Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1567 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 1.1% | — | Cisco Content Security Management ApplianceCisco Email Security ApplianceCisco WEB Security Appliance | 14/12/2016 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de actualización de Cisco AsyncOS Software para Cisco Email Security Appliance (ESA), Cisco Web Security Appliance (WSA) y Cisco Content Management Security Appliance (SMA) puede permitir a un atacante remoto no autenticado imitar el servidor de actualización. Más información:… | |
| Modificada | Media (5.3) | 1.1% | — | Cisco Email Security Appliance Firmware | 19/11/2016 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de filtrado en el correo electrónico de Software Cisco AsyncOS para Cisco Email Security Appliances podría permitir a un atacante remoto no autenticado eludir los filtros Advanced Malware Protection (AMP) que están configurados para un dispositivo afectado. Esta vulnerabilidad… | |
| Modificada | Media (5.3) | 2.0% | — | Cisco Email Security Appliance Firmware | 19/11/2016 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de filtrado en el correo electrónico de Software Cisco AsyncOS para Cisco Email Security Appliances podría permitir a un atacante remoto no autenticado eludir los filtros Advanced Malware Protection (AMP) que están configurados para un dispositivo afectado. Esta vulnerabilidad… | |
| Modificada | Media (5.9) | 1.8% | — | Cisco Adaptive Security Appliance Software | 19/11/2016 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión basada en web HTTP de el Cisco Adaptive Security Appliance (ASA) podría permitir a un atacante remoto no autenticado, inyectar comandos XML arbitrarios en el sistema afectado. Más información: CSCva38556. Lanzamientos conocidos afectados: 9.1(6.10). Lanzamientos conocidos… | |
| Modificada | Alta (7.5) | 2.2% | — | Cisco Email Security Appliance Firmware | 19/11/2016 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de filtrado de contenido de Software Cisco AsyncOS para Cisco Email Security Appliances podría permitir a un atacante remoto no autenticado eludir los filtros de contenido configurados en un dispositivo afectado. El correo electrónico que debería haber sido filtrado podría ser… | |
| Modificada | Alta (7.5) | 1.6% | — | Cisco Email Security ApplianceCisco WEB Security ApplianceCisco WEB Security Appliance 8.0.5 | 28/10/2016 | 17/6/2026 | Una vulnerabilidad en el filtrado de mensajes de email y contenido para cabeceras Multipurpose Internet Mail Extensions (MIME) mal formadas de Cisco AsyncOS Software para Cisco Email Security Appliances (ESA) y Web Security Appliances (WSA) podría permitir a un atacante remoto no autenticado eludir la funcionalidad de… | |
| Modificada | Alta (7.5) | 2.2% | — | Cisco Email Security ApplianceCisco WEB Security Appliance | 28/10/2016 | 17/6/2026 | Una vulnerabilidad en Advanced Malware Protection (AMP) para Cisco Email Security Appliances (ESA) y Web Security Appliances (WSA) podría permitir a un atacante remoto no autenticado provocar una condición de denegación de servicio (DoS) parcial debido al reinicio inesperado del proceso AMP. Productos afectados: Cisco… | |
| Modificada | Alta (7.5) | 1.7% | — | Cisco Email Security Appliance | 28/10/2016 | 17/6/2026 | Una vulnerabilidad en FTP local a Cisco Email Security Appliance (ESA) podría permitir a un atacante remoto no autenticado provocar una condición de denegación de servicio (DoS) parcial cuando la aplicación FTP se cierra inesperadamente. Más información: CSCux68539. Lanzamientos conocidos afectados: 9.1.0-032… | |
| Modificada | Alta (7.5) | 2.4% | — | Cisco Email Security Appliance | 28/10/2016 | 17/6/2026 | Una vulnerabilidad en las políticas de seguridad configuradas, incluida la caída del filtrado de email, en Cisco AsyncOS para Cisco Email Security Appliance (ESA) podría permitir a un atacante remoto no autenticado eludir una caída de filtrado configurada utilizando un email con un adjunto corrupto. Más información:… | |
| Modificada | Alta (7.5) | 3.0% | — | Cisco Email Security Appliance | 28/10/2016 | 17/6/2026 | Una vulnerabilidad en la característica de filtrado de mensajes de email de Cisco AsyncOS Software para Cisco Email Security Appliances podría permitir a un atacante remoto no autenticado provocar que el dispositivo afectado pare el escaneo y reenvíe mensajes de email debido a una condición de denegación de servicio… | |
| Modificada | Alta (7.5) | 3.0% | — | Cisco Email Security Appliance | 28/10/2016 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de escaneo de adjuntos de email de la característica Advanced Malware Protection (AMP) de Cisco AsyncOS Software para Cisco Email Security Appliances podría permitir a un atacante remoto no autenticado provocar que el dispositivo afectado pare el escaneo y reenvíe mensajes de… | |
| Modificada | Alta (7.5) | 3.0% | — | Cisco Email Security Appliance | 28/10/2016 | 17/6/2026 | Una vulnerabilidad en la característica de filtrado de mensajes email de Cisco AsyncOS Software para Cisco Email Security Appliances podría permitir a un atacante remoto no autenticado provocar una condición de denegación de servicio (DoS) en el dispositivo afectado. Productos afectados: Esta vulnerabilidad afecta a… | |
