Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
1250 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 9.1% | 💥 Exploit | Imember360 | 23/5/2014 | 17/6/2026 | El plugin iMember360 anterior a 3.9.001 para WordPress no restringe debidamente acceso, lo que permite a atacantes remotos obtener credenciales de base de datos a través del parámetro i4w_dbinfo. | |
| Modificada | Media (4.3) | 4.5% | 💥 Exploit | Imember360 | 22/5/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el plugin iMember360 3.8.012 hasta 3.9.001 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) decrypt o (2) encrypt. | |
| Modificada | Media (4.3) | 2.4% | — | Intel Expressway Cloud Access 360Mcafee Cloud Identity ManagerMcafee Cloud Single Sign ON | 18/3/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en McAfee Cloud Identity Manager 3.0, 3.1 y 3.5.1, McAfee Cloud Single Sign On (MCSSO) anterior a 4.0.1 e Intel Expressway Cloud Access 360-SSO 2.1 y 2.5 permite a usuarios remotos autenticados leer un archivo no especificado que contiene un hash de la contraseña de administrador… | |
| Modificada | Media (4.3) | 0.95% | — | IBM Integrated Management Module 2IBM BladecenterIBM Flex System Manager Node 7955IBM Flex System Manager Node 8731+27 | 21/1/2014 | 16/6/2026 | Integrated Management Module (IMM) 2 1.00 hasta 2.00 de los servidores IBM System X y Flex System soporta conjuntos de cifrado SSL con claves cortas, lo que hace que sea más fácil para los atacantes remotos romper la proteccion criptografica de los mecanismos de de cifrado a través de (1) un ataque de fuerza bruta… | |
| Modificada | Alta (7.1) | 2.3% | — | Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+9 | 15/1/2014 | 17/6/2026 | Juniper Junos 10.4S anteriores a 10.4S15, 10.4R anteriores a 10.4R16, 11.4 anteriores a 11.4R9 y 12.1R anteriores a 12.1R7 en los servicios de pasarela SRX Series permite a atacantes remotos causar denegación de servicio (caída de flowd) a través de un paquete IP manipulado. | |
| Modificada | Alta (7.8) | 3.6% | — | Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+9 | 11/1/2014 | 17/6/2026 | Juniper Junos anterior a la versión 10.4 anterior a 10.4R16, 11.4 anterior a la versión 11.4R8, 12.1R anterior a 12.1R7, 12.1X44 anterior a la versión 12.1X44-D20, y 12.1X45 anterior a 12.1X45-D10 en pasarelas de servicio SRX Series, cuando se usa como un agente UAC y el portal cautivo está activado, permite a… | |
| Modificada | Media (6.8) | 0.92% | 💥 Exploit | Grandstream GXV Device FirmwareGrandstream Gxv3500Grandstream Gxv3501Grandstream Gxv3504+7 | 1/10/2013 | 16/6/2026 | Vulnerabilidad de CSRF en goform/usermanage en Grandstream GXV3501, GXV3504, GXV3601, GXV3601HD/LL, GXV3611HD/LL, GXV3615W/P, GXV3651FHD, GXV3662HD, GXV3615WP_HD, GXV3500, y posiblemente otros modelos de cámara permite a atacantes remotos secuestrar la autenticación de víctimas sin especificar para peticiones que… | |
| Modificada | Media (4.3) | 0.93% | — | Grandstream GXV Device FirmwareGrandstream Gxv3500Grandstream Gxv3501Grandstream Gxv3504+7 | 1/10/2013 | 16/6/2026 | Vulnerabilidad de XSS en Grandstream GXV3501, GXV3504, GXV3601, GXV3601HD/LL, GXV3611HD/LL, GXV3615W/P, GXV3651FHD, GXV3662HD, GXV3615WP_HD, GXV3500, y posiblemente otros modelos de cámara anteriores al firmware 1.0.4.44, permite a atacantes remotos inyectar script web arbitrario o HTML a través de PATH_INFO. | |
