Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
938 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 2.4% | — | Siemens Ruggedcom Rugged Operating System | 1/4/2014 | 17/6/2026 | La interfaz de gestión de web en Siemens RuggedCom ROS anterior a 3.11, ROS 3.11 anterior a 3.11.5 para RS950G, ROS 3.12 y ROS 4.0 para RSG2488 permite a atacantes remotos causar una denegación de servicio (interrupción de interfaz) a través de paquetes HTTP manipulados. | |
| Modificada | Alta (7.8) | 2.2% | — | Siemens Ruggedcom Rugged Operating System | 24/2/2014 | 17/6/2026 | La implementación SNMP en Siemens RuggedCom ROS anterior a 3.11, ROS 3.11 para RS950G, ROS 3.12 anterior a 3.12.4 y ROS 4.0 para RSG2488 permite a atacantes remotos causar una denegación de servicio (interrupción de dispositivo) a través de paquetes manipulados. | |
| Modificada | Media (5.1) | 4.6% | 💥 Exploit | Broadcom 2E WEB Option | 14/2/2014 | 17/6/2026 | CA 2E Web Option r8.1.2 acepta una subcadena predecible de un token de sesión de W2E_SSNID en lugar del token entero, lo que permite a atancantes remotos secuestrar sesiones mediante el cambio de carateres al final de esta subcadena, tal como se ha demostrado mediante la finalización de una sesión a través de un… | |
| Modificada | Alta (8) | 1.5% | — | Siemens Ruggedcom Rugged Operating System | 17/12/2013 | 17/6/2026 | El servidor HTTPS integrado en Siemens RuggedCom ROS anterior a la versión 3.12.2 permite a atacantes remotos evadir restricciones de acceso intencionadas o acciones administrativas aprovechando el acceso a una cuenta de (1) invitado o de (2) operador. | |
| Modificada | Alta (8.3) | 1.9% | — | Siemens Ruggedcom Rugged Operating System | 17/12/2013 | 17/6/2026 | El servidor HTTPS integrado en Siemens RuggedCom ROS anterior a la versión 3.12.2 permite a atacantes remotos secuestrar sesiones web mediante la predicción de un valor id de sesión. | |
| Modificada | Media (4.3) | 2.6% | — | CA WEB AgentsBroadcom Siteminder | 29/10/2013 | 16/6/2026 | Vulnerabilidad cross-site scripting (XSS) en CA SiteMinder de la version 12.0 hasta la 12.51, y SiteMinder 6 Web Agents, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de vectores que involucran un caracter " (comillas dobles). | |
| Modificada | Media (4.3) | 0.94% | — | Broadcom Service Desk Manager | 31/7/2013 | 16/6/2026 | Vulnerabilidad XSS en CA Service Desk Manager 12.5 a la 12.7, permite a atacantes remotos inyectar secuencias de comandos web y HTML arbitrarias a través de parámetros sin especificar. | |
| Modificada | Media (5) | 11% | 💥 Exploit | Trustedcomputinggroup Trousers | 26/11/2012 | 16/6/2026 | tcsd en TrouSerS antes de v0.3.10 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de un valor type_offset modificado en un paquete TCP al puerto 30003. | |
| Modificada | Alta (7.8) | 13% | 💥 Exploit | Broadcom Bcm4325Broadcom Bcm4329Apple Iphone OS | 14/11/2012 | 16/6/2026 | Los chips Wi-Fi Broadcom BCM4325 y BCM4329, tal y como se utiliza en ciertos productos Acer, Apple, Asus, Ford, HTC, Kyocera, LG, Malata, Motorola, Nokia, Pantech, Samsung y Sony, permiten a atacantes remotos provocar una denegación de servicio (lectura fuera de limites y corte de Wi-Fi) a través de un elemento de… | |
| Modificada | Alta (7.2) | 0.40% | — | Broadcom License Software | 2/10/2012 | 16/6/2026 | CA License (también conocido como CA Licensing) antes de v1.90.03 permite a usuarios locales modificar o crear archivos arbitrarios, y en consecuencia obtener privilegios a través de vectores no especificados. | |
| Modificada | Alta (7.2) | 0.34% | — | Broadcom License Software | 2/10/2012 | 16/6/2026 | CA License (también conocido como CA Licensing) antes de v1.90.03 no restringe correctamente los comandos del sistema, lo que permite a usuarios locales conseguir privilegios a través de vectores no especificados. | |
| Modificada | Alta (8.5) | 8.5% | 💥 Exploit | Siemens Ruggedcom Rugged Operating System | 28/4/2012 | 16/6/2026 | El Sistema operativo RuggedCom Rugged (ROS) antes de v3.3 tiene una cuenta de fábrica con una contraseña que se deriva del campo de dirección MAC en un banner, lo que hace que sea más fácil obtener acceso a los atacantes remotos mediante la realización de un cálculo de este valor de la dirección MAC, para… | |
