Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1567 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4)1.7%—Cisco Adaptive Security Appliance Software20/4/201717/6/2026
Una vulnerabilidad en el normalizador TCP del Cisco Adaptive Security Appliance (ASA) Software (8.0 en versiones hasta 8.7 y 9.0 en versiones hasta 9.6) y del Cisco Firepower Threat Defense (FTD) Software podría permitir a un atacante remoto no autenticado provocar que Cisco ASA y FTD dejen caer cualquier tráfico…
ModificadaMedia (6.1)4.3%💥 ExploitTrendmicro Interscan Messaging Security Virtual Appliance18/4/201717/6/2026
Trend Micro InterScan Messaging Security Virtual Appliance (IMSVA) 9.1 en versiones anteriores a CP 1644 tiene XSS.
ModificadaCrítica (9.8)93%💥 ExploitTrendmicro Threat Discovery Appliance12/4/201717/6/2026
En el Trend Micro Threat Discovery Appliance 2.6.1062r1, salto de directorio cuando se procesa una cookie de session_id permite a un atacante remoto no autenticado, eliminar archivos arbitrarios como root. Esto puede ser utilizado para eludir autenticación o provocar un DoS.
ModificadaCrítica (9.8)93%💥 ExploitTrendmicro Threat Discovery Appliance12/4/201717/6/2026
Existe un fallo en el comando de ejecución en el Trend Micro Threat Discovery Appliance 2.6.1062r1 con el parámetro timezone en la interfaz admin_sys_time.cgi.
ModificadaMedia (5.9)1.5%—Bluecoat SSL Visibility Appliance Sv1800 FirmwareBluecoat SSL Visibility Appliance Sv800 FirmwareBluecoat SSL Visibility Appliance Sv3800 FirmwareBluecoat SSL Visibility Appliance Sv2800 Firmware11/4/201717/6/2026
Symantec SSL Visibility (SSLV) 3.8.4FC, 3.9, 3.10 anterior a 3.10.4.1 y versiones 3.11 anteriores a la 3.11.3.1 es susceptible a una vulnerabilidad de denegación de servicio (DoS) que impacta en los servidores SSL para las conexiones SSL interceptadas. Un cliente SSL puede, bajo ciertas circunstancias, agotar…
ModificadaMedia (5.4)2.5%💥 ExploitTrendmicro Interscan WEB Security Virtual Appliance5/4/201717/6/2026
Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 en versiones anteriores a CP 1746 no sanea un nombre de archivo rest/commonlog/report/template, que permite que un usuario de 'Reports Only' inyecte JavaScript malintencionado mientras crea un nuevo informe. Además, IWSVA implementa un control de acceso…
ModificadaMedia (6.5)4.1%💥 ExploitTrendmicro Interscan WEB Security Virtual Appliance5/4/201717/6/2026
El dispositivo virtual de InterScan Web Security de Trend Micro (IWSVA) 6.5 en versiones anteriores a CP 1746 maneja mal ciertos datos de clave y certificado. Por IWSVA, por defecto, IWSVA actúa como una entidad de certificación privada (CA) y genera dinámicamente certificados digitales que se envían a los navegadores…
ModificadaMedia (6.5)3.9%💥 ExploitTrendmicro Interscan WEB Security Virtual Appliance5/4/201717/6/2026
Múltiples problemas de control de acceso en Trend Micro InterScan Web Security Virtual Appliance 6.5 en versiones anteriores a CP 1746 permiten a un usuario remoto autenticado con privilegios bajos como 'Reports Only' o 'Auditor' cambiar la configuración del control de acceso FTP, crear o modificar informes o cargar…
ModificadaAlta (8.1)7.5%💥 ExploitSophos WEB Appliance30/3/201717/6/2026
En Sophos Web Appliance (SWA) en versiones anteriores a 4.3.1.2, podría ocurrir la fijación de sesión, vulnerabilidad también conocida como NSWA-1310.
ModificadaMedia (4.7)2.5%—Sophos WEB Appliance30/3/201717/6/2026
En Sophos Web Appliance (SWA) en versiones anteriores a 4.3.1.2, una sección de la interfaz de la máquina responsable de generar informes era vulnerable a la inyección de comando remoto a través del parámetro token, vulnerabilidad también conocida como NSWA-1303.
ModificadaAlta (7.2)3.2%—Sophos WEB Appliance30/3/201717/6/2026
En Sophos Web Appliance (SWA) en versiones anteriores a 4.3.1.2, una sección de las utilidades de configuración de la máquina para agregar (y detectar) servidores Active Directory era vulnerable a inyección de comandos remotos, vulnerabilidad también conocida como NSWA-1314.
ModificadaCrítica (9.8)17%💥 ExploitSophos WEB Appliance30/3/201717/6/2026
En Sophos Web Appliance (SWA) en versiones anteriores a 4.3.1.2, una sección de la interfaz de la máquina responsable de generar informes era vulnerable a la inyección de comandos remotos a través de funciones, vulnerabilidad también conocida como NSWA-1304.
