Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1567 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 1.7% | — | Cisco Adaptive Security Appliance Software | 20/4/2017 | 17/6/2026 | Una vulnerabilidad en el normalizador TCP del Cisco Adaptive Security Appliance (ASA) Software (8.0 en versiones hasta 8.7 y 9.0 en versiones hasta 9.6) y del Cisco Firepower Threat Defense (FTD) Software podría permitir a un atacante remoto no autenticado provocar que Cisco ASA y FTD dejen caer cualquier tráfico… | |
| Modificada | Media (6.1) | 4.3% | 💥 Exploit | Trendmicro Interscan Messaging Security Virtual Appliance | 18/4/2017 | 17/6/2026 | Trend Micro InterScan Messaging Security Virtual Appliance (IMSVA) 9.1 en versiones anteriores a CP 1644 tiene XSS. | |
| Modificada | Crítica (9.8) | 93% | 💥 Exploit | Trendmicro Threat Discovery Appliance | 12/4/2017 | 17/6/2026 | En el Trend Micro Threat Discovery Appliance 2.6.1062r1, salto de directorio cuando se procesa una cookie de session_id permite a un atacante remoto no autenticado, eliminar archivos arbitrarios como root. Esto puede ser utilizado para eludir autenticación o provocar un DoS. | |
| Modificada | Crítica (9.8) | 93% | 💥 Exploit | Trendmicro Threat Discovery Appliance | 12/4/2017 | 17/6/2026 | Existe un fallo en el comando de ejecución en el Trend Micro Threat Discovery Appliance 2.6.1062r1 con el parámetro timezone en la interfaz admin_sys_time.cgi. | |
| Modificada | Media (5.9) | 1.5% | — | Bluecoat SSL Visibility Appliance Sv1800 FirmwareBluecoat SSL Visibility Appliance Sv800 FirmwareBluecoat SSL Visibility Appliance Sv3800 FirmwareBluecoat SSL Visibility Appliance Sv2800 Firmware | 11/4/2017 | 17/6/2026 | Symantec SSL Visibility (SSLV) 3.8.4FC, 3.9, 3.10 anterior a 3.10.4.1 y versiones 3.11 anteriores a la 3.11.3.1 es susceptible a una vulnerabilidad de denegación de servicio (DoS) que impacta en los servidores SSL para las conexiones SSL interceptadas. Un cliente SSL puede, bajo ciertas circunstancias, agotar… | |
| Modificada | Media (5.4) | 2.5% | 💥 Exploit | Trendmicro Interscan WEB Security Virtual Appliance | 5/4/2017 | 17/6/2026 | Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 en versiones anteriores a CP 1746 no sanea un nombre de archivo rest/commonlog/report/template, que permite que un usuario de 'Reports Only' inyecte JavaScript malintencionado mientras crea un nuevo informe. Además, IWSVA implementa un control de acceso… | |
| Modificada | Media (6.5) | 4.1% | 💥 Exploit | Trendmicro Interscan WEB Security Virtual Appliance | 5/4/2017 | 17/6/2026 | El dispositivo virtual de InterScan Web Security de Trend Micro (IWSVA) 6.5 en versiones anteriores a CP 1746 maneja mal ciertos datos de clave y certificado. Por IWSVA, por defecto, IWSVA actúa como una entidad de certificación privada (CA) y genera dinámicamente certificados digitales que se envían a los navegadores… | |
| Modificada | Media (6.5) | 3.9% | 💥 Exploit | Trendmicro Interscan WEB Security Virtual Appliance | 5/4/2017 | 17/6/2026 | Múltiples problemas de control de acceso en Trend Micro InterScan Web Security Virtual Appliance 6.5 en versiones anteriores a CP 1746 permiten a un usuario remoto autenticado con privilegios bajos como 'Reports Only' o 'Auditor' cambiar la configuración del control de acceso FTP, crear o modificar informes o cargar… | |
| Modificada | Alta (8.1) | 7.5% | 💥 Exploit | Sophos WEB Appliance | 30/3/2017 | 17/6/2026 | En Sophos Web Appliance (SWA) en versiones anteriores a 4.3.1.2, podría ocurrir la fijación de sesión, vulnerabilidad también conocida como NSWA-1310. | |
| Modificada | Media (4.7) | 2.5% | — | Sophos WEB Appliance | 30/3/2017 | 17/6/2026 | En Sophos Web Appliance (SWA) en versiones anteriores a 4.3.1.2, una sección de la interfaz de la máquina responsable de generar informes era vulnerable a la inyección de comando remoto a través del parámetro token, vulnerabilidad también conocida como NSWA-1303. | |
| Modificada | Alta (7.2) | 3.2% | — | Sophos WEB Appliance | 30/3/2017 | 17/6/2026 | En Sophos Web Appliance (SWA) en versiones anteriores a 4.3.1.2, una sección de las utilidades de configuración de la máquina para agregar (y detectar) servidores Active Directory era vulnerable a inyección de comandos remotos, vulnerabilidad también conocida como NSWA-1314. | |
| Modificada | Crítica (9.8) | 17% | 💥 Exploit | Sophos WEB Appliance | 30/3/2017 | 17/6/2026 | En Sophos Web Appliance (SWA) en versiones anteriores a 4.3.1.2, una sección de la interfaz de la máquina responsable de generar informes era vulnerable a la inyección de comandos remotos a través de funciones, vulnerabilidad también conocida como NSWA-1304. | |
