Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

150 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.1%—Cisco Firesight System Software16/1/201617/6/2026
Vulnerabilidad de XSS en el Management Center en Cisco FireSIGHT System Software 6.0.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una cookie manipulada, también conocida como Bug ID CSCuw89094.
ModificadaMedia (6.1)1.1%—Cisco Firesight System Software16/1/201617/6/2026
Múltiples vulnerabilidades de XSS en el Management Center en Cisco FireSIGHT System Software 6.0.0 y 6.0.1 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de parámetros no especificados, también conocida como Bug ID CSCux40414.
ModificadaMedia (5)1.7%—Cisco Firesight System Software18/12/201517/6/2026
Cisco FireSIGHT Management Center permite a atacantes remotos eludir la funcionalidad de detección de ataques HTTP y evitar desencadenar las reglas del IDS Snort a través de una sesión SSL que no es manejada adecuadamente después del desencritado, también conocido como Bug ID CSCux53437.
ModificadaMedia (6.8)1.1%—Cisco Firesight System Software12/12/201517/6/2026
Cisco FireSIGHT Management Center con software 4.10.3, 5.2.0, 5.3.0, 5.3.1 y 5.4.0 permite a usuarios remotos autenticados leer archivos arbitrarios a través de una petición GET manipulada, también conocida como Bug ID CSCur25410.
ModificadaMedia (6.8)2.6%💥 PoCCisco Firesight System Software18/11/201517/6/2026
La funcionalidad de actualización de reglas en Cisco FireSIGHT Management Center (MC) 5.2 hasta la versión 5.4.0.1 no verifica el certificado X.509 del servidor SSL support.sourcefire.com, lo que permite a atacantes man-in-the-middle suplantar éste servidor y proveer un paquete invalido, y consecuentemente ejecutar…
ModificadaBaja (3.5)1.1%—Cisco Firesight System Software12/11/201517/6/2026
Múltiples vulnerabilidades de XSS en el web framework en Cisco FireSIGHT Management Center (MC) 5.4.1.4 y 6.0.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de parámetros no especificados, también conocidas como Bug ID CSCuw88396.
ModificadaBaja (3.5)1.1%—Cisco Firesight System Software31/10/201517/6/2026
Múltiples vulnerabilidades de XSS en Cisco FireSight Management Center (MC) 5.4.1.3 y 6.0 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de parámetros no especificados, también conocido como Bug ID CSCuv73338.
ModificadaBaja (3.5)1.1%—Cisco Firesight System Software31/10/201517/6/2026
Múltiples vulnerabilidades de XSS en Cisco FireSight Management Center (MC) 5.3.1.5 y 5.4.x hasta la versión 5.4.1.3 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de parámetros no especificados, también conocido como Bug ID CSCuu28922.
ModificadaAlta (9)2.7%—Cisco Firesight System Software25/10/201517/6/2026
La implementación de policy en Cisco FireSIGHT Management Center 5.3.1.7, 5.4.0.4 y 6.0.0 para VMware permite a administradores remotos autenticados eludir las restricciones destinadas a policy y ejecutar comandos Linux como root a través de vectores no especificados, también conocida como Bug ID CSCuw12839.
ModificadaMedia (6.4)2.2%—Cisco Firesight System Software19/8/201517/6/2026
Vulnerabilidad en la interfaz web en Cisco FireSIGHT Management Center 5.3.1.4, permite a atacantes remotos borrar políticas de sistema arbitrarias a través de parámetros en una petición POST, también conocida como Bug ID CSCuu25390.
ModificadaMedia (4.3)1.5%—Cisco Firesight System Software14/7/201517/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XXS) en Cisco FireSIGHT System Software 5.3.1.5 y 6.0.0, permite a atacantes remotos inyectar arbitrariamente secuencias de comandos web o HTML a través de URLs manipuladas, error conocido como Bug IDs CSCuv22557, CSCuv22583, CSCuv22632,…
ModificadaMedia (6.8)1.00%—Cisco Firesight System Software8/7/201517/6/2026
Vulnerabilidad de CSRF en Cisco FireSIGHT System Software 5.4.1.2 y 6.0.0 en FireSIGHT Management Center permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCuu94721.
ModificadaMedia (5.5)1.6%—Cisco Firesight System Software12/6/201517/6/2026
Cisco FireSIGHT System Software 5.3.1.3 y 6.0.0 permite a usuarios remotos autenticados eliminar el panel de control de un usuarios arbitrario a través de una solicitud de eliminación VPN modificada en una sesión de gestión, también conocida como Bug ID CSCut67078.
ModificadaMedia (4.3)1.5%—Cisco Firesight System Software12/6/201517/6/2026
Múltiples vulnerabilidades de XSS en Cisco FireSIGHT System Software 5.3.1.1 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de un parámetro (1) GET o (2) POST manipulado, también conocida como Bug ID CSCuu11099.
