Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
–

1567 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.44%—Veritas AccessVeritas NetbackupVeritas Netbackup Appliance2/3/201717/6/2026
Se ha descubierto un problema en Veritas NetBackup en versiones anteriores a 7.7.2 y NetBackup Appliance en versiones anteriores a 2.7.2. Puede ocurrir la ejecución privilegiada de comandos en NetBackup Server y Client (en el sistema local).
ModificadaAlta (8.8)1.0%—Veritas AccessVeritas NetbackupVeritas Netbackup Appliance2/3/201717/6/2026
Se ha descubierto un problema en Veritas NetBackup en versiones anteriores a 7.7.2 y NetBackup Appliance en versiones anteriores a 2.7.2. Puede ocurrir la ejecución remota privilegiada de comandos en NetBackup Server y Client (en el servidor o en un cliente conectado).
ModificadaAlta (7.5)1.7%—Cisco Netflow Generation Appliance Software1/3/201717/6/2026
Una vulnerabilidad en el decodificador Stream Control Transmission Protocol (SCTP) de Cisco NetFlow Generation Appliance (NGA) con software anterior a 1.1 (1a) podría permitir a un atacante remoto no autenticado hacer que el dispositivo se bloquee o se vuelva a cargar inesperadamente, provocando una condición de…
ModificadaMedia (5.8)1.9%—Cisco WEB Security ApplianceCisco Email Security Appliance Firmware22/2/201717/6/2026
Una vulnerabilidad en el escáner Multipurpose Internet Mail Extensions (MIME) de Cisco AsyncOS Software para Cisco Email Security Appliances (ESA) y Web Security Appliances (WSA) podría permitir a un atacante remoto no autenticado eludir filtros configurados por en usuario en el dispositivo. Productos Afectados: Esta…
ModificadaMedia (5.4)2.8%💥 ExploitTrendmicro Interscan WEB Security Virtual Appliance21/2/201717/6/2026
Múltiples vulnerabilidades de XSS almacenadas en com.trend.iwss.gui.servlet.updateaccountadministration en Trend Micro InterScan Web Security Virtual Appliance (IWSVA) versión 6.5-SP2_Build_Linux_1707 y versiones anteriores permite a usuarios remotos autenticados con menos privilegios inyectar código HTML/JavaScript…
ModificadaAlta (8.8)9.0%💥 ExploitTrendmicro Interscan WEB Security Virtual Appliance21/2/201717/6/2026
Vulnerabilidad de escalada de privilegios en com.trend.iwss.gui.servlet.updateaccountadministration en Trend Micro InterScan Web Security Virtual Appliance (IWSVA) versión 6.5-SP2_Build_Linux_1707 y versiones anteriores permite a usuarios remotos autenticados con menos privilegios cambiar la contraseña del…
ModificadaAlta (7.8)3.0%💥 ExploitTrendmicro Interscan WEB Security Virtual Appliance21/2/201717/6/2026
Divulgación de información sensible en com.trend.iwss.gui.servlet.ConfigBackup en Trend Micro InterScan Web Security Virtual Appliance (IWSVA) versión 6.5-SP2_Build_Linux_1707 y versiones anteriores permite a usuarios remotos autenticados con menos privilegios hacer una copia de seguridad de la configuración del…
ModificadaCrítica (9.9)13%💥 ExploitTrendmicro Interscan WEB Security Virtual Appliance21/2/201717/6/2026
Ejecución de comandos remota en com.trend.iwss.gui.servlet.ManagePatches en Trend Micro Interscan Web Security Virtual Appliance (IWSVA) versión 6.5-SP2_Build_Linux_1707 y versiones anteriores permite a usuarios remotos autenticados con menos privilegios ejecutar comandos arbitrarios en el sistema como root a través…
ModificadaAlta (8.8)15%💥 ExploitCisco Adaptive Security Appliance Software9/2/201717/6/2026
Una vulnerabilidad en el código de Common Internet Filesystem (CIFS) en la funcionalidad Clientless SSL VPN de Cisco ASA Software, Major Releases 9.0-9.6, podría permitir a un atacante remoto autenticado provocar un desbordamiento de la memoria dinámica. La vulnerabilidad se debe a una validación insuficiente de la…
ModificadaMedia (5.8)2.2%—Cisco Email Security Appliance Firmware3/2/201717/6/2026
Una vulnerabilidad en el escáner Multipurpose Internet Mail Extensions (MIME) de Cisco AsyncOS Software para Cisco Email Security Appliances (ESA) podría permitir a un atacante remoto no autenticado eludir los filtros configurados por el usuario en el dispositivo, vulnerabilidad también conocida como Malformed MIME…
ModificadaMedia (6.4)0.74%—EMC Powerpath Virtual Appliance3/2/201717/6/2026
EMC PowerPath Virtual Appliance 2.0, EMC PowerPath Virtual Appliance 2.0 SP1 se ve afectado por una vulnerabilidad de divulgación de información sensible que potencialmente puede ser explotada por usuarios malintencionados para comprometer el sistema afectado.
ModificadaMedia (6.1)0.96%—IBM Security Identity Manager Virtual Appliance1/2/201717/6/2026
IBM Security Identity Manager Virtual Appliance es vulnerable a las secuencias de comandos de sitios cruzados. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la IU Web alterando así la funcionalidad prevista que potencialmente conduce a la divulgación de credenciales dentro de una…
ModificadaBaja (2.4)0.35%—IBM Security Identity Manager Virtual Appliance1/2/201717/6/2026
IBM Security Identity Manager Virtual Appliance no invalida los tokens de sesión que podrían permitir que un usuario no autorizado con acceso físico a la estación de trabajo obtenga información sensible.
