Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1567 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 2.0% | — | Quest Kace System Management Appliance | 31/5/2018 | 17/6/2026 | El script "/adminui/error_details.php" en Quest KACE System Management Appliance 8.0.318 permite a los usuarios autenticados realizar ataques de inyección de objetos PHP. | |
| Modificada | Alta (8.8) | 3.0% | — | Quest Kace System Management Appliance | 31/5/2018 | 17/6/2026 | Para realizar acciones que requieran mayores privilegios, Quest KACE System Management Appliance 8.0.318 se basa en una cola de mensajes gestionada que se ejecuta con privilegios root y sólo permite un conjunto de comandos. Uno de los comandos disponibles permite cambiar la contraseña de cualquier usuario (incluyendo… | |
| Modificada | Media (6.1) | 8.6% | 💥 Exploit | Quest Kace System Management Appliance | 31/5/2018 | 17/6/2026 | El parámetro "fmt" del script "/common/run_cross_report.php" en Quest KACE System Management Appliance 8.0.318 es vulnerable a Cross-Site Scripting (XSS). | |
| Modificada | Alta (8.8) | 18% | — | Quest Kace System Management Appliance | 31/5/2018 | 17/6/2026 | Para realizar acciones que requieren privilegios superiores, Quest KACE System Management Appliance 8.0.318 se basa en una cola de mensajes que se ejecuta mediante un demonio con privilegios root y solo permite ejecutar un conjunto de comandos. Existe una vulnerabilidad de inyección de comandos dentro de esta cola de… | |
| Modificada | Media (5.9) | 1.8% | — | Broadcom SSL Visibility Appliance | 17/5/2018 | 17/6/2026 | Symantec SSL Visibility (SSLV) 3.8.4FC, versiones 3.10 anteriores a la 3.10.4.1, 3.11, y versiones 3.12 anteriores a la 3.12.2.1 son vulnerables a un ataque ROBOT (Return of the Bleichenbacher Oracle Threat). Todas las versiones afectadas de SSLV actúan como oráculos débiles, según la clasificación de oráculos… | |
| Modificada | Crítica (9.8) | 2.0% | — | Dell EMC SmisDell EMC Solutions Enabler Virtual ApplianceDell EMC UnisphereDell EMC Unity Operating Environment+12 | 30/4/2018 | 17/6/2026 | En Dell EMC Unisphere for VMAX Virtual Appliance en versiones anteriores a la 8.4.0.8; Dell EMC Solutions Enabler Virtual Appliance en versiones anteriores a la 8.4.0.8; Dell EMC VASA Provider Virtual Appliance en versiones anteriores a la 8.4.0.512; Dell EMC SMIS en versiones anteriores a la 8.4.0.6; Dell EMC VMAX… | |
| Modificada | Media (6.1) | 1.8% | — | Cisco Adaptive Security Appliance Software | 19/4/2018 | 17/6/2026 | Una vulnerabilidad en la pantalla Web Server Authentication Required del portal Clientless Secure Sockets Layer (SSL) VPN de Cisco Adaptive Security Appliance (ASA) Software podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) contra un usuario de ese portal en un… | |
| Modificada | Media (6.1) | 1.7% | — | Cisco Adaptive Security Appliance Software | 19/4/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión web WebVPN de Cisco Adaptive Security Appliance podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) contra un usuario de dicha interfaz en un dispositivo afectado. La vulnerabilidad se debe a la validación insuficiente… | |
| Modificada | Alta (8.6) | 3.9% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 19/4/2018 | 11/8/2026 | Múltiples vulnerabilidades en la característica Application Layer Protocol de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software podrían permitir que un atacante remoto no autenticado desencadene una recarga del dispositivo afectado, lo que resulta en una denegación de… | |
| Modificada | Alta (8.6) | 4.5% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 19/4/2018 | 11/8/2026 | Una vulnerabilidad en la biblioteca Transport Layer Security (TLS) de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software podría permitir que un atacante remoto no autenticado desencadene una recarga del dispositivo afectado, lo que resulta en una denegación de servicio… | |
| Modificada | Alta (8.6) | 2.4% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 19/4/2018 | 11/8/2026 | Una vulnerabilidad en la funcionalidad interna de procesamiento de paquetes de Cisco Firepower Threat Defense (FTD) Software para Cisco Firepower 2100 Series Security Appliances podrá permitir que un atacante remoto no autenticado provoque que un dispositivo afectado deje de procesar tráfico. Esto resulta en una… | |
| Modificada | Media (6.5) | 3.4% | — | Cisco Anyconnect Secure Mobility ClientCisco Adaptive Security Appliance Software | 19/4/2018 | 17/6/2026 | Una vulnerabilidad en la implementación de la autenticación Security Assertion Markup Language (SAML) Single Sign-On (SSO) para Cisco AnyConnect Secure Mobility Client for Desktop Platforms, Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software podría permitir que un atacante… | |
