Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1785 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.9)1.3%—HP Arcsight Smartconnectors4/11/201517/6/2026
El servicio CWSAPI SOAP en HP ArcSight SmartConnectors en versiones anteriores a 7.1.6 tiene una contraseña embebida, lo que hace más fácil para atacantes remotos obtener acceso administrativo mediante el aprovechamiento del conocimiento de esta contraseña.
ModificadaMedia (6.8)1.5%—HP Arcsight Smartconnectors4/11/201517/6/2026
HP ArcSight SmartConnectors en versiones anteriores a 7.1.6 no verifica certificados X.509 desde dispositivos Logger, lo que permite a atacantes man-in-the-middle suplantar dispositivos y obtener información sensible a través de un certificado manipulado.
ModificadaBaja (3.5)1.1%—Cisco Firesight System Software31/10/201517/6/2026
Múltiples vulnerabilidades de XSS en Cisco FireSight Management Center (MC) 5.4.1.3 y 6.0 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de parámetros no especificados, también conocido como Bug ID CSCuv73338.
ModificadaBaja (3.5)1.1%—Cisco Firesight System Software31/10/201517/6/2026
Múltiples vulnerabilidades de XSS en Cisco FireSight Management Center (MC) 5.3.1.5 y 5.4.x hasta la versión 5.4.1.3 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de parámetros no especificados, también conocido como Bug ID CSCuu28922.
ModificadaAlta (9)2.7%—Cisco Firesight System Software25/10/201517/6/2026
La implementación de policy en Cisco FireSIGHT Management Center 5.3.1.7, 5.4.0.4 y 6.0.0 para VMware permite a administradores remotos autenticados eludir las restricciones destinadas a policy y ejecutar comandos Linux como root a través de vectores no especificados, también conocida como Bug ID CSCuw12839.
ModificadaMedia (4)1.8%—HP Arcsight Logger16/9/201517/6/2026
Vulnerabilidad en HP ArcSight Logger en versiones anteriores a 6.0 P2, permite a usuarios remotos autenticados eludir la política destinada a la autenticación a través de vectores no especificados.
ModificadaMedia (6.5)2.0%—HP Systems Insight Manager27/8/201517/6/2026
Vulnerabilidad en HP Systems Insight Manager (SIM) en versiones anteriores a 7.5.0, tal como se utiliza en HP Matrix Operating Environment en versiones anteriores a 7.5.0 y otros productos, permite a usuarios remotos autenticados obtener información sensible, modificar datos o causar una denegación de servicio a…
ModificadaAlta (7.5)3.6%—HP Systems Insight Manager27/8/201517/6/2026
Vulnerabilidad en HP Systems Insight Manager (SIM) en versiones anteriores a 7.5.0, tal como se utiliza en HP Matrix Operating Environment en versiones anteriores a 7.5.0 y otros productos, permite a atacantes remotos obtener información sensible o modificar datos a través de vectores no especificados.
ModificadaMedia (4)1.6%—HP Systems Insight Manager27/8/201517/6/2026
Vulnerabilidad en HP Systems Insight Manager (SIM) en versiones anteriores a 7.5.0, tal como se utiliza en HP Matrix Operating Environment en versiones anteriores a 7.5.0 y otros productos, permite a usuarios remotos autenticados obtener información sensible a través de vectores no especificados, una vulnerabilidad…
ModificadaAlta (7.2)0.62%—HP Systems Insight Manager27/8/201517/6/2026
Vulnerabilidad en HP Systems Insight Manager (SIM) en versiones anteriores a 7.5.0, tal como se utiliza en HP Matrix Operating Environment en versiones anteriores a 7.5.0 y otros productos, permite a usuarios locales obtener privilegios y por consiguiente obtener información sensible, modificar datos o causar una…
ModificadaMedia (6.5)1.9%—HP Systems Insight Manager27/8/201517/6/2026
Vulnerabilidad en HP Systems Insight Manager (SIM) en versiones anteriores a 7.5.0, tal como se utiliza en HP Matrix Operating Environment en versiones anteriores a 7.5.0 y otros productos, permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados.
ModificadaMedia (4)1.6%—HP Systems Insight Manager27/8/201517/6/2026
Vulnerabilidad en HP Systems Insight Manager (SIM) en versiones anteriores a 7.5.0, tal como se utiliza en HP Matrix Operating Environment en versiones anteriores a 7.5.0 y otros productos, permite a usuarios remotos autenticados obtener información sensible a través de vectores no especificados, una vulnerabilidad…
ModificadaMedia (6.4)2.2%—Cisco Firesight System Software19/8/201517/6/2026
Vulnerabilidad en la interfaz web en Cisco FireSIGHT Management Center 5.3.1.4, permite a atacantes remotos borrar políticas de sistema arbitrarias a través de parámetros en una petición POST, también conocida como Bug ID CSCuu25390.
