Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2775▼ 14 respecto a la semana anterior
Críticas / altas1283▼ 250 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 205 respecto a la semana anterior
1567 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.5) | 61% | 💥 Exploit | Sophos WEB Appliance FirmwareSophos WEB Appliance | 11/4/2014 | 17/6/2026 | El cuadro de dialogo de cambio de contraseña (change_password) en Sophos Web Appliance anterior a 3.8.2 permite a usuarios remotos autenticados cambiar la contraseña del usuario de administración a través de una solicitud manipulada. | |
| Modificada | Alta (7.1) | 1.7% | — | Cisco Adaptive Security Appliance Software | 10/4/2014 | 17/6/2026 | El motor de inspección SIP en Cisco Adaptive Security Appliance (ASA) Software 8.2 anterior a 8.2(5.48), 8.4 anterior a 8.4(6.5), 9.0 anterior a 9.0(3.1) y 9.1 anterior a 9.1(2.5) permite a atacantes remotos causar una denegación de servicio (consumo de memoria o reinicio de dispositivo) a través de paquetes SIP… | |
| Modificada | Media (5) | 2.0% | — | Cisco Adaptive Security Appliance Software | 10/4/2014 | 17/6/2026 | La implementación SSL VPN en Cisco Adaptive Security Appliance (ASA) Software 8.2 anterior a 8.2(5.47, 8.3 anterior a 8.3(2.40), 8.4 anterior a 8.4(7.3), 8.6 anterior a 8.6(1.13), 9.0 anterior a 9.0(3.8) y 9.1 anterior a 9.1(3.2) permite a atacantes remotos evadir la autenticación a través de (1) un valor de cookie… | |
| Modificada | Alta (8.5) | 12% | — | Cisco Adaptive Security Appliance Software | 10/4/2014 | 17/6/2026 | Cisco Adaptive Security Appliance (ASA) Software 8.x anterior a 8.2(5.48), 8.3 anterior a 8.3(2.40), 8.4 anterior a 8.4(7.9), 8.6 anterior a 8.6(1.13), 9.0 anterior a 9.0(4.1) y 9.1 anterior a 9.1(4.3) no procesa debidamente información de sesión de gestión durante validación de privilegios para conexiones de portal… | |
| Modificada | Alta (8.5) | 2.1% | — | Cisco Adaptive Security Appliance Software | 10/4/2014 | 17/6/2026 | Cisco Adaptive Security Appliance (ASA) Software 8.2 anterior a 8.2(5.47), 8.4 anterior a 8.4(7.5), 8.7 anterior a 8.7(1.11), 9.0 anterior a 9.0(3.10) y 9.1 anterior a 9.1(3.4) permite a usuarios remotos autenticados ganar privilegios mediante el aprovechamiento de acceso ASDM a nivel-0, también conocido como Bug ID… | |
| Modificada | Alta (7.5) | 4.1% | — | Tibco RendezvousTibco Substantiation ESTibco Messaging Appliance | 8/4/2014 | 17/6/2026 | Desbordamiento de buffer en el demonio de Rendezvous (rvd), el demonio de Rendezvous Routing (rvrd), el demonio de Rendezvous Secure (rvsd) y el demonio de Rendezvous Secure Routing (rvsrd) en TIBCO Rendezvous anterior a 8.4.2, Messaging Appliance anterior a 8.7.1 y Substation ES anterior a 2.8.1 permite a atacantes… | |
| Modificada | Media (4.3) | 1.8% | — | Tibco RendezvousTibco Substantiation ESTibco Messaging Appliance | 8/4/2014 | 17/6/2026 | Vulnerabilidad de XSS en el demonio de Rendezvous (rvd), el demonio de Rendezvous Routing (rvrd), el demonio de Rendezvous Secure (rvsd) y el demonio de Rendezvous Secure Routing (rvsrd) en TIBCO Rendezvous anterior a 8.4.2, Messaging Appliance anterior a 8.7.1 y Substation ES anterior a 2.8.1 permite a atacantes… | |
| Modificada | Media (5) | 2.1% | — | Tibco RendezvousTibco Substantiation ESTibco Messaging Appliance | 8/4/2014 | 17/6/2026 | El demonio de Rendezvous (rvd), el demonio de Rendezvous Routing (rvrd), el demonio de Rendezvous Secure (rvsd) y el demonio de Rendezvous Secure Routing (rvsrd) en TIBCO Rendezvous anterior a 8.4.2, Messaging Appliance anterior a 8.7.1 y Substation ES anterior a 2.8.1 no implementan debidamente control de acceso, lo… | |
