Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1724 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 3.4% | — | Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500+3 | 25/2/2011 | 16/6/2026 | Dispositivos de la serie Cisco Adaptive Security Appliances (ASA) 5500 con el software v7.0 anterior a v7.0(8.11), v7.1 y v7.2 anterior a v7.2(5.1), v8.0 anterior a v8.0 (5.19), v8.1 anterior a v8.1 (2.47), v8.2 anterior a v8.2 (2.19), y v8.3 anterior a v8.3 (1.8); dispositivos Cisco PIX Security Appliances Serie 500;… | |
| Modificada | Media (6.9) | 1.5% | 💥 Exploit | Oracle SUN Microsystems Sunscreen Firewall | 7/2/2011 | 16/6/2026 | Múltiples vulnerabilidades de búsqueda en ruta no confiable en el Java service en Sun Microsystems SunScreen Firewall sobre SunOS v5.9 permite a usuarios locales ejecutar código de su elección a través de una (1) PATH modificada o (2) la variable de entorno LD_LIBRARY_PATH | |
| Modificada | Baja (2.1) | 0.75% | 💥 Exploit | Looknstop Look 'N' Stop Firewall | 28/1/2011 | 16/6/2026 | lnsfw1.sys 6.0.2900.5512 en Look 'n' Stop Firewall v2.06p4 y v2.07 permite a usuarios locales causar una denegación de servicio (caída) a través de una solicitud IOCTL 0x80000064 manipulada que provoca un error. NOTA: algunos de estos detalles han sido obtenidos de información de terceros. | |
| Modificada | Media (4.3) | 1.5% | — | HP 3com Officeconnect Gigabit VPN Firewall SoftwareHP 3crevf100-73 | 15/9/2010 | 16/6/2026 | La vulnerabilidad de tipo cross-site scripting (XSS) en el Firewall 3Com OfficeConnect Gigabit VPN 3CREVF100-73 de HP con versión de firmware anterior a 1.0.13, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados. NOTA: un problema de XSS independiente para… | |
| Modificada | Alta (7.1) | 1.1% | — | Cisco Firewall Services Module SoftwareCisco Firewall Services Module | 9/8/2010 | 16/6/2026 | Vulnerabilidad no especificada en en el módulo Cisco Firewall Services Module (FWSM) con software v3.2 anteriores a v3.2(17.2), v4.0 anteriores a v4.0(11.1), y v4.1 anteriores a v4.1(1.2) para los switchs serie Catalyst 6500 y routers de la serie 7600, cuando está activado el modo multimodo, permite a atacantes… | |
| Modificada | Alta (7.8) | 1.2% | — | Cisco Firewall Services Module SoftwareCisco Firewall Services Module | 9/8/2010 | 16/6/2026 | Vulnerabilidad no especificada en la característica de inspección SunRPCen el módulo Cisco Firewall Services Module (FWSM) con software v3.1 anteriores a v3.1(17.2), v3.2 anteriores a v3.2(16.1), v4.0 anteriores a v4.0(10.1), y v4.1 anteriores a v4.1(1.1) para switchs serie Catalyst 6500 y routers serie 7600, permite… | |
| Modificada | Alta (7.8) | 1.2% | — | Cisco Firewall Services Module SoftwareCisco Firewall Services Module | 9/8/2010 | 16/6/2026 | Vulnerabilidad no especificada en la característica de inspección SunRPC en el módulo Cisco Firewall Services Module (FWSM) con software v3.1 anteriores a v3.1(17.2), v3.2 anteriores a v3.2(16.1), v4.0 anteriores a v4.0(10.1), y v4.1 anteriores a v4.1(1.1) para switchs serie Catalyst 6500 y routers serie 7600, permite… | |
| Modificada | Alta (7.8) | 1.2% | — | Cisco Firewall Services Module SoftwareCisco Firewall Services Module | 9/8/2010 | 16/6/2026 | Vulnerabilidad no especificada en la característica de inspección SunRPC en el módulo Cisco Firewall Services Module (FWSM) con software v3.1 anteriores a v3.1(17.2), v3.2 anteriores a v3.2(16.1), v4.0 anteriores a v4.0(10.1), y v4.1 anteriores a v4.1(1.1) para switchs serie Catalyst 6500 y routers serie 7600, permite… | |