ModificadaMedia (4.3)1.5%—Cisco Firesight System Software4/6/201517/6/2026
Múltiples vulnerabilidades de XSS en la interfaz web administrativa en el componente Management Center en Cisco FireSIGHT System Software 6.0.0 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de campos no especificados, también conocido como Bug IDs CSCus93566, CSCut31557,…
ModificadaMedia (4)2.0%—Cisco Firesight System Software19/5/201517/6/2026
La implementación Lights-Out Management (LOM) en Cisco FireSIGHT System Software 5.3.0 en los dispositivos Sourcefire 3D Sensor permite a usuarios remotos autenticados realizar subidas arbitrarias de ficheros de Baseboard Management Controller (BMC) a través de vectores no especificados, también conocido como Bug ID…
ModificadaBaja (3.5)0.77%—Cisco Firesight System Software23/4/201517/6/2026
Vulnerabilidad de XSS en Cisco FireSIGHT System Software 5.3.1.1 y 6.0.0 en FireSIGHT Management Center permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de un parámetro no especificado, también conocido como Bug ID CSCus85425.
ModificadaMedia (5.8)1.1%—Cisco Firesight System Software23/4/201517/6/2026
Vulnerabilidad de la redirección abierta en Cisco FireSIGHT System Software 5.3.1.1, 5.3.1.2, y 6.0.0 en FireSIGHT Management Center permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de una cabecera HTTP manipulada, también conocido como Bug IDs…
ModificadaMedia (4.6)1.1%—IBM Messagesight JMS ClientIBM Messagesight15/4/201417/6/2026
IBM MessageSight 1.x anterior a 1.1.0.0-IBM-IMA-IT01015 no verifica que todos los caracteres de la contraseña sean correctos, lo cual permite a usuarios remotos autenticados evadir restricciones de acceso mediante el aprovechamiento del conocimiento de una subcadena de la contraseña.
ModificadaMedia (4.3)1.4%—IBM Messagesight JMS ClientIBM Messagesight15/4/201417/6/2026
IBM MessageSight 1.x anterior a 1.1.0.0-IBM-IMA-IT01015 permite a atacantes remotos causar una denegación de servicio (reinicio del demonio) a través de datos de autenticación MQ Telemetry Transport (MQTT) manipulados.
ModificadaMedia (4.3)1.3%—IBM Messagesight JMS ClientIBM Messagesight15/4/201417/6/2026
IBM MessageSight 1.x anterior a 1.1.0.0-IBM-IMA-IT01015 permite a atacantes remotos causar una denegación de servicio (consumo de recursos) a través de datos WebSockets MQ Telemetry Transport (MQTT).
ModificadaMedia (4.3)1.3%—IBM Messagesight JMS ClientIBM Messagesight15/4/201417/6/2026
El servidor en IBM MessageSight 1.x anterior a 1.1.0.0-IBM-IMA-IT01015 permite a atacantes remotos causar una denegación de servicio (caída de demonio y pérdida de datos de mensaje) a través de cabeceras malformadas durante una actualización de conexión de WebSockets.
ModificadaMedia (5)16%💥 ExploitGivesight COM Powermail26/4/201016/6/2026
Vulnerabilidad de salto de directorio en el componente givesight PowerMail Pro (com_powermail) v1.5.3 para Joomla! permite a atacantes remotos leer ficheros de su elección y posiblemente, tener otro impacto a través de un .. (punto punto) en el parámetro controller en index.php.
ModificadaAlta (7.1)12%💥 ExploitRedhat Enterprise LinuxRedhat FedoraForesight Linux AppliancesRpath Appliance Platform Agent22/5/200816/6/2026
Filtrado de memoria en cierto parche de Red Hat, aplicado a vsftpd 2.0.5 vsftpd 2.0.5 sobre Red Hat Enterprise Linux (RHEL) 5, Fedora 6 a la 8, Foresight Linux y aplicaciones rPath, permite a atacantes remotos provocar una denegación de servicio (Consumo de memoria) a través una un gran número de comandos CWD, como se…
ModificadaBaja (2.1)0.44%—Citrix Edgesight FOR EndpointsCitrix Edgesight FOR NetscalerCitrix Edgesight FOR Presentation Server7/12/200716/6/2026
Vulnerabilidad en Citrix EdgeSight 4.2 y 4.5 para Presentation Server, EdgeSight 4.2 y 4.5 para Endpoints, y EdgeSight para NetScaler 1.0 y 1.1 . No guardan correctamente los credenciales de la base de datos en archivos de configuración, lo que permite que un usuario local pueda obtener información sensible.