Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1567 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.6% | — | IBM Security Privileged Identity Manager Virtual Appliance | 26/9/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en IBM Security Privileged Identity Manager (ISPIM) Virtual Appliance 2.x en versiones anteriores a 2.0.2 FP8 permite a usuarios remotos autenticados leer archivos arbitrarios a través de .. (punto punto) en una URL. | |
| Modificada | Alta (8.8) | 1.6% | — | IBM Security Privileged Identity Manager Virtual Appliance | 26/9/2016 | 17/6/2026 | IBM Security Privileged Identity Manager (ISPIM) Virtual Appliance 2.x en versiones anteriores a 2.0.2 FP8 no valida correctamente actualizaciones, lo que permite a usuarios remotos autenticados ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.4% | — | IBM Security Privileged Identity Manager Virtual Appliance | 26/9/2016 | 17/6/2026 | IBM Security Privileged Identity Manager (ISPIM) Virtual Appliance 2.x en versiones anteriores a 2.0.2 FP8 permite a atacantes remotos derrotar los mecanismos de protección criptográficos y obtener información sensible aprovechando un algoritmo débil. | |
| Modificada | Media (6.8) | 1.1% | — | IBM Security Privileged Identity Manager Virtual Appliance | 26/9/2016 | 17/6/2026 | Vulnerabilidad de CSFR en IBM Connections 4.x hasta la versión 4.5 CR5, 5.0 en versiones anteriores a CR4 y 5.5 en versiones anteriores a CR1 permite a usuarios remotos autenticados secuestrar la autenticación de usuarios arbitrarios. | |
| Modificada | Crítica (9.8) | 3.6% | — | Cisco Email Security Appliance Firmware | 22/9/2016 | 17/6/2026 | Cisco IronPort AsyncOS 9.1.2-023, 9.1.2-028, 9.1.2-036, 9.7.2-046, 9.7.2-047, 9.7.2-054, 10.0.0-124 y 10.0.0-125 en dispositivos Email Security Appliance (ESA), cuando se instala Enrollment Client en versiones anteriores a 1.0.2-065, permite a atacantes remotos obtener acceso root a través de una conexión a la… | |
| Modificada | Alta (7.5) | 2.5% | — | Cisco WEB Security Appliance | 17/9/2016 | 17/6/2026 | Cisco AsyncOS hasta la versión 9.5.0-444 en dispositivos Web Security Appliance (WSA) permite a atacantes remotos provocar una denegación de servicio (saturación de enlace) haciendo muchas peticiones HTTP para el solapamiento de rangos de byte simultáneamente, vulnerabilidad también conocida como Bug ID CSCuz27219. | |
| Modificada | Alta (7.5) | 1.9% | — | Cisco ACE Application Control Engine Module A1Cisco ACE Application Control Engine Module A3Cisco ACE Application Control Engine Module A4Cisco ACE Application Control Engine Module A5+5 | 12/9/2016 | 17/6/2026 | Dispositivos Cisco ACE30 Application Control Engine Module hasta la versión A5 3.3 y ACE 4700 Application Control Engine hasta la versión A5 3.3 permiten a atacantes remotos provocar una denegación de servicio (reinicio de dispositivo) a través de paquetes (1) SSL o (2) TLS manipulados, vulnerabilidad también conocida… | |
| Modificada | Alta (8.8) | 0.37% | — | IBM MQ Appliance Firmware | 2/9/2016 | 17/6/2026 | MQCLI en dispositivos IBM MQ Appliance M2000 y M2001 permite a usuarios locales ejecutar comandos shell arbitrarios a través de un comando (1) Disaster Recovery o (2) High Availability manipulado . | |
| Modificada | Alta (7.5) | 95% | 💥 PoC | Redhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise WEB ServerRedhat Jboss WEB ServerRedhat Enterprise Linux+5 | 1/9/2016 | 17/6/2026 | Los cifrados DES y Triple DES, como se usan en los protocolos TLS, SSH e IPSec y otros protocolos y productos, tienen una cota de cumpleaños de aproximadamente cuatro mil millones de bloques, lo que facilita a atacantes remotos obtener datos de texto plano a través de un ataque de cumpleaños contra una sesión cifrada… | |
| Modificada | Media (4.3) | 2.4% | — | Accellion Kiteworks Appliance | 26/8/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en accesorios Accellion Kiteworks en versiones anteriores a kw2016.03.00 permite a atacantes remotos leer archivos a través de una URI manipulada. | |
| Modificada | Media (6.1) | 0.90% | — | Accellion Kiteworks Appliance | 26/8/2016 | 17/6/2026 | Múltiples vulnerabilidades de XSS en oauth_callback.php en accesorios Accellion Kiteworks en versiones anteriores a kw2016.03.00 permiten a atacantes remotos inyectar secuencias de comandos web y HTML arbitrarios a través de (1) el código, (2) el error o (3) el parámetro error_description. | |
| Modificada | Alta (7.8) | 0.38% | — | Accellion Kiteworks Appliance | 26/8/2016 | 17/6/2026 | Accesorios Accellion Kiteworks en versiones anteriores a kw2016.03.00 usa permisos setuid-root para /opt/bin/cli, lo que permite a usuarios locales obtener privilegios a través de vectores no especificados. | |
| Analizada | Alta (7.8) | 23% | ⚠ Explotación activa💥 Exploit | Cisco Adaptive Security Appliance Software | 18/8/2016 | 17/6/2026 | Cisco Adaptive Security Applicance (ASA) Software en versiones anteriores a 8.4(1) en dispositivos ASA 5500, ASA 5500-X, PIX y FWSM permite a usuarios locales obtener privilegios a través de comandos CLI no válidos, también conocido como Bug ID CSCtu74257 o EPICBANANA. | |
