Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
–

1567 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.5%—Cisco WEB Security Appliance25/5/201617/6/2026
Cisco AsyncOS 8.0 en versiones anteriores a 8.0.6-119 en dispositivos Web Security Appliance (WSA) permite a atacantes remotos provocar una denegación de servicio (colgado del proceso proxy) a través de una petición HTTP POST manipulada, también conocida como Bug ID CSCuo12171.
ModificadaAlta (7.8)0.47%—Accellion File Transfer Appliance7/5/201617/6/2026
El Accellion File Transfer Appliance (FTA) en versiones anteriores a FTA_9_12_40 permite a usuarios locales añadir una clave SSH a un grupo arbitrario, y consecuentemente obtener privilegios, a través de vectores no especificados.
ModificadaAlta (8.8)5.4%—Accellion File Transfer Appliance7/5/201617/6/2026
El Accellion File Transfer Appliance (FTA) en versiones anteriores a FTA_9_12_40 permite a usuarios remotos autenticados ejecutar comandos arbitrarios aprovechando el rol de usuario restringido YUM_CLIENT.
ModificadaCrítica (9.8)1.6%—Accellion File Transfer Appliance7/5/201617/6/2026
Vulnerabilidad de inyección SQL en home/seos/courier/security_key2.api sobre el Accellion File Transfer Appliance (FTA) en versiones anteriores a FTA_9_12_40 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro client_id.
ModificadaMedia (6.1)0.94%—Accellion File Transfer Appliance7/5/201617/6/2026
Múltiples vulnerabilidades de XSS sobre el Accellion File Transfer Appliance (FTA) en versiones anteriores a FTA_9_12_40 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la entrada no especificada a (1) getimageajax.php, (2) move_partition_frame.html o (3) wmInfo.html.
ModificadaCrítica (9.8)2.1%—Veritas Netbackup ApplianceVeritas Netbackup7/5/201617/6/2026
La implementación del protocolo management-services en Veritas NetBackup 7.x hasta la versión 7.5.0.7, 7.6.0.x hasta la versión 7.6.0.4, 7.6.1.x hasta la versión 7.6.1.2 y 7.7.x en versiones anteriores a 7.7.2 y NetBackup Appliance hasta la versión 2.5.4, 2.6.0.x hasta la versión 2.6.0.4, 2.6.1.x hasta la versión…
ModificadaMedia (5.9)1.1%—Veritas Netbackup ApplianceVeritas Netbackup7/5/201617/6/2026
Veritas NetBackup 7.x hasta la versión 7.5.0.7 y 7.6.0.x hasta la versión 7.6.0.4 y NetBackup Appliance hasta la versión 2.5.4 y 2.6.0.x hasta la versión 2.6.0.4 no utilizan TLS para el tráfico de la consola de administración al servidor NBU, lo que permite a atacantes remotos obtener información sensible husmeando la…
ModificadaCrítica (9.8)2.8%—Veritas Netbackup ApplianceVeritas Netbackup7/5/201617/6/2026
bpcd en Veritas NetBackup 7.x hasta la versión 7.5.0.7, 7.6.0.x hasta la versión 7.6.0.4, 7.6.1.x hasta la versión 7.6.1.2 y 7.7.x en versiones anteriores a 7.7.2 y NetBackup Appliance hasta la versión 2.5.4, 2.6.0.x hasta la versión 2.6.0.4, 2.6.1.x hasta la versión 2.6.1.2 y 2.7.x en versiones anteriores a 2.7.2…
ModificadaAlta (7.5)1.9%—Cisco Adaptive Security Appliance Software21/4/201617/6/2026
La implementación de DHCPv6 relay en Cisco Adaptive Security Appliance (ASA) Software 9.4.1 permite a atacantes remotos provocar una denegación de servicio (recarga de dispositivo) a través de paquetes DHCPv6 manipulados, también conocida como Bug ID CSCus23248.
ModificadaAlta (7.5)8.3%—Cisco IOS XECisco Webex Meeting CenterCisco DX Series IP Phones FirmwareCisco IP Phone 7800 Series Firmware+1021/4/201617/6/2026
La característica de procesado de cifrado en Cisco libSRTP en versiones anteriores a 1.5.3 permite a atacantes remotos provocar una denegación de servicio a través de campos manipulados en paquetes SRTP, también conocida como Bug ID CSCux00686.