| Modificada | Alta (7.8) | 2.5% | — | Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco ASA 5500Cisco ASA 5505+13 | 9/8/2010 | 16/6/2026 | Vulnerabilidad no especificada en la implementación de Cisco Adaptive Security Appliances (ASA) para dispositivos de la serie 5500 con software v7.0 anteriores a v7.0(8.11), v7.1 y v7.2 anteriores a v7.2(5), v8.0 anteriores a v8.0(5.15), v8.1 anteriores a v8.1(2.44), v8.2 anteriores a v8.2(2.10), y v8.3 anteriores a… | |
| Modificada | Alta (7.8) | 2.5% | — | Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco ASA 5500Cisco ASA 5505+13 | 9/8/2010 | 16/6/2026 | Vulnerabilidad no especificada en la característica de inspección SIP en Cisco Adaptive Security Appliances (ASA) para dispositivos serie 5500 con software v8.0 anteriores a v8.0(5.17), v8.1 anteriores a v8.1(2.45), y v8.2 anteriores a v8.2(2.13), permite a atacantes remotos provocar una denegación de servicio… | |
| Modificada | Alta (7.8) | 2.5% | — | Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco ASA 5500Cisco ASA 5505+13 | 9/8/2010 | 16/6/2026 | Vulnerabilidad no especificada en la implementación de Transport Layer Security (TLS) en Cisco Adaptive Security Appliances (ASA) para dispositivos de la serie 5500 con software v7.2 anteriores a v7.2(5), v8.0 anteriores a v8.0(5.15), v8.1 anteriores a v8.1(2.44), v8.2 anteriores a v8.2(2.10), y v8.3 anteriores a… | |
| Modificada | Alta (7.8) | 2.5% | — | Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco ASA 5500Cisco ASA 5505+13 | 9/8/2010 | 16/6/2026 | Vulnerabilidad no especificada en la implementación de Transport Layer Security (TLS) en Cisco Adaptive Security Appliances (ASA) para dispositivos de la serie 5500 con software v7.2 anteriores a v7.2(5), v8.0 anteriores a v8.0(5.15), v8.1 anteriores a v8.1(2.44), v8.2 anteriores a v8.2(2.17), y v8.3 anteriores a… | |
| Modificada | Alta (9.3) | 20% | 💥 Exploit | Symantec Sygate Personal Firewall | 16/6/2010 | 16/6/2026 | Desbordamiento de búfer en el control ActiveX SSHelper.dll para Symantec Sygate Personal Firewall v5.6 build 280, permite a atacantes remotos ejecutar código de su elección a través de un argumento largo al método SetRegString. | |
| Modificada | Media (4.3) | 1.3% | — | Mcafee Unified Threat Management Firewall Firmware | 15/6/2010 | 16/6/2026 | vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el firmware cgi-bin/cgix/help en McAfee Unified Threat Management (UTM) Firewall (formalmente SnapGear) v3.0.0 hasta v4.0.6, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro page. | |
| Modificada | Media (4.3) | 3.8% | 💥 Exploit | Palo Alto Networks Firewall | 14/5/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en esp/editUser.esp en el firewall Palo Alto Networks 3.0.x en versiones anteriores a la 3.0.9 y 3.1.x en versiones anteriores a la 3.1.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro… | |
| Modificada | Alta (7.8) | 1.4% | — | Imperva Securesphere WEB Application FirewallImperva Securesphere Database Firewall | 15/4/2010 | 16/6/2026 | Imperva SecureSphere Web Application Firewall y Database Firewall v5.0.0.5082 a la v7.0.0.7078, permite a atacantes remotos evitar la funcionalidad de prevención frente a intrusiones mediante un petición que tiene añadida una cadena larga manipulada de un modo no especificada. | |
