Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1567 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.7) | 1.0% | — | IBM Security Identity Manager Virtual Appliance | 21/2/2018 | 17/6/2026 | IBM Security Identity Manager Virtual Appliance, en versiones 7.0.x anteriores a 7.0.1.3-ISS-SIM-IF0001 no establece la marca secure para la cookie de sesión en una sesión HTTPS. Esto facilita que atacantes remotos capturen esta cookie interceptando su transmisión en una sesión HTTP. IBM X-Force ID: 111890. | |
| Modificada | Alta (7) | 0.50% | — | Joyent SmartosOracle SolarisOracle ZFS Storage Appliance | 21/2/2018 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes locales escalen privilegios en instalaciones vulnerables de Joyent SmartOS release-20170803-20170803T064301Z. En primer lugar, un atacante debe obtener la capacidad de ejecutar código de bajos privilegios en el sistema objetivo para explotar esta vulnerabilidad. Este error… | |
| Modificada | Alta (8.1) | 21% | — | Trendmicro Interscan Messaging Security Virtual Appliance | 16/2/2018 | 17/6/2026 | Una vulnerabilidad en el portal de gestión de Trend Micro InterScan Messaging Security Virtual Appliance 9.0 y 9.1 podría permitir que un usuario no autenticado acceda a información sensible en un archivo de registro en particular que podría emplearse para omitir la autenticación en instalaciones vulnerables. | |
| Modificada | Crítica (9.1) | 4.1% | — | HP Moonshot Provisioning Manager Appliance | 15/2/2018 | 17/6/2026 | Bajo ciertas condiciones, SAP HANA 1.00 y 2.00 permite que un atacante no autenticado acceda a información que, de otra forma, estaría restringida. Un atacante puede emplear erróneamente la función de autenticación del servidor de SAP HANA en su interfaz de SQL y revelar 8 bytes de la memoria del proceso del servidor.… | |
| Modificada | Crítica (9.8) | 18% | — | HP Moonshot Provisioning Manager Appliance | 15/2/2018 | 17/6/2026 | Vulnerabilidad de Server Side Request Forgery (SSRF) en SAP Central Management Console, BI Launchpad y Fiori BI Launchpad, 4.10, de 4.20 y de 4.30, podría permitir que un usuario malicioso emplee técnicas comunes para determinar qué puertos están en uso en el servidor backend. | |
| Modificada | Crítica (9.8) | 18% | — | HP Moonshot Provisioning Manager Appliance | 15/2/2018 | 17/6/2026 | El proveedor de servicios SAML 2.0 de SAP Netweaver AS Java Web Application 7.50 no codifica lo suficiente las entradas controladas por el usuario, lo que resulta en una vulnerabilidad de Cross-Site Scripting (XSS). | |
| Modificada | Media (6.5) | 1.6% | — | Cisco Email Security Appliance FirmwareCisco Content Security Management Appliance | 8/2/2018 | 17/6/2026 | Una vulnerabilidad en la cuarentena de spam de Cisco Email Security Appliance y Cisco Content Security Management Appliance podría permitir que un atacante remoto autenticado descargue cualquier mensaje de la cuarentena de spam modificando la información de las cadenas del navegador. Esta vulnerabilidad se debe a la… | |
| Modificada | Crítica (10) | 87% | 💥 Exploit | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 29/1/2018 | 11/8/2026 | Una vulnerabilidad en la funcionalidad VPN Secure Sockets Layer (SSL) de Cisco Adaptive Security Appliance (ASA) podría permitir que un atacante remoto no autenticado provoque la recarga del sistema afectado o que ejecute código de forma remota. La vulnerabilidad se debe a un intento de doble liberación (double free)… | |
| Modificada | Media (6.1) | 1.2% | — | Cisco WEB Security Appliance | 18/1/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión web de Cisco Web Security Appliance (WSA) podría permitir que un atacante remoto no autenticado lleve a cabo un ataque Cross-Site Scripting (XSS) reflejado contra un usuario de dicha interfaz en un dispositivo afectado. La vulnerabilidad se debe a la validación insuficiente… | |
| Modificada | Crítica (9) | 1.8% | — | Oracle SUN ZFS Storage Appliance KIT | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: User Interface). La versión compatible afectada es la anterior a la 08/07/2013. Esta vulnerabilidad difícilmente explotable permite que un atacante sin autenticar con acceso en red via HTTP… | |
| Modificada | Alta (8.6) | 2.0% | — | Oracle SUN ZFS Storage Appliance KIT | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: User Interface). La versión compatible afectada es la anterior a la 08/07/2013. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via HTTP comprometa… | |
| Modificada | Crítica (9.3) | 1.6% | — | Oracle SUN ZFS Storage Appliance KIT | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: User Interface). La versión compatible afectada es la anterior a la 08/07/2013. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via HTTP comprometa… | |
| Modificada | Crítica (10) | 2.3% | — | Oracle SUN ZFS Storage Appliance KIT | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: Core Services). La versión compatible afectada es la anterior a la 8.7.13. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via HTTP comprometa la… | |
