Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1567 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)1.5%—Oracle SUN ZFS Storage Appliance KIT18/7/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: User Interface). La versión compatible afectada es la anterior a la 8.7.19. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via HTTP comprometa la…
ModificadaMedia (4.3)1.4%—Oracle SUN ZFS Storage Appliance KIT18/7/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: HTTP data path subsystems). La versión compatible afectada es la anterior a la 8.7.18. Esta vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con acceso en red via…
ModificadaMedia (5.7)0.42%—Oracle SUN ZFS Storage Appliance KIT18/7/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: API frameworks). La versión compatible afectada es la anterior a la 8.7.18. Esta vulnerabilidad fácilmente explotable permite que un atacante con muchos privilegios y con permisos de inicio de sesión…
ModificadaBaja (2.3)0.43%—Oracle SUN ZFS Storage Appliance KIT18/7/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: Core Services). La versión compatible afectada es la anterior a la 8.7.2020. Esta vulnerabilidad fácilmente explotable permite que un atacante con muchos privilegios y con permisos de inicio de…
ModificadaMedia (5.8)2.1%—Oracle SUN ZFS Storage Appliance KIT18/7/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: User Interface). La versión compatible afectada es la anterior a la 8.7.18. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via HTTP comprometa la…
ModificadaAlta (7.4)1.2%—Oracle SUN ZFS Storage Appliance KIT18/7/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: API frameworks). La versión compatible afectada es la anterior a la 8.7.2019. Esta vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con acceso en red por múltiples…
ModificadaAlta (7.5)2.4%—Oracle SUN ZFS Storage Appliance KIT18/7/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: API frameworks). La versión compatible afectada es la anterior a la 8.7.18. Esta vulnerabilidad difícilmente explotable permite que un atacante sin autenticar con acceso en red por múltiples…
ModificadaMedia (5.3)2.7%—Oracle SUN ZFS Storage Appliance KIT18/7/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: API frameworks). La versión compatible afectada es la anterior a la 08.07.18. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red mediante múltiples…
ModificadaBaja (2.7)1.9%—Oracle SUN ZFS Storage Appliance KIT18/7/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: API frameworks). La versión compatible afectada es la anterior a la 8.7.18. Esta vulnerabilidad fácilmente explotable permite que un atacante con muchos privilegios con acceso en red por múltiples…
ModificadaMedia (5.3)2.1%—Oracle SUN ZFS Storage Appliance KIT18/7/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: Core Services). La versión compatible afectada es la anterior a la 8.7.20. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red por SSL/TLS comprometa la…
ModificadaMedia (6.1)1.8%—Cisco WEB Security Appliance16/7/201817/6/2026
Una vulnerabilidad en la interfaz de gestión web de Cisco Web Security Appliance (WSA) podría permitir que un atacante remoto no autenticado lleve a cabo un ataque Cross-Site Scripting (XSS) reflejado contra un usuario de dicha interfaz en un dispositivo afectado. La vulnerabilidad se debe a la validación insuficiente…
ModificadaAlta (8.8)0.94%—Cisco Secure Firewall Management CenterCisco Firepower Appliance 8360 FirmwareCisco Firepower Management Center 2500 FirmwareCisco Firepower Appliance 8120 Firmware+2821/6/201817/6/2026
Una vulnerabilidad en la interfaz de gestión basada en web de Cisco Firepower Management Center podría permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Site Request Forgery (CSRF) y realizar acciones arbitrarias en un dispositivo afectado. La vulnerabilidad se debe a la medidas de…
ModificadaCrítica (9.8)1.5%—Ecos System Management Appliance17/6/201817/6/2026
Backdoor de fábrica sin documentar en ECOS System Management Appliance (también conocido como SMA) 5.2.68 permite que el fabricante extraiga información confidencial y manipule configuraciones relevantes para la seguridad mediante acceso SSH root remoto.
ModificadaAlta (7.3)0.43%—Ecos System Management Appliance17/6/201817/6/2026
Control de acceso incorrecto en ECOS System Management Appliance (también conocido como SMA) 5.2.68 permite que un usuario comprometa las claves de autenticación y acceda y manipule configuraciones relevantes para la seguridad mediante acceso no restringido a la base de datos durante Easy Enrollment.
