Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1570 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 2.8% | — | HP Matrix Operating EnvironmentHP Systems Insight Manager | 8/6/2016 | 17/6/2026 | HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2019, CVE-2016-2020, CVE-2016-2021, CVE-2016-2022 y CVE-2016-2030. | |
| Modificada | Media (6.1) | 0.77% | — | Cisco IP Interoperability AND Collaboration System | 8/4/2016 | 17/6/2026 | Vulnerabilidad de XSS en Cisco IP Interoperability y Collaboration System 4.10(1) permite atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCuy12339. | |
| Modificada | Crítica (9.8) | 6.7% | — | HP Operations OrchestrationHP Operations Orchestration Content | 22/3/2016 | 17/6/2026 | HPE Operations Orchestration 10.x en versiones anteriores a 10.51 y Operations Orchestration content en versiones anteriores a 1.7.0 permiten a atacantes remotos ejecutar comandos arbitrarios a través de un objeto Java serializado manipulado, relacionado con la librería Apache Commons Collections. | |
| Modificada | Alta (7.2) | 13% | 💥 Exploit | Schneider-electric Struxureware Building Operations Automation Server AS FirmwareSchneider-electric Struxureware Building Operations Automation Server As-p Firmware | 2/3/2016 | 17/6/2026 | Schneider Electric Struxureware Building Operations Automation Server AS 1.7 y versiones anteriores y AS-P 1.7 y versiones anteriores permite a administradores remotos autenticados ejecutar comandos de SO arbitrarios venciendo un mecanismo de protección msh (también conocido como Minimal Shell). | |
| Modificada | Crítica (10) | 6.6% | — | HP Operations Manager | 30/1/2016 | 17/6/2026 | HPE Operations Manager 8.x y 9.0 en Windows permite a atacantes remotos ejecutar comandos arbitrarios a través de un objeto Java serializado manipulado, relacionado con la librería Apache Commons Collections. | |
| Modificada | Crítica (9.8) | 8.7% | — | Cisco Firepower Extensible Operating SystemCisco Unified Computing System | 22/1/2016 | 17/6/2026 | Una secuencia de comandos CGI no especificada en Cisco FX-OS en versiones anteriores a 1.1.2 en dispositivos Firepower 9000 y Cisco Unified Computing System (UCS) Manager en versiones anteriores a 2.2(4b), 2.2(5) en versiones anteriores a 2.2(5a) y 3.0 en versiones anteriores a 3.0(2e) permite a atacantes remotos… | |
| Modificada | Baja (3.7) | 1.7% | — | Toshiba 4690 Operating System | 31/12/2015 | 17/6/2026 | Toshiba 4690 Operating System 6 Release 3, cuando el nombre lógico ADXSITCF no está correctamente restringido, permite a atacantes remotos leer variables de entorno potencialmente sensibles a través de una petición manipulada al puerto TCP 54138. | |
| Analizada | Alta (8.8) | 68% | ⚠ Explotación activa | Adobe AIR SDKAdobe AIR SDK & CompilerAdobe Flash PlayerAdobe AIR+13 | 28/12/2015 | 17/6/2026 | Desbordamiento de enteros en Adobe Flash Player en versiones anteriores a 18.0.0.324 y 19.x y 20.x en versiones anteriores a 20.0.0.267 en Windows y OS X y en versiones anteriores a 11.2.202.559 en Linux, Adobe AIR en versiones anteriores a 20.0.0.233, Adobe AIR SDK en versiones anteriores a 20.0.0.233 y Adobe AIR SDK… | |
| Modificada | Media (6.5) | 1.1% | — | Cisco Firepower Extensible Operating System | 24/11/2015 | 17/6/2026 | Una secuencia de comandos no especificada en la interfaz web en Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a usuarios remotos autenticados ejecutar comandos del SO arbitrarios a través de parámetros manipulados, también conocida como Bug ID CSCux10622. | |
| Modificada | Media (6.8) | 1.5% | — | HP Operations Orchestration | 23/11/2015 | 17/6/2026 | Vulnerabilidad de CSRF en HP Operations Orchestration Central 10.x en versiones anteriores a 10.22.001 permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 0.82% | — | Cisco Firepower Extensible Operating System | 19/11/2015 | 17/6/2026 | La interfaz web en Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 no restringe adecuadamente el uso de elementos IFRAME, lo que hace más fácil para atacantes remotos llevar a cabo ataques de secuestro de clic y otros ataques no especificados a través de una página web manipulada,… | |
