Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1062 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.77%—Cisco Hostscan Engine6/10/201617/6/2026
Vulnerabilidad de XSS en HostScan Engine 3.0.08062 hasta la versión 3.1.14018 en el paquete Cisco Host Scan, tal como se utiliza en ASA Web VPN, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada, vulnerabilidad también conocida como Bug ID CSCuz14682.
ModificadaAlta (8.1)1.9%—Ietf Transport Layer SecurityNetapp Clustered Data Ontap Antivirus ConnectorNetapp Data Ontap EdgeNetapp Host Agent+921/9/201617/6/2026
El protocolo TLS 1.2 y versiones anteriores soporta los valores rsa_fixed_dh, dss_fixed_dh, rsa_fixed_ecdh y ecdsa_fixed_ecdh para ClientCertificateType pero no documenta directamente la habilidad para computar el secreto maestro en determinadas situaciones con una clave de cliente secreta y una clave pública de…
ModificadaAlta (7.5)4.8%—Cisco Hosted Collaboration Mediation Fulfillment12/9/201617/6/2026
Vulnerabilidad de salto de directorio en la interfaz web en Cisco Hosted Collaboration Mediation Fulfillment (HCM-F) 10.6(3) y versiones anteriores permite a atacantes remotos escribir en archivos arbitrarios a través de una URL manipulada, vulnerabilidad también conocida como Bug ID CSCuz64717.
ModificadaMedia (4.3)2.4%—Cisco Hosted Collaboration Mediation Fulfillment12/9/201617/6/2026
Vulnerabilidad de salto de directorio en la interfaz web en Cisco Hosted Collaboration Mediation Fulfillment (HCM-F) 10.6(3) y versiones anteriores permite a usuarios remotos autenticados leer archivos arbitrarios a través de un nombre de ruta manipulado en una petición HTTP, vulnerabilidad también conocida como Bug…
ModificadaCrítica (9.8)4.0%—Medhost Perioperative Information Management System10/6/201617/6/2026
MEDHOST Perioperative Information Management System (también conocido como PIMS o VPIMS) en versiones anteriores a 2015R1 tiene credenciales embebidas, lo que facilita a atacantes remotos obtener información sensible a través de solicitudes directas al servidor de base de datos de aplicación.
ModificadaAlta (7.5)2.9%—W1.fi HostapdW1.fi WPA SupplicantCanonical Ubuntu Linux9/5/201617/6/2026
hostapd 0.6.7 hasta la versión 2.5 y wpa_supplicant 0.6.7 hasta la versión 2.5 no rechaza caracteres \n y \r en parámetros passphrase, lo que permite a atacantes remotos provocar una denegación de servicio (corte de demonio) a través de una operación WPS manipulada.
ModificadaMedia (5.1)1.1%💥 ExploitMcafee Active ResponseMcafee AgentMcafee Data Exchange LayerMcafee Data Loss Prevention Endpoint+38/4/201617/6/2026
El McAfee VirusScan Console (mcconsol.exe) en McAfee Active Response (MAR) en versiones anteriores a 1.1.0.161, Agent (MA) 5.x en versiones anteriores a 5.0.2 Hotfix 1110392 (5.0.2.333), Data Exchange Layer 2.x (DXL) en versiones anteriores a 2.0.1.140.1, Data Loss Prevention Endpoint (DLPe) 9.3 en versiones…
ModificadaMedia (6.1)0.77%—IBM Host On-demand18/1/201617/6/2026
Vulnerabilidad de XSS en IBM Host On-Demand 11.0 hasta la versión 11.0.14 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada.
ModificadaMedia (4)0.95%—Cisco Hosted Collaboration Solution15/12/201517/6/2026
Cisco Hosted Collaboration Mediation Fulfillment 10.6(3) no usa RBAC, lo que permite a usuarios remotos autenticados obtener información sensible de credenciales mediante el aprovechamiento de acceso de administrador y hacer solicitudes API de SOAP, también conocido como Bug ID CSCuw84374.
ModificadaMedia (5)3.4%—W1.fi WPA SupplicantOpensuseW1.fi Hostapd9/11/201517/6/2026
Múltiples desbordamientos de entero en el analizador de registro NDEF en hostapd en versiones anteriores a 2.5 y wpa_supplicant en versiones anteriores a 2.5 permite a atacantes remotos causar una denegación de servicio (caída de proceso o bucle infinito) a través de un valor de campo payload length grande en un…
ModificadaMedia (4.3)1.8%—Cisco Hosted Collaboration SolutionCisco Unified Communications Domain Manager30/10/201517/6/2026
Cisco Unified Communications Domain Manager en versiones anteriores a 10.6(1) proporciona diferentes mensajes de error para intentos de acceso al nombre de ruta dependiendo de si el nombre de ruta existe, lo que permite a atacantes remotos mapear un sistema de archivos a través de una serie de peticiones, tambien…
ModificadaMedia (6.8)3.4%—Symantec Deployment SolutionSymantec Ghost Solutions Suite20/9/201517/6/2026
Vulnerabilidad en ghostexp.exe en Ghost Explorer Utility en Symantec Ghost Solutions Suite (GSS) en versiones anteriores a 3.0 HF2 12.0.0.8010 y Symantec Deployment Solution (DS) en versiones anteriores a 7.6 HF4 12.0.0.7045, realiza una operación de extensión de signo indebida antes de los accesos a los elementos del…
ModificadaAlta (7.5)2.4%—Aegirproject Hostmaster18/8/201517/6/2026
Vulnerabilidad en el módulo Hostmaster (Aegir) 6.x-2.x en versiones anteriores a 6.x-2.4 y 7.x-3.x en versiones anteriores a 7.x-3.0-beta2 para Drupal, permite a atacantes remotos ejecutar código PHP arbitrario a través de un archivo manipulado en el directorio usado para escribir archivos vhost de Apache para páginas…
ModificadaMedia (6.8)3.9%—Artifex Afpl Ghostscript11/8/201517/6/2026
Desbordamiento de entero en la función gs_heap_alloc_bytes en base/gsmalloc.c en Ghostscript 9.15 y versiones anteriores, permite a atacantes remotos provocar una denegación de servicio (caída) mediante un archivo Postscript (ps) manipulado, según lo demostrado mediante el uso del comando ps2pdf, lo que desencadena…
ModificadaMedia (4.3)1.4%—Cisco Prime Central FOR Hosted Collaboration Solution Assurance1/8/201517/6/2026
Vulnerabilidad XSS en la interfaz de administración de Cisco Prime Central for Hosted Collaboration Solution (PC4HCS) 10.6(2), permite a atacantes remotosinyectar secuencias de comandos web o HTML arbitrarios a través de un valor no especificado, también conocida como Bug ID CSCuv45818.
