Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
1567 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.5% | — | Cisco WEB Security Appliance | 25/5/2016 | 17/6/2026 | Cisco AsyncOS 8.0 en versiones anteriores a 8.0.6-119 en dispositivos Web Security Appliance (WSA) permite a atacantes remotos provocar una denegación de servicio (colgado del proceso proxy) a través de una petición HTTP POST manipulada, también conocida como Bug ID CSCuo12171. | |
| Modificada | Alta (7.8) | 0.47% | — | Accellion File Transfer Appliance | 7/5/2016 | 17/6/2026 | El Accellion File Transfer Appliance (FTA) en versiones anteriores a FTA_9_12_40 permite a usuarios locales añadir una clave SSH a un grupo arbitrario, y consecuentemente obtener privilegios, a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 5.4% | — | Accellion File Transfer Appliance | 7/5/2016 | 17/6/2026 | El Accellion File Transfer Appliance (FTA) en versiones anteriores a FTA_9_12_40 permite a usuarios remotos autenticados ejecutar comandos arbitrarios aprovechando el rol de usuario restringido YUM_CLIENT. | |
| Modificada | Crítica (9.8) | 1.6% | — | Accellion File Transfer Appliance | 7/5/2016 | 17/6/2026 | Vulnerabilidad de inyección SQL en home/seos/courier/security_key2.api sobre el Accellion File Transfer Appliance (FTA) en versiones anteriores a FTA_9_12_40 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro client_id. | |
| Modificada | Media (6.1) | 0.94% | — | Accellion File Transfer Appliance | 7/5/2016 | 17/6/2026 | Múltiples vulnerabilidades de XSS sobre el Accellion File Transfer Appliance (FTA) en versiones anteriores a FTA_9_12_40 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la entrada no especificada a (1) getimageajax.php, (2) move_partition_frame.html o (3) wmInfo.html. | |
| Modificada | Crítica (9.8) | 2.1% | — | Veritas Netbackup ApplianceVeritas Netbackup | 7/5/2016 | 17/6/2026 | La implementación del protocolo management-services en Veritas NetBackup 7.x hasta la versión 7.5.0.7, 7.6.0.x hasta la versión 7.6.0.4, 7.6.1.x hasta la versión 7.6.1.2 y 7.7.x en versiones anteriores a 7.7.2 y NetBackup Appliance hasta la versión 2.5.4, 2.6.0.x hasta la versión 2.6.0.4, 2.6.1.x hasta la versión… | |
| Modificada | Media (5.9) | 1.1% | — | Veritas Netbackup ApplianceVeritas Netbackup | 7/5/2016 | 17/6/2026 | Veritas NetBackup 7.x hasta la versión 7.5.0.7 y 7.6.0.x hasta la versión 7.6.0.4 y NetBackup Appliance hasta la versión 2.5.4 y 2.6.0.x hasta la versión 2.6.0.4 no utilizan TLS para el tráfico de la consola de administración al servidor NBU, lo que permite a atacantes remotos obtener información sensible husmeando la… | |
| Modificada | Crítica (9.8) | 2.8% | — | Veritas Netbackup ApplianceVeritas Netbackup | 7/5/2016 | 17/6/2026 | bpcd en Veritas NetBackup 7.x hasta la versión 7.5.0.7, 7.6.0.x hasta la versión 7.6.0.4, 7.6.1.x hasta la versión 7.6.1.2 y 7.7.x en versiones anteriores a 7.7.2 y NetBackup Appliance hasta la versión 2.5.4, 2.6.0.x hasta la versión 2.6.0.4, 2.6.1.x hasta la versión 2.6.1.2 y 2.7.x en versiones anteriores a 2.7.2… | |
| Modificada | Alta (7.5) | 1.9% | — | Cisco Adaptive Security Appliance Software | 21/4/2016 | 17/6/2026 | La implementación de DHCPv6 relay en Cisco Adaptive Security Appliance (ASA) Software 9.4.1 permite a atacantes remotos provocar una denegación de servicio (recarga de dispositivo) a través de paquetes DHCPv6 manipulados, también conocida como Bug ID CSCus23248. | |
| Modificada | Alta (7.5) | 8.3% | — | Cisco IOS XECisco Webex Meeting CenterCisco DX Series IP Phones FirmwareCisco IP Phone 7800 Series Firmware+10 | 21/4/2016 | 17/6/2026 | La característica de procesado de cifrado en Cisco libSRTP en versiones anteriores a 1.5.3 permite a atacantes remotos provocar una denegación de servicio a través de campos manipulados en paquetes SRTP, también conocida como Bug ID CSCux00686. | |
| Modificada | Alta (8.8) | 2.2% | — | Tibco Enterprise Message Service Appliance FirmwareTibco Enterprise Message Service | 20/4/2016 | 17/6/2026 | Desbordamiento de buffer en tibemsd en el servidor en TIBCO Enterprise Message Service (EMS) en versiones anteriores a 8.3.0 y EMS Appliance en versiones anteriores a 2.4.0 permite a usuarios remotos autenticados causar una denegación de servicio o posiblemente ejecutar código arbitrario a través de datos entrantes… | |
| Modificada | Alta (7.6) | 1.4% | — | Vmware Vcenter ServerVmware Vcloud Automation Identity ApplianceVmware Vcloud Director | 15/4/2016 | 17/6/2026 | Client Integration Plugin (CIP) en VMware vCenter Server 5.5 U3a, U3b y U3c y 6.0 en versiones anteriores a U2; vCloud Director 5.5.5; y vRealize Automation Identity Appliance 6.2.4 en versiones anteriores a 6.2.4.1 no maneja adecuadamente el contenido de sesión, lo que permite a atacantes remotos secuestrar sesiones… | |
