Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

1567 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)2.4%—Cisco Email Security ApplianceCisco Email Security Appliance Firmware10/7/201517/6/2026
Cisco AsyncOS en dispositivos ESA (Email Security Appliance) con software 8.5.6-073, 8.5.6-074 y 9.0.0-461, cuando clustering está habilitado, permite a los atacantes remotos provocar una denegación de servicio mediante inundación, también conocido como Bug ID de CSCur13704 y CSCuq05636.
ModificadaMedia (6.1)0.65%—Cisco Adaptive Security Appliance Software8/7/201517/6/2026
Cisco Adaptive Security Appliance (ASA) Software 9.3(2) permite a atacantes remotos causar una denegación de servicio (recarga de sistema) mediante el envío de paquetes OSPFv2 manipulados en la red local, también conocido como Bug ID CSCut52679.
ModificadaMedia (6.1)0.77%—Cisco Adaptive Security Appliance Software3/7/201517/6/2026
Cisco Adaptive Security Appliance (ASA) Software 9.3(2.243) y 100.13(0.21) permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) mediante el envío de paquetes OSPFv2 manipulados en la red local, también conocido como Bug ID CSCus84220.
ModificadaMedia (6.8)1.7%—Cisco Adaptive Security Appliance Software2/7/201517/6/2026
La implementación SNMP en Cisco Adaptive Security Appliance (ASA) Software 8.4(7) y 8.6(1.2) permite a usuarios remotos autenticados causar una denegación de servicio (recarga de dispositivo) mediante el envío de muchas solicitudes SNMP durante un momento de mucho trafico de red, también conocido como Bug ID…
ModificadaMedia (4.3)2.2%—Cisco Content Security Management Virtual ApplianceCisco Email Security Virtual ApplianceCisco WEB Security Virtual Appliance26/6/201517/6/2026
La característica de soporte remoto en los dispositivos Cisco Web Security Virtual Appliance (WSAv), Email Security Virtual Appliance (ESAv), y Security Management Virtual Appliance (SMAv) anterior a 2015-06-25 utilice las mismas claves de anfitrión SSH por defecto en las instalaciones de clientes diferentes, lo que…
ModificadaMedia (5)3.3%—Cisco Content Security Management Virtual ApplianceCisco Email Security Virtual ApplianceCisco WEB Security Virtual Appliance26/6/201517/6/2026
La característica de soporte remoto en los dispositivos Cisco Web Security Virtual Appliance (WSAv), Email Security Virtual Appliance (ESAv), y Security Management Virtual Appliance (SMAv) anterior a 2015-06-25 utiliza la misma clave autorizada de root SSH por defecto en las instalaciones de clientes diferentes, lo…
ModificadaMedia (4.3)2.1%—Cisco WEB Security Appliance20/6/201517/6/2026
Vulnerabilidad de XSS en el Framework web en los dispositivos Cisco Web Security Appliance (WSA) con software 8.5.0-497 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una cabecera HTTP no especificada, también conocido como Bug ID CSCuu24409.
ModificadaMedia (4.3)1.3%—Cisco Adaptive Security Appliance Software17/6/201517/6/2026
El firmware del módulo criptográfico Cavium en los dispositivos Cisco Adaptive Security Appliance (ASA) con software 9.3(3) y 9.4(1.1) no verifica los octetos AES-GCM Integrity Check Value (ICV), lo que facilita a atacantes man-in-the-middle falsificar trafico IPSec e IKEv2 mediante la modificación de datos de…
ModificadaMedia (5)3.5%—Cisco Email Security Appliance13/6/201517/6/2026
El escáner anti-spam en los dispositivos Cisco Email Security Appliance (ESA) 3.3.1-09, 7.5.1-gpl-022, y 8.5.6-074 permite a atacantes remotos evadir les restricciones de email a través de un registro DNS SPF malformado, también conocido como Bug IDs CSCuu35853 y CSCuu37733.