| Analizada | Alta (8.8) | 88% | ⚠ Explotación activa💥 Exploit | Cisco PIX Firewall SoftwareCisco Adaptive Security Appliance SoftwareCisco ASA 1000v Cloud Firewall Software | 18/8/2016 | 17/6/2026 | Desbordamiento de búfer en Cisco Adaptive Security Applicance (ASA) Software hasta la versión 9.4.2.3 en dispositivos ASA 5500, ASA 5500-X, ASA Services Module, ASA 1000V, ASAv, Firepower 9300 ASA Security Module, PIX y FWSM permite a usuarios remotos autenticados ejecutar código arbitrario a través de paquetes IPv4… | |
| Modificada | Media (5.3) | 1.3% | — | Cisco Adaptive Security Appliance Software | 12/7/2016 | 17/6/2026 | Cisco Adaptive Security Appliance (ASA) Software 8.2 hasta la versión 9.4.3.3 permite a atacantes remotos eludir el ICMP Echo Reply ACLs previsto a través de vectores relacionados con los subtipos. | |
| Modificada | Alta (8.1) | 1.1% | — | Cisco AMP Threat Grid Appliance | 7/7/2016 | 17/6/2026 | La pila de red virtual en dispositivos Cisco AMP Threat Grid Appliance en versiones anteriores a 2.1.1 permite a atacantes remotos eludir el mecanismo de protección sandbox y consecuentemente obtener información sensible de interprocesos o modificar datos de interprocesos, a través de una muestra de malware manipulada. | |
| Modificada | Baja (2.7) | 1.7% | — | IBM Websphere Datapower Xc10 Appliance Firmware | 2/7/2016 | 17/6/2026 | Desbordamiento de buffer en el CLI en accesorios IBM WebSphere DataPower XC10 2.1 y 2.5 permite a usuarios remotos autenticados causar una denegación de servicios a través de vectores no especificados. | |
| Modificada | Media (5.3) | 1.3% | — | Cisco WEB Security Appliance | 2/7/2016 | 17/6/2026 | El proceso proxy en dispositivos Cisco Web Security Appliance (WSA) hasta la versión 9.1.0-070 permite a atacantes remotos causar una denegación de servicios (consumo de CPU) estableciendo una sesión FTP y entonces terminando inapropiadamente el control de conexión después de una transferencia de archivo, también… | |
| Modificada | Alta (7.5) | 3.4% | — | ClamavCisco Email Security ApplianceCisco WEB Security Appliance | 8/6/2016 | 17/6/2026 | libclamav en ClamAV (también conocida como Clam AntiVirus), tal como se utiliza en Advanced Malware Protection (AMP) en dispositivos Cisco Email Security Appliance (ESA) en versiones anteriores a 9.7.0-125 y dispositivos Web Security Appliance (WSA) en versiones anteriores a 9.0.1-135 y 9.1.x en versiones anteriores a… | |
| Modificada | Alta (7.5) | 1.1% | — | Cisco UCS Invicta C3124sa Appliance | 29/5/2016 | 17/6/2026 | Cisco UCS Invicta 4.3, 4.5, y 5.0.1 en los dispositivos Invicta e Invicta Scaling System usan el mismo cifrado de clave GnuPG embebido en diferentes instalaciones de clientes, lo que permite a atacantes remotos vencer los mecanismos de protección criptográfica rastreando el tráfico de red en un servidor Autosupport y… | |
| Modificada | Media (6.5) | 1.2% | — | Cisco Adaptive Security Appliance Software | 28/5/2016 | 17/6/2026 | Cisco Adaptive Security Appliance (ASA) Software 9.0 hasta la versión 9.5.1 no maneja correctamente error de procesamiento IPsec, lo que permite a usuarios remotos autenticados provocar una denegación de servicio (consumo de memoria) a través de paquetes túnel VPN manipulados (1) LAN-to-LAN o (2) Remote Access,… | |
| Modificada | Media (6.5) | 1.2% | — | Cisco Adaptive Security Appliance Software | 26/5/2016 | 17/6/2026 | Vulnerabilidad en el intérprete XML en Cisco Adaptive Security Appliance (ASA) Software hasta la versión 9.5.2 permite a usuarios remotos autenticados provocar una denegación de servicio (inestabilidad, consumo de memoria o recarga de dispositivo) mediante el aprovechamiento de (1) acceso administrativo o (2) acceso… | |
| Modificada | Alta (7.5) | 1.4% | — | Cisco WEB Security Appliance (wsa) | 25/5/2016 | 17/6/2026 | Fuga de memoria en Cisco AsyncOS hasta la versión 8.8 en dispositivos Web Security Appliance (WSA) permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de un código de estado HTTP no especificado, también conocida como Bug ID CSCur28305. | |
| Modificada | Alta (7.5) | 1.9% | — | Cisco WEB Security Appliance (wsa) | 25/5/2016 | 17/6/2026 | Cisco AsyncOS en versiones anteriores a 8.5.3-069 y 8.6 hasta la versión 8.8 en dispositivos Web Security Appliance (WSA) no maneja correctamente la asignación de memoria para peticiones HTTP, lo que permite a atacantes remotos provocar una denegación de servicio (recarga del proceso-proxy) a través de una petición… | |
| Modificada | Alta (7.5) | 1.4% | — | Cisco WEB Security Appliance | 25/5/2016 | 17/6/2026 | Fuga de memoria en Cisco AsyncOS 8.5 hasta la versión 9.0 en versiones anteriores a 9.0.1-162 en dispositivos Web Security Appliance (WSA) permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de una petición HTTP file-range para contenido cacheado, también conocida como Bug ID… |