| Modificada | Media (4.3) | 0.95% | — | Cisco WEB Security Virtual ApplianceCisco WEB Security Appliance | 2/4/2014 | 17/6/2026 | Vulnerabilidad de inyección CRLF en el framework web en Cisco Web Security Appliance (WSA) 7.7 y anteriores permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y realizar ataques de redirección a través de una URL manipulada, también conocido como Bug ID CSCuj61002. | |
| Modificada | Alta (7.8) | 2.1% | — | HP Storeonce 2610 Iscsi Backup SystemHP Storeonce 2620 Iscsi Backup SystemHP Storeonce 4210 FC Backup SystemHP Storeonce 4210 Iscsi Backup System+4 | 29/3/2014 | 17/6/2026 | Vulnerabilidad no especificada en HP StoreOnce Virtual Storage Appliance (VSA) anterior a 3.7.2, StoreOnce 26xx y 4210 iSCSI Backup System anterior a 3.9.0, StoreOnce 4210 FC Backup System anterior a 3.9.0 y StoreOnce 4xxx Backup System anterior a 3.9.0 permite a atacantes remotos obtener información sensible o causar… | |
| Modificada | Alta (8.5) | 2.7% | — | Cisco Ironport AsyncosCisco Content Security Management ApplianceCisco Email Security Appliance Firmware | 21/3/2014 | 17/6/2026 | El servicio End User Safelist/Blocklist (también conocido como SLBL) en el software Cisco AsyncOS para Email Security Appliance (ESA) anterior a 7.6.3-023 y 8.x anterior a 8.0.1-023 y Cisco Content Security Management Appliance (SMA) anterior a 7.9.1-110 y 8.x anterior a 8.1.1-013 permite a usuarios remotos… | |
| Analizada | Media (6.1) | 23% | ⚠ Explotación activa | Cisco Adaptive Security Appliance Software | 19/3/2014 | 17/6/2026 | Vulnerabilidad de XSS en la página de inicio de sesión de WebVPN en el software Cisco Adaptive Security Appliance (ASA) permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de un parámetro no especificado, también conocido como Bug ID CSCun19025. | |
| Modificada | Media (4.3) | 4.5% | 💥 Exploit | Sophos WEB Appliance FirmwareSophos WEB Appliance | 18/3/2014 | 16/6/2026 | Múltiples vulnerabilidades de XSS en Sophos Web Appliance anterior a 3.7.8.2 permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través del (1) parámetro xss en una acción permitida hacia rss.php, (2) parámetro msg hacia end-user/errdoc.php, (3) parámetro h hacia end-user/ftp_redirect.php o (4)… | |
| Modificada | Alta (9.3) | 6.9% | 💥 Exploit | Sophos WEB Appliance FirmwareSophos WEB Appliance | 18/3/2014 | 16/6/2026 | Sophos Web Appliance anterior a 3.7.8.2 permite a (1) atacantes remotos ejecutar comandos arbitrarios a través de metacaracteres de shell en el parámetro client-ip hacia la página Block, cuando utiliza la variable user_workstation en una plantilla personalizada y usuarios remotos autenticados para ejecutar comandos… | |
| Modificada | Media (5) | 71% | 💥 Exploit | Sophos WEB Appliance FirmwareSophos WEB Appliance | 18/3/2014 | 16/6/2026 | Vulnerabilidad de salto de directorio en patience.cgi en Sophos Web Appliance anterior a 3.7.8.2 permite a atacantes remotos leer archivos arbitrarios a través del parámetro id. | |
| Modificada | Alta (10) | 10% | — | HP LefthandHP Storevirtual Virtual Storage ApplianceHP Storevirtual 4000 | 26/2/2014 | 16/6/2026 | Vulnerabilidad no especificada en dbd_manager en LeftHand OS anterior a 11.0 en HP StoreVirtual 4000 y StoreVirtual VSA Software (anteriormente LeftHand Virtual SAN Appliance) permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1509. | |
