Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

838 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.90%—Dell Bsafe Micro-edition-suiteDell Bsafe Ssl-j30/12/201417/6/2026
EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x anterior a 4.0.6 y RSA BSAFE SSL-J anterior a 6.1.4 no asegura que el certificado de servidor X.509 sea el mismo durante la renegociación como lo era antes de ella, lo que permite ataques 'man-in-the-middle' para obtener información sensible o modificar datos de la sesión…
ModificadaAlta (7.8)3.8%—Safenet-inc Safenet Authentication Service Outlook WEB Access Agent16/12/201417/6/2026
Vulnerabilidad de salto de directorio en SafeNet Authentication Service (SAS) Outlook Web Access Agent (anteriormente CRYPTOCard) anterior a 1.03.30109 permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro GetFile en owa/owa.
ModificadaAlta (7.5)1.3%—SAP Environment Health AND Safety6/11/201417/6/2026
Vulnerabilidad de inyección SQL en el componente Product Safety (EHS-SAF) en SAP Environment, Health, and Safety Management permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaMedia (5)1.9%—SAP Environment Health AND Safety6/11/201417/6/2026
Vulnerabilidad de salto de directorio en SAP Environment, Health, and Safety permite a atacantes remotos leer ficheros arbitrarios a través de vectores no especificados.
ModificadaMedia (5.4)0.27%—Synrevoice Safe Arrival19/10/201417/6/2026
La aplicación para Safe Arrival (también conocida como com.synrevoice.safearrival ) 1.2 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Cloudacl Safe Browser - THE WEB Filter11/10/201417/6/2026
La aplicación para Android Safe Browser - The Web Filter (también conocido como com.cloudacl) 1.2.5 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Safenet-inc Safenetmobile Pass11/9/201417/6/2026
La aplicación SafeNetMobile Pass (también conocido como securecomputing.devices.android.controller) 8.3.7.11 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaBaja (3.3)0.76%—Netgear Prosafe Firmware10/9/201417/6/2026
La utilidad de configuración NETGEAR ProSafe Plus crea ficheros de la copia de seguridad de la configuración que contienen las contraseñas en texto plano, lo que podría permitir a los atacantes remotos obtener información sensible mediante la lectura de un fichero.
ModificadaMedia (5.4)0.27%—Safeway9/9/201417/6/2026
La aplicación Safeway (también conocido como com.safeway.client.android.safeway) 4.1.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4)2.1%—HP Nonstop Safeguard Security12/8/201417/6/2026
HP NonStop Safeguard Security Software G, H06.03 hasta H06.28.01, y J06.03 hasta J06.17.01 no evalúa debidamente el DISKFILE-PATTERN ACL de un fichero de objeto de programa, lo que permite a usuarios remotos autenticados evadir las restricciones sobre el acceso a programas a través de vectores relacionados con el…
ModificadaAlta (9.3)4.2%—AVG SafeguardAVG Secure Search Toolbar8/7/201417/6/2026
ScriptHelperApi en el control AVG ScriptHelper ActiveX en ScriptHelper.exe en AVG Secure Search Toolbar anterior a 18.1.7.598 y AVG Safeguard anterior a 18.1.7.644 no implementa el control de acceso basado en dominio para llamadas de métodos, lo que permite a atacantes remotos provocar la descarga y ejecución de…
ModificadaMedia (5)2.1%—Dell Bsafe Share17/6/201417/6/2026
La implementación TLS en EMC RSA BSAFE-Java Toolkits (también conocido como Share for Java) soporta la extensión Extended Random durante el uso del algoritmo Dual_EC_DRBG, lo que facilita a atacantes remotos obtener texto plano de sesiones TLS mediante la solicitud de caracteres de un sólo uso largos de un servidor,…
ModificadaMedia (5)1.7%—Dell Bsafe Share17/6/201417/6/2026
La implementación Dual_EC_DRBG en EMC RSA BSAFE-C Toolkits (también conocido como Share for C and C++) procesa ciertas solicitudes para bytes de salida mediante la consideración de solamente la cantidad de bytes solicitada y no el uso de bytes en caché, lo que facilita a atacantes remotos obtener texto plano de…
ModificadaMedia (5)1.7%—Dell Bsafe Share17/6/201417/6/2026
La implementación TLS en EMC RSA BSAFE-C Toolkits (también conocido como Share for C and C++) envía una serie larga de bytes aleatorios durante el uso del algoritmo Dual_EC_DRBG, lo que facilita a atacantes remotos obtener texto plano de sesiones TLS mediante la recuperación del estado interior del algoritmo, una…
ModificadaMedia (5.8)1.0%—EMC RSA Bsafe ToolkitsEMC RSA Data Protection Manager17/6/201416/6/2026
La configuración por defecto de EMC RSA BSAFE Toolkits y RSA Data Protection Manager (DPM) 20130918 utiliza el algoritmo Dual Elliptic Curve Deterministic Random Bit Generation (Dual_EC_DRBG), lo que facilita a atacantes dependientes de contexto anular mecanismos de protección criptográfica mediante el aprovechamiento…
ModificadaBaja (2.1)0.29%—F-secure Anti-virusF-secure PSB Workstation SecurityF-secure Safe Anywhere18/4/201416/6/2026
F-Secure Anti-Virus, Safe Anywhere y PSB Workstation Security anterior a 11500 para Mac OS X permite a usuarios locales deshabilitar el firewall de Mac OS X a través de vectores no especificados.
