Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2265 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 3.4% | — | Canonical Ubuntu LinuxOpensuse LeapOpensuseMozilla Network Security Services+4 | 13/6/2016 | 17/6/2026 | Mozilla Network Security Services (NSS) en versiones anteriores a3.23, tal como se utiliza en Mozilla Firefox en versiones anteriores a 47.0, permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente tener otro impacto no especificado a través de… | |
| Modificada | Alta (7.5) | 2.0% | — | Cisco Identity Services Engine Software | 21/5/2016 | 17/6/2026 | El componente de integración Active Directory (AD) en Cisco Identity Service Engine (ISE) en versiones anteriores a 1.2.0.899 patch 7, cuando se habilita la autorización para miembros del grupo AD, permite a atacantes remotos provocar una denegación del servicio (fallo de autenticación) a través de una solicitud de… | |
| Modificada | Alta (7.5) | 7.0% | 💥 PoC | Opensuse LeapDebian LinuxHP Icewall Federation AgentHP Icewall File Manager+10 | 17/5/2016 | 17/6/2026 | La función xmlStringGetNodeList en tree.c en libxml2.2.9.3 y versiones anteriores, cuando se utiliza en modo de recuperación, permite a atacantes dependientes del contexto provocar una denegación de servicio (bucle infinito, consumo de pila y caída de la aplicación) a través de un docuumento XML manipulado. | |
| Modificada | Alta (7.5) | 1.9% | — | Cisco ASA With Firepower Services | 5/5/2016 | 17/6/2026 | El módulo Adaptive Security Appliance (ASA) 5585-X FirePOWER Security Services Processor (SSP) para Cisco ASA con FirePOWER Services 5.3.1 hasta la versión 6.0.0 configura incorrectamente el registro del kernel, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de recursos e interrupción… | |
| Analizada | Crítica (9.8) | 92% | ⚠ Explotación activa | Oracle JDKOracle JREOracle JrockitOracle Linux+34 | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 6u113, 7u99 y 8u77; Java SE Embedded 8u77; y JRockit R28.3.9 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores relacionados con JMX. | |
| Modificada | Alta (8.8) | 16% | — | Microsoft XML Core Services | 12/4/2016 | 17/6/2026 | Microsoft XML Core Services 3.0 permite a atacantes remotos ejecutar código arbitrario a través de una página web manipulada, también conocida como "MSXML 3.0 Remote Code Execution Vulnerability". | |
| Modificada | Alta (7.5) | 1.4% | — | Cisco ASA With Firepower ServicesCisco Firesight System Software | 1/4/2016 | 17/6/2026 | Cisco FireSIGHT System Software 5.4.0 hasta la versión 6.0.1 y ASA con FirePOWER Services 5.4.0 hasta la versión 6.0.0.1 permiten a atacantes remotos eludir la protección de malware a través de campos manipulados en cabeceras HTTP, también conocida como Bug ID CSCux22726. | |
| Modificada | Media (5.4) | 1.6% | — | Graniteds Granite Data Services | 25/3/2016 | 17/6/2026 | El framework AMF en Granite Data Services 3.1.1-SNAPSHOT permite a usuarios remotos autenticados leer archivos arbitrarios, enviar peticiones TCP a servidores de la intranet o provocar una denegación de servicio a través de una declaración de entidad externa XML en conjunción con una referencia de entidad, relacionada… | |
| Modificada | Alta (8.8) | 1.9% | — | IBM Tivoli Netview Access Services | 18/3/2016 | 17/6/2026 | ** DISPUTADA ** IBM Tivoli NetView Access Services (NVAS) permite a usuarios remotos autenticados obtener privilegios introduciendo un comando ADM y modificando un campo "page ID" en el código de transacción EMSPG2. NOTA: la perspectiva del fabricante es que la configuración y uso de los controles de seguridad… | |
| Modificada | Alta (8.8) | 2.2% | — | Mozilla FirefoxMozilla Network Security Services | 13/3/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en la función PK11_ImportDERPrivateKeyInfoAndReturnKey en Mozilla Network Security Services (NSS) en versiones anteriores a 3.21.1, como se utiliza en Mozilla Firefox en versiones anteriores a 45.0, permite a atacantes remotos causar una denegación de servicio o… | |
| Modificada | Alta (7.3) | 2.4% | — | Mozilla FirefoxMozilla Network Security Services | 13/3/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en la función ssl3_HandleECDHServerKeyExchange en Mozilla Network Security Services (NSS) en versiones anteriores a 3.21, como se utiliza en Mozilla Firefox en versiones anteriores a 44.0, permite a atacantes remotos causar una denegación de servicio o… | |
| Modificada | Alta (8.8) | 4.2% | — | Mozilla Network Security ServicesMozilla FirefoxOracle LinuxOracle VM Server+8 | 13/3/2016 | 17/6/2026 | El desbordamiento de buffer basado en memoria dinámica en Mozilla Network Security Services (NSS) en versiones anteriores a 3.19.2.3 y 3.20.x y 3.21.x en versiones anteriores a 3.21.1, tal y como se utiliza en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.7, permiten a… | |
| Modificada | Alta (7.5) | 1.9% | — | Cisco Wide Area Application Services | 27/1/2016 | 17/6/2026 | cifs-ao en la funcionalidad de optimización CIFS en dispositivos Cisco Wide Area Application Service (WAAS) y Virtual WAAS (vWAAS) 5.x en versiones anteriores a 5.3.5d y 5.4 y 5.5 en versiones anteriores a 5.5.3 permite a atacantes remotos causar una denegación de servicio (consumo de recursos y recarga de… | |