| Modificada | Crítica (9.8) | 3.0% | — | Cisco UCS Invicta C3124sa Appliance | 6/4/2016 | 17/6/2026 | Cisco UCS Invicta C3124SA Appliance 4.3.1 hasta la versión 5.0.1, UCS Invicta Scaling System and Appliance y Whiptail Racerunner almacenan de manera incorrecta una clave privada SSH por defecto, lo que permite a atacantes remotos obtener acceso root a través de vectores no especificados, también conocido como Bug ID… | |
| Modificada | Media (5.3) | 1.7% | — | Cisco WEB Security Appliance | 3/3/2016 | 17/6/2026 | La funcionalidad de HTTPS Proxy en Cisco AsyncOS en versiones anteriores a 8.5.3-051 y 9.x en versiones anteriores a 9.0.0-485 en dispositivos Web Security Appliance (WSA) permite a atancantes remotos causar una denegación de servicio (corte de servicio) mediante el aprovechamiento de cierta conectividad de intranet y… | |
| Modificada | Alta (7.5) | 1.4% | — | Cisco Email Security Appliance Firmeware | 12/2/2016 | 17/6/2026 | El motor proxy en Cisco Advanced Malware Protection (AMP), cuando se utiliza con Email Security Appliance (ESA) 9.5.0-201, 9.6.0-051 y 9.7.0-125, permite a atacantes remotos eludir las restricciones destinadas al contenido a través de un mensaje de correo electrónico mal formado y un archivo cifrado, también conocida… | |
| Modificada | Crítica (9.8) | 74% | 💥 Exploit | Cisco Adaptive Security Appliance Software | 11/2/2016 | 17/6/2026 | Desbordamiento de buffer en las implementaciones IKEv1 y IKEv2 en Cisco ASA Software en versiones anteriores a 8.4(7.30), 8.7 en versiones anteriores a 8.7(1.18), 9.0 en versiones anteriores a 9.0(4.38), 9.1 en versiones anteriores a 9.1(7), 9.2 en versiones anteriores a 9.2(4.5), 9.3 en versiones anteriores a… | |
| Modificada | Alta (7.5) | 2.1% | — | Cisco WEB Security Appliance | 20/1/2016 | 17/6/2026 | El motor de proxy en dispositivos Cisco Web Security Appliance (WSA) con software 8.5.3-055, 9.1.0-000 y 9.5.0-235 permite a atacantes remotos eludir las restricciones destinadas al proxy a través de un método HTTP mal formado, también conocido como Bug ID CSCux00848. | |
| Modificada | Media (5.3) | 2.0% | — | Cisco Adaptive Security Appliance Software | 16/1/2016 | 17/6/2026 | Cisco Adaptive Security Appliance (ASA) Software 8.4 permite a atacantes remotos obtener información sensible a través de un intento de autenticación AnyConnect, también conocido como Bug ID CSCuo65775. | |
| Modificada | Media (4.3) | 1.2% | — | Cisco Adaptive Security Appliance Software | 15/1/2016 | 17/6/2026 | La implementación DCERPC Inspection en Cisco Adaptive Security Appliance (ASA) Software 9.4.1 hasta la versión 9.5.1 permite a usuarios remotos autenticados eludir una ACL destinada a DCERPC-only mediante el envío de tráfico de red arbitrario, también conocido como Bug ID CSCuu67782. | |
| Modificada | Media (5.6) | 0.23% | — | IBM MQ Appliance M2000 | 3/1/2016 | 17/6/2026 | El gestor de colas en dispositivos IBM MQ M2000 en versiones anteriores a 8.0.0.4 permite a usuarios locales eludir el requisito destinado a la contraseña y leer claves privadas aprovechando la existencia de un archivo stash. | |
| Modificada | Baja (3.7) | 1.8% | — | IBM MQ Appliance M2000 | 1/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en GSKit en dispositivos IBM MQ M2000 en versiones anteriores a 8.0.0.4 permite a atacantes remotos obtener información sensible a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2015-7420. | |
| Modificada | Baja (3.7) | 1.9% | — | IBM MQ Appliance M2000 | 1/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en GSKit en dispositivos IBM MQ M2000 en versiones anteriores a 8.0.0.4 permite a atacantes remotos obtener información sensible a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2015-7421. | |
| Modificada | Media (5) | 1.7% | — | Cisco WEB Security Appliance | 1/12/2015 | 17/6/2026 | La funcionalidad passthroug FTP en dispositivos Cisco Web Security Appliance (WSA) con software 8.0.7-142 y 8.5.1-021 permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) a través de sesiones FTP en las que la conexión de control está finalizada después de la trasnferencia de datos, también… | |
| Modificada | Media (6.8) | 1.5% | — | Cisco Adaptive Security Appliance Software | 25/11/2015 | 17/6/2026 | El parser XML en la interfaz de gestión en Cisco Adaptive Security Appliance (ASA) Software 8.4 permite a usuarios remotos autenticados causar una denegación de servicio (caída de dispositivo) a través de un documento XML manipulado, también conocida como Bug ID CSCut14223. | |
| Modificada | Media (5) | 1.0% | — | Citrix Netscaler Service Delivery Appliance Service VMCitrix Netscaler Gateway FirmwareCitrix Netscaler Application Delivery Controller Firmware | 17/11/2015 | 17/6/2026 | La IU de administración en Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway en versiones anteriores a 10.1 Build 133.9, 10.5 en versiones anteriores a Build 58.11 y 10.5.e en versiones anteriores a Build 56.1505.e en dispositivos NetScaler Service Delivery Appliance Service VM (SVM), permite… |