Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1724 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)2.1%—Armorlogic Profense WEB Application Firewall21/5/200916/6/2026
Cortafuegos Armorlogic Profense Web Application anteriores a v2.2.22, y v2.4.x anteriores a v2.4.4, tiene un hash de la contraseña por defecto de root, y permite el acceso a root basado en password sobre SSH, lo que hace más fácil para atacantes remotos obtener acceso.
ModificadaAlta (7.5)1.4%—Armorlogic Profense WEB Application Firewall21/5/200916/6/2026
Armorlogic Profense Web Application Firewall anteriores a v2.2.22, y v2.4.x anteriores a v2.4.4, no implemente apropiadamente el "modelo positivo", lo que permite a los atacantes remotos evitar ciertos mecanismos de protección a través de %0A (codificación de nueva línea), como se demuestra por una %0A en un ataque…
ModificadaMedia (4.3)1.5%💥 ExploitArmorlogic Profense WEB Application Firewall21/5/200916/6/2026
Armorlogic Profense Web Application Firewall anteriores a v2.2.22, y v2.4.x anteriores a v2.4.4, no implementa apropiadamente el "modelo negativo", lo que permite a los atacantes realizar un ataque de ejecución de secuencias de comandos en sitios cruzados - XSS - a través de modificar etiquetas finales de un elemento…
ModificadaAlta (10)7.2%💥 ExploitCheckpoint Firewall-1 PKI WEB Service2/4/200916/6/2026
** DISPUTADA ** NOTA: este problema ha sido disputado por el proveedor. desbordamiento de buffer en PKI Web Service en Check Point Firewall-1 PKI Web Service permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de una cabecera larga (1) Authorization…
ModificadaAlta (7.2)0.38%—Mandriva Multi Network FirewallMandriva LinuxMandriva Linux Corporate Server16/3/200916/6/2026
perl-MDK-Common v1.1.11 y v1.1.24, v1.2.9 hasta v1.2.14, y posiblemente otras versiones, en Mandriva Linux no maneja correctamente las cadenas de caracteres cuando las añade a ficheros de configuración, permitiendo a atacantes remotos obtener privilegios mediante "caracteres especiales" en vectores no especificados.
ModificadaMedia (6.8)0.97%💥 ExploitArmorlogic Profense WEB Application Firewall10/2/200916/6/2026
Múltiples vulnerabilidades de tipo cross-site request forgery (CSRF) en el archivo ajax.html en Profense Web Application Firewall versiones 2.6.2 y 2.6.3, permiten a los atacantes remotos secuestrar la autenticación de administradores para peticiones que (1) apagan el servidor, (2) envían paquetes de ping, (3)…
ModificadaMedia (4.3)1.5%💥 ExploitArmorlogic Profense WEB Application Firewall10/2/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Profense Web Application Firewall v2.6.2 y v2.6.3 permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través del parámetro "proxy" en una acción de gestión "deny_log".
ModificadaMedia (6.5)2.0%💥 ExploitBarracuda Networks Barracuda Spam Firewall19/12/200816/6/2026
Una vulnerabilidad de inyección SQL en index.cgi en la página de visión de cuentas en Barracuda Spam Firewall (BSF) antes de 3.5.12.007, permite a administradores remotos autenticados ejecutar comandos arbitrarios SQL a través de un parámetro pattern_x en la acción search_count_equals, como lo demuestra el parámetro…
ModificadaBaja (3.5)1.5%—Barracuda Networks Barracuda IM FirewallBarracuda Networks Barracuda Load BalancerBarracuda Networks Barracuda Message ArchiverBarracuda Networks Barracuda Spam Firewall+119/12/200816/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.cgi en Barracuda Spam Firewall (BSF) anterior a 3.5.12.007, Message Archiver anterior a 1.2.1.002, Web Filter anterior a 3.3.0.052, IM Firewall anterior a 3.1.01.017, y Load Balancer anterior a 2.3.024 permiten a…
ModificadaMedia (6.9)0.41%—Firewallbuilder Fwbuilder5/11/200816/6/2026
fwb_install de fwbuilder 2.1.19, permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico en un fichero temporal /tmp/ssh-agent.#####.
ModificadaMedia (5)2.0%—Computer Associates Host Based Intrusion Prevention SystemComputer Associates Internet Security SuiteComputer Associates Personal Firewall12/8/200816/6/2026
Vulnerabilidad no especificada en el controlador kmxfw.sys en CA Host-Based Intrusion Prevention System (HIPS) r8, como lo utilizado en CA Internet Security Suite y Personal Firewall, permite a atacantes remotos provocar una denegación de servicio a través de vectores no especificados, relacionado con "validación…
ModificadaAlta (7.2)0.42%—Broadcom Internet Security SuiteCA Host Based Intrusion Prevention SystemCA Internet Security Suite 2008CA Personal Firewall 2007+112/8/200816/6/2026
El Controlador kmxfw.sys en el Sistema de prevención de intrusiones basado en Host (Host-Based Intrusion Prevention System) r8 (HIPS-r8), como el utilizado en CA Internet Security Suite and Personal Firewall, no verifica de forma adecuada las peticiones IOCTL, lo que permite a usuarios locales provocar una denegación…
ModificadaMedia (4.3)4.5%💥 ExploitBarracuda Networks Barracuda Spam Firewall23/5/200816/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados enl dap_test.cgi en Barracuda Spam Firewall (BSF) anteriores a 3.5.11.025, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través del parámetro "email".
