Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2744▼ 91 respecto a la semana anterior
Críticas / altas1253▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 214 respecto a la semana anterior
1567 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.38% | — | Cisco WEB Security Appliance | 11/4/2015 | 17/6/2026 | Los dispositivos Cisco Web Security Appliance (WSA) con software 8.5.0-ise-147 no restringen correctamente el uso del módulo pickle Python durante ciertas comprobaciones del estado de túneles, lo que permite a usuarios locales ejecutar código Python arbitrario y ganar privilegios a través de objetos serializados… | |
| Modificada | Media (6.8) | 1.7% | — | IBM Websphere Datapower Xc10 Appliance Firmware | 6/4/2015 | 17/6/2026 | El dispositivo IBM WebSphere DataPower XC10 2.1 anterior a 2.1.0.3 permite a atacantes remotos secuestrar las sesiones de usuarios arbitrarios, y como consecuencia obtener información sensible o modificar datos, a través de vectores no especificados. | |
| Modificada | Media (5) | 2.8% | — | EMC Powerpath Virtual Appliance | 5/4/2015 | 17/6/2026 | EMC PowerPath Virtual Appliance (también conocida como vApp) anterior a 2.0 tiene contraseñas por defecto para las cuentas (1) emcupdate y (2) svcuser, lo que facilita a atacantes remotos obtener información potencialmente sensible a través de una sesión de inicio de sesión. | |
| Modificada | Media (5) | 0.98% | — | Websense V-series Appliances | 27/3/2015 | 17/6/2026 | SVM en los dispositivos de la serie V de Websense TRITON anterior a 8.0.0 permite a atacantes leer ficheros arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.1% | — | Websense V-series Appliances | 27/3/2015 | 17/6/2026 | SVM en los dispositivos de la serie V de Websense TRITON anterior a 8.0.0 permite a atacantes subir ficheros arbitrarios a través de vectores no especifcados. | |
| Modificada | Media (5) | 1.2% | — | Websense Triton AP EmailWebsense V-series Appliances | 27/3/2015 | 17/6/2026 | Mail Server en Websense TRITON AP-EMAIL y dispositivos de la serie V anterior a 8.0.0 utiliza credenciales de texto plano, lo que permite a atacantes remotos obtener información sensible a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.58% | — | Websense V-series Appliances | 27/3/2015 | 17/6/2026 | Vulnerabilidad de CSRF en la página de líneas de comandos en los dispositivos de la serie V de Websense TRITON anterior a 8.0.0 permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 0.93% | — | Websense Triton AP EmailWebsense V-series Appliances | 27/3/2015 | 17/6/2026 | Vulnerabilidad de XSS en Websense TRITON AP-EMAIL anterior a 8.0.0 y los dispositivos de la serie V 7.7 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados. | |
| Modificada | Media (4) | 0.91% | — | Websense V-series Appliances | 27/3/2015 | 17/6/2026 | Accesorios Websense TRITON V-Series en versiones anteriores a 7.8.3 Hotfix 03 y 7.8.4 en versiones anteriores a Hotfix 01 permiten a administradores remotos leer archivos arbitrarios y obtener contraseñas a través de una ruta manipulada. | |
| Modificada | Media (5) | 2.3% | — | Websense Triton AP DataWebsense Triton AP EmailWebsense Triton AP WEBWebsense V-series Appliances | 26/3/2015 | 17/6/2026 | Websense TRITON AP-WEB anterior a 8.0.0 no restringe correctamente el acceso a ficheros en explorer_wse/, lo que permite a atacantes remotos obtener información sensible a través de una solicitud directa a (1) un informe de incidentes de Web Security o (2) el fichero de configuración de Explorer (websense.ini). | |
| Modificada | Media (4.3) | 1.9% | — | Websense TritonWebsense V-series Appliances | 26/3/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en la previsualización del análisis forense de incidentes de Data Loss Prevention (DLP) en Websense Triton 7.8.3 y las aplicaciones de la serie V 7.7 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una solicitud (1) email o (2) HTTP… | |
| Modificada | Media (6.5) | 25% | 💥 Exploit | Websense TritonWebsense V-series Appliances | 26/3/2015 | 17/6/2026 | La herramienta de la diagnóstica de la red (CommandLineServlet) la utilidad de líneas de comandos (CLU) de Appliance Manager en Websense TRITON 7.8.3 y las aplicaciones de la serie V anterior a 7.8.4 Hotfix 02 permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de metacaracteres de shell en… | |
| Modificada | Media (4.3) | 2.5% | — | Websense Triton AP WEBWebsense V-series Appliances | 25/3/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Websense TRITON AP-WEB anterior a 8.0.0 y las aplicaciones de la serie V 7.7 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través (1) dews-userip en el parámetro ws-encdata en cve-bin/moreBlockInfo.cgi en la página de bloqueo de la seguridad… | |
