Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▼ 23 respecto a la semana anterior
Críticas / altas1275▼ 257 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 204 respecto a la semana anterior
–

1567 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)3.5%—Oracle MysqlVmware Vcenter Server ApplianceOracle SolarisOpensuse Project Suse Linux Enterprise Desktop+817/7/201417/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL 5.5.37 y anteriores y 5.6.17 y anteriores permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores relacionados con SRINFOSC.
ModificadaMedia (4.3)3.8%—Vmware Vcenter ServerVmware Vcenter Server ApplianceVmware EsxiOracle Fusion Middleware17/7/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.0.2.0 y 10.3.6.0 permite a atacantes remotos afectar la integridad a través de vectores relacionados con WLS - Web Services.
ModificadaMedia (6.8)1.7%—Cisco Adaptive Security Appliance Software14/7/201417/6/2026
La implementación WebVPN CIFS en Cisco Adaptive Security Appliance (ASA) Software 9.0(.4.1) y anteriores permite a servidores CIFS remotos causar una denegación de servicio (reinicio de dispositivo) a través de una lista larga de recursos compartidos, también conocido como Bug ID CSCuj83344.
ModificadaMedia (5.4)2.1%—Cisco Adaptive Security Appliance Software14/7/201416/6/2026
Cisco Adaptive Security Appliance (ASA) Software 8.4(.6) y anteriores, cuando utilice una configuración no soportada con criterios sobrepuestos para el filtrado y la inspección, permite a atacantes remotos causar una denegación de servicio (bucle de trafico y caída de dispositivo) a través de un paquete que provoca…
ModificadaAlta (10)4.2%—IBM Security Access Manager FOR Mobile SoftwareIBM Security Access Manager FOR WEB SoftwareIBM Security Access Manager FOR Mobile ApplianceIBM Security Access Manager FOR WEB Appliance21/6/201417/6/2026
Vulnerabilidad no especificada en IBM Security Access Manager (ISAM) for Mobile 8.0 y IBM Security Access Manager for Web 7.0 y 8.0 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos.
ModificadaAlta (8)1.4%—IBM Security Access Manager FOR WEB 8.0 FirmwareIBM Security Access Manager FOR WEB ApplianceIBM Security Access Manager FOR Mobile SoftwareIBM Security Access Manager FOR WEB Software+121/6/201417/6/2026
Local Management Interface (LMI) en IBM Security Access Manager (ISAM) for Mobile 8.0 con firmware 8.0.0.0 hasta 8.0.0.3 y IBM Security Access Manager for Web 7.0 y 8.0 con firmware 8.0.0.2 y 8.0.0.3, permite a atacantes remotos evadir autenticación a través de una acción de inicio de sesión con credenciales inválidas.
ModificadaBaja (3.3)0.36%—IBM Security Access Manager FOR WEB 8.0 FirmwareIBM Security Access Manager FOR WEB Appliance21/6/201417/6/2026
La funcionalidad de proxy inverso en IBM Security Access Manager (ISAM) for Web 8.0 con firmware 8.0.0.2 y 8.0.0.3 interpreta el parámetro jct-nist-compliance de la forma opuesta de la intencionada, lo que facilita a atacantes remotos obtener información sensible mediante el aprovechamiento de configuraciones de…
ModificadaMedia (4)1.4%—Cisco Adaptive Security Appliance Software18/6/201417/6/2026
El portal WebVPN en Cisco Adaptive Security Appliance (ASA) Software 8.4(.7.15) y anteriores permite a usuarios remotos autenticados obtener información sensible a través de un fichero JavaScript manipulado, también conocido como Bug ID CSCui04520.
ModificadaMedia (4.3)2.4%—Cisco Ironport AsyncosCisco WEB Security ApplianceCisco Content Security Management ApplianceCisco Email Security Appliance Firmware10/6/201417/6/2026
Vulnerabilidad de XSS en la interfaz de gestión web en Cisco AsyncOS en Email Security Appliance (ESA) 8.0, Web Security Appliance (WSA) 8.0 (.5 Hot Patch 1) y anteriores y Content Security Management Appliance (SMA) 8.3 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a…
ModificadaAlta (9)2.4%—Vmware Vcenter Server Appliance1/6/201417/6/2026
Ruby vSphere Console (RVC) en VMware vCenter Server Appliance permite a usuarios remotos autenticados ejecutar comandos arbitrarios como root mediante la evasión de una jaula chroot.
ModificadaMedia (4.3)2.1%—Trendmicro Interscan Messaging Security Virtual Appliance30/5/201417/6/2026
Vulnerabilidad de XSS en Trend Micro InterScan Messaging Security Virtual Appliance 8.5.1.1516 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro addWhiteListDomainStr hacia addWhiteListDomain.imss.
ModificadaAlta (10)4.7%—Juniper Junos SpaceJuniper Junos Space Ja1500 ApplianceJuniper Junos Space Ja2500 Appliance20/5/201417/6/2026
Vulnerabilidad no especificada en Juniper Junos Space anterior a 13.3R1.8, cuando el firewall está deshabilitado, permite a atacantes remotos ejecutar comandos arbitrarios a través de vectores no especificados.
ModificadaMedia (6.3)1.2%—Cisco Adaptive Security Appliance Software20/5/201417/6/2026
Cisco Adaptive Security Appliance (ASA) Software 9.1(.5) y anteriores permite a usuarios remotos autenticados causar una denegación de servicio (reinicio de dispositivo) a través de atributos manipulados en un paquete RADIUS, también conocido como Bug ID CSCun69561.