ModificadaAlta (10)1.7%—Gehealthcare Millennium MG FirmwareGehealthcare Millennium Myosight FirmwareGehealthcare Millennium NC Firmware4/8/201516/6/2026
Vulnerabilidad en GE Healthcare Millennium MG, NC y MyoSIGHT, tiene una contraseña insite.genieacq para la cuenta de insite que no se puede cambiar sin deshabilitar la funcionalidad del producto para el soporte remoto de InSite, lo cual tiene un impacto y vectores de ataque no especificados.
ModificadaAlta (10)1.7%—Gehealthcare Millennium MGGehealthcare Millennium MyosightGehealthcare Millennium NC4/8/201516/6/2026
Vulnerabilidad en GE Healthcare Millennium MG, NC y MyoSIGHT, tiene una contraseña predeterminada de (1) root.genie para el usuario root, (2) 'service.' para el usuario service, (3) admin.genie para el usuario admin, (4) reboot para el usuario reboot y (5) shutdown para el usuario shutdown, lo cual tiene un impacto y…
ModificadaMedia (4.3)1.5%—Cisco Firesight System Software14/7/201517/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XXS) en Cisco FireSIGHT System Software 5.3.1.5 y 6.0.0, permite a atacantes remotos inyectar arbitrariamente secuencias de comandos web o HTML a través de URLs manipuladas, error conocido como Bug IDs CSCuv22557, CSCuv22583, CSCuv22632,…
ModificadaMedia (6.8)1.00%—Cisco Firesight System Software8/7/201517/6/2026
Vulnerabilidad de CSRF en Cisco FireSIGHT System Software 5.4.1.2 y 6.0.0 en FireSIGHT Management Center permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCuu94721.
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitAdobe Flash PlayerOpensuse EvergreenOpensuseSuse Linux Enterprise Desktop+1123/6/201517/6/2026
Desbordamiento de buffer basado en memoria dinámica en Adobe Flash Player anterior a 13.0.0.296 y 14.x hasta 18.x anterior a 18.0.0.194 en Windows y OS X y anterior a 11.2.202.468 en Linux permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados, tal y como fue utilizado activamente…
ModificadaMedia (5.5)1.6%—Cisco Firesight System Software12/6/201517/6/2026
Cisco FireSIGHT System Software 5.3.1.3 y 6.0.0 permite a usuarios remotos autenticados eliminar el panel de control de un usuarios arbitrario a través de una solicitud de eliminación VPN modificada en una sesión de gestión, también conocida como Bug ID CSCut67078.
ModificadaMedia (4.3)1.5%—Cisco Firesight System Software12/6/201517/6/2026
Múltiples vulnerabilidades de XSS en Cisco FireSIGHT System Software 5.3.1.1 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de un parámetro (1) GET o (2) POST manipulado, también conocida como Bug ID CSCuu11099.
ModificadaMedia (4.3)1.5%—Cisco Firesight System Software4/6/201517/6/2026
Múltiples vulnerabilidades de XSS en la interfaz web administrativa en el componente Management Center en Cisco FireSIGHT System Software 6.0.0 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de campos no especificados, también conocido como Bug IDs CSCus93566, CSCut31557,…
ModificadaMedia (4)2.0%—Cisco Firesight System Software19/5/201517/6/2026
La implementación Lights-Out Management (LOM) en Cisco FireSIGHT System Software 5.3.0 en los dispositivos Sourcefire 3D Sensor permite a usuarios remotos autenticados realizar subidas arbitrarias de ficheros de Baseboard Management Controller (BMC) a través de vectores no especificados, también conocido como Bug ID…
ModificadaBaja (3.5)0.77%—Cisco Firesight System Software23/4/201517/6/2026
Vulnerabilidad de XSS en Cisco FireSIGHT System Software 5.3.1.1 y 6.0.0 en FireSIGHT Management Center permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de un parámetro no especificado, también conocido como Bug ID CSCus85425.
ModificadaMedia (5.8)1.1%—Cisco Firesight System Software23/4/201517/6/2026
Vulnerabilidad de la redirección abierta en Cisco FireSIGHT System Software 5.3.1.1, 5.3.1.2, y 6.0.0 en FireSIGHT Management Center permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de una cabecera HTTP manipulada, también conocido como Bug IDs…
ModificadaMedia (6.5)1.6%—IBM Infosphere Biginsights22/4/201517/6/2026
El componente Big SQL en IBM InfoSphere BigInsights 3.0 hasta 3.0.0.2 permite a usuarios remotos autenticados evadir las restricciones de datos de acceso HDFS a travé (1) de una declaración CREATE HADOOP TABLE manipulada que hace referencia a los datos de un usuario arbitrario o (2) de una importación de cierta…