Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1131 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.3) | 1.2% | — | Cisco Telepresence System SoftwareCisco Telepresence System 1300 65Cisco Telepresence System 3000Cisco Telepresence System 3010+7 | 12/7/2012 | 16/6/2026 | Una API no especificado en dispositivos Cisco TelePresence Immersive Endpoint anterior a v1.9.1 permite a atacantes remotos ejecutar comandos arbitrarios mediante el envío de una solicitud mal formada al puerto TCP 61460, también conocido como error ID CSCtz38382. | |
| Modificada | Alta (7.8) | 1.8% | — | Cisco Telepresence Multipoint Switch SoftwareCisco Telepresence Multipoint SwitchCisco Telepresence System SoftwareCisco Telepresence System 1300 65+11 | 12/7/2012 | 16/6/2026 | La implementación IP en Cisco TelePresence Multipoint Switch anterior a v1.8.1, Cisco TelePresence Manager anterior a v1.9.0, y Cisco TelePresence Recording Server v1.8 y anteriores permite a atacantes remotos causar una denegación de servicio mediante (1) un paquete IP mal formado, (2) una elevada cantidad de… | |
| Modificada | Alta (8.3) | 1.7% | — | Cisco Telepresence Multipoint Switch SoftwareCisco Telepresence Multipoint SwitchCisco Telepresence System SoftwareCisco Telepresence System 1300 65+11 | 12/7/2012 | 16/6/2026 | La implementación del protocolo Cisco Discovery Protocol (CDP) en Cisco TelePresence Multipoint Switch anterior a v1.9.0, Cisco TelePresence Immersive Endpoint Devices anterior a v1.9.1, Cisco TelePresence Manager anterior a v1.9.0, y Cisco TelePresence Recording Server anterior a v1.8.1 permite a atacantes remotos… | |
| Modificada | Alta (7.8) | 2.2% | — | Cisco IOS XRCisco ASR 9000 Rsp440 RouterCisco CRS Performance Route Processor | 31/5/2012 | 16/6/2026 | Cisco IOS XR anteriores a v4.2.1 en dispositivos ASR series 900 y dispositivos CRS, permite a atacantes remotos provocar una denegación de servicio (transmisión de paquetes cortados) a través de un paquete manipulado, también conocido como Bug IDs CSCty94537 y CSCtz62593. | |
| Modificada | Baja (2.6) | 2.1% | — | Oracle XCPOracle Sparc Enterprise M3000 ServerOracle Sparc Enterprise M4000 ServerOracle Sparc Enterprise M5000 Server+2 | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en Oracle SPARC Enterprise M Series Servers XCP v1110 permite a atacantes remotos afectar a la disponibilidad, en relación con XSCF Control Package (XCP). | |
| Modificada | Baja (2.1) | 0.40% | — | Oracle XCPOracle Sparc Enterprise M3000 ServerOracle Sparc Enterprise M4000 ServerOracle Sparc Enterprise M5000 Server+2 | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en Oracle SPARC Enterprise M Series Servers XCP v1110 y anteriores permite a usuarios locales afectar la confidencialidad, en relación con XSCF Control Package (XCP). | |
| Modificada | Alta (7.8) | 13% | 💥 Exploit | Cisco Telepresence Codec C40Cisco Telepresence Codec C60Cisco Telepresence Codec C90Cisco Telepresence Ex60+7 | 31/8/2011 | 16/6/2026 | Una vulnerabilidad no especificada en TelePresence C Series Endpoints de Cisco, unidades E/EX Personal Video, y MXP Series Codecs, cuando se utilizan las versiones de software anterior a versiones 4.0.0 o F9.1 del TC, permite a los atacantes remotos causar una denegación de servicio (bloqueo) por medio de un paquete… | |
