Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1724 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.5) | 0.98% | — | Barracudanetworks Spam & Virus Firewall 600 FirmwareBarracudanetworks Spam & Virus Firewall 600 | 8/10/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Barracuda Spam & Virus Firewall 600 Firmware v4.0.1.009 y anteriores permite a atacantes remotos autenticados inyectar secuencias de comandos web o HTML mediante (1) Troubleshosting en el Trace route Device o (2) LDAP… | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Endian Firewall | 15/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Endian Firewall 2.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) createrule sobre dnat.cgi, (2) addrule sobre dansguardian.cgi, o (3) PATH_INFO sobre openvpn_users.cgi. | |
| Modificada | Media (4.3) | 3.9% | 💥 Exploit | Manageengine Firewall Analyzer | 10/9/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en fw/index2.do en ManageEngine Firewall Analyzer v7.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro url. Se trata de un vector de ataque diferente a CVE-2012-4889a NOTA: el origen de esta información… | |
| Modificada | Media (4.3) | 7.7% | 💥 Exploit | Manageengine Firewall Analyzer | 10/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en ManageEngine Firewall Analyzer v7.2 permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) subTab o (2) tab para createAnomaly.do, (3) url, (4) subTab, o (5) tab para mindex.do; (6) tab para… | |
| Modificada | Media (4.8) | 0.31% | — | Pwicorp Privatefirewall | 25/8/2012 | 16/6/2026 | ** EN DISPUTA ** Condición de carrera en PrivateFirewall v7.0.20.37 sobre Windows XP permite a usuarios locales evitar manejadores de kernel-mode hook, y ejecutar código malicioso que podría ser bloquedo por un manejador pero no por un detector de malware signature-based, a través de ciertos cambios en memoria… | |
| Modificada | Media (6.2) | 0.29% | — | Pctools Firewall | 25/8/2012 | 16/6/2026 | ** EN DISPUTA ** Condición de carrera en PC Tools Firewall Plus v6.0.0.88 sobre Windows XP permite a usuarios locales evitar manejadores de kernel-mode hook, y ejecutar código malicioso que podría ser bloquedo por un manejador pero no por un detector de malware signature-based, a través de ciertos cambios en memoria… | |
| Modificada | Media (5.3) | 0.38% | — | Kingsoft Personal Firewall 9 | 25/8/2012 | 16/6/2026 | ** EN DISPUTA** Condición de carrera en Kingsoft Personal Firewall 9 Plus v2009.05.07.70 en Windows XP permite a usuarios locales eludir los manejadores de ganchos (hook handlers) de modo kernel, y ejecutar código peligroso que de otra forma sería bloqueado por un manejador y no por la detección de la firma de… | |
| Modificada | Media (6.2) | 0.30% | — | Softsphere Defensewall Personal Firewall | 25/8/2012 | 16/6/2026 | ** EN DISPUTA ** Condición de Carrera en DefenseWall Personal Firewall v3.00 para Windows XP permite a usuarios locales eludir los manejadores de hooks a nivel de kernel, y ejecutar código peligroso que de otra manera sería bloqueada por el manejador y no por una detección basada en firma de malware. Esto se consigue… | |
| Modificada | Alta (7.5) | 1.4% | — | Mcafee Firewall Reporter | 22/8/2012 | 16/6/2026 | La interfaz web de McAfee Firewall Reporter antes de v5.1.0.13 no implementa correctamente la autenticación de cookies, lo que permite a atacantes remotos obtener acceso y desactivar el anti-virus, a través de una petición HTTP. | |
