Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1567 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4)1.1%—Juniper Junos SpaceJuniper Junos Space Virtual ApplianceJuniper Junos Space Ja1500 Appliance16/8/201316/6/2026
Juniper Junos Space anterior a v13.1R1.6, como es usado en JA1500 y en otros contextos, no aplica correctamente el control de acceso basado en roles, lo que permite a usuarios remotos autenticados modificar la configuración mediante el aprovechamiento del privilegio de sólo lectura, también conocido como PR 863804.
ModificadaMedia (4.3)1.4%—Juniper Junos SpaceJuniper Junos Space Virtual ApplianceJuniper Junos Space Ja1500 Appliance16/8/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en el interfaz web en Juniper Junos Space anterior a v13.1R1.6, como es usado en JA1500 y en otros contextos, permite a atacantes remotos inyectar código script o HTML a través de vectores sin especificar, también conocido como PR 884469
ModificadaMedia (4.3)0.93%—Juniper IVE OSJuniper Secure Access Virtual ApplianceJuniper Fips Secure Access 4000Juniper Fips Secure Access 4500+131/8/201316/6/2026
Vulnerabilidad XSS en la página de ayuda en Juniper Secure Access (SA) con IVE OS anterior a 7.1r13, 7.2.x anterior a 7.2r7, y 7.3.x anterior a 7.3r2, permite a atacantes remotos inyectar secuencias de comandos web y HTML arbitrarias a través del parámetro WWHSearchWordsText.
ModificadaMedia (5.8)1.3%—Symantec WEB GatewaySymantec WEB Gateway Appliance 8450Symantec WEB Gateway Appliance 84901/8/201316/6/2026
La consola de gestión de Symantec Web Gateway (SWG) anterior a 5.1.1, no implementa la autenticación RADIUS adecuadamente, lo que permite a atacantes remotos ejecutar código arbitrario aprovechando el acceso al prompt del login.
ModificadaAlta (7.2)1.1%—Symantec WEB GatewaySymantec WEB Gateway Appliance 8450Symantec WEB Gateway Appliance 84901/8/201316/6/2026
La consola de gestión de Symantec Web Gateway (SWG) anterior a 5.1.1, tiene un archivo sudoers incorrecto, lo que permite a usuarios locales evitar las restricciones de acceso a través de un comando.
ModificadaMedia (6)2.7%—Symantec WEB GatewaySymantec WEB Gateway Appliance 8450Symantec WEB Gateway Appliance 84901/8/201316/6/2026
Vulnerabilidad de CSRF en consola de gestión de Symantec Web Gateway (SWG) , permite a usuarios autenticados remotamente secuestrar la autenticación de víctimas sin especificar a través de vectores desconocidos.
ModificadaMedia (4.3)4.9%—Symantec WEB GatewaySymantec WEB Gateway Appliance 8450Symantec WEB Gateway Appliance 84901/8/201316/6/2026
Múltiples vulnerabilidades de XSS en la consola de gestión de Symantec Web Gateway (SWG), permite a atacantes remotos inyectar secuencias de comandos web o HTML sin especificar a través de vectores sin especificar.
ModificadaAlta (7.4)5.7%—Symantec WEB GatewaySymantec WEB Gateway Appliance 8450Symantec WEB Gateway Appliance 84901/8/201316/6/2026
Vulnerabilidad de CSRF en la consola de gestión de Symantec Web Gateway (SWG) , permite a usuarios autenticados remotamente secuestrar la autenticación de víctimas sin especificar a través de vectores desconocidos.
ModificadaAlta (8.3)11%💥 ExploitSymantec WEB GatewaySymantec WEB Gateway Appliance 8450Symantec WEB Gateway Appliance 84901/8/201316/6/2026
La consola de gestión de Symantec Web Gateway (SWG) , permite a atacantes remotos ejecutar comandos arbitrarios inyectandolos en el script de una aplicación.
ModificadaMedia (4.3)2.1%—Cisco Adaptive Security Appliance SoftwareCisco Adaptive Security Appliance25/7/201316/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la página de login del portal WebVPN en los dispositivos Cisco Adaptive Security Appliances (ASA) permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias mediante una URL modificada, también referenciado como Bug ID…
ModificadaBaja (2.9)0.76%—Symantec Security Information ManagerSymantec Security Information Manager Appliance8/7/201316/6/2026
La consola de gestión de Java (tambíen conocida como Java console) en el componente Symantec Security Information Manager (SSIM) v4.7.x y v4.8.x anteriores a v4.8.1 permite a atacantes remotos a obtener información sensible a través de llamadas a la API web-GUI no especificadas.
ModificadaMedia (4.3)1.5%—Symantec Security Information ManagerSymantec Security Information Manager Appliance8/7/201316/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados en la consola de gestión de Java (tambíen conocida como Java console) en el componente Symantec Security Information Manager (SSIM) v4.7.x y v4.8.x anteriores a v4.8.1 permite a atacantes remotos ejecutar comandos web o HTML mediante…
ModificadaMedia (4.7)1.5%—Symantec Security Information ManagerSymantec Security Information Manager Appliance8/7/201316/6/2026
Vulnerabilidad de inyección SQL en la consola de gestión de Java (tambíen conocida como Java console) en el componente Symantec Security Information Manager (SSIM) v4.7.x y v4.8.x anteriores a v4.8.1 permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados.