| Modificada | Alta (7.5) | 1.4% | — | Oracle XCPOracle Sparc Enterprise M3000 ServerOracle Sparc Enterprise M4000 ServerOracle Sparc Enterprise M5000 Server+2 | 21/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en Oracle SPARC Enterprise M3000, M4000, M5000, M8000, M9000 y XCP 1101 y anteriores permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad, en relación con el paquete de control de XSCF (XCP). | |
| Modificada | Media (4.6) | 0.30% | — | Epson Lp-s7100 Driver 4.1.0Epson Lp-s7100 Driver 4.1.7Epson Lp-s9000 Driver 4.1.0Epson Lp-s9000 Driver 4.1.11 | 8/12/2010 | 16/6/2026 | El instalador de drivers de impresora Seiko Epson para LP-S9000 anterior a v4.1.11 y LP-S7100 anterior a v4.1.7, o los descargados del proveedor entre mayo de 2010 y el 25 del noviembre de 2010, modifica los permisos de acceso de la carpeta "C:\Program Files" (C:\Archivos de programa) lo cual puede permitir a los… | |
| Modificada | Alta (7.8) | 13% | 💥 Exploit | HP 9000HP Color Laserjet MFPHP Laserjet 4100HP Laserjet 4200+4 | 17/11/2010 | 16/6/2026 | La configuración por defecto del valor PJL Access en las opciones de File System External Access de las impresoras HP LaserJet MFP, Color LaserJet MFP, LaserJet 4100, 4200, 4300, 5100, 8150, y 9000, activan los comandos PJL que usa el sistema de archivos del dispositivo, lo que permite a atacantes remotos la lectura… | |
| Modificada | Media (5.8) | 1.4% | — | Bluecoat Proxysg Va-10Bluecoat Proxysg Va-15Bluecoat Proxysg Va-20Bluecoat Proxysg Va-5+15 | 1/4/2009 | 16/6/2026 | Blue Coat ProxySG, cuando el modo de interceptación transparente está activado, usa la cabecera HTTP Host para determinar el "endpoint" (punto de finalización) remoto, lo que permite a atacantes remotos evitar los controles de acceso por Flash, Java, Silverlight y probablemente otras tecnologías, y posiblemente… | |
| Modificada | Alta (7.6) | 3.0% | — | HP 8100c Digital SenderHP 9100c Digital SenderHP 9200c Digital SenderHP 9250c Digital Sender+150 | 18/3/2009 | 16/6/2026 | El HP Embedded Web Server (EWS) en HP LaserJet Printers, Edgeline Printers, y Digital Senders no tiene contraseña de administración por defecto, lo que facilita a atacantes remotos el obtener acceso. | |
| Modificada | Media (5.1) | 1.1% | — | HP 8100c Digital SenderHP 9100c Digital SenderHP 9200c Digital SenderHP 9250c Digital Sender+150 | 18/3/2009 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en HP Embedded Web Server (EWS) on HP LaserJet Printers, Edgeline Printers, and Digital Senders, permiten a atacantes remotos (1) imprimir documentos mediante vectores desconocidos, (2) modificar la configuración de red mediante una… | |
| Modificada | Alta (7.5) | 1.5% | — | Alliedtelesyn At-9000 24 Ethernetswitch | 23/12/2006 | 16/6/2026 | EL switch Allied Telesis AT-9000/24 Ethernet acepta paquetes de gestión de VLANs arbitrarias, al contrario que en la documentación, lo cual permite a un atacante remoto realizar ataques contra el switch desde localizaciones inesperadas. | |
| Modificada | Alta (7.5) | 1.3% | — | Alliedtelesyn At-9000 24 Ethernetswitch | 23/12/2006 | 16/6/2026 | El swtich Allied Telesis AT-9000/24 Ethernet tiene una contraseña por defecto para la cuenta de admin, "manager," lo cual permite a un atacante remoto realizar acciones no a las que no está autorizado. | |
