Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
1454 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.7% | — | Cisco Webex Business SuiteCisco Webex Event CenterCisco Webex Meeting CenterCisco Webex Meetings Server+2 | 20/5/2014 | 17/6/2026 | meetinginfo.do en Cisco WebEx Event Center, WebEx Meeting Center, WebEx Sales Center, WebEx Training Center, WebEx Meetings Server 1.5(.1.131) y anteriores y WebEx Business Suite (WBS) 27 anterior a 27.32.31.16, 28 anterior a 28.12.13.18 y 29 anterior a 29.5.1.12 permite a atacantes remotos obtener información… | |
| Modificada | Media (4.3) | 2.1% | — | Netweblogic Events ManagerNetweblogic Events Manager PRO | 13/5/2014 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site-scripting (XSS) en el plugin Events Manager anterior a versión 5.3.5 y el plugin Events Manager Pro anterior a versión 2.2.9 para WordPress, permiten a los atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro (1) scope en el archivo index.php;… | |
| Modificada | Baja (2.7) | 0.50% | — | EMC RSA Data Loss Prevention | 6/3/2014 | 17/6/2026 | EMC RSA Data Loss Prevention (DLP) 9.x anterior a 9.6-SP2 no maneja debidamente sesiones, lo que permite a usuarios remotos autenticados ganar privilegios y evadir restricciones de lectura de contenido a través de vectores no especificados. | |
| Modificada | Media (6.8) | 1.1% | — | Cisco Intrusion Prevention System | 27/2/2014 | 17/6/2026 | Cisco Intrusion Prevention System (IPS) Software permite a atacantes remotos causar una denegación de servicio (interrupción del proceso MainApp) a través de paquetes SNMP malformados, también conocido como Bug IDs CSCum52355 y CSCul49309. | |
| Modificada | Alta (7.5) | 1.5% | — | IBM Qradar Security Information AND Event Manager | 30/1/2014 | 17/6/2026 | El paquete de actualización automática anterior a 6.4 para IBM Security QRadar SIEM 7.2 MR1 y anteriores permite a atacantes remotos ejecutar comandos arbitrarios mediante el aprovechamiento de la consola de control del servidor. | |
| Modificada | Media (4.3) | 0.66% | — | IBM Qradar Security Information AND Event Manager | 30/1/2014 | 17/6/2026 | El proceso de actualización automática de IBM Security QRadar SIEM 7.2 y anteriores no verifica los certificados X.509 de servidores SSL, que permite a atacantes man-in-the-middle falsificar servidores a través de un certificado diseñado. | |
| Modificada | Media (4.3) | 1.3% | — | IBM Qradar Security Information AND Event Manager | 30/1/2014 | 17/6/2026 | Vulnerabilidad de XSS en IBM Security QRadar SIEM 7.2 MR1 y anteriores versiones permiten a atacantes remotos inyectar script Web o HTML arbitrario a través de una URL manipulada. | |
| Modificada | Media (6.8) | 0.71% | — | IBM Qradar Security Information AND Event Manager | 30/1/2014 | 17/6/2026 | Vulnerabilidad de CSRF en IBM Security QRadar SIEM 7.2 MR1 y anteriores versiones permiten a atacantes remotos secuestrar la autenticación de administradores para peticiones que modifiquen las opciones de la consola Auto Update. | |
| Modificada | Alta (7.5) | 48% | 💥 Exploit | Wellintech Kingalarm&eventWellintech KinggraphicWellintech Kingscada | 15/1/2014 | 16/6/2026 | Un control ActiveX no especificado en WellinTech KingSCADA anteriores a 3.1.2, KingAlarm Event anteriores a 3.1, y KingGraphic anteriores a 3.1.2 permite a atacantes remotos descargar código DLL arbitrariamente en una máquina cliente y ejecutar dicho código a través de la propiedad ProjectURL. | |
| Modificada | Media (6.4) | 1.8% | — | Wellintech Kingalarm&eventWellintech KinggraphicWellintech Kingscada | 15/1/2014 | 16/6/2026 | WellinTech KingSCADA anteriores a 3.1.2, KingAlarm Event anteriores a 3.1, y KingGraphic anteriores a 3.1.2 realizan autenticación en la consola KAEClientManager en lugar de en el servidor, lo cual permite a atacantes remotos sortear restricciones de acceso y descubrir credenciales a través de paquetes manipulados en… | |
| Modificada | Baja (3.5) | 0.94% | — | IBM Qradar Security Information AND Event Manager | 29/11/2013 | 17/6/2026 | Vulnerabilidad de XSS en IBM Security QRadar SIEM 7.0 permite a usuarios remotos autenticados inyectar script web o HTML arbitrario a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.1% | — | IBM Qradar Security Information AND Event Manager | 29/11/2013 | 16/6/2026 | El agente WinCollect en IBM Security QRadar SIEM anterior a la versión 7.1.1.569824 permite a atacantes remotos evadir restricciones de acceso intencionadas mediante la inyección de (1) una DLL o (2) un archivo de confguración. | |
| Modificada | Baja (3.5) | 0.94% | — | IBM Qradar Security Information AND Event Manager | 29/11/2013 | 16/6/2026 | Vulnerabilidad de XSS en los menús de contexto Right Click Plugin de IBM Security QRadar SIEM 7.1 y 7.2 anterior a la versión 7.2 MR1 Patch 1 permite a usuarios remotos autenticados inyectar script web o HTML arbitrario a través de vectores sin especificar. | |
