Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

891 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.5)1.4%—Omron NS Series System Program FirmwareOmron Ns10 HMI TerminalOmron Ns12 HMI TerminalOmron Ns15 HMI Terminal+224/7/201417/6/2026
Vulnerabilidad de XSS en la aplicación web en los terminales HMI Omron NS5, NS8, NS10, NS12 y NS15 8.1xx hasta 8.68x permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de datos manipulados.
ModificadaMedia (6)0.59%—Omron NS Series System Program FirmwareOmron Ns10 HMI TerminalOmron Ns12 HMI TerminalOmron Ns15 HMI Terminal+224/7/201417/6/2026
Vulnerabilidad de CSRF en la aplicación web en los terminales HMI Omron NS5, NS8, NS10, NS12 y NS15 8.1xx hasta 8.68x permite a usuarios remotos autenticados secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos.
ModificadaMedia (6.8)1.3%—Cisco Universal Small Cell Series Firmware2/7/201417/6/2026
La implementación de cliente DHCP en Universal Small Cell firmware en productos Cisco Small Cell permite a atacantes remotos ejecutar comandos arbitrarios a través de mensajes DHCP manipulados, también conocido como Bug ID CSCup47513.
ModificadaAlta (7.8)1.5%—Huawei Campus Series Switch SoftwareHuawei Campus LSW S9700Huawei Campus S3300hiHuawei Campus S3700hi+917/6/201417/6/2026
Múltiples desbordamiento de buffer basado en memoria dinámica en Huawei Campus Series Switches S3700HI, S5700, S6700, S3300HI, S5300, S6300, S9300, S7700 y LSW S9700 con software V200R001 anterior a V200R001SPH013; S5700, S6700, S5300 y S6300 con software V200R002 anterior a V200R002SPH005; S7700, S9300, S9300E,…
ModificadaBaja (1.7)1.2%—HP H-series Fibre Channel Switch FirmwareHP 8/20q Fibre Channel Switch 16 PortHP 8/20q Fibre Channel Switch 8 PortHP 8GB Simple SAN Connection KIT+310/5/201417/6/2026
Vulnerabilidad no especificada en switches HP 8/20q , switches SN6000 y 8Gb Simple SAN Connection Kit con firmware anterior a 8.0.14.08.00 permite a usuarios remotos autenticados obtener información sensible a través de vectores desconocidos.
ModificadaMedia (5)1.8%—Cisco ASR 5000 Series Software22/1/201417/6/2026
La característica Wireless Session Protocol (WSP) en el componente Gateway GPRS Support Node (GGSN) en dispositivos Cisco ASR 5000 series permite a atacantes evadir restricciones intencionadas de pago Top-Up a través de paquetes WSP sin especificar, también conocido como Bug ID CSCuh28371.
ModificadaMedia (5.4)2.7%—Cisco Unified IP Phones 9900 Series FirmwareCisco Unified IP Phone 9951Cisco Unified IP Phone 997110/1/201417/6/2026
Los teléfonos Ip Cisco 9900 Unified permiten a atacantes remotos causar uan denegación de servicio (unregistration) a través de una cabecera SIP manipulada, tambien conocido como Bug ID CSCul24898.
ModificadaMedia (6)0.27%—Cisco Unified IP Phones 9900 Series FirmwareCisco Unified IP Phone 9951Cisco Unified IP Phone 997111/10/201316/6/2026
La funcionalidad image.upgrade en teléfonos IP Cisco 9900 Unified permite a usuarios locales obtener privilegios colocando comandos shell en un parámetro no especificado, tambien conocido como Bug ID CSCuh10334.
ModificadaMedia (5)2.1%—Cisco Unified IP Phones 9900 Series FirmwareCisco Unified IP Phone 9951Cisco Unified IP Phone 997111/10/201316/6/2026
Desbordamiento de buffer en el interface web de teléfonos IP Cisco 9900 permite a atacantes remotos causar una denegación de servicio (corte de interface webapp) a través de valores largos en campos no especificados, tambien conocido como Bug ID CSCuh10343.