| Modificada | Media (4) | 0.97% | — | Cisco Firepower Extensible Operating System | 19/11/2015 | 17/6/2026 | Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a usuarios remotos autenticados leer archivos arbitrarios a través de parámetros manipulados en secuencias de comandos no especificadas, también conocido como Bug ID CSCux10621. | |
| Modificada | Alta (7.2) | 0.39% | — | Cisco Firepower Extensible Operating System | 19/11/2015 | 17/6/2026 | El componente Management I/O (MIO) en Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a usuarios locales ejecutar comandos SO arbitrarios como root a través de una entrada CLI manipulada, también conocido como Bug ID CSCux10578. | |
| Modificada | Media (4.9) | 0.31% | — | Cisco Firepower Extensible Operating System | 19/11/2015 | 17/6/2026 | El controlador USB en Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a atacantes físicamente próximos provocar una denegación de servicio a través de un dispositivo USB manipulado que desencadena comandos USB no válidos, también conocido como Bug ID CSCux10531. | |
| Modificada | Media (5) | 1.2% | — | Cisco Firepower Extensible Operating System | 19/11/2015 | 17/6/2026 | Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a atacantes remotos leer archivos a través de peticiones HTTP manipuladas, también conocido como Bug ID CSCux10608. | |
| Modificada | Media (6.8) | 0.59% | — | Cisco Firepower Extensible Operating System | 18/11/2015 | 17/6/2026 | Vulnerabilidad de CSRF en Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocida como Bug ID CSCux10611. | |
| Modificada | Media (4.3) | 0.96% | — | Cisco Firepower Extensible Operating System | 18/11/2015 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz de gestión basada en web en Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un valor manipulado, tambien conocido como Bug ID CSCux10614. | |
| Modificada | Baja (3.3) | 0.93% | — | Siemens Ruggedcom Rugged Operating System | 28/10/2015 | 17/6/2026 | Siemens RUGGEDCOM ROS en versiones anteriores a 4.2.1 permite a atacantes remotos obtener información sensible rastreando la red en busca de datos VLAN en la sección del padding en un marco de Ethernet. | |
| Modificada | Media (4.3) | 0.81% | — | Siemens Ruggedcom Rugged Operating System | 11/9/2015 | 17/6/2026 | Vulnerabilidad en Siemens RUGGEDCOM ROS 3.8.0 hasta 4.1.x, habilita permanentemente la funcionalidad de reenvío de IP, lo que permite a atacantes remotos eludir un mecanismo de protección de aislamiento VLAN a través de tráfico IP. | |
| Modificada | Media (6.5) | 2.0% | — | HP Matrix Operating Environment | 27/8/2015 | 17/6/2026 | Vulnerabilidad en HP Matrix Operating Environment en versiones anteriores a 7.5.0, permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados. | |
| Modificada | Media (5) | 3.4% | — | HP Matrix Operating Environment | 27/8/2015 | 17/6/2026 | Vulnerabilidad en HP Matrix Operating Environment en versiones anteriores a 7.5.0, permite a atacantes remotos obtener información sensible a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 3.6% | — | HP Matrix Operating Environment | 27/8/2015 | 17/6/2026 | Vulnerabilidad en HP Matrix Operating Environment en versiones anteriores a 7.5.0, permite a atacantes remotos obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-5427 y CVE-2015-5428. | |
| Modificada | Alta (7.5) | 3.9% | — | HP Matrix Operating Environment | 27/8/2015 | 17/6/2026 | Vulnerabilidad en HP Matrix Operating Environment en versiones anteriores a 7.5.0, permite a atacantes remotos obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-5427 y CVE-2015-5429. | |
| Modificada | Alta (7.5) | 3.6% | — | HP Matrix Operating Environment | 27/8/2015 | 17/6/2026 | Vulnerabilidad en HP Matrix Operating Environment en versiones anteriores a 7.5.0, permite a atacantes remotos obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-5428 y CVE-2015-5429. | |
| Modificada | Alta (10) | 9.6% | — | HP Operations Manager I | 22/8/2015 | 17/6/2026 | Vulnerabilidad no especificada en HP Operations Manager i (OMi) en las versiones 9.22, 9.23, 9.24, 9.25, 10.00 y 10.01, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos. |