Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1567 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9)1.7%—Accellion Secure File Transfer Appliance19/2/201016/6/2026
Vulnerabilidad de inyección de código estático en la interfaz web de administración en Accellion Secure File Transfer Appliance permite a los administradores remotos autenticados inyectar comandos shell a su elección añadiendolos a una petición de actualización de la cadena de comunidad SNMP pública.
ModificadaAlta (7.8)2.8%💥 ExploitAccellion Secure File Transfer Appliance19/2/201016/6/2026
Vulnerabilidad de salto de directorio en web_client_user_guide.html en Accellion Secure File Transfer Appliance anterior a v8_0_105 permite a atacantes remotos leer ficheros a su elección a través de un .. (punto punto) en el parámetro lang.
ModificadaAlta (9)2.4%—Accellion Secure File Transfer Appliance19/2/201016/6/2026
Accellion Secure File Transfer Appliance anterior a v8_0_105 permite a los administradores remotos autenticados evitar el shell restringido y ejecutar comandos a su elección mediante metacaracteres en el comando ping, como lo demuestra la modificación del programa cli.
ModificadaAlta (10)4.4%—Cisco Ironport Encryption ApplianceCisco Ironport Postx11/2/201016/6/2026
Vulnerabilidad sin especificar en el servidor HTTPS embebido en el IronPort Encryption Appliance v6.2.x anterior a v6.2.9.1 y v6.5.x anterior a v6.5.2 y el IronPort PostX MAP anterior a v6.2.9.1, permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos. También conocido como…
ModificadaAlta (7.8)0.88%—Cisco Ironport Encryption ApplianceCisco Ironport Postx11/2/201016/6/2026
Vulnerabilidad sin especificar en WebSafe DistributorServlet en el servidor HTTPS embebido en el IronPort Encryption Appliance v6.2.x anterior a v6.2.9.1 y v6.5.x anterior a v6.5.2 y el IronPort PostX MAP anterior a v6.2.9.1, permite a atacantes remotos leer archivos de su elección a través de vectores desconocidos.…
ModificadaAlta (7.8)0.88%—Cisco Ironport Encryption ApplianceCisco Ironport Postx11/2/201016/6/2026
Vulnerabilidad sin especificar en el interfaz de administración del servidor HTTPS embebido en el IronPort Encryption Appliance v6.2.x anterior a v6.2.9.1 y v6.5.x anterior a v6.5.2 y el IronPort PostX MAP anterior a v6.2.9.1, permite a atacantes remotos leer archivos de su elección a través de vectores desconocidos.…
ModificadaMedia (4.3)4.7%💥 ExploitCisco Secure DesktopCisco Adaptive Security Appliance Software3/2/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en +CSCOT+/translation en Cisco Secure Desktop v3.4.2048, y otras versiones anteriores a la v3.5; tal y como lo utiliza el appliance Cisco ASA anteriores a v8.2(1), v8.1(2.7), y v8.0(5); permite a atacantes remotos inyectar secuencias arbitrarias de…
ModificadaAlta (7.5)1.2%—Files2links F2L 3000 Appliance2/2/201016/6/2026
Vulnerabilidad de inyección SQL en Files2Links F2L 3000 appliance 4.0.0, y posiblemente otras versiones y modelos, permite a atacantes remotos ejecutar comandos SQL a través de parámetros no especificados a la página de inicio de sesión.
