Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
891 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.5) | 1.4% | — | Omron NS Series System Program FirmwareOmron Ns10 HMI TerminalOmron Ns12 HMI TerminalOmron Ns15 HMI Terminal+2 | 24/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en la aplicación web en los terminales HMI Omron NS5, NS8, NS10, NS12 y NS15 8.1xx hasta 8.68x permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de datos manipulados. | |
| Modificada | Media (6) | 0.59% | — | Omron NS Series System Program FirmwareOmron Ns10 HMI TerminalOmron Ns12 HMI TerminalOmron Ns15 HMI Terminal+2 | 24/7/2014 | 17/6/2026 | Vulnerabilidad de CSRF en la aplicación web en los terminales HMI Omron NS5, NS8, NS10, NS12 y NS15 8.1xx hasta 8.68x permite a usuarios remotos autenticados secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 1.3% | — | Cisco Universal Small Cell Series Firmware | 2/7/2014 | 17/6/2026 | La implementación de cliente DHCP en Universal Small Cell firmware en productos Cisco Small Cell permite a atacantes remotos ejecutar comandos arbitrarios a través de mensajes DHCP manipulados, también conocido como Bug ID CSCup47513. | |
| Modificada | Alta (7.8) | 1.5% | — | Huawei Campus Series Switch SoftwareHuawei Campus LSW S9700Huawei Campus S3300hiHuawei Campus S3700hi+9 | 17/6/2014 | 17/6/2026 | Múltiples desbordamiento de buffer basado en memoria dinámica en Huawei Campus Series Switches S3700HI, S5700, S6700, S3300HI, S5300, S6300, S9300, S7700 y LSW S9700 con software V200R001 anterior a V200R001SPH013; S5700, S6700, S5300 y S6300 con software V200R002 anterior a V200R002SPH005; S7700, S9300, S9300E,… | |
| Modificada | Baja (1.7) | 1.2% | — | HP H-series Fibre Channel Switch FirmwareHP 8/20q Fibre Channel Switch 16 PortHP 8/20q Fibre Channel Switch 8 PortHP 8GB Simple SAN Connection KIT+3 | 10/5/2014 | 17/6/2026 | Vulnerabilidad no especificada en switches HP 8/20q , switches SN6000 y 8Gb Simple SAN Connection Kit con firmware anterior a 8.0.14.08.00 permite a usuarios remotos autenticados obtener información sensible a través de vectores desconocidos. | |
| Modificada | Media (5) | 1.8% | — | Cisco ASR 5000 Series Software | 22/1/2014 | 17/6/2026 | La característica Wireless Session Protocol (WSP) en el componente Gateway GPRS Support Node (GGSN) en dispositivos Cisco ASR 5000 series permite a atacantes evadir restricciones intencionadas de pago Top-Up a través de paquetes WSP sin especificar, también conocido como Bug ID CSCuh28371. | |
| Modificada | Media (5.4) | 2.7% | — | Cisco Unified IP Phones 9900 Series FirmwareCisco Unified IP Phone 9951Cisco Unified IP Phone 9971 | 10/1/2014 | 17/6/2026 | Los teléfonos Ip Cisco 9900 Unified permiten a atacantes remotos causar uan denegación de servicio (unregistration) a través de una cabecera SIP manipulada, tambien conocido como Bug ID CSCul24898. | |
| Modificada | Media (6) | 0.27% | — | Cisco Unified IP Phones 9900 Series FirmwareCisco Unified IP Phone 9951Cisco Unified IP Phone 9971 | 11/10/2013 | 16/6/2026 | La funcionalidad image.upgrade en teléfonos IP Cisco 9900 Unified permite a usuarios locales obtener privilegios colocando comandos shell en un parámetro no especificado, tambien conocido como Bug ID CSCuh10334. | |
| Modificada | Media (5) | 2.1% | — | Cisco Unified IP Phones 9900 Series FirmwareCisco Unified IP Phone 9951Cisco Unified IP Phone 9971 | 11/10/2013 | 16/6/2026 | Desbordamiento de buffer en el interface web de teléfonos IP Cisco 9900 permite a atacantes remotos causar una denegación de servicio (corte de interface webapp) a través de valores largos en campos no especificados, tambien conocido como Bug ID CSCuh10343. | |