| Modificada | Alta (8.6) | 3.6% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 19/4/2018 | 11/8/2026 | Una vulnerabilidad en la funcionalidad de creación de flujo de entrada de Cisco Adaptive Security Appliance (ASA) podría permitir que un atacante remoto no autenticado provoque que la CPU aumente su uso por encima del 100%, provocando una condición de denegación de servicio (DoS) en un sistema afectado. La… | |
| Modificada | Alta (7.5) | 2.1% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 19/4/2018 | 11/8/2026 | Una vulnerabilidad en la característica SSL (Secure Sockets Layer) VPN (Virtual Private Network) Client Certificate Authentication para Cisco Adaptive Security Appliance (ASA) podría permitir que un atacante remoto no autenticado establezca una conexión SSL VPN y omita ciertos pasos de verificación de certificados… | |
| Modificada | Media (5) | 1.4% | — | Oracle SUN ZFS Storage Appliance KIT | 19/4/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: API frameworks). La versión compatible afectada es la anterior a la 8.7.17. Esta vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con acceso en red via HTTP… | |
| Modificada | Media (5.3) | 1.9% | — | Oracle SUN ZFS Storage Appliance KIT | 19/4/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: HTTP data path subsystems). La versión compatible afectada es la anterior a la 8.7.17. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via HTTP… | |
| Modificada | Media (6.3) | 1.4% | — | Oracle SUN ZFS Storage Appliance KIT | 19/4/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: HTTP data path subsystems). La versión compatible afectada es la anterior a la 8.7.17. Esta vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con acceso en red via… | |
| Modificada | Crítica (9.8) | 51% | 💥 Exploit | Dell EMC AvamarDell EMC Integrated Data Protection Appliance | 9/4/2018 | 17/6/2026 | Avamar Installation Manager en Dell EMC Avamar Server 7.3.1, 7.4.1 y 7.5.0; y Dell EMC Integrated Data Protection Appliance 2.0 y 2.1 se ha visto afectado por una vulnerabilidad de falta de control de acceso que podría permitir que un atacante remoto no autenticado lea o cambie las credenciales LDLS (Local Download… | |
| Modificada | Media (5.4) | 0.51% | — | Tenable Appliance | 28/3/2018 | 17/6/2026 | Se ha descubierto que Tenable Appliance en versiones 4.6.1 y anteriores contiene una única vulnerabilidad de Cross-Site Scripting (XSS). Empleando una petición especialmente manipulada, un atacante autenticado podría ejecutar código JavaScript arbitrario manipulando determinados parámetros URL relacionados con plugins… | |
| Modificada | Media (5.4) | 1.0% | — | IBM MQ Appliance | 23/3/2018 | 17/6/2026 | IBM MQ Appliance en sus versiones 9.0.1, 9.0.2, 9.0.3 y 9.0.4 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales… | |
| Modificada | Media (6.7) | 1.1% | — | Ucopia Wireless Appliance Firmware | 22/3/2018 | 17/6/2026 | Saneamiento de entradas indebido en el shell de administración restringido en dispositivos UCOPIA Wireless Appliance en versiones anteriores a la 4.4.20, versiones 5.0.x anteriores a la 5.0.19 y versiones 5.1.x anteriores a la 5.1.11 permite que atacantes remotos escapen el shell y escalen sus privilegios mediante la… | |
| Modificada | Crítica (9.8) | 21% | — | Dell EMC Solutions Enabler Virtual ApplianceDell EMC Unisphere FOR Vmax Virtual ApplianceDell EMC Vasa Virtual ApplianceDell EMC Vmax Embedded Management | 8/3/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad de contraseña embebida en vApp Manager que está embebido en Dell EMC Unisphere para VMAX, Dell EMC Solutions Enabler, Dell EMC VASA Virtual Appliances y Dell EMC VMAX Embedded Management (eManagement): Dell EMC Unisphere para VMAX Virtual Appliance en versiones anteriores a la… | |
| Modificada | Alta (8.8) | 4.2% | — | Dell EMC Solutions Enabler Virtual ApplianceDell EMC Unisphere FOR Vmax Virtual ApplianceDell EMC Vasa Virtual ApplianceDell EMC Vmax Embedded Management | 8/3/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad de subida de archivos arbitrarios en vApp Manager que está embebido en Dell EMC Unisphere para VMAX, Dell EMC Solutions Enabler, Dell EMC VASA Virtual Appliances y Dell EMC VMAX Embedded Management (eManagement): Dell EMC Unisphere para VMAX Virtual Appliance en versiones… | |
| Modificada | Media (5.9) | 15% | — | Cavium Nitrox SSL SDKCavium Nitrox V SSL SDKCavium Octeon SDKCavium Octeon SSL SDK+10 | 5/3/2018 | 17/6/2026 | Los SDK (software development kit) de Cavium Nitrox SSL, Nitrox V SSL y TurboSSL permiten que atacantes remotos descifren datos TLS cifrados aprovechando un oráculo de relleno RSA Bleichenbacher. Esto también se conoce como ataque ROBOT. | |
| Modificada | Media (4.3) | 0.95% | — | IBM Security Identity Manager Virtual Appliance | 21/2/2018 | 17/6/2026 | IBM Security Identity Manager Virtual Appliance, en versiones 7.0.x anteriores a la 7.0.1.3-ISS-SIM-IF0001 permite que usuarios autenticados remotos obtengan información sensible mediante la lectura de un mensaje de error. IBM X-Force ID: 112072. |