| Modificada | Media (4.3) | 2.1% | — | Websense Triton AP DataWebsense Triton AP EmailWebsense Triton AP WEBWebsense V-series Appliances | 25/3/2015 | 17/6/2026 | Vulnerabilidad de XSS en el registro de mensajes en el componente Email Security Gateway en Websense TRITON AP-EMAIL anterior a 8.0.0 y las aplicaciones de la serie V 7.7 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de la dirección de envío en un email. | |
| Modificada | Media (4.3) | 2.2% | — | Cisco Content Security Management ApplianceCisco WEB Security ApplianceCisco Email Security Appliance Firmware | 21/2/2015 | 17/6/2026 | El Framework web en los dispositivos Cisco AsyncOS on Email Security Appliance (ESA), Content Security Management Appliance (SMA), y Web Security Appliance (WSA) permite a atacantes remotos provocar redirecciones a través de una cabecera HTTP manipulada, también conocido como Bug IDs CSCur44412, CSCur44415,… | |
| Modificada | Media (5) | 1.2% | — | Cisco WEB Security Appliance | 20/2/2015 | 17/6/2026 | El motor de redirección en los dispositivos Cisco Web Security Appliance (WSA) permite a atacantes remotos evadir las restricciones de redirección a través de un método HTTP malformado, también conocido como Bug ID CSCus79174. | |
| Modificada | Media (4.3) | 0.94% | — | Cisco WEB Security Appliance | 19/2/2015 | 17/6/2026 | Vulnerabilidad de XSS en la página de informes de administradores en los dispositivos Cisco Web Security Appliance (WSA) permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados, también conocido como Bug ID CSCus40627. | |
| Modificada | Media (4) | 1.8% | — | Cisco Adaptive Security Appliance Software | 17/2/2015 | 17/6/2026 | Cisco Adaptive Security Appliance (ASA) Software 9.2(.3) y anteriores, cuando la autenticación de las respuestas de desafió está habilitada, no selecciona correctamente los grupos de túnel, lo que permite a usuarios remotos autenticados evadir las restricciones de acceso a recursos a través de un parámetro de los… | |
| Modificada | Media (5) | 2.4% | — | Cisco Adaptive Security Appliance Software | 12/2/2015 | 17/6/2026 | Fuga de memoria en el servidor web embebido en el subsistema WebVPN en Cisco Adaptive Security Appliance (ASA) Software permite a atacantes remotos causar una denegación de servicio (consumo de memoria y interrupción de SSL) a través de múltiples solicitudes HTTP manipuladas, también conocido como Bug ID CSCue05458. | |
| Modificada | Media (6.3) | 2.0% | — | Cisco Adaptive Security Appliance Software | 7/2/2015 | 16/6/2026 | La caracteristica Proxy Bypass Content Rewriter en el subsistema WebVPN en Cisco Adaptive Security Appliance (ASA) Software 9.1(.2) y anteriores permite a usuarios remotos autenticados causar una denegación de servicio (caída del dispositivo o un evento de recuperación de error) a través de una solicitud HTTP que… | |
| Modificada | Media (5.7) | 1.0% | — | Cisco Adaptive Security Appliance Software | 14/1/2015 | 17/6/2026 | Vulnerabilidad descubierta en las versiones de Adobe Flash Player anteriores a la 13.0.0.302 y la 14.x hasta la 18.x anterior a 18.0.0.203 para Windows y OS X y la anterior a la 11.2.202.481 en Linux, en Adobe AIR en la version anterior a la 18.0.0.180, en Adobe AIR SDK en la version anterior a la 18.0.0.180 y en… | |
| Modificada | Media (4.3) | 1.5% | — | Cisco Adaptive Security Appliance Software | 20/12/2014 | 17/6/2026 | El subsistema syslog-management en el software de Cisco Adaptive Security Appliance (ASA) permite a atacantes remotos obtener una constraseña de administrador esperando a que un administrador copie un archivo y entonces (1) capturar el tráfico de red de un mensaje de syslog o (2) leer un mensaje de syslog en un… | |
| Modificada | Media (5) | 1.2% | — | Cisco Ironport Email Security Appliances | 19/12/2014 | 17/6/2026 | Cisco IronPort Email Security Appliance permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) a través de largas cabeceras Asunto (Subject) en mensajes de correo electrónico, también conocido como el error con ID CSCzv93864. | |
| Modificada | Media (4.3) | 1.4% | — | Cisco Adaptive Security Appliance Software | 18/12/2014 | 17/6/2026 | Vulnerabilidad de XSS en la página WebVPN Portal Login en el software de Cisco Adaptive Security Appliance (ASA) permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de atributos manipulados en una cookie, también conocido como el error con ID CSCuh24695. | |
| Modificada | Media (4) | 1.1% | — | IBM Websphere Datapower Xc10 Appliance Firmware | 12/12/2014 | 17/6/2026 | El dispositivo IBM WebSphere DataPower XC10 2.1 y 2.5 anterior a FP4 permite a usuarios remotos autenticados evadir las restricciones de acceso a los datos de red a través de vectores no especificados. |