Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

1250 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)9.1%💥 ExploitImember36023/5/201417/6/2026
El plugin iMember360 anterior a 3.9.001 para WordPress no restringe debidamente acceso, lo que permite a atacantes remotos obtener credenciales de base de datos a través del parámetro i4w_dbinfo.
ModificadaMedia (4.3)4.5%💥 ExploitImember36022/5/201417/6/2026
Múltiples vulnerabilidades de XSS en el plugin iMember360 3.8.012 hasta 3.9.001 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) decrypt o (2) encrypt.
ModificadaMedia (4.3)2.4%—Intel Expressway Cloud Access 360Mcafee Cloud Identity ManagerMcafee Cloud Single Sign ON18/3/201417/6/2026
Vulnerabilidad de salto de directorio en McAfee Cloud Identity Manager 3.0, 3.1 y 3.5.1, McAfee Cloud Single Sign On (MCSSO) anterior a 4.0.1 e Intel Expressway Cloud Access 360-SSO 2.1 y 2.5 permite a usuarios remotos autenticados leer un archivo no especificado que contiene un hash de la contraseña de administrador…
ModificadaMedia (4.3)0.95%—IBM Integrated Management Module 2IBM BladecenterIBM Flex System Manager Node 7955IBM Flex System Manager Node 8731+2721/1/201416/6/2026
Integrated Management Module (IMM) 2 1.00 hasta 2.00 de los servidores IBM System X y Flex System soporta conjuntos de cifrado SSL con claves cortas, lo que hace que sea más fácil para los atacantes remotos romper la proteccion criptografica de los mecanismos de de cifrado a través de (1) un ataque de fuerza bruta…
ModificadaAlta (7.1)2.3%—Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+915/1/201417/6/2026
Juniper Junos 10.4S anteriores a 10.4S15, 10.4R anteriores a 10.4R16, 11.4 anteriores a 11.4R9 y 12.1R anteriores a 12.1R7 en los servicios de pasarela SRX Series permite a atacantes remotos causar denegación de servicio (caída de flowd) a través de un paquete IP manipulado.
ModificadaAlta (7.8)3.6%—Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+911/1/201417/6/2026
Juniper Junos anterior a la versión 10.4 anterior a 10.4R16, 11.4 anterior a la versión 11.4R8, 12.1R anterior a 12.1R7, 12.1X44 anterior a la versión 12.1X44-D20, y 12.1X45 anterior a 12.1X45-D10 en pasarelas de servicio SRX Series, cuando se usa como un agente UAC y el portal cautivo está activado, permite a…
ModificadaMedia (6.8)0.92%💥 ExploitGrandstream GXV Device FirmwareGrandstream Gxv3500Grandstream Gxv3501Grandstream Gxv3504+71/10/201316/6/2026
Vulnerabilidad de CSRF en goform/usermanage en Grandstream GXV3501, GXV3504, GXV3601, GXV3601HD/LL, GXV3611HD/LL, GXV3615W/P, GXV3651FHD, GXV3662HD, GXV3615WP_HD, GXV3500, y posiblemente otros modelos de cámara permite a atacantes remotos secuestrar la autenticación de víctimas sin especificar para peticiones que…
ModificadaMedia (4.3)0.93%—Grandstream GXV Device FirmwareGrandstream Gxv3500Grandstream Gxv3501Grandstream Gxv3504+71/10/201316/6/2026
Vulnerabilidad de XSS en Grandstream GXV3501, GXV3504, GXV3601, GXV3601HD/LL, GXV3611HD/LL, GXV3615W/P, GXV3651FHD, GXV3662HD, GXV3615WP_HD, GXV3500, y posiblemente otros modelos de cámara anteriores al firmware 1.0.4.44, permite a atacantes remotos inyectar script web arbitrario o HTML a través de PATH_INFO.