ModificadaAlta (7.2)0.37%—Comodo Personal Firewall30/4/200816/6/2026
Comodo Firewall Pro anterior a 3.0 no valida adecuadamente algunos parámetros que enganchan con las funciones de la Tabla de Descriptores de Servicios del Sistema (SSDT), lo que permite a usuarios locales producir una denegación de servicio (caída del sistema) mediante (1) una estructura OBJECT_ATTRIBUTES manipulada…
ModificadaBaja (3.5)0.83%—Manageengine Firewall Analyzer14/4/200816/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en mindex.do de ManageEngine Firewall Analyzer 4.0.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro displayName. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente…
ModificadaAlta (7.2)1.1%💥 ExploitPanda Antivirus AND FirewallPanda Internet Security24/3/200816/6/2026
El dispositivo cpoint.sys driver en Panda Internet Security 2008 y Antivirus+ Firewall 2008 permite a usuarios locales provocar una denegación de servicio (caída del sistema o kernel panic), sobrescribir memoria o ejecutar código de su elección a través de una petición IOCTL manipulada que dispara una escritura en…
ModificadaMedia (6.5)2.2%—Checkpoint Check Point Vpn-1 PROCheckpoint Vpn-1Checkpoint Vpn-1 Firewall-1Checkpoint Vpn-1 Power UTM+120/3/200816/6/2026
Check Point VPN-1 Power/UTM, con NGX R60 hasta R65 y el software NG AI R55, permite a usuarios remotos autenticados provocar una denegación de servicio (parada del túnel VPN sitio a sitio), y posiblemente interceptar tráfico de red, por la configuración de la dirección IP local RFC1918 al ser la misma que una de estas…
ModificadaMedia (4.3)0.87%—Endian Firewall30/1/200816/6/2026
Vulnerabilidad de Cross-site scripting (XSS) en vpnum/userslist.php en Endian Firewall 2.1.2 permite a atacantes remotos inyectar script web o HTML a su elección mediante el parámetro psearch. NOTA: la procedencia de esta información es desconocida; los detalles se obtienen únicamente de información de terceros.
ModificadaAlta (7.1)2.0%—Cisco Adaptive Security Appliance SoftwareCisco PIX Firewall Software23/1/200816/6/2026
Hay una vulnerabilidad no especificada en PIX 500 Series Security Appliance y 5500 Series Adaptive Security Appliance (ASA) de Cisco anterior a las versiones 7.2 (3) 6 y 8.0 (3), cuando la función de decremento de Time-to-Live (TTL) está habilitada, permite que los atacantes remotos causen una denegación de servicio…
ModificadaMedia (5)1.7%—Ingate FirewallIngate Siparator15/1/200816/6/2026
El módulo SIP en Ingate Firewall anterior a 4.6.1 y SIParator anterior a 4.6.1 no reutilizar los puertos de media SIP en llamadas de contro sin especificar y enviar solamente escenarios de multitud, lo cual permite a atacantes remotos provocar denegación de servicio (consumo de puerto) a través de vectores no…
ModificadaAlta (7.8)2.0%—Cisco Firewall Services Module20/12/200716/6/2026
Vulnerabilidad no especificada en Cisco Firewall Services Module (FWSM) 3.2(3) permite a atacantes remotos provocar una denegación de servicio (recarga del dispositivo) mediante "datos manipulados en la ruta del plano de control con Inspecciones de Capa 7 de Applicación".
ModificadaBaja (2.1)0.37%—Kerio Winroute Firewall15/12/200716/6/2026
El servidor proxy en Kerio WinRoute Firewall anterior a 6.4.1 no hace cumplir la autenticación para páginas HTTPS, lo cual tiene impacto y vectores de ataque desconocidos. NOTA: no está claro si este asunto atraviesa fronteras de privilegios.
ModificadaMedia (4)0.97%—Ingate FirewallIngate Siparator22/11/200716/6/2026
El componente SIP en Ingate Firewall anterior a 4.6.0 y SIParator anterior a 4.6.0, cuando se emplea el NAT Transversal Remoto, no lleva adecuadamente a cabo el registro de usuarios ni la distribución de mensajes, lo cual podría permitir a usuarios remotos autenticados recibir mensajes destinados a otros usuarios.
ModificadaAlta (10)1.2%—Ingate FirewallIngate Siparator22/11/200716/6/2026
Vulnerabilidad no especificada en la implementación ICMP de Ingate Firewall anterior a 4.6.0 y SIParator anterior a 4.6.0 tiene impacto y vectores de ataque remotos desconocidos, relacionados con paquetes ICMP que son "aceptados incorrectamente".
ModificadaAlta (7.1)1.4%—Ingate FirewallIngate Siparator22/11/200716/6/2026
La implementación SRTP en Ingate Firewall anterior a 4.6.0 y SIParator anterior a 4.6.0 permite a atacantes remotos provocar una denegación de servicio (caída del núcleo) mediante un índice RTCP que es "mucho más de lo esperado".