Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

1570 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)2.8%—HP Matrix Operating EnvironmentHP Systems Insight Manager8/6/201617/6/2026
HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2019, CVE-2016-2020, CVE-2016-2021, CVE-2016-2022 y CVE-2016-2030.
ModificadaMedia (6.1)0.77%—Cisco IP Interoperability AND Collaboration System8/4/201617/6/2026
Vulnerabilidad de XSS en Cisco IP Interoperability y Collaboration System 4.10(1) permite atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCuy12339.
ModificadaCrítica (9.8)6.7%—HP Operations OrchestrationHP Operations Orchestration Content22/3/201617/6/2026
HPE Operations Orchestration 10.x en versiones anteriores a 10.51 y Operations Orchestration content en versiones anteriores a 1.7.0 permiten a atacantes remotos ejecutar comandos arbitrarios a través de un objeto Java serializado manipulado, relacionado con la librería Apache Commons Collections.
ModificadaAlta (7.2)13%💥 ExploitSchneider-electric Struxureware Building Operations Automation Server AS FirmwareSchneider-electric Struxureware Building Operations Automation Server As-p Firmware2/3/201617/6/2026
Schneider Electric Struxureware Building Operations Automation Server AS 1.7 y versiones anteriores y AS-P 1.7 y versiones anteriores permite a administradores remotos autenticados ejecutar comandos de SO arbitrarios venciendo un mecanismo de protección msh (también conocido como Minimal Shell).
ModificadaCrítica (10)6.6%—HP Operations Manager30/1/201617/6/2026
HPE Operations Manager 8.x y 9.0 en Windows permite a atacantes remotos ejecutar comandos arbitrarios a través de un objeto Java serializado manipulado, relacionado con la librería Apache Commons Collections.
ModificadaCrítica (9.8)8.7%—Cisco Firepower Extensible Operating SystemCisco Unified Computing System22/1/201617/6/2026
Una secuencia de comandos CGI no especificada en Cisco FX-OS en versiones anteriores a 1.1.2 en dispositivos Firepower 9000 y Cisco Unified Computing System (UCS) Manager en versiones anteriores a 2.2(4b), 2.2(5) en versiones anteriores a 2.2(5a) y 3.0 en versiones anteriores a 3.0(2e) permite a atacantes remotos…
ModificadaBaja (3.7)1.7%—Toshiba 4690 Operating System31/12/201517/6/2026
Toshiba 4690 Operating System 6 Release 3, cuando el nombre lógico ADXSITCF no está correctamente restringido, permite a atacantes remotos leer variables de entorno potencialmente sensibles a través de una petición manipulada al puerto TCP 54138.
AnalizadaAlta (8.8)68%⚠ Explotación activaAdobe AIR SDKAdobe AIR SDK & CompilerAdobe Flash PlayerAdobe AIR+1328/12/201517/6/2026
Desbordamiento de enteros en Adobe Flash Player en versiones anteriores a 18.0.0.324 y 19.x y 20.x en versiones anteriores a 20.0.0.267 en Windows y OS X y en versiones anteriores a 11.2.202.559 en Linux, Adobe AIR en versiones anteriores a 20.0.0.233, Adobe AIR SDK en versiones anteriores a 20.0.0.233 y Adobe AIR SDK…
ModificadaMedia (6.5)1.1%—Cisco Firepower Extensible Operating System24/11/201517/6/2026
Una secuencia de comandos no especificada en la interfaz web en Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a usuarios remotos autenticados ejecutar comandos del SO arbitrarios a través de parámetros manipulados, también conocida como Bug ID CSCux10622.
ModificadaMedia (6.8)1.5%—HP Operations Orchestration23/11/201517/6/2026
Vulnerabilidad de CSRF en HP Operations Orchestration Central 10.x en versiones anteriores a 10.22.001 permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos.