| Modificada | Media (4) | 0.78% | — | IBM BladecenterIBM Flex System X220 Compute NodeIBM Flex System X240 Compute NodeIBM Flex System X440 Compute Node+26 | 9/8/2013 | 16/6/2026 | La implementación Intelligent Platform Management Interface (IPMI) en Integrated Management Module (IMM) y Integrated Management Module II (IMM2) en servidores IBM BladeCenter, Flex System, System x iDataPlex, y System x3###, utiliza texto claro para el almacenamiento de contraseñas, lo que permite a atacantes, según… | |
| Modificada | Media (4.3) | 0.95% | — | IBM BladecenterIBM Flex System X220 Compute NodeIBM Flex System X240 Compute NodeIBM Flex System X440 Compute Node+26 | 9/8/2013 | 16/6/2026 | El protocolo RAKP soportado en la implementación Intelligent Platform Management Interface (IPMI) en Integrated Management Module (IMM) y Integrated Management Module II (IMM2) en servidores IBM BladeCenter, Flex System, System x iDataPlex, and System x3###, envía una contraseña hash al cliente, lo que hace que sea… | |
| Modificada | Alta (10) | 2.0% | — | IBM BladecenterIBM Flex System X220 Compute NodeIBM Flex System X240 Compute NodeIBM Flex System X440 Compute Node+26 | 9/8/2013 | 16/6/2026 | La implementación Intelligent Platform Management Interface (IPMI) en Integrated Management Module (IMM) y Integrated Management Module II (IMM2) en servidores IBM BladeCenter, Flex System, System x iDataPlex, y System x3### tiene una contraseña predeterminada para una cuenta de usuario IPMI, lo que hace más fácil… | |
| Modificada | Media (5.4) | 1.5% | — | Cisco Aironet 3600Cisco Aironet 3600eCisco Aironet 3600iCisco Aironet 3600p | 23/7/2013 | 16/6/2026 | puntos de acceso Cisco Aironet 3600 permite a atacantes remotos provocar una denegación de servicio (caída de dispositivo y corrupción de memoria) mediante la interrupción de la comunicación del Cisco Wireless LAN Controller y consecuentemente forzando numerosas transiciones desde el modo FlexConnect al Standalone.… | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco ASA 5500-x Series IPS SSP SoftwareCisco Intrusion Prevention SystemCisco ASA 5585-xCisco Idsm-2+5 | 18/7/2013 | 16/6/2026 | La pila IP en Cisco Intrusion Prevention System (IPS) Software en ASA 5500-X IPS-SSP y módulos hardware anterior a v7.1(5)E4, sensores IPS 4500 anterior a v7.1(6)E4, y sensores IPS 4300 anterior a v7.1(5)E4 permite a atacantes remotos causar una denegación de servicio (cuelgue del proceso MainApp ) mediante paquetes… | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco ASA 5500-x Series IPS SSP SoftwareCisco Intrusion Prevention SystemCisco ASA 5585-xCisco Idsm-2+5 | 18/7/2013 | 16/6/2026 | Cisco Intrusion Prevention System (IPS) Software en ASA 5500-X IPS-SSP anterior a v7.1(7)sp1E4 permite a atacantes remotos causar una denegación de servicio (cuelgue del proceso Analysis Engine o reinicio del dispositivo) mediante paquetes (1) IPv4 o (2) IPv6 fragmentados, también conocido como Bug ID CSCue51272. | |
| Modificada | Media (5) | 2.1% | — | Juniper JunosJuniper Srx1400Juniper Srx3400Juniper Srx3600 | 11/7/2013 | 16/6/2026 | Juniper Junos v10.4 antes de v10.4S13, v11.4 antes de v11.4R7-S1, v12.1 antes de v12.1R5-S3, v12.1X44 antes de v12.1X44-D20, y v12.1X45 antes de v12.1X45-D10 en SRX1400, SRX3400, y SRX3600 no inicializa correctamente partes de memoria usadas con paquetes Ethernet manipulados, lo que permite a atacantes remotos obtener… | |
| Modificada | Alta (7.8) | 1.9% | — | Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+9 | 11/7/2013 | 16/6/2026 | El flujo de Juniper Junos v10.4 antes de v10.4R11 para dispositivos SRX, cuando el MSRPC Application Layer Gateway (ALG) está habilitado, permite a atacantes remotos causar una denegación de servicios (caída del demonio) a través de peticiones MSRPC, también conocido como PR 772834. | |
