Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2827▼ 257 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1567 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)1.7%—Cisco Email Security Appliance Firmware16/11/201717/6/2026
Una vulnerabilidad en Cisco Email Security Appliance (ESA) podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de separación de respuestas HTTP. La vulnerabilidad se debe a que la aplicación o su entorno fracasan a la hora de sanitizar los valores de entrada. Un atacante podría explotar esta…
ModificadaAlta (7.8)0.32%—Cisco Identity Services EngineCisco Identity Services Engine ExpressCisco Identity Services Engine Virtual Appliance2/11/201717/6/2026
Una vulnerabilidad en el shell restringido de Cisco Identity Services Engine (ISE) que es accesible por SSH podría permitir que un atacante local autenticado ejecute comandos de la interfaz de línea de comandos con privilegios elevados. La vulnerabilidad se debe a la validación incompleta de los valores de entrada del…
ModificadaAlta (7.8)77%💥 ExploitCisco Unified Computing System Manager FirmwareCisco Firepower 9300 Security Appliance FirmwareCisco Firepower 4100 Next-generation Firewall Firmware2/11/201717/6/2026
Un vulnerabilidad en Cisco Unified Computing System (UCS) Manager, Cisco Firepower 4100 Series Next-Generation Firewall (NGFW) y Cisco Firepower 9300 Security Appliance podría permitir que un atacante local autenticado obtenga privilegios root shell en el dispositivo. Esta vulnerabilidad también se conoce como Command…
ModificadaMedia (5.3)3.4%—Openbsd OpensshOracle SUN ZFS Storage Appliance KITDebian LinuxNetapp Active IQ Unified Manager+1726/10/201717/6/2026
La función process_open en sftp-server.c en OpenSSH, en versiones anteriores a la 7.6, no evita correctamente las operaciones de escritura en el modo readonly, lo que permite que los atacantes creen archivos de longitud cero.
ModificadaAlta (7.5)1.4%—Blackberry Workspaces VappBlackberry Workspaces Appliance-x16/10/201717/6/2026
Una vulnerabilidad de divulgación de información en BlackBerry Workspaces Server podría resultar en un atacante obteniendo acceso al código fuente para las aplicaciones del lado del servidor manipulando una petición para archivos específicos.
ModificadaCrítica (9.8)1.6%—Blackberry Workspaces VappBlackberry Workspaces Appliance-x16/10/201717/6/2026
Una vulnerabilidad de salto de directorio en BlackBerry Workspaces Server podría permitir que un atacante ejecute o suba archivos arbitrarios, o que revele el contenido de archivos arbitrarios en cualquier parte del servidor web manipulando una URL con una petición POST manipulada.
ModificadaAlta (7.5)57%—Accellion File Transfer Appliance10/10/201717/6/2026
Vulnerabilidad de salto de directorio en la función template en function.inc en dispositivos Accellion File Transfer Appliance anteriores a FTA_9_11_210 permite que atacantes remotos lean archivos arbitrarios mediante un .. (punto punto) en la cookie statecode.
ModificadaMedia (6.1)1.2%—Cisco Adaptive Security Appliance5/10/201717/6/2026
Una vulnerabilidad en la interfaz de gestión web de Cisco Adaptive Security Appliance (ASA) podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) contra un usuario de dicha interfaz en un dispositivo afectado. Esto también se conoce como HREF XSS. La vulnerabilidad…
ModificadaAlta (8.6)6.5%—Cisco Adaptive Security Appliance Software5/10/201717/6/2026
Una vulnerabilidad en la implementación de la característica de autenticación directa en Cisco Adaptive Security Appliance (ASA) Software podría permitir que un atacante remoto no autenticado provoque un reinicioinesperado de un dispositivo afectado, lo que resultaría en una denegación de servicio (DoS). Esta…
ModificadaAlta (8.2)5.1%💥 ExploitUcopia Wireless Appliance3/10/201717/6/2026
El ejecutable chroothole_client en UCOPIA Wireless Appliance en versiones anteriores a la 5.1.8 permite que los atacantes remotos obtengan privilegios root mediante un metacaracter del signo del dólar ($) en el argumento en chroothole_client.
ModificadaAlta (7.2)8.3%💥 ExploitUcopia Wireless Appliance3/10/201717/6/2026
La interfaz shell restringida en UCOPIA Wireless Appliance en versiones anteriores a la 5.1.8 permite que los usuarios autenticados remotos obtengan privilegios de administrador mediante metacaracteres shell en el comando less.
ModificadaAlta (7.2)3.2%—Trendmicro Interscan WEB Security Virtual Appliance22/9/201717/6/2026
Los problemas de vulnerabilidades con la inspección del servicio web de parámetros de entrada en la versión 6.5 de Trend Micro Web Security Virtual Appliance podría permitir que los atacantes que ya posean derechos de administración en la consola implementen inyecciones remotas de código.
ModificadaCrítica (9.8)1.7%—CA Identity ManagerCA Identity Manager Virtual Appliance22/9/201717/6/2026
CA Identity Manager de la versión r12.6 a la r12.6 SP8, 14.0 y 14.1 permite que los atacantes remotos identifiquen contraseñas de cuentas bloqueadas mediante una búsqueda exhaustiva.