ModificadaAlta (10)3.2%—Siemens Scalance X-200 Series FirmwareSiemens Scalance X-200Siemens Scalance X-200irt3/10/201316/6/2026
El servidor web integrado en switches Siemens SCALANCE X-200 con firmware anterior a la versión 4.5.0 y switches X-200IRT con firmware anterior a 5.1.0 no aplica adecuadamente los requerimientos de autenticación, lo que permite a atacantes remotos llevar a cabo acciones administrativas a través de peticiones a la…
ModificadaAlta (8.3)3.0%—Siemens Scalance X-200 Series FirmwareSiemens Scalance X-200Siemens Scalance X-200rnaSiemens Scalance X200-4p IRT+517/9/201316/6/2026
La implementación de autentificación en el servidor web de los switches Siemens SCALANCE X-200 con firmware anterior a 5.0.0 no utiliza suficiente fuente de entropía para generar valores de numeros aleatorios, lo que hace mucho más fácil para un atacante remoto secuestrar sesiones prediciendo un valor.
ModificadaMedia (6.8)0.31%—Cisco Virtualization Experience Client 6000Cisco Virtualization Experience Client 6000 Series Firmware13/9/201316/6/2026
El módulo de diagnóstico en el firmware de dispositivos de Cisco Virtualization Experience Client 6000 permite a usuarios locales evitar restricciones de acceso establecidas y ejectuar comandos arbitrarios a través de vectores no especificados, también conocido como Bug ID CSCug68407.
ModificadaAlta (10)5.9%—Siemens Scalance W700 Series FirmwareSiemens Scalance W744-1Siemens Scalance W744-1proSiemens Scalance W746-1+131/8/201316/6/2026
Vulnerabilidad sin especificar en el interfaz de gestión de los dispositivos Siemens Scalance W7xx con firmware anterior a 4.5.4, permite a atacantes remotos evitar la autenticación y ejecutar código arbitrario a través de conexiones (1)SSH o (2)Telnet.
ModificadaMedia (6.6)0.95%—Siemens Scalance W700 Series FirmwareSiemens Scalance W744-1Siemens Scalance W744-1proSiemens Scalance W746-1+131/8/201316/6/2026
Los dispositivos Siemens Scalance W7xx con firmware anterior a 4.5.4 utiliza el certificado X.509 embebido (hardcoded) para distintas instalaciones, lo que facilita a atacantes remotos llevar a cabo ataques man-in-the-middle contra las sesiones SSL aprovechando las relaciones de confianza del certificado.
ModificadaMedia (5)1.2%—Cisco Unified IP Phones 9900 Series FirmwareCisco Unified IP Phone 9951Cisco Unified IP Phone 997118/7/201316/6/2026
El Serviceability servlet en Cisco 9900 IP phones no restringe correctamente las rutas, lo que permite a atacantes remotos leer ficheros arbitrarios mediante la especificación de una ruta en la solicitud del fichero, también conocido como Bug ID CSCuh52810.
ModificadaAlta (7.8)1.3%—Cisco ASA 5500-x Series IPS SSP SoftwareCisco Intrusion Prevention SystemCisco ASA 5585-xCisco Idsm-2+518/7/201316/6/2026
La pila IP en Cisco Intrusion Prevention System (IPS) Software en ASA 5500-X IPS-SSP y módulos hardware anterior a v7.1(5)E4, sensores IPS 4500 anterior a v7.1(6)E4, y sensores IPS 4300 anterior a v7.1(5)E4 permite a atacantes remotos causar una denegación de servicio (cuelgue del proceso MainApp ) mediante paquetes…
ModificadaAlta (7.8)1.9%—Cisco ASA 5500-x Series IPS SSP SoftwareCisco Intrusion Prevention SystemCisco ASA 5585-xCisco Idsm-2+518/7/201316/6/2026
Cisco Intrusion Prevention System (IPS) Software en ASA 5500-X IPS-SSP anterior a v7.1(7)sp1E4 permite a atacantes remotos causar una denegación de servicio (cuelgue del proceso Analysis Engine o reinicio del dispositivo) mediante paquetes (1) IPv4 o (2) IPv6 fragmentados, también conocido como Bug ID CSCue51272.
