Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
1894 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.42% | — | Cisco Anyconnect Secure Mobility Client | 4/6/2015 | 17/6/2026 | Cisco AnyConnect Secure Mobility Client anterior a 3.1(8009) y 4.x anterior a 4.0(2052) en Linux no implementa correctamente las funciones internas no especificadas, lo que permite a usuarios locales obtener privilegios root a través de opciones vpnagent manipuladas, también conocido como Bug ID CSCus86790. | |
| Modificada | Media (6.8) | 0.32% | — | Cisco Anyconnect Secure Mobility Client | 29/5/2015 | 17/6/2026 | El módulo Posture para Cisco Identity Services Engine (ISE), distribuido en Cisco AnyConnect Secure Mobility Client 4.0(64), permite a usuarios locales ganar privilegios a través de comandos no especificados, también conocido como Bug ID CSCut05797. | |
| Modificada | Media (5) | 3.0% | — | Valvesoftware Steam Client | 20/5/2015 | 17/6/2026 | El protocolo de detección de clientes en Valve Steam permite a atacantes remotos causar una denegación de servicio (caída de proceso) a través de una respuesta manipulada a un paquete de difusión. | |
| Modificada | Baja (2.1) | 0.37% | — | Rest-client Project Rest-client | 29/4/2015 | 17/6/2026 | El cliente REST para Ruby (también conocido como rest-client) anterior a 1.7.3 registra nombres de usuarios y contraseñas, lo que permite a usuarios locales obtener información sensible mediante la lectura del registro. | |
| Modificada | Media (4.3) | 2.6% | — | Openstack KeystonemiddlewareOpenstack Python-keystoneclientCanonical Ubuntu Linux | 17/4/2015 | 17/6/2026 | El middleware s3_token en OpenStack keystonemiddleware anterior a 1.6.0 y python-keystoneclient anterior a 1.4.0 deshabilita la verificación de certificados cuando la opción 'inseguro' esté configurada en un fichero de configuración paste (paste.ini) independientemente de su valor, lo que permite a atacantes remotos… | |
| Modificada | Media (4.3) | 0.32% | — | Cisco Anyconnect Secure Mobility Client | 18/3/2015 | 17/6/2026 | El canal IPC en Cisco AnyConnect Secure Mobility Client 4.0(.00051) y anteriores permite a usuarios locales escribir a localizaciones de memoria de espacios de usuarios arbitrarias, y como consecuencia ganar privilegios, a través de mensajes manipulados, también conocido como Bug ID CSCus79195. | |
| Modificada | Media (6.6) | 0.39% | — | Cisco Anyconnect Secure Mobility Client | 17/3/2015 | 17/6/2026 | El módulo Hostscan en Cisco AnyConnect Secure Mobility Client 4.0(.00051) y anteriores permite a usuarios locales escribir en archivos arbitrarios a través de mensajes IPC modificados, también conocido como ID CSCus79173. | |
| Modificada | Media (6.6) | 0.34% | — | Cisco Anyconnect Secure Mobility Client | 17/3/2015 | 17/6/2026 | Cisco AnyConnect Secure Mobility Client 4.0(.00051) y anteriores no implementa adecuadamente el control de acceso para mensajes IPC, lo que permite a usuarios locales escribir en archivos arbitrarios a través de mensajes modificados, también conocido como Bug ID CSCus79392. | |
| Modificada | Alta (7.2) | 0.37% | — | Cisco Anyconnect Secure Mobility Client | 17/3/2015 | 17/6/2026 | Cisco AnyConnect Secure Mobility Client 4.0(.00051) y anteriores permite a usuarios locales obtener privilegios a través de mensajes IPC modificados que provocan el uso de privilegios de root en la instalación de paquete de software, también conocido como IDCSCus79385. | |
| Modificada | Alta (10) | 2.3% | — | Persistent Systems Radia Client Automation | 16/2/2015 | 17/6/2026 | Persistent Systems Radia Client Automation no restringe adecuadamente el acceso a cierta petición, lo que permite a atacantes remotos (1) enumerar cuentas de usuarios a través de peticiones getUsers, (2) asignar un rol a una cuenta de usuario a través de una petición addAssigneesToRole, (3) eliminar un rol de una… | |
| Modificada | Alta (10) | 74% | 💥 Exploit | Persistent Systems Radia Client Automation | 16/2/2015 | 17/6/2026 | radexecd.exe en Persistent Systems Radia Client Automation (RCA) 7.9, 8.1, 9.0, y 9.1 permite a atacantes remotos ejecutar comandos arbitrarios a través de una solicitud manipulada al puerto TCP 3465. | |
| Modificada | Media (4.3) | 0.51% | — | Fortinet Forticlient | 10/2/2015 | 17/6/2026 | La implementación de protocolo Endpoint Control en Fortinet FortiClient 5.2.3.091 para Android y 5.2.028 para iOS no valida los certificados, lo que facilita a atacantes man-in-the-middle falsificar servidores a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 0.51% | — | Fortinet Forticlient | 10/2/2015 | 17/6/2026 | Fortinet FortiClient 5.2.028 para iOS no valida los certyificados, lo que facilita a atacantes man-in-the-middle falsificar servidores VPN SSL a través de un certificado manipulado. | |
