Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 60 respecto a la semana anterior
Críticas / altas1269▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
1567 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.5) | 0.94% | — | IBM Websphere Datapower Xc10 Appliance Firmware | 11/12/2014 | 17/6/2026 | Vulnerabilidad de XSS en el dispositivo IBM WebSphere DataPower XC10 2.1 y 2.5 anterior a FP4 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Baja (2.1) | 0.33% | — | IBM Websphere Datapower Xc10 Appliance Firmware | 11/12/2014 | 17/6/2026 | El dispositivo IBM WebSphere DataPower XC10 2.1 y 2.5 anterior a FP4 permite a usuarios locales obtener información sensible mediante la lectura de una respuesta. | |
| Modificada | Media (6) | 0.52% | — | IBM Websphere Datapower Xc10 Appliance Firmware | 11/12/2014 | 17/6/2026 | Vulnerabilidad de CSRF en el dispositivo IBM WebSphere DataPower XC10 2.1 y 2.5 anterior a FP4 permite a usuarios remotos autenticados secuestrar la autenticación de usuarios arbitrarios para solicitudes que insertan secuencias de XSS. | |
| Modificada | Media (4.3) | 0.59% | — | Vmware Vcenter Server Appliance | 8/12/2014 | 17/6/2026 | VMware vCenter Server Appliance (vCSA) 5.5 anterior a Update 2, 5.1 anterior a Update 3, y 5.0 anterior a Update 3c no valida correctamente los certificados cuando conecta a un servidor CIM en un anfitrión ESXi, lo que permite a atacantes man-in-the-middle suplantar servidores CIM a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 1.8% | — | Vmware Vcenter Server Appliance | 8/12/2014 | 17/6/2026 | Vulnerabilidad de XSS en VMware vCenter Server Appliance (vCSA) 5.1 anterior a Update 3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5) | 1.7% | — | Cisco Adaptive Security Appliance Software | 28/11/2014 | 17/6/2026 | La implementación SSL VPN en Cisco Adaptive Security Appliance (ASA) Software 9.3(.2) y anteriores no designa debidamente los bloques de memoria durante el manejo de paquetes HTTP, lo que permite a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de paquetes manipulados, también… | |
| Modificada | Media (4) | 1.5% | — | Trendmicro Interscan WEB Security Virtual Appliance | 7/11/2014 | 17/6/2026 | La interfaz de usuarios de administración en Trend Micro InterScan Web Security Virtual Appliance (IWSVA) anterior a 6.0 HF build 1244 permite a usuarios remotos autenticados leer ficheros arbitrarios a través de vectores relacionados con entradas de configuraciones cuando se guardan filtros. | |
| Modificada | Media (6.8) | 0.32% | — | Cryoserver Security Appliance | 10/10/2014 | 17/6/2026 | Cryoserver Security Appliance 7.3.x utiliza permisos débiles para /etc/init.d/cryoserver, lo que permite a usuarios locales ganar privilegios mediante el aprovechamiento del acceso a la cuenta de soporte y el funcionamiento del programa /bin/cryo-mgmt. | |
| Modificada | Media (5) | 1.00% | — | Cisco Adaptive Security Virtual ApplianceCisco Adaptive Security Appliance Software | 10/10/2014 | 17/6/2026 | La implementación Smart Call Home (SCH) en Cisco ASA Software 8.2 anterior a 8.2(5.50), 8.4 anterior a 8.4(7.15), 8.6 anterior a 8.6(1.14), 8.7 anterior a 8.7(1.13), 9.0 anterior a 9.0(4.8), y 9.1 anterior a 9.1(5.1) permite a atacantes remotos evadir la validación de certificados a través de un certificado VeriSign… | |
