Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1724 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 2.1% | — | Armorlogic Profense WEB Application Firewall | 21/5/2009 | 16/6/2026 | Cortafuegos Armorlogic Profense Web Application anteriores a v2.2.22, y v2.4.x anteriores a v2.4.4, tiene un hash de la contraseña por defecto de root, y permite el acceso a root basado en password sobre SSH, lo que hace más fácil para atacantes remotos obtener acceso. | |
| Modificada | Alta (7.5) | 1.4% | — | Armorlogic Profense WEB Application Firewall | 21/5/2009 | 16/6/2026 | Armorlogic Profense Web Application Firewall anteriores a v2.2.22, y v2.4.x anteriores a v2.4.4, no implemente apropiadamente el "modelo positivo", lo que permite a los atacantes remotos evitar ciertos mecanismos de protección a través de %0A (codificación de nueva línea), como se demuestra por una %0A en un ataque… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Armorlogic Profense WEB Application Firewall | 21/5/2009 | 16/6/2026 | Armorlogic Profense Web Application Firewall anteriores a v2.2.22, y v2.4.x anteriores a v2.4.4, no implementa apropiadamente el "modelo negativo", lo que permite a los atacantes realizar un ataque de ejecución de secuencias de comandos en sitios cruzados - XSS - a través de modificar etiquetas finales de un elemento… | |
| Modificada | Alta (10) | 7.2% | 💥 Exploit | Checkpoint Firewall-1 PKI WEB Service | 2/4/2009 | 16/6/2026 | ** DISPUTADA ** NOTA: este problema ha sido disputado por el proveedor. desbordamiento de buffer en PKI Web Service en Check Point Firewall-1 PKI Web Service permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de una cabecera larga (1) Authorization… | |
| Modificada | Alta (7.2) | 0.38% | — | Mandriva Multi Network FirewallMandriva LinuxMandriva Linux Corporate Server | 16/3/2009 | 16/6/2026 | perl-MDK-Common v1.1.11 y v1.1.24, v1.2.9 hasta v1.2.14, y posiblemente otras versiones, en Mandriva Linux no maneja correctamente las cadenas de caracteres cuando las añade a ficheros de configuración, permitiendo a atacantes remotos obtener privilegios mediante "caracteres especiales" en vectores no especificados. | |
| Modificada | Media (6.8) | 0.97% | 💥 Exploit | Armorlogic Profense WEB Application Firewall | 10/2/2009 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site request forgery (CSRF) en el archivo ajax.html en Profense Web Application Firewall versiones 2.6.2 y 2.6.3, permiten a los atacantes remotos secuestrar la autenticación de administradores para peticiones que (1) apagan el servidor, (2) envían paquetes de ping, (3)… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Armorlogic Profense WEB Application Firewall | 10/2/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Profense Web Application Firewall v2.6.2 y v2.6.3 permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través del parámetro "proxy" en una acción de gestión "deny_log". | |
| Modificada | Media (6.5) | 2.0% | 💥 Exploit | Barracuda Networks Barracuda Spam Firewall | 19/12/2008 | 16/6/2026 | Una vulnerabilidad de inyección SQL en index.cgi en la página de visión de cuentas en Barracuda Spam Firewall (BSF) antes de 3.5.12.007, permite a administradores remotos autenticados ejecutar comandos arbitrarios SQL a través de un parámetro pattern_x en la acción search_count_equals, como lo demuestra el parámetro… | |
| Modificada | Baja (3.5) | 1.5% | — | Barracuda Networks Barracuda IM FirewallBarracuda Networks Barracuda Load BalancerBarracuda Networks Barracuda Message ArchiverBarracuda Networks Barracuda Spam Firewall+1 | 19/12/2008 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.cgi en Barracuda Spam Firewall (BSF) anterior a 3.5.12.007, Message Archiver anterior a 1.2.1.002, Web Filter anterior a 3.3.0.052, IM Firewall anterior a 3.1.01.017, y Load Balancer anterior a 2.3.024 permiten a… | |
| Modificada | Media (6.9) | 0.41% | — | Firewallbuilder Fwbuilder | 5/11/2008 | 16/6/2026 | fwb_install de fwbuilder 2.1.19, permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico en un fichero temporal /tmp/ssh-agent.#####. | |
| Modificada | Media (5) | 2.0% | — | Computer Associates Host Based Intrusion Prevention SystemComputer Associates Internet Security SuiteComputer Associates Personal Firewall | 12/8/2008 | 16/6/2026 | Vulnerabilidad no especificada en el controlador kmxfw.sys en CA Host-Based Intrusion Prevention System (HIPS) r8, como lo utilizado en CA Internet Security Suite y Personal Firewall, permite a atacantes remotos provocar una denegación de servicio a través de vectores no especificados, relacionado con "validación… | |
| Modificada | Alta (7.2) | 0.42% | — | Broadcom Internet Security SuiteCA Host Based Intrusion Prevention SystemCA Internet Security Suite 2008CA Personal Firewall 2007+1 | 12/8/2008 | 16/6/2026 | El Controlador kmxfw.sys en el Sistema de prevención de intrusiones basado en Host (Host-Based Intrusion Prevention System) r8 (HIPS-r8), como el utilizado en CA Internet Security Suite and Personal Firewall, no verifica de forma adecuada las peticiones IOCTL, lo que permite a usuarios locales provocar una denegación… | |
