Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1567 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.98%—EMC RSA Authentication ManagerRSA Authentication ManagerRSA Securid Appliance13/7/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en (1) Self-Service Console y (2) Security Console en EMC RSA Authentication Manager v7.1 anterior a SP4 P14 y RSA SecurID Appliance v3.0 anterior a SP4 P14, permite a atacantes remotos inyectar código arbitrario o HTML mediante…
ModificadaAlta (7.8)2.0%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco Catalyst 6500Cisco Catalyst 6503-e+720/6/201216/6/2026
Los dispositivos Cisco Adaptive Security Appliances (ASA) 5500, y el Módulo de Servicios de ASA (ASASM) en los dispositivos Cisco Catalyst 6500, con la versión del software v8.4 antes de v8.4(4.1), v8.5 antes de v8.5(1.11), y v8.6 antes de v8.6(1.3) permite a atacantes remotos causar una denegación de servicio…
ModificadaMedia (5)2.1%—Bradfordnetworks Network Sentry Appliance SoftwareBradfordnetworks Network Sentry Appliance13/6/201216/6/2026
El agente Bradford Network Sentry anteriores a 5.3.3 no require autenticación para los mensajes, lo que permite a atacantes remotos lanzar la visualización de texto arbitrario a través de un paquete modificado al puerto UDP , tal como se ha demostrado por un ataque de repetición.
ModificadaMedia (6.8)0.76%—Bradfordnetworks Network Sentry Appliance SoftwareBradfordnetworks Network Sentry Appliance13/6/201216/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en el interfaz de administración de Bradford Network Sentry anteriores a 5.3.3. Permiten a usuarios remotos secuestrar (hijack) la autenticación de administradores para peticiones que (1) insertan secuencias XSS o (2) envían mensajes a…
ModificadaBaja (3.5)1.1%—Bradfordnetworks Network Sentry Appliance SoftwareBradfordnetworks Network Sentry Appliance13/6/201216/6/2026
Mútiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en GuestAccess.jsp del componente de acceso Guest/Contractor del interfaz de administración de Bradford Network Sentry anteriores 5.3.3. Permiten a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de…
ModificadaAlta (7.8)1.3%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security Appliance3/5/201216/6/2026
Dispositivos Cisco Adaptive Security Appliances (ASA) 5500 con software 8.0 hasta 8.4 permite a atacantes remotos provocar una denegación de servicio (exceso del límite de conexiones) realizando un gran número de conexiones "stale" que provocan un valor incorrecto en el contador de conexiones for MPF. También conocido…
ModificadaMedia (5)2.2%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security Appliance2/5/201216/6/2026
Los dispositivos Cisco Adaptive Security Appliances (ASA) de la serie 5500 con el software v7.2 hasta v8.4 no realiza correctamente la autenticación del proxy a través de un firewall, lo que permite a atacantes remotos obtener información sensible a través de un intento de conexión, también conocido como Bug ID…
ModificadaAlta (7.8)1.3%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security Appliance2/5/201216/6/2026
La característica de inspección ESMTP en Cisco Adaptive Security Appliances (ASA) 5500 con el software v8.2 a v8.5 permite a atacantes remotos causar una denegación de servicio (consumo de CPU) a través de una secuencia de cierre no se especifica, también conocido como Bug ID CSCtt32565.
ModificadaMedia (4.3)1.1%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security Appliance2/5/201216/6/2026
Cisco Adaptive Security Appliances (ASA) 5500 con el software v8.2 a v8.4 procesa las solicitudes IKE a pesar de la configuración de modo vpnclient, lo que permite a atacantes remotos obtener información sensible mediante la lectura de tráfico de respuesta IKE, también conocido como Bug ID CSCtt07749.
ModificadaMedia (5)2.0%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security Appliance2/5/201216/6/2026
Vulnerabilidad de ejecución CRLF en /+CSCOE+/logon.html en Cisco Adaptive Security Appliances (ASA) 5500 con software v8.0 a v8.4 permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y llevar a cabo ataques de división de respuesta HTTP a través de vectores no especificados, también conocido como Bug ID…
ModificadaAlta (9.3)6.1%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security Appliance15/3/201216/6/2026
Desbordamiento de búfer en el puerto de Cisco Forwarder control ActiveX en cscopf.ocx, ya que distribuyen a través de la función Clientless VPN de Cisco Adaptive Security Appliances (ASA) 5500 dispositivos de la serie con el software v7.0 a v7.2 antes de v7.2 (5.6), v8.0 antes de v8.0 (5.26), v8.1 antes de v8.1…
ModificadaAlta (7.8)2.1%—Cisco Firewall Services Module SoftwareCisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco Catalyst 6500+915/3/201216/6/2026
Dispositivos de la serie Cisco Adaptive Security Appliances (ASA) 5500 y el Módulo de Servicios de ASA (ASASM) en dispositivos Cisco Catalyst 6500, con el software v7.0 a v7.2 antes de v7.2 (5.7), v8.0 antes de v8.0 (5.27), v8.1 antes de v8.1 (2.53) , v8.2 antes de v8.2 (5.8), v8.3 antes de v8.3 (2.25), v8.4 antes de…
