Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

1894 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.42%—Cisco Anyconnect Secure Mobility Client4/6/201517/6/2026
Cisco AnyConnect Secure Mobility Client anterior a 3.1(8009) y 4.x anterior a 4.0(2052) en Linux no implementa correctamente las funciones internas no especificadas, lo que permite a usuarios locales obtener privilegios root a través de opciones vpnagent manipuladas, también conocido como Bug ID CSCus86790.
ModificadaMedia (6.8)0.32%—Cisco Anyconnect Secure Mobility Client29/5/201517/6/2026
El módulo Posture para Cisco Identity Services Engine (ISE), distribuido en Cisco AnyConnect Secure Mobility Client 4.0(64), permite a usuarios locales ganar privilegios a través de comandos no especificados, también conocido como Bug ID CSCut05797.
ModificadaMedia (5)3.0%—Valvesoftware Steam Client20/5/201517/6/2026
El protocolo de detección de clientes en Valve Steam permite a atacantes remotos causar una denegación de servicio (caída de proceso) a través de una respuesta manipulada a un paquete de difusión.
ModificadaBaja (2.1)0.37%—Rest-client Project Rest-client29/4/201517/6/2026
El cliente REST para Ruby (también conocido como rest-client) anterior a 1.7.3 registra nombres de usuarios y contraseñas, lo que permite a usuarios locales obtener información sensible mediante la lectura del registro.
ModificadaMedia (4.3)2.6%—Openstack KeystonemiddlewareOpenstack Python-keystoneclientCanonical Ubuntu Linux17/4/201517/6/2026
El middleware s3_token en OpenStack keystonemiddleware anterior a 1.6.0 y python-keystoneclient anterior a 1.4.0 deshabilita la verificación de certificados cuando la opción 'inseguro' esté configurada en un fichero de configuración paste (paste.ini) independientemente de su valor, lo que permite a atacantes remotos…
ModificadaMedia (4.3)0.32%—Cisco Anyconnect Secure Mobility Client18/3/201517/6/2026
El canal IPC en Cisco AnyConnect Secure Mobility Client 4.0(.00051) y anteriores permite a usuarios locales escribir a localizaciones de memoria de espacios de usuarios arbitrarias, y como consecuencia ganar privilegios, a través de mensajes manipulados, también conocido como Bug ID CSCus79195.
ModificadaMedia (6.6)0.39%—Cisco Anyconnect Secure Mobility Client17/3/201517/6/2026
El módulo Hostscan en Cisco AnyConnect Secure Mobility Client 4.0(.00051) y anteriores permite a usuarios locales escribir en archivos arbitrarios a través de mensajes IPC modificados, también conocido como ID CSCus79173.
ModificadaMedia (6.6)0.34%—Cisco Anyconnect Secure Mobility Client17/3/201517/6/2026
Cisco AnyConnect Secure Mobility Client 4.0(.00051) y anteriores no implementa adecuadamente el control de acceso para mensajes IPC, lo que permite a usuarios locales escribir en archivos arbitrarios a través de mensajes modificados, también conocido como Bug ID CSCus79392.
ModificadaAlta (7.2)0.37%—Cisco Anyconnect Secure Mobility Client17/3/201517/6/2026
Cisco AnyConnect Secure Mobility Client 4.0(.00051) y anteriores permite a usuarios locales obtener privilegios a través de mensajes IPC modificados que provocan el uso de privilegios de root en la instalación de paquete de software, también conocido como IDCSCus79385.
ModificadaAlta (10)2.3%—Persistent Systems Radia Client Automation16/2/201517/6/2026
Persistent Systems Radia Client Automation no restringe adecuadamente el acceso a cierta petición, lo que permite a atacantes remotos (1) enumerar cuentas de usuarios a través de peticiones getUsers, (2) asignar un rol a una cuenta de usuario a través de una petición addAssigneesToRole, (3) eliminar un rol de una…
ModificadaAlta (10)74%💥 ExploitPersistent Systems Radia Client Automation16/2/201517/6/2026
radexecd.exe en Persistent Systems Radia Client Automation (RCA) 7.9, 8.1, 9.0, y 9.1 permite a atacantes remotos ejecutar comandos arbitrarios a través de una solicitud manipulada al puerto TCP 3465.
ModificadaMedia (4.3)0.51%—Fortinet Forticlient10/2/201517/6/2026
La implementación de protocolo Endpoint Control en Fortinet FortiClient 5.2.3.091 para Android y 5.2.028 para iOS no valida los certificados, lo que facilita a atacantes man-in-the-middle falsificar servidores a través de un certificado manipulado.