| Modificada | Media (6.5) | 1.5% | — | Cisco Identity Services Engine Software | 23/1/2016 | 17/6/2026 | Cisco Identity Services Engine (ISE) en versiones anteriores a 2.0 permite a usuarios remotos autenticados eludir las restricciones destinadas al acceso de recurso-web a través de una petición directa, también conocido como Bug ID CSCuu45926. | |
| Modificada | Crítica (9.8) | 3.0% | — | Cisco Identity Services Engine Software | 15/1/2016 | 17/6/2026 | El portal Admin en Cisco Identity Services Engine (ISE) 1.1.x, 1.2.0 en versiones anteriores a patch 17, 1.2.1 en versiones anteriores al patch 8, 1.3 en versiones anteriores al patch 5 y 1.4 en versiones anteriores al patch 4 permite a atacantes remotos obtener acceso administrativo a través de vectores no… | |
| Modificada | Media (5.9) | 2.9% | — | Mozilla Network Security ServicesOpensuse LeapOpensuseMozilla Firefox+1 | 9/1/2016 | 17/6/2026 | Mozilla Network Security Services (NSS) en versiones anteriores a 3.20.2, tal como se utiliza en Mozilla Firefox en versiones anteriores a 43.0.2 y Firefox ESR 38.x en versiones anteriores a 38.5.2, no rechaza las firmas MD5 en mensajes Server Key Exchange en el tráfico de TLS 1.2 Handshake Protocol, lo que facilita a… | |
| Modificada | Media (6.5) | 2.0% | — | Jg786a HP Flexfabric 12500 4-port 100gbe CFP FDJg787a HP Flexfabric 12500 4-port 100gbe CFP FD TAAJg788a HP Flexfabric 12500 4-port 100gbe CFP FGJg789a HP Flexfabric 12500 4-port 100gbe CFP FG TAA+83 | 5/1/2016 | 17/6/2026 | HPE Networking Products, marcados originalmente como Comware 5, Comware 7, H3C o HP, permiten a atacantes remotos eludir las restricciones destinadas al acceso o provocar una denegación de servicio a través de "Virtual routing and forwarding (VRF) hopping." | |
| Modificada | Media (4.3) | 2.0% | — | EMC Secure Remote Services | 28/12/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en la API en EMC Secure Remote Services Virtual Edition 3.x en versiones anteriores a 3.10 permite a usuarios remotos autenticados leer archivos log a través de un parámetro manipulado. | |
| Modificada | Alta (7.2) | 0.37% | — | Cisco Prime Network Services Controller | 18/12/2015 | 17/6/2026 | Cisco Prime Network Services Controller 3.0 permite a usuarios locales eludir las restricciones destinadas al acceso y ejecutar comandos arbitrarios a través de parámetros adicionales para un comando específico, también conocido como Bug ID CSCus99427. | |
| Modificada | Media (4.3) | 4.5% | — | HP XP P9000 Command View Advanced EditionHP XP7 Command View Advanced EditionAdobe ColdfusionAdobe Livecycle Data Services | 18/11/2015 | 17/6/2026 | Adobe BlazeDS, como se utiliza en ColdFusion 10 en versiones anteriores a Update 18 y 11 en versiones anteriores a Update 7 y LiveCycle Data Services 3.0.x en versiones anteriores a 3.0.0.354175, 3.1.x en versiones anteriores a 3.1.0.354180, 4.5.x en versiones anteriores a 4.5.1.354177, 4.6.2.x en versiones anteriores… | |
| Modificada | Media (6.5) | 2.4% | — | Cisco Mobility Services Engine | 6/11/2015 | 17/6/2026 | La configuración por defecto de sshd_config en Cisco Mobility Services Engine (MSE) hasta la versión 8.0.120.7 permite inicios de sesión mediante la cuenta de oracle, lo que hace que sea más fácil para atacantes remotos obtener acceso mediante la introducción de la contraseña codificada de esta cuenta en una sesión… | |
| Modificada | Media (6.9) | 0.39% | — | Cisco Mobility Services Engine | 6/11/2015 | 17/6/2026 | Cisco Mobility Services Engine (MSE) hasta la versión 8.0.120.7 utiliza permisos débiles para archivos binarios no especificados, lo que permite a usuarios locales obtener privilegios root escribiendo en un archivo, también conocido como Bug ID CSCuv40504 | |
| Modificada | Alta (7.5) | 6.8% | — | Mozilla FirefoxMozilla Network Security Services | 5/11/2015 | 17/6/2026 | Desbordamiento de entero en la implementación de PL_ARENA_ALLOCATE en Netscape Portable Runtime (NSPR) en Mozilla Network Security Services (NSS) en versiones anteriores a 3.19.2.1 y 3.20.x en versiones anteriores a 3.20.1, como se utiliza en Firefox en versiones anteriores a 42.0 y Firefox ESR 38.x en versiones… | |
| Modificada | Crítica (9.8) | 10% | — | Oracle Traffic DirectorOracle OpenssoOracle Iplanet WEB Proxy ServerMozilla Firefox+3 | 5/11/2015 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en el decodificador ASN.1 en Mozilla Network Security Services (NSS) en versiones anteriores a 3.19.2.1 y 3.20.x en versiones anteriores a 3.20.1, como se utiliza en Firefox en versiones anteriores a 42.0 y Firefox ESR 38.x en versiones anteriores a 38.4 y otros… | |
| Modificada | Alta (7.5) | 7.5% | — | Mozilla Network Security ServicesMozilla Firefox | 5/11/2015 | 17/6/2026 | La función sec_asn1d_parse_leaf en Mozilla Network Security Services (NSS) en versiones anteriores a 3.19.2.1 y 3.20.x en versiones anteriores a 3.20.1, como se utiliza en Firefox en versiones anteriores a 42.0 y Firefox ESR 38.x en versiones anteriores a 38.4 y otros productos, restringe el acceso de manera… |