Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 262 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1131 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 2.1% | — | Cisco Nx-osCisco Nexus 9000 | 11/8/2014 | 17/6/2026 | Cisco NX-OS 6.1(2)I2(1) en los switches Nexus 9000 no procesa debidamente las comprobaciones de la política de la descarga de paquetes para los paquetes registrados, lo que permite a atacantes remotos evadir las restricciones de acceso a través de una inundación de paquetes que coinciden con una política que contiene… | |
| Modificada | Media (6.1) | 1.2% | — | Cisco IOS XRCisco ASR 9000 Rsp440 RouterCisco ASR 9001Cisco ASR 9006+4 | 24/7/2014 | 17/6/2026 | Cisco IOS XR 4.3(.2) y anteriores en los dispositivos ASR 9000 no realiza debidamente el muestreo NetFlow de paquetes IP, lo que permite a atacantes remotos causar una denegación de servicio (cuelgues de chip y tarjeta) a través de paquetes (1) IPv4 o (2) IPv6 malformados, también conocido como Bug ID CSCuo68417. | |
| Modificada | Media (5.7) | 0.65% | — | Cisco IOS XRCisco ASR 9000 Rsp440 RouterCisco ASR 9001Cisco ASR 9006+4 | 18/7/2014 | 17/6/2026 | Cisco IOS XR 4.3.4 y anteriores en dispositivos ASR 9000, cuando el enrutamiento de 'bridge-group virtual interface' (BVI) está habilitado, permite a atacantes remotos causar una denegación de servicio (cuelgues de chip y tarjeta) a través de una serie de paquetes MPLS manipulados, también conocido como Bug ID… | |
| Modificada | Alta (8.3) | 62% | 💥 Exploit | Yokogawa ExaopcYokogawa B/m9000cs SoftwareYokogawa B/m9000csYokogawa Centum VP Entry Class Software+11 | 10/7/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en BKFSim_vhfd.exe en Yokogawa CENTUM CS 1000, CENTUM CS 3000 R3.09.50 y anteriores, CENTUM VP R5.03.20 y anteriores, Exaopc R3.72.00 y anteriores, B/M9000CS R5.05.01 y anteriores y B/M9000 VP R7.03.01 y anteriores, cuando FCS/Test Function está habilitada, permite a atacantes… | |
| Modificada | Media (6.4) | 2.8% | — | Cisco IOS XRCisco ASR 9000 Rsp440 RouterCisco ASR 9001Cisco ASR 9006+4 | 7/7/2014 | 17/6/2026 | Cisco IOS XR en tarjetas de línea Trident en dispositivos ASR 9000 no tiene un static punt policer, lo que permite a atacantes remotos causar una denegación de servicio (consumo de CPU) mediante el envío de muchos paquetes manipulados, también conocido como Bug ID CSCun83985. | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco Nx-osCisco Nexus 7000Cisco Nexus 7000 10-slotCisco Nexus 7000 18-slot+3 | 26/5/2014 | 17/6/2026 | Message Transfer Service (MTS) en Cisco NX-OS anterior a 6.2(7) en dispositivos MDS 9000 y 6.0 anterior a 6.0(2) en dispositivos Nexus 7000 permite a atacantes remotos causar una denegación de servicio (referencia a puntero nulo y kernel panic) a través de un volumen grande de trafico manipulado, también conocido como… | |
| Modificada | Alta (8.3) | 57% | 💥 Exploit | Yokogawa B/m9000cs SoftwareYokogawa B/m9000csYokogawa Centum CS 1000 SoftwareYokogawa Centum CS 1000+11 | 16/5/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en BKESimmgr.exe en el paquete Expanded Test Functions en Yokogawa CENTUM CS 1000, CENTUM CS 3000 Entry Class R3.09.50 y anteriores, CENTUM VP R5.03.00 y anteriores, CENTUM VP Entry Class R5.03.00 y anteriores, Exaopc R3.71.02 y anteriores, B/M9000CS R5.05.01 y anteriores y… | |
| Modificada | Media (6.1) | 0.72% | — | Cisco IOSCisco ASR 1001Cisco ASR 1002Cisco ASR 1002-x+6 | 23/4/2014 | 16/6/2026 | Cisco IOS anterior a 15.1(1)SY en dispositivos ASR 1000, cuando seguimiento Multicast Listener Discovery (MLD) está habilitada para IPv6, permite a atacantes remotos causar una denegación de servicio (reinicio de dispositivo) a través de paquetes MLD manipulados, también conocido como Bug ID CSCtz28544. | |
