Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
838 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.90% | — | Dell Bsafe Micro-edition-suiteDell Bsafe Ssl-j | 30/12/2014 | 17/6/2026 | EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x anterior a 4.0.6 y RSA BSAFE SSL-J anterior a 6.1.4 no asegura que el certificado de servidor X.509 sea el mismo durante la renegociación como lo era antes de ella, lo que permite ataques 'man-in-the-middle' para obtener información sensible o modificar datos de la sesión… | |
| Modificada | Alta (7.8) | 3.8% | — | Safenet-inc Safenet Authentication Service Outlook WEB Access Agent | 16/12/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en SafeNet Authentication Service (SAS) Outlook Web Access Agent (anteriormente CRYPTOCard) anterior a 1.03.30109 permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro GetFile en owa/owa. | |
| Modificada | Alta (7.5) | 1.3% | — | SAP Environment Health AND Safety | 6/11/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en el componente Product Safety (EHS-SAF) en SAP Environment, Health, and Safety Management permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5) | 1.9% | — | SAP Environment Health AND Safety | 6/11/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en SAP Environment, Health, and Safety permite a atacantes remotos leer ficheros arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.4) | 0.27% | — | Synrevoice Safe Arrival | 19/10/2014 | 17/6/2026 | La aplicación para Safe Arrival (también conocida como com.synrevoice.safearrival ) 1.2 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Cloudacl Safe Browser - THE WEB Filter | 11/10/2014 | 17/6/2026 | La aplicación para Android Safe Browser - The Web Filter (también conocido como com.cloudacl) 1.2.5 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Safenet-inc Safenetmobile Pass | 11/9/2014 | 17/6/2026 | La aplicación SafeNetMobile Pass (también conocido como securecomputing.devices.android.controller) 8.3.7.11 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Baja (3.3) | 0.76% | — | Netgear Prosafe Firmware | 10/9/2014 | 17/6/2026 | La utilidad de configuración NETGEAR ProSafe Plus crea ficheros de la copia de seguridad de la configuración que contienen las contraseñas en texto plano, lo que podría permitir a los atacantes remotos obtener información sensible mediante la lectura de un fichero. | |
| Modificada | Media (5.4) | 0.27% | — | Safeway | 9/9/2014 | 17/6/2026 | La aplicación Safeway (también conocido como com.safeway.client.android.safeway) 4.1.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4) | 2.1% | — | HP Nonstop Safeguard Security | 12/8/2014 | 17/6/2026 | HP NonStop Safeguard Security Software G, H06.03 hasta H06.28.01, y J06.03 hasta J06.17.01 no evalúa debidamente el DISKFILE-PATTERN ACL de un fichero de objeto de programa, lo que permite a usuarios remotos autenticados evadir las restricciones sobre el acceso a programas a través de vectores relacionados con el… | |
| Modificada | Alta (9.3) | 4.2% | — | AVG SafeguardAVG Secure Search Toolbar | 8/7/2014 | 17/6/2026 | ScriptHelperApi en el control AVG ScriptHelper ActiveX en ScriptHelper.exe en AVG Secure Search Toolbar anterior a 18.1.7.598 y AVG Safeguard anterior a 18.1.7.644 no implementa el control de acceso basado en dominio para llamadas de métodos, lo que permite a atacantes remotos provocar la descarga y ejecución de… | |
| Modificada | Media (5) | 2.1% | — | Dell Bsafe Share | 17/6/2014 | 17/6/2026 | La implementación TLS en EMC RSA BSAFE-Java Toolkits (también conocido como Share for Java) soporta la extensión Extended Random durante el uso del algoritmo Dual_EC_DRBG, lo que facilita a atacantes remotos obtener texto plano de sesiones TLS mediante la solicitud de caracteres de un sólo uso largos de un servidor,… | |
| Modificada | Media (5) | 1.7% | — | Dell Bsafe Share | 17/6/2014 | 17/6/2026 | La implementación Dual_EC_DRBG en EMC RSA BSAFE-C Toolkits (también conocido como Share for C and C++) procesa ciertas solicitudes para bytes de salida mediante la consideración de solamente la cantidad de bytes solicitada y no el uso de bytes en caché, lo que facilita a atacantes remotos obtener texto plano de… | |
| Modificada | Media (5) | 1.7% | — | Dell Bsafe Share | 17/6/2014 | 17/6/2026 | La implementación TLS en EMC RSA BSAFE-C Toolkits (también conocido como Share for C and C++) envía una serie larga de bytes aleatorios durante el uso del algoritmo Dual_EC_DRBG, lo que facilita a atacantes remotos obtener texto plano de sesiones TLS mediante la recuperación del estado interior del algoritmo, una… | |