ModificadaMedia (4)2.0%—Cisco Adaptive Security Appliance Software4/6/201517/6/2026
La implementación IKEv1 en Cisco ASA Software 7.x, 8.0.x, 8.1.x, y 8.2.x anterior a 8.2.2.13 permite a usuarios remotos autenticados evadir la autenticación XAUTH a través de paquetes IKEv1 manipulados, también conocido como Bug ID CSCus47259.
ModificadaMedia (4.3)1.4%—Blue Coat SSL Visibility Appliance Sv1800 FirmwareBlue Coat SSL Visibility Appliance Sv800 FirmwareBlue Coat SSL Visibility Appliance Sv3800 FirmwareBlue Coat SSL Visibility Appliance Sv2800 Firmware30/5/201517/6/2026
El componente WebUI en Blue Coat SSL Visibility Appliance SV800, SV1800, SV2800, y SV3800 3.6.x hasta 3.8.x anterior a 3.8.4 no incluye el indicador HTTPOnly en una cabecera Set-Cookie para la cookie del administrador, lo que facilita a atacantes remotos obtener información potencialmente sensible a través de el…
ModificadaMedia (4.3)1.4%—Blue Coat SSL Visibility Appliance Sv800 FirmwareBlue Coat SSL Visibility Appliance Sv1800 FirmwareBlue Coat SSL Visibility Appliance Sv3800 FirmwareBlue Coat SSL Visibility Appliance Sv2800 Firmware30/5/201517/6/2026
El componente WebUI en Blue Coat SSL Visibility Appliance SV800, SV1800, SV2800, y SV3800 3.6.x hasta 3.8.x anterior a 3.8.4 no configura el indicador de seguro para la cookie del administrador en una sesión htttps, lo que facilita a atacantes remotos capturar esta cookie mediante la intercepción de su transmisión…
ModificadaMedia (4.3)1.4%—Blue Coat SSL Visibility Appliance Sv800 FirmwareBlue Coat SSL Visibility Appliance Sv1800 FirmwareBlue Coat SSL Visibility Appliance Sv2800 FirmwareBlue Coat SSL Visibility Appliance Sv3800 Firmware30/5/201517/6/2026
El componente WebUI en Blue Coat SSL Visibility Appliance SV800, SV1800, SV2800, y SV3800 3.6.x hasta 3.8.x anterior a 3.8.4 no envía una cabecera HTTP X-Frame-Options restrictivo, lo que permite a atacantes remotos realizar ataques de clickjacking a través de vectores que involucran un elemento IFRAME.
ModificadaMedia (6.8)1.5%—Blue Coat SSL Visibility Appliance Sv3800 FirmwareBlue Coat SSL Visibility Appliance Sv2800 FirmwareBlue Coat SSL Visibility Appliance Sv1800 FirmwareBlue Coat SSL Visibility Appliance Sv800 Firmware30/5/201517/6/2026
Vulnerabilidad de fijación de sesión en el componente WebUI en Blue Coat SSL Visibility Appliance SV800, SV1800, SV2800, y SV3800 3.6.x hasta 3.8.x anterior a 3.8.4 permite a atacantes remotos secuestrar sesiones web mediante la provisión de un identificador de sesión.
ModificadaMedia (4.3)0.69%—Blue Coat SSL Visibility Appliance Sv2800 FirmwareBlue Coat SSL Visibility Appliance Sv1800 FirmwareBlue Coat SSL Visibility Appliance Sv3800 FirmwareBlue Coat SSL Visibility Appliance Sv800 Firmware30/5/201517/6/2026
Vulnerabilidad de CSRF en el componente WebUI en Blue Coat SSL Visibility Appliance SV800, SV1800, SV2800, y SV3800 3.6.x hasta 3.8.x anterior a 3.8.4 permite a atacantes remotos secuestrar la autenticación de administradores.