ModificadaMedia (4.3)1.5%—Cisco Hosted Collaboration Solution10/7/201517/6/2026
Vulnerabilidad de XSS en Cisco Hosted Collaboration Solution, permite a atacantes inyectar secuencias de comandos web arbitrarios o HTML a través de la manipulación de un valor en una Url, también conocido como Bug ID CSCuu14862
ModificadaMedia (5)3.5%—W1.fi WPA SupplicantW1.fi HostapdOpensuse15/6/201517/6/2026
La implementación EAP-pwd peer en hostapd y wpa_supplicant 1.0 hasta 2.4 no limpia los indicadores L (Length) y M (More) antes de determinar si una respuesta debe ser fragmentada, lo que permite a atacantes remotos causar una denegación de servicio (caída) a través de un mensaje manipulado.
ModificadaMedia (5)3.4%—W1.fi HostapdOpensuseW1.fi WPA Supplicant15/6/201517/6/2026
La implementación EAP-pwd server and peer en hostapd y wpa_supplicant 1.0 hasta 2.4 no valida si un fragmento ya está siendo procesado, lo que permite a atacantes remotos causar una denegación de servicio (fuga de memoria) a través de un mensaje manipulado.
ModificadaMedia (5)3.4%—OpensuseW1.fi HostapdW1.fi WPA Supplicant15/6/201517/6/2026
La implementación EAP-pwd server and peer en hostapd y wpa_supplicant 1.0 hasta 2.4 no valida que un mensaje tiene la longitud suficiente para contener el campo Total-Length, lo que permite a atacantes remotos causar una denegación de servicio (caída) a través de un mensaje manipulado.
ModificadaMedia (5)3.5%—W1.fi WPA SupplicantW1.fi HostapdOpensuse15/6/201517/6/2026
La implementación EAP-pwd server and peer en hostapd y wpa_supplicant 1.0 hasta 2.4 permite a atacantes remotos causar una denegación de servicio (lectura fuera de rango y caída) a través de una carga útil de mensaje (1) Commit o (2) Confirm manipulada.
ModificadaMedia (4.3)4.2%—W1.fi WPA SupplicantRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux Server+315/6/201517/6/2026
Subdesbordamiento de enteros en el analizador sintáctico Frame de WMM Action en hostapd 0.5.5 hasta 2.4 y wpa_supplicant 0.7.0 hasta 2.4, cuando utilizado para la funcionalidad MLME/SME del modo AP, permite a atacantes remotos causar una denegación de servicio (caída) a través de un Frame manipulado, lo que provoca…
ModificadaMedia (4.3)3.0%—W1.fi WPA SupplicantW1.fi HostapdOpensuse15/6/201517/6/2026
La función WPS UPnP en hostapd, cuando utiliza WPS AP, y wpa_supplicant, cuando utiliza el registro externo WPS (ER), 0.7.0 hasta 2.4 permite a atacantes remotos causar una denegación de servicio (caída) a través de una longitud de chunk negativa, lo que provoca una lectura fuera de rango o un desbordamiento de buffer…
ModificadaMedia (6.5)1.4%—Cisco Hosted Collaboration Solution23/5/201517/6/2026
La interfaz web administrativa en Cisco Hosted Collaboration Solution (HCS) 10.6(1) y anteriores permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de entradas manipuladas en campos no especificados, también conocido como Bug ID CSCut02786.
ModificadaMedia (6.8)1.3%—Cisco Hosted Collaboration Solution21/5/201517/6/2026
Múltiples vulnerabilidades de CSRF en Cisco Prime Central for Hosted Collaboration Solution (PC4HCS) 10.6(1) y anteriores permiten a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCut04596.
ModificadaMedia (4.3)1.1%—Cisco Hosted Collaboration Solution19/2/201517/6/2026
La interfaz SOAP en Cisco Hosted Collaboration Solution (HCS) permite a atacantes remotos obtener acceso a las herramientas de la gestión del sistema a través de llamadas manipuladas a Challenge SOAP, también conocido como Bug ID CSCuc38114.