ModificadaMedia (5.8)0.67%—Dell Bsafe Micro-edition-suite11/4/201417/6/2026
EMC RSA BSAFE Micro Edition Suite (MES) 3.2.x anterior a 3.2.6 y 4.0.x anterior a 4.0.5 no valida debidamente cadenas de certificados X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de una cadena de certificados manipulada.
ModificadaMedia (5)1.1%—Dell Bsafe Micro-edition-suite25/3/201417/6/2026
El servidor en EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x anterior a 4.0.5 no procesa debidamente cadenas de certificados, lo que permite a atacantes remotos causar una denegación de servicio (caída de demonio) a través de vectores no especificados.
ModificadaMedia (5)1.5%—Dell Bsafe Ssl-jEMC RSA Bsafe Ssl-j18/2/201417/6/2026
La implementación API SSLEngine en EMC RSA BSAFE SSL-J 5.x anterior a 5.1.3 y 6.x anterior a 6.0.2 permite a atacantes remotos provocar la selección de una suite de cifrado débil mediante el uso del método Wrap durante cierto estado del handshake incompleto.
ModificadaMedia (5)1.9%—Dell Bsafe Ssl-jEMC RSA Bsafe Ssl-j18/2/201417/6/2026
Las APIs (1) JSAFE y (2) JSSE en EMC RSA BSAFE SSL-J 5.x anterior a 5.1.3 y 6.x anterior a 6.0.2 facilitan a atacantes remotos evadir mecanismos de protección criptográfica mediante el aprovechamiento del procesamiento de datos de la aplicación durante el handshake de TLS, en el momento cuando los datos no están…
ModificadaMedia (5)1.8%—Dell Bsafe Ssl-jEMC RSA Bsafe Ssl-j18/2/201417/6/2026
La implementación SSLSocket en las APIs (1) JSAFE y (2) JSSE en EMC RSA BSAFE SSL-J 5.x anterior a 5.1.3 y 6.x anterior a 6.0.2 permite a atacantes remotos causar una denegación de servicio (consumo de memoria) mediante la activación del procesamiento de los datos de aplicación durante el handshake de TLS, en el…
ModificadaAlta (7.8)7.0%💥 ExploitNetgear Prosafe FirmwareNetgear Prosafe Gs748tNetgear Prosafe Gs510tpNetgear Prosafe Gs724t+119/12/201316/6/2026
NETGEAR ProSafe GS724Tv3 y GS716Tv2 con firmware 5.4.1.13 y anteriores, GS748Tv4 5.4.1.14, y GS510TP 5.0.4.4 permite a atacantes remotos causar una denegación de servicio (reboot y crash) a través de una petición HTTP manipulada a filesystem/.
ModificadaAlta (7.8)15%💥 ExploitNetgear Prosafe FirmwareNetgear Prosafe Gs725tsNetgear Prosafe Gs728tpsNetgear Prosafe Gs728ts+719/12/201316/6/2026
NETGEAR ProSafe GS724Tv3 y GS716Tv2 con firmware 5.4.1.13 y anteriores; GS748Tv4 con firmware 5.4.1.14; GS510TP con firmware 5.4.0.6; GS752TPS, GS728TPS, GS728TS, y GS725TS con firmware 5.3.0.17; y GS752TXS y GS728TXS con firmware 6.1.0.12 permite a atacantes remotos leer credenciales de administrador cifradas y otras…
ModificadaMedia (5.8)1.6%—Dell Bsafe Crypto-c-micro-editionDell Bsafe Crypto-j11/10/201316/6/2026
El procedimiento por defecto del NIST SP 800-90A del algoritmo Dual Elliptic Curve Deterministic Random Bit Generation (Dual_EC_DRBG) contiene puntos constantes Q con una posible relación con ciertos valores "skeleton key", lo que podría permitir a atacantes dependientes del contexto romper mecanismos criptográficos…
ModificadaMedia (4.3)1.4%—Algisinfo Aicontactsafe31/5/201316/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en el componente aiContactSafe anterior a v2.0.21 para Joomla!, permite a atacantes remotos a inyectar secuencias de comandos Web o HTML a través de vectores no especificados.