Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1724 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.5)0.98%—Barracudanetworks Spam & Virus Firewall 600 FirmwareBarracudanetworks Spam & Virus Firewall 6008/10/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Barracuda Spam & Virus Firewall 600 Firmware v4.0.1.009 y anteriores permite a atacantes remotos autenticados inyectar secuencias de comandos web o HTML mediante (1) Troubleshosting en el Trace route Device o (2) LDAP…
ModificadaMedia (4.3)1.8%💥 ExploitEndian Firewall15/9/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Endian Firewall 2.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) createrule sobre dnat.cgi, (2) addrule sobre dansguardian.cgi, o (3) PATH_INFO sobre openvpn_users.cgi.
ModificadaMedia (4.3)3.9%💥 ExploitManageengine Firewall Analyzer10/9/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en fw/index2.do en ManageEngine Firewall Analyzer v7.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro url. Se trata de un vector de ataque diferente a CVE-2012-4889a NOTA: el origen de esta información…
ModificadaMedia (4.3)7.7%💥 ExploitManageengine Firewall Analyzer10/9/201216/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en ManageEngine Firewall Analyzer v7.2 permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) subTab o (2) tab para createAnomaly.do, (3) url, (4) subTab, o (5) tab para mindex.do; (6) tab para…
ModificadaMedia (4.8)0.31%—Pwicorp Privatefirewall25/8/201216/6/2026
** EN DISPUTA ** Condición de carrera en PrivateFirewall v7.0.20.37 sobre Windows XP permite a usuarios locales evitar manejadores de kernel-mode hook, y ejecutar código malicioso que podría ser bloquedo por un manejador pero no por un detector de malware signature-based, a través de ciertos cambios en memoria…
ModificadaMedia (6.2)0.29%—Pctools Firewall25/8/201216/6/2026
** EN DISPUTA ** Condición de carrera en PC Tools Firewall Plus v6.0.0.88 sobre Windows XP permite a usuarios locales evitar manejadores de kernel-mode hook, y ejecutar código malicioso que podría ser bloquedo por un manejador pero no por un detector de malware signature-based, a través de ciertos cambios en memoria…
ModificadaMedia (5.3)0.38%—Kingsoft Personal Firewall 925/8/201216/6/2026
** EN DISPUTA** Condición de carrera en Kingsoft Personal Firewall 9 Plus v2009.05.07.70 en Windows XP permite a usuarios locales eludir los manejadores de ganchos (hook handlers) de modo kernel, y ejecutar código peligroso que de otra forma sería bloqueado por un manejador y no por la detección de la firma de…
ModificadaMedia (6.2)0.30%—Softsphere Defensewall Personal Firewall25/8/201216/6/2026
** EN DISPUTA ** Condición de Carrera en DefenseWall Personal Firewall v3.00 para Windows XP permite a usuarios locales eludir los manejadores de hooks a nivel de kernel, y ejecutar código peligroso que de otra manera sería bloqueada por el manejador y no por una detección basada en firma de malware. Esto se consigue…
ModificadaAlta (7.5)1.4%—Mcafee Firewall Reporter22/8/201216/6/2026
La interfaz web de McAfee Firewall Reporter antes de v5.1.0.13 no implementa correctamente la autenticación de cookies, lo que permite a atacantes remotos obtener acceso y desactivar el anti-virus, a través de una petición HTTP.
ModificadaAlta (7.8)2.1%—Cisco Firewall Services Module SoftwareCisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco Catalyst 6500+915/3/201216/6/2026
Dispositivos de la serie Cisco Adaptive Security Appliances (ASA) 5500 y el Módulo de Servicios de ASA (ASASM) en dispositivos Cisco Catalyst 6500, con el software v7.0 a v7.2 antes de v7.2 (5.7), v8.0 antes de v8.0 (5.27), v8.1 antes de v8.1 (2.53) , v8.2 antes de v8.2 (5.8), v8.3 antes de v8.3 (2.25), v8.4 antes de…
ModificadaMedia (4.4)0.68%💥 ExploitConfigserver Security Firewall29/12/201116/6/2026
Un desbordamiento de búfer basado en la pila en CFS.c en ConfigServer Seguridad y Firewall (CSF) anterior a v5,43, cuando se ejecuta en un servidor de DirectAdmin, permite a usuarios locales provocar una denegación de servicio (caída) a través de una larga cadena en un archivo admin.list.