| Modificada | Alta (7.5) | 2.4% | — | Cisco Email Security Appliance | 28/10/2016 | 17/6/2026 | Una vulnerabilidad en el escaner Multipurpose Internet Mail Extensions (MIME) de Cisco AsyncOS Software para Cisco Email Security Appliances (ESA) y Web Security Appliances (WSA) podría permitir a un atacante remoto no autenticado eludir los filtros configurados por el usuario en el dispositivo. Productos afectados:… | |
| Modificada | Media (6.1) | 1.5% | — | Cisco Email Security Appliance | 28/10/2016 | 17/6/2026 | Una vulnerabilidad en el monitor de mensajes email en la vista Messages en Quarantine (MIQ) en Cisco AsyncOS para Cisco Email Security Appliance (ESA) podría permitir a un atacante remoto no autenticado provocar que un usuario haga click en un enlace malicioso en la vista MIQ. El link malicioso podría ser usado para… | |
| Modificada | Alta (8.1) | 6.7% | — | Cisco Adaptive Security Appliance Software | 27/10/2016 | 17/6/2026 | Una vulnerabilidad en la funcionalidad Identity Firewall de Cisco ASA Software en versiones anteriores a 9.6(2.1) podría permitir a un atacante remoto no autenticado provocar un reinicio del sistema afectado o ejecutar un código remotamente. La vulnerabilidad se debe a un desbordamiento de búfer en el área código… | |
| Modificada | Alta (7.5) | 2.5% | — | Cisco Adaptive Security Appliance Software | 27/10/2016 | 17/6/2026 | Una vulnerabilidad en la funcionalidad local Certificate Authority (CA) de Cisco ASA Software en versiones anteriores a 9.6(1.5) podría permitir a un atacante remoto no autenticado provocar un reinicio del sistema afectado. La vulnerabilidad se debe a un manejo inadecuado de paquetes manipulados durante la operación… | |
| Modificada | Alta (8.2) | 0.39% | — | Oracle SUN ZFS Storage Appliance KIT | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Sun ZFS Storage Appliance Kit (AK) en Oracle Sun Systems Products Suite AK 2013 permite a usuarios locales afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con Core Services. | |
| Modificada | Alta (7.1) | 0.34% | — | Oracle SUN ZFS Storage Appliance KIT | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Sun ZFS Storage Appliance Kit (AK) en Oracle Sun Systems Products Suite AK 2013 permite a usuarios locales afectar la confidencialidad y la integridad a través de vectores relacionados con SMB Users. | |
| Modificada | Media (5.5) | 0.40% | — | Oracle SUN ZFS Storage Appliance KIT | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Sun ZFS Storage Appliance Kit (AK) en Oracle Sun Systems Products Suite AK 2013 permite a usuarios locales afectar la confidencialidad a través de vectores relacionados con Core Services. | |
| Modificada | Baja (3.7) | 1.3% | — | Oracle SUN ZFS Storage Appliance KIT | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Sun ZFS Storage Appliance Kit (AK) en Oracle Sun Systems Products Suite AK 2013 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con Core Services. | |
| Modificada | Media (6.5) | 1.1% | — | Cisco Adaptive Security Appliance Software | 6/10/2016 | 17/6/2026 | La implementación de DHCP Relay en Cisco Adaptive Security Appliance (ASA) Software 8.4.7.29 y 9.1.7.4 permite a atacantes remotos provocar una denegación de servicio (cuña de interfaz) a través un índice de transmisión de paquetes DHCP manipulado, vulnerabilidad también conocida como Bug ID CSCuy66942. | |
| Modificada | Media (5.9) | 2.0% | — | Cisco Content Security Management ApplianceCisco Email Security ApplianceCisco WEB Security Appliance | 5/10/2016 | 17/6/2026 | El servicio FTP en Cisco AsyncOS en dispositivos Email Security Appliance (ESA) 9.6.0-000 hasta la versión 9.9.6-026, dispositivos Web Security Appliance (WSA) 9.0.0-162 hasta la versión 9.5.0-444 y dispositivos Content Security Management Appliance (SMA) permite a atacantes remotos provocar una denegación de servicio… | |
| Modificada | Media (5.4) | 0.62% | — | IBM Security Privileged Identity Manager Virtual Appliance | 26/9/2016 | 17/6/2026 | Vulnerabilidad de XSS en la Web UI en IBM Security Privileged Identity Manager (ISPIM) Virtual Appliance 2.x en versiones anteriores a 2.0.2 FP8 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una cadena embebida. | |
| Modificada | Media (6.8) | 0.76% | — | IBM Security Privileged Identity Manager Virtual Appliance | 26/9/2016 | 17/6/2026 | IBM Security Privileged Identity Manager (ISPIM) Virtual Appliance 2.x en versiones anteriores a 2.0.2 FP8 utiliza permisos débiles para fuentes no especificadas, lo que permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados. | |
| Modificada | Alta (7.1) | 1.1% | — | IBM Security Privileged Identity Manager Virtual Appliance | 26/9/2016 | 17/6/2026 | IBM Security Privileged Identity Manager (ISPIM) Virtual Appliance 2.x en versiones anteriores a 2.0.2 FP8 permite a usuarios remotos autenticados leer archivos arbitrarios o provocar una denegación de servicio (consumo de memoria) a través de un documento XML que contiene una declaración de entidad externa en… |