Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

5089 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.9)0.68%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense23/10/202411/8/2026
Una vulnerabilidad en la función de autenticación de sesión de la función VPN SSL de acceso remoto del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado impida que los usuarios se autentiquen. Esta vulnerabilidad…
AnalizadaCrítica (9.9)1.2%—Cisco Adaptive Security Appliance Software23/10/202417/6/2026
Una vulnerabilidad en el subsistema SSH del software Cisco Adaptive Security Appliance (ASA) podría permitir que un atacante remoto autenticado ejecute comandos del sistema operativo como superusuario. Esta vulnerabilidad se debe a una validación insuficiente de la entrada del usuario. Un atacante podría aprovechar…
AnalizadaMedia (5.8)0.48%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense23/10/202411/8/2026
Una vulnerabilidad en el firewall AnyConnect para el software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado omita una lista de control de acceso (ACL) configurada y permita que el tráfico que debería haber sido denegado…
AnalizadaMedia (5.8)0.48%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense23/10/202411/8/2026
Una vulnerabilidad en el firewall AnyConnect para el software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado omita una lista de control de acceso (ACL) configurada y permita que el tráfico que debería haber sido denegado…
AnalizadaAlta (7.7)0.64%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense23/10/202411/8/2026
Una vulnerabilidad en la función de protocolo simple de administración de redes (SNMP) del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto autenticado provoque una recarga inesperada del dispositivo. Esta vulnerabilidad se debe…
AplazadaAlta (8.6)0.59%—Cisco Adaptive Security Virtual ApplianceAICisco Secure Firewall Threat Defense VirtualAI23/10/202416/9/2026
Una vulnerabilidad en los servidores web de administración y VPN de las plataformas Cisco Adaptive Security Virtual Appliance (ASAv) y Cisco Secure Firewall Threat Defense Virtual (FTDv), anteriormente Cisco Firepower Threat Defense Virtual, podría permitir que un atacante remoto no autenticado provoque que los…
AnalizadaAlta (7.8)0.75%—Trendmicro Deep Security Agent22/10/202417/6/2026
Una vulnerabilidad de control de acceso inadecuado en Trend Micro Deep Security Agent 20 podría permitir que un atacante local aumente los privilegios en las instalaciones afectadas. Tenga en cuenta que, para explotar esta vulnerabilidad, un atacante primero debe obtener la capacidad de ejecutar código con pocos…
AnalizadaAlta (7.5)0.28%—Moxa Mxsecurity18/10/202417/6/2026
Las versiones v1.1.0 y anteriores del software MXsecurity son vulnerables debido al uso de credenciales codificadas. Esta vulnerabilidad podría permitir que un atacante altere datos confidenciales.
AnalizadaAlta (7.5)0.35%—Moxa Mxsecurity18/10/202417/6/2026
La falta de restricción de acceso a un recurso por parte de usuarios no autorizados hace que las versiones v1.1.0 y anteriores del software MXsecurity sean vulnerables. Al obtener un autenticador válido, un atacante puede hacerse pasar por un usuario autorizado y acceder al recurso con éxito.
AnalizadaAlta (8.6)0.21%—Bitdefender Total Security18/10/202417/6/2026
Se ha identificado una vulnerabilidad en la función de análisis HTTPS de Bitdefender Total Security, en la que el software confía en un certificado emitido por una entidad que no está autorizada a emitir certificados. Esto ocurre cuando la extensión "Basic Constraints" del certificado indica que está destinado a ser…
AnalizadaAlta (8.6)0.19%—Bitdefender Total Security18/10/202417/6/2026
Se ha identificado una vulnerabilidad en el manejo de conexiones HTTPS por parte de Bitdefender Safepay. El problema surge cuando el producto bloquea una conexión debido a un certificado de servidor que no es de confianza, pero permite al usuario agregar el sitio a las excepciones, lo que hace que el producto confíe…
ModificadaAlta (8.6)0.21%—Bitdefender Total Security18/10/202417/6/2026
Se ha descubierto una vulnerabilidad en la función de análisis HTTPS de Bitdefender Total Security que da como resultado la confianza indebida en los certificados emitidos mediante el algoritmo de firma DSA. El producto no comprueba correctamente la cadena de certificados, lo que permite a un atacante establecer…
AnalizadaAlta (8.6)0.21%—Bitdefender Total Security18/10/202417/6/2026
Se ha descubierto una vulnerabilidad en la función de análisis HTTPS de Bitdefender Total Security que da lugar a una confianza indebida en los certificados autofirmados. Se ha descubierto que el producto confía en los certificados firmados con el algoritmo de hash RIPEMD-160 sin una validación adecuada, lo que…
AnalizadaAlta (8.6)0.24%—Bitdefender Total Security18/10/202417/6/2026
Se ha identificado una vulnerabilidad en la función de análisis HTTPS de Bitdefender Total Security, en la que el software no puede validar correctamente los certificados de los sitios web. En concreto, si un certificado de sitio no tiene la especificación "Server Authentication" (Autenticación de servidor) en la…
AnalizadaAlta (8.6)0.19%—Bitdefender Total Security18/10/202417/6/2026
Se ha identificado una vulnerabilidad en la función de análisis HTTPS de Bitdefender Total Security, en la que el producto comprueba incorrectamente el certificado del sitio, lo que permite a un atacante realizar conexiones SSL MITM a un sitio arbitrario. El producto confía en los certificados emitidos mediante las…
AnalizadaAlta (8.6)11%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1716/10/202417/6/2026
La función de monitorización de BIG-IP puede permitir que un atacante eluda las restricciones de control de acceso, independientemente de la configuración de bloqueo de puertos. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan.
