Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1724 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.68% | — | Cisco Secure Firewall Management CenterCisco Secure Firewall Threat Defense | 3/5/2019 | 11/8/2026 | "Una vulnerabilidad en la CLI del software Firepower Threat Defense (FTD) de Cisco podría permitir a un atacante local identificado ejecutar un ataque de inyección de comando. La vulnerabilidad es debido a la insuficiente comprobación de entrada. Un atacante podría aprovechar esta vulnerabilidad al inyectar comandos… | |
| Modificada | Alta (8.6) | 2.1% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 3/5/2019 | 11/8/2026 | Una vulnerabilidad en la característica del Internet Key Exchange Version 2 Mobility and Multihoming Protocol (MOBIKE) (Cisco Mobility) para el programa ASA (Cisco Adaptive Security Appliance) y el programa Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque una pérdida… | |
| Modificada | Alta (7.5) | 2.3% | — | Cisco Secure Firewall Threat Defense | 3/5/2019 | 11/8/2026 | Las múltiples vulnerabilidades en el motor de detección del preprocesador de Protocolo Server Message Block (SMB) para el software Firepower Threat Defense (FTD) de Cisco, podrían permitir que un atacante no autenticado, adyacente o remoto genere una condición de Denegación de Servicio (DoS). Para más información… | |
| Modificada | Alta (8.6) | 2.9% | — | Cisco Secure Firewall Threat Defense | 3/5/2019 | 11/8/2026 | Una vulnerabilidad en la funcionalidad interna de procesamiento de paquetes (packet-processing) del software Firepower Threat Defense (FTD) de Cisco para Firepower 2100 Series de Cisco, podría permitir que un atacante remoto no identificado cause que un dispositivo afectado detenga el procesamiento del tráfico,… | |
| Modificada | Media (4.8) | 0.87% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 3/5/2019 | 11/8/2026 | Las vulnerabilidades múltiples en el servicio WebVPN de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software podrían permitir a un atacante remoto autenticado realizar un ataque de XSS contra un usuario del portal WebVPN de un dispositivo afectado. Las vulnerabilidades… | |
| Modificada | Alta (7.8) | 0.66% | — | Cisco Secure Firewall Management Center | 3/5/2019 | 17/6/2026 | Una vulnerabilidad en la CLI del software Firepower Threat Defense (FTD) de Cisco, podría permitir a un atacante local identificado ejecutar un ataque de inyección de comando. La vulnerabilidad es debido a la insuficiente comprobación de entrada. Un atacante podría aprovechar esta vulnerabilidad al inyectar comandos… | |
| Modificada | Alta (7.5) | 2.0% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 3/5/2019 | 11/8/2026 | Una vulnerabilidad en la implementación de la función del Lightweight Directory Access Protocol (LDAP) en el software Cisco Adaptive Security Appliance (ASA) y en el software Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque la recarga de un dispositivo afectado, lo que… | |
| Modificada | Alta (7.4) | 1.8% | — | Cisco Secure Firewall Management CenterCisco Secure Firewall Threat Defense | 3/5/2019 | 11/8/2026 | Múltiples vulnerabilidades en el motor de detección del preprocesador del Protocolo Server Message Block (SMB) para el software Firepower Threat Defense (FTD) Cisco, podrían permitir a un atacante no identificado, adyacente o remoto, causar una condición de Denegación de Servicio (DoS). Para más información sobre… | |
| Modificada | Media (6.5) | 0.71% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 3/5/2019 | 11/8/2026 | Una vulnerabilidad en el motor de detección del software Adaptive Security Appliance (ASA) de Cisco y el software Firepower Threat Defense (FTD) de Cisco, podría permitir que un atacante adyacente no identificado envíe datos directamente hacia el kernel de un dispositivo afectado. La vulnerabilidad se presenta porque… | |
| Modificada | Alta (8.6) | 2.5% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 3/5/2019 | 11/8/2026 | Una vulnerabilidad en el TCP processing engine of Cisco Adaptive Security Appliance (ASA) el Programa y Cisco Firepower Threat Defense (FTD) El programa podría permitir que un atacante remoto no autenticado provoque la recarga de un dispositivo afectado, lo que provocaría una condición de denegación de servicio(DoS).… | |
| Modificada | Media (6.5) | 2.0% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 3/5/2019 | 11/8/2026 | Una vulnerabilidad en el servicio WebVPN del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podía permitir a un atacante remoto, no autenticado, causar una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad es debida una… | |
| Modificada | Alta (7.5) | 2.9% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 3/5/2019 | 11/8/2026 | Una vulnerabilidad en la funcionalidad de proxy TCP para el software Adaptive Security Appliance (ASA) de Cisco y el software Firepower Threat Defense (FTD) de Cisco, podría permitir que un atacante remoto no identificado cause que el dispositivo se reinicie inesperadamente, dando como resultado una condición de… | |