ModificadaMedia (6.5)1.3%—Cisco Adaptive Security Appliance 550029/12/200916/6/2026
La configuración por defecto de Cisco ASA 5500 Series Adaptive Security Appliance (Cisco ASA) v7.0, v7.1, v7.2, v8.0, v8.1, y v8.2 permite que el tráfico del portal acceda a servidores de su elección en el backend, lo que podría permitir a usuarios autenticados remotamente eludir las restricciones de acceso…
ModificadaMedia (6.8)4.8%—Aladdin Safenet Securewire Access GatewayCisco Adaptive Security ApplianceSonicwall E-class SSL VPNSonicwall SSL VPN+14/12/200916/6/2026
Múltiples productos VPN de SSL sin cliente que se ejecutan en navegadores web, incluyendo StoneGate de Stonesoft; ASA de Cisco; E-Class SSL VPN de SonicWALL y SSL VPN de SonicWALL; SecureWire Access Gateway de SafeNet; Networks Secure Access de Juniper; CallPilot de Nortel; Access Gateway de Citrix; y otros productos,…
ModificadaAlta (7.8)1.4%—Mcafee Email AND WEB Security Appliance24/9/200916/6/2026
Vulnerabilidad no especificada en McAfee Email y Web Security Appliance v5.1 VMtrial permite a los atacantes remotos leer arbitrariamente archivos a través de vectores desconocidos, como se demuestra en un cierto módulo en VulnDisco Pack Professional v8.9 hasta v8.11. NOTA: como en 20090917, esta información no tiene…
ModificadaAlta (7.8)2.6%—AsteriskAsterisk Open SourceAsterisk OpensourceSangoma Asterisk+18/9/200916/6/2026
La implementación del protocolo IAX2 en Asterisk Open Source v1.2.x antes de v1.2.35, v1.4.x antes de v1.4.26.2, v1.6.0.x antes de v1.6.0.15, v1.6.1.x antes de v1.6.1.x; Business Edition vB.x.x antes de que vB.2.5.10, vC.2.x antes vC.2.4.3 y vC.3.x antes de C.3.1.1; y S800i v1.3.x antes de v1.3.0.3 permite a atacantes…
ModificadaAlta (9.3)5.7%—IBM Lotus NotesSymantec Brightmail ApplianceSymantec Data Loss Prevention Detection ServersSymantec Data Loss Prevention Endpoint Agents+31/9/200916/6/2026
Desbordamiento de búfer en xlssr.dll en Autonomy KeyView XLS viewer(también conocido como File Viewer para Excel)usado en IBM Lotus Notes v5.x hasta v8.5.x, Symantec Mail Security, Symantec BrightMail Appliance, Symantec Data Loss Prevention (DLP), y otros productos, permite a atacantes remotos ejecutar código a su…
ModificadaAlta (7.8)6.7%💥 ExploitAccellion Secure File Transfer Appliance19/8/200916/6/2026
courier/1000@/api_error_email.html (tambien conocido como "error reporting page") en Accellion File Transfer Appliance FTA_7_0_178, y posiblemente otras versiones anteriores de FTA_7_0_189, permite a atacantes remotos enviar spam a través de los parámetros modificados "description" y "client_email parameter".
ModificadaAlta (10)2.3%—IBM Proventia Desktop Endpoint SecurityIBM Proventia Network Mail Security SystemIBM Proventia Network Mail Security System Vitual ApplianceIBM Proventia Network Multi-function Security20/7/200916/6/2026
Múltiples vulnerabilidades no especificadas en el motor de IBM Proventia v4.9.0.0.44 20081231, como el usuado por IBM Proventia Network Mail Security System, Network Mail Security System Virtual Appliance, Desktop Endpoint Security, Network Multi-Function Security (MFS), y posiblemente otros productos, permite a…
ModificadaMedia (6)3.8%💥 ExploitCisco Adaptive Security Appliance25/6/200916/6/2026
WebVPN en los dispositivos Cisco Adaptive Security Appliances (ASA) con software 8.0(4), 8.1.2, y 8.2.1 no distingue de manera apropiada su propia pantalla de login de las pantallas de login que produce para servidores (1) FTP and (2) CIFS de terceros, lo que facilita a atacantes remotos engañar a un usuario…
ModificadaMedia (4.3)2.0%—Cisco Adaptive Security Appliance25/6/200916/6/2026
WebVPN en los dispositivos Cisco Adaptive Security Appliances (ASA) con software 8.0(4), 8.1.2, y 8.2.1 permite a atacantes remotos eludir ciertos mecanismos de protección que impliquen la reescritura de URL y HTML y realizar ataques de secuencias de comandos en sitios cruzados (XSS) modificando el primer carácter…
ModificadaMedia (4.3)8.8%💥 ExploitCisco Adaptive Security Appliance25/6/200916/6/2026
Vulnerabilidad de inyección "Eval" en la función csco_wrap_js en /+CSCOL+/cte.js en WebVPN en los dispositivos Cisco Adaptive Security Appliances (ASA) con software 8.0(4), 8.1.2, y 8.2.1, permite a atacantes remotos eludir un envoltorio (wrapper) DOM y realizar ataques de secuencias de comandos en sitios cruzados…
ModificadaMedia (4.3)1.2%—Cisco Ironport AsyncosCisco Ironport Email Security Appliances5/6/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la página de login Spam Quarantine en Cisco IronPort AsyncOS anterior a v6.5.2 en las Series C, M y X, permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través del parámetro "referer".
