Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
1567 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.44% | — | Veritas AccessVeritas NetbackupVeritas Netbackup Appliance | 2/3/2017 | 17/6/2026 | Se ha descubierto un problema en Veritas NetBackup en versiones anteriores a 7.7.2 y NetBackup Appliance en versiones anteriores a 2.7.2. Puede ocurrir la ejecución privilegiada de comandos en NetBackup Server y Client (en el sistema local). | |
| Modificada | Alta (8.8) | 1.0% | — | Veritas AccessVeritas NetbackupVeritas Netbackup Appliance | 2/3/2017 | 17/6/2026 | Se ha descubierto un problema en Veritas NetBackup en versiones anteriores a 7.7.2 y NetBackup Appliance en versiones anteriores a 2.7.2. Puede ocurrir la ejecución remota privilegiada de comandos en NetBackup Server y Client (en el servidor o en un cliente conectado). | |
| Modificada | Alta (7.5) | 1.7% | — | Cisco Netflow Generation Appliance Software | 1/3/2017 | 17/6/2026 | Una vulnerabilidad en el decodificador Stream Control Transmission Protocol (SCTP) de Cisco NetFlow Generation Appliance (NGA) con software anterior a 1.1 (1a) podría permitir a un atacante remoto no autenticado hacer que el dispositivo se bloquee o se vuelva a cargar inesperadamente, provocando una condición de… | |
| Modificada | Media (5.8) | 1.9% | — | Cisco WEB Security ApplianceCisco Email Security Appliance Firmware | 22/2/2017 | 17/6/2026 | Una vulnerabilidad en el escáner Multipurpose Internet Mail Extensions (MIME) de Cisco AsyncOS Software para Cisco Email Security Appliances (ESA) y Web Security Appliances (WSA) podría permitir a un atacante remoto no autenticado eludir filtros configurados por en usuario en el dispositivo. Productos Afectados: Esta… | |
| Modificada | Media (5.4) | 2.8% | 💥 Exploit | Trendmicro Interscan WEB Security Virtual Appliance | 21/2/2017 | 17/6/2026 | Múltiples vulnerabilidades de XSS almacenadas en com.trend.iwss.gui.servlet.updateaccountadministration en Trend Micro InterScan Web Security Virtual Appliance (IWSVA) versión 6.5-SP2_Build_Linux_1707 y versiones anteriores permite a usuarios remotos autenticados con menos privilegios inyectar código HTML/JavaScript… | |
| Modificada | Alta (8.8) | 9.0% | 💥 Exploit | Trendmicro Interscan WEB Security Virtual Appliance | 21/2/2017 | 17/6/2026 | Vulnerabilidad de escalada de privilegios en com.trend.iwss.gui.servlet.updateaccountadministration en Trend Micro InterScan Web Security Virtual Appliance (IWSVA) versión 6.5-SP2_Build_Linux_1707 y versiones anteriores permite a usuarios remotos autenticados con menos privilegios cambiar la contraseña del… | |
| Modificada | Alta (7.8) | 3.0% | 💥 Exploit | Trendmicro Interscan WEB Security Virtual Appliance | 21/2/2017 | 17/6/2026 | Divulgación de información sensible en com.trend.iwss.gui.servlet.ConfigBackup en Trend Micro InterScan Web Security Virtual Appliance (IWSVA) versión 6.5-SP2_Build_Linux_1707 y versiones anteriores permite a usuarios remotos autenticados con menos privilegios hacer una copia de seguridad de la configuración del… | |
| Modificada | Crítica (9.9) | 13% | 💥 Exploit | Trendmicro Interscan WEB Security Virtual Appliance | 21/2/2017 | 17/6/2026 | Ejecución de comandos remota en com.trend.iwss.gui.servlet.ManagePatches en Trend Micro Interscan Web Security Virtual Appliance (IWSVA) versión 6.5-SP2_Build_Linux_1707 y versiones anteriores permite a usuarios remotos autenticados con menos privilegios ejecutar comandos arbitrarios en el sistema como root a través… | |
