Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1567 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.4) | 0.75% | — | Cisco Adaptive Security Appliance Software | 13/11/2013 | 17/6/2026 | La implementación phone-proxy en Cisco Adaptive Security Appliance (ASA) Software 9.0.3.6 y anteriores versiones no valida adecuadamente certificados X.509, lo que permite a atacantes remotos provocar una denegación de servicio (corrupción de connection-database) a través de una entrada inválida, también conocido como… | |
| Modificada | Alta (7.1) | 1.2% | — | Cisco Adaptive Security Appliance Software | 13/11/2013 | 16/6/2026 | La implementación auto-update en Cisco Adaptive Security Appliance (ASA) Software 9.0.3.6 y anteriores versiones permite a atacantes remotos provocar una denegación de servicio (reinicio del dispositivo) a través de datos de actualización manipulados, también conocido como Bug ID CSCui33308. | |
| Modificada | Media (5.4) | 2.0% | — | Cisco Adaptive Security Appliance Software | 13/11/2013 | 16/6/2026 | La implementación IPv6 en Cisco Adaptive Security Appliance (ASA) Software 9.1.3 y anteriores versiones, cuando NAT64 o NAT66 están activados, no procesan adecuadamente reglas NAT, lo que permite a atacantes remotos provocar una denegación de servicio (reinicio del dispositivo) a través de paquetes manipulados,… | |
| Modificada | Media (5) | 1.2% | — | Cisco Adaptive Security Appliance CX Context-aware Security Software | 4/11/2013 | 16/6/2026 | La funcionalidad de forzado Safe Search en el software de seguridad en contexto Cisco Adaptive Security Appliance (ASA) CX no realiza adecuadamente el filtrado, que permite a atacantes remotos evitar las políticas de restricción establecidas a través de vectores no especificados, también conocido como Bug ID… | |
| Modificada | Media (6.3) | 1.4% | — | Cisco Adaptive Security Appliance Software | 1/11/2013 | 16/6/2026 | Cisco Adaptive Security Appliance (ASA) Software, cuando se activan ciertas opciones same-security-traffic y management-access, permite a usuarios remotos autenticados causar una denegación de servicio (desbordamiento de pila y recargar del dispositivo) mediante el portal SSL VPN sin cliente por los recursos internos… | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco WEB Security ApplianceCisco Content Security Management ApplianceCisco Email Security Appliance Firmware | 24/10/2013 | 16/6/2026 | El framework web en dispositivos Cisco Web Security Appliance (WSA), Email Security Appliance (ESA), y Content Security Management Appliance (SMA) no manejan correctamente el estado de sesiones HTTP y HTTPS, lo cual permite a atacantes remotos causar denegación de servicio (agotamiento de GUI de gestión) a través de… | |
| Modificada | Media (5.4) | 1.7% | — | Cisco Adaptive Security Appliance Software | 22/10/2013 | 16/6/2026 | La funcionalidad de autenticación VPN en el software Cisco Adaptative Security Appliance (ASA) permite a atacantes de remotos causar una denegación de servicio (recarga de dispositivo) enviando muchas peticiones IKE username-from-cert , tambien conocido como Bug ID CSCua91108. | |
| Modificada | Alta (10) | 1.7% | — | IBM Websphere Datapower Xc10 ApplianceIBM Websphere Datapower Xc10 Appliance Firmware | 22/10/2013 | 16/6/2026 | La consola en IBM WebSphere DataPower XC10 appliances 2.1.0 y 2.5.0 no procesa adecuadamente acciones de cierre de sesión, el cual tiene un impacto sin especificar y vectores de ataque remotos. | |
