Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1567 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9) | 1.7% | — | Vmware Vcenter Server Appliance | 1/5/2013 | 16/6/2026 | VMware vCenter Server Appliance (vcsa) v5.1 antes Update 1 permite a los usuarios remotos autenticados ejecutar programas arbitrarios con privilegios de root mediante el aprovechamiento de la interfaz de administración Virtual Appliance (VAMI) de acceso. | |
| Modificada | Media (6.8) | 0.35% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500 | 25/4/2013 | 16/6/2026 | El programa vpnclient en el componente de Easy VPN de Cisco Adaptive Security Appliances (ASA) dispositivos 5505 permite a usuarios locales conseguir privilegios a través de vectores no especificados, también conocido como Bug ID CSCuf85295. | |
| Modificada | Alta (9.3) | 2.4% | — | Cisco Adaptive Security Appliance Device ManagerCisco Nexus 5000Cisco Nexus 5010Cisco Nexus 5010p Switch+6 | 25/4/2013 | 16/6/2026 | Los archivos JAR en Cisco Device Manager de dispositivos Cisco MDS 9000 antes de v5.2.8 y Cisco Device Manager dispositivos Nexus 5000, permite a atacantes remotos ejecutar comandos arbitrarios en los equipos cliente de Windows a través de un archivo de elemento manager.jnlp hecho a mano, también conocido como Bug IDs… | |
| Modificada | Media (5) | 1.8% | — | Cisco Firewall Services ModuleCisco Adaptive Security Appliance Software | 24/4/2013 | 16/6/2026 | La implementación de ACL basado en el tiempo de Cisco Adaptive Security Appliances (ASA) dispositivos y en el Módulo de Servicios Cisco Firewall (FWSM), no trata correctamente las declaraciones periódicas para el comando por rangos de tiempo, lo que permite a atacantes remotos evitar las restricciones de acceso… | |
| Modificada | Media (4.9) | 0.90% | — | Cisco Adaptive Security Appliance Clientless SSL VPNCisco Adaptive Security Appliance SoftwareCisco Adaptive Security Appliance | 18/4/2013 | 16/6/2026 | Condición de carrera en la implementación CIFS en el módulo regrabadora en el componente Clientless SSL VPN de Cisco Adaptive Security Appliances (ASA) dispositivos permite a los usuarios remotos autenticados causar una denegación de servicio (recarga del dispositivo) mediante el acceso a los recursos dentro de varias… | |
| Modificada | Media (5) | 1.7% | — | Cisco Adaptive Security Appliance SoftwareCisco Adaptive Security Appliance | 18/4/2013 | 16/6/2026 | La implementación ISAKMP en dispositivos Cisco Adaptive Security Appliances (ASA) genera diferentes respuestas de mensajes IKE en aggressive-mode en función de si se especifican inválidos grupos VPN, lo que permite a atacantes remotos enumerar los grupos a través de una serie de mensajes, también conocido como Bug ID… | |
| Modificada | Media (5) | 1.8% | — | Cisco Firewall Services ModuleCisco Adaptive Security Appliance Software | 16/4/2013 | 16/6/2026 | La implementación de Secure Shell (SSH) en dispositivos Cisco Adaptive Security Appliances (ASA) y Cisco Firewall Services Module (FWSM), no termina correctamente las sesiones, lo que permite a atacantes remotos causar una denegación de servicio mediante el establecimiento repetido de conexiones SSH, también conocido… | |
| Modificada | Media (5.4) | 0.80% | — | Cisco 5500 Adaptive Security ApplianceCisco 5500 Series Adaptive Security ApplianceCisco Adaptive Security Appliance | 16/4/2013 | 16/6/2026 | Condición de carrera en dispositivos Cisco Adaptive Security Appliances (ASA) permite a atacantes remotos causar una denegación de servicio (consumo CPU o reinicio del dispositivo) mediante el establecimiento de múltiples conexiones, dando lugar a una incorrecta gestion de las búsquedas para flujos secundarios,… | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco Adaptive Security Appliance SoftwareCisco Adaptive Security Appliance | 11/4/2013 | 16/6/2026 | Cisco Adaptive Security Appliances (ASA) los dispositivos con software v9.0 antes de v9.0(1,2) permite a atacantes remotos provocar una denegación de servicio (recarga de dispositivo) a través de un campo diseñado en un mensaje de DNS, también conocido como Bug ID CSCuc80080. | |
| Modificada | Alta (7.1) | 0.73% | — | Cisco Adaptive Security Appliance Software | 11/4/2013 | 16/6/2026 | Cisco Adaptive Security Appliances (ASA) los dispositivos con software v7.x antes de v7.2(5.10), v8.0, antes de v8.0(5.31), v8.1 y v8.2 antes de v8.2(5.38), 8.3 antes de v8.3(2.37), v8.4 antes de v8.4(5), v8.5 antes de v8.5(1.17), v8.6 antes de v8.6(1.10), y v8.7 antes de v8.7(1.3) permite a atacantes remotos provocar… | |