ModificadaMedia (4)0.78%—IBM BladecenterIBM Flex System X220 Compute NodeIBM Flex System X240 Compute NodeIBM Flex System X440 Compute Node+269/8/201316/6/2026
La implementación Intelligent Platform Management Interface (IPMI) en Integrated Management Module (IMM) y Integrated Management Module II (IMM2) en servidores IBM BladeCenter, Flex System, System x iDataPlex, y System x3###, utiliza texto claro para el almacenamiento de contraseñas, lo que permite a atacantes, según…
ModificadaMedia (4.3)0.95%—IBM BladecenterIBM Flex System X220 Compute NodeIBM Flex System X240 Compute NodeIBM Flex System X440 Compute Node+269/8/201316/6/2026
El protocolo RAKP soportado en la implementación Intelligent Platform Management Interface (IPMI) en Integrated Management Module (IMM) y Integrated Management Module II (IMM2) en servidores IBM BladeCenter, Flex System, System x iDataPlex, and System x3###, envía una contraseña hash al cliente, lo que hace que sea…
ModificadaAlta (10)2.0%—IBM BladecenterIBM Flex System X220 Compute NodeIBM Flex System X240 Compute NodeIBM Flex System X440 Compute Node+269/8/201316/6/2026
La implementación Intelligent Platform Management Interface (IPMI) en Integrated Management Module (IMM) y Integrated Management Module II (IMM2) en servidores IBM BladeCenter, Flex System, System x iDataPlex, y System x3### tiene una contraseña predeterminada para una cuenta de usuario IPMI, lo que hace más fácil…
ModificadaMedia (5.4)1.5%—Cisco Aironet 3600Cisco Aironet 3600eCisco Aironet 3600iCisco Aironet 3600p23/7/201316/6/2026
puntos de acceso Cisco Aironet 3600 permite a atacantes remotos provocar una denegación de servicio (caída de dispositivo y corrupción de memoria) mediante la interrupción de la comunicación del Cisco Wireless LAN Controller y consecuentemente forzando numerosas transiciones desde el modo FlexConnect al Standalone.…
ModificadaAlta (7.8)1.3%—Cisco ASA 5500-x Series IPS SSP SoftwareCisco Intrusion Prevention SystemCisco ASA 5585-xCisco Idsm-2+518/7/201316/6/2026
La pila IP en Cisco Intrusion Prevention System (IPS) Software en ASA 5500-X IPS-SSP y módulos hardware anterior a v7.1(5)E4, sensores IPS 4500 anterior a v7.1(6)E4, y sensores IPS 4300 anterior a v7.1(5)E4 permite a atacantes remotos causar una denegación de servicio (cuelgue del proceso MainApp ) mediante paquetes…
ModificadaAlta (7.8)1.9%—Cisco ASA 5500-x Series IPS SSP SoftwareCisco Intrusion Prevention SystemCisco ASA 5585-xCisco Idsm-2+518/7/201316/6/2026
Cisco Intrusion Prevention System (IPS) Software en ASA 5500-X IPS-SSP anterior a v7.1(7)sp1E4 permite a atacantes remotos causar una denegación de servicio (cuelgue del proceso Analysis Engine o reinicio del dispositivo) mediante paquetes (1) IPv4 o (2) IPv6 fragmentados, también conocido como Bug ID CSCue51272.
ModificadaMedia (5)2.1%—Juniper JunosJuniper Srx1400Juniper Srx3400Juniper Srx360011/7/201316/6/2026
Juniper Junos v10.4 antes de v10.4S13, v11.4 antes de v11.4R7-S1, v12.1 antes de v12.1R5-S3, v12.1X44 antes de v12.1X44-D20, y v12.1X45 antes de v12.1X45-D10 en SRX1400, SRX3400, y SRX3600 no inicializa correctamente partes de memoria usadas con paquetes Ethernet manipulados, lo que permite a atacantes remotos obtener…
ModificadaAlta (7.8)1.9%—Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+911/7/201316/6/2026
El flujo de Juniper Junos v10.4 antes de v10.4R11 para dispositivos SRX, cuando el MSRPC Application Layer Gateway (ALG) está habilitado, permite a atacantes remotos causar una denegación de servicios (caída del demonio) a través de peticiones MSRPC, también conocido como PR 772834.