| Modificada | Media (4.3) | 2.0% | — | Cisco Adaptive Security Appliance Software | 10/10/2014 | 17/6/2026 | El Framework de la personalización de portales Clientless SSL VPN en Cisco ASA Software 8.2 anterior a 8.2(5.51), 8.3 anterior a 8.3(2.42), 8.4 anterior a 8.4(7.23), 8.6 anterior a 8.6(1.14), 9.0 anterior a 9.0(4.24), 9.1 anterior a 9.1(5.12), y 9.2 anterior a 9.2(2.4) no implementa debidamente la autenticación, lo… | |
| Modificada | Alta (8.3) | 1.7% | — | Cisco Adaptive Security Appliance Software | 10/10/2014 | 17/6/2026 | El portal Clientless SSL VPN en Cisco ASA Software 8.2 anterior a 8.2(5.51), 8.3 anterior a 8.3(2.42), 8.4 anterior a 8.4(7.23), 8.6 anterior a 8.6(1.15), 9.0 anterior a 9.0(4.24), 9.1 anterior a 9.1(5.12), 9.2 anterior a 9.2(2.8), y 9.3 anterior a 9.3(1.1) permite a atacantes remotos obtener información sensible de… | |
| Modificada | Media (6.8) | 0.40% | — | Cisco Adaptive Security Appliance Software | 10/10/2014 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Cisco ASA Software 8.x anterior a 8.4(3), 8.5, y 8.7 anterior a 8.7(1.13) permite a usuarios locales ganar privilegios mediante la colocación de un fichero de libraría caballo de troya en la memoria externa, que conlleva al uso de la libraría después del reinicio del… | |
| Modificada | Media (6.8) | 0.36% | — | Cisco Adaptive Security Appliance Software | 10/10/2014 | 17/6/2026 | La implementación de política Virtual Network Management Center (VNMC) en Cisco ASA Software 8.7 anterior a 8.7(1.14), 9.2 anterior a 9.2(2.8), y 9.3 anterior a 9.3(1.1) permite a usuarios locales obtener acceso al root de Linux mediante el aprovechamiento de privilegios administrativos y la ejecución de una secuencia… | |
| Modificada | Media (5.5) | 1.0% | — | Cisco Adaptive Security Appliance Software | 7/10/2014 | 17/6/2026 | La implementación SSL VPN en el software Cisco Adaptive Security Appliance (ASA) 9.2(.2.4) y anteriores no maneja debidamente la información de las sesiones durante la creación de un manejador SharePoint, lo que permite a usuarios remotos autenticados sobrescribir ficheros de caché RAMFS arbitrarios o inyectar… | |
| Modificada | Media (5) | 2.0% | — | Cisco Adaptive Security Appliance Software | 5/10/2014 | 17/6/2026 | La implementación SSL VPN en el software Cisco Adaptive Security Appliance (ASA) permite a atacantes remotos obtener información de la versión del software potencialmente sensible mediante la lectura de los datos de la respuesta verbose que se proporciona para una solicitud a una URL no especificada, también conocido… | |
| Modificada | Media (4.3) | 1.4% | — | IBM Security Access Manager FOR Mobile 8.0 FirmwareIBM Security Access Manager FOR Mobile ApplianceIBM Security Access Manager FOR WEB 7.0 FirmwareIBM Security Access Manager FOR WEB Appliance+1 | 3/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz de la gestión local en IBM Security Access Manager for Web 7.x anterior a 7.0.0-ISS-WGA-IF0009 y 8.x anterior a 8.0.0-ISS-WGA-FP0005, y Security Access Manager for Mobile 8.x anterior a 8.0.0-ISS-ISAM-FP0005, permite a atacantes remotos inyectar secuencias de comandos web o HTML… | |
| Modificada | Alta (10) | 2.8% | — | IBM Security Access Manager FOR WEB 7.0 FirmwareIBM Security Access Manager FOR WEB ApplianceIBM Security Access Manager FOR WEB 8.0 FirmwareIBM Security Access Manager FOR Mobile 8.0 Firmware+1 | 3/10/2014 | 17/6/2026 | La consola de administración en IBM Security Access Manager for Web 7.x anterior a 7.0.0-ISS-WGA-IF0009 y 8.x anterior a 8.0.0-ISS-WGA-FP0005, y Security Access Manager for Mobile 8.x anterior a 8.0.0-ISS-ISAM-FP0005, permite a atacantes remotos inyectar comandos de sistema a través de vectores no especificados. | |