| Modificada | Alta (7.8) | 2.6% | — | Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+9 | 11/7/2013 | 16/6/2026 | flowd en Juniper Junos v10.4 antes de v10.4S14, v11.2 y v11.4 antes de v11.4R6-S2, y v12.1 antes de v12.1R6 para dispositivos SRX, cuando Application Layer Gateways (ALGs) están habilitados , permite a atacantes remotos causar una denegación de servicios (caída del demonio) a través de paquetes TCP, también conocido… | |
| Modificada | Alta (10) | 7.6% | — | Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+9 | 11/7/2013 | 16/6/2026 | Desbordamiento de búfer en flowd en Juniper Junos v10.4 antes de v10.4S14, v11.4 antes de v11.4R7, v12.1 antes de v12.1R6, y v12.1X44 antes de v12.1X44-D15 para dispositivos SRX, cuando Captive Portal está habilitado con el rol forzado, permite a atacantes remotos ejecutar código arbitrario a través de peticiones HTTP… | |
| Modificada | Alta (7.8) | 2.8% | — | Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+9 | 11/7/2013 | 16/6/2026 | flowd en Juniper Junos v10.4 antes de v10.4S14, v11.4 antes de v11.4R8, v12.1 antes de v12.1R7, y v12.1X44 antes de v12.1X44-D15 para dispositivos SRX, cuando PIM y NAT están habilitados, permite a atacantes remotos causar una denegación de servicios (caída del demonio) a través de paquetes PIM manipulados, también… | |
| Modificada | Media (6.8) | 0.98% | — | NEC Atermwm3450rnNEC Atermwm3600rNEC Atermwr8160nNEC Atermwr8370n+2 | 19/3/2013 | 16/6/2026 | Múltiples vulnerabilidades CSRF en la utilidad de gestión web de los enrutadores NEC AtermWR9500N, AtermWR8600N, AtermWR8370N, AtermWR8160N, AtermWM3600R, y AtermWM3450RN, permite a los atacantes remotos secuestrar la autenticación de los administradores para peticiones que (1)inicializan opciones o (2) reinician el… | |
| Modificada | Alta (10) | 3.8% | — | 360systems Image Server 2000360systems Image Server Maxx360systems Maxx | 11/3/2013 | 16/6/2026 | 360 Systems Maxx, Image Server Maxx, y el Image Server 2000 tiene una contraseña codificada para la cuenta de root, lo que hace que sea más fácil para los atacantes remotos ejecutar código arbitrario o modificar el contenido de vídeo o la programación, a través de una sesión SSH. | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco IOSCisco Aironet 1040Cisco Aironet 1140Cisco Aironet 1260+15 | 6/8/2012 | 16/6/2026 | Cisco IOS v12.3 y v12.4 en puntos de acceso Aironet permite a atacantes remotos provocar una denegación de servicio (radio-interface input-queue hang) a través de IAPP 0x3281 paquetes, también conocido como Bug ID CSCtc12426. | |
| Modificada | Alta (7.8) | 63% | 💥 Exploit | F5 Big-ip Application Security ManagerF5 Big-ip Global Traffic ManagerF5 Big-ip Local Traffic ManagerF5 Tmos+21 | 9/7/2012 | 16/6/2026 | El dispositivo F5 BIG-IP v9.x anteriores a v9.4.8-HF5, v10.x anteriores a v10.2.4, v11.0.x anteriores a v11.0.0-HF2, y v11.1.x anteriores a v11.1.0-HF3, y Enterprise Manager anteriores a v2.1.0-HF2, v2.2.x anteriores a v2.2.0-HF1, y v2.3.x anteriores a v2.3.0-HF3, usa una clave privada SSH en distintas instalaciones… | |
| Modificada | Alta (7.5) | 2.8% | — | 360zip | 11/4/2012 | 16/6/2026 | 360zip 1.93beta permite a atacantes remotos ejecutar código arbitrario a través de vectores relacionados con la navegación y la extracción de archivos. | |
| Modificada | Media (5.8) | 0.96% | — | 360 Kouxin | 25/1/2012 | 16/6/2026 | La aplicación 360 KouXin (com.qihoo360.kouxin) v1.5.3 para Android no protege correctamente los datos, lo que permite a atacantes remotos leer o modificar mensajes SMS y una lista de contacto a través de una aplicación modificada. |