Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1567 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.77%—Qnap Q'center Virtual Appliance26/12/201817/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en Q'center Virtual Appliance en versiones 1.8.1014 y anteriores podría permitir que atacantes remotos inyecten código JavaScript en la aplicación comprometida. Esta vulnerabilidad es diferente de CVE-2018-0724.
ModificadaAlta (8.1)2.4%—Cisco Adaptive Security Appliance Software24/12/201817/6/2026
Una vulnerabilidad en el subsistema de autorización de Cisco Adaptive Security Appliance (ASA) Software podría permitir que un atacante remoto autenticado, pero sin privilegios (niveles 0 y 1), realice acciones privilegiadas mediante el uso de la interfaz de gestión web. La vulnerabilidad se debe a la validación…
ModificadaMedia (5.5)0.37%—IBM Datapower GatewayIBM MQ Appliance11/12/201817/6/2026
IBM DataPower Gateway desde la versión 7.1.0.0 hasta la 7.1.0.19, desde la 7.2.0.0 hasta la 7.2.0.16, desde la 7.5.0.0 hasta la 7.5.0.10, desde la 7.5.1.0 hasta la 7.5.1.9, desde la 7.5.2.0 hasta la 7.5.2.9 y desde la 7.6.0.0 hasta la 7.6.0.2 e IBM MQ Appliance desde la versión 8.0.0.0 hasta la 8.0.0.8 y desde la…
ModificadaMedia (6.7)1.0%—Dell EMC AvamarDell EMC Integrated Data Protection ApplianceVmware Vsphere Data Protection26/11/201817/6/2026
La utilidad "getlogs" en las versiones 7.2.0, 7.2.1, 7.3.0, 7.3.1, 7.4.0, 7.4.1, 7.5.0, 7.5.1 y 18.1 de Dell EMC Avamar Server y las 2.0, 2.1 y 2.2 de Dell EMC Integrated Data Protection Appliance (IDPA) se ven afectadas por una vulnerabilidad de inyección de comandos en el sistema operativo. Un usuario "Avamar admin"…
ModificadaMedia (6.5)0.83%—Dell EMC AvamarDell EMC Integrated Data Protection ApplianceVmware Vsphere Data Protection26/11/201817/6/2026
Las versiones 7.2.0, 7.2.1, 7.3.0, 7.3.1, 7.4.0 y 7.4.1 de Dell EMC Avamar Server y la 2.0 de Dell EMC Integrated Data Protection Appliance (IDPA) se ven afectadas por una vulnerabilidad de exposición de información. La clave privada "SSL/TLS" de la consola de gestión de Avamar Java podría divulgarse en el paquete del…
ModificadaMedia (6.1)1.8%—Dell EMC AvamarDell EMC Integrated Data Protection ApplianceVmware Vsphere Data Protection26/11/201817/6/2026
Dell EMC Avamar Client Manager, en las versiones 7.2.0, 7.2.1, 7.3.0, 7.3.1, 7.4.0, 7.4.1, 7.5.0, 7.5.1 y 18.1 de Dell EMC Avamar Server y las 2.0, 2.1 y 2.2 de Dell EMC Integrated Data Protection Appliance (IDPA) tienen una vulnerabilidad de redirección abierta. Un atacante remoto no autenticado podría explotar esta…
ModificadaCrítica (9.8)9.9%—Dell EMC AvamarDell EMC Integrated Data Protection ApplianceVmware Vsphere Data Protection26/11/201817/6/2026
Dell EMC Avamar Client Manager, en las versiones 7.2.0, 7.2.1, 7.3.0, 7.3.1, 7.4.0, 7.4.1, 7.5.0, 7.5.1 y 18.1 de Dell EMC Avamar Server y las 2.0, 2.1 y 2.2 de Dell EMC Integrated Data Protection Appliance (IDPA) tienen una vulnerabilidad de ejecución remota de código. Un atacante remoto no autenticado podría…
ModificadaMedia (6.1)1.2%—Cisco Content Security Management Appliance8/11/201817/6/2026
Una vulnerabilidad en la interfaz de gestión web de Cisco Content Security Management Appliance (SMA) Software podría permitir que un atacante remoto no autenticado lleve a cabo un ataque Cross-Site Scripting (XSS) contra un usuario de dicha interfaz de administración web. La vulnerabilidad se debe a la validación…
ModificadaAlta (8.8)1.8%—Dell EMC Integrated Data Protection Appliance2/11/201817/6/2026
Integrated Data Protection Appliance en versiones 2.0, 2.1 y 2.2 contiene cuentas no documentadas llamadas "support" y "admin" que están protegidas por contraseñas por defecto. Estas cuentas tienen privilegios limitados y pueden acceder solo a ciertos archivos del sistema. Un usuario malicioso que conozca las…
ModificadaAlta (8.6)4.4%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense1/11/201811/8/2026
Una vulnerabilidad en el motor de inspección SIP (Session Initiation Protocol) de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software podría permitir que un atacante remoto no autenticado provoque que un dispositivo afectado se recargue o el alto uso de recursos de la CPU,…
ModificadaAlta (7.2)4.1%—Veritas Netbackup Appliance25/10/201817/6/2026
Una vulnerabilidad de ejecución remota de comandos en Veritas NetBackup Appliance en versiones anteriores a la 3.1.2 permite que administradores autenticados ejecuten comandos arbitrarios como root. El problema viene provocado por el filtrado insuficiente de entradas proporcionadas por el usuario.