| Modificada | Media (4.3) | 1.9% | — | Cisco Intrusion Prevention System | 19/9/2013 | 16/6/2026 | El proceso gestor de autenticación en el framework web en Cisco Intrusion Prevention System (IPS) no maneja adecuadamente tokens de usuario, lo que permite a atacantes remotos provocar una denegación de servicio (caída intermitente de MainApp) a través de una petición de conexión de una interfaz de gestión manipulada.… | |
| Modificada | Media (4.3) | 1.0% | — | Botcha Spam Prevention Project Botcha | 28/8/2013 | 16/6/2026 | El módulo BOTCHA Spam Prevention v7.x-1.x anterior a v7.x-1.6, v7.x-2.x anterior a v7.x-2.1, y v7.x-3.x anterior a v7.x-3.3 para Drupal, cuando el nivel de depuración se establece en 5 o 6, registra el contenido de los formularios enviados, lo que permite a los usuarios dependientes del contexto obtener información… | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco Intrusion Prevention SystemCisco Idsm-2 | 18/7/2013 | 16/6/2026 | Los drivers IDSM-2 en Cisco Intrusion Prevention System (IPS) Software en Cisco Catalyst 6500 con el módulo IDSM-2 module permite a atacantes remotos provocar una denegación de servicio (cuelgue del dispositivo) a través de paquetes TCP IPv4 malformados, también conocido como Bug ID CSCuh27460. | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco Intrusion Prevention SystemCisco IPS NME | 18/7/2013 | 16/6/2026 | Cisco Intrusion Prevention System (IPS) Software en dispositivos IPS NME anterior a v7.0(9)E4 permite a atacantes remotos causar una denegación de servicio (reinicio del dispositivo) mediante paquetes IPv4 malformados que lanzan una incorrecta asignación de memoria, también conocido con el bug ID CSCua61977. | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco ASA 5500-x Series IPS SSP SoftwareCisco Intrusion Prevention SystemCisco ASA 5585-xCisco Idsm-2+5 | 18/7/2013 | 16/6/2026 | La pila IP en Cisco Intrusion Prevention System (IPS) Software en ASA 5500-X IPS-SSP y módulos hardware anterior a v7.1(5)E4, sensores IPS 4500 anterior a v7.1(6)E4, y sensores IPS 4300 anterior a v7.1(5)E4 permite a atacantes remotos causar una denegación de servicio (cuelgue del proceso MainApp ) mediante paquetes… | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco ASA 5500-x Series IPS SSP SoftwareCisco Intrusion Prevention SystemCisco ASA 5585-xCisco Idsm-2+5 | 18/7/2013 | 16/6/2026 | Cisco Intrusion Prevention System (IPS) Software en ASA 5500-X IPS-SSP anterior a v7.1(7)sp1E4 permite a atacantes remotos causar una denegación de servicio (cuelgue del proceso Analysis Engine o reinicio del dispositivo) mediante paquetes (1) IPv4 o (2) IPv6 fragmentados, también conocido como Bug ID CSCue51272. | |
| Modificada | Media (6.5) | 2.4% | — | IBM Qradar Security Information AND Event Manager | 3/6/2013 | 16/6/2026 | ulnerabilidad no especificada en IBM QRadar Seguridad de la Información y Event Manager (SIEM) v7.x anterior a MR2 v7.1 Patch 1 permite a usuarios remotos autenticados ejecutar comandos del sistema operativo a través de vectores desconocidos. | |
| Modificada | Media (4.4) | 0.25% | — | Cisco Intrusion Prevention System | 29/4/2013 | 16/6/2026 | SensorApp en Cisco Intrusion Prention System (IPS) permite a usuarios locales causar una denegación de servicios (fallo en tareas hardware Regex y manejo de palicaciones) a través de (1) iniciar la actualización de la firma, (2) iniciar correlation global, (3) mostrar estadísticas de detección de anomalías, o (4)… | |
| Modificada | Media (5) | 1.2% | — | Cisco Intrusion Prevention SystemCisco IPS 4240Cisco IPS 4250 SXCisco IPS 4255+2 | 16/9/2012 | 16/6/2026 | La función updateTime en sensorApp en Cisco IPS serie 4200 sensores v7.0 y v7.1 permite a atacantes remotos provocar una denegación de servicio (caída del proceso e inspección de tráfico fuera del rango) a través de tráfico de redes, también conocido como Bug ID CSCta96144. | |
| Modificada | Media (5) | 1.2% | — | Cisco Intrusion Prevention SystemCisco IPS 4240Cisco IPS 4250 SXCisco IPS 4255+2 | 16/9/2012 | 16/6/2026 | sensorApp en Cisco IPS serie 4200 sensores v6.0, v6.2, y v7.0 no direcciona la memoria de forma adecuada, lo que podría permitir a atacantes remotod provocar una denegación de servicio (corrupción de memoria, caída del proceso e inspección del tráfico fuera de rango) a través del tráfico de red, también conocido como… | |
| Modificada | Baja (1.9) | 0.29% | — | Mcafee Host Data Loss Prevention | 22/8/2012 | 16/6/2026 | La funcionalidad Web Post Protection en McAfee Host Data Loss Prevention (DLP) v3.x anteriores a v3.0.100.10 y v9.x anteriores a v9.0.0.422, cunado el modo HTTP Capture está activado, permite a usuarios locales a obtener información sensible del tráfico web leyendo ficheros no especificados. | |
| Modificada | Media (4.3) | 8.9% | 💥 Exploit | Timely All-in-one Event Calendar | 14/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en el plugin All-in-One Event Calendar v1.4 y v1.5 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) title a app/view/agenda-widget-form.php, (2) args, (3) title, (4)… |