ModificadaAlta (7.8)1.7%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500Cisco Firewall Services Module Software+26/10/201116/6/2026
Dispositivos de la serie Cisco Adaptive Security Appliances (ASA) 5500, y el módulo ASA Services en dispositivos Cisco Catalyst 6500, con software v7.0 anteriores a v7.0(8.13), v7.1 y v7.2 anteriores a v7.2(5.4), v8.0 anteriores a v8.0(5.25), v8.1 anteriores a v8.1(2.50), v8.2 anteriores a v8.2(5.6), v8.3 anteriores a…
ModificadaAlta (7.8)1.7%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500Cisco Firewall Services Module Software+26/10/201116/6/2026
Dispositivos de las series Cisco Adaptive Security Appliances (ASA ) 5500, y el módulo de ASA en dispositivos de la serie Cisco Catalyst 6500, con el software v7.0 anteriores a v7.0(8.13), v7.1 y v7.2 anteriores a v7.2(5.4), v8.0 anteriores a v8.0(5.25), v8.1 y v8.2 anteriores a v8.2(5.11), v8.3 anteriores a…
ModificadaAlta (7.8)1.7%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500Cisco Firewall Services Module Software+26/10/201116/6/2026
Dispositivos Cisco Adaptive Security Appliances (ASA) 5500 series, y el módulo ASA Services de Cisco Catalyst 6500 series, con software 7.0 anteriores a 7.0(8.13), 7.1 y 7.2 anteriores a 7.2(5.4), 8.0 anteriores a 8.0(5.25), 8.1 y 8.2 anteriores a 8.2(5.11), 8.3 anteriores a 8.3(2.23), 8.4 anteriores a 8.4(2.6), y 8.5…
ModificadaAlta (7.8)1.7%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500Cisco Firewall Services Module Software+26/10/201116/6/2026
Dispositivos Cisco Adaptive Security Appliances (ASA) 5500 series, y el módulo ASA Services de Cisco Catalyst 6500 series, con software 7.0 anteriores a 7.0(8.13), 7.1 y 7.2 anteriores a 7.2(5.4), 8.0 anteriores a 8.0(5.25), 8.1 y 8.2 anteriores a 8.2(5.11), 8.3 anteriores a 8.3(2.23), 8.4 anteriores a 8.4(2.6), y 8.5…
ModificadaAlta (7.8)1.6%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500Cisco Firewall Services Module Software+26/10/201116/6/2026
Dispositivos Cisco Adaptive Security Appliances (ASA) 5500 series, y el módulo ASA Services de Cisco Catalyst 6500 series, con software 7.0 anteriores a 7.0(8.13), 7.1 y 7.2 anteriores a 7.2(5.4), 8.0 anteriores a 8.0(5.25), 8.1 y 8.2 anteriores a 8.2(5.11), 8.3 anteriores a 8.3(2.23), 8.4 anteriores a 8.4(2.6), y 8.5…
ModificadaAlta (7.9)0.86%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500Cisco Firewall Services Module Software+26/10/201116/6/2026
Dispositivos Cisco Adaptive Security Appliances (ASA) 5500 series, y el módulo ASA Services de los dispositivos Cisco Catalyst 6500 series, con software 7.0 anterior a 7.0(8.13), 7.1 y 7.2 anterior a 7.2(5.3), 8.0 anterior a 8.0(5.24), 8.1 anterior a 8.1(2.50), 8.2 anterior a 8.2(5), 8.3 anterior a 8.3(2.18), 8.4…
ModificadaAlta (7.8)1.4%—Cisco Firewall Services Module SoftwareCisco Catalyst 6500Cisco Catalyst 76006/10/201116/6/2026
Cisco Firewall Services Module (FWSM) 3.1 anteriores a 3.1(21), 3.2 anteriores a 3.2(22), 4.0 anteriores a 4.0(16), y 4.1 anteriores a 4.1(7), si determinadas configuraciones de autenticación son usadas, permite a atacantes remotos provocar una denegación de servicio (caída del módulo) haciendo muchas peticiones de…
