Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1567 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.98% | — | EMC RSA Authentication ManagerRSA Authentication ManagerRSA Securid Appliance | 13/7/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en (1) Self-Service Console y (2) Security Console en EMC RSA Authentication Manager v7.1 anterior a SP4 P14 y RSA SecurID Appliance v3.0 anterior a SP4 P14, permite a atacantes remotos inyectar código arbitrario o HTML mediante… | |
| Modificada | Alta (7.8) | 2.0% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco Catalyst 6500Cisco Catalyst 6503-e+7 | 20/6/2012 | 16/6/2026 | Los dispositivos Cisco Adaptive Security Appliances (ASA) 5500, y el Módulo de Servicios de ASA (ASASM) en los dispositivos Cisco Catalyst 6500, con la versión del software v8.4 antes de v8.4(4.1), v8.5 antes de v8.5(1.11), y v8.6 antes de v8.6(1.3) permite a atacantes remotos causar una denegación de servicio… | |
| Modificada | Media (5) | 2.1% | — | Bradfordnetworks Network Sentry Appliance SoftwareBradfordnetworks Network Sentry Appliance | 13/6/2012 | 16/6/2026 | El agente Bradford Network Sentry anteriores a 5.3.3 no require autenticación para los mensajes, lo que permite a atacantes remotos lanzar la visualización de texto arbitrario a través de un paquete modificado al puerto UDP , tal como se ha demostrado por un ataque de repetición. | |
| Modificada | Media (6.8) | 0.76% | — | Bradfordnetworks Network Sentry Appliance SoftwareBradfordnetworks Network Sentry Appliance | 13/6/2012 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en el interfaz de administración de Bradford Network Sentry anteriores a 5.3.3. Permiten a usuarios remotos secuestrar (hijack) la autenticación de administradores para peticiones que (1) insertan secuencias XSS o (2) envían mensajes a… | |
| Modificada | Baja (3.5) | 1.1% | — | Bradfordnetworks Network Sentry Appliance SoftwareBradfordnetworks Network Sentry Appliance | 13/6/2012 | 16/6/2026 | Mútiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en GuestAccess.jsp del componente de acceso Guest/Contractor del interfaz de administración de Bradford Network Sentry anteriores 5.3.3. Permiten a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de… | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security Appliance | 3/5/2012 | 16/6/2026 | Dispositivos Cisco Adaptive Security Appliances (ASA) 5500 con software 8.0 hasta 8.4 permite a atacantes remotos provocar una denegación de servicio (exceso del límite de conexiones) realizando un gran número de conexiones "stale" que provocan un valor incorrecto en el contador de conexiones for MPF. También conocido… | |
| Modificada | Media (5) | 2.2% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security Appliance | 2/5/2012 | 16/6/2026 | Los dispositivos Cisco Adaptive Security Appliances (ASA) de la serie 5500 con el software v7.2 hasta v8.4 no realiza correctamente la autenticación del proxy a través de un firewall, lo que permite a atacantes remotos obtener información sensible a través de un intento de conexión, también conocido como Bug ID… | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security Appliance | 2/5/2012 | 16/6/2026 | La característica de inspección ESMTP en Cisco Adaptive Security Appliances (ASA) 5500 con el software v8.2 a v8.5 permite a atacantes remotos causar una denegación de servicio (consumo de CPU) a través de una secuencia de cierre no se especifica, también conocido como Bug ID CSCtt32565. | |
| Modificada | Media (4.3) | 1.1% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security Appliance | 2/5/2012 | 16/6/2026 | Cisco Adaptive Security Appliances (ASA) 5500 con el software v8.2 a v8.4 procesa las solicitudes IKE a pesar de la configuración de modo vpnclient, lo que permite a atacantes remotos obtener información sensible mediante la lectura de tráfico de respuesta IKE, también conocido como Bug ID CSCtt07749. | |
| Modificada | Media (5) | 2.0% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security Appliance | 2/5/2012 | 16/6/2026 | Vulnerabilidad de ejecución CRLF en /+CSCOE+/logon.html en Cisco Adaptive Security Appliances (ASA) 5500 con software v8.0 a v8.4 permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y llevar a cabo ataques de división de respuesta HTTP a través de vectores no especificados, también conocido como Bug ID… | |
| Modificada | Alta (9.3) | 6.1% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security Appliance | 15/3/2012 | 16/6/2026 | Desbordamiento de búfer en el puerto de Cisco Forwarder control ActiveX en cscopf.ocx, ya que distribuyen a través de la función Clientless VPN de Cisco Adaptive Security Appliances (ASA) 5500 dispositivos de la serie con el software v7.0 a v7.2 antes de v7.2 (5.6), v8.0 antes de v8.0 (5.26), v8.1 antes de v8.1… | |
| Modificada | Alta (7.8) | 2.1% | — | Cisco Firewall Services Module SoftwareCisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco Catalyst 6500+9 | 15/3/2012 | 16/6/2026 | Dispositivos de la serie Cisco Adaptive Security Appliances (ASA) 5500 y el Módulo de Servicios de ASA (ASASM) en dispositivos Cisco Catalyst 6500, con el software v7.0 a v7.2 antes de v7.2 (5.7), v8.0 antes de v8.0 (5.27), v8.1 antes de v8.1 (2.53) , v8.2 antes de v8.2 (5.8), v8.3 antes de v8.3 (2.25), v8.4 antes de… | |