ModificadaMedia (4.3)0.82%—Cisco Firepower Extensible Operating System19/11/201517/6/2026
La interfaz web en Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 no restringe adecuadamente el uso de elementos IFRAME, lo que hace más fácil para atacantes remotos llevar a cabo ataques de secuestro de clic y otros ataques no especificados a través de una página web manipulada,…
ModificadaMedia (4)0.97%—Cisco Firepower Extensible Operating System19/11/201517/6/2026
Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a usuarios remotos autenticados leer archivos arbitrarios a través de parámetros manipulados en secuencias de comandos no especificadas, también conocido como Bug ID CSCux10621.
ModificadaAlta (7.2)0.39%—Cisco Firepower Extensible Operating System19/11/201517/6/2026
El componente Management I/O (MIO) en Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a usuarios locales ejecutar comandos SO arbitrarios como root a través de una entrada CLI manipulada, también conocido como Bug ID CSCux10578.
ModificadaMedia (4.9)0.31%—Cisco Firepower Extensible Operating System19/11/201517/6/2026
El controlador USB en Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a atacantes físicamente próximos provocar una denegación de servicio a través de un dispositivo USB manipulado que desencadena comandos USB no válidos, también conocido como Bug ID CSCux10531.
ModificadaMedia (5)1.2%—Cisco Firepower Extensible Operating System19/11/201517/6/2026
Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a atacantes remotos leer archivos a través de peticiones HTTP manipuladas, también conocido como Bug ID CSCux10608.
ModificadaMedia (6.8)0.59%—Cisco Firepower Extensible Operating System18/11/201517/6/2026
Vulnerabilidad de CSRF en Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocida como Bug ID CSCux10611.
ModificadaMedia (4.3)0.96%—Cisco Firepower Extensible Operating System18/11/201517/6/2026
Vulnerabilidad de XSS en la interfaz de gestión basada en web en Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un valor manipulado, tambien conocido como Bug ID CSCux10614.
ModificadaBaja (3.3)0.93%—Siemens Ruggedcom Rugged Operating System28/10/201517/6/2026
Siemens RUGGEDCOM ROS en versiones anteriores a 4.2.1 permite a atacantes remotos obtener información sensible rastreando la red en busca de datos VLAN en la sección del padding en un marco de Ethernet.
ModificadaMedia (4.3)0.81%—Siemens Ruggedcom Rugged Operating System11/9/201517/6/2026
Vulnerabilidad en Siemens RUGGEDCOM ROS 3.8.0 hasta 4.1.x, habilita permanentemente la funcionalidad de reenvío de IP, lo que permite a atacantes remotos eludir un mecanismo de protección de aislamiento VLAN a través de tráfico IP.
ModificadaMedia (6.5)2.0%—HP Matrix Operating Environment27/8/201517/6/2026
Vulnerabilidad en HP Matrix Operating Environment en versiones anteriores a 7.5.0, permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados.
ModificadaMedia (5)3.4%—HP Matrix Operating Environment27/8/201517/6/2026
Vulnerabilidad en HP Matrix Operating Environment en versiones anteriores a 7.5.0, permite a atacantes remotos obtener información sensible a través de vectores no especificados.
ModificadaAlta (7.5)3.6%—HP Matrix Operating Environment27/8/201517/6/2026
Vulnerabilidad en HP Matrix Operating Environment en versiones anteriores a 7.5.0, permite a atacantes remotos obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-5427 y CVE-2015-5428.
ModificadaAlta (7.5)3.9%—HP Matrix Operating Environment27/8/201517/6/2026
Vulnerabilidad en HP Matrix Operating Environment en versiones anteriores a 7.5.0, permite a atacantes remotos obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-5427 y CVE-2015-5429.
ModificadaAlta (7.5)3.6%—HP Matrix Operating Environment27/8/201517/6/2026
Vulnerabilidad en HP Matrix Operating Environment en versiones anteriores a 7.5.0, permite a atacantes remotos obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-5428 y CVE-2015-5429.
ModificadaAlta (10)9.6%—HP Operations Manager I22/8/201517/6/2026
Vulnerabilidad no especificada en HP Operations Manager i (OMi) en las versiones 9.22, 9.23, 9.24, 9.25, 10.00 y 10.01, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos.
Orbitaley — Vulnerabilidades