ModificadaMedia (4.3)1.2%—Cisco AsyncosCisco Content Security Management ApplianceCisco Email Security Appliance Firmware20/5/201417/6/2026
Cisco AsyncOS en dispositivos Email Security Appliance (ESA) y Content Security Management Appliance (SMA), cuando Active Directory está habilitado, no maneja debidamente nombres de grupos, lo que permite a atacantes remotos ganar privilegios de rol mediante el aprovechamiento de similaridades entre nombres de grupos,…
ModificadaAlta (8.5)4.4%💥 ExploitSkyboxsecurity Skybox View Appliance ISOSkyboxsecurity Skybox View Appliance17/5/201417/6/2026
Skybox View Appliances con ISO 6.3.33-2.14, 6.3.31-2.14, 6.4.42-2.54, 6.4.45-2.56 y 6.4.46-2.57 no restringe debidamente acceso a la interfaz de administración, lo que permite a atacantes remotos obtener información sensible a través de solicitudes hacia (1) scripts/commands/getSystemInformation o (2)…
ModificadaAlta (7.1)3.1%—IBM Security Access Manager FOR WEB SoftwareIBM Security Access Manager FOR WEB Appliance8/5/201417/6/2026
La funcionalidad Reverse Proxy en IBM Global Security Kit (también conocido como GSKit) en IBM Security Access Manager (ISAM) para Web 7.0 anterior a 7.0.0-ISS-SAM-IF0006 y 8.0 anterior a 8.0.0.3-ISS-WGA-IF0002 permite a atacantes remotos causar una denegación de servicio (bucle infinito) a través de mensajes SSL…
ModificadaMedia (4.3)1.2%—Google Search Appliance Software8/5/201417/6/2026
Vulnerabilidad de XSS en dispositivos Google Search Appliance (GSA) anterior a 7.0.14.G.216 y 7.2 anterior a 7.2.0.G.114, cuando navegación dinámica está configurado, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de entradas incluidas en un elemento SCRIPT.
ModificadaMedia (6.8)1.6%—Cisco Adaptive Security Appliance Software7/5/201417/6/2026
Cisco Adaptive Security Appliance (ASA) Software permite a usuarios remotos autenticados leer archivos mediante el envío de una URL manipulada al servidor HTTP, tal y como fue demostrado por la lectura de la configuración de funcionamiento, también conocido como Bug ID CSCun78551.
ModificadaMedia (6.1)0.74%—Cisco Adaptive Security Appliance Software29/4/201417/6/2026
Cisco Adaptive Security Appliance (ASA) Software, cuando DHCPv6 Replay está configurado, permite a atacantes remotos causar una denegación de servicio (reinicio de dispositivo) a través de un paquete DHCPv6 manipulado, también conocido como Bug ID CSCun45520.
ModificadaAlta (7.5)9.0%💥 ExploitWesterndigital Arkeia Virtual Appliance Firmware28/4/201417/6/2026
Vulnerabilidad de salto de directorio en opt/arkeia/wui/htdocs/index.php en WD Arkeia Virtual Appliance (AVA) con firmware anterior a 10.2.9 permite a atacantes remotos leer archivos arbitrarios y ejecutar código PHP arbitrario a través de un ..././ (punto punto barra punto barra) en el parámetro lang Cookie, tal y…
ModificadaMedia (5)1.8%—Cisco Adaptive Security Appliance Software23/4/201417/6/2026
Fuga de memoria en el motor de inspección en Cisco Adaptive Security Appliance (ASA) Software permite a atacantes remotos causar una denegación de servicio (consumo de memoria y inestabilidad) a través de paquetes SIP manipulados, también conocido como Bug ID CSCuf67469.
ModificadaMedia (4.3)4.8%💥 ExploitSonicwall Email Security Appliance17/4/201417/6/2026
Múltiples vulnerabilidades de XSS en Dell SonicWALL Email Security 7.4.5 y anteriores permiten a administradores remotos autenticados inyectar script Web o HTML arbitrarios a través del parámetro (1) uploadPatch hacia la página System/Advanced (settings_advanced.html) o (2) uploadLicenses en la página License…
ModificadaMedia (4.7)0.32%—EMC Cloud Tiering Appliance SoftwareEMC Cloud Tiering ApplianceEMC File Management Appliance SoftwareEMC File Management Appliance17/4/201417/6/2026
EMC Cloud Tiering Appliance (CTA) 9.x hasta 10 SP1 y File Management Appliance (FMA) 7.x almacene hashes de contraseñas DES para las cuentas root, super, y de administración, lo que facilita a atacantes dependientes de contexto obtener información sensible a través de un ataque de fuerza bruta.
ModificadaAlta (7.8)53%💥 ExploitEMC Cloud Tiering Appliance SoftwareEMC Cloud Tiering Appliance17/4/201417/6/2026
EMC Cloud Tiering Appliance (CTA) 10 hasta SP1 permite a atacantes remotos leer archivos arbitrarios a través de una solicitud api/login que contiene una declaración de entidad externa XML en conjunto con una referencia de entidad, relacionado con un problema de entidad externa XML (XXE), tal y como fue demostrado por…
ModificadaAlta (8.5)58%💥 ExploitSophos WEB Appliance FirmwareSophos WEB Appliance11/4/201417/6/2026
La página de configuración de interfaz de red (netinterface) en Sophos Web Appliance anterior a 3.8.2 permite a administradores remotos ejecutar comandos arbitrarios a través de metacaracteres de shell en el parámetro de dirección.