Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1567 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.3) | 1.8% | — | Cisco Adaptive Security Appliance SoftwareCisco Adaptive Security ApplianceCisco ASA 1000v Cloud FirewallCisco ASA 5500 | 18/1/2013 | 16/6/2026 | Dispositivos Cisco Adaptive Security Appliances (ASA) con firmware v8.4 no valida correctamente entradas no especificadas relacionados con los nombres de ruta UNC, permitiendo a usuarios remotos autenticados provocar una denegación de servicio (caída de dispositivo) a través de vectores desconocidos, ID de error alias… | |
| Modificada | Media (6.3) | 1.3% | — | Cisco Adaptive Security Appliance SoftwareCisco Adaptive Security ApplianceCisco ASA 1000v Cloud FirewallCisco ASA 5500 | 18/1/2013 | 16/6/2026 | Dispositivos Cisco Adaptive Security Appliances (ASA) con firmware v8.x hasta v8.4(1) no gestiona correctamente sesiones SSH, permitiendo a usuarios remotos autenticados provocar una denegación de servicio (caída de dispositivo) establecinedo múltiples sesiones, tambien conocido como Bug ID CSCtc59462. | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco Adaptive Security Appliance SoftwareCisco ASA 1000v Cloud Firewall | 17/1/2013 | 16/6/2026 | El sofware Cisco Adaptive Security Appliance (ASA) v8.7.1 y v8.7.1.1 para el Cisco ASA 1000V Cloud Firewall permite a atacantes remotos provocar una denegación de servicio (recarga del dispositivo) a través de un paquete IPv4 H.225 y H.323 mal formados. Se trata de un problema también conocido como Bug Id CSCuc42812 y… | |
| Modificada | Media (4) | 0.95% | — | Vmware Vcenter Server Appliance | 21/12/2012 | 16/6/2026 | VMware vCenter Server Appliance (vCSA) v5.0 anteriores a Update 2 no analiza correctamente la sintaxis de los documentos XML, permitiendo que usuarios remotos autenticados accedan a ficheros de su elección mediante vectores de ataque no especificados. | |
| Modificada | Media (4) | 1.5% | — | Vmware Vcenter Server Appliance | 21/12/2012 | 16/6/2026 | Vulnerabilidad de salto de directorio en in VMware vCenter Server Appliance (vCSA) v5.0 anteriores a Update 2 y v5.1 anteriores a Patch 1 permite que usuarios remotos autenticados accedan a ficheros de su elección mediante vectores de ataque no especificados | |
| Modificada | Alta (9) | 2.2% | — | IBM Websphere Datapower Xc10 Appliance | 23/11/2012 | 16/6/2026 | El IBM WebSphere DataPower XC10 Appliance v2.0.0.0 hasta v2.0.0.3 y 2.1.0.0 hasta v2.1.0.2 permite a usuarios remotos autenticados para eludir los requisitos de roles de administración y realizar operaciones JMX arbitrarias a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 2.4% | — | IBM Websphere Datapower Xc10 Appliance | 23/11/2012 | 16/6/2026 | El IBM WebSphere DataPower XC10 Appliance v2.0.0.0 hasta v2.0.0.3 y v2.1.0.0 hasta v2.1.0.2 no requiere autenticación para una interfaz no especificada, lo que permite a usuarios remotos generar una denegación de servicio (salida del proceso) mediante vectores desconocidos. | |
| Modificada | Media (4.3) | 1.3% | — | IBM Websphere Datapower Xc10 Appliance | 23/11/2012 | 16/6/2026 | El IBM WebSphere DataPower XC10 Appliance v2.0.0.0 hasta v2.0.0.3 y v2.1.0.0 hasta v2.1.0.2, cuando una configuración colectiva está habilitada, tiene una única clave secreta que se comparte entre diferentes instalaciones de los clientes, lo que permite a atacantes remotos falsificar un servidor de contenedores… | |