| Modificada | Alta (10) | 3.2% | — | Siemens Scalance X-200 Series FirmwareSiemens Scalance X-200Siemens Scalance X-200irt | 3/10/2013 | 16/6/2026 | El servidor web integrado en switches Siemens SCALANCE X-200 con firmware anterior a la versión 4.5.0 y switches X-200IRT con firmware anterior a 5.1.0 no aplica adecuadamente los requerimientos de autenticación, lo que permite a atacantes remotos llevar a cabo acciones administrativas a través de peticiones a la… | |
| Modificada | Alta (8.3) | 3.0% | — | Siemens Scalance X-200 Series FirmwareSiemens Scalance X-200Siemens Scalance X-200rnaSiemens Scalance X200-4p IRT+5 | 17/9/2013 | 16/6/2026 | La implementación de autentificación en el servidor web de los switches Siemens SCALANCE X-200 con firmware anterior a 5.0.0 no utiliza suficiente fuente de entropía para generar valores de numeros aleatorios, lo que hace mucho más fácil para un atacante remoto secuestrar sesiones prediciendo un valor. | |
| Modificada | Media (6.8) | 0.31% | — | Cisco Virtualization Experience Client 6000Cisco Virtualization Experience Client 6000 Series Firmware | 13/9/2013 | 16/6/2026 | El módulo de diagnóstico en el firmware de dispositivos de Cisco Virtualization Experience Client 6000 permite a usuarios locales evitar restricciones de acceso establecidas y ejectuar comandos arbitrarios a través de vectores no especificados, también conocido como Bug ID CSCug68407. | |
| Modificada | Alta (10) | 5.9% | — | Siemens Scalance W700 Series FirmwareSiemens Scalance W744-1Siemens Scalance W744-1proSiemens Scalance W746-1+13 | 1/8/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el interfaz de gestión de los dispositivos Siemens Scalance W7xx con firmware anterior a 4.5.4, permite a atacantes remotos evitar la autenticación y ejecutar código arbitrario a través de conexiones (1)SSH o (2)Telnet. | |
| Modificada | Media (6.6) | 0.95% | — | Siemens Scalance W700 Series FirmwareSiemens Scalance W744-1Siemens Scalance W744-1proSiemens Scalance W746-1+13 | 1/8/2013 | 16/6/2026 | Los dispositivos Siemens Scalance W7xx con firmware anterior a 4.5.4 utiliza el certificado X.509 embebido (hardcoded) para distintas instalaciones, lo que facilita a atacantes remotos llevar a cabo ataques man-in-the-middle contra las sesiones SSL aprovechando las relaciones de confianza del certificado. | |
| Modificada | Media (5) | 1.2% | — | Cisco Unified IP Phones 9900 Series FirmwareCisco Unified IP Phone 9951Cisco Unified IP Phone 9971 | 18/7/2013 | 16/6/2026 | El Serviceability servlet en Cisco 9900 IP phones no restringe correctamente las rutas, lo que permite a atacantes remotos leer ficheros arbitrarios mediante la especificación de una ruta en la solicitud del fichero, también conocido como Bug ID CSCuh52810. | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco ASA 5500-x Series IPS SSP SoftwareCisco Intrusion Prevention SystemCisco ASA 5585-xCisco Idsm-2+5 | 18/7/2013 | 16/6/2026 | La pila IP en Cisco Intrusion Prevention System (IPS) Software en ASA 5500-X IPS-SSP y módulos hardware anterior a v7.1(5)E4, sensores IPS 4500 anterior a v7.1(6)E4, y sensores IPS 4300 anterior a v7.1(5)E4 permite a atacantes remotos causar una denegación de servicio (cuelgue del proceso MainApp ) mediante paquetes… | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco ASA 5500-x Series IPS SSP SoftwareCisco Intrusion Prevention SystemCisco ASA 5585-xCisco Idsm-2+5 | 18/7/2013 | 16/6/2026 | Cisco Intrusion Prevention System (IPS) Software en ASA 5500-X IPS-SSP anterior a v7.1(7)sp1E4 permite a atacantes remotos causar una denegación de servicio (cuelgue del proceso Analysis Engine o reinicio del dispositivo) mediante paquetes (1) IPv4 o (2) IPv6 fragmentados, también conocido como Bug ID CSCue51272. | |