ModificadaAlta (7.2)25%💥 ExploitSophos WEB Appliance28/1/201717/6/2026
La Sophos Web Appliance Remote / Secure Web Gateway server (versión 4.2.1.3) es vulnerable a una vulnerabilidad de inyección de comandos remotos en su interfaz web administrativa. Estas vulnerabilidades ocurren en MgrDiagnosticTools.php (/controllers/MgrDiagnosticTools.php), en el componente responsable de realizar…
ModificadaAlta (7.2)19%💥 ExploitSophos WEB Appliance28/1/201717/6/2026
La Sophos Web Appliance (versión 4.2.1.3) es vulnerable a dos vulnerabilidades de inyección de comandos remotos que afectan a su interfaz web administrativa. Estas vulnerabilidades ocurren en el componente MgrReport.php (/controllers/MgrReport.php) responsable de bloquear y desbloquear direcciones de IP de acceder al…
ModificadaMedia (5.8)1.5%—Cisco Email Security Appliance26/1/201717/6/2026
Una vulnerabilidad en el motor de escaneo de contenido de Cisco AsyncOS Software para Cisco Email Security Appliances (ESA) podría permitir a un atacante remoto no autenticado eludir el mensaje configurado o filtros de contenido en el dispositivo. Productos afectados: Esta vulnerabilidad afecta a todos los…
ModificadaMedia (6.1)0.83%—Cisco Netflow Generation Appliance26/1/201717/6/2026
Una vulnerabilidad en la interfaz de gestión basada en web de Cisco NetFlow Generation Appliance podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de XSS contra un usuario de la interfaz de gestión basada en web de un dispositivo afectado. Más información: CSCvb15229. Lanzamientos afectados…
ModificadaMedia (6.1)0.95%—Blackberry Appliance-xBlackberry Workspaces Vapp13/1/201717/6/2026
Una vulnerabilidad de secuencias de comandos en sitios cruzados reflejada en los componentes de BlackBerry WatchDox Server Appliance-X versión 1.8.1 y anteriores y vAPP versiones 4.6.0 hasta 5.4.1, permite a atacantes remotos ejecutar secuencias de comandos en el contexto del navegador afectado persuadiendo a un…
ModificadaMedia (5.9)5.1%—Intel Ethernet Controller X710 FirmwareIntel Ethernet Controller Xl710 FirmwareHP Ethernet 10gb 2-port 562flr-sfp+HP Ethernet 10gb 2-port 562sfp++249/1/201717/6/2026
Una denegación de servicio en Intel Ethernet Controller's X710/XL710 con Non-Volatile Memory Images en versiones anteriores a 5.05 permite a atacantes remotos detener el controlador de procesar el tráfico de red que funciona bajo determinadas condiciones de uso de la red.
ModificadaCrítica (9.8)4.9%—Veritas Netbackup Appliance Firmware4/1/201717/6/2026
scripts/license.pl en Veritas NetBackup Appliance 2.6.0.x hasta la versión 2.6.0.4, 2.6.1.x hasta la versión 2.6.1.2, 2.7.x hasta la versión 2.7.3 y 3.0.x permiten a atacantes remotos ejecutar comandos arbitrarios a través de metacaracteres de shell en el parámetro hostName a appliancews/getLicense.
ModificadaAlta (7.5)2.8%—Cisco WEB Security Appliance14/12/201617/6/2026
Una vulnerabilidad en el parámetro de configuración Decrypt for End-User Notification en Cisco AsyncOS Software para Cisco Web Security Appliances podría permitir a un atacante remoto no autenticado conectarse a un sitio web seguro sobre Secure Sockets Layer (SSL) o Transport Layer Security (TLS), incluso si el WSA…
ModificadaMedia (4.3)1.2%—Cisco Firepower Services FOR Adaptive Security Appliance14/12/201617/6/2026
Una vulnerabilidad en el procesamiento TCP en el sistema software Cisco FirePOWER podría permitir a un atacante remoto no autenticado descargar archivos que normalmente deberían ser bloqueados. Productos Afectados: Los siguientes productos Cisco son vulnerables: Adaptive Security Appliance (ASA) 5500-X Series con…
ModificadaMedia (6.1)1.3%—Cisco Email Security Appliance14/12/201617/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Email Security Appliance (ESA) Switches podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de XSS sostenido contra el usuario de la interfaz afectada en un dispositivo afectado. Más Información: CSCvb37346. Lanzamientos…
ModificadaAlta (7.5)1.6%—Cisco WEB Security Appliance14/12/201617/6/2026
Una vulnerabilidad en el análisis gramatical HTTP URL de Cisco AsyncOS para Cisco Web Security Appliance (WSA) puede permitir a un atacante remoto no autenticado provocar una vulnerabilidad de denegación de servicio (DoS) debido a un reinicio no esperado del proceso proxy. Más información: CSCvb04312. Lanzamientos…
ModificadaMedia (4.3)1.6%—Cisco Email Security Appliance14/12/201617/6/2026
Una vulnerabilidad en la funcionalidad de filtro de contenido de Cisco AsyncOS Software para Cisco Email Security Appliances y Cisco Web Security Appliances puede permitir a un atacante remoto no autenticado eludir los filtros de usuario que están configurados para el dispositivo afectado. Productos Afectados: Esta…
Orbitaley — Vulnerabilidades