ModificadaMedia (5)3.0%—Cisco Adaptive Security Appliance Software21/5/201517/6/2026
La aplicación Protocol Independent Multicast (PIM) en el software Cisco Adaptive Security Appliance (ASA) 9.2(0.0), 9.2(0.104), 9.2(3.1), 9.2(3.4), 9.3(1.105), 9.3(2.100), 9.4(0.115), 100.13(0.21), 100.13(20.3), 100.13(21.9), y 100.14(1.1) no implementa correctamente el registro del reenvío de multicast, lo que…
ModificadaMedia (4.3)1.5%—Cisco WEB Security Appliance17/5/201517/6/2026
Vulnerabilidad de XSS en la página Web Tracking Report en los dispositivos Cisco Web Security Appliance (WSA) 8.5.0-497 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de un campo no especificado, también conocido como Bug ID CSCuu16008.
ModificadaMedia (4.3)1.5%—Cisco Email Security Appliance Firmware15/5/201517/6/2026
Múltiples vulnerabilidades cross-site scripting (XSS) en el Cisco Email Security Appliance (ESA) 8.5.6-106 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de parámetros no especificados en solicitudes (1) GET o (2) POST, también conocido como Bug ID CSCut87743.
ModificadaMedia (5)1.4%—Blue Coat Malware Analysis Appliance17/4/201517/6/2026
search.php en el dispositivo Blue Coat Malware Analysis con software anterior a 4.2.4.20150312-RELEASE permite a atacantes remotos evadir las restricciones de acceso, y listar o leer documentos arbitrarios, mediante la provisión de palabras clave coincidentes en conjunto con un parámetro manipulado.
ModificadaMedia (4.3)1.1%—Blue Coat Malware Analysis Appliance17/4/201517/6/2026
Vulnerabilidad de XSS en search.php en el dispositivo Blue Coat Malware Analysis con software anterior a 4.2.4.20150312-RELEASE permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados.
ModificadaMedia (4.3)1.5%—Cisco WEB Security Appliance15/4/201517/6/2026
Múltiples vulnerabilidades de XSS en formularios de búsqueda de filtros en páginas web de administración en dispositivos Cisco Web Security Appliance (WSA) con software 8.5.0-497 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada, también conocido como BUG…
ModificadaAlta (7.2)0.38%—Cisco WEB Security Appliance15/4/201517/6/2026
Dispositivos Cisco Web Security Appliance (WSA) con software 8.5.0-ise-147 no restringe debidamente el uso del módulo pickle de Python durante algunas comprobaciones de tunnel-status, lo que permite a usuarios locales ejecutar código Python arbitrario y ganar privilegios a través de un fichero pickle manipulado,…
ModificadaAlta (7.8)1.9%—Cisco Adaptive Security Appliance Software13/4/201517/6/2026
El analizador sintáctico de XML en Software Cisco Adaptive Security Appliance (ASA) Software 8.4 anterior a 8.4(7.28), 8.6 anterior a 8.6(1.17), 9.0 anterior a 9.0(4.33), 9.1 anterior a 9.1(6), 9.2 anterior a 9.2(3.4), y 9.3 anterior a 9.3(3), cuando Clientless SSL VPN, AnyConnect SSL VPN, o AnyConnect IKEv2 VPN se…
ModificadaAlta (7.1)1.1%—Cisco Adaptive Security Appliance Software13/4/201517/6/2026
La implementación DNS en Software Cisco Adaptive Security Appliance (ASA) 7.2 anterior a 7.2(5.16), 8.2 anterior a 8.2(5.57), 8.3 anterior a 8.3(2.44), 8.4 anterior a 8.4(7.28), 8.5 anterior a 8.5(1.24), 8.6 anterior a 8.6(1.17), 8.7 anterior a 8.7(1.16), 9.0 anterior a 9.0(4.33), 9.1 anterior a 9.1(6.1), 9.2 anterior…
ModificadaAlta (8.3)0.96%—Cisco Adaptive Security Appliance Software13/4/201517/6/2026
La implementación failover ipsec en Software Cisco Adaptive Security Appliance (ASA) 9.1 anterior a 9.1(6), 9.2 anterior a 9.2(3.3), y 9.3 anterior a 9.3(3) no valida correctamente los mensajes de comunicación failover, lo que permite a atacantes remotos reconfigurar un dispositivo ASA, y como consecuencia obtener el…