| Modificada | Media (4.3) | 1.2% | — | Cisco Adaptive Security Appliance Software | 22/2/2014 | 17/6/2026 | Condición de carrera en el componente Phone Proxy en Cisco Adaptive Security Appliance (ASA) Software 9.1(.3) y versiones anteriores permite a atacantes remotos eludir la autenticación sec_db y proporcionar ciertos servicios pass-through a dispositivos no confiables a través de una petición TFTP de configuración de… | |
| Modificada | Media (4.3) | 1.0% | — | Cisco Adaptive Security Appliance Software | 22/2/2014 | 17/6/2026 | El componente Phone Proxy en Cisco Adaptive Security Appliance (ASA) Software 9.1(.3) y versiones anteriores permite a atacantes remotos eludir la autenticación y cambiar las relaciones de confianza inyectando un archivo Certificate Trust List (CTL), vulnerabilidad también conocida como Bug ID CSCuj66770. | |
| Modificada | Media (4.3) | 2.2% | — | Dell Kace K1000 Systems Management Appliance SoftwareDell Kace K1000 Systems Management Appliance | 6/2/2014 | 17/6/2026 | Vulnerabilidad de XSS en adminui/user_list.php en Dell KACE K1000 management appliance 5.5.90545 permite a atacantes remotos inyectar script Web o HTML a través del parámetro LABEL_ID. | |
| Modificada | Media (6.5) | 1.9% | 💥 Exploit | Dell Kace K1000 Systems Management Appliance SoftwareDell Kace K1000 Systems Management Virtual ApplianceDell Kace K1000 Systems Management ApplianceDell Kace K1100s Systems Management Appliance+1 | 26/1/2014 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en Dell KACE K1000 5.4.76847 y posiblemente anteriores permite a atacantes remotos o usuarios remotos autenticados ejecutar comandos SQL a través del elemento MacAddress en un (1) getUploadPath o (2) en una solicitud SOAP getKBot a service/kbot_service.php; el parámetro ID… | |
| Modificada | Media (4.3) | 1.5% | — | Cisco Adaptive Security Appliance | 8/1/2014 | 17/6/2026 | La funcionalidad Identity Firewall (IDFW) en Cisco Adaptive Security Appliance (ASA) Software permite a atacantes remotos cambiar el contenido de la caché de usuario a través de un ataque de repetición que involucra mensajes manipulados RADIUS Change of Authorization (CoA), también conocido como Bug ID CSCuj45332. | |
| Modificada | Media (4.3) | 6.9% | — | Cisco Adaptive Security Appliance | 8/1/2014 | 17/6/2026 | La funcionalidad Identity Firewall (IDFW) en Cisco Adaptative Security Appliance (ASA) permite a atacantes remotos disparar modificaciones de estado de autenticación a través de respuestas probe de logout NetBIOS manipuladas, tambien conocido como Bug ID CSCuj45340. | |
| Modificada | Media (4.3) | 2.5% | — | Cisco Adaptive Security Appliance Software | 7/12/2013 | 17/6/2026 | Fuga de memoria en la implementación del connection-manager en Cisco Adaptive Security Appliance (ASA) Software 9.1 (.3) y anteriores permite a atacantes remotos causar denegación de servicio (interrupción de la gestión multi-protocolo) realizando múltiples peticiones de gestión de sesión, también conocido como Bug ID… | |
| Modificada | Alta (7.1) | 1.7% | — | Cisco Adaptive Security Appliance SoftwareCisco Adaptive Security Appliance | 2/12/2013 | 17/6/2026 | Cisco Adaptive Security Appliance (ASA) Software no maneja adecuadamente errores durante el procesamiento de respuestas DNS, lo que permite a atacantes remotos provocar una denegación de servicio (reinicio del dispositivo) a través de una respuesta malformada, también conocido como Bug ID CSCuj28861. | |
| Modificada | Media (4.3) | 0.94% | — | EMC RSA Data Protection Manager Appliance | 22/11/2013 | 16/6/2026 | Vulnerabilidad de cross-site scripting (XSS) en el software Data Protection Manager (DPM) de EMC RSA, versiones 3.2.x anteriores a 3.2.4.2 y 3.5.x anteriores a 3.5.1 permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través de una URL manipulada. |