| Modificada | Alta (7.5) | 2.1% | — | Cisco Secure Firewall Threat Defense | 3/5/2019 | 11/8/2026 | Una vulnerabilidad en el controlador de ingreso de TCP para las interfaces de datos que están configuradas con acceso de administración al programa Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque un aumento en el uso de la CPU y la memoria, dando como resultado una… | |
| Modificada | Alta (8.6) | 2.0% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 3/5/2019 | 11/8/2026 | Una vulnerabilidad en el proceso de inicio de sesión (login) en la WebVPN de los software Adaptive Security Appliance (ASA) y Firepower Threat Defense (FTD) de Cisco, podría permitir que un atacante remoto no identificado cause un aumento en la utilización de la CPU en un dispositivo afectado. La vulnerabilidad es… | |
| Modificada | Crítica (9.8) | 9.5% | — | Zohocorp Manageengine Firewall Analyzer | 2/5/2019 | 17/6/2026 | La característica de "default reports" en Zoho ManageEngine Firewall Analyzer versiones anteriores a 12.3 Build 123218 es vulnerable a la inyección SQL. | |
| Modificada | Crítica (9.8) | 9.4% | — | Zohocorp Manageengine Firewall Analyzer | 2/5/2019 | 17/6/2026 | La función de importación de informes personalizados en Zoho ManageEngine Firewall Analyzer versiones anteriores a 12.3 Build 123224 es vulnerable a XML External Entity (XXE) Injection. | |
| Modificada | Media (6.1) | 1.9% | — | Zohocorp Manageengine Firewall Analyzer | 2/5/2019 | 17/6/2026 | El nombre DNS definido por el usuario en Zoho ManageEngine Firewall Analyzer versiones anteriores a la 12.3 Build 123224 es vulnerable a ataques XSS almacenados. | |
| Modificada | Media (4.8) | 0.85% | — | Cisco Secure Firewall Management Center | 18/4/2019 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Firepower Management Center (FMC) de Cisco, podría permitir que un atacante identificado y remoto realizara un ataque de tipo cross site scripting (XSS) contra un usuario de la interfaz de administración basada en web de un Sistema. La vulnerabilidad… | |
| Modificada | Crítica (9.8) | 1.5% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+10 | 15/4/2019 | 17/6/2026 | Existe una debilidad dependiente de la plataforma. Este problema sólo afecta a las plataformas iSeries. En estas plataformas, en BIG-IP (LTM, AAM, AFM, Analytics, APM, ASM, DNS, Edge Gateway, FPS, GTM, Link Controller, PEM, WebAccelerator) versiones 14.0.0-versión 14.1.0.1,versión 13.0.0-versión 13.1.1.3 y versión… | |
| Modificada | Media (5.9) | 1.0% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Edge Gateway+10 | 28/3/2019 | 17/6/2026 | En BIG-IP, 11.5.1-11.6.3, 12.1.0-12.1.3, 13.0.0-13.1.1.1 y 14.0.0-14.0.0.2, bajo ciertas circunstancias, el demonio snmpd podría divulgar memoria en un invitado BIG-IP vCMP con varios blades al procesar peticiones SNMP autorizadas. | |
| Modificada | Media (4.3) | 1.3% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Edge Gateway+9 | 28/3/2019 | 17/6/2026 | EN BIG-IP, en versiones 11.5.1-11.6.3.4, 12.1.0-12.1.3.7, 13.0.0-13.1.1.3 y 14.0.0-14.0.0.2, al procesar determinadas peticiones SNMP con un "request-id" de 0, el proceso snmpd puede divulgar una pequeña cantidad de memoria. | |
| Modificada | Alta (7.5) | 1.7% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Edge Gateway+9 | 28/3/2019 | 17/6/2026 | En BIG-IP, en versiones 11.5.1-11.5.8, 11.6.1-11.6.3 y 12.0.x, una secuencia no revelada de paquetes recibidos desde un servidor SSL virtual que son procesados por un SSL cliente asociado o perfil SSL del servidor podría conducir a una denegación de servicio (DoS). | |
| Modificada | Media (6.8) | 1.0% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Edge Gateway+10 | 28/3/2019 | 17/6/2026 | En BIG-IP, en versiones 11.5.1-11.5.8, 11.6.1-11.6.3, 12.1.0-12.1.3.6, 13.0.0-13.1.1.1 y 14.0.0-14.0.0.2, en determinadas circunstancias, los sistemas de hardware con un puente de velocidad alta que utilizan configuraciones de reenvío de la capa 2 no establecidas por defecto podrían experimentar el bloqueo de dicho… | |
| Modificada | Alta (7.5) | 1.8% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Edge Gateway+9 | 28/3/2019 | 17/6/2026 | En BP, en versiones 11.5.1-11.5.8, 11.6.1-11.6.3, 12.1.0-12.1.3 y 13.0.0-13.0.1, los paquetes TCP mal formados enviados a una dirección IP propia o a un servidor virtual FastL4 podrían provocar una interrupción en el servicio. El plano de control no se ha visto expuesto a este problema. Este problema impacta a los… | |
| Modificada | Alta (7.5) | 1.8% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+9 | 28/3/2019 | 17/6/2026 | En BIG-IP, en sus versiones 11.5.1-11.5.8 y 11.6.1-11.6.3, la página de inicio de sesión "Configuration Utility" podría no cumplir con las mejores prácticas al gestionar una petición manipulada. |