Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1567 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.68%—Accellion File Transfer Appliance5/5/201717/6/2026
Se descubrió un problema en los dispositivos Accellion FTA anteriores a FTA_9_12_180. Hay una vulnerabilidad de CRLF en settings_global_text_edit.php permitiendo ataques ?display=x%0Dnewline.
ModificadaMedia (6.1)1.2%💥 PoCAccellion File Transfer Appliance5/5/201717/6/2026
Se detectó un problema en los dispositivos FTA anterior a versión FTA_9_12_180 de Accellion. Se presenta un problema de tipo XSS en el archivo courier/1000@/index.html con el parámetro auth_params. El dispositivo intenta utilizar filtros WAF internos para detener vulnerabilidades XSS específicas. Sin embargo, estos se…
ModificadaMedia (6.1)0.68%—Accellion File Transfer Appliance5/5/201717/6/2026
Se ha descubierto un fallo en los dispositivos Accellion FTA en versiones anteriores a la FTA_9_12_180. courier/1000@/oauth/playground/callback.html permite Cross-Site Scripting (XSS) con un URI manipulado.
ModificadaCrítica (9.8)24%—Accellion File Transfer Appliance5/5/201717/6/2026
Se ha descubierto un fallo en los dispositivos Accellion FTA en versiones anteriores a la FTA_9_12_180. seos/1000/find.api permite la ejecución remota de código en metacaracteres shell en el parámetro method.
ModificadaAlta (8.8)7.0%—Trendmicro Threat Discovery Appliance28/4/201717/6/2026
Vulnerabilidad de desplazamiento de directorios en el componente upload.cgi de Threat Discovery Appliance 2.6.1062r1 de Trend Micro y versiones anteriores permite a los usuarios autenticados remotos ejecutar código arbitrario a través de .. (punto punto) en el parámetro dID.
ModificadaAlta (8.8)6.2%—Trendmicro Threat Discovery Appliance28/4/201717/6/2026
El componente log_query_system.cgi de Threat Discovery Appliance 2.6.1062r1 de Trend Micro y versiones anteriores permite a usuarios autenticados remotos ejecutar código arbitrario como usuario root a través de metacaracteres de shell en el parámetro cache_id.
ModificadaAlta (8.8)6.2%—Trendmicro Threat Discovery Appliance28/4/201717/6/2026
El componente log_query.cgi de Threat Discovery Appliance 2.6.1062r1 de Trend Micro y versiones anteriores permite a usuarios autenticados remotos ejecutar código arbitrario como usuario root a través de metacaracteres de shell en el parámetro cache_id
ModificadaAlta (8.8)5.7%—Trendmicro Threat Discovery Appliance28/4/201717/6/2026
El componente log_query_dlp.cgi de Threat Discovery Appliance 2.6.1062r1 de Trend Micro y versiones anteriores permite a usuarios autenticados remotos ejecutar código arbitrario como usuario root a través de metacaracteres de shell en el parámetro cache_id.
ModificadaAlta (8.8)5.7%—Trendmicro Threat Discovery Appliance28/4/201717/6/2026
En log_query_dae.cgi en Trend Micro Threat Discovery Appliance 2.6.1062r1 y anteriores se permite a los usuarios autenticados remotos ejecutar código arbitrario como usuario root a través de los metacaracteres de shell en el parámetro cache_id.
ModificadaAlta (7.3)2.2%—Trendmicro Threat Discovery Appliance28/4/201717/6/2026
El componente hotfix_upload.cgi de Threat Discovery Appliance 2.6.1062r1 de Trend Micro y versiones anteriores permite a usuarios autenticados remotos ejecutar código arbitrario a través de metacaracteres de shell en el nombre de archivo de un archivo subido.
ModificadaAlta (7.3)2.5%—Trendmicro Threat Discovery Appliance28/4/201717/6/2026
El componente dlp_policy_upload.cg del Threat Discovery Appliance 2.6.1062r1 de Trend Micro y versiones anteriores permite a los usuarios autenticados remotos ejecutar código arbitrario a través de un archivo que contiene un enlace simbólico a /eng_ptn_stores/prod/sensorSDK/data/ o…
ModificadaAlta (8.8)6.1%—Trendmicro Threat Discovery Appliance28/4/201717/6/2026
El componente detected_potential_files.cgi del Threat Discovery Appliance 2.6.1062r1 en Trend Micro y versiones anteriores permite a usuarios autenticados remotos ejecutar código arbitrario como usuario root a través de metacaracteres de shell en el parámetro cache_id.