AnalizadaAlta (7.5)0.82%—Trustwave Modsecurity9/10/202417/6/2026
Un desbordamiento de búfer en modsecurity v3.0.12 permite a los atacantes provocar una denegación de servicio (DoS) a través de una entrada manipulada insertada en el parámetro de nombre.
ModificadaMedia (5.3)0.38%—Siemens Sinec Security Monitor8/10/202417/6/2026
Se ha identificado una vulnerabilidad en Siemens SINEC Security Monitor (todas las versiones anteriores a la V4.9.0). La aplicación afectada no valida correctamente que la entrada del usuario cumpla con una lista de valores permitidos. Esto podría permitir que un atacante remoto autenticado comprometa la integridad de…
ModificadaMedia (6.9)0.55%—Siemens Sinec Security Monitor8/10/202417/6/2026
Se ha identificado una vulnerabilidad en Siemens SINEC Security Monitor (todas las versiones anteriores a la V4.9.0). La aplicación afectada no valida correctamente la ruta de archivo que se proporciona a un endpoint destinado a crear archivos CSR. Esto podría permitir que un atacante remoto no autenticado cree…
ModificadaCrítica (9.3)0.27%—Siemens Sinec Security Monitor8/10/202417/6/2026
Se ha identificado una vulnerabilidad en Siemens SINEC Security Monitor (todas las versiones anteriores a V4.9.0). La aplicación afectada no neutraliza correctamente los elementos especiales en la entrada del usuario al comando ```ssmctl-client```. Esto podría permitir que un atacante local autenticado y con pocos…
ModificadaCrítica (9.4)0.85%—Siemens Sinec Security Monitor8/10/202417/6/2026
Se ha identificado una vulnerabilidad en Siemens SINEC Security Monitor (todas las versiones anteriores a la V4.9.0). La aplicación afectada no valida correctamente la entrada del usuario en el comando ```ssmctl-client```. Esto podría permitir que un atacante remoto autenticado y con pocos privilegios ejecute código…
AplazadaAlta (8.7)0.49%—D3dsecurity IP Camera D8801AI4/10/202417/6/2026
** NO SOPORTADO CUANDO SE ASIGNÓ ** Esta vulnerabilidad existe en D3D Security IP Camera debido al uso de una versión no segura del protocolo de transmisión en tiempo real (RTSP) para la transmisión de video en vivo. Un atacante remoto podría aprovechar esta vulnerabilidad creando un paquete RTSP que conduzca al…
AplazadaAlta (8.7)0.36%—D3dsecurity IP Camera D8801AI4/10/202417/6/2026
** NO SOPORTADO CUANDO SE ASIGNÓ ** Esta vulnerabilidad existe en D3D Security IP Camera debido al uso de un esquema de autenticación débil del protocolo de encabezado HTTP, donde la etiqueta de autorización contiene un nombre de usuario y una contraseña codificados en Base-64. Un atacante remoto podría aprovechar…
AplazadaMedia (5.7)0.38%—Malwarebytes Premium SecurityAI1/10/202417/6/2026
Un problema en Malwarebytes Premium Security v5.0.0.883 permite a los atacantes ejecutar código arbitrario colocando binarios creados en directorios no especificados.
AplazadaMedia (6.8)0.20%—Eset Products FOR MacosAIEset Security ProductAI27/9/202417/6/2026
Los productos para macOS permiten que un usuario conectado al sistema realice un ataque de denegación de servicio, que podría usarse indebidamente para deshabilitar la protección del producto de seguridad de ESET y provocar una ralentización general del sistema.