Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1724 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)3.4%—Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500+325/2/201116/6/2026
Dispositivos de la serie Cisco Adaptive Security Appliances (ASA) 5500 con el software v7.0 anterior a v7.0(8.11), v7.1 y v7.2 anterior a v7.2(5.1), v8.0 anterior a v8.0 (5.19), v8.1 anterior a v8.1 (2.47), v8.2 anterior a v8.2 (2.19), y v8.3 anterior a v8.3 (1.8); dispositivos Cisco PIX Security Appliances Serie 500;…
ModificadaMedia (6.9)1.5%💥 ExploitOracle SUN Microsystems Sunscreen Firewall7/2/201116/6/2026
Múltiples vulnerabilidades de búsqueda en ruta no confiable en el Java service en Sun Microsystems SunScreen Firewall sobre SunOS v5.9 permite a usuarios locales ejecutar código de su elección a través de una (1) PATH modificada o (2) la variable de entorno LD_LIBRARY_PATH
ModificadaBaja (2.1)0.75%💥 ExploitLooknstop Look 'N' Stop Firewall28/1/201116/6/2026
lnsfw1.sys 6.0.2900.5512 en Look 'n' Stop Firewall v2.06p4 y v2.07 permite a usuarios locales causar una denegación de servicio (caída) a través de una solicitud IOCTL 0x80000064 manipulada que provoca un error. NOTA: algunos de estos detalles han sido obtenidos de información de terceros.
ModificadaMedia (4.3)1.5%—HP 3com Officeconnect Gigabit VPN Firewall SoftwareHP 3crevf100-7315/9/201016/6/2026
La vulnerabilidad de tipo cross-site scripting (XSS) en el Firewall 3Com OfficeConnect Gigabit VPN 3CREVF100-73 de HP con versión de firmware anterior a 1.0.13, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados. NOTA: un problema de XSS independiente para…
ModificadaAlta (7.1)1.1%—Cisco Firewall Services Module SoftwareCisco Firewall Services Module9/8/201016/6/2026
Vulnerabilidad no especificada en en el módulo Cisco Firewall Services Module (FWSM) con software v3.2 anteriores a v3.2(17.2), v4.0 anteriores a v4.0(11.1), y v4.1 anteriores a v4.1(1.2) para los switchs serie Catalyst 6500 y routers de la serie 7600, cuando está activado el modo multimodo, permite a atacantes…
ModificadaAlta (7.8)1.2%—Cisco Firewall Services Module SoftwareCisco Firewall Services Module9/8/201016/6/2026
Vulnerabilidad no especificada en la característica de inspección SunRPCen el módulo Cisco Firewall Services Module (FWSM) con software v3.1 anteriores a v3.1(17.2), v3.2 anteriores a v3.2(16.1), v4.0 anteriores a v4.0(10.1), y v4.1 anteriores a v4.1(1.1) para switchs serie Catalyst 6500 y routers serie 7600, permite…
ModificadaAlta (7.8)1.2%—Cisco Firewall Services Module SoftwareCisco Firewall Services Module9/8/201016/6/2026
Vulnerabilidad no especificada en la característica de inspección SunRPC en el módulo Cisco Firewall Services Module (FWSM) con software v3.1 anteriores a v3.1(17.2), v3.2 anteriores a v3.2(16.1), v4.0 anteriores a v4.0(10.1), y v4.1 anteriores a v4.1(1.1) para switchs serie Catalyst 6500 y routers serie 7600, permite…
ModificadaAlta (7.8)1.2%—Cisco Firewall Services Module SoftwareCisco Firewall Services Module9/8/201016/6/2026
Vulnerabilidad no especificada en la característica de inspección SunRPC en el módulo Cisco Firewall Services Module (FWSM) con software v3.1 anteriores a v3.1(17.2), v3.2 anteriores a v3.2(16.1), v4.0 anteriores a v4.0(10.1), y v4.1 anteriores a v4.1(1.1) para switchs serie Catalyst 6500 y routers serie 7600, permite…
ModificadaAlta (7.8)2.5%—Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco ASA 5500Cisco ASA 5505+139/8/201016/6/2026
Vulnerabilidad no especificada en la implementación de Cisco Adaptive Security Appliances (ASA) para dispositivos de la serie 5500 con software v7.0 anteriores a v7.0(8.11), v7.1 y v7.2 anteriores a v7.2(5), v8.0 anteriores a v8.0(5.15), v8.1 anteriores a v8.1(2.44), v8.2 anteriores a v8.2(2.10), y v8.3 anteriores a…
ModificadaAlta (7.8)2.5%—Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco ASA 5500Cisco ASA 5505+139/8/201016/6/2026
Vulnerabilidad no especificada en la característica de inspección SIP en Cisco Adaptive Security Appliances (ASA) para dispositivos serie 5500 con software v8.0 anteriores a v8.0(5.17), v8.1 anteriores a v8.1(2.45), y v8.2 anteriores a v8.2(2.13), permite a atacantes remotos provocar una denegación de servicio…
ModificadaAlta (7.8)2.5%—Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco ASA 5500Cisco ASA 5505+139/8/201016/6/2026
Vulnerabilidad no especificada en la implementación de Transport Layer Security (TLS) en Cisco Adaptive Security Appliances (ASA) para dispositivos de la serie 5500 con software v7.2 anteriores a v7.2(5), v8.0 anteriores a v8.0(5.15), v8.1 anteriores a v8.1(2.44), v8.2 anteriores a v8.2(2.10), y v8.3 anteriores a…
ModificadaAlta (7.8)2.5%—Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco ASA 5500Cisco ASA 5505+139/8/201016/6/2026
Vulnerabilidad no especificada en la implementación de Transport Layer Security (TLS) en Cisco Adaptive Security Appliances (ASA) para dispositivos de la serie 5500 con software v7.2 anteriores a v7.2(5), v8.0 anteriores a v8.0(5.15), v8.1 anteriores a v8.1(2.44), v8.2 anteriores a v8.2(2.17), y v8.3 anteriores a…
ModificadaAlta (9.3)20%💥 ExploitSymantec Sygate Personal Firewall16/6/201016/6/2026
Desbordamiento de búfer en el control ActiveX SSHelper.dll para Symantec Sygate Personal Firewall v5.6 build 280, permite a atacantes remotos ejecutar código de su elección a través de un argumento largo al método SetRegString.