| Modificada | Alta (7.1) | 1.5% | — | IBM Security Access Manager FOR WEB 8.0 FirmwareIBM Security Access Manager FOR WEB ApplianceIBM Security Access Manager FOR WEB 7.0 Firmware | 3/10/2014 | 17/6/2026 | El componente WebSEAL en IBM Security Access Manager for Web 7.x anterior a 7.0.0-ISS-WGA-IF0009 y 8.x anterior a 8.0.0-ISS-WGA-FP0005, cuando e-community SSO está habilitado, permite a atacantes remotos causar una denegación de servicio (cuelgue del componente) a través de vectores no especificados. | |
| Modificada | Alta (10) | 2.4% | — | IBM Websphere Datapower Xc10 Appliance FirmwareIBM Websphere Datapower Xc10 Appliance | 2/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en IBM WebSphere DataPower XC10 2.5 permite a atacantes remotos obtener privilegios de administración mediante el aprovechamiento del acceso a una red eXtreme Scale Distributed ObjectGrid y la captura de una cookie de sesión. | |
| Modificada | Alta (10) | 2.4% | — | IBM Websphere Datapower Xc10 Appliance FirmwareIBM Websphere Datapower Xc10 Appliance | 2/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en la consola de administración en IBM WebSphere DataPower XC10 2.5 permite a atacantes remotos obtener privilegios de administración mediante el aprovechamiento del acceso a una red de eXtreme Scale Distributed ObjectGrid. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 25/9/2014 | 17/6/2026 | GNU Bash hasta 4.3 bash43-025 procesa cadenas finales después de la definición malformada de funciones en los valores de variables de entorno, lo que permite a atacantes remotos escribir hacia ficheros o posiblemente tener otro impacto desconocido a través de un entorno manipulado, tal y como se ha demostrado por… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 24/9/2014 | 17/6/2026 | GNU Bash hasta la versión 4.3 procesa cadenas finales después de las definiciones de funciones en los valores de variables de entorno, lo que permite a atacantes remotos ejecutar código arbitrario a través de un entorno manipulado, tal como se ha demostrado por vectores que involucran la característica ForceCommand en… | |
| Modificada | Media (4.3) | 1.2% | — | IBM Websphere Datapower SOA Appliance FirmwareIBM Websphere Datapower SOA Appliance | 16/8/2014 | 17/6/2026 | Los aparatos IBM WebSphere DataPower SOA hasta 4.0.2.15, 5.x hasta 5.0.0.17, 6.0.0.x hasta 6.0.0.9, y 6.0.1.x hasta 6.0.1.5 facilita a atacantes remotos obtener un valor PreMasterSecret y vencer los mecanismos de protección criptográficos mediante el envío de un número grande de solicitudes en un ataque de tiempos de… | |
| Modificada | Alta (7.8) | 2.5% | — | H3C SecbladefwH3C Secpath1000feH3C F1000-e VPN FirewallH3C S5820 Secblade VPN Firewall Module+13 | 28/7/2014 | 16/6/2026 | Vulnerabilidad no especificada en los productos HP y H3C VPN Firewall Module SECPATH1000FE anterior a 5.20.R3177 y SECBLADEFW anterior a 5.20.R3177 permite a atacantes remotos causar una denegación de servicio a través de vectores desconocidos. | |
| Modificada | Media (5.8) | 1.7% | — | EMC Recoverpoint Appliance | 19/7/2014 | 17/6/2026 | La configuración por defecto de EMC RecoverPoint Appliance (RPA) 4.1 anterior a 4.1.0.1 no habilita un firewall, lo que permite a atacantes remotos obtener información potencialmente sensible a cerca de puertos abiertos, o causar una denegación de servicio, mediante el envío de paquetes a muchos puertos. |