Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2744▼ 91 respecto a la semana anterior
Críticas / altas1253▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 214 respecto a la semana anterior
–

1567 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.38%—Cisco WEB Security Appliance11/4/201517/6/2026
Los dispositivos Cisco Web Security Appliance (WSA) con software 8.5.0-ise-147 no restringen correctamente el uso del módulo pickle Python durante ciertas comprobaciones del estado de túneles, lo que permite a usuarios locales ejecutar código Python arbitrario y ganar privilegios a través de objetos serializados…
ModificadaMedia (6.8)1.7%—IBM Websphere Datapower Xc10 Appliance Firmware6/4/201517/6/2026
El dispositivo IBM WebSphere DataPower XC10 2.1 anterior a 2.1.0.3 permite a atacantes remotos secuestrar las sesiones de usuarios arbitrarios, y como consecuencia obtener información sensible o modificar datos, a través de vectores no especificados.
ModificadaMedia (5)2.8%—EMC Powerpath Virtual Appliance5/4/201517/6/2026
EMC PowerPath Virtual Appliance (también conocida como vApp) anterior a 2.0 tiene contraseñas por defecto para las cuentas (1) emcupdate y (2) svcuser, lo que facilita a atacantes remotos obtener información potencialmente sensible a través de una sesión de inicio de sesión.
ModificadaMedia (5)0.98%—Websense V-series Appliances27/3/201517/6/2026
SVM en los dispositivos de la serie V de Websense TRITON anterior a 8.0.0 permite a atacantes leer ficheros arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)1.1%—Websense V-series Appliances27/3/201517/6/2026
SVM en los dispositivos de la serie V de Websense TRITON anterior a 8.0.0 permite a atacantes subir ficheros arbitrarios a través de vectores no especifcados.
ModificadaMedia (5)1.2%—Websense Triton AP EmailWebsense V-series Appliances27/3/201517/6/2026
Mail Server en Websense TRITON AP-EMAIL y dispositivos de la serie V anterior a 8.0.0 utiliza credenciales de texto plano, lo que permite a atacantes remotos obtener información sensible a través de vectores no especificados.
ModificadaMedia (6.8)0.58%—Websense V-series Appliances27/3/201517/6/2026
Vulnerabilidad de CSRF en la página de líneas de comandos en los dispositivos de la serie V de Websense TRITON anterior a 8.0.0 permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos.
ModificadaMedia (4.3)0.93%—Websense Triton AP EmailWebsense V-series Appliances27/3/201517/6/2026
Vulnerabilidad de XSS en Websense TRITON AP-EMAIL anterior a 8.0.0 y los dispositivos de la serie V 7.7 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados.
ModificadaMedia (4)0.91%—Websense V-series Appliances27/3/201517/6/2026
Accesorios Websense TRITON V-Series en versiones anteriores a 7.8.3 Hotfix 03 y 7.8.4 en versiones anteriores a Hotfix 01 permiten a administradores remotos leer archivos arbitrarios y obtener contraseñas a través de una ruta manipulada.
ModificadaMedia (5)2.3%—Websense Triton AP DataWebsense Triton AP EmailWebsense Triton AP WEBWebsense V-series Appliances26/3/201517/6/2026
Websense TRITON AP-WEB anterior a 8.0.0 no restringe correctamente el acceso a ficheros en explorer_wse/, lo que permite a atacantes remotos obtener información sensible a través de una solicitud directa a (1) un informe de incidentes de Web Security o (2) el fichero de configuración de Explorer (websense.ini).
ModificadaMedia (4.3)1.9%—Websense TritonWebsense V-series Appliances26/3/201517/6/2026
Múltiples vulnerabilidades de XSS en la previsualización del análisis forense de incidentes de Data Loss Prevention (DLP) en Websense Triton 7.8.3 y las aplicaciones de la serie V 7.7 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una solicitud (1) email o (2) HTTP…
ModificadaMedia (6.5)25%💥 ExploitWebsense TritonWebsense V-series Appliances26/3/201517/6/2026
La herramienta de la diagnóstica de la red (CommandLineServlet) la utilidad de líneas de comandos (CLU) de Appliance Manager en Websense TRITON 7.8.3 y las aplicaciones de la serie V anterior a 7.8.4 Hotfix 02 permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de metacaracteres de shell en…
ModificadaMedia (4.3)2.5%—Websense Triton AP WEBWebsense V-series Appliances25/3/201517/6/2026
Múltiples vulnerabilidades de XSS en Websense TRITON AP-WEB anterior a 8.0.0 y las aplicaciones de la serie V 7.7 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través (1) dews-userip en el parámetro ws-encdata en cve-bin/moreBlockInfo.cgi en la página de bloqueo de la seguridad…
ModificadaMedia (4.3)2.1%—Websense Triton AP DataWebsense Triton AP EmailWebsense Triton AP WEBWebsense V-series Appliances25/3/201517/6/2026
Vulnerabilidad de XSS en el registro de mensajes en el componente Email Security Gateway en Websense TRITON AP-EMAIL anterior a 8.0.0 y las aplicaciones de la serie V 7.7 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de la dirección de envío en un email.