| Modificada | Media (6.9) | 0.33% | — | EMC RSA Data Protection Manager Appliance | 16/11/2012 | 16/6/2026 | EMC RSA Data Protection Manager Appliance v3.x y v2.7.x antes de v3.2.1 no restringe correctamente el número de intentos de autenticación de una cuenta de usuario, lo que hace que sea más fácil para los usuarios locales eludir restricciones de acceso por medio de un ataque de fuerza bruta. | |
| Modificada | Media (4.3) | 0.93% | — | EMC RSA Data Protection Manager Software ServerEMC RSA Data Protection Manager Appliance | 16/11/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en EMC RSA Appliance Data Protection Manager Software Server v3.x y v2.7.x antes de v3.2.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Alta (7.1) | 1.7% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco 7600 RouterCisco Catalyst 6500+8 | 29/10/2012 | 16/6/2026 | El motor de inspección DCERPC en los dispositivos Cisco Adaptive Security Appliances (ASA) 5500, y el Módulo de Servicios de ASA (ASASM) en los dispositivos Cisco Catalyst 6500, con la versión del software anterior a la v8.3(2.25), v8.4 antes de v8.4 (2,5) y v8.5 antes de v8.5(1.13) y el Firewall Services Module… | |
| Modificada | Alta (7.1) | 1.7% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco 7600 RouterCisco Catalyst 6500+8 | 29/10/2012 | 16/6/2026 | El motor de inspección DCERPC en los dispositivos Cisco Adaptive Security Appliances (ASA) 5500, y el Módulo de Servicios de ASA (ASASM) en los dispositivos Cisco Catalyst 6500, con la versión del software anterior a la v8.3(2.25), v8.4 antes de v8.4 (2,5) y v8.5 antes de v8.5(1.13) y el Firewall Services Module… | |
| Modificada | Alta (9) | 4.0% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco 7600 RouterCisco Catalyst 6500+8 | 29/10/2012 | 16/6/2026 | El motor de inspección DCERPC en los dispositivos Cisco Adaptive Security Appliances (ASA) 5500, y el Módulo de Servicios de ASA (ASASM) en los dispositivos Cisco Catalyst 6500, con la versión del software anterior a la v8.3(2.25), v8.4 antes de v8.4 (2,5) y v8.5 antes de v8.5(1.13) y v8.6 antes de v8.6(1.3) y el… | |
| Modificada | Alta (7.8) | 1.8% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco Catalyst 6500Cisco Catalyst 6503-e+7 | 29/10/2012 | 16/6/2026 | El motor de inspección SIP en los dispositivos Cisco Adaptive Security Appliances (ASA) 5500, y el Módulo de Servicios de ASA (ASASM) en los dispositivos Cisco Catalyst 6500, con la versión del software anterior a la v8.2(5.17), v8.3 antes de v8.3(2.28), v8.4 antes de v8.4 (2.13) y v8.5 antes de v8.5(1.4) y v8.6 antes… | |
| Modificada | Alta (7.1) | 2.6% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco Catalyst 6500Cisco Catalyst 6503-e+7 | 29/10/2012 | 16/6/2026 | La funcionalidad AAA en las implementaciones de IPv4 SSL VPN en los dispositivos Cisco Adaptive Security Appliances (ASA) 5500, y el Módulo de Servicios de ASA (ASASM) en los dispositivos Cisco Catalyst 6500, con software v8.2 antes de v8.2(5.30) y v8.3 antes de v8.3(2.34) permite a atacantes remotos provocar una… | |
| Modificada | Alta (7.1) | 1.5% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco Catalyst 6500Cisco Catalyst 6503-e+7 | 29/10/2012 | 16/6/2026 | El servidor DHCP en dispositivos Cisco de las series Adaptive Security Appliances (ASA) 5500, y ASA Services Module (ASASM) en dispositivos Cisco de la serie Catalyst 6500, con software v7.0 anterior a v7.2(5.8), v7.1 anterior a v7.2(5.8), v7.2 anterior a v7.2(5.8), v8.0 anterior a v8.0(5.28), v8.1 anterior a… | |
| Modificada | Media (4.3) | 1.5% | — | F5 Application Security Manager Appliance | 11/9/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la página de la información de tráfico en F5 ASM v10.0.0 hasta v11.2.0 HF2, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de solicitudes modificadas que luego aparecen en una página de resumen. | |
