Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1567 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)34%💥 ExploitTrendmicro Interscan Messaging Security Virtual Appliance3/8/201717/6/2026
Una vulnerabilidad de inyección de comandos proxy en Trend Micro InterScan Messaging Virtual Appliance 9.0 y 9.1 permite que atacantes remotos ejecuten código arbitrario en instalaciones vulnerables. Este fallo específico puede explotarse parseando el parámetro "T" en modTMCSS Proxy. Anteriormente, esta vulnerabilidad…
ModificadaAlta (8.8)62%💥 ExploitTrendmicro Interscan Messaging Security Virtual Appliance3/8/201717/6/2026
Una vulnerabilidad de inyección de comandos proxy en Trend Micro InterScan Messaging Virtual Appliance 9.0 y 9.1 permite que atacantes remotos ejecuten código arbitrario en instalaciones vulnerables. Este fallo específico puede explotarse parseando el parámetro "t" en modMCSS Proxy. Anteriormente, esta vulnerabilidad…
ModificadaAlta (7.5)2.0%—Cisco WEB Security ApplianceCisco WEB Security Virtual Appliance25/7/201717/6/2026
Una vulnerabilidad en la funcionalidad proxy web de Cisco Web Security Appearance (WSA) podría permitir que un atacante remoto no autenticado redirija tráfico de la interfaz proxy web de un dispositivo afectado a una interfaz de administración de un dispositivo afectado. Esta vulnerabilidad también se conoce como…
ModificadaAlta (7.5)2.7%—Cisco WEB Security ApplianceCisco WEB Security Virtual Appliance25/7/201717/6/2026
Una vulnerabilidad en AsyncOS para Web Security Appliance (WSA) de Cisco, podría permitir a un atacante local no autenticado iniciar sesión en el dispositivo con los privilegios de un usuario limitado o un atacante remoto no autenticado para autenticarse en ciertas áreas de la GUI basada en web, también se conoce como…
ModificadaMedia (5.4)1.2%—Cisco WEB Security ApplianceCisco WEB Security Virtual Appliance25/7/201717/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Web Security Appliance (WSA) de Cisco, podría permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) almacenado contra un usuario de la interfaz de administración basada en web de un dispositivo afectado .…
ModificadaMedia (6.7)0.82%—Cisco WEB Security ApplianceCisco WEB Security Virtual Appliance25/7/201717/6/2026
Una vulnerabilidad en el analizador de la CLI de Web Security Appliance (WSA) de Cisco, podría permitir a un atacante local autenticado realizar la inyección de comandos y elevar los privilegios a root. El atacante necesita autenticarse con credenciales válidas de nivel de operador o de administrador. Productos…
ModificadaAlta (7.2)4.4%—Cisco WEB Security Appliance25/7/201717/6/2026
Una vulnerabilidad en la interfaz web de Web Security Appliance (WSA) de Cisco, podría permitir a un atacante remoto autenticado realizar la inyección de comandos y elevar los privilegios a root. El atacante necesita autenticarse con credenciales de administrador válidas. Productos afectados: Cisco AsyncOS Software…
ModificadaAlta (8.8)3.1%—IBM MQ Appliance18/7/201717/6/2026
IBM MQ Appliance versiones 8.0 y 9.0, podría permitir a un administrador de mensajería autenticado ejecutar comandos arbitrarios sobre el sistema, causado ??por la ejecución de comandos. ID de IBM X-Force: 125730.
ModificadaCrítica (9.8)4.5%—Dell EMC Vasa Provider Virtual Appliance29/6/201717/6/2026
Las versiones 8.3.x y anteriores de EMC VASA Provider Virtual Appliance contienen una vulnerabilidad de ejecución remota de código no autenticado que podría ser explotada por usuarios maliciosos con el fin de comprometer el sistema afectado.
ModificadaAlta (8.1)0.65%—Cisco Adaptive Security Appliance Software27/6/201716/6/2026
ASA 5515-X Adaptive Security Appliance Adaptive Security Appliance (ASA) Software 9.4.x antes 9.4.1 Interim, 9.2.x antes 9.2.4 Interim, ASA 5510 Adaptive Security Appliance Adaptive Security Appliance (ASA) Software 8.4.x antes 8.4.7 Interim, 8.2.x antes 8.2.5 Interim, 9.1.x antes 9.1.6 Interim, ASA 5555-X Adaptive…
ModificadaAlta (7.5)2.0%—Cisco Email Security Appliance Firmware13/6/201717/6/2026
Una vulnerabilidad en el escaneo de mensajes de correo electrónico de Cisco AsyncOS Software para Cisco Email Security Appliance (ESA) podría permitir a un atacante remoto no autenticado omitir los filtros configurados en el dispositivo, como lo demuestra el Attachment Filter. Más información: CSCvd34632. Versiones…
ModificadaMedia (6.1)1.2%—Cisco Content Security Management ApplianceCisco Email Security Appliance13/6/201717/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Email Security Appliance (ESA) y Content Security Management Appliance (SMA) de Cisco, podría permitir a un atacante remoto no identificado conducir un ataque de tipo cross-site-scripting (XSS) contra un usuario de la interfaz de administración…
ModificadaMedia (6.1)1.2%—Sophos WEB Appliance9/6/201717/6/2026
El producto Sophos Web Appliance versiones anteriores a 4.3.2, presenta un problema de tipo XSS en la página de redireccionamiento FTP, también se conoce como NSWA-1342.
