Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1567 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.77% | — | Qnap Q'center Virtual Appliance | 26/12/2018 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en Q'center Virtual Appliance en versiones 1.8.1014 y anteriores podría permitir que atacantes remotos inyecten código JavaScript en la aplicación comprometida. Esta vulnerabilidad es diferente de CVE-2018-0724. | |
| Modificada | Alta (8.1) | 2.4% | — | Cisco Adaptive Security Appliance Software | 24/12/2018 | 17/6/2026 | Una vulnerabilidad en el subsistema de autorización de Cisco Adaptive Security Appliance (ASA) Software podría permitir que un atacante remoto autenticado, pero sin privilegios (niveles 0 y 1), realice acciones privilegiadas mediante el uso de la interfaz de gestión web. La vulnerabilidad se debe a la validación… | |
| Modificada | Media (5.5) | 0.37% | — | IBM Datapower GatewayIBM MQ Appliance | 11/12/2018 | 17/6/2026 | IBM DataPower Gateway desde la versión 7.1.0.0 hasta la 7.1.0.19, desde la 7.2.0.0 hasta la 7.2.0.16, desde la 7.5.0.0 hasta la 7.5.0.10, desde la 7.5.1.0 hasta la 7.5.1.9, desde la 7.5.2.0 hasta la 7.5.2.9 y desde la 7.6.0.0 hasta la 7.6.0.2 e IBM MQ Appliance desde la versión 8.0.0.0 hasta la 8.0.0.8 y desde la… | |
| Modificada | Media (6.7) | 1.0% | — | Dell EMC AvamarDell EMC Integrated Data Protection ApplianceVmware Vsphere Data Protection | 26/11/2018 | 17/6/2026 | La utilidad "getlogs" en las versiones 7.2.0, 7.2.1, 7.3.0, 7.3.1, 7.4.0, 7.4.1, 7.5.0, 7.5.1 y 18.1 de Dell EMC Avamar Server y las 2.0, 2.1 y 2.2 de Dell EMC Integrated Data Protection Appliance (IDPA) se ven afectadas por una vulnerabilidad de inyección de comandos en el sistema operativo. Un usuario "Avamar admin"… | |
| Modificada | Media (6.5) | 0.83% | — | Dell EMC AvamarDell EMC Integrated Data Protection ApplianceVmware Vsphere Data Protection | 26/11/2018 | 17/6/2026 | Las versiones 7.2.0, 7.2.1, 7.3.0, 7.3.1, 7.4.0 y 7.4.1 de Dell EMC Avamar Server y la 2.0 de Dell EMC Integrated Data Protection Appliance (IDPA) se ven afectadas por una vulnerabilidad de exposición de información. La clave privada "SSL/TLS" de la consola de gestión de Avamar Java podría divulgarse en el paquete del… | |
| Modificada | Media (6.1) | 1.8% | — | Dell EMC AvamarDell EMC Integrated Data Protection ApplianceVmware Vsphere Data Protection | 26/11/2018 | 17/6/2026 | Dell EMC Avamar Client Manager, en las versiones 7.2.0, 7.2.1, 7.3.0, 7.3.1, 7.4.0, 7.4.1, 7.5.0, 7.5.1 y 18.1 de Dell EMC Avamar Server y las 2.0, 2.1 y 2.2 de Dell EMC Integrated Data Protection Appliance (IDPA) tienen una vulnerabilidad de redirección abierta. Un atacante remoto no autenticado podría explotar esta… | |
| Modificada | Crítica (9.8) | 9.9% | — | Dell EMC AvamarDell EMC Integrated Data Protection ApplianceVmware Vsphere Data Protection | 26/11/2018 | 17/6/2026 | Dell EMC Avamar Client Manager, en las versiones 7.2.0, 7.2.1, 7.3.0, 7.3.1, 7.4.0, 7.4.1, 7.5.0, 7.5.1 y 18.1 de Dell EMC Avamar Server y las 2.0, 2.1 y 2.2 de Dell EMC Integrated Data Protection Appliance (IDPA) tienen una vulnerabilidad de ejecución remota de código. Un atacante remoto no autenticado podría… | |
| Modificada | Media (6.1) | 1.2% | — | Cisco Content Security Management Appliance | 8/11/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión web de Cisco Content Security Management Appliance (SMA) Software podría permitir que un atacante remoto no autenticado lleve a cabo un ataque Cross-Site Scripting (XSS) contra un usuario de dicha interfaz de administración web. La vulnerabilidad se debe a la validación… | |
| Modificada | Alta (8.8) | 1.8% | — | Dell EMC Integrated Data Protection Appliance | 2/11/2018 | 17/6/2026 | Integrated Data Protection Appliance en versiones 2.0, 2.1 y 2.2 contiene cuentas no documentadas llamadas "support" y "admin" que están protegidas por contraseñas por defecto. Estas cuentas tienen privilegios limitados y pueden acceder solo a ciertos archivos del sistema. Un usuario malicioso que conozca las… | |
| Modificada | Alta (8.6) | 4.4% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 1/11/2018 | 11/8/2026 | Una vulnerabilidad en el motor de inspección SIP (Session Initiation Protocol) de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software podría permitir que un atacante remoto no autenticado provoque que un dispositivo afectado se recargue o el alto uso de recursos de la CPU,… | |
| Modificada | Alta (7.2) | 4.1% | — | Veritas Netbackup Appliance | 25/10/2018 | 17/6/2026 | Una vulnerabilidad de ejecución remota de comandos en Veritas NetBackup Appliance en versiones anteriores a la 3.1.2 permite que administradores autenticados ejecuten comandos arbitrarios como root. El problema viene provocado por el filtrado insuficiente de entradas proporcionadas por el usuario. | |
| Modificada | Media (5.3) | 1.3% | — | Broadcom CA Identity GovernanceBroadcom CA Identity Suite Virtual Appliance | 17/10/2018 | 17/6/2026 | CA Technologies Identity Governance 12.6, 14.0, 14.1 y 14.2; y CA Identity Suite Virtual Appliance 14.0, 14.1 y 14.2 son vulnerables a una enumeración de usuarios. | |
