Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

938 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)2.4%—Siemens Ruggedcom Rugged Operating System1/4/201417/6/2026
La interfaz de gestión de web en Siemens RuggedCom ROS anterior a 3.11, ROS 3.11 anterior a 3.11.5 para RS950G, ROS 3.12 y ROS 4.0 para RSG2488 permite a atacantes remotos causar una denegación de servicio (interrupción de interfaz) a través de paquetes HTTP manipulados.
ModificadaAlta (7.8)2.2%—Siemens Ruggedcom Rugged Operating System24/2/201417/6/2026
La implementación SNMP en Siemens RuggedCom ROS anterior a 3.11, ROS 3.11 para RS950G, ROS 3.12 anterior a 3.12.4 y ROS 4.0 para RSG2488 permite a atacantes remotos causar una denegación de servicio (interrupción de dispositivo) a través de paquetes manipulados.
ModificadaMedia (5.1)4.6%💥 ExploitBroadcom 2E WEB Option14/2/201417/6/2026
CA 2E Web Option r8.1.2 acepta una subcadena predecible de un token de sesión de W2E_SSNID en lugar del token entero, lo que permite a atancantes remotos secuestrar sesiones mediante el cambio de carateres al final de esta subcadena, tal como se ha demostrado mediante la finalización de una sesión a través de un…
ModificadaAlta (8)1.5%—Siemens Ruggedcom Rugged Operating System17/12/201317/6/2026
El servidor HTTPS integrado en Siemens RuggedCom ROS anterior a la versión 3.12.2 permite a atacantes remotos evadir restricciones de acceso intencionadas o acciones administrativas aprovechando el acceso a una cuenta de (1) invitado o de (2) operador.
ModificadaAlta (8.3)1.9%—Siemens Ruggedcom Rugged Operating System17/12/201317/6/2026
El servidor HTTPS integrado en Siemens RuggedCom ROS anterior a la versión 3.12.2 permite a atacantes remotos secuestrar sesiones web mediante la predicción de un valor id de sesión.
ModificadaMedia (4.3)2.6%—CA WEB AgentsBroadcom Siteminder29/10/201316/6/2026
Vulnerabilidad cross-site scripting (XSS) en CA SiteMinder de la version 12.0 hasta la 12.51, y SiteMinder 6 Web Agents, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de vectores que involucran un caracter " (comillas dobles).
ModificadaMedia (4.3)0.94%—Broadcom Service Desk Manager31/7/201316/6/2026
Vulnerabilidad XSS en CA Service Desk Manager 12.5 a la 12.7, permite a atacantes remotos inyectar secuencias de comandos web y HTML arbitrarias a través de parámetros sin especificar.
ModificadaMedia (5)11%💥 ExploitTrustedcomputinggroup Trousers26/11/201216/6/2026
tcsd en TrouSerS antes de v0.3.10 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de un valor type_offset modificado en un paquete TCP al puerto 30003.
ModificadaAlta (7.8)13%💥 ExploitBroadcom Bcm4325Broadcom Bcm4329Apple Iphone OS14/11/201216/6/2026
Los chips Wi-Fi Broadcom BCM4325 y BCM4329, tal y como se utiliza en ciertos productos Acer, Apple, Asus, Ford, HTC, Kyocera, LG, Malata, Motorola, Nokia, Pantech, Samsung y Sony, permiten a atacantes remotos provocar una denegación de servicio (lectura fuera de limites y corte de Wi-Fi) a través de un elemento de…
ModificadaAlta (7.2)0.40%—Broadcom License Software2/10/201216/6/2026
CA License (también conocido como CA Licensing) antes de v1.90.03 permite a usuarios locales modificar o crear archivos arbitrarios, y en consecuencia obtener privilegios a través de vectores no especificados.
ModificadaAlta (7.2)0.34%—Broadcom License Software2/10/201216/6/2026
CA License (también conocido como CA Licensing) antes de v1.90.03 no restringe correctamente los comandos del sistema, lo que permite a usuarios locales conseguir privilegios a través de vectores no especificados.
ModificadaAlta (8.5)8.5%💥 ExploitSiemens Ruggedcom Rugged Operating System28/4/201216/6/2026
El Sistema operativo RuggedCom Rugged (ROS) antes de v3.3 tiene una cuenta de fábrica con una contraseña que se deriva del campo de dirección MAC en un banner, lo que hace que sea más fácil obtener acceso a los atacantes remotos mediante la realización de un cálculo de este valor de la dirección MAC, para…
ModificadaAlta (8.5)49%💥 ExploitSiemens Ruggedcom Rugged Operating System28/4/201216/6/2026
El Sistema operativo RuggedCom Rugged (ROS) antes de v3.10.x tiene una cuenta de fábrica con una contraseña se deriva del campo de direcciones MAC que se muestra en el banner, lo que hace que sea más fácil obtener acceso a los atacantes remotos mediante la realización de un cálculo de este valor de la dirección MAC,…
ModificadaMedia (5)2.2%—Broadcom Arcserve Backup22/3/201216/6/2026
CA ARCserve Backup r12.0 hasta SP2, r12.5 antes de SP2, r15 hasta SP1, y r16 antes de SP1 en Windows permite a atacantes remotos causar una denegación de servicio (apagado del servicio) a través de una solicitud de red modificada.
