Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1062 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.77% | — | Cisco Hostscan Engine | 6/10/2016 | 17/6/2026 | Vulnerabilidad de XSS en HostScan Engine 3.0.08062 hasta la versión 3.1.14018 en el paquete Cisco Host Scan, tal como se utiliza en ASA Web VPN, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada, vulnerabilidad también conocida como Bug ID CSCuz14682. | |
| Modificada | Alta (8.1) | 1.9% | — | Ietf Transport Layer SecurityNetapp Clustered Data Ontap Antivirus ConnectorNetapp Data Ontap EdgeNetapp Host Agent+9 | 21/9/2016 | 17/6/2026 | El protocolo TLS 1.2 y versiones anteriores soporta los valores rsa_fixed_dh, dss_fixed_dh, rsa_fixed_ecdh y ecdsa_fixed_ecdh para ClientCertificateType pero no documenta directamente la habilidad para computar el secreto maestro en determinadas situaciones con una clave de cliente secreta y una clave pública de… | |
| Modificada | Alta (7.5) | 4.8% | — | Cisco Hosted Collaboration Mediation Fulfillment | 12/9/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en la interfaz web en Cisco Hosted Collaboration Mediation Fulfillment (HCM-F) 10.6(3) y versiones anteriores permite a atacantes remotos escribir en archivos arbitrarios a través de una URL manipulada, vulnerabilidad también conocida como Bug ID CSCuz64717. | |
| Modificada | Media (4.3) | 2.4% | — | Cisco Hosted Collaboration Mediation Fulfillment | 12/9/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en la interfaz web en Cisco Hosted Collaboration Mediation Fulfillment (HCM-F) 10.6(3) y versiones anteriores permite a usuarios remotos autenticados leer archivos arbitrarios a través de un nombre de ruta manipulado en una petición HTTP, vulnerabilidad también conocida como Bug… | |
| Modificada | Crítica (9.8) | 4.0% | — | Medhost Perioperative Information Management System | 10/6/2016 | 17/6/2026 | MEDHOST Perioperative Information Management System (también conocido como PIMS o VPIMS) en versiones anteriores a 2015R1 tiene credenciales embebidas, lo que facilita a atacantes remotos obtener información sensible a través de solicitudes directas al servidor de base de datos de aplicación. | |
| Modificada | Alta (7.5) | 2.9% | — | W1.fi HostapdW1.fi WPA SupplicantCanonical Ubuntu Linux | 9/5/2016 | 17/6/2026 | hostapd 0.6.7 hasta la versión 2.5 y wpa_supplicant 0.6.7 hasta la versión 2.5 no rechaza caracteres \n y \r en parámetros passphrase, lo que permite a atacantes remotos provocar una denegación de servicio (corte de demonio) a través de una operación WPS manipulada. | |
| Modificada | Media (5.1) | 1.1% | 💥 Exploit | Mcafee Active ResponseMcafee AgentMcafee Data Exchange LayerMcafee Data Loss Prevention Endpoint+3 | 8/4/2016 | 17/6/2026 | El McAfee VirusScan Console (mcconsol.exe) en McAfee Active Response (MAR) en versiones anteriores a 1.1.0.161, Agent (MA) 5.x en versiones anteriores a 5.0.2 Hotfix 1110392 (5.0.2.333), Data Exchange Layer 2.x (DXL) en versiones anteriores a 2.0.1.140.1, Data Loss Prevention Endpoint (DLPe) 9.3 en versiones… | |
| Modificada | Media (6.1) | 0.77% | — | IBM Host On-demand | 18/1/2016 | 17/6/2026 | Vulnerabilidad de XSS en IBM Host On-Demand 11.0 hasta la versión 11.0.14 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Media (4) | 0.95% | — | Cisco Hosted Collaboration Solution | 15/12/2015 | 17/6/2026 | Cisco Hosted Collaboration Mediation Fulfillment 10.6(3) no usa RBAC, lo que permite a usuarios remotos autenticados obtener información sensible de credenciales mediante el aprovechamiento de acceso de administrador y hacer solicitudes API de SOAP, también conocido como Bug ID CSCuw84374. | |
| Modificada | Media (5) | 3.4% | — | W1.fi WPA SupplicantOpensuseW1.fi Hostapd | 9/11/2015 | 17/6/2026 | Múltiples desbordamientos de entero en el analizador de registro NDEF en hostapd en versiones anteriores a 2.5 y wpa_supplicant en versiones anteriores a 2.5 permite a atacantes remotos causar una denegación de servicio (caída de proceso o bucle infinito) a través de un valor de campo payload length grande en un… | |
| Modificada | Media (4.3) | 1.8% | — | Cisco Hosted Collaboration SolutionCisco Unified Communications Domain Manager | 30/10/2015 | 17/6/2026 | Cisco Unified Communications Domain Manager en versiones anteriores a 10.6(1) proporciona diferentes mensajes de error para intentos de acceso al nombre de ruta dependiendo de si el nombre de ruta existe, lo que permite a atacantes remotos mapear un sistema de archivos a través de una serie de peticiones, tambien… | |
| Modificada | Media (6.8) | 3.4% | — | Symantec Deployment SolutionSymantec Ghost Solutions Suite | 20/9/2015 | 17/6/2026 | Vulnerabilidad en ghostexp.exe en Ghost Explorer Utility en Symantec Ghost Solutions Suite (GSS) en versiones anteriores a 3.0 HF2 12.0.0.8010 y Symantec Deployment Solution (DS) en versiones anteriores a 7.6 HF4 12.0.0.7045, realiza una operación de extensión de signo indebida antes de los accesos a los elementos del… | |