| Modificada | Alta (7.1) | 1.7% | — | IBM Websphere Datapower Xc10 ApplianceIBM Websphere Datapower Xc10 Appliance Firmware | 22/10/2013 | 16/6/2026 | IBM WebSphere DataPower XC10 2.5.0 no requiere autenticación para todas las acciones administrativas, lo que permite a atacantes remotos causar una denegación de servicio a través de vectores no especificados. | |
| Modificada | Alta (8.5) | 1.9% | — | Cisco Adaptive Security Appliance Software | 21/10/2013 | 16/6/2026 | Cisco Adaptive Security Appliance (ASA) Software 8.4 antes de 8.4 (7.2) 8.7 antes de 8.7 (1.8) 9.0 antes de 9.0 (3.6) y 9.1 antes de 9.1 (2.8) permite a atacantes remotos provocar una denegación de servicio (interrupción de sesión de firewall o la recarga del dispositivo) a través de paquetes ICMP artesanales, también… | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco Adaptive Security Appliance Software | 13/10/2013 | 16/6/2026 | La función de Clientless SSL VPN de Cisco Adaptive Security Appliance (ASA) Software 8.x anteiror a 8,2 (5,44), 8.3.x anterior a 8,3 (2,39), 8.4.x anterior a 8,4 (5,7), 8.6.x anterior a 8.6 (1.12), 9.0.x anterior a 9,0 (2,6), y 9.1.x anterior a 9,1 (1,7) permite a atacantes remotos provocar una denegación de servicio… | |
| Modificada | Alta (7.1) | 1.6% | — | Cisco Adaptive Security Appliance Software | 13/10/2013 | 16/6/2026 | Cisco Adaptive Security Appliance (ASA) 8.2.x Software anterior a 8,2 (5,46), 8.3.x anterior a 8,3 (2,39), 8.4.x anterior a 8,4 (7), 8.5.x anterior a 8,5 (1,18), 8.6.x anterior a 8.6 (1,12), 8.7.x anterior a 8,7 (1,7), 9.0.x anterior a 9,0 (3,3), y 9.1.x anterior a 9,1 (1,8), cuando el motor DNS ALPI está habilitado… | |
| Modificada | Alta (7.1) | 1.4% | — | Cisco Adaptive Security Appliance Software | 13/10/2013 | 16/6/2026 | Condición de carrera en la función HTTP Deep Packet Inspection (DPI) en Cisco Adaptive Security Appliance (ASA) Software 8.2.x anterior a 8.2(5.46), 8.3.x anterior a 8.3(2.39), 8.4.x anterior a 8.4(5.5), 8.5.x anterior a 8.5(1.18), 8.6.x anterior a 8.6(1.12), 8.7.x anterior a 8.7(1.4), 9.0.x anterior a 9.0(1.4), y… | |
| Modificada | Alta (10) | 2.3% | — | Cisco Adaptive Security Appliance Software | 13/10/2013 | 16/6/2026 | La funcionalidad de gestión remota de Adaptive Security Device Management (ASDM) en Cisco Adaptive Security Appliance (ASA) Software 8.2.x anteriores a 8.2(5.46), 8.3.x anteriores a 8.3(2.39), 8.4.x anteriores a 8.4(6), 8.5.x anteriores a 8.5(1.18), 8.6.x anteriores a 8.6(1.12), 8.7.x anteriores a 8.7(1.7), 9.0.x… | |
| Modificada | Media (4.3) | 1.2% | — | Cisco Adaptive Security Appliance Software | 13/10/2013 | 16/6/2026 | La implementación de acceso remoto VPN en Cisco Adaptive Security Appliance (ASA) Software 7.x anteriores a 7.2(5.12), 8.x anteriores a 8.2(5.46), 8.3.x anteriores a 8.3(2.39), 8.4.x anteriores a 8.4(6), 8.6.x anteriores a 8.6(1.12), 9.0.x anteriores a 9.0(3.1), y 9.1.x anteriores a 9.1(2.5), cuando una opción de… | |
| Modificada | Alta (10) | 2.3% | — | Cisco Adaptive Security Appliance Software | 13/10/2013 | 16/6/2026 | La implementación SSL en Cisco Adaptive Security Appliance (ASA) 9.0 anterior a 9.0(2.6) y 9.1 anterior a 9.1(2) permite a atacantes remotos sortear la autenticación y obtener acceso VPN o acceso administrativo a través de un certificado de cliente X.509 manipulado, tambien conocido como Bug ID CSCuf52468. | |
