarios remotos autenticados ejecutar comandos arbitrarios mediante el aprovechamiento del… | |
| Modificada | Media (6.5) | 1.6% | — | Broadcom Release Automation | 16/12/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en CA Release Automation (anteriormente iTKO LISA Release Automation) anterior a 4.7.1 b448 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de una consulta manipulada. | |
| Modificada | Media (4.3) | 1.8% | — | Broadcom Release Automation | 16/12/2014 | 17/6/2026 | Vulnerabilidad de XSS en CA Release Automation (anteriormente iTKO LISA Release Automation) anterior a 4.7.1 b448 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.92% | — | Broadcom Release Automation | 16/12/2014 | 17/6/2026 | Vulnerabilidad de CSRF en CA Release Automation (anteriormente iTKO LISA Release Automation) anterior a 4.7.1 b448 permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos. | |
| Modificada | Media (5.4) | 0.27% | — | Androidcommunity Hector Leal | 20/10/2014 | 17/6/2026 | La aplicación para Android Hector Leal (también conocido como ad.hector.leal.com) 13/08/14 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.31% | — | Broadcom Investigation Tool | 29/9/2014 | 17/6/2026 | La aplicación Investigation Tool 1.0.0 para Android (también conocida como gov.ca.post.lp.itool) no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Bellyhoodcom Project Bellyhoodcom | 23/9/2014 | 17/6/2026 | La aplicación bellyhoodcom (también se conoce como com.tapatalk.bellyhoodcom) versión 3.4.23 para Android, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar servidores y obtener información confidencial por medio de un certificado diseñado. | |
| Modificada | Media (5.4) | 0.27% | — | Forumhawaaworldcom | 18/9/2014 | 17/6/2026 | La aplicación forumhawaaworldcom 3.4.12 (también conocida como com.tapatalk.forumhawaaworldcom) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Travelzadcomvb | 18/9/2014 | 17/6/2026 | La aplicación travelzadcomvb 3.3.10 (también conocida como com.tapatalk.travelzadcomvb) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (9.7) | 3.8% | 💥 Exploit | Broadcom Pipa C211 WEB InterfaceBroadcom Pipa C211 | 14/5/2014 | 17/6/2026 | cgi-bin/rpcBridge en la interfaz web 1.1 en Broadcom Ltd PIPA C211 rev2 no restringe debidamente acceso, lo que permite a atacantes remotos (1) obtener credenciales y otra información sensible a través de cierta solicitud hacia el método config.getValuesHashExcludePaths o (2) modificar el firmware a través de vectores… | |
| Modificada | Alta (7.6) | 2.4% | — | Broadcom Symantec Critical System Protection | 8/5/2014 | 16/6/2026 | Symantec Critical System Protection (SCSP) anterior a 5.2.9, cuando se instala en una plataforma R2 de Windows Server 2003 sin parches , permite a atacantes remotos evadir configuraciones de política a través de vectores no especificados. | |
| Analizada | Alta (7.5) | 100% | ⚠ Explotación activa💥 Exploit | OpensslFilezilla-project Filezilla ServerSiemens Application Processing Engine FirmwareSiemens CP 1543-1 Firmware+24 | 7/4/2014 | 17/6/2026 | Las implementaciones de (1) TLS y (2) DTLS en OpenSSL 1.0.1 en versiones anteriores a 1.0.1g no manejan adecuadamente paquetes Heartbeat Extension, lo que permite a atacantes remotos obtener información sensible desde la memoria de proceso a través de paquetes manipulados que desencadenan una sobrelectura del buffer,… |