| Modificada | Alta (8.3) | 2.3% | — | Cisco Telepresence System SoftwareCisco Telepresence System 1000Cisco Telepresence System 1300-65Cisco Telepresence System 3000+10 | 22/1/2014 | 17/6/2026 | El System Status Collection Daemon (SSCD) de Cisco TelePresence System 500-37, 1000, 1300-65, y 3xxx anterior a la versión 1.10.2(42), y 500-32, 1300-47, TX1310 65, y TX9xxx anterior a la versión 6.0.4(11), permite a atacantes remotos ejecutar comandos arbitrarios para provocar una denegación de servicio (corrupción… | |
| Modificada | Media (4) | 0.27% | — | Oracle SUN System FirmwareOracle Sparc Enterprise M8000 ServerOracle Sparc Enterprise M9000 ServerOracle Sparc T3-1+8 | 16/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en Oracle SPARC Enterprise T & Servers Serie M con Sun System Firmware 6.7.13 anterior a SPARC T1, 7.4.6.c para SPARC T2, 8.3.0.b para SPARC T3 y T4, 9.0.0.d para SPARC T5 y 9.0.1.e para SPARC M5 permite a usuarios locales afectar a la disponibilidad a través de vectores desconocidos… | |
| Modificada | Media (4.3) | 1.6% | — | HP XP 9000 Command View | 23/9/2013 | 16/6/2026 | Vulnerabilidad XSS en HP XP P9000 Command View Advanced Edition Suite Software v7.x anterior a v7.5.0-02 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de vectores no especificados. | |
| Modificada | Alta (10) | 2.1% | — | Cisco Telepresence System Tx9000Cisco Telepresence System Tx9200Cisco Telepresence System SoftwareCisco Telepresence System 1300+7 | 8/8/2013 | 16/6/2026 | Cisco TelePresence System Software v1.10.1 y anteriores en dispositivos 500, 13X0, 1X00, 30X0, y 3X00, y v6.0.3 y anteriores en dispositivos TX 9X00, tiene una contraseña predeterminada de la cuenta pwrecovery, lo que hace que sea más fácil para los atacantes remotos modificar la configuración o realizar actos… | |
| Modificada | Media (5) | 1.6% | — | Oracle XCPOracle Sparc Enterprise M3000 ServerOracle Sparc Enterprise M4000 ServerOracle Sparc Enterprise M5000 Server+2 | 17/7/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente SPARC Enterprise M Series Servers en Oracle y Sun Systems Products Suite XCP 1114 y anteriores permite a atacantes remotos afectar la disponibilidad mediante vectores relacionados con XSCF Control Package (XCP). | |
| Modificada | Alta (9.3) | 2.4% | — | Cisco Adaptive Security Appliance Device ManagerCisco Nexus 5000Cisco Nexus 5010Cisco Nexus 5010p Switch+6 | 25/4/2013 | 16/6/2026 | Los archivos JAR en Cisco Device Manager de dispositivos Cisco MDS 9000 antes de v5.2.8 y Cisco Device Manager dispositivos Nexus 5000, permite a atacantes remotos ejecutar comandos arbitrarios en los equipos cliente de Windows a través de un archivo de elemento manager.jnlp hecho a mano, también conocido como Bug IDs… | |
| Modificada | Alta (9) | 3.4% | — | Cisco Nx-osCisco Nexus 7000Cisco Nexus 7000 10-slotCisco Nexus 7000 18-slot+2 | 25/4/2013 | 16/6/2026 | Desbordamiento de búfer en la implementación SNMP en Cisco NX-OS en dispositivos Nexus 7000 y v4.x v5.x antes de v5.2(5) y v6.x antes de v6.1(1) y MDS 9000 dispositivos v4.x y v5.x antes de v5.2(5) permite a los usuarios remotos autenticados ejecutar código arbitrario a través de una solicitud SNMP elaborado, aka… | |
| Modificada | Alta (9) | 3.4% | — | Cisco Nx-osCisco Nexus 7000Cisco Nexus 7000 10-slotCisco Nexus 7000 18-slot+2 | 25/4/2013 | 16/6/2026 | Múltiples desbordamientos de búfer en el (1)SNMP y (2) implementaciones del License Manager en Cisco NX-OS en dispositivos Nexus 7000 y v4.x v5.x antes de v5.2(5) y v6.x antes de v6.1(1) y MDS 9000 dispositivos v4.x y v5.x antes de v5.2(5) permiten a los usuarios remotos autenticados ejecutar código arbitrario a… | |