| Modificada | Alta (7.8) | 2.1% | — | Cisco Firewall Services Module SoftwareCisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco Catalyst 6500+9 | 15/3/2012 | 16/6/2026 | Dispositivos de la serie Cisco Adaptive Security Appliances (ASA) 5500 y el Módulo de Servicios de ASA (ASASM) en dispositivos Cisco Catalyst 6500, con el software v7.0 a v7.2 antes de v7.2 (5.7), v8.0 antes de v8.0 (5.27), v8.1 antes de v8.1 (2.53) , v8.2 antes de v8.2 (5.8), v8.3 antes de v8.3 (2.25), v8.4 antes de… | |
| Modificada | Media (4.4) | 0.68% | 💥 Exploit | Configserver Security Firewall | 29/12/2011 | 16/6/2026 | Un desbordamiento de búfer basado en la pila en CFS.c en ConfigServer Seguridad y Firewall (CSF) anterior a v5,43, cuando se ejecuta en un servidor de DirectAdmin, permite a usuarios locales provocar una denegación de servicio (caída) a través de una larga cadena en un archivo admin.list. | |
| Modificada | Alta (7.8) | 1.7% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500Cisco Firewall Services Module Software+2 | 6/10/2011 | 16/6/2026 | Dispositivos de la serie Cisco Adaptive Security Appliances (ASA) 5500, y el módulo ASA Services en dispositivos Cisco Catalyst 6500, con software v7.0 anteriores a v7.0(8.13), v7.1 y v7.2 anteriores a v7.2(5.4), v8.0 anteriores a v8.0(5.25), v8.1 anteriores a v8.1(2.50), v8.2 anteriores a v8.2(5.6), v8.3 anteriores a… | |
| Modificada | Alta (7.8) | 1.7% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500Cisco Firewall Services Module Software+2 | 6/10/2011 | 16/6/2026 | Dispositivos de las series Cisco Adaptive Security Appliances (ASA ) 5500, y el módulo de ASA en dispositivos de la serie Cisco Catalyst 6500, con el software v7.0 anteriores a v7.0(8.13), v7.1 y v7.2 anteriores a v7.2(5.4), v8.0 anteriores a v8.0(5.25), v8.1 y v8.2 anteriores a v8.2(5.11), v8.3 anteriores a… | |
| Modificada | Alta (7.8) | 1.7% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500Cisco Firewall Services Module Software+2 | 6/10/2011 | 16/6/2026 | Dispositivos Cisco Adaptive Security Appliances (ASA) 5500 series, y el módulo ASA Services de Cisco Catalyst 6500 series, con software 7.0 anteriores a 7.0(8.13), 7.1 y 7.2 anteriores a 7.2(5.4), 8.0 anteriores a 8.0(5.25), 8.1 y 8.2 anteriores a 8.2(5.11), 8.3 anteriores a 8.3(2.23), 8.4 anteriores a 8.4(2.6), y 8.5… | |
| Modificada | Alta (7.8) | 1.7% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500Cisco Firewall Services Module Software+2 | 6/10/2011 | 16/6/2026 | Dispositivos Cisco Adaptive Security Appliances (ASA) 5500 series, y el módulo ASA Services de Cisco Catalyst 6500 series, con software 7.0 anteriores a 7.0(8.13), 7.1 y 7.2 anteriores a 7.2(5.4), 8.0 anteriores a 8.0(5.25), 8.1 y 8.2 anteriores a 8.2(5.11), 8.3 anteriores a 8.3(2.23), 8.4 anteriores a 8.4(2.6), y 8.5… | |
| Modificada | Alta (7.8) | 1.6% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500Cisco Firewall Services Module Software+2 | 6/10/2011 | 16/6/2026 | Dispositivos Cisco Adaptive Security Appliances (ASA) 5500 series, y el módulo ASA Services de Cisco Catalyst 6500 series, con software 7.0 anteriores a 7.0(8.13), 7.1 y 7.2 anteriores a 7.2(5.4), 8.0 anteriores a 8.0(5.25), 8.1 y 8.2 anteriores a 8.2(5.11), 8.3 anteriores a 8.3(2.23), 8.4 anteriores a 8.4(2.6), y 8.5… | |
| Modificada | Alta (7.9) | 0.86% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500Cisco Firewall Services Module Software+2 | 6/10/2011 | 16/6/2026 | Dispositivos Cisco Adaptive Security Appliances (ASA) 5500 series, y el módulo ASA Services de los dispositivos Cisco Catalyst 6500 series, con software 7.0 anterior a 7.0(8.13), 7.1 y 7.2 anterior a 7.2(5.3), 8.0 anterior a 8.0(5.24), 8.1 anterior a 8.1(2.50), 8.2 anterior a 8.2(5), 8.3 anterior a 8.3(2.18), 8.4… | |
