Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2775▼ 14 respecto a la semana anterior
Críticas / altas1283▼ 250 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 205 respecto a la semana anterior
–

1567 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.5)61%💥 ExploitSophos WEB Appliance FirmwareSophos WEB Appliance11/4/201417/6/2026
El cuadro de dialogo de cambio de contraseña (change_password) en Sophos Web Appliance anterior a 3.8.2 permite a usuarios remotos autenticados cambiar la contraseña del usuario de administración a través de una solicitud manipulada.
ModificadaAlta (7.1)1.7%—Cisco Adaptive Security Appliance Software10/4/201417/6/2026
El motor de inspección SIP en Cisco Adaptive Security Appliance (ASA) Software 8.2 anterior a 8.2(5.48), 8.4 anterior a 8.4(6.5), 9.0 anterior a 9.0(3.1) y 9.1 anterior a 9.1(2.5) permite a atacantes remotos causar una denegación de servicio (consumo de memoria o reinicio de dispositivo) a través de paquetes SIP…
ModificadaMedia (5)2.0%—Cisco Adaptive Security Appliance Software10/4/201417/6/2026
La implementación SSL VPN en Cisco Adaptive Security Appliance (ASA) Software 8.2 anterior a 8.2(5.47, 8.3 anterior a 8.3(2.40), 8.4 anterior a 8.4(7.3), 8.6 anterior a 8.6(1.13), 9.0 anterior a 9.0(3.8) y 9.1 anterior a 9.1(3.2) permite a atacantes remotos evadir la autenticación a través de (1) un valor de cookie…
ModificadaAlta (8.5)12%—Cisco Adaptive Security Appliance Software10/4/201417/6/2026
Cisco Adaptive Security Appliance (ASA) Software 8.x anterior a 8.2(5.48), 8.3 anterior a 8.3(2.40), 8.4 anterior a 8.4(7.9), 8.6 anterior a 8.6(1.13), 9.0 anterior a 9.0(4.1) y 9.1 anterior a 9.1(4.3) no procesa debidamente información de sesión de gestión durante validación de privilegios para conexiones de portal…
ModificadaAlta (8.5)2.1%—Cisco Adaptive Security Appliance Software10/4/201417/6/2026
Cisco Adaptive Security Appliance (ASA) Software 8.2 anterior a 8.2(5.47), 8.4 anterior a 8.4(7.5), 8.7 anterior a 8.7(1.11), 9.0 anterior a 9.0(3.10) y 9.1 anterior a 9.1(3.4) permite a usuarios remotos autenticados ganar privilegios mediante el aprovechamiento de acceso ASDM a nivel-0, también conocido como Bug ID…
ModificadaAlta (7.5)4.1%—Tibco RendezvousTibco Substantiation ESTibco Messaging Appliance8/4/201417/6/2026
Desbordamiento de buffer en el demonio de Rendezvous (rvd), el demonio de Rendezvous Routing (rvrd), el demonio de Rendezvous Secure (rvsd) y el demonio de Rendezvous Secure Routing (rvsrd) en TIBCO Rendezvous anterior a 8.4.2, Messaging Appliance anterior a 8.7.1 y Substation ES anterior a 2.8.1 permite a atacantes…
ModificadaMedia (4.3)1.8%—Tibco RendezvousTibco Substantiation ESTibco Messaging Appliance8/4/201417/6/2026
Vulnerabilidad de XSS en el demonio de Rendezvous (rvd), el demonio de Rendezvous Routing (rvrd), el demonio de Rendezvous Secure (rvsd) y el demonio de Rendezvous Secure Routing (rvsrd) en TIBCO Rendezvous anterior a 8.4.2, Messaging Appliance anterior a 8.7.1 y Substation ES anterior a 2.8.1 permite a atacantes…
ModificadaMedia (5)2.1%—Tibco RendezvousTibco Substantiation ESTibco Messaging Appliance8/4/201417/6/2026
El demonio de Rendezvous (rvd), el demonio de Rendezvous Routing (rvrd), el demonio de Rendezvous Secure (rvsd) y el demonio de Rendezvous Secure Routing (rvsrd) en TIBCO Rendezvous anterior a 8.4.2, Messaging Appliance anterior a 8.7.1 y Substation ES anterior a 2.8.1 no implementan debidamente control de acceso, lo…
ModificadaMedia (4.3)0.95%—Cisco WEB Security Virtual ApplianceCisco WEB Security Appliance2/4/201417/6/2026
Vulnerabilidad de inyección CRLF en el framework web en Cisco Web Security Appliance (WSA) 7.7 y anteriores permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y realizar ataques de redirección a través de una URL manipulada, también conocido como Bug ID CSCuj61002.