| Modificada | Media (5.8) | 1.0% | — | EMC RSA Bsafe ToolkitsEMC RSA Data Protection Manager | 17/6/2014 | 16/6/2026 | La configuración por defecto de EMC RSA BSAFE Toolkits y RSA Data Protection Manager (DPM) 20130918 utiliza el algoritmo Dual Elliptic Curve Deterministic Random Bit Generation (Dual_EC_DRBG), lo que facilita a atacantes dependientes de contexto anular mecanismos de protección criptográfica mediante el aprovechamiento… | |
| Modificada | Baja (2.1) | 0.29% | — | F-secure Anti-virusF-secure PSB Workstation SecurityF-secure Safe Anywhere | 18/4/2014 | 16/6/2026 | F-Secure Anti-Virus, Safe Anywhere y PSB Workstation Security anterior a 11500 para Mac OS X permite a usuarios locales deshabilitar el firewall de Mac OS X a través de vectores no especificados. | |
| Modificada | Media (5.8) | 0.67% | — | Dell Bsafe Micro-edition-suite | 11/4/2014 | 17/6/2026 | EMC RSA BSAFE Micro Edition Suite (MES) 3.2.x anterior a 3.2.6 y 4.0.x anterior a 4.0.5 no valida debidamente cadenas de certificados X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de una cadena de certificados manipulada. | |
| Modificada | Media (5) | 1.1% | — | Dell Bsafe Micro-edition-suite | 25/3/2014 | 17/6/2026 | El servidor en EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x anterior a 4.0.5 no procesa debidamente cadenas de certificados, lo que permite a atacantes remotos causar una denegación de servicio (caída de demonio) a través de vectores no especificados. | |
| Modificada | Media (5) | 1.5% | — | Dell Bsafe Ssl-jEMC RSA Bsafe Ssl-j | 18/2/2014 | 17/6/2026 | La implementación API SSLEngine en EMC RSA BSAFE SSL-J 5.x anterior a 5.1.3 y 6.x anterior a 6.0.2 permite a atacantes remotos provocar la selección de una suite de cifrado débil mediante el uso del método Wrap durante cierto estado del handshake incompleto. | |
| Modificada | Media (5) | 1.9% | — | Dell Bsafe Ssl-jEMC RSA Bsafe Ssl-j | 18/2/2014 | 17/6/2026 | Las APIs (1) JSAFE y (2) JSSE en EMC RSA BSAFE SSL-J 5.x anterior a 5.1.3 y 6.x anterior a 6.0.2 facilitan a atacantes remotos evadir mecanismos de protección criptográfica mediante el aprovechamiento del procesamiento de datos de la aplicación durante el handshake de TLS, en el momento cuando los datos no están… | |
| Modificada | Media (5) | 1.8% | — | Dell Bsafe Ssl-jEMC RSA Bsafe Ssl-j | 18/2/2014 | 17/6/2026 | La implementación SSLSocket en las APIs (1) JSAFE y (2) JSSE en EMC RSA BSAFE SSL-J 5.x anterior a 5.1.3 y 6.x anterior a 6.0.2 permite a atacantes remotos causar una denegación de servicio (consumo de memoria) mediante la activación del procesamiento de los datos de aplicación durante el handshake de TLS, en el… | |
| Modificada | Alta (7.8) | 7.0% | 💥 Exploit | Netgear Prosafe FirmwareNetgear Prosafe Gs748tNetgear Prosafe Gs510tpNetgear Prosafe Gs724t+1 | 19/12/2013 | 16/6/2026 | NETGEAR ProSafe GS724Tv3 y GS716Tv2 con firmware 5.4.1.13 y anteriores, GS748Tv4 5.4.1.14, y GS510TP 5.0.4.4 permite a atacantes remotos causar una denegación de servicio (reboot y crash) a través de una petición HTTP manipulada a filesystem/. | |
| Modificada | Alta (7.8) | 15% | 💥 Exploit | Netgear Prosafe FirmwareNetgear Prosafe Gs725tsNetgear Prosafe Gs728tpsNetgear Prosafe Gs728ts+7 | 19/12/2013 | 16/6/2026 | NETGEAR ProSafe GS724Tv3 y GS716Tv2 con firmware 5.4.1.13 y anteriores; GS748Tv4 con firmware 5.4.1.14; GS510TP con firmware 5.4.0.6; GS752TPS, GS728TPS, GS728TS, y GS725TS con firmware 5.3.0.17; y GS752TXS y GS728TXS con firmware 6.1.0.12 permite a atacantes remotos leer credenciales de administrador cifradas y otras… | |
| Modificada | Media (5.8) | 1.6% | — | Dell Bsafe Crypto-c-micro-editionDell Bsafe Crypto-j | 11/10/2013 | 16/6/2026 | El procedimiento por defecto del NIST SP 800-90A del algoritmo Dual Elliptic Curve Deterministic Random Bit Generation (Dual_EC_DRBG) contiene puntos constantes Q con una posible relación con ciertos valores "skeleton key", lo que podría permitir a atacantes dependientes del contexto romper mecanismos criptográficos… | |
| Modificada | Media (4.3) | 1.4% | — | Algisinfo Aicontactsafe | 31/5/2013 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en el componente aiContactSafe anterior a v2.0.21 para Joomla!, permite a atacantes remotos a inyectar secuencias de comandos Web o HTML a través de vectores no especificados. |