| Modificada | Alta (7.1) | 1.5% | — | Cisco Adaptive Security Appliance SoftwareCisco Firewall Services Module Software | 13/10/2013 | 16/6/2026 | El motor de SQL*Net inspection en Cisco Adaptive Security Appliance (ASA) 7.x anteriores a 7.2(5.12), 8.x anteriores a 8.2(5.44), 8.3.x anteriores a 8.3(2.39), 8.4.x anteriores a 8.4(6), 8.5.x anteriores a 8.5(1.18), 8.6.x anteriores a 8.6(1.12), 8.7.x anteriores a 8.7(1.6), 9.0.x anteriores a 9.0(2.10) y 9.1.x… | |
| Modificada | Alta (7.1) | 1.7% | — | Cisco Adaptive Security Appliance Software | 13/10/2013 | 16/6/2026 | La implementacion IPSec en Cisco Adaptive Security Appliance (ASA) 9.1 anteriores a 9.2(1.7), cuando un tunel IPSec VPN está habilitado, permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de un paquete (1) ICMP o (2) ICMPv6 que es manejado incorrectamente durante el… | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco Adaptive Security Appliance Software | 13/10/2013 | 16/6/2026 | Cisco Adaptive Security Appliance (ASA) Software 8.4.x anteriores a 8.4(3) y 8.6.x aanteriores 8.6(1.3) no maneja apropiadamente la memorua hasta la desconexión de un cliente VPN AnyConnect SSL, lo que permite a atacantes remotos causar una denegación de servicio (consumo de memoria, y corte de redirección o cuelgue… | |
| Modificada | Alta (10) | 2.4% | — | IBM Websphere Datapower Xc10 Appliance Firmware | 27/9/2013 | 16/6/2026 | Vulnerabilidad no especificada en IBM WebSphere DataPower XC10 appliance v2.0 hasta v2.5.0.1 permite a atacantes remotos conseguir acceso administrativo a través de vectores desconocidos. | |
| Modificada | Alta (7.2) | 8.1% | 💥 Exploit | Sophos WEB Appliance | 10/9/2013 | 16/6/2026 | La función close_connections en /opt/cma/bin/clear_keys.pl en Sophos Web Appliance anterior a v3.7.9.1 y v3.8 anterior a v3.8.1.1 permite a usuarios locales conseguir privilegios a través de metacaracteres de consola en el segundo argumento. | |
| Modificada | Alta (10) | 90% | 💥 Exploit | Sophos WEB Appliance Firmware | 10/9/2013 | 16/6/2026 | La función get_referers en /opt/ws/bin/sblistpack de Sophos Web Appliance anterior a 3.7.9.1 y 3.8 (anterior a 3.8.1.1) permite a un atacante remoto ejecutar comandos a discrección a través de metacaracteres shell en el parametro dominio de end-user/index.php | |
| Modificada | Alta (7.1) | 1.0% | — | Cisco Adaptive Security Appliance Software | 8/9/2013 | 16/6/2026 | Los dispositivos Cisco Adaptive Security Appliances (ASA), cuando se utiliza SMP, no procesan correctamente certificados X.509, lo cual permite a atacantes remotos provocar una denegación de servicio (caída del dispositivo) a través de un volumen grande de tráfico SSL o TLS. Aka Bug ID CSCuh19462. | |
| Modificada | Media (4.3) | 2.4% | — | Cisco Adaptive Security Appliance SoftwareCisco Adaptive Security Appliance | 30/8/2013 | 16/6/2026 | La funcionalidad de inspección de protocolo en dispositivos Cisco Adaptive Security Appliances (ASA), no aplica correctamente el tiempo de espera, permitiendo a atacantes remotos provocar una denegación de servicio (agotamiento de la tabla de conexiones) a través de peticiones manipuladas que utilizan un protocolo de… | |
| Modificada | Media (4) | 1.4% | — | Juniper Junos SpaceJuniper Junos Space Virtual ApplianceJuniper Junos Space Ja1500 Appliance | 16/8/2013 | 16/6/2026 | Juniper Junos Space anterior a v13.1R1.6, como es usado en JA1500 y en otros contextos, no aplica correctamente el acceso a la lista de cuentas de usuario y sus contraseñas codificadas en MD5, lo que hace que sea más fácil para los usuarios remotos autenticados obtener información sensible a través de un ataque de… |