ModificadaAlta (8.8)2.2%—Tibco Enterprise Message Service Appliance FirmwareTibco Enterprise Message Service20/4/201617/6/2026
Desbordamiento de buffer en tibemsd en el servidor en TIBCO Enterprise Message Service (EMS) en versiones anteriores a 8.3.0 y EMS Appliance en versiones anteriores a 2.4.0 permite a usuarios remotos autenticados causar una denegación de servicio o posiblemente ejecutar código arbitrario a través de datos entrantes…
ModificadaAlta (7.6)1.4%—Vmware Vcenter ServerVmware Vcloud Automation Identity ApplianceVmware Vcloud Director15/4/201617/6/2026
Client Integration Plugin (CIP) en VMware vCenter Server 5.5 U3a, U3b y U3c y 6.0 en versiones anteriores a U2; vCloud Director 5.5.5; y vRealize Automation Identity Appliance 6.2.4 en versiones anteriores a 6.2.4.1 no maneja adecuadamente el contenido de sesión, lo que permite a atacantes remotos secuestrar sesiones…
ModificadaCrítica (9.8)3.0%—Cisco UCS Invicta C3124sa Appliance6/4/201617/6/2026
Cisco UCS Invicta C3124SA Appliance 4.3.1 hasta la versión 5.0.1, UCS Invicta Scaling System and Appliance y Whiptail Racerunner almacenan de manera incorrecta una clave privada SSH por defecto, lo que permite a atacantes remotos obtener acceso root a través de vectores no especificados, también conocido como Bug ID…
ModificadaMedia (5.3)1.7%—Cisco WEB Security Appliance3/3/201617/6/2026
La funcionalidad de HTTPS Proxy en Cisco AsyncOS en versiones anteriores a 8.5.3-051 y 9.x en versiones anteriores a 9.0.0-485 en dispositivos Web Security Appliance (WSA) permite a atancantes remotos causar una denegación de servicio (corte de servicio) mediante el aprovechamiento de cierta conectividad de intranet y…
ModificadaAlta (7.5)1.4%—Cisco Email Security Appliance Firmeware12/2/201617/6/2026
El motor proxy en Cisco Advanced Malware Protection (AMP), cuando se utiliza con Email Security Appliance (ESA) 9.5.0-201, 9.6.0-051 y 9.7.0-125, permite a atacantes remotos eludir las restricciones destinadas al contenido a través de un mensaje de correo electrónico mal formado y un archivo cifrado, también conocida…
ModificadaCrítica (9.8)74%💥 ExploitCisco Adaptive Security Appliance Software11/2/201617/6/2026
Desbordamiento de buffer en las implementaciones IKEv1 y IKEv2 en Cisco ASA Software en versiones anteriores a 8.4(7.30), 8.7 en versiones anteriores a 8.7(1.18), 9.0 en versiones anteriores a 9.0(4.38), 9.1 en versiones anteriores a 9.1(7), 9.2 en versiones anteriores a 9.2(4.5), 9.3 en versiones anteriores a…
ModificadaAlta (7.5)2.1%—Cisco WEB Security Appliance20/1/201617/6/2026
El motor de proxy en dispositivos Cisco Web Security Appliance (WSA) con software 8.5.3-055, 9.1.0-000 y 9.5.0-235 permite a atacantes remotos eludir las restricciones destinadas al proxy a través de un método HTTP mal formado, también conocido como Bug ID CSCux00848.
ModificadaMedia (5.3)2.0%—Cisco Adaptive Security Appliance Software16/1/201617/6/2026
Cisco Adaptive Security Appliance (ASA) Software 8.4 permite a atacantes remotos obtener información sensible a través de un intento de autenticación AnyConnect, también conocido como Bug ID CSCuo65775.
ModificadaMedia (4.3)1.2%—Cisco Adaptive Security Appliance Software15/1/201617/6/2026
La implementación DCERPC Inspection en Cisco Adaptive Security Appliance (ASA) Software 9.4.1 hasta la versión 9.5.1 permite a usuarios remotos autenticados eludir una ACL destinada a DCERPC-only mediante el envío de tráfico de red arbitrario, también conocido como Bug ID CSCuu67782.
ModificadaMedia (5.6)0.23%—IBM MQ Appliance M20003/1/201617/6/2026
El gestor de colas en dispositivos IBM MQ M2000 en versiones anteriores a 8.0.0.4 permite a usuarios locales eludir el requisito destinado a la contraseña y leer claves privadas aprovechando la existencia de un archivo stash.
ModificadaBaja (3.7)1.8%—IBM MQ Appliance M20001/1/201617/6/2026
Vulnerabilidad no especificada en GSKit en dispositivos IBM MQ M2000 en versiones anteriores a 8.0.0.4 permite a atacantes remotos obtener información sensible a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2015-7420.
ModificadaBaja (3.7)1.9%—IBM MQ Appliance M20001/1/201617/6/2026
Vulnerabilidad no especificada en GSKit en dispositivos IBM MQ M2000 en versiones anteriores a 8.0.0.4 permite a atacantes remotos obtener información sensible a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2015-7421.
ModificadaMedia (5)1.7%—Cisco WEB Security Appliance1/12/201517/6/2026
La funcionalidad passthroug FTP en dispositivos Cisco Web Security Appliance (WSA) con software 8.0.7-142 y 8.5.1-021 permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) a través de sesiones FTP en las que la conexión de control está finalizada después de la trasnferencia de datos, también…
ModificadaMedia (6.8)1.5%—Cisco Adaptive Security Appliance Software25/11/201517/6/2026
El parser XML en la interfaz de gestión en Cisco Adaptive Security Appliance (ASA) Software 8.4 permite a usuarios remotos autenticados causar una denegación de servicio (caída de dispositivo) a través de un documento XML manipulado, también conocida como Bug ID CSCut14223.
ModificadaMedia (5)1.0%—Citrix Netscaler Service Delivery Appliance Service VMCitrix Netscaler Gateway FirmwareCitrix Netscaler Application Delivery Controller Firmware17/11/201517/6/2026
La IU de administración en Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway en versiones anteriores a 10.1 Build 133.9, 10.5 en versiones anteriores a Build 58.11 y 10.5.e en versiones anteriores a Build 56.1505.e en dispositivos NetScaler Service Delivery Appliance Service VM (SVM), permite…