ModificadaAlta (9)2.2%—Symantec Brightmail Gateway Appliance24/4/200916/6/2026
Múltiples vulnerabilidades no especificadas en el Centro de Control de Symantec Brightmail Gateway Appliance antes de v8.0.1 permiten a los usuarios remotos autenticados obtener privilegios, y posiblemente obtener información sensible o el secuestro arbitrario de sesiones de los usuarios, a través de vectores…
ModificadaMedia (4.3)1.3%—Symantec Brightmail Gateway Appliance24/4/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en el Centro de Control en Symantec Brightmail Gateway Appliance antes de 8.0.1 permite a usuarios remotos autenticados inyectar HTML o scripts web arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)1.1%—Cisco Adaptive Security Appliance 5500Cisco PIX9/4/200916/6/2026
Cisco Adaptive Security Appliances (ASA) 5500 Series and PIX Security Appliances v7.0 anteriores a v7.0(8)1, v7.1 anteriores a v7.1(2)74, v7.2 anteriores a v7.2(4)9, and v8.0 anteriores a v8.0(4)5 no implementan de forma adecuada la denegación implícita, lo que podría permitir a atacantes remotos enviar paquetes que…
ModificadaAlta (7.8)1.9%—Cisco Adaptive Security Appliance 5500Cisco PIX9/4/200916/6/2026
Vulnerabilidad no específica en Cisco Adaptive Security Appliances (ASA) 5500 Series y PIX Security Appliances v7.2 anteriores a v7.2(4)26, v8.0 anteriores a v8.0(4)22, y v8.1 anteriores a v8.1(2)12, cuando la inspección SQL*Net está activada, permite a los atacantes remotos provocar una denegación de servicio…
ModificadaAlta (7.8)1.9%—Cisco Adaptive Security Appliance 5500Cisco PIX9/4/200916/6/2026
Vulnerabilidad no específica en Cisco Adaptive Security Appliances (ASA) 5500 Series dispositivos v7.0 anteriores a v7.0(8)6, v7.1 anteriores a v7.1(2)82, v7.2 anteriores a v7.2(4)26, v8.0 anteriores a v8.0(4)24, y v8.1 anteriores a v8.1(2)14, cuando la inspección H.323 está habilitado, permite a atacantes remotos…
ModificadaAlta (7.8)2.7%—Cisco Adaptive Security Appliance 5500Cisco PIX9/4/200916/6/2026
Fuga de memoria en Cisco Adaptive Security Appliances (ASA) 5500 Series y PIX Security Appliances v7.0 anteriores a v7.0(8)6, v7.1 anteriores a v7.1(2)82, v7.2 anteriores a v7.2(4)30, v8.0 anteriores a v8.0(4)28, y v8.1 anteriores a v8.1(2)19 permite a atacantes remotos provocar una denegación de servicio (consumo de…