ModificadaAlta (7.8)1.8%—Cisco Firewall Services Module SoftwareCisco Catalyst 6500Cisco Catalyst 76006/10/201116/6/2026
Cisco Firewall Services Module (también conocido como FWSM) v3.1 antes de v3.1(21), v3.2 antes de v3.2(22), v4.0 antes de v4.0(16), y v4.1 antes de v4.1(7), cuando se utiliza IPv6, permite a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída o bloqueo del módulo) a través de vectores…
ModificadaAlta (9.3)4.5%—Checkpoint Connectra NGXCheckpoint Vpn-1Checkpoint Vpn-1 Firewall-1 VSX5/10/201116/6/2026
Múltiples vulnerabilidades sin especificar en Check Point SSL Network Extender (SNX), SecureWorkSpace y Endpoint Security On-Demand, como se distribuye en SecurePlatform, IPSO6, Connectra and VSX. Permite a atacantes remotos ejecutar código arbitrario a través de vectores que involucran un (1) control ActiveX o (2)…
ModificadaMedia (5)2.2%—IBM WEB Application FirewallIBM G400 Ips-g400-ib-1 ApplianceIBM Gx4004 Ips-gx4004-ib-2 Appliance15/8/201116/6/2026
IBM Web Application Firewall, usado en el appliances G400 IPS-G400-IB-1 y GX4004 IPS-GX4004-IB-2 con actualización 31.030, no maneja adecuadamente peticiones de candenas con múltiples instancias en el mismo parámetro, lo que permite a atacantes remotos evitar las restricciones de acceso dividiendo un valor del…
ModificadaAlta (7.8)0.42%—Redhat System-config-firewallFedoraproject Fedora21/7/201116/6/2026
fw_dbus.py en system-config-firewall v1.2.29 y anteriores utiliza el módulo Pickle de Phyton de forma insegura durante la comunicación D-Bus entre el interfaz gráfico y el backend, lo cual puede permitir a los usuarios locales conseguir privilegios mediante un objeto serializado manipulado.
ModificadaMedia (4.3)1.2%—Imperva Securesphere WEB Application Firewall6/6/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el GUI de control de MX Management Server en Imperva SecureSphere Web Application Firewall v6.2, 7.x, y 8.x , permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una petición HTTP a un servidor filtrado,…
ModificadaAlta (7.8)1.4%—Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco ASA 5500Cisco ASA 5505+1325/2/201116/6/2026
Dispositivos de la serie Cisco Adaptive Security Appliances (ASA) 5500 con el software v8.0 anterior a v8.0 (5.23), v8.1 anterior a v8.1 (2.49), v8.2 anterior a v8.2 (4.1), y v8.3 anterior a v8.3 (2.13), cuando una entidad emisora de certificados (CA) está configurada, permite a atacantes remotos leer archivos…
ModificadaAlta (7.8)2.6%—Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco ASA 5500Cisco ASA 5505+1325/2/201116/6/2026
Dispositivos de la serie Cisco Adaptive Security Appliances (ASA) 5500 con el software v8.0 anterior a v8.0 (5.20), v8.1 anterior a v8.1 (2.48), v8.2 anterior a v8.2 (3), y v8.3 anterior a v8.3 (2.1), cuando el protocolo RIP y la funcionalidad Cisco Phone están configuradas, permiten a atacantes remotos provocar una…