| Modificada | Alta (7.8) | 1.4% | — | Cisco Firewall Services Module SoftwareCisco Catalyst 6500Cisco Catalyst 7600 | 6/10/2011 | 16/6/2026 | Cisco Firewall Services Module (FWSM) 3.1 anteriores a 3.1(21), 3.2 anteriores a 3.2(22), 4.0 anteriores a 4.0(16), y 4.1 anteriores a 4.1(7), si determinadas configuraciones de autenticación son usadas, permite a atacantes remotos provocar una denegación de servicio (caída del módulo) haciendo muchas peticiones de… | |
| Modificada | Alta (7.8) | 1.8% | — | Cisco Firewall Services Module SoftwareCisco Catalyst 6500Cisco Catalyst 7600 | 6/10/2011 | 16/6/2026 | Cisco Firewall Services Module (también conocido como FWSM) v3.1 antes de v3.1(21), v3.2 antes de v3.2(22), v4.0 antes de v4.0(16), y v4.1 antes de v4.1(7), cuando se utiliza IPv6, permite a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída o bloqueo del módulo) a través de vectores… | |
| Modificada | Alta (9.3) | 4.5% | — | Checkpoint Connectra NGXCheckpoint Vpn-1Checkpoint Vpn-1 Firewall-1 VSX | 5/10/2011 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en Check Point SSL Network Extender (SNX), SecureWorkSpace y Endpoint Security On-Demand, como se distribuye en SecurePlatform, IPSO6, Connectra and VSX. Permite a atacantes remotos ejecutar código arbitrario a través de vectores que involucran un (1) control ActiveX o (2)… | |
| Modificada | Media (5) | 2.2% | — | IBM WEB Application FirewallIBM G400 Ips-g400-ib-1 ApplianceIBM Gx4004 Ips-gx4004-ib-2 Appliance | 15/8/2011 | 16/6/2026 | IBM Web Application Firewall, usado en el appliances G400 IPS-G400-IB-1 y GX4004 IPS-GX4004-IB-2 con actualización 31.030, no maneja adecuadamente peticiones de candenas con múltiples instancias en el mismo parámetro, lo que permite a atacantes remotos evitar las restricciones de acceso dividiendo un valor del… | |
| Modificada | Alta (7.8) | 0.42% | — | Redhat System-config-firewallFedoraproject Fedora | 21/7/2011 | 16/6/2026 | fw_dbus.py en system-config-firewall v1.2.29 y anteriores utiliza el módulo Pickle de Phyton de forma insegura durante la comunicación D-Bus entre el interfaz gráfico y el backend, lo cual puede permitir a los usuarios locales conseguir privilegios mediante un objeto serializado manipulado. | |
| Modificada | Media (4.3) | 1.2% | — | Imperva Securesphere WEB Application Firewall | 6/6/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el GUI de control de MX Management Server en Imperva SecureSphere Web Application Firewall v6.2, 7.x, y 8.x , permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una petición HTTP a un servidor filtrado,… | |
| Modificada | Alta (7.8) | 1.4% | — | Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco ASA 5500Cisco ASA 5505+13 | 25/2/2011 | 16/6/2026 | Dispositivos de la serie Cisco Adaptive Security Appliances (ASA) 5500 con el software v8.0 anterior a v8.0 (5.23), v8.1 anterior a v8.1 (2.49), v8.2 anterior a v8.2 (4.1), y v8.3 anterior a v8.3 (2.13), cuando una entidad emisora de certificados (CA) está configurada, permite a atacantes remotos leer archivos… | |
| Modificada | Alta (7.8) | 2.6% | — | Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco ASA 5500Cisco ASA 5505+13 | 25/2/2011 | 16/6/2026 | Dispositivos de la serie Cisco Adaptive Security Appliances (ASA) 5500 con el software v8.0 anterior a v8.0 (5.20), v8.1 anterior a v8.1 (2.48), v8.2 anterior a v8.2 (3), y v8.3 anterior a v8.3 (2.1), cuando el protocolo RIP y la funcionalidad Cisco Phone están configuradas, permiten a atacantes remotos provocar una… |