ModificadaAlta (7.8)2.6%—Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+911/7/201316/6/2026
flowd en Juniper Junos v10.4 antes de v10.4S14, v11.2 y v11.4 antes de v11.4R6-S2, y v12.1 antes de v12.1R6 para dispositivos SRX, cuando Application Layer Gateways (ALGs) están habilitados , permite a atacantes remotos causar una denegación de servicios (caída del demonio) a través de paquetes TCP, también conocido…
ModificadaAlta (10)7.6%—Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+911/7/201316/6/2026
Desbordamiento de búfer en flowd en Juniper Junos v10.4 antes de v10.4S14, v11.4 antes de v11.4R7, v12.1 antes de v12.1R6, y v12.1X44 antes de v12.1X44-D15 para dispositivos SRX, cuando Captive Portal está habilitado con el rol forzado, permite a atacantes remotos ejecutar código arbitrario a través de peticiones HTTP…
ModificadaAlta (7.8)2.8%—Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+911/7/201316/6/2026
flowd en Juniper Junos v10.4 antes de v10.4S14, v11.4 antes de v11.4R8, v12.1 antes de v12.1R7, y v12.1X44 antes de v12.1X44-D15 para dispositivos SRX, cuando PIM y NAT están habilitados, permite a atacantes remotos causar una denegación de servicios (caída del demonio) a través de paquetes PIM manipulados, también…
ModificadaMedia (6.8)0.98%—NEC Atermwm3450rnNEC Atermwm3600rNEC Atermwr8160nNEC Atermwr8370n+219/3/201316/6/2026
Múltiples vulnerabilidades CSRF en la utilidad de gestión web de los enrutadores NEC AtermWR9500N, AtermWR8600N, AtermWR8370N, AtermWR8160N, AtermWM3600R, y AtermWM3450RN, permite a los atacantes remotos secuestrar la autenticación de los administradores para peticiones que (1)inicializan opciones o (2) reinician el…
ModificadaAlta (10)3.8%—360systems Image Server 2000360systems Image Server Maxx360systems Maxx11/3/201316/6/2026
360 Systems Maxx, Image Server Maxx, y el Image Server 2000 tiene una contraseña codificada para la cuenta de root, lo que hace que sea más fácil para los atacantes remotos ejecutar código arbitrario o modificar el contenido de vídeo o la programación, a través de una sesión SSH.
ModificadaAlta (7.8)1.9%—Cisco IOSCisco Aironet 1040Cisco Aironet 1140Cisco Aironet 1260+156/8/201216/6/2026
Cisco IOS v12.3 y v12.4 en puntos de acceso Aironet permite a atacantes remotos provocar una denegación de servicio (radio-interface input-queue hang) a través de IAPP 0x3281 paquetes, también conocido como Bug ID CSCtc12426.
ModificadaAlta (7.8)63%💥 ExploitF5 Big-ip Application Security ManagerF5 Big-ip Global Traffic ManagerF5 Big-ip Local Traffic ManagerF5 Tmos+219/7/201216/6/2026
El dispositivo F5 BIG-IP v9.x anteriores a v9.4.8-HF5, v10.x anteriores a v10.2.4, v11.0.x anteriores a v11.0.0-HF2, y v11.1.x anteriores a v11.1.0-HF3, y Enterprise Manager anteriores a v2.1.0-HF2, v2.2.x anteriores a v2.2.0-HF1, y v2.3.x anteriores a v2.3.0-HF3, usa una clave privada SSH en distintas instalaciones…
ModificadaAlta (7.5)2.8%—360zip11/4/201216/6/2026
360zip 1.93beta permite a atacantes remotos ejecutar código arbitrario a través de vectores relacionados con la navegación y la extracción de archivos.
ModificadaMedia (5.8)0.96%—360 Kouxin25/1/201216/6/2026
La aplicación 360 KouXin (com.qihoo360.kouxin) v1.5.3 para Android no protege correctamente los datos, lo que permite a atacantes remotos leer o modificar mensajes SMS y una lista de contacto a través de una aplicación modificada.