ModificadaAlta (7.8)2.7%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco Catalyst 6500Cisco Catalyst 6503-e+715/3/201216/6/2026
Cisco Adaptive Security Appliances (ASA) 5500 Dispositivos de la serie, y el módulo de servicios de ASA (ASASM) en dispositivos cisco Catalyst 6500, con el software v8.4 antes v8.4 (2.11) y v8.5 los antes de v8.5 (1.4) permite una atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de…
ModificadaAlta (7.1)2.5%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco Catalyst 6500Cisco Catalyst 6503-e+715/3/201216/6/2026
La función de detección de amenazas de dispositivos de la serie Cisco Adaptive Security Appliances (ASA) 5500, y el ASA Services Module (ASASM) en dispositivos Cisco Catalyst 6500, con el software v8.0 a v8.2 antes de v8.2 (5.20), v8.3 antes de v8.3 (2.29), v8.4 antes de v8.4 (3), v8.5 antes de v8.5 (1.6), y v8.6…
ModificadaAlta (7.1)2.5%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco Catalyst 6500Cisco Catalyst 6503-e+715/3/201216/6/2026
El motor de inspección UDP de dispositivos de la serie Cisco Adaptive Security Appliances (ASA) 5500, y el ASA Services Module (ASASM) en dispositivos Cisco Catalyst 6500, con el software v8.0 a v8.2 antes de v8.2 (5.20), v8.3 antes de v8.3 (2.29), v8.4 antes de v8.4 (3), v8.5 antes de v8.5 (1.6), y v8.6 antes de v8.6…
ModificadaMedia (4.3)0.53%—Cisco Ironport Encryption Appliance13/2/201216/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la interfaz de administración en Cisco IronPort Encryption Appliance con el software anterior a v6.5.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados, también conocido como ID del error…
ModificadaAlta (10)13%—HP Centralized Management Console SoftwareHP San/iqHP Storageworks P4000 Virtual SAN Appliance16/11/201116/6/2026
Desbordamiento de búfer basado en la pila en HP SAN/iQ anteriores a v9.5 en el HP StorageWorks P4000 Virtual SAN Appliance permite a atacantes remotos ejecutar código arbitrario mediante una petición de inicio de sesión manipulada.
ModificadaBaja (3.5)0.74%—Dell Kace K2000 Systems Deployment Appliance12/11/201116/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el interfase web de administración en Dell KACE K2000 System Deployment Appliance permite a atacantes remotos inyectar script de su elección o HTML a través de vectores no especificados.
ModificadaMedia (4.3)1.1%—Dell Kace K2000 Systems Deployment Appliance12/11/201116/6/2026
El Dell KACE K2000 System Deployment Appliance tiene un nombre de usuario y contraseña por defecto para la cuenta de informes de sólo lectura, lo que hace más fácil para los atacantes remotos obtener información sensible de la base de datos mediante el aprovechamiento de las credenciales por defecto.
ModificadaAlta (9.3)3.3%—Dell Kace K2000 Systems Deployment Appliance12/11/201116/6/2026
El Dell KACE K2000 System Deployment Appliance permite a atacantes remotos ejecutar código arbitrario mediante el aprovechamiento del acceso de escritura a la base de datos.
ModificadaMedia (5)1.3%—Dell Kace K2000 Systems Deployment Appliance12/11/201116/6/2026
EL Dell KACE K2000 System Deployment Appliance almacena la contraseñá de la cuenta de recuperación en texto plano dentro de un script PHP, lo que permite a atacantes dependientes del contexto obtener información sensible mediante el examen el código fuente del script.
ModificadaAlta (9.3)3.4%—EMC RSA KEY Manager Appliance9/11/201116/6/2026
EMC RSA Key Manager (RKM) Appliance v2.7 SP1 antes de v2.7.1.6, cuando se usa Firefox v4.x o v5.0, no finaliza correctamente una sesión de usuario con una acción logout, lo que hace más sencillo para atacantes remotos ejecutar código de su elección aprovechando una estación de trabajo desatendida
ModificadaMedia (4.9)0.27%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security Appliance22/10/201116/6/2026
El componente plataform-sw en dispositivos Cisco Adaptive Security Appliances (ASA) 5500 con el software v8.2 anterior a v8.2(5.3), v8.3 anterior a v8.3(2.20), y v8.4 anteriores a v8.4(2.1) no controla correctamente los caracteres no-ASCII en la descripción de interfaz, que permite a usuarios locales provocar una…
ModificadaAlta (7.8)2.6%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500Cisco Catalyst 6500+16/10/201116/6/2026
Dispositivos de las series Cisco Adaptive Security Appliances (ASA ) 5500, y el módulo de ASA en dispositivos de la serie Cisco Catalyst 6500, con el software v7.2 anterior a v7.2(5.3), v8.0 antereior a v8.0(5.25), v8.1 anterior a v8.1(2.50), v8.2 anterior a v8.2(5.11), v8.3 anterior a v8.3(2.23), v8.4 anterior a…
ModificadaAlta (7.8)1.7%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500Cisco Firewall Services Module Software+26/10/201116/6/2026
Dispositivos de la serie Cisco Adaptive Security Appliances (ASA) 5500, y el módulo ASA Services en dispositivos Cisco Catalyst 6500, con software v7.0 anteriores a v7.0(8.13), v7.1 y v7.2 anteriores a v7.2(5.4), v8.0 anteriores a v8.0(5.25), v8.1 anteriores a v8.1(2.50), v8.2 anteriores a v8.2(5.6), v8.3 anteriores a…
Orbitaley — Vulnerabilidades