| Modificada | Media (5) | 5.2% | — | Cisco Firewall Services ModuleCisco VPN 3000 Concentrator Series SoftwareCisco IOSCisco Adaptive Security Appliance Software+4 | 18/11/2005 | 16/6/2026 | Multiple unspecified vulnerabilities in the Internet Key Exchange version 1 (IKEv1) implementation in multiple Cisco products allow remote attackers to cause a denial of service (device reset) via certain malformed IKE packets, as demonstrated by the PROTOS ISAKMP Test Suite for IKEv1. NOTE: due to the lack of details… | |
| Modificada | Alta (7.2) | 0.73% | — | ADP Elite System MAX 9000 | 2/5/2005 | 16/6/2026 | ADP Elite System Max 9000 allows remote authenticated users to gain privileges by uploading a .profile that sets the ADPROOT environment variable to the root directory. | |
| Modificada | Media (5) | 2.2% | — | HP Color LaserjetHP Color Laserjet 4600HP Laserjet 2500HP Laserjet 3000+13 | 31/12/2004 | 16/6/2026 | The remote upgrade capability in HP LaserJet 4200 and 4300 printers does not require a password, which allows remote attackers to upgrade firmware. | |
| Modificada | Media (5) | 10% | — | Cisco Firewall Services ModuleHP AAA ServerHP Apache-based WEB ServerSymantec Clientless VPN Gateway 4400+61 | 23/11/2004 | 16/6/2026 | El código que une SSL/TLS en OpenSSL 0.9.7a, 0.9.7b y 0.9.7c, usando Kerberos, no comprueba adecuadamente la longitud de los tickets de Kerberos, lo que permite que atacantes remotos provoquen una denegación de servicio. | |
| Modificada | Alta (7.5) | 9.5% | — | Cisco Firewall Services ModuleHP AAA ServerHP Apache-based WEB ServerSymantec Clientless VPN Gateway 4400+62 | 23/11/2004 | 16/6/2026 | La función do_change_cipher_spec en OpenSSL 0.9.6c hasta 0.9.6.k y 0.9.7a hasta 0.9.7c permite que atacantes remotos provoquen una denegación de servicio (caída) mediante una hábil unión SSL/TLS que provoca un puntero nulo. | |
| Modificada | Media (5) | 7.2% | — | Cisco Firewall Services ModuleHP AAA ServerHP Apache-based WEB ServerSymantec Clientless VPN Gateway 4400+62 | 23/11/2004 | 16/6/2026 | OpenSSL 0.9.6 anteriores a la 0.9.6d no manejan adecuadamente los tipos de mensajes desconocidos, lo que permite a atacantes remotos causar una denegación de servicios (por bucle infinito), como se demuestra utilizando la herramienta de testeo Codenomicon TLS. | |
| Modificada | Alta (10) | 85% | 💥 Exploit | SambaSamba-tngApple MAC OS XCompaq Tru64+4 | 5/5/2003 | 16/6/2026 | Desbordamiento de búfer en la función call_trans2open en trans2.c de Samba 2.2.x anteriores a 2.2.8a, 2.0.10 y versiones anteriores 2.0.x, y Samba-TNG anteriores a de 0.3.2, permite a atacantes remotos ejecutar código arbitrario. | |
| Modificada | Alta (10) | 23% | — | SambaSamba-tngCompaq Tru64Hp-ux+3 | 5/5/2003 | 16/6/2026 | Múltiples desbordamientos de búfer en Samba anteriores a 2.2.8a puede permitir a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio, descubierto por el equipo de Samba y una vulnerabilidad distinta de CAN-2003-0201. | |
| Modificada | Alta (10) | 86% | 💥 Exploit | SambaHP Cifs-9000 Server | 31/3/2003 | 16/6/2026 | Buffer overflow in the SMB/CIFS packet fragment re-assembly code for SMB daemon (smbd) in Samba before 2.2.8, and Samba-TNG before 0.3.1, allows remote attackers to execute arbitrary code. | |
| Modificada | Media (5) | 2.7% | — | Hp-uxHP Advanced Server 9000 | 31/12/2002 | 16/6/2026 | RFC-NETBIOS in HP Advanced Server/9000 B.04.05 through B.04.09, when running HP-UX 11.00 or 11.11, allows remote attackers to cause a denial of service (panic) via a malformed UDP packet on port 139. |