| Modificada | Alta (7.8) | 2.7% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco Catalyst 6500Cisco Catalyst 6503-e+7 | 15/3/2012 | 16/6/2026 | Cisco Adaptive Security Appliances (ASA) 5500 Dispositivos de la serie, y el módulo de servicios de ASA (ASASM) en dispositivos cisco Catalyst 6500, con el software v8.4 antes v8.4 (2.11) y v8.5 los antes de v8.5 (1.4) permite una atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de… | |
| Modificada | Alta (7.1) | 2.5% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco Catalyst 6500Cisco Catalyst 6503-e+7 | 15/3/2012 | 16/6/2026 | La función de detección de amenazas de dispositivos de la serie Cisco Adaptive Security Appliances (ASA) 5500, y el ASA Services Module (ASASM) en dispositivos Cisco Catalyst 6500, con el software v8.0 a v8.2 antes de v8.2 (5.20), v8.3 antes de v8.3 (2.29), v8.4 antes de v8.4 (3), v8.5 antes de v8.5 (1.6), y v8.6… | |
| Modificada | Alta (7.1) | 2.5% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco Catalyst 6500Cisco Catalyst 6503-e+7 | 15/3/2012 | 16/6/2026 | El motor de inspección UDP de dispositivos de la serie Cisco Adaptive Security Appliances (ASA) 5500, y el ASA Services Module (ASASM) en dispositivos Cisco Catalyst 6500, con el software v8.0 a v8.2 antes de v8.2 (5.20), v8.3 antes de v8.3 (2.29), v8.4 antes de v8.4 (3), v8.5 antes de v8.5 (1.6), y v8.6 antes de v8.6… | |
| Modificada | Media (4.3) | 0.53% | — | Cisco Ironport Encryption Appliance | 13/2/2012 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la interfaz de administración en Cisco IronPort Encryption Appliance con el software anterior a v6.5.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados, también conocido como ID del error… | |
| Modificada | Alta (10) | 13% | — | HP Centralized Management Console SoftwareHP San/iqHP Storageworks P4000 Virtual SAN Appliance | 16/11/2011 | 16/6/2026 | Desbordamiento de búfer basado en la pila en HP SAN/iQ anteriores a v9.5 en el HP StorageWorks P4000 Virtual SAN Appliance permite a atacantes remotos ejecutar código arbitrario mediante una petición de inicio de sesión manipulada. | |
| Modificada | Baja (3.5) | 0.74% | — | Dell Kace K2000 Systems Deployment Appliance | 12/11/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el interfase web de administración en Dell KACE K2000 System Deployment Appliance permite a atacantes remotos inyectar script de su elección o HTML a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.1% | — | Dell Kace K2000 Systems Deployment Appliance | 12/11/2011 | 16/6/2026 | El Dell KACE K2000 System Deployment Appliance tiene un nombre de usuario y contraseña por defecto para la cuenta de informes de sólo lectura, lo que hace más fácil para los atacantes remotos obtener información sensible de la base de datos mediante el aprovechamiento de las credenciales por defecto. | |
| Modificada | Alta (9.3) | 3.3% | — | Dell Kace K2000 Systems Deployment Appliance | 12/11/2011 | 16/6/2026 | El Dell KACE K2000 System Deployment Appliance permite a atacantes remotos ejecutar código arbitrario mediante el aprovechamiento del acceso de escritura a la base de datos. | |
| Modificada | Media (5) | 1.3% | — | Dell Kace K2000 Systems Deployment Appliance | 12/11/2011 | 16/6/2026 | EL Dell KACE K2000 System Deployment Appliance almacena la contraseñá de la cuenta de recuperación en texto plano dentro de un script PHP, lo que permite a atacantes dependientes del contexto obtener información sensible mediante el examen el código fuente del script. | |
| Modificada | Alta (9.3) | 3.4% | — | EMC RSA KEY Manager Appliance | 9/11/2011 | 16/6/2026 | EMC RSA Key Manager (RKM) Appliance v2.7 SP1 antes de v2.7.1.6, cuando se usa Firefox v4.x o v5.0, no finaliza correctamente una sesión de usuario con una acción logout, lo que hace más sencillo para atacantes remotos ejecutar código de su elección aprovechando una estación de trabajo desatendida | |
| Modificada | Media (4.9) | 0.27% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security Appliance | 22/10/2011 | 16/6/2026 | El componente plataform-sw en dispositivos Cisco Adaptive Security Appliances (ASA) 5500 con el software v8.2 anterior a v8.2(5.3), v8.3 anterior a v8.3(2.20), y v8.4 anteriores a v8.4(2.1) no controla correctamente los caracteres no-ASCII en la descripción de interfaz, que permite a usuarios locales provocar una… | |
| Modificada | Alta (7.8) | 2.6% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500Cisco Catalyst 6500+1 | 6/10/2011 | 16/6/2026 | Dispositivos de las series Cisco Adaptive Security Appliances (ASA ) 5500, y el módulo de ASA en dispositivos de la serie Cisco Catalyst 6500, con el software v7.2 anterior a v7.2(5.3), v8.0 antereior a v8.0(5.25), v8.1 anterior a v8.1(2.50), v8.2 anterior a v8.2(5.11), v8.3 anterior a v8.3(2.23), v8.4 anterior a… | |
| Modificada | Alta (7.8) | 1.7% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500Cisco Firewall Services Module Software+2 | 6/10/2011 | 16/6/2026 | Dispositivos de la serie Cisco Adaptive Security Appliances (ASA) 5500, y el módulo ASA Services en dispositivos Cisco Catalyst 6500, con software v7.0 anteriores a v7.0(8.13), v7.1 y v7.2 anteriores a v7.2(5.4), v8.0 anteriores a v8.0(5.25), v8.1 anteriores a v8.1(2.50), v8.2 anteriores a v8.2(5.6), v8.3 anteriores a… |