| Modificada | Media (4.3) | 4.5% | 💥 Exploit | Barracuda Networks Barracuda Spam Firewall | 23/5/2008 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados enl dap_test.cgi en Barracuda Spam Firewall (BSF) anteriores a 3.5.11.025, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través del parámetro "email". | |
| Modificada | Alta (7.2) | 0.37% | — | Comodo Personal Firewall | 30/4/2008 | 16/6/2026 | Comodo Firewall Pro anterior a 3.0 no valida adecuadamente algunos parámetros que enganchan con las funciones de la Tabla de Descriptores de Servicios del Sistema (SSDT), lo que permite a usuarios locales producir una denegación de servicio (caída del sistema) mediante (1) una estructura OBJECT_ATTRIBUTES manipulada… | |
| Modificada | Baja (3.5) | 0.83% | — | Manageengine Firewall Analyzer | 14/4/2008 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en mindex.do de ManageEngine Firewall Analyzer 4.0.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro displayName. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente… | |
| Modificada | Alta (7.2) | 1.1% | 💥 Exploit | Panda Antivirus AND FirewallPanda Internet Security | 24/3/2008 | 16/6/2026 | El dispositivo cpoint.sys driver en Panda Internet Security 2008 y Antivirus+ Firewall 2008 permite a usuarios locales provocar una denegación de servicio (caída del sistema o kernel panic), sobrescribir memoria o ejecutar código de su elección a través de una petición IOCTL manipulada que dispara una escritura en… | |
| Modificada | Media (6.5) | 2.2% | — | Checkpoint Check Point Vpn-1 PROCheckpoint Vpn-1Checkpoint Vpn-1 Firewall-1Checkpoint Vpn-1 Power UTM+1 | 20/3/2008 | 16/6/2026 | Check Point VPN-1 Power/UTM, con NGX R60 hasta R65 y el software NG AI R55, permite a usuarios remotos autenticados provocar una denegación de servicio (parada del túnel VPN sitio a sitio), y posiblemente interceptar tráfico de red, por la configuración de la dirección IP local RFC1918 al ser la misma que una de estas… | |
| Modificada | Media (4.3) | 0.87% | — | Endian Firewall | 30/1/2008 | 16/6/2026 | Vulnerabilidad de Cross-site scripting (XSS) en vpnum/userslist.php en Endian Firewall 2.1.2 permite a atacantes remotos inyectar script web o HTML a su elección mediante el parámetro psearch. NOTA: la procedencia de esta información es desconocida; los detalles se obtienen únicamente de información de terceros. | |
| Modificada | Alta (7.1) | 2.0% | — | Cisco Adaptive Security Appliance SoftwareCisco PIX Firewall Software | 23/1/2008 | 16/6/2026 | Hay una vulnerabilidad no especificada en PIX 500 Series Security Appliance y 5500 Series Adaptive Security Appliance (ASA) de Cisco anterior a las versiones 7.2 (3) 6 y 8.0 (3), cuando la función de decremento de Time-to-Live (TTL) está habilitada, permite que los atacantes remotos causen una denegación de servicio… | |
| Modificada | Media (5) | 1.7% | — | Ingate FirewallIngate Siparator | 15/1/2008 | 16/6/2026 | El módulo SIP en Ingate Firewall anterior a 4.6.1 y SIParator anterior a 4.6.1 no reutilizar los puertos de media SIP en llamadas de contro sin especificar y enviar solamente escenarios de multitud, lo cual permite a atacantes remotos provocar denegación de servicio (consumo de puerto) a través de vectores no… | |
| Modificada | Alta (7.8) | 2.0% | — | Cisco Firewall Services Module | 20/12/2007 | 16/6/2026 | Vulnerabilidad no especificada en Cisco Firewall Services Module (FWSM) 3.2(3) permite a atacantes remotos provocar una denegación de servicio (recarga del dispositivo) mediante "datos manipulados en la ruta del plano de control con Inspecciones de Capa 7 de Applicación". | |
| Modificada | Baja (2.1) | 0.37% | — | Kerio Winroute Firewall | 15/12/2007 | 16/6/2026 | El servidor proxy en Kerio WinRoute Firewall anterior a 6.4.1 no hace cumplir la autenticación para páginas HTTPS, lo cual tiene impacto y vectores de ataque desconocidos. NOTA: no está claro si este asunto atraviesa fronteras de privilegios. | |
| Modificada | Media (4) | 0.97% | — | Ingate FirewallIngate Siparator | 22/11/2007 | 16/6/2026 | El componente SIP en Ingate Firewall anterior a 4.6.0 y SIParator anterior a 4.6.0, cuando se emplea el NAT Transversal Remoto, no lleva adecuadamente a cabo el registro de usuarios ni la distribución de mensajes, lo cual podría permitir a usuarios remotos autenticados recibir mensajes destinados a otros usuarios. | |
| Modificada | Alta (10) | 1.2% | — | Ingate FirewallIngate Siparator | 22/11/2007 | 16/6/2026 | Vulnerabilidad no especificada en la implementación ICMP de Ingate Firewall anterior a 4.6.0 y SIParator anterior a 4.6.0 tiene impacto y vectores de ataque remotos desconocidos, relacionados con paquetes ICMP que son "aceptados incorrectamente". | |
| Modificada | Alta (7.1) | 1.4% | — | Ingate FirewallIngate Siparator | 22/11/2007 | 16/6/2026 | La implementación SRTP en Ingate Firewall anterior a 4.6.0 y SIParator anterior a 4.6.0 permite a atacantes remotos provocar una denegación de servicio (caída del núcleo) mediante un índice RTCP que es "mucho más de lo esperado". |