| Modificada | Alta (8.3) | 1.4% | — | Cisco Nx-osCisco Nexus 7000Cisco Nexus 7000 10-slotCisco Nexus 7000 18-slot+23 | 25/4/2013 | 16/6/2026 | Múltiples desbordamientos de búfer en la implementación Cisco Discovery Protocol (CDP) de Cisco NX-OS en dispositivos Nexus 7000 y v4.x v5.x antes v5.2(4) y v6.x antes de v6.1(1), Nexus 5000 y 5500 v4.x v5.x antes de v5.1(3)N1(1), Nexus 4000 antes de v4.1(2)E1(1h), Nexus 3000 v5.x antes de v5.0(3)U3(1), Nexus 1000V… | |
| Modificada | Media (5.9) | 84% | — | Oracle Communications Application Session ControllerOracle Http ServerOracle Integrated Lights OUT Manager FirmwareFujitsu Sparc Enterprise M3000 Firmware+12 | 15/3/2013 | 16/6/2026 | El algoritmo RC4, tal como se usa en el protocolo TLS y protocolo SSL, tiene muchos "single-byte biases", lo que hace que sea más fácil para atacantes remotos realizar ataques de recuperación de texto claro a través de análisis estadístico de texto cifrado en un gran número de sesiones que utilizan el mismo texto… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Sonicwall Aventail SRA EX Virtual ApplianceSonicwall Aventail SRA Ex6000Sonicwall Aventail SRA Ex7000Sonicwall Aventail SRA Ex9000 | 12/2/2013 | 16/6/2026 | Vulnerabilidad de inyección SQL en prodpage.cfm en SonicWALL Aventail, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CategoryID. | |
| Modificada | Alta (7.8) | 2.5% | — | HP XP P9000 Command View Advanced Edition | 6/2/2013 | 16/6/2026 | Vulnerabilidad no especificada en el Device Manager en HP XP P9000 Command View Advanced Edition antes v7.4.0-00 permite a atacantes remotos provocar una denegación de servicio a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 2.0% | — | Bluecoat SgosBluecoat ProxysgBluecoat Proxysg Sg210-10Bluecoat Proxysg Sg210-25+12 | 26/8/2012 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Java Management Console en Blue Coat ProxySG anterior a SGOS v4.3.4.1, v5.x anterior a SGOS v5.4.5.1, v5.5 anterior a SGOS v5.5.4.1, y v6.x anterior a SGOS v6.1.1.1 permite a atacantes remotos inyectar código web o HTML arbitrario a través de vectores… | |
| Modificada | Media (5) | 1.4% | — | Bluecoat SgosBluecoat ProxysgBluecoat Proxysg Sg210-10Bluecoat Proxysg Sg210-25+12 | 26/8/2012 | 16/6/2026 | La funcionalidad Active Content Transformation en Blue Coat ProxySG anterior a SGOS v4.3.4.2, v5.x anterior a SGOS v5.4.5.1, v5.5 anterior a SGOS v5.5.4.1, y v6.x anterior a SGOS v6.1.2.1 permite a atacantes remotos saltarse la detección JavaScript a través de entidades HTML. | |
| Modificada | Alta (9.3) | 1.8% | — | Bluecoat SgosBluecoat ProxysgBluecoat Proxysg Sg210-10Bluecoat Proxysg Sg210-25+12 | 26/8/2012 | 16/6/2026 | Blue Coat ProxySG before SGOS v4.3.4.1, v5.x anterior a SGOS v5.4.5.1, v5.5 anterior a SGOS v5.5.4.1, y v6.x anterior a SGOS v6.1.1.1 permite a usuarios remotos autenticados ejecutar comandos arbitrarios CLI mediante el aprovechamiento de los privilegios de administrador de solo lectura y el establecimiento de una… | |
| Modificada | Media (5) | 1.7% | — | Cisco MDS 9000 Nx-os | 6/8/2012 | 16/6/2026 | La implementación de Fibre Channel over IP (FCIP) en los switches Cisco MDS NX-OS 4.2 y 5.2 sobre MDS 9000, permite a atacantes remotos provocar una denegación de servicio (recarga de módulo) a través de una cabecera FCIP manipulada. Aka Bug ID CSCtn93151. | |
| Modificada | Alta (9) | 2.2% | — | Cisco Telepresence System SoftwareCisco Telepresence System 1300 65Cisco Telepresence System 3000Cisco Telepresence System 3010+7 | 12/7/2012 | 16/6/2026 | La interfaz web de administración en Cisco TelePresence Immersive Endpoint Devices anterior a v1.7.4 permite a usuarios remotos autenticados ejecutar código arbitrario a través de una petición TCP mal formada al puerto 443, también conocido como Bug ID CSCtn99724 |