Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1785 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.9) | 1.3% | — | HP Arcsight Smartconnectors | 4/11/2015 | 17/6/2026 | El servicio CWSAPI SOAP en HP ArcSight SmartConnectors en versiones anteriores a 7.1.6 tiene una contraseña embebida, lo que hace más fácil para atacantes remotos obtener acceso administrativo mediante el aprovechamiento del conocimiento de esta contraseña. | |
| Modificada | Media (6.8) | 1.5% | — | HP Arcsight Smartconnectors | 4/11/2015 | 17/6/2026 | HP ArcSight SmartConnectors en versiones anteriores a 7.1.6 no verifica certificados X.509 desde dispositivos Logger, lo que permite a atacantes man-in-the-middle suplantar dispositivos y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Baja (3.5) | 1.1% | — | Cisco Firesight System Software | 31/10/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Cisco FireSight Management Center (MC) 5.4.1.3 y 6.0 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de parámetros no especificados, también conocido como Bug ID CSCuv73338. | |
| Modificada | Baja (3.5) | 1.1% | — | Cisco Firesight System Software | 31/10/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Cisco FireSight Management Center (MC) 5.3.1.5 y 5.4.x hasta la versión 5.4.1.3 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de parámetros no especificados, también conocido como Bug ID CSCuu28922. | |
| Modificada | Alta (9) | 2.7% | — | Cisco Firesight System Software | 25/10/2015 | 17/6/2026 | La implementación de policy en Cisco FireSIGHT Management Center 5.3.1.7, 5.4.0.4 y 6.0.0 para VMware permite a administradores remotos autenticados eludir las restricciones destinadas a policy y ejecutar comandos Linux como root a través de vectores no especificados, también conocida como Bug ID CSCuw12839. | |
| Modificada | Media (4) | 1.8% | — | HP Arcsight Logger | 16/9/2015 | 17/6/2026 | Vulnerabilidad en HP ArcSight Logger en versiones anteriores a 6.0 P2, permite a usuarios remotos autenticados eludir la política destinada a la autenticación a través de vectores no especificados. | |
| Modificada | Media (6.5) | 2.0% | — | HP Systems Insight Manager | 27/8/2015 | 17/6/2026 | Vulnerabilidad en HP Systems Insight Manager (SIM) en versiones anteriores a 7.5.0, tal como se utiliza en HP Matrix Operating Environment en versiones anteriores a 7.5.0 y otros productos, permite a usuarios remotos autenticados obtener información sensible, modificar datos o causar una denegación de servicio a… | |
| Modificada | Alta (7.5) | 3.6% | — | HP Systems Insight Manager | 27/8/2015 | 17/6/2026 | Vulnerabilidad en HP Systems Insight Manager (SIM) en versiones anteriores a 7.5.0, tal como se utiliza en HP Matrix Operating Environment en versiones anteriores a 7.5.0 y otros productos, permite a atacantes remotos obtener información sensible o modificar datos a través de vectores no especificados. | |
| Modificada | Media (4) | 1.6% | — | HP Systems Insight Manager | 27/8/2015 | 17/6/2026 | Vulnerabilidad en HP Systems Insight Manager (SIM) en versiones anteriores a 7.5.0, tal como se utiliza en HP Matrix Operating Environment en versiones anteriores a 7.5.0 y otros productos, permite a usuarios remotos autenticados obtener información sensible a través de vectores no especificados, una vulnerabilidad… | |
| Modificada | Alta (7.2) | 0.62% | — | HP Systems Insight Manager | 27/8/2015 | 17/6/2026 | Vulnerabilidad en HP Systems Insight Manager (SIM) en versiones anteriores a 7.5.0, tal como se utiliza en HP Matrix Operating Environment en versiones anteriores a 7.5.0 y otros productos, permite a usuarios locales obtener privilegios y por consiguiente obtener información sensible, modificar datos o causar una… | |
| Modificada | Media (6.5) | 1.9% | — | HP Systems Insight Manager | 27/8/2015 | 17/6/2026 | Vulnerabilidad en HP Systems Insight Manager (SIM) en versiones anteriores a 7.5.0, tal como se utiliza en HP Matrix Operating Environment en versiones anteriores a 7.5.0 y otros productos, permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados. | |
| Modificada | Media (4) | 1.6% | — | HP Systems Insight Manager | 27/8/2015 | 17/6/2026 | Vulnerabilidad en HP Systems Insight Manager (SIM) en versiones anteriores a 7.5.0, tal como se utiliza en HP Matrix Operating Environment en versiones anteriores a 7.5.0 y otros productos, permite a usuarios remotos autenticados obtener información sensible a través de vectores no especificados, una vulnerabilidad… | |