| Modificada | Media (6.8) | 1.8% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 5/10/2018 | 11/8/2026 | Una vulnerabilidad en el módulo TCP syslog de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software podrían permitir que un atacante remoto no autenticado agote los búfers de 1550 bytes en un dispositivo afectado, lo que resulta en una denegación de servicio (DoS). La… | |
| Modificada | Media (4) | 1.9% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 5/10/2018 | 11/8/2026 | Una vulnerabilidad en la característica per-user-override de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software podría permitir que un atacante remoto no autenticado omita una lista de control de acceso (ACL) que está configurada para una interfaz de un dispositivo… | |
| Modificada | Media (6.8) | 1.2% | — | Cisco Secure Firewall Management CenterCisco Adaptive Security Appliance Software | 5/10/2018 | 17/6/2026 | Una vulnerabilidad en la implementación de Traffic Flow Confidentiality (TFC) en la funcionalidad IPsec en Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software podría permitir que un atacante remoto no autenticado provoque que un dispositivo afectado se reinicie… | |
| Modificada | Alta (7.5) | 2.5% | — | Cisco Firepower Threat DefenseCisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 5/10/2018 | 11/8/2026 | Una vulnerabilidad en el controlador del acelerador de hardware criptográfico de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software podría permitir que un atacante remoto no autenticado provoque que un dispositivo afectado se recargue, lo que resulta en una denegación de… | |
| Modificada | Media (5.3) | 2.3% | — | Cisco Email Security Appliance | 5/10/2018 | 17/6/2026 | Una vulnerabilidad en los mecanismos de protección anti-spam de Cisco AsyncOS Software para Cisco Email Security Appliance (ESA) podría permitir que un atacante remoto no autenticado omita determinados filtros de contenido en un dispositivo afectado. Esta vulnerabilidad se debe a mecanismos de comprobación de… | |
| Modificada | Alta (8.8) | 1.3% | — | Ucopia Wireless Appliance Firmware | 21/8/2018 | 17/6/2026 | Saneamiento de entradas indebido en el shell de administración restringido en dispositivos UCOPIA Wireless Appliance con versiones de firmware 5.1.x anteriores a la 5.1.13 permite que atacantes remotos escapen del shell y escalen sus privilegios, añadiendo un LocalCommand al archivo de configuración SSH en la carpeta… | |
| Modificada | Media (5.3) | 99% | 💥 Exploit | Openbsd OpensshDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+18 | 17/8/2018 | 17/6/2026 | OpenSSH hasta la versión 7.7 es propenso a una vulnerabilidad de enumeración de usuarios debido a que no retrasa el rescate de un usuario de autenticación no válido hasta que el paquete que contiene la petición haya sido analizado completamente. Esto está relacionado con auth2-gss.c, auth2-hostbased.c, y… | |
| Modificada | Media (6.7) | 0.44% | — | Cisco WEB Security Appliance | 15/8/2018 | 17/6/2026 | Una vulnerabilidad en el subsistema de gestión de cuentas de Cisco Web Security Appliance (WSA) podría permitir que un atacante local autenticado eleve sus privilegios a root. El atacante debe autenticarse con credenciales válidas de administrador. Esta vulnerabilidad se debe a una implementación de controles de… | |
| Modificada | Alta (7.5) | 2.8% | — | Cisco Email Security Appliance | 15/8/2018 | 17/6/2026 | Una vulnerabilidad en ciertos mecanismos de detección de adjuntos de Cisco Email Security Appliances (ESA) podría permitir que un atacante remoto no autenticado omita la funcionalidad de filtrado de un sistema afectado. La vulnerabilidad se debe a la detección incorrecta de contenido en archivos ejecutables (EXE). Un… | |
| Modificada | Alta (8.6) | 4.1% | — | Cisco WEB Security Appliance | 15/8/2018 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de proxy web de Cisco AsyncOS Software para Cisco Web Security Appliances podría permitir que un atacante remoto no autenticado agote la memoria del sistema y provoque una condición de denegación de servicio (DoS) en un sistema afectado. La vulnerabilidad existe debido a que el… | |
| Modificada | Alta (8.1) | 2.1% | — | Dell EMC Data Protection AdvisorDell EMC Integrated Data Protection Appliance | 10/8/2018 | 17/6/2026 | Dell EMC Data Protection Advisor, en versiones 6.2, 6,3, 6.4 y 6.5 y Dell EMC Integrated Data Protection Appliance (IDPA) en versiones 2.0 y 2.1 contienen una vulnerabilidad de inyección XEE (XML External Entity) en la API REST. Un usuario autenticado remoto malicioso podría explotar esta vulnerabilidad para leer… | |
| Modificada | Media (6.1) | 1.8% | — | Cisco WEB Security Appliance | 1/8/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión web de Cisco Web Security Appliance (WSA) podría permitir que un atacante remoto no autenticado lleve a cabo un ataque reflejado u Document Object Model (DOM) Cross-Site Scripting (XSS) contra un usuario de dicha interfaz en un dispositivo afectado. La vulnerabilidad se… | |
| Modificada | Alta (8.2) | 0.46% | — | Oracle SUN ZFS Storage Appliance KIT | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: API frameworks). La versión compatible afectada es la anterior a la 8.7.18. Esta vulnerabilidad fácilmente explotable permite que un atacante con muchos privilegios y con permisos de inicio de sesión… |