ModificadaCrítica (9.3)4.5%💥 ExploitSymantec Malware Analysis ApplianceSymantec Malware Analyzer G211/9/201717/6/2026
Blue Coat Malware Analysis Appliance (MAA) en versiones anteriores a la 4.2.5 y Malware Analyzer G2 permiten a los atacantes remotos omitir un mecanismo de protección de máquinas virtuales y, como consecuencia, modificar archivos arbitrarios, provocar una denegación de servicio (reinicio del host o restauración a…
ModificadaMedia (6.1)1.2%—IBM Tivoli Access Manager FOR E-businessIBM Security Access Manager FOR WEB SoftwareIBM Security Access Manager FOR WEB ApplianceIBM Security Access Manager FOR WEB+229/8/201717/6/2026
Las configuraciones e-community de IBM Security Access Manager 6.1, 7.0, 8.0, y 9.0 podrían estar afectadas por una vulnerabilidad de redirección. ECSSO Master Authentication puede redireccionar a un servidor que no participa en un dominio e-community. IBM X-Force ID: 128687.
ModificadaCrítica (9.8)84%💥 ExploitAccellion File Transfer Appliance22/8/201717/6/2026
Accellion File Transfer Appliance en versiones anteriores a la FTA_9_11_210 permite que atacantes remotos ejecuten código arbitrario mediante metacaracteres shell en el parámetro oauth_token.
ModificadaMedia (4.3)1.3%—Cisco Content Security Management ApplianceCisco Email Security ApplianceCisco WEB Security Appliance17/8/201717/6/2026
Una vulnerabilidad en el sondeo SNMP para Cisco Web Security Appliance (WSA), Email Security Appliance (ESA), y Content Security Management Appliance (SMA) podría permitir que un atacante remoto autenticado descubriese información confidencial sobre los aparatos que solo debería estar disponible para un usuario…
ModificadaAlta (7.5)1.9%—Oracle SUN ZFS Storage Appliance KIT Software8/8/201717/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: User Interface). La versión compatible afectada es la AK 2013. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar con acceso a red por HTTP comprometa la seguridad de…
ModificadaAlta (8.3)1.9%—Oracle SUN ZFS Storage Appliance KIT Software8/8/201717/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: User Interface). La versión compatible afectada es la AK 2013. Una vulnerabilidad de difícil explotación permite que un atacante sin autenticar con acceso a red por HTTP comprometa la seguridad de…
ModificadaCrítica (9.8)1.2%—Quest Kace Asset Management ApplianceQuest Kace Systems Management ApplianceQuest K1000 AS A Service7/8/201717/6/2026
Existe una vulnerabilidad de inyección SQL en Quest KACE Asset Management Appliance en sus versiones 6.4.120822 a 7.2, Systems Management Appliance en sus versiones 6.4.120822 a 7.2.101, y K1000 as a Service en sus versiones 7.0 a 7.2.
ModificadaMedia (4.2)1.7%—Cisco Nx-osCisco Nx-os FOR Nexus 5500 Platform SwitchesCisco Nx-os FOR Nexus 5600 Platform SwitchesCisco Nx-os FOR Nexus 7700 Series Switches+37/8/201717/6/2026
Cisco IOS 12.0 en versiones hasta 15.6, Adaptive Security Appliance (ASA) Software 7.0.1 en versiones hasta 9.7.1.2, NX-OS 4.0 en versiones hasta 12.0, e IOS XE 3.6 en versiones hasta 3.18 se han visto afectadas por una vulnerabilidad relacionada con la base de datos Link State Advertisement (LSA) del protocolo de…
ModificadaMedia (6.1)1.7%—Cisco Adaptive Security Appliance Software7/8/201717/6/2026
Una vulnerabilidad en la interfaz de gestión web de Cisco Adaptive Security Appliance (ASA) 9.1(6,11) y 9.4(1.2) podría permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Site Scripting (XSS) contra un usuario de dicha interfaz en un dispositivo afectado, también conocido como WebVPN XSS.…
ModificadaMedia (5.4)1.2%—Cisco Adaptive Security Appliance Software7/8/201717/6/2026
Una vulnerabilidad en la interfaz de gestión web de Cisco Adaptive Security Appliance (ASA) 9.5(1) podría permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) contra un usuario de dicha interfaz en un dispositivo afectado. La vulnerabilidad se debe a la validación…
ModificadaMedia (6.5)1.3%—Cisco Smart NET Total Care Collector Appliance7/8/201717/6/2026
Una vulnerabilidad en la interfaz de gestión basada en web de Cisco Smart Net Total Care (SNTC) Software Collector Appliance 3.11 podría permitir que un atacante remoto autenticado realice un ataque ciego de sólo lectura de inyección SQL, lo que haría que este comprometiese la confidencialidad del sistema mediante…
ModificadaAlta (7.5)3.2%—Cisco Adaptive Security Appliance Software7/8/201717/6/2026
Una vulnerabilidad en la interfaz web de Cisco Adaptive Security Appliance (ASA) 9.3(3) y 9.6(2) podría permitir que un atacante remoto sin autenticar determine nombres de usuario válidos. El atacante podría utilizar esta información para llevar a cabo ataques de reconocimiento adicionales. La vulnerabilidad se…
Orbitaley — Vulnerabilidades