Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1567 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9)1.7%—Vmware Vcenter Server Appliance1/5/201316/6/2026
VMware vCenter Server Appliance (vcsa) v5.1 antes Update 1 permite a los usuarios remotos autenticados ejecutar programas arbitrarios con privilegios de root mediante el aprovechamiento de la interfaz de administración Virtual Appliance (VAMI) de acceso.
ModificadaMedia (6.8)0.35%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 550025/4/201316/6/2026
El programa vpnclient en el componente de Easy VPN de Cisco Adaptive Security Appliances (ASA) dispositivos 5505 permite a usuarios locales conseguir privilegios a través de vectores no especificados, también conocido como Bug ID CSCuf85295.
ModificadaAlta (9.3)2.4%—Cisco Adaptive Security Appliance Device ManagerCisco Nexus 5000Cisco Nexus 5010Cisco Nexus 5010p Switch+625/4/201316/6/2026
Los archivos JAR en Cisco Device Manager de dispositivos Cisco MDS 9000 antes de v5.2.8 y Cisco Device Manager dispositivos Nexus 5000, permite a atacantes remotos ejecutar comandos arbitrarios en los equipos cliente de Windows a través de un archivo de elemento manager.jnlp hecho a mano, también conocido como Bug IDs…
ModificadaMedia (5)1.8%—Cisco Firewall Services ModuleCisco Adaptive Security Appliance Software24/4/201316/6/2026
La implementación de ACL basado en el tiempo de Cisco Adaptive Security Appliances (ASA) dispositivos y en el Módulo de Servicios Cisco Firewall (FWSM), no trata correctamente las declaraciones periódicas para el comando por rangos de tiempo, lo que permite a atacantes remotos evitar las restricciones de acceso…
ModificadaMedia (4.9)0.90%—Cisco Adaptive Security Appliance Clientless SSL VPNCisco Adaptive Security Appliance SoftwareCisco Adaptive Security Appliance18/4/201316/6/2026
Condición de carrera en la implementación CIFS en el módulo regrabadora en el componente Clientless SSL VPN de Cisco Adaptive Security Appliances (ASA) dispositivos permite a los usuarios remotos autenticados causar una denegación de servicio (recarga del dispositivo) mediante el acceso a los recursos dentro de varias…
ModificadaMedia (5)1.7%—Cisco Adaptive Security Appliance SoftwareCisco Adaptive Security Appliance18/4/201316/6/2026
La implementación ISAKMP en dispositivos Cisco Adaptive Security Appliances (ASA) genera diferentes respuestas de mensajes IKE en aggressive-mode en función de si se especifican inválidos grupos VPN, lo que permite a atacantes remotos enumerar los grupos a través de una serie de mensajes, también conocido como Bug ID…
ModificadaMedia (5)1.8%—Cisco Firewall Services ModuleCisco Adaptive Security Appliance Software16/4/201316/6/2026
La implementación de Secure Shell (SSH) en dispositivos Cisco Adaptive Security Appliances (ASA) y Cisco Firewall Services Module (FWSM), no termina correctamente las sesiones, lo que permite a atacantes remotos causar una denegación de servicio mediante el establecimiento repetido de conexiones SSH, también conocido…
ModificadaMedia (5.4)0.80%—Cisco 5500 Adaptive Security ApplianceCisco 5500 Series Adaptive Security ApplianceCisco Adaptive Security Appliance16/4/201316/6/2026
Condición de carrera en dispositivos Cisco Adaptive Security Appliances (ASA) permite a atacantes remotos causar una denegación de servicio (consumo CPU o reinicio del dispositivo) mediante el establecimiento de múltiples conexiones, dando lugar a una incorrecta gestion de las búsquedas para flujos secundarios,…
ModificadaAlta (7.8)1.9%—Cisco Adaptive Security Appliance SoftwareCisco Adaptive Security Appliance11/4/201316/6/2026
Cisco Adaptive Security Appliances (ASA) los dispositivos con software v9.0 antes de v9.0(1,2) permite a atacantes remotos provocar una denegación de servicio (recarga de dispositivo) a través de un campo diseñado en un mensaje de DNS, también conocido como Bug ID CSCuc80080.
ModificadaAlta (7.1)0.73%—Cisco Adaptive Security Appliance Software11/4/201316/6/2026
Cisco Adaptive Security Appliances (ASA) los dispositivos con software v7.x antes de v7.2(5.10), v8.0, antes de v8.0(5.31), v8.1 y v8.2 antes de v8.2(5.38), 8.3 antes de v8.3(2.37), v8.4 antes de v8.4(5), v8.5 antes de v8.5(1.17), v8.6 antes de v8.6(1.10), y v8.7 antes de v8.7(1.3) permite a atacantes remotos provocar…
ModificadaAlta (7.8)2.1%—Cisco Adaptive Security Appliance SoftwareCisco Adaptive Security Appliance11/4/201316/6/2026
La implementación de autenticación de proxy de Cisco Adaptive Security Appliances (ASA) los dispositivos con v7.x antes de 7.2(5.10), v8.0 antes de 8.0(5.31), v8.1 y 8.2 antes de v8.2(5.38), v8.3 antes de v8.3(2.37), v8.4 antes de v8.4(5.3), v8.5 y v8.6 antes de v8.6(1.10), v8.7 antes de v8.7(1.4), v9.0 antes de…
ModificadaAlta (7.8)1.3%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco 6500 Series Adaptive Security ApplianceCisco 7600 Series Adaptive Security Appliance+111/4/201316/6/2026
Cisco Adaptive Security Appliances (ASA) los dispositivos con v7.x de software antes de v7.2(5.10) v8.0, antes de v8.0(5.28), v8.1 y v8.2 antes de v8.2(5.35), v8.3 antes de v8.3(2.34), v8.4 antes de v8.4(4.11), v8.6 antes de v8.6(1.10), y v8.7 antes de v8.7(1.3), y Cisco Firewall Services Module (FWSM) software v3.1 y…
ModificadaMedia (6.7)1.2%—Symantec Netbackup Appliance26/3/201316/6/2026
Vulnerabilidad de salto de directorio en Management Console del appliance Symantec NetBackup (NBU) v2.0.x, permite a atacantes remotos leer archivos de su elección a través de vectores no especificados.