| Modificada | Baja (3.3) | 0.36% | — | Fwbuilder Firewall Builder | 3/3/2010 | 16/6/2026 | Firewall Builder v3.0.4, v3.0.5, y v3.0.6, cuando se ejecuta sobre linux, permite a usuarios locales obtener privilegios a través de un ataque de enlace simbólico sobre un archivo temporal no especificado que es creado por la secuencia de comandos del iptables. | |
| Modificada | Alta (7.8) | 2.0% | — | Cisco Firewall Services Module | 19/2/2010 | 16/6/2026 | El Cisco Firewall Services Module (FWSM) v4.0 anterior a v4.0(8), que se utiliza en los switches Cisco Catalyst 6500, routers Cisco 7600 y ASA 5500 Adaptive Security Appliances, permite a atacantes remotos provocar una denegación de servicio (cuelgue) a través de mensajes malformados del Skinny Client Control Protocol… | |
| Modificada | Media (5) | 4.2% | 💥 Exploit | Cisco ACE WEB Application FirewallCisco ACE XML Gateway | 29/9/2009 | 16/6/2026 | Cisco ACE XML Gateway (AXG) y ACE Web Application Firewall (WAF), anterior a v6.1, permite a atacantes remotos obtener información sensible mediante una petición HTTP que carece de manejador. Como ha sido demostrado por (1) una petición OPTIONS o (2) una petición GET manipulada, que dan lugar a mensajes de error del… | |
| Modificada | Alta (7.5) | 1.1% | — | Greensql Firewall | 14/9/2009 | 16/6/2026 | GreenSQL Firewall(greensql-fw) anterior a v0.9.2, permite a atacantes remotos evitar la protección para la evitar la inyección SQL a través de una cadena manipulada, probablemente relacionado con la codificación del carácter "espacio" (%20). | |
| Modificada | Alta (7.8) | 2.9% | — | Cisco Firewall Services Module | 21/8/2009 | 16/6/2026 | Cisco Firewall Services Module (FWSM) 2.x, 3.1 antes de 3.1(16), 3.2 antes de 3.2(13)y 4.0 antes de 4.0(6) para los switches Cisco Catalyst 6500 y los routers Cisco 7600 permite a atacantes remotos provocar una denegación de servicio (parada de la gestión del tráfico) mediante una serie de mensajes ICMP malformados. | |
| Modificada | Alta (7.5) | 1.4% | 💥 Exploit | Greensql Firewall | 19/8/2009 | 16/6/2026 | GreenSQL Firewall (greensql-fw), posiblemente en versiones anteriores a v0.9.2 o v0.9.4, permite a atacantes remotos evitar la protección de inyección SQL a través de una clausula WHERE que contenga una expresión "x=y=z", lo que es parseado con éxito por MySQL. | |
| Modificada | Alta (7.2) | 0.77% | 💥 Exploit | Tallemu Online Armor Personal Firewall AV+Tallemu Personal Firewall | 13/7/2009 | 16/6/2026 | El controlador del kernel OAmon.sys v 3.1.0.0 y anteriores en Tall Emu Online Armor Personal Firewall AV+ anterior a v3.5.0.12, y Personal Firewall 3.5 anterior a v3.5.0.14, permite a usuarios locales obtener privilegios a través de peticiones METHOD_NEITHER IOCTL modificadas a \Device\OAmon que contienen direcciones… | |
| Modificada | Alta (10) | 2.8% | — | Phion Airlock WEB Application Firewall | 2/7/2009 | 16/6/2026 | El interfaz de administración en phion airlock Web Application Firewall (WAF) v4.1-10.41 no trata adecuadamente peticiones CGI, específicamente con parámetros de ancho y alto grande para una imagen, lo que permite a los atacantes remotos ejecutar arbitrariamente comandos o causar una denegación de servicios (consumo… | |
| Modificada | Media (5) | 4.3% | — | Hyperguard WEB Application Firewall Project Hyperguard WEB Application Firewall | 2/7/2009 | 16/6/2026 | Artofdefence Hyperguard Web Application Firewall (WAF) módulo anterior a v2.5.5-11635, v3.0 anterior a v3.0.3-11636, y v3.1 anteriores a v3.1.1-11637, un módulo para el Apache HTTP Server, permite a loa atacantes remotos causar una denegación de servicio (consumo de memoria) a través de una petición HTTP con un valor… |