ModificadaMedia (4.3)2.2%—Cisco Content Security Management ApplianceCisco WEB Security ApplianceCisco Email Security Appliance Firmware21/2/201517/6/2026
El Framework web en los dispositivos Cisco AsyncOS on Email Security Appliance (ESA), Content Security Management Appliance (SMA), y Web Security Appliance (WSA) permite a atacantes remotos provocar redirecciones a través de una cabecera HTTP manipulada, también conocido como Bug IDs CSCur44412, CSCur44415,…
ModificadaMedia (5)1.2%—Cisco WEB Security Appliance20/2/201517/6/2026
El motor de redirección en los dispositivos Cisco Web Security Appliance (WSA) permite a atacantes remotos evadir las restricciones de redirección a través de un método HTTP malformado, también conocido como Bug ID CSCus79174.
ModificadaMedia (4.3)0.94%—Cisco WEB Security Appliance19/2/201517/6/2026
Vulnerabilidad de XSS en la página de informes de administradores en los dispositivos Cisco Web Security Appliance (WSA) permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados, también conocido como Bug ID CSCus40627.
ModificadaMedia (4)1.8%—Cisco Adaptive Security Appliance Software17/2/201517/6/2026
Cisco Adaptive Security Appliance (ASA) Software 9.2(.3) y anteriores, cuando la autenticación de las respuestas de desafió está habilitada, no selecciona correctamente los grupos de túnel, lo que permite a usuarios remotos autenticados evadir las restricciones de acceso a recursos a través de un parámetro de los…
ModificadaMedia (5)2.4%—Cisco Adaptive Security Appliance Software12/2/201517/6/2026
Fuga de memoria en el servidor web embebido en el subsistema WebVPN en Cisco Adaptive Security Appliance (ASA) Software permite a atacantes remotos causar una denegación de servicio (consumo de memoria y interrupción de SSL) a través de múltiples solicitudes HTTP manipuladas, también conocido como Bug ID CSCue05458.
ModificadaMedia (6.3)2.0%—Cisco Adaptive Security Appliance Software7/2/201516/6/2026
La caracteristica Proxy Bypass Content Rewriter en el subsistema WebVPN en Cisco Adaptive Security Appliance (ASA) Software 9.1(.2) y anteriores permite a usuarios remotos autenticados causar una denegación de servicio (caída del dispositivo o un evento de recuperación de error) a través de una solicitud HTTP que…
ModificadaMedia (5.7)1.0%—Cisco Adaptive Security Appliance Software14/1/201517/6/2026
Vulnerabilidad descubierta en las versiones de Adobe Flash Player anteriores a la 13.0.0.302 y la 14.x hasta la 18.x anterior a 18.0.0.203 para Windows y OS X y la anterior a la 11.2.202.481 en Linux, en Adobe AIR en la version anterior a la 18.0.0.180, en Adobe AIR SDK en la version anterior a la 18.0.0.180 y en…
ModificadaMedia (4.3)1.5%—Cisco Adaptive Security Appliance Software20/12/201417/6/2026
El subsistema syslog-management en el software de Cisco Adaptive Security Appliance (ASA) permite a atacantes remotos obtener una constraseña de administrador esperando a que un administrador copie un archivo y entonces (1) capturar el tráfico de red de un mensaje de syslog o (2) leer un mensaje de syslog en un…
ModificadaMedia (5)1.2%—Cisco Ironport Email Security Appliances19/12/201417/6/2026
Cisco IronPort Email Security Appliance permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) a través de largas cabeceras Asunto (Subject) en mensajes de correo electrónico, también conocido como el error con ID CSCzv93864.
ModificadaMedia (4.3)1.4%—Cisco Adaptive Security Appliance Software18/12/201417/6/2026
Vulnerabilidad de XSS en la página WebVPN Portal Login en el software de Cisco Adaptive Security Appliance (ASA) permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de atributos manipulados en una cookie, también conocido como el error con ID CSCuh24695.
ModificadaMedia (4)1.1%—IBM Websphere Datapower Xc10 Appliance Firmware12/12/201417/6/2026
El dispositivo IBM WebSphere DataPower XC10 2.1 y 2.5 anterior a FP4 permite a usuarios remotos autenticados evadir las restricciones de acceso a los datos de red a través de vectores no especificados.