ModificadaCrítica (9.8)2.6%—Veritas Netbackup Appliance9/5/201717/6/2026
En Veritas NetBackup Appliance 3.0 y anteriores, los usuarios no autenticados pueden ejecutar comandos arbitrarios como root.
ModificadaCrítica (9.8)2.7%—Veritas NetbackupVeritas Netbackup Appliance9/5/201717/6/2026
En Veritas NetBackup 8.0 y versiones anteriores y NetBackup Appliance 3.0 y anteriores, existe una escritura con privilegios remota de archivos no autenticada utilizando el proceso 'bprd'.
ModificadaCrítica (9.8)5.7%—Veritas NetbackupVeritas Netbackup Appliance9/5/201717/6/2026
Veritas NetBackup 8.0 y anteriores y NetBackup Appliance 3.0 y anteriores están afectadas por una copia de archivos sin autenticación y ejecución de comandos de forma arbitraria a través del proceso 'bprd'.
ModificadaCrítica (9.8)3.8%—Veritas NetbackupVeritas Netbackup Appliance9/5/201717/6/2026
En Veritas NetBackup 8.0 y versiones anteriores y NetBackup Appliance 3.0 y versiones anteriores, hay una ejecución de comandos remotos arbitrarios no autenticados utilizando el proceso 'bprd'.
ModificadaCrítica (9.8)1.2%—Accellion File Transfer Appliance5/5/201717/6/2026
Se descubrió un problema en los dispositivos Accellion FTA anteriores a FTA_9_12_180. Debido a que mysql_real_escape_string es utilizado erróneamente, seos/courier/communication_p2p.php permite inyección SQL con el parámetro app_id.
ModificadaMedia (6.1)0.68%—Accellion File Transfer Appliance5/5/201717/6/2026
Se descubrió un problema en los dispositivos Accellion FTA anteriores a FTA_9_12_180. existe una vulnerabilidad de tipo XSS en home/seos/courier/smtpg_add.html con el parámetro param.
ModificadaCrítica (10)1.9%—Accellion File Transfer Appliance5/5/201717/6/2026
Se descubrió un problema en los dispositivos Accellion FTA anteriores a FTA_9_12_180. Debido a una expresión regular (destinada a coincidir con las URL https locales) carece de un carácter ^ inicial, courier/web/1000@/wmProgressval.html, que permite ataques SSRF con un archivo: ///etc/passwd#https:// patrón de URL.
ModificadaAlta (8.8)0.51%—Accellion File Transfer Appliance5/5/201717/6/2026
Se descubrió un problema en los dispositivos Accellion FTA anteriores a FTA_9_12_180. Al enviar una solicitud POST a home/seos/courier/web/wmProgressstat.html.php con un dominio atacante en el parámetro acallow, el dispositivo responderá con un encabezado Access-Control-Allow-Origin que permite al atacante tener…
ModificadaMedia (6.1)0.68%—Accellion File Transfer Appliance5/5/201717/6/2026
Se descubrió un problema en los dispositivos Accellion FTA anteriores a FTA_9_12_180. Existe un XSS home/seos/courier/user_add.html con el parámetro param.
ModificadaMedia (6.1)0.68%—Accellion File Transfer Appliance5/5/201717/6/2026
Se descubrió un problema en los dispositivos Accellion FTA anteriores a la versión FTA_9_12_180. Existe un vector de ataque CRLF home/seos/courier/login.html auth_params .
ModificadaCrítica (9.8)1.4%—Accellion File Transfer Appliance5/5/201717/6/2026
Se descubrió un problema en los dispositivos Accellion FTA anteriores a la versión FTA_9_12_180. El parámetro "filter" POST home/seos/courier/ldaptest.html puede utilizarse para inyección LDAP.
ModificadaCrítica (9.8)1.2%—Accellion File Transfer Appliance5/5/201717/6/2026
Se descubrió un problema en los dispositivos FTA anteriores a FTA_9_12_180. Existe un vector de inyección SQL report_error.php?year='payload.
Orbitaley — Vulnerabilidades