| Modificada | Alta (10) | 7.7% | — | Attachmate Reflection FTP Client | 6/2/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en el control rftpcom.dll de ActiveX en Attachmate Reflection FTP Client anterior a 14.1.429 permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados en el método SaveSettings. | |
| Modificada | Alta (10) | 6.3% | — | Attachmate Reflection FTP Client | 6/2/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en el control rftpcom.dll de ActiveX en Attachmate Reflection FTP Client anterior a 14.1.429 permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados en el método StartLog. | |
| Modificada | Alta (10) | 5.7% | — | Attachmate Reflection FTP Client | 6/2/2015 | 17/6/2026 | El control rftpcom.dll de ActiveX en Attachmate Reflection FTP Client anterior a 14.1.429 permite a atacantes remotos causar una denegación de servicio (corrupción de memoria) y ejecutar código arbitrario a través de vectores relacionados con los métodos (1) GetGlobalSettings o (2) GetSiteProperties3, lo que provoca… | |
| Modificada | Media (4.3) | 1.8% | — | Cisco Hostscan EngineCisco Anyconnect Secure Mobility Client | 3/2/2015 | 17/6/2026 | Vulnerabilidad de XSS en Cisco AnyConnect Secure Mobility Client 3.1(.02043) y anteriores y Cisco HostScan Engine 3.1(.05183) y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores involucrando una URL de ruta de applet, también conocido como Bug IDs… | |
| Modificada | Alta (7.1) | 0.70% | — | Bluecoat ProxyclientBluecoat Unified Agent | 2/2/2015 | 17/6/2026 | Blue Coat ProxyClient anterior a 3.3.3.3 y 3.4.x anterior a 3.4.4.10 y Unified Agent anterior a 4.1.3.151952 no validan correctamente ciertos certificados, lo que permite a atacantes man-in-the-middle falsificar los gestores de clientes del proxy SG (ProxySG Client Managers), y como consecuencia modificar las… | |
| Modificada | Media (5) | 0.77% | — | Fortinet Forticlient | 2/2/2015 | 17/6/2026 | La clase qm en Fortinet FortiClient 5.2.3.091 para Android utiliza una clave de cifrado embebido de FoRtInEt!AnDrOiD, lo que facilita a atacantes obtener contraseñas y posiblemente otros datos sensibles mediante el aprovechamiento de la clave para descifrar datos en las preferencias compartidas 'Shared Preferences'. | |
| Modificada | Media (6.8) | 2.8% | — | Attachmate Reflection FTP Client | 27/1/2015 | 17/6/2026 | Desbordamiento de buffer basado en pila en el cliente FTP Attachmate Reflection anterior a 14.1.433 permite a servidores FTP remotos ejecutar código arbitrario a través de una respuesta PWD grande. | |
| Modificada | Media (5) | 2.6% | — | Clorius Controls A/S Java WEB Client | 17/1/2015 | 17/6/2026 | El cliente web Clorius Controls Java anterior a 01.00.0009g permite a atacantes remotos descubrir las credenciales mediante la captura de trafico de la red para trafico equivalente a texto plano. | |
| Modificada | Media (5) | 1.1% | — | Cisco Anyconnect Secure Mobility Client | 14/1/2015 | 17/6/2026 | Cisco AnyConnect en Android y OS X no verifica correctamente el tipo de anfitrión, lo que permite a atacantes remotos falsificar los formularios de autenticación y posiblemente capturar credenciales a través de vectores no especificados, también conocido como Bug IDs CSCuo24931 y CSCuo24940. | |
| Modificada | Baja (1.9) | 0.36% | — | Siemens Simatic Wincc Sm@rtclient | 14/1/2015 | 17/6/2026 | La aplicación Siemens SIMATIC WinCC Sm@rtClient anterior a 1.0.2 para iOS permite a atacantes físicamente próximos descubrir las credenciales de Sm@rtServer mediante el aprovechamiento de un error en el mecanismo del procesamiento de credenciales. | |
| Modificada | Baja (1.9) | 0.36% | — | Siemens Simatic Wincc Sm@rtclient | 14/1/2015 | 17/6/2026 | La aplicación Siemens SIMATIC WinCC Sm@rtClient anterior a 1.0.2 para iOS permite a usuarios locales evadir el requerimiento de la contraseña de la aplicación mediante el aprovechamiento del funcionamiento de la aplicación en el estado de segundo plano. | |
| Modificada | Baja (2.1) | 0.38% | — | Siemens Simatic Wincc Sm@rtclient | 14/1/2015 | 17/6/2026 | La aplicación Siemens SIMATIC WinCC Sm@rtClient anterior a 1.0.2 para iOS permite a atacantes físicamente próximos descubrir las credenciales del almacenamiento a través de vectores sin especificar |