ModificadaAlta (7.1)3.1%—HP 3com Baseline Plus SwitchHP 3com RouterHP 3com SwitchHP 3com Switch TAA Compliant+116/7/201316/6/2026
Una vulnerabilidad no especificada en los routers HP 3COM y switches HP H3C: HP ProCurve JC###A, JC###B, JD###A, JD###B, JE###A, JF###A, JF###B, JF###C, JG###A, 658250-B21, y 658247-B21, permite a usuarios remotos autenticados ejecutar código de su elección u obtener información sensible a través de vectores…
ModificadaAlta (10)10%—HP 3com Baseline Plus SwitchHP 3com RouterHP 3com SwitchHP 3com Switch TAA Compliant+116/7/201316/6/2026
Una vulnerabilidad no especificada en los routers y switches HP 3COM y HP H3C: HP ProCurve JC###A, JC###B, JD###A, JD###B, JE###A, JF###A, JF###B, JF###C, JG###A, 658250-B21, y 658247-B21, permite a atacantes remotos ejecutar código de su elección u obtener información sensible a través de vectores desconocidos.
ModificadaAlta (10)62%💥 ExploitHP Lefthand P4000 Virtual SAN ApplianceHP Lefthand Virtual SAN Appliance HydraHP Lefthand Virtual SAN Appliance Hydra Software2/7/201316/6/2026
Vulnerabilidad no especificada en HP LeftHand Virtual SAN Appliance hydra con software anterior a v10.0 permite a atacantes remotos ejecutar código arbitrario mediante vectores desconocidos, también conocido como ZDI-CAN-1510.
ModificadaMedia (6.8)0.58%—Cisco Content Security Management ApplianceCisco WEB Security ApplianceCisco Email Security Appliance Firmware2/7/201316/6/2026
Vulnerabilidad CSRG en el framework web en los dispositivos Cisco IronPort Web Security Appliance (WSA), Email Security Appliance (ESA) y Content Security Management Appliance (SMA), permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios. Aka Bug IDs CSCuh70263, CSCuh70323, y CSCuh26634.
ModificadaMedia (4.3)0.93%—Cisco Content Security Management Appliance26/6/201316/6/2026
Vulnerabilidad XSS en Cisco Content Security Management sobre dispositivos Security Management Appliance (SMA), permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de un parámetro sin especificar. Aka Bug ID CSCuh24749.
ModificadaAlta (7.8)1.9%—Cisco Adaptive Security Appliance26/6/201316/6/2026
El módulo Next-Generation Firewall (aka NGFW, conocido como CX Context-Aware Security) 9.x anterior a 9.1.1.9 y 9.1.2.x anterior a 9.1.2.12 para dispositivos Cisco Adaptive Security Appliances (ASA), permite a atacantes remotos provocar una denegación de servicio (recarga de dispositivo o apagado del procesamiento de…
ModificadaAlta (8.5)40%💥 ExploitMutinyMutiny Virtual ApplianceMutiny Appliance1/6/201316/6/2026
Múltiples vulnerabilidades en el servlet EditDocument en el Frontend en Mutiny anteriores a v5.0-1.11 permite a usuarios remotos autenticados a subir y ejecutar programas, leer ficheros o provocar una denegación de servicio (borrado o renombrado de fichero) a través del parámetro (1) uploadPath en una operación…
ModificadaMedia (4.3)1.2%—IBM Websphere Datapower Xc10 Appliance FirmwareIBM Websphere Datapower Xc10 ApplianceIBM Websphere Datapower Service Gateway Xg45 Virtual Edition FirmwareIBM Websphere Datapower Service Gateway Xg45 Virtual Edition+1028/5/201316/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en la funcionalidad echo en dispositivos SOA WebSphere DataPower de IBM con la versión de firmware 3.8.2, 4.0, 4.0.1, 4.0.2 y 5.0.0, permite a los atacantes remotos inyectar script web o HTML arbitrarios por medio de un mensaje SOAP, como es demostrado por los…
ModificadaAlta (9.3)2.7%—IBM Websphere Datapower Xc10 Appliance FirmwareIBM Websphere Datapower Xc10 Appliance9/5/201316/6/2026
Vulnerabilidad sin especificar en dispositivos IBM WebSphere DataPower XC10 Appliance v2.0 y v2.1 hasta v2.1 FP3 lo que permite a atacantes remotos burlar la autenticación y realizar acciones administraticas a través de vectores sin especificar.
ModificadaMedia (4.7)0.32%—Juniper Junos SpaceJuniper Junos Space Virtual ApplianceJuniper Junos Space Ja1500 Appliance8/5/201316/6/2026
Juniper Junos Space antes de v12.3P2.8, tal como se utiliza en el JA1500 y en otros contextos, incluye una contraseña de texto en una pestaña de configuración, lo que hace que sea más fácil para los atacantes físicamente próximos a obtener la contraseña mediante la lectura de la pantalla de estación de trabajo.
ModificadaMedia (4.3)2.0%—Vmware Vcenter Server Appliance1/5/201316/6/2026
VMware vCenter Server v5.1 Update 1 antes, cuando el enlace LDAP anónimo para Active Directory está activado, permite a atacantes remotos evitar la autenticación proporcionando un nombre de usuario válido en combinación con una contraseña vacía.
ModificadaAlta (9)2.5%—Vmware Vcenter Server Appliance1/5/201316/6/2026
VMware vCenter Server Appliance (vcsa) v5.1 antes Update 1 permite a los usuarios remotos autenticados crear o sobreescribir archivos arbitrarios, y por lo tanto ejecutar código arbitrario o causar una denegación de servicio, aprovechando la interfaz de administración de dispositivo virtual (VAMI) Acceso a la interfaz…