| Modificada | Media (6.8) | 0.34% | — | Cisco Virtualization Experience Client 6000 Series FirmwareCisco Virtualization Experience Client 6000Cisco Virtualization Experience Client 6215 | 10/7/2013 | 16/6/2026 | El firmware en los dispositivos Cisco Virtualization Experience Client fijan unos permisos incorrectos en el systema operativo, permitiendo a usuarios locales ganar privilegios mediante una secuencia de comandos no especificada, también conocido como Bug ID CSCuc31764. | |
| Modificada | Media (5) | 1.2% | — | Cisco Webex Meetings ServerCisco Webex Node FOR ASR 1000 SeriesCisco Webex Node FOR MCS | 4/5/2013 | 16/6/2026 | La implementación HTTP en Cisco WebEx Node para MCS, WebEx Meetings Server, y WebEx Node para ASR 1000 Series permite a atacantes remotos leer el contenido de las posiciones de memoria sin inicializar mediante una petición especialmente diseñada, también conocido como Bug IDs CSCue36672, CSCue31363, CSCuf17466 y… | |
| Modificada | Media (6.8) | 0.35% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500 | 25/4/2013 | 16/6/2026 | El programa vpnclient en el componente de Easy VPN de Cisco Adaptive Security Appliances (ASA) dispositivos 5505 permite a usuarios locales conseguir privilegios a través de vectores no especificados, también conocido como Bug ID CSCuf85295. | |
| Modificada | Alta (7.1) | 1.2% | — | Cisco Telepresence MCU 4500 Series SoftwareCisco Telepresence MCU 4505Cisco Telepresence MCU 4510Cisco Telepresence MCU 4515+8 | 18/4/2013 | 16/6/2026 | La tarjeta DSP de los dispositivos Cisco TelePresence MCU 4500 y 4501 antes de v4.3(2.30), dispositivos TelePresence MCU MSE 8510 dispositivos antes de v4.3(2.30), y TelePresence Server antes de v2.3(1.55) no valida correctamente los datos de H.264, que permite a atacantes remotos provocar una denegación de servicio… | |
| Modificada | Media (5.4) | 0.80% | — | Cisco 5500 Adaptive Security ApplianceCisco 5500 Series Adaptive Security ApplianceCisco Adaptive Security Appliance | 16/4/2013 | 16/6/2026 | Condición de carrera en dispositivos Cisco Adaptive Security Appliances (ASA) permite a atacantes remotos causar una denegación de servicio (consumo CPU o reinicio del dispositivo) mediante el establecimiento de múltiples conexiones, dando lugar a una incorrecta gestion de las búsquedas para flujos secundarios,… | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco 6500 Series Adaptive Security ApplianceCisco 7600 Series Adaptive Security Appliance+1 | 11/4/2013 | 16/6/2026 | Cisco Adaptive Security Appliances (ASA) los dispositivos con v7.x de software antes de v7.2(5.10) v8.0, antes de v8.0(5.28), v8.1 y v8.2 antes de v8.2(5.35), v8.3 antes de v8.3(2.34), v8.4 antes de v8.4(4.11), v8.6 antes de v8.6(1.10), y v8.7 antes de v8.7(1.3), y Cisco Firewall Services Module (FWSM) software v3.1 y… | |
| Modificada | Media (5) | 1.6% | — | Cisco 200 Series Smart SwitchesCisco 300 Series Managed SwitchesCisco 200 Series Smart Switches SoftwareCisco 500 Series Stackable Managed Switches | 7/3/2013 | 16/6/2026 | El switch Cisco Small Business 200 Series Smart v1.2.7.76 y anteriores, el switch Small Business 300 Series Managed v1.2.7.76 y anteriores, y el switch Small Business 500 Series Stackable Managed v1.2.7.76 y anteriores permites a atacantes remotos causar una denegación de servicios (SSL/TLS capa fuera de rango) a… | |
| Modificada | Media (4.3) | 1.1% | — | Trimble Infrastructure Gnss Series Receiver Netr3Trimble Infrastructure Gnss Series Receiver Netr5Trimble Infrastructure Gnss Series Receiver Netr8Trimble Infrastructure Gnss Series Receiver Netr9+1 | 7/3/2013 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el Receiver Web User Interface en Trimble Infrastructure GNSS Series Receivers NetR3, NetR5, NetR8, y NetR9 antes de v4.70, y NetR5 antes de v1.3-2, que permite a atacantes remotos inyectar un script web o HTML a través de vectores sin… |