ModificadaMedia (5.3)1.3%—Broadcom CA Identity GovernanceBroadcom CA Identity Suite Virtual Appliance17/10/201817/6/2026
CA Technologies Identity Governance 12.6, 14.0, 14.1 y 14.2; y CA Identity Suite Virtual Appliance 14.0, 14.1 y 14.2 son vulnerables a una enumeración de usuarios.
ModificadaMedia (6.8)1.8%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense5/10/201811/8/2026
Una vulnerabilidad en el módulo TCP syslog de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software podrían permitir que un atacante remoto no autenticado agote los búfers de 1550 bytes en un dispositivo afectado, lo que resulta en una denegación de servicio (DoS). La…
ModificadaMedia (4)1.9%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense5/10/201811/8/2026
Una vulnerabilidad en la característica per-user-override de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software podría permitir que un atacante remoto no autenticado omita una lista de control de acceso (ACL) que está configurada para una interfaz de un dispositivo…
ModificadaMedia (6.8)1.2%—Cisco Secure Firewall Management CenterCisco Adaptive Security Appliance Software5/10/201817/6/2026
Una vulnerabilidad en la implementación de Traffic Flow Confidentiality (TFC) en la funcionalidad IPsec en Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software podría permitir que un atacante remoto no autenticado provoque que un dispositivo afectado se reinicie…
ModificadaAlta (7.5)2.5%—Cisco Firepower Threat DefenseCisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software5/10/201811/8/2026
Una vulnerabilidad en el controlador del acelerador de hardware criptográfico de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software podría permitir que un atacante remoto no autenticado provoque que un dispositivo afectado se recargue, lo que resulta en una denegación de…
ModificadaMedia (5.3)2.3%—Cisco Email Security Appliance5/10/201817/6/2026
Una vulnerabilidad en los mecanismos de protección anti-spam de Cisco AsyncOS Software para Cisco Email Security Appliance (ESA) podría permitir que un atacante remoto no autenticado omita determinados filtros de contenido en un dispositivo afectado. Esta vulnerabilidad se debe a mecanismos de comprobación de…
ModificadaAlta (8.8)1.3%—Ucopia Wireless Appliance Firmware21/8/201817/6/2026
Saneamiento de entradas indebido en el shell de administración restringido en dispositivos UCOPIA Wireless Appliance con versiones de firmware 5.1.x anteriores a la 5.1.13 permite que atacantes remotos escapen del shell y escalen sus privilegios, añadiendo un LocalCommand al archivo de configuración SSH en la carpeta…
ModificadaMedia (5.3)99%💥 ExploitOpenbsd OpensshDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1817/8/201817/6/2026
OpenSSH hasta la versión 7.7 es propenso a una vulnerabilidad de enumeración de usuarios debido a que no retrasa el rescate de un usuario de autenticación no válido hasta que el paquete que contiene la petición haya sido analizado completamente. Esto está relacionado con auth2-gss.c, auth2-hostbased.c, y…
ModificadaMedia (6.7)0.44%—Cisco WEB Security Appliance15/8/201817/6/2026
Una vulnerabilidad en el subsistema de gestión de cuentas de Cisco Web Security Appliance (WSA) podría permitir que un atacante local autenticado eleve sus privilegios a root. El atacante debe autenticarse con credenciales válidas de administrador. Esta vulnerabilidad se debe a una implementación de controles de…
ModificadaAlta (7.5)2.8%—Cisco Email Security Appliance15/8/201817/6/2026
Una vulnerabilidad en ciertos mecanismos de detección de adjuntos de Cisco Email Security Appliances (ESA) podría permitir que un atacante remoto no autenticado omita la funcionalidad de filtrado de un sistema afectado. La vulnerabilidad se debe a la detección incorrecta de contenido en archivos ejecutables (EXE). Un…
ModificadaAlta (8.6)4.1%—Cisco WEB Security Appliance15/8/201817/6/2026
Una vulnerabilidad en la funcionalidad de proxy web de Cisco AsyncOS Software para Cisco Web Security Appliances podría permitir que un atacante remoto no autenticado agote la memoria del sistema y provoque una condición de denegación de servicio (DoS) en un sistema afectado. La vulnerabilidad existe debido a que el…
ModificadaAlta (8.1)2.1%—Dell EMC Data Protection AdvisorDell EMC Integrated Data Protection Appliance10/8/201817/6/2026
Dell EMC Data Protection Advisor, en versiones 6.2, 6,3, 6.4 y 6.5 y Dell EMC Integrated Data Protection Appliance (IDPA) en versiones 2.0 y 2.1 contienen una vulnerabilidad de inyección XEE (XML External Entity) en la API REST. Un usuario autenticado remoto malicioso podría explotar esta vulnerabilidad para leer…
ModificadaMedia (6.1)1.8%—Cisco WEB Security Appliance1/8/201817/6/2026
Una vulnerabilidad en la interfaz de gestión web de Cisco Web Security Appliance (WSA) podría permitir que un atacante remoto no autenticado lleve a cabo un ataque reflejado u Document Object Model (DOM) Cross-Site Scripting (XSS) contra un usuario de dicha interfaz en un dispositivo afectado. La vulnerabilidad se…
ModificadaAlta (8.2)0.46%—Oracle SUN ZFS Storage Appliance KIT18/7/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: API frameworks). La versión compatible afectada es la anterior a la 8.7.18. Esta vulnerabilidad fácilmente explotable permite que un atacante con muchos privilegios y con permisos de inicio de sesión…
Orbitaley — Vulnerabilidades