| Modificada | Media (6.8) | 1.4% | — | EMC Cloud Tiering Appliance Virtual EditionEMC Cloud Tiering Appliance | 29/8/2012 | 16/6/2026 | EMC Cloud Tiering Appliance (también conocido como CTA, formerly FMA) v9.0 y anteriores, y Cloud Tiering Appliance Virtual Edition (CTA/VE) v9.0 y anteriores, permite a atacantes remotos obtener acceso de administrador GUI enviando un fichero manipulado durante la fase de autenticación. | |
| Modificada | Media (5) | 1.8% | — | Breakingpointsystems Breakingpoint Storm Appliance CTMBreakingpointsystems Breakingpoint Storm Appliance | 12/8/2012 | 16/6/2026 | La aplicación BreakingPoint Storm v3.0 requiere credenciales en texto plano para el establecimiento de una sesión desde un cliente administrativo GUI, lo que permite a atacantes remotos obtener información sensible espiando el tráfico de red buscando documentos XML. | |
| Modificada | Media (5) | 1.8% | — | Breakingpointsystems Breakingpoint Storm Appliance CTMBreakingpointsystems Breakingpoint Storm Appliance | 12/8/2012 | 16/6/2026 | La interfaz de administración en el servidor web incluido en el UTM BreakingPoint Storm anterior a v3.0 no requiere autenticación para el script gwt/bugreport, que permite a atacantes remotos obtener información sensible mediante la descarga de un archivo .tgz. | |
| Modificada | Media (4.3) | 2.6% | — | HP Arcsight Connector Appliance FirmwareHP Arcsight Connector ApplianceHP Arcsight Logger Appliance FirmwareHP Arcsight Logger Appliance | 8/8/2012 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la funcionalidad de importación en HP ArcSight Connector del aparato v6.2.0.6244.0 y ArcSight Logger v5.2.0.6288.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un archivo malicioso. | |
| Modificada | Media (4) | 1.4% | — | Cisco 5500 Series Adaptive Security ApplianceCisco Adaptive Security Appliance Software | 6/8/2012 | 16/6/2026 | Fuga de memoria en los dispositivos Cisco Adaptive Security Appliances (ASA) de la serie 5500 con software 8.2 a la 8.4, permite a usuarios autenticados remotamente provocar una denegación de servicio (consumo de memoria y página de respuesta vacía) mediante el uso de la opción "Clientless WebVPN". Aka Bug ID… | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security Appliance | 6/8/2012 | 16/6/2026 | Dispositivos Cisco Adaptive Security Appliances (ASA) 5500 con software 8.2 y 8.4, cuando la inspección SIP está activada, crea idénticas pre-asignados secundarios, que podrían permitir a atacantes remotos provocar una denegación de servicio (consumo de CPU) a través diseñado el tráfico SIP , también conocido como Bug… | |
| Modificada | Media (5) | 1.1% | — | EMC RSA Authentication ManagerRSA Authentication ManagerRSA Securid Appliance | 13/7/2012 | 16/6/2026 | EMC RSA Authentication Manager v7.1 anterior a SP4 y RSA SecurID Appliance v3.0 anterior a SP4 P14 no utiliza correctamente los marco (frames), permitiendo a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados, relacionados con "vulnerabilidad de secuencias de "frames"… | |
| Modificada | Media (6.4) | 1.3% | — | EMC RSA Authentication ManagerRSA Authentication ManagerRSA Securid Appliance | 13/7/2012 | 16/6/2026 | Vulnerabilidad de redirección abierta ("open redirect") en el Security Console en EMC RSA Authentication Manager v7.1 anterior a SP4 P14 y RSA SecurID Appliance v3.0 anterior a SP4 P14 permite a atacantes remotos redirigir a los usuarios a sitios web arbitrarios y llevar a cabo ataques de phishing a través de vectores… |