| Modificada | Media (5.8) | 1.5% | — | Cisco WEB Security Appliance | 17/3/2017 | 17/6/2026 | Una vulnerabilidad en la característica de filtrado de URL de Cisco AsyncOS Software para Cisco Web Security Appliance (WSA) podría permitir a un atacante remoto no autenticado omitir una regla de filtro de URL configurada. Productos afectados: esta vulnerabilidad afecta a todas las versiones anteriores a la primera… | |
| Modificada | Media (5.3) | 2.1% | — | Cisco Adaptive Security Appliance Software | 17/3/2017 | 17/6/2026 | Una vulnerabilidad en la implementación de BFD (Border Forwarding Detection) del software Cisco Adaptive Security Appliance (ASA) de Border Gateway Protocol (BGP) podría permitir a un atacante remoto no autenticado omitir la lista de control de acceso (ACL) para tráfico TCP y UDP específico. Más información:… | |
| Modificada | Alta (8.8) | 54% | 💥 Exploit | Trendmicro Interscan Messaging Security Virtual Appliance | 14/3/2017 | 17/6/2026 | Se ha descubierto un problema en Trend Micro InterScan Messaging Security (Virtual Appliance) 9.1-1600. Un usuario autenticado puede ejecutar un comando terminal en el contexto del usuario del servidor web (que es root). Además, la instalación prederteminada de IMSVA viene con credenciales de administrador… | |
| Modificada | Alta (7.3) | 0.84% | — | Tenable NessusTenable Appliance | 8/3/2017 | 17/6/2026 | Tenable Nessus en versiones anteriores a 6.10.2 (tal como se utiliza sólo o en Tenable Appliance en versiones anteriores a 4.5.0) se encontró que contenía un fallo que permitía a un atacante remoto autenticado cargar un archivo manipulado que podía ser escrito en cualquier parte del sistema. Esto podría ser utilizado… | |
| Modificada | Crítica (9.8) | 1.4% | — | Veritas NetbackupVeritas Netbackup Appliance | 2/3/2017 | 17/6/2026 | Se ha descubierto un problema en Veritas NetBackup 8.0 y versiones anteriores y NetBackup Appliance 3.0 y versiones anteriores. Interfaces CORBA no autenticadas permiten acceso inapropiado. | |
| Modificada | Alta (7) | 0.22% | — | Veritas NetbackupVeritas Netbackup Appliance | 2/3/2017 | 17/6/2026 | Se ha descubierto un problema en Veritas NetBackup 8.0 y versiones anteriores y NetBackup Appliance 3.0 y versiones anteriores. Puede ocurrir una condición de carrera de escalada de privilegios locales en pbx_exchange cuando un usuario local se conecta a un socket antes de que se aseguren los permisos. | |
| Modificada | Alta (8.8) | 1.0% | — | Veritas NetbackupVeritas Netbackup Appliance | 2/3/2017 | 17/6/2026 | Se ha descubierto un problema en Veritas NetBackup en versiones anteriores a 7.7.2 y NetBackup Appliance en versiones anteriores a 2.7.2. Puede ocurrir la ejecución remota privilegiada de comandos en NetBackup Server y Client (en el servidor o en un cliente conectado). | |
| Modificada | Alta (8.8) | 0.44% | — | Veritas AccessVeritas NetbackupVeritas Netbackup Appliance | 2/3/2017 | 17/6/2026 | Se ha descubierto un problema en Veritas NetBackup en versiones anteriores a 7.7.2 y NetBackup Appliance en versiones anteriores a 2.7.2. Puede ocurrir la ejecución arbitraria de comandos privilegiados, usando el escape del directorio de lista blanca con subcadenas "../". | |
| Modificada | Alta (7.5) | 0.83% | — | Veritas NetbackupVeritas Netbackup Appliance | 2/3/2017 | 17/6/2026 | Se ha descubierto un problema en Veritas NetBackup 8.0 y versiones anteriores y NetBackup Appliance 3.0 y versiones anteriores. La seguridad basada en nombre de host está abierta a la suplantación de DNS. | |
| Modificada | Media (5.5) | 0.26% | — | Veritas NetbackupVeritas Netbackup Appliance | 2/3/2017 | 17/6/2026 | Se ha descubierto un problema en Veritas NetBackup en versiones anteriores a 7.7 y NetBackup Appliance en versiones anteriores a 2.7. Existen archivos de registro de escritura universal, permitiendo la destrucción o suplantación de datos de registro. | |
| Modificada | Crítica (9.8) | 27% | — | Veritas NetbackupVeritas Netbackup Appliance | 2/3/2017 | 17/6/2026 | Se ha descubierto un problema en Veritas NetBackup en versiones anteriores a 8.0 y NetBackup Appliance en versiones anteriores a 3.0. NetBackup Cloud Storage Service utiliza un nombre de usuario y contraseña codificados. | |
| Modificada | Media (6.5) | 0.91% | — | Veritas NetbackupVeritas Netbackup Appliance | 2/3/2017 | 17/6/2026 | Se ha descubierto un problema en Veritas NetBackup 8.0 y versiones anteriores y NetBackup Appliance 3.0 y versiones anteriores. Puede ocurrir la denegación de servicio que afecte al servidor NetBackup. | |
| Modificada | Alta (7.8) | 0.36% | — | Veritas NetbackupVeritas Netbackup Appliance | 2/3/2017 | 17/6/2026 | Se ha descubierto un problema en Veritas NetBackup en versiones anteriores a 8.0 y NetBackup Appliance en versiones anteriores a 3.0. Puede ocurrir ejecución local arbitraria de comandos cuando se utiliza bpcd y bpnbat. |