ModificadaAlta (8.8)7.2%—Trendmicro Threat Discovery Appliance28/4/201717/6/2026
El componente Admin_sys_time.cgi del Threat Discovery Appliance 2.6.1062r1 de Trend Micro y versiones anteriores permite a los usuarios autenticados remotos ejecutar código arbitrario como el usuario root a través de los metacaracteres de shell en el parámetro timezone.
ModificadaCrítica (9.8)5.6%—Trendmicro Threat Discovery Appliance28/4/201717/6/2026
Threat Discovery Appliance 2.6.1062r1 de Trend Micro y versiones anteriores usan valores de sesión predecibles, lo que permite a atacantes remotos evitar la autenticación adivinando el valor.
ModificadaAlta (7.5)2.6%—Oracle SUN ZFS Storage Appliance KIT24/4/201717/6/2026
La versión afectada es la AK 2013. La vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de múltiples protocolos comprometer Sun ZFS Storage Appliance Kit (AK). Los ataques exitosos de esta vulnerabilidad pueden resultar en la capacidad no autorizada para causar un…
ModificadaMedia (5.3)1.7%—Oracle SUN ZFS Storage Appliance KIT24/4/201717/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: User Interface subsystem). La versión soportada que se ve afectada es AK 2013. Vulnerabilidad fácilmente explotable permite un atacante no autenticado con acceso a la red a través de HTTP para…
ModificadaAlta (7.8)0.36%—Oracle SUN ZFS Storage Appliance KIT24/4/201717/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: RAS subsystems). La versión soportada que está afectada es AK 2013. Difícil de explotar la vulnerabilidad permite que un atacante con privilegios bajos con inicio de sesión en la infraestructura…
ModificadaAlta (8.3)2.0%—Oracle SUN ZFS Storage Appliance KIT24/4/201717/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: RAS subsystems). La versión soportada que se ve afectada es AK 2013. Difícil de explotar la vulnerabilidad permite un atacante no autenticado con acceso a la red a través de múltiples protocolos para…
ModificadaAlta (8.8)0.40%—Oracle SUN ZFS Storage Appliance KIT Software24/4/201717/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: RAS subsystems). La versión soportada afectada es AK 2013. Vulnerabilidad fácil explotable permite que un atacante con privilegios bajos con inicio de sesión en la infraestructura en la que Sun ZFS…
ModificadaCrítica (9.8)16%💥 ExploitTenable Appliance21/4/201717/6/2026
Tenable Appliance 3.5 - 4.4.0, y, posiblemente, versiones anteriores, contiene un fallo en la secuencia de comandos simpleupload.py en la Web UI. Mediante la manipulación del parámetro tns_appliance_session_user, un atacante remoto puede inyectar comandos arbitrarios.
ModificadaAlta (7.5)0.87%—Tenable Appliance21/4/201717/6/2026
Tenable Appliance 4.4.0, , y, posiblemente, versiones anteriores, contiene un fallo en la Web UI que permite la manipulación no autorizada de la contraseña del admin.
ModificadaAlta (7.7)3.0%—Cisco Adaptive Security Appliance Software20/4/201717/6/2026
Una vulnerabilidad en el código de Internet Key Exchange Version 1 (IKEv1) XAUTH de Cisco ASA Software podría permitir a un atacante remoto autenticado provocar una recarga de un sistema afectado. La vulnerabilidad se debe a una validación insuficiente de los parámetros IKEv1 XAUTH aprobados durante una negociación…
ModificadaAlta (7.7)2.8%—Cisco Adaptive Security Appliance Software20/4/201717/6/2026
Una vulnerabilidad en el código IPsec de Cisco ASA Software podría permitir a un atacante remoto autenticado provocar una recarga del sistema afectado. La vulnerabilidad se debe al análisis incorrecto de paquetes IPsec malformados. Un atacante podría explotar esta vulnerabilidad enviando paquetes IPsec malformados al…
ModificadaAlta (8.6)4.6%—Cisco Adaptive Security Appliance Software20/4/201717/6/2026
Una vulnerabilidad en los códigos Secure Sockets Layer (SSL) y Transport Layer Security (TLS) de Cisco ASA Software podría permitir a un atacante remoto no autenticado provocar una recarga del sistema afectado. La vulnerabilidad se debe a un análisis incorrecto de los paquetes SSL o TLS manipulados. Un atacante podría…
ModificadaAlta (8.7)2.4%—Cisco Adaptive Security Appliance Software20/4/201717/6/2026
Una vulnerabilidad en el código DNS de Cisco ASA Software podría permitir a un atacante remoto no autenticado hacer que un dispositivo afectado recargue o corrompa la información presente en la caché DNS local del dispositivo. La vulnerabilidad se debe a una falla en el manejo de los mensajes de respuesta DNS. Un…
Orbitaley — Vulnerabilidades