ModificadaAlta (7.4)0.95%—Ecos System Management Appliance17/6/201817/6/2026
Vulnerabilidad de omisión de autenticación por suplantación en ECOS System Management Appliance (también conocido como SMA) 5.2.68 permite que un atacante Man-in-the-Middle (MitM) comprometa las claves de autenticación y las configuraciones mediante la suplantación de IP durante "Easy Enrollment".
ModificadaAlta (8.8)1.3%—Suse Studio OnsiteSuse Studio Onsite Appliance7/6/201816/6/2026
Una vulnerabilidad en la lista de software disponible de SUSE Studio Onsite, SUSE Studio Onsite 1.1 Appliance permite a los usuarios autenticados ejecutar sentencias SQL arbitrarias mediante inyección SQL. Las versiones afectadas son SUSE Studio Onsite: versiones anteriores a la versión 1.0.3-0.18.1, SUSE Studio…
ModificadaAlta (7.5)3.8%—Cisco WEB Security Appliance7/6/201817/6/2026
Una vulnerabilidad en las funciones de monitorización de tráfico en Cisco Web Security Appliance (WSA) podría permitir que un atacante remoto no autenticado omita la funcionalidad L4TM (Layer 4 Traffic Monitor) y omita las protecciones de seguridad. La vulnerabilidad se debe a un cambio en el software del sistema…
AnalizadaAlta (7.5)100%⚠ Explotación activa💥 ExploitCisco Adaptive Security Appliance SoftwareCisco Firepower Threat DefenseCisco Secure Firewall Threat Defense7/6/201811/8/2026
Una vulnerabilidad en la interfaz web de Cisco Adaptive Security Appliance (ASA) podría permitir que un atacante remoto sin autenticar haga que el dispositivo afectado se reinicie inesperadamente y provoque una denegación de servicio (DoS) como consecuencia. También es posible en ciertas versiones del software que ASA…
ModificadaMedia (5.5)0.42%—Quest Kace System Management Appliance31/5/201817/6/2026
Los scripts "systemui/settings_network.php" y "'systemui/settings_patching.php" en Quest KACE System Management Appliance 8.0.318 son accesibles solo desde localhost. Las restricciones se pueden omitir modificando las cabeceras HTTP 'Host' and 'X_Forwarded_For' en una petición POST. Un usuario anónimo puede explotar…
ModificadaCrítica (9.8)2.0%—Quest Kace System Management Appliance31/5/201817/6/2026
Los parámetros "IMAGES_JSON" y "attachments_to_remove[]" del script "/adminui/advisory.php" en Quest KACE System Management Virtual Appliance 8.0.318 se pueden explotar para escribir y borrar archivos mediante un salto de directorio. Los archivos pueden estar en cualquier ubicación en el que el usuario "www" tiene…
ModificadaCrítica (9.8)1.4%—Quest Kace System Management Appliance31/5/201817/6/2026
El parámetro "reportID" recibido por el script "/common/run_report.php" en Quest KACE System Management Appliance 8.0.318 no está saneada, conduciendo a una inyección SQL (concretamente, una inyección SQL basada en errores).
ModificadaAlta (8.8)42%—Quest Kace System Management Appliance31/5/201817/6/2026
El script "/common/ajax_email_connection_test.php" en Quest KACE System Management Appliance 8.0.318 es accesible por un usuario autenticado y se puede explotar para que ejecute comandos arbitrarios en el sistema. Este script es vulnerable a una inyección de comandos enviando la entrada de usuario "TEST_SERVER" no…
AnalizadaCrítica (9.8)92%⚠ Explotación activa💥 ExploitQuest Kace System Management Appliance31/5/201813/8/2026
El script "/common/download_agent_installer.php" en Quest KACE System Management Appliance 8.0.318 es accesible para usuarios anónimos y se puede explotar para ejecutar comandos arbitrarios en el sistema.
ModificadaMedia (6.5)6.4%—Quest Kace System Management Appliance31/5/201817/6/2026
El parámetro "checksum" del script "/common/download_attachment.php" de Quest KACE System Management Appliance 8.0.318 puede ser utilizado para leer archivos arbitrarios con privilegios "www" mediante un salto de directorio. No se necesitan privilegios de administrador para ejecutar este script.
ModificadaCrítica (9.8)1.4%—Quest Kace System Management Appliance31/5/201817/6/2026
El parámetro "orgID" recibido por el script "/common/download_agent_installer.php" en Quest KACE System Management Appliance 8.0.318 no está saneada, conduciendo a una inyección SQL (concretamente, una inyección SQL ciega basada en tiempos).