| Modificada | Crítica (9.8) | 2.3% | — | IBM Security Identity Manager Virtual Appliance | 12/1/2018 | 17/6/2026 | IBM Security Identity Manager (ISIM) Virtual Appliance 7.0.0.0 hasta la versión 7.0.1.0 anterior a 7.0.1-ISS-SIM-FP0001 no restringe correctamente intentos fallidos de inicio de sesión, lo que facilita que atacantes remotos obtengan acceso mediante el uso de fuerza bruta. IBM X-Force ID: 111695. | |
| Modificada | Alta (7.8) | 0.31% | — | IBM Security Identity Manager Virtual Appliance | 12/1/2018 | 17/6/2026 | IBM Security Identity Manager (ISIM) Virtual Appliance 7.0.0.0 hasta la versión 7.0.1.0 anterior a 7.0.1-ISS-SIM-FP0001 permite que usuarios autenticados remotos ejecuten código arbitrario con privilegios de administrador mediante vectores sin especificar. IBM X-Force ID: 111643. | |
| Modificada | Alta (8.8) | 3.7% | — | IBM Security Identity Manager Virtual Appliance | 12/1/2018 | 17/6/2026 | IBM Security Identity Manager (ISIM) Virtual Appliance 7.0.0.0 hasta la versión 7.0.1.0 anterior a 7.0.1-ISS-SIM-FP0001 permite que usuarios autenticados remotos ejecuten código arbitrario con privilegios de administrador mediante vectores sin especificar. IBM X-Force ID: 111640. | |
| Modificada | Alta (8.8) | 8.2% | — | EMC Avamar ServerEMC Integrated Data Protection ApplianceEMC Networker | 5/1/2018 | 17/6/2026 | Se ha descubierto un problema en EMC Avamar Server 7.1.x, 7.2.x, 7.3.x, 7.4.x, 7.5.0; EMC NetWorker Virtual Edition (NVE) 9.0.x, 9.1.x, 9.2.x y EMC Integrated Data Protection Appliance 2.0. Un usuario autenticado remoto malicioso con bajos privilegios podría acceder a archivos arbitrarios en el sistema de archivos del… | |
| Modificada | Alta (8.8) | 5.5% | — | EMC Avamar ServerEMC Integrated Data Protection ApplianceEMC Networker | 5/1/2018 | 17/6/2026 | Se ha descubierto un problema en EMC Avamar Server 7.1.x, 7.2.x, 7.3.x, 7.4.x, 7.5.0; EMC NetWorker Virtual Edition (NVE) 9.0.x, 9.1.x, 9.2.x y EMC Integrated Data Protection Appliance 2.0. Un usuario remoto malicioso con bajos privilegios podría cargar archivos arbitrarios maliciosamente manipulados en cualquier… | |
| Modificada | Crítica (9.8) | 4.7% | — | EMC Avamar ServerEMC Integrated Data Protection ApplianceEMC Networker | 5/1/2018 | 17/6/2026 | Se ha descubierto un problema en EMC Avamar Server 7.1.x, 7.2.x, 7.3.x, 7.4.x, 7.5.0; EMC NetWorker Virtual Edition (NVE) 9.0.x, 9.1.x, 9.2.x y EMC Integrated Data Protection Appliance 2.0. Un usuario remoto malicioso no autenticado puede omitir la autenticación de la aplicación y obtener acceso root no autorizado a… | |
| Modificada | Media (5.9) | 13% | — | Cisco Adaptive Security Appliance 5505 FirmwareCisco Adaptive Security Appliance 5510 FirmwareCisco Adaptive Security Appliance 5520 FirmwareCisco Adaptive Security Appliance 5540 Firmware+1 | 15/12/2017 | 17/6/2026 | Una vulnerabilidad en la implementación del protocolo TLS de dispositivos heredados Cisco ASA 5500 Series (ASA 5505, 5510, 5520, 5540 y 5550)podría permitir que un atacante remoto no autenticado acceda a información sensible. Esto también se conoce como ataque ROBOT (Return of Bleichenbacher's Oracle Threat). Un… | |
| Analizada | Media (6.4) | 0.34% | — | Cisco Umbrella Virtual Appliance | 1/12/2017 | 22/6/2026 | Cisco Umbrella Virtual Appliance en sus versiones 2.0.3 y anteriores contenían un túnel de soporte remoto cifrado sin documentar (SSH) que se iniciaba automáticamente desde la máquina del cliente a los hubs SSH de Cisco en los CPD de Umbrella. Estos túneles se utilizaban en principio para proporcionar soporte remoto y… | |
| Modificada | Crítica (9.8) | 1.5% | — | Belden Tofino Xenon Security Appliance Firmware | 20/11/2017 | 17/6/2026 | Se ha descubierto un problema en las versiones anteriores a la 03.2.00 de Belden Hirschmann Tofino Xenon Security Appliance. Los fallos de diseño en módulos OPC classic y netfilter personalizados permiten que un atacante active remotamente las reglas en el firewall y se conecte a cualquier puerto TCP de un activo… | |
| Modificada | Crítica (9.8) | 1.4% | — | Belden Tofino Xenon Security Appliance Firmware | 20/11/2017 | 17/6/2026 | Se ha descubierto un problema en las versiones anteriores a la 03.2.00 de Belden Hirschmann Tofino Xenon Security Appliance. La manipulación incorrecta del campo mbap.length de paquetes ModBus en el filtro ModBus DPI permite que un atacante envíe paquetes mal formados/manipulados a un activo protegido, omitiendo el… | |
| Modificada | Media (6.8) | 0.27% | — | Belden Tofino Xenon Security Appliance Firmware | 20/11/2017 | 17/6/2026 | Se ha descubierto un problema en las versiones anteriores a la 03.2.00 de Belden Hirschmann Tofino Xenon Security Appliance. Una firma incompleta del firmware permite que un atacante local actualice el equipamiento (kernel, sistema de archivo) con datos no firmados controlados por el atacante. Esto ocurre debido a que… | |
| Modificada | Alta (8.2) | 0.35% | — | Cisco Umbrella Virtual Appliance | 16/11/2017 | 22/6/2026 | Una vulnerabilidad en Cisco Umbrella Insights Virtual Appliances 2.1.0 y anteriores podría permitir que un atacante local autenticado inicie sesión en una máquina virtual afectada con privilegios root. La vulnerabilidad se debe a la presencia de credenciales estáticas de usuario por defecto para una máquina virtual… |