ModificadaMedia (6.8)0.34%—Cisco Virtualization Experience Client 6000 Series FirmwareCisco Virtualization Experience Client 6000Cisco Virtualization Experience Client 621510/7/201316/6/2026
El firmware en los dispositivos Cisco Virtualization Experience Client fijan unos permisos incorrectos en el systema operativo, permitiendo a usuarios locales ganar privilegios mediante una secuencia de comandos no especificada, también conocido como Bug ID CSCuc31764.
ModificadaMedia (5)1.2%—Cisco Webex Meetings ServerCisco Webex Node FOR ASR 1000 SeriesCisco Webex Node FOR MCS4/5/201316/6/2026
La implementación HTTP en Cisco WebEx Node para MCS, WebEx Meetings Server, y WebEx Node para ASR 1000 Series permite a atacantes remotos leer el contenido de las posiciones de memoria sin inicializar mediante una petición especialmente diseñada, también conocido como Bug IDs CSCue36672, CSCue31363, CSCuf17466 y…
ModificadaMedia (6.8)0.35%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 550025/4/201316/6/2026
El programa vpnclient en el componente de Easy VPN de Cisco Adaptive Security Appliances (ASA) dispositivos 5505 permite a usuarios locales conseguir privilegios a través de vectores no especificados, también conocido como Bug ID CSCuf85295.
ModificadaAlta (7.1)1.2%—Cisco Telepresence MCU 4500 Series SoftwareCisco Telepresence MCU 4505Cisco Telepresence MCU 4510Cisco Telepresence MCU 4515+818/4/201316/6/2026
La tarjeta DSP de los dispositivos Cisco TelePresence MCU 4500 y 4501 antes de v4.3(2.30), dispositivos TelePresence MCU MSE 8510 dispositivos antes de v4.3(2.30), y TelePresence Server antes de v2.3(1.55) no valida correctamente los datos de H.264, que permite a atacantes remotos provocar una denegación de servicio…
ModificadaMedia (5.4)0.80%—Cisco 5500 Adaptive Security ApplianceCisco 5500 Series Adaptive Security ApplianceCisco Adaptive Security Appliance16/4/201316/6/2026
Condición de carrera en dispositivos Cisco Adaptive Security Appliances (ASA) permite a atacantes remotos causar una denegación de servicio (consumo CPU o reinicio del dispositivo) mediante el establecimiento de múltiples conexiones, dando lugar a una incorrecta gestion de las búsquedas para flujos secundarios,…
ModificadaAlta (7.8)1.3%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco 6500 Series Adaptive Security ApplianceCisco 7600 Series Adaptive Security Appliance+111/4/201316/6/2026
Cisco Adaptive Security Appliances (ASA) los dispositivos con v7.x de software antes de v7.2(5.10) v8.0, antes de v8.0(5.28), v8.1 y v8.2 antes de v8.2(5.35), v8.3 antes de v8.3(2.34), v8.4 antes de v8.4(4.11), v8.6 antes de v8.6(1.10), y v8.7 antes de v8.7(1.3), y Cisco Firewall Services Module (FWSM) software v3.1 y…
ModificadaMedia (5)1.6%—Cisco 200 Series Smart SwitchesCisco 300 Series Managed SwitchesCisco 200 Series Smart Switches SoftwareCisco 500 Series Stackable Managed Switches7/3/201316/6/2026
El switch Cisco Small Business 200 Series Smart v1.2.7.76 y anteriores, el switch Small Business 300 Series Managed v1.2.7.76 y anteriores, y el switch Small Business 500 Series Stackable Managed v1.2.7.76 y anteriores permites a atacantes remotos causar una denegación de servicios (SSL/TLS capa fuera de rango) a…
ModificadaMedia (4.3)1.1%—Trimble Infrastructure Gnss Series Receiver Netr3Trimble Infrastructure Gnss Series Receiver Netr5Trimble Infrastructure Gnss Series Receiver Netr8Trimble Infrastructure Gnss Series Receiver Netr9+17/3/201316/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el Receiver Web User Interface en Trimble Infrastructure GNSS Series Receivers NetR3, NetR5, NetR8, y NetR9 antes de v4.70, y NetR5 antes de v1.3-2, que permite a atacantes remotos inyectar un script web o HTML a través de vectores sin…