| Modificada | Alta (7.5) | 2.4% | — | Aegirproject Hostmaster | 18/8/2015 | 17/6/2026 | Vulnerabilidad en el módulo Hostmaster (Aegir) 6.x-2.x en versiones anteriores a 6.x-2.4 y 7.x-3.x en versiones anteriores a 7.x-3.0-beta2 para Drupal, permite a atacantes remotos ejecutar código PHP arbitrario a través de un archivo manipulado en el directorio usado para escribir archivos vhost de Apache para páginas… | |
| Modificada | Media (6.8) | 3.9% | — | Artifex Afpl Ghostscript | 11/8/2015 | 17/6/2026 | Desbordamiento de entero en la función gs_heap_alloc_bytes en base/gsmalloc.c en Ghostscript 9.15 y versiones anteriores, permite a atacantes remotos provocar una denegación de servicio (caída) mediante un archivo Postscript (ps) manipulado, según lo demostrado mediante el uso del comando ps2pdf, lo que desencadena… | |
| Modificada | Media (4.3) | 1.4% | — | Cisco Prime Central FOR Hosted Collaboration Solution Assurance | 1/8/2015 | 17/6/2026 | Vulnerabilidad XSS en la interfaz de administración de Cisco Prime Central for Hosted Collaboration Solution (PC4HCS) 10.6(2), permite a atacantes remotosinyectar secuencias de comandos web o HTML arbitrarios a través de un valor no especificado, también conocida como Bug ID CSCuv45818. | |
| Modificada | Media (4.3) | 1.5% | — | Cisco Hosted Collaboration Solution | 10/7/2015 | 17/6/2026 | Vulnerabilidad de XSS en Cisco Hosted Collaboration Solution, permite a atacantes inyectar secuencias de comandos web arbitrarios o HTML a través de la manipulación de un valor en una Url, también conocido como Bug ID CSCuu14862 | |
| Modificada | Media (5) | 3.5% | — | W1.fi WPA SupplicantW1.fi HostapdOpensuse | 15/6/2015 | 17/6/2026 | La implementación EAP-pwd peer en hostapd y wpa_supplicant 1.0 hasta 2.4 no limpia los indicadores L (Length) y M (More) antes de determinar si una respuesta debe ser fragmentada, lo que permite a atacantes remotos causar una denegación de servicio (caída) a través de un mensaje manipulado. | |
| Modificada | Media (5) | 3.4% | — | W1.fi HostapdOpensuseW1.fi WPA Supplicant | 15/6/2015 | 17/6/2026 | La implementación EAP-pwd server and peer en hostapd y wpa_supplicant 1.0 hasta 2.4 no valida si un fragmento ya está siendo procesado, lo que permite a atacantes remotos causar una denegación de servicio (fuga de memoria) a través de un mensaje manipulado. | |
| Modificada | Media (5) | 3.4% | — | OpensuseW1.fi HostapdW1.fi WPA Supplicant | 15/6/2015 | 17/6/2026 | La implementación EAP-pwd server and peer en hostapd y wpa_supplicant 1.0 hasta 2.4 no valida que un mensaje tiene la longitud suficiente para contener el campo Total-Length, lo que permite a atacantes remotos causar una denegación de servicio (caída) a través de un mensaje manipulado. | |
| Modificada | Media (5) | 3.5% | — | W1.fi WPA SupplicantW1.fi HostapdOpensuse | 15/6/2015 | 17/6/2026 | La implementación EAP-pwd server and peer en hostapd y wpa_supplicant 1.0 hasta 2.4 permite a atacantes remotos causar una denegación de servicio (lectura fuera de rango y caída) a través de una carga útil de mensaje (1) Commit o (2) Confirm manipulada. | |
| Modificada | Media (4.3) | 4.2% | — | W1.fi WPA SupplicantRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux Server+3 | 15/6/2015 | 17/6/2026 | Subdesbordamiento de enteros en el analizador sintáctico Frame de WMM Action en hostapd 0.5.5 hasta 2.4 y wpa_supplicant 0.7.0 hasta 2.4, cuando utilizado para la funcionalidad MLME/SME del modo AP, permite a atacantes remotos causar una denegación de servicio (caída) a través de un Frame manipulado, lo que provoca… | |
| Modificada | Media (4.3) | 3.0% | — | W1.fi WPA SupplicantW1.fi HostapdOpensuse | 15/6/2015 | 17/6/2026 | La función WPS UPnP en hostapd, cuando utiliza WPS AP, y wpa_supplicant, cuando utiliza el registro externo WPS (ER), 0.7.0 hasta 2.4 permite a atacantes remotos causar una denegación de servicio (caída) a través de una longitud de chunk negativa, lo que provoca una lectura fuera de rango o un desbordamiento de buffer… | |
| Modificada | Media (6.5) | 1.4% | — | Cisco Hosted Collaboration Solution | 23/5/2015 | 17/6/2026 | La interfaz web administrativa en Cisco Hosted Collaboration Solution (HCS) 10.6(1) y anteriores permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de entradas manipuladas en campos no especificados, también conocido como Bug ID CSCut02786. | |
| Modificada | Media (6.8) | 1.3% | — | Cisco Hosted Collaboration Solution | 21/5/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en Cisco Prime Central for Hosted Collaboration Solution (PC4HCS) 10.6(1) y anteriores permiten a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCut04596. | |
| Modificada | Media (4.3) | 1.1% | — | Cisco Hosted Collaboration Solution | 19/2/2015 | 17/6/2026 | La interfaz SOAP en Cisco Hosted Collaboration Solution (HCS) permite a atacantes remotos obtener acceso a las herramientas de la gestión del sistema a través de llamadas manipuladas a Challenge SOAP, también conocido como Bug ID CSCuc38114. |