| Modificada | Alta (7.8) | 2.1% | — | Cisco Adaptive Security Appliance SoftwareCisco Adaptive Security Appliance | 11/4/2013 | 16/6/2026 | La implementación de autenticación de proxy de Cisco Adaptive Security Appliances (ASA) los dispositivos con v7.x antes de 7.2(5.10), v8.0 antes de 8.0(5.31), v8.1 y 8.2 antes de v8.2(5.38), v8.3 antes de v8.3(2.37), v8.4 antes de v8.4(5.3), v8.5 y v8.6 antes de v8.6(1.10), v8.7 antes de v8.7(1.4), v9.0 antes de… | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco 6500 Series Adaptive Security ApplianceCisco 7600 Series Adaptive Security Appliance+1 | 11/4/2013 | 16/6/2026 | Cisco Adaptive Security Appliances (ASA) los dispositivos con v7.x de software antes de v7.2(5.10) v8.0, antes de v8.0(5.28), v8.1 y v8.2 antes de v8.2(5.35), v8.3 antes de v8.3(2.34), v8.4 antes de v8.4(4.11), v8.6 antes de v8.6(1.10), y v8.7 antes de v8.7(1.3), y Cisco Firewall Services Module (FWSM) software v3.1 y… | |
| Modificada | Media (6.7) | 1.2% | — | Symantec Netbackup Appliance | 26/3/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en Management Console del appliance Symantec NetBackup (NBU) v2.0.x, permite a atacantes remotos leer archivos de su elección a través de vectores no especificados. | |
| Modificada | Media (5) | 1.5% | — | Cisco Adaptive Security Appliance SoftwareCisco Adaptive Security Appliance | 25/2/2013 | 16/6/2026 | El proceso de NAT en Cisco Adaptive Security Appliances (ASA) de dispositivos permite a atacantes remotos provocar una denegación de servicio (tabla de conexiones, consumo de memoria) a través de paquetes hechos a mano, también conocido como Bug ID CSCue46386. | |
| Modificada | Alta (7.6) | 1.8% | — | Vmware Vcenter ServerVmware Vcenter Server ApplianceVmware Esxi | 22/2/2013 | 16/6/2026 | VMware vCenter Server v4.0 anterior a Update 4b, v5.0 anterior a Update 2, y v5.1 anterior a 5.1.0b; VMware ESXi v3.5 a la v5.1; y VMware ESX v3.5 a la v4.1, no implementan adecuadamente el protocolo Network File Copy (NFC), lo que permite a atacantes "man-in-the-middle" ejecutar código arbitrario o provocar una… | |
| Modificada | Alta (7.8) | 1.3% | — | Vmware Vcenter ServerVmware Vcenter Server Appliance | 22/2/2013 | 16/6/2026 | VMware vCenter Server v4.1 anterio a Update 3 and v5.0 anterior a Update 2, y vCSA v5.0 anterior a Update 2, permite a atacantes remotos causar una denegación de servicio (consumo de disco) mediante vectores que generan largas entradas en el log. | |
| Modificada | Media (6.8) | 0.94% | — | HP Arcsight Connector Appliance FirmwareHP Arcsight Connector ApplianceHP Arcsight Logger | 16/2/2013 | 16/6/2026 | Vulnerabilidad no especificada en HP ArcSight Connector Appliance v6.3 y anteriores y ArcSight Logger v5.2 y anteriores permite a usuarios remotos autenticados ejecutar código arbitrario mediante vectores desconocidos. | |
| Modificada | Media (5) | 3.8% | — | HP Arcsight Connector Appliance FirmwareHP Arcsight Connector ApplianceHP Arcsight Logger | 16/2/2013 | 16/6/2026 | Vulnerabilidad no especificada en HP ArcSight Connector Appliance anterior a v6.3 y ArcSight Logger v5.2 y anteriores permite a atacantes remotos obtener informacion sensible mediante vectores desconocidos. | |
| Modificada | Media (6.5) | 2.4% | — | HP Arcsight Connector Appliance FirmwareHP Arcsight Connector ApplianceHP Arcsight Logger | 16/2/2013 | 16/6/2026 | Vulnerabilidad no especificada en HP ArcSight Connector Appliance anterior a v6.3 y anteriores y ArcSight Logger v5.2 y anteriores permite a atacantes remotos obtener informacion sensible, modificar datos o causar una denegación de servicio mediante vectores desconocidos. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Sonicwall Aventail SRA EX Virtual ApplianceSonicwall Aventail SRA Ex6000Sonicwall Aventail SRA Ex7000Sonicwall Aventail SRA Ex9000 | 12/2/2013 | 16/6/2026 | Vulnerabilidad de inyección SQL en prodpage.cfm en SonicWALL Aventail, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CategoryID. | |
| Modificada | Alta (10) | 8.7% | — | HP San/iqHP Lefthand P4000 Virtual SAN Appliance | 6/2/2013 | 16/6/2026 | Vulnerabilidad no especificada en el HP LeftHand Virtual SAN Appliance hydra con software anterior a v10.0 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1513. | |
| Modificada | Alta (10) | 8.7% | — | HP San/iqHP Lefthand P4000 Virtual SAN Appliance | 6/2/2013 | 16/6/2026 | Vulnerabilidad no especificada en el HP LeftHand Virtual SAN Appliance hydra con software anterior a v10.0 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1512. | |
| Modificada | Alta (10) | 10% | — | HP San/iqHP Lefthand P4000 Virtual SAN Appliance | 6/2/2013 | 16/6/2026 | Vulnerabilidad no especificada en el HP LeftHand Virtual SAN Appliance hydra con software anterior a v10.0 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1511. | |
| Modificada | Alta (10) | 17% | 💥 Exploit | HP San/iqHP Lefthand P4000 Virtual SAN Appliance | 6/2/2013 | 16/6/2026 | Vulnerabilidad no especificada en el HP LeftHand Virtual SAN Appliance hydra con software anterior a v10.0 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1468. | |
| Modificada | Media (4.3) | 0.97% | — | Cisco NAC Appliance | 31/1/2013 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en la función de autenticación web de Cisco NAC Appliance v4.9.2 y anteriores que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) cm o (2) parámetros uri a (a) perfigo_weblogin.jsp, o el… |