ModificadaMedia (5.8)1.5%—Cisco WEB Security Appliance17/3/201717/6/2026
Una vulnerabilidad en la característica de filtrado de URL de Cisco AsyncOS Software para Cisco Web Security Appliance (WSA) podría permitir a un atacante remoto no autenticado omitir una regla de filtro de URL configurada. Productos afectados: esta vulnerabilidad afecta a todas las versiones anteriores a la primera…
ModificadaMedia (5.3)2.1%—Cisco Adaptive Security Appliance Software17/3/201717/6/2026
Una vulnerabilidad en la implementación de BFD (Border Forwarding Detection) del software Cisco Adaptive Security Appliance (ASA) de Border Gateway Protocol (BGP) podría permitir a un atacante remoto no autenticado omitir la lista de control de acceso (ACL) para tráfico TCP y UDP específico. Más información:…
ModificadaAlta (8.8)54%💥 ExploitTrendmicro Interscan Messaging Security Virtual Appliance14/3/201717/6/2026
Se ha descubierto un problema en Trend Micro InterScan Messaging Security (Virtual Appliance) 9.1-1600. Un usuario autenticado puede ejecutar un comando terminal en el contexto del usuario del servidor web (que es root). Además, la instalación prederteminada de IMSVA viene con credenciales de administrador…
ModificadaAlta (7.3)0.84%—Tenable NessusTenable Appliance8/3/201717/6/2026
Tenable Nessus en versiones anteriores a 6.10.2 (tal como se utiliza sólo o en Tenable Appliance en versiones anteriores a 4.5.0) se encontró que contenía un fallo que permitía a un atacante remoto autenticado cargar un archivo manipulado que podía ser escrito en cualquier parte del sistema. Esto podría ser utilizado…
ModificadaCrítica (9.8)1.4%—Veritas NetbackupVeritas Netbackup Appliance2/3/201717/6/2026
Se ha descubierto un problema en Veritas NetBackup 8.0 y versiones anteriores y NetBackup Appliance 3.0 y versiones anteriores. Interfaces CORBA no autenticadas permiten acceso inapropiado.
ModificadaAlta (7)0.22%—Veritas NetbackupVeritas Netbackup Appliance2/3/201717/6/2026
Se ha descubierto un problema en Veritas NetBackup 8.0 y versiones anteriores y NetBackup Appliance 3.0 y versiones anteriores. Puede ocurrir una condición de carrera de escalada de privilegios locales en pbx_exchange cuando un usuario local se conecta a un socket antes de que se aseguren los permisos.
ModificadaAlta (8.8)1.0%—Veritas NetbackupVeritas Netbackup Appliance2/3/201717/6/2026
Se ha descubierto un problema en Veritas NetBackup en versiones anteriores a 7.7.2 y NetBackup Appliance en versiones anteriores a 2.7.2. Puede ocurrir la ejecución remota privilegiada de comandos en NetBackup Server y Client (en el servidor o en un cliente conectado).
ModificadaAlta (8.8)0.44%—Veritas AccessVeritas NetbackupVeritas Netbackup Appliance2/3/201717/6/2026
Se ha descubierto un problema en Veritas NetBackup en versiones anteriores a 7.7.2 y NetBackup Appliance en versiones anteriores a 2.7.2. Puede ocurrir la ejecución arbitraria de comandos privilegiados, usando el escape del directorio de lista blanca con subcadenas "../".
ModificadaAlta (7.5)0.83%—Veritas NetbackupVeritas Netbackup Appliance2/3/201717/6/2026
Se ha descubierto un problema en Veritas NetBackup 8.0 y versiones anteriores y NetBackup Appliance 3.0 y versiones anteriores. La seguridad basada en nombre de host está abierta a la suplantación de DNS.
ModificadaMedia (5.5)0.26%—Veritas NetbackupVeritas Netbackup Appliance2/3/201717/6/2026
Se ha descubierto un problema en Veritas NetBackup en versiones anteriores a 7.7 y NetBackup Appliance en versiones anteriores a 2.7. Existen archivos de registro de escritura universal, permitiendo la destrucción o suplantación de datos de registro.
ModificadaCrítica (9.8)27%—Veritas NetbackupVeritas Netbackup Appliance2/3/201717/6/2026
Se ha descubierto un problema en Veritas NetBackup en versiones anteriores a 8.0 y NetBackup Appliance en versiones anteriores a 3.0. NetBackup Cloud Storage Service utiliza un nombre de usuario y contraseña codificados.
ModificadaMedia (6.5)0.91%—Veritas NetbackupVeritas Netbackup Appliance2/3/201717/6/2026
Se ha descubierto un problema en Veritas NetBackup 8.0 y versiones anteriores y NetBackup Appliance 3.0 y versiones anteriores. Puede ocurrir la denegación de servicio que afecte al servidor NetBackup.
ModificadaAlta (7.8)0.36%—Veritas NetbackupVeritas Netbackup Appliance2/3/201717/6/2026
Se ha descubierto un problema en Veritas NetBackup en versiones anteriores a 8.0 y NetBackup Appliance en versiones anteriores a 3.0. Puede ocurrir ejecución local arbitraria de comandos cuando se utiliza bpcd y bpnbat.