ModificadaAlta (7.8)2.1%—HP Storeonce 2610 Iscsi Backup SystemHP Storeonce 2620 Iscsi Backup SystemHP Storeonce 4210 FC Backup SystemHP Storeonce 4210 Iscsi Backup System+429/3/201417/6/2026
Vulnerabilidad no especificada en HP StoreOnce Virtual Storage Appliance (VSA) anterior a 3.7.2, StoreOnce 26xx y 4210 iSCSI Backup System anterior a 3.9.0, StoreOnce 4210 FC Backup System anterior a 3.9.0 y StoreOnce 4xxx Backup System anterior a 3.9.0 permite a atacantes remotos obtener información sensible o causar…
ModificadaAlta (8.5)2.7%—Cisco Ironport AsyncosCisco Content Security Management ApplianceCisco Email Security Appliance Firmware21/3/201417/6/2026
El servicio End User Safelist/Blocklist (también conocido como SLBL) en el software Cisco AsyncOS para Email Security Appliance (ESA) anterior a 7.6.3-023 y 8.x anterior a 8.0.1-023 y Cisco Content Security Management Appliance (SMA) anterior a 7.9.1-110 y 8.x anterior a 8.1.1-013 permite a usuarios remotos…
AnalizadaMedia (6.1)23%⚠ Explotación activaCisco Adaptive Security Appliance Software19/3/201417/6/2026
Vulnerabilidad de XSS en la página de inicio de sesión de WebVPN en el software Cisco Adaptive Security Appliance (ASA) permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de un parámetro no especificado, también conocido como Bug ID CSCun19025.
ModificadaMedia (4.3)4.5%💥 ExploitSophos WEB Appliance FirmwareSophos WEB Appliance18/3/201416/6/2026
Múltiples vulnerabilidades de XSS en Sophos Web Appliance anterior a 3.7.8.2 permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través del (1) parámetro xss en una acción permitida hacia rss.php, (2) parámetro msg hacia end-user/errdoc.php, (3) parámetro h hacia end-user/ftp_redirect.php o (4)…
ModificadaAlta (9.3)6.9%💥 ExploitSophos WEB Appliance FirmwareSophos WEB Appliance18/3/201416/6/2026
Sophos Web Appliance anterior a 3.7.8.2 permite a (1) atacantes remotos ejecutar comandos arbitrarios a través de metacaracteres de shell en el parámetro client-ip hacia la página Block, cuando utiliza la variable user_workstation en una plantilla personalizada y usuarios remotos autenticados para ejecutar comandos…
ModificadaMedia (5)71%💥 ExploitSophos WEB Appliance FirmwareSophos WEB Appliance18/3/201416/6/2026
Vulnerabilidad de salto de directorio en patience.cgi en Sophos Web Appliance anterior a 3.7.8.2 permite a atacantes remotos leer archivos arbitrarios a través del parámetro id.
ModificadaAlta (10)10%—HP LefthandHP Storevirtual Virtual Storage ApplianceHP Storevirtual 400026/2/201416/6/2026
Vulnerabilidad no especificada en dbd_manager en LeftHand OS anterior a 11.0 en HP StoreVirtual 4000 y StoreVirtual VSA Software (anteriormente LeftHand Virtual SAN Appliance) permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1509.