ModificadaMedia (5)1.5%—Cisco Adaptive Security Appliance SoftwareCisco Adaptive Security Appliance25/2/201316/6/2026
El proceso de NAT en Cisco Adaptive Security Appliances (ASA) de dispositivos permite a atacantes remotos provocar una denegación de servicio (tabla de conexiones, consumo de memoria) a través de paquetes hechos a mano, también conocido como Bug ID CSCue46386.
ModificadaAlta (7.6)1.8%—Vmware Vcenter ServerVmware Vcenter Server ApplianceVmware Esxi22/2/201316/6/2026
VMware vCenter Server v4.0 anterior a Update 4b, v5.0 anterior a Update 2, y v5.1 anterior a 5.1.0b; VMware ESXi v3.5 a la v5.1; y VMware ESX v3.5 a la v4.1, no implementan adecuadamente el protocolo Network File Copy (NFC), lo que permite a atacantes "man-in-the-middle" ejecutar código arbitrario o provocar una…
ModificadaAlta (7.8)1.3%—Vmware Vcenter ServerVmware Vcenter Server Appliance22/2/201316/6/2026
VMware vCenter Server v4.1 anterio a Update 3 and v5.0 anterior a Update 2, y vCSA v5.0 anterior a Update 2, permite a atacantes remotos causar una denegación de servicio (consumo de disco) mediante vectores que generan largas entradas en el log.
ModificadaMedia (6.8)0.94%—HP Arcsight Connector Appliance FirmwareHP Arcsight Connector ApplianceHP Arcsight Logger16/2/201316/6/2026
Vulnerabilidad no especificada en HP ArcSight Connector Appliance v6.3 y anteriores y ArcSight Logger v5.2 y anteriores permite a usuarios remotos autenticados ejecutar código arbitrario mediante vectores desconocidos.
ModificadaMedia (5)3.8%—HP Arcsight Connector Appliance FirmwareHP Arcsight Connector ApplianceHP Arcsight Logger16/2/201316/6/2026
Vulnerabilidad no especificada en HP ArcSight Connector Appliance anterior a v6.3 y ArcSight Logger v5.2 y anteriores permite a atacantes remotos obtener informacion sensible mediante vectores desconocidos.
ModificadaMedia (6.5)2.4%—HP Arcsight Connector Appliance FirmwareHP Arcsight Connector ApplianceHP Arcsight Logger16/2/201316/6/2026
Vulnerabilidad no especificada en HP ArcSight Connector Appliance anterior a v6.3 y anteriores y ArcSight Logger v5.2 y anteriores permite a atacantes remotos obtener informacion sensible, modificar datos o causar una denegación de servicio mediante vectores desconocidos.
ModificadaAlta (7.5)1.1%💥 ExploitSonicwall Aventail SRA EX Virtual ApplianceSonicwall Aventail SRA Ex6000Sonicwall Aventail SRA Ex7000Sonicwall Aventail SRA Ex900012/2/201316/6/2026
Vulnerabilidad de inyección SQL en prodpage.cfm en SonicWALL Aventail, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CategoryID.
ModificadaAlta (10)8.7%—HP San/iqHP Lefthand P4000 Virtual SAN Appliance6/2/201316/6/2026
Vulnerabilidad no especificada en el HP LeftHand Virtual SAN Appliance hydra con software anterior a v10.0 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1513.
ModificadaAlta (10)8.7%—HP San/iqHP Lefthand P4000 Virtual SAN Appliance6/2/201316/6/2026
Vulnerabilidad no especificada en el HP LeftHand Virtual SAN Appliance hydra con software anterior a v10.0 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1512.
ModificadaAlta (10)10%—HP San/iqHP Lefthand P4000 Virtual SAN Appliance6/2/201316/6/2026
Vulnerabilidad no especificada en el HP LeftHand Virtual SAN Appliance hydra con software anterior a v10.0 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1511.
ModificadaAlta (10)17%💥 ExploitHP San/iqHP Lefthand P4000 Virtual SAN Appliance6/2/201316/6/2026
Vulnerabilidad no especificada en el HP LeftHand Virtual SAN Appliance hydra con software anterior a v10.0 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1468.
ModificadaMedia (4.3)0.97%—Cisco NAC Appliance31/1/201316/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en la función de autenticación web de Cisco NAC Appliance v4.9.2 y anteriores que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) cm o (2) parámetros uri a (a) perfigo_weblogin.jsp, o el…