ModificadaAlta (7.5)2.1%—Broadcom LinuxSitecom Wl-11122/11/201116/6/2026
La implementación de UPnP IGD en Broadcom Linux en el Sitecom WL-111, permite a atacantes remotos establecer mapas de puertos de su elección enviando una acción UPnP AddPortMapping en una petición SOAP al interfaz WAN, relacionado con una vulnerabilidad "external forwarding".
ModificadaMedia (5)1.6%—Broadcom Directory19/11/201116/6/2026
Vulnerabilidad no especificada en dxserver antes de v6279 en CA Directory v8.1 y en CA Directory r12 antes de SP7 CR1 permite a atacantes remotos provocar una denegación de servicio (por caída del demonio) a través de un paquete SNMP diseñado.
ModificadaAlta (10)16%—Broadcom Total DefenseCA Gateway Security28/7/201116/6/2026
Icihttp.exe en CA Gateway Security para HTTP, como se usa en CA Gateway Security v8.1 antes de v8.1.0.69 y CA Total Defense r12, no analiza correctamente las direcciones URL, lo que permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria dinámica y caída…
ModificadaAlta (9.3)12%—Broadcom Output Management WEB Viewer27/4/201116/6/2026
Múltiples desbordamientos de búfer basado en pila en los controles ActiveX en CA Output Management Web Viewer v11.0 y 11.5 permite a atacantes remotos ejecutar código de su elección a través de (1) un valor largo en la propiedad SRC para el control ActiveX PPSViewer en PPSView.ocx antes de v1.0.0.7 o (2) un valor…
ModificadaMedia (4.3)2.4%—Broadcom SiteminderCA Siteminder27/4/201116/6/2026
El componente Web Agents en CA SiteMinder R6 antes SP6 CR2 y R12 antes SP3 CR2 no maneja adecuadamente las cabeceras de varias líneas, lo que permite a usuarios remotos autenticados para realizar ataques de suplantación de identidad y obtener privilegios a través de datos manipulados.
ModificadaAlta (7.5)12%—Broadcom Total Defense18/4/201116/6/2026
Módulo management.asmx en Management Web Service de Unified Network Control Server en CA Total Defense(TD)r12 antes de SE2 envía una respuesta en texto plano a las solicitudes getDBConfigSettings sin especificar, lo que hace que sea más fácil para los atacantes remotos obtener credenciales de base de datos, y,…
ModificadaAlta (7.5)11%—Broadcom Total Defense18/4/201116/6/2026
Vulnerabilidad de salto de directorio en Heartbeat Web Service de CA.Itm.Server.ManagementWS.dll en Management Server de CA Total Defense (TD) r12 antes de SE2, permite a atacantes remotos ejecutar código arbitrario a través de secuencias de salto de directorio en el parámetro GUID en una solicitud de carga a…
ModificadaAlta (10)89%💥 ExploitBroadcom Total Defense18/4/201116/6/2026
Múltiples vulnerabilidades de inyección SQL en Unified Network Control (UNC) Server en CA Total Defense (TD) r12 antes de SE2, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los procedimientos almacenados(1)UnAssignFunctionalRoles (2) UnassignAdminRoles, (3) DeleteFilter, (4)…
ModificadaAlta (7.5)1.1%💥 ExploitRedcomponent COM Redshop12/7/201016/6/2026
Vulnerabilidad de inyección SQL en el componente redSHOP (com_redshop) v1.0 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro pid para index.php
ModificadaAlta (7.5)19%💥 ExploitRedcomponent COM Redtwitter19/5/201016/6/2026
Vulnerabilidad de salto de directorio en el componente redTWITTER (com_redtwitter) v1.0.x incluido v1.0b.11 de Joomla!, permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro "view" ade index.php. NOTA: algunos de estos detalles se han obtenido de información de terceros.
ModificadaAlta (7.5)17%💥 ExploitRedcomponent COM Redshop26/4/201016/6/2026
Vulnerabilidad de salto de directorio en el componente redSHOP (com_redshop) v1.0.x para Joomla! permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro view en index.php.
Orbitaley — Vulnerabilidades