ModificadaMedia (4.3)1.2%—Cisco Adaptive Security Appliance Software22/2/201417/6/2026
Condición de carrera en el componente Phone Proxy en Cisco Adaptive Security Appliance (ASA) Software 9.1(.3) y versiones anteriores permite a atacantes remotos eludir la autenticación sec_db y proporcionar ciertos servicios pass-through a dispositivos no confiables a través de una petición TFTP de configuración de…
ModificadaMedia (4.3)1.0%—Cisco Adaptive Security Appliance Software22/2/201417/6/2026
El componente Phone Proxy en Cisco Adaptive Security Appliance (ASA) Software 9.1(.3) y versiones anteriores permite a atacantes remotos eludir la autenticación y cambiar las relaciones de confianza inyectando un archivo Certificate Trust List (CTL), vulnerabilidad también conocida como Bug ID CSCuj66770.
ModificadaMedia (4.3)2.2%—Dell Kace K1000 Systems Management Appliance SoftwareDell Kace K1000 Systems Management Appliance6/2/201417/6/2026
Vulnerabilidad de XSS en adminui/user_list.php en Dell KACE K1000 management appliance 5.5.90545 permite a atacantes remotos inyectar script Web o HTML a través del parámetro LABEL_ID.
ModificadaMedia (6.5)1.9%💥 ExploitDell Kace K1000 Systems Management Appliance SoftwareDell Kace K1000 Systems Management Virtual ApplianceDell Kace K1000 Systems Management ApplianceDell Kace K1100s Systems Management Appliance+126/1/201417/6/2026
Múltiples vulnerabilidades de inyección SQL en Dell KACE K1000 5.4.76847 y posiblemente anteriores permite a atacantes remotos o usuarios remotos autenticados ejecutar comandos SQL a través del elemento MacAddress en un (1) getUploadPath o (2) en una solicitud SOAP getKBot a service/kbot_service.php; el parámetro ID…
ModificadaMedia (4.3)1.5%—Cisco Adaptive Security Appliance8/1/201417/6/2026
La funcionalidad Identity Firewall (IDFW) en Cisco Adaptive Security Appliance (ASA) Software permite a atacantes remotos cambiar el contenido de la caché de usuario a través de un ataque de repetición que involucra mensajes manipulados RADIUS Change of Authorization (CoA), también conocido como Bug ID CSCuj45332.
ModificadaMedia (4.3)6.9%—Cisco Adaptive Security Appliance8/1/201417/6/2026
La funcionalidad Identity Firewall (IDFW) en Cisco Adaptative Security Appliance (ASA) permite a atacantes remotos disparar modificaciones de estado de autenticación a través de respuestas probe de logout NetBIOS manipuladas, tambien conocido como Bug ID CSCuj45340.
ModificadaMedia (4.3)2.5%—Cisco Adaptive Security Appliance Software7/12/201317/6/2026
Fuga de memoria en la implementación del connection-manager en Cisco Adaptive Security Appliance (ASA) Software 9.1 (.3) y anteriores permite a atacantes remotos causar denegación de servicio (interrupción de la gestión multi-protocolo) realizando múltiples peticiones de gestión de sesión, también conocido como Bug ID…
ModificadaAlta (7.1)1.7%—Cisco Adaptive Security Appliance SoftwareCisco Adaptive Security Appliance2/12/201317/6/2026
Cisco Adaptive Security Appliance (ASA) Software no maneja adecuadamente errores durante el procesamiento de respuestas DNS, lo que permite a atacantes remotos provocar una denegación de servicio (reinicio del dispositivo) a través de una respuesta malformada, también conocido como Bug ID CSCuj28861.
ModificadaMedia (4.3)0.94%—EMC RSA Data Protection Manager Appliance22/11/201316/6/2026
Vulnerabilidad de cross-site scripting (XSS) en el software Data Protection Manager (DPM) de EMC RSA, versiones 3.2.x anteriores a 3.2.4.2 y 3.5.x anteriores a 3.5.1 permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través de una URL manipulada.