| Modificada | Media (6.4) | 2.2% | — | Cisco Firesight System Software | 19/8/2015 | 17/6/2026 | Vulnerabilidad en la interfaz web en Cisco FireSIGHT Management Center 5.3.1.4, permite a atacantes remotos borrar políticas de sistema arbitrarias a través de parámetros en una petición POST, también conocida como Bug ID CSCuu25390. | |
| Modificada | Alta (10) | 1.7% | — | Gehealthcare Millennium MG FirmwareGehealthcare Millennium Myosight FirmwareGehealthcare Millennium NC Firmware | 4/8/2015 | 16/6/2026 | Vulnerabilidad en GE Healthcare Millennium MG, NC y MyoSIGHT, tiene una contraseña insite.genieacq para la cuenta de insite que no se puede cambiar sin deshabilitar la funcionalidad del producto para el soporte remoto de InSite, lo cual tiene un impacto y vectores de ataque no especificados. | |
| Modificada | Alta (10) | 1.7% | — | Gehealthcare Millennium MGGehealthcare Millennium MyosightGehealthcare Millennium NC | 4/8/2015 | 16/6/2026 | Vulnerabilidad en GE Healthcare Millennium MG, NC y MyoSIGHT, tiene una contraseña predeterminada de (1) root.genie para el usuario root, (2) 'service.' para el usuario service, (3) admin.genie para el usuario admin, (4) reboot para el usuario reboot y (5) shutdown para el usuario shutdown, lo cual tiene un impacto y… | |
| Modificada | Media (4.3) | 1.5% | — | Cisco Firesight System Software | 14/7/2015 | 17/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XXS) en Cisco FireSIGHT System Software 5.3.1.5 y 6.0.0, permite a atacantes remotos inyectar arbitrariamente secuencias de comandos web o HTML a través de URLs manipuladas, error conocido como Bug IDs CSCuv22557, CSCuv22583, CSCuv22632,… | |
| Modificada | Media (6.8) | 1.00% | — | Cisco Firesight System Software | 8/7/2015 | 17/6/2026 | Vulnerabilidad de CSRF en Cisco FireSIGHT System Software 5.4.1.2 y 6.0.0 en FireSIGHT Management Center permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCuu94721. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Adobe Flash PlayerOpensuse EvergreenOpensuseSuse Linux Enterprise Desktop+11 | 23/6/2015 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en Adobe Flash Player anterior a 13.0.0.296 y 14.x hasta 18.x anterior a 18.0.0.194 en Windows y OS X y anterior a 11.2.202.468 en Linux permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados, tal y como fue utilizado activamente… | |
| Modificada | Media (5.5) | 1.6% | — | Cisco Firesight System Software | 12/6/2015 | 17/6/2026 | Cisco FireSIGHT System Software 5.3.1.3 y 6.0.0 permite a usuarios remotos autenticados eliminar el panel de control de un usuarios arbitrario a través de una solicitud de eliminación VPN modificada en una sesión de gestión, también conocida como Bug ID CSCut67078. | |
| Modificada | Media (4.3) | 1.5% | — | Cisco Firesight System Software | 12/6/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Cisco FireSIGHT System Software 5.3.1.1 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de un parámetro (1) GET o (2) POST manipulado, también conocida como Bug ID CSCuu11099. | |
| Modificada | Media (4.3) | 1.5% | — | Cisco Firesight System Software | 4/6/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en la interfaz web administrativa en el componente Management Center en Cisco FireSIGHT System Software 6.0.0 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de campos no especificados, también conocido como Bug IDs CSCus93566, CSCut31557,… | |
| Modificada | Media (4) | 2.0% | — | Cisco Firesight System Software | 19/5/2015 | 17/6/2026 | La implementación Lights-Out Management (LOM) en Cisco FireSIGHT System Software 5.3.0 en los dispositivos Sourcefire 3D Sensor permite a usuarios remotos autenticados realizar subidas arbitrarias de ficheros de Baseboard Management Controller (BMC) a través de vectores no especificados, también conocido como Bug ID… | |
| Modificada | Baja (3.5) | 0.77% | — | Cisco Firesight System Software | 23/4/2015 | 17/6/2026 | Vulnerabilidad de XSS en Cisco FireSIGHT System Software 5.3.1.1 y 6.0.0 en FireSIGHT Management Center permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de un parámetro no especificado, también conocido como Bug ID CSCus85425. | |
| Modificada | Media (5.8) | 1.1% | — | Cisco Firesight System Software | 23/4/2015 | 17/6/2026 | Vulnerabilidad de la redirección abierta en Cisco FireSIGHT System Software 5.3.1.1, 5.3.1.2, y 6.0.0 en FireSIGHT Management Center permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de una cabecera HTTP manipulada, también conocido como Bug IDs… | |
| Modificada | Media (6.5) | 1.6% | — | IBM Infosphere Biginsights | 22/4/2015 | 17/6/2026 | El componente Big SQL en IBM InfoSphere