ModificadaMedia (4.3)1.3%—Mcafee Unified Threat Management Firewall Firmware15/6/201016/6/2026
vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el firmware cgi-bin/cgix/help en McAfee Unified Threat Management (UTM) Firewall (formalmente SnapGear) v3.0.0 hasta v4.0.6, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro page.
ModificadaMedia (4.3)3.8%💥 ExploitPalo Alto Networks Firewall14/5/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en esp/editUser.esp en el firewall Palo Alto Networks 3.0.x en versiones anteriores a la 3.0.9 y 3.1.x en versiones anteriores a la 3.1.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro…
ModificadaAlta (7.8)1.4%—Imperva Securesphere WEB Application FirewallImperva Securesphere Database Firewall15/4/201016/6/2026
Imperva SecureSphere Web Application Firewall y Database Firewall v5.0.0.5082 a la v7.0.0.7078, permite a atacantes remotos evitar la funcionalidad de prevención frente a intrusiones mediante un petición que tiene añadida una cadena larga manipulada de un modo no especificada.
ModificadaBaja (3.3)0.36%—Fwbuilder Firewall Builder3/3/201016/6/2026
Firewall Builder v3.0.4, v3.0.5, y v3.0.6, cuando se ejecuta sobre linux, permite a usuarios locales obtener privilegios a través de un ataque de enlace simbólico sobre un archivo temporal no especificado que es creado por la secuencia de comandos del iptables.
ModificadaAlta (7.8)2.0%—Cisco Firewall Services Module19/2/201016/6/2026
El Cisco Firewall Services Module (FWSM) v4.0 anterior a v4.0(8), que se utiliza en los switches Cisco Catalyst 6500, routers Cisco 7600 y ASA 5500 Adaptive Security Appliances, permite a atacantes remotos provocar una denegación de servicio (cuelgue) a través de mensajes malformados del Skinny Client Control Protocol…
ModificadaMedia (5)4.2%💥 ExploitCisco ACE WEB Application FirewallCisco ACE XML Gateway29/9/200916/6/2026
Cisco ACE XML Gateway (AXG) y ACE Web Application Firewall (WAF), anterior a v6.1, permite a atacantes remotos obtener información sensible mediante una petición HTTP que carece de manejador. Como ha sido demostrado por (1) una petición OPTIONS o (2) una petición GET manipulada, que dan lugar a mensajes de error del…
ModificadaAlta (7.5)1.1%—Greensql Firewall14/9/200916/6/2026
GreenSQL Firewall(greensql-fw) anterior a v0.9.2, permite a atacantes remotos evitar la protección para la evitar la inyección SQL a través de una cadena manipulada, probablemente relacionado con la codificación del carácter "espacio" (%20).
ModificadaAlta (7.8)2.9%—Cisco Firewall Services Module21/8/200916/6/2026
Cisco Firewall Services Module (FWSM) 2.x, 3.1 antes de 3.1(16), 3.2 antes de 3.2(13)y 4.0 antes de 4.0(6) para los switches Cisco Catalyst 6500 y los routers Cisco 7600 permite a atacantes remotos provocar una denegación de servicio (parada de la gestión del tráfico) mediante una serie de mensajes ICMP malformados.
ModificadaAlta (7.5)1.4%💥 ExploitGreensql Firewall19/8/200916/6/2026
GreenSQL Firewall (greensql-fw), posiblemente en versiones anteriores a v0.9.2 o v0.9.4, permite a atacantes remotos evitar la protección de inyección SQL a través de una clausula WHERE que contenga una expresión "x=y=z", lo que es parseado con éxito por MySQL.
ModificadaAlta (7.2)0.77%💥 ExploitTallemu Online Armor Personal Firewall AV+Tallemu Personal Firewall13/7/200916/6/2026
El controlador del kernel OAmon.sys v 3.1.0.0 y anteriores en Tall Emu Online Armor Personal Firewall AV+ anterior a v3.5.0.12, y Personal Firewall 3.5 anterior a v3.5.0.14, permite a usuarios locales obtener privilegios a través de peticiones METHOD_NEITHER IOCTL modificadas a \Device\OAmon que contienen direcciones…
ModificadaAlta (10)2.8%—Phion Airlock WEB Application Firewall2/7/200916/6/2026
El interfaz de administración en phion airlock Web Application Firewall (WAF) v4.1-10.41 no trata adecuadamente peticiones CGI, específicamente con parámetros de ancho y alto grande para una imagen, lo que permite a los atacantes remotos ejecutar arbitrariamente comandos o causar una denegación de servicios (consumo…
ModificadaMedia (5)4.3%—Hyperguard WEB Application Firewall Project Hyperguard WEB Application Firewall2/7/200916/6/2026
Artofdefence Hyperguard Web Application Firewall (WAF) módulo anterior a v2.5.5-11635, v3.0 anterior a v3.0.3-11636, y v3.1 anteriores a v3.1.1-11637, un módulo para el Apache HTTP Server, permite a loa atacantes remotos causar una denegación de servicio (consumo de memoria) a través de una petición HTTP con un valor…