ModificadaMedia (4.3)0.51%—Fortinet Forticlient10/2/201517/6/2026
Fortinet FortiClient 5.2.028 para iOS no valida los certyificados, lo que facilita a atacantes man-in-the-middle falsificar servidores VPN SSL a través de un certificado manipulado.
ModificadaAlta (10)7.7%—Attachmate Reflection FTP Client6/2/201517/6/2026
Vulnerabilidad de salto de directorio en el control rftpcom.dll de ActiveX en Attachmate Reflection FTP Client anterior a 14.1.429 permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados en el método SaveSettings.
ModificadaAlta (10)6.3%—Attachmate Reflection FTP Client6/2/201517/6/2026
Vulnerabilidad de salto de directorio en el control rftpcom.dll de ActiveX en Attachmate Reflection FTP Client anterior a 14.1.429 permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados en el método StartLog.
ModificadaAlta (10)5.7%—Attachmate Reflection FTP Client6/2/201517/6/2026
El control rftpcom.dll de ActiveX en Attachmate Reflection FTP Client anterior a 14.1.429 permite a atacantes remotos causar una denegación de servicio (corrupción de memoria) y ejecutar código arbitrario a través de vectores relacionados con los métodos (1) GetGlobalSettings o (2) GetSiteProperties3, lo que provoca…
ModificadaMedia (4.3)1.8%—Cisco Hostscan EngineCisco Anyconnect Secure Mobility Client3/2/201517/6/2026
Vulnerabilidad de XSS en Cisco AnyConnect Secure Mobility Client 3.1(.02043) y anteriores y Cisco HostScan Engine 3.1(.05183) y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores involucrando una URL de ruta de applet, también conocido como Bug IDs…
ModificadaAlta (7.1)0.70%—Bluecoat ProxyclientBluecoat Unified Agent2/2/201517/6/2026
Blue Coat ProxyClient anterior a 3.3.3.3 y 3.4.x anterior a 3.4.4.10 y Unified Agent anterior a 4.1.3.151952 no validan correctamente ciertos certificados, lo que permite a atacantes man-in-the-middle falsificar los gestores de clientes del proxy SG (ProxySG Client Managers), y como consecuencia modificar las…
ModificadaMedia (5)0.77%—Fortinet Forticlient2/2/201517/6/2026
La clase qm en Fortinet FortiClient 5.2.3.091 para Android utiliza una clave de cifrado embebido de FoRtInEt!AnDrOiD, lo que facilita a atacantes obtener contraseñas y posiblemente otros datos sensibles mediante el aprovechamiento de la clave para descifrar datos en las preferencias compartidas 'Shared Preferences'.
ModificadaMedia (6.8)2.8%—Attachmate Reflection FTP Client27/1/201517/6/2026
Desbordamiento de buffer basado en pila en el cliente FTP Attachmate Reflection anterior a 14.1.433 permite a servidores FTP remotos ejecutar código arbitrario a través de una respuesta PWD grande.
ModificadaMedia (5)2.6%—Clorius Controls A/S Java WEB Client17/1/201517/6/2026
El cliente web Clorius Controls Java anterior a 01.00.0009g permite a atacantes remotos descubrir las credenciales mediante la captura de trafico de la red para trafico equivalente a texto plano.
ModificadaMedia (5)1.1%—Cisco Anyconnect Secure Mobility Client14/1/201517/6/2026
Cisco AnyConnect en Android y OS X no verifica correctamente el tipo de anfitrión, lo que permite a atacantes remotos falsificar los formularios de autenticación y posiblemente capturar credenciales a través de vectores no especificados, también conocido como Bug IDs CSCuo24931 y CSCuo24940.
ModificadaBaja (1.9)0.36%—Siemens Simatic Wincc Sm@rtclient14/1/201517/6/2026
La aplicación Siemens SIMATIC WinCC Sm@rtClient anterior a 1.0.2 para iOS permite a atacantes físicamente próximos descubrir las credenciales de Sm@rtServer mediante el aprovechamiento de un error en el mecanismo del procesamiento de credenciales.
ModificadaBaja (1.9)0.36%—Siemens Simatic Wincc Sm@rtclient14/1/201517/6/2026
La aplicación Siemens SIMATIC WinCC Sm@rtClient anterior a 1.0.2 para iOS permite a usuarios locales evadir el requerimiento de la contraseña de la aplicación mediante el aprovechamiento del funcionamiento de la aplicación en el estado de segundo plano.
ModificadaBaja (2.1)0.38%—Siemens Simatic Wincc Sm@rtclient14/1/201517/6/2026
La aplicación Siemens SIMATIC WinCC Sm@rtClient anterior a 1.0.2 para iOS permite a atacantes físicamente próximos descubrir las credenciales del almacenamiento a través de vectores sin especificar