| Modificada | Alta (8.5) | 49% | 💥 Exploit | Siemens Ruggedcom Rugged Operating System | 28/4/2012 | 16/6/2026 | El Sistema operativo RuggedCom Rugged (ROS) antes de v3.10.x tiene una cuenta de fábrica con una contraseña se deriva del campo de direcciones MAC que se muestra en el banner, lo que hace que sea más fácil obtener acceso a los atacantes remotos mediante la realización de un cálculo de este valor de la dirección MAC,… | |
| Modificada | Media (5) | 2.2% | — | Broadcom Arcserve Backup | 22/3/2012 | 16/6/2026 | CA ARCserve Backup r12.0 hasta SP2, r12.5 antes de SP2, r15 hasta SP1, y r16 antes de SP1 en Windows permite a atacantes remotos causar una denegación de servicio (apagado del servicio) a través de una solicitud de red modificada. | |
| Modificada | Alta (7.5) | 2.1% | — | Broadcom LinuxSitecom Wl-111 | 22/11/2011 | 16/6/2026 | La implementación de UPnP IGD en Broadcom Linux en el Sitecom WL-111, permite a atacantes remotos establecer mapas de puertos de su elección enviando una acción UPnP AddPortMapping en una petición SOAP al interfaz WAN, relacionado con una vulnerabilidad "external forwarding". | |
| Modificada | Media (5) | 1.6% | — | Broadcom Directory | 19/11/2011 | 16/6/2026 | Vulnerabilidad no especificada en dxserver antes de v6279 en CA Directory v8.1 y en CA Directory r12 antes de SP7 CR1 permite a atacantes remotos provocar una denegación de servicio (por caída del demonio) a través de un paquete SNMP diseñado. | |
| Modificada | Alta (10) | 16% | — | Broadcom Total DefenseCA Gateway Security | 28/7/2011 | 16/6/2026 | Icihttp.exe en CA Gateway Security para HTTP, como se usa en CA Gateway Security v8.1 antes de v8.1.0.69 y CA Total Defense r12, no analiza correctamente las direcciones URL, lo que permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria dinámica y caída… | |
| Modificada | Alta (9.3) | 12% | — | Broadcom Output Management WEB Viewer | 27/4/2011 | 16/6/2026 | Múltiples desbordamientos de búfer basado en pila en los controles ActiveX en CA Output Management Web Viewer v11.0 y 11.5 permite a atacantes remotos ejecutar código de su elección a través de (1) un valor largo en la propiedad SRC para el control ActiveX PPSViewer en PPSView.ocx antes de v1.0.0.7 o (2) un valor… | |
| Modificada | Media (4.3) | 2.4% | — | Broadcom SiteminderCA Siteminder | 27/4/2011 | 16/6/2026 | El componente Web Agents en CA SiteMinder R6 antes SP6 CR2 y R12 antes SP3 CR2 no maneja adecuadamente las cabeceras de varias líneas, lo que permite a usuarios remotos autenticados para realizar ataques de suplantación de identidad y obtener privilegios a través de datos manipulados. | |
| Modificada | Alta (7.5) | 12% | — | Broadcom Total Defense | 18/4/2011 | 16/6/2026 | Módulo management.asmx en Management Web Service de Unified Network Control Server en CA Total Defense(TD)r12 antes de SE2 envía una respuesta en texto plano a las solicitudes getDBConfigSettings sin especificar, lo que hace que sea más fácil para los atacantes remotos obtener credenciales de base de datos, y,… | |
| Modificada | Alta (7.5) | 11% | — | Broadcom Total Defense | 18/4/2011 | 16/6/2026 | Vulnerabilidad de salto de directorio en Heartbeat Web Service de CA.Itm.Server.ManagementWS.dll en Management Server de CA Total Defense (TD) r12 antes de SE2, permite a atacantes remotos ejecutar código arbitrario a través de secuencias de salto de directorio en el parámetro GUID en una solicitud de carga a… | |
| Modificada | Alta (10) | 89% | 💥 Exploit | Broadcom Total Defense | 18/4/2011 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Unified Network Control (UNC) Server en CA Total Defense (TD) r12 antes de SE2, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los procedimientos almacenados(1)UnAssignFunctionalRoles (2) UnassignAdminRoles, (3) DeleteFilter, (4)… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Redcomponent COM Redshop | 12/7/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente redSHOP (com_redshop) v1.0 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro pid para index.php | |
| Modificada | Alta (7.5) | 19% | 💥 Exploit | Redcomponent COM Redtwitter | 19/5/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente redTWITTER (com_redtwitter) v1.0.x incluido v1.0b.11 de Joomla!, permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro "view" ade index.php. NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Alta (7.5) | 17% | 💥 Exploit | Redcomponent COM Redshop | 26/4/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente redSHOP (com_redshop) v1.0.x para Joomla! permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro view en index.php. |