| Modificada | Alta (8.8) | 15% | 💥 Exploit | Cisco Adaptive Security Appliance Software | 9/2/2017 | 17/6/2026 | Una vulnerabilidad en el código de Common Internet Filesystem (CIFS) en la funcionalidad Clientless SSL VPN de Cisco ASA Software, Major Releases 9.0-9.6, podría permitir a un atacante remoto autenticado provocar un desbordamiento de la memoria dinámica. La vulnerabilidad se debe a una validación insuficiente de la… | |
| Modificada | Media (5.8) | 2.2% | — | Cisco Email Security Appliance Firmware | 3/2/2017 | 17/6/2026 | Una vulnerabilidad en el escáner Multipurpose Internet Mail Extensions (MIME) de Cisco AsyncOS Software para Cisco Email Security Appliances (ESA) podría permitir a un atacante remoto no autenticado eludir los filtros configurados por el usuario en el dispositivo, vulnerabilidad también conocida como Malformed MIME… | |
| Modificada | Media (6.4) | 0.74% | — | EMC Powerpath Virtual Appliance | 3/2/2017 | 17/6/2026 | EMC PowerPath Virtual Appliance 2.0, EMC PowerPath Virtual Appliance 2.0 SP1 se ve afectado por una vulnerabilidad de divulgación de información sensible que potencialmente puede ser explotada por usuarios malintencionados para comprometer el sistema afectado. | |
| Modificada | Media (6.1) | 0.96% | — | IBM Security Identity Manager Virtual Appliance | 1/2/2017 | 17/6/2026 | IBM Security Identity Manager Virtual Appliance es vulnerable a las secuencias de comandos de sitios cruzados. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la IU Web alterando así la funcionalidad prevista que potencialmente conduce a la divulgación de credenciales dentro de una… | |
| Modificada | Baja (2.4) | 0.35% | — | IBM Security Identity Manager Virtual Appliance | 1/2/2017 | 17/6/2026 | IBM Security Identity Manager Virtual Appliance no invalida los tokens de sesión que podrían permitir que un usuario no autorizado con acceso físico a la estación de trabajo obtenga información sensible. | |
| Modificada | Alta (7.2) | 25% | 💥 Exploit | Sophos WEB Appliance | 28/1/2017 | 17/6/2026 | La Sophos Web Appliance Remote / Secure Web Gateway server (versión 4.2.1.3) es vulnerable a una vulnerabilidad de inyección de comandos remotos en su interfaz web administrativa. Estas vulnerabilidades ocurren en MgrDiagnosticTools.php (/controllers/MgrDiagnosticTools.php), en el componente responsable de realizar… | |
| Modificada | Alta (7.2) | 19% | 💥 Exploit | Sophos WEB Appliance | 28/1/2017 | 17/6/2026 | La Sophos Web Appliance (versión 4.2.1.3) es vulnerable a dos vulnerabilidades de inyección de comandos remotos que afectan a su interfaz web administrativa. Estas vulnerabilidades ocurren en el componente MgrReport.php (/controllers/MgrReport.php) responsable de bloquear y desbloquear direcciones de IP de acceder al… | |
| Modificada | Media (5.8) | 1.5% | — | Cisco Email Security Appliance | 26/1/2017 | 17/6/2026 | Una vulnerabilidad en el motor de escaneo de contenido de Cisco AsyncOS Software para Cisco Email Security Appliances (ESA) podría permitir a un atacante remoto no autenticado eludir el mensaje configurado o filtros de contenido en el dispositivo. Productos afectados: Esta vulnerabilidad afecta a todos los… | |
| Modificada | Media (6.1) | 0.83% | — | Cisco Netflow Generation Appliance | 26/1/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión basada en web de Cisco NetFlow Generation Appliance podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de XSS contra un usuario de la interfaz de gestión basada en web de un dispositivo afectado. Más información: CSCvb15229. Lanzamientos afectados… | |
| Modificada | Media (6.1) | 0.95% | — | Blackberry Appliance-xBlackberry Workspaces Vapp | 13/1/2017 | 17/6/2026 | Una vulnerabilidad de secuencias de comandos en sitios cruzados reflejada en los componentes de BlackBerry WatchDox Server Appliance-X versión 1.8.1 y anteriores y vAPP versiones 4.6.0 hasta 5.4.1, permite a atacantes remotos ejecutar secuencias de comandos en el contexto del navegador afectado persuadiendo a un… | |
| Modificada | Media (5.9) | 5.1% | — | Intel Ethernet Controller X710 FirmwareIntel Ethernet Controller Xl710 FirmwareHP Ethernet 10gb 2-port 562flr-sfp+HP Ethernet 10gb 2-port 562sfp++24 | 9/1/2017 | 17/6/2026 | Una denegación de servicio en Intel Ethernet Controller's X710/XL710 con Non-Volatile Memory Images en versiones anteriores a 5.05 permite a atacantes remotos detener el controlador de procesar el tráfico de red que funciona bajo determinadas condiciones de uso de la red. | |
| Modificada | Crítica (9.8) | 4.9% | — | Veritas Netbackup Appliance Firmware | 4/1/2017 | 17/6/2026 | scripts/license.pl en Veritas NetBackup Appliance 2.6.0.x hasta la versión 2.6.0.4, 2.6.1.x hasta la versión 2.6.1.2, 2.7.x hasta la versión 2.7.3 y 3.0.x permiten a atacantes remotos ejecutar comandos arbitrarios a través de metacaracteres de shell en el parámetro hostName a appliancews/getLicense. | |
| Modificada | Alta (7.5) | 2.8% | — | Cisco WEB Security Appliance | 14/12/2016 | 17/6/2026 | Una vulnerabilidad en el parámetro de configuración Decrypt for End-User Notification en Cisco AsyncOS Software para Cisco Web Security Appliances podría permitir a un atacante remoto no autenticado conectarse a un sitio web seguro sobre Secure Sockets Layer (SSL) o Transport Layer Security (TLS), incluso si el WSA… | |
| Modificada | Media (4.3) | 1.2% | — | Cisco Firepower Services FOR Adaptive Security Appliance | 14/12/2016 | 17/6/2026 | Una vulnerabilidad en el procesamiento TCP en el sistema software Cisco FirePOWER podría permitir a un atacante remoto no autenticado descargar archivos que normalmente deberían ser bloqueados. Productos Afectados: Los siguientes productos Cisco son vulnerables: Adaptive Security Appliance (ASA) 5500-X Series con… | |
| Modificada | Media (6.1) | 1.3% | — | Cisco Email Security Appliance | 14/12/2016 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Email Security Appliance (ESA) Switches podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de XSS sostenido contra el usuario de la interfaz afectada en un dispositivo afectado. Más Información: CSCvb37346. Lanzamientos… | |
| Modificada | Alta (7.5) | 1.6% | — | Cisco WEB Security Appliance | 14/12/2016 | 17/6/2026 | Una vulnerabilidad en el análisis gramatical HTTP URL de Cisco AsyncOS para Cisco Web Security Appliance (WSA) puede permitir a un atacante remoto no autenticado provocar una vulnerabilidad de denegación de servicio (DoS) debido a un reinicio no esperado del proceso proxy. Más información: CSCvb04312. Lanzamientos… | |
| Modificada | Media (4.3) | 1.6% | — | Cisco Email Security Appliance | 14/12/2016 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de filtro de contenido de Cisco AsyncOS Software para Cisco Email Security Appliances y Cisco Web Security Appliances puede permitir a un atacante remoto no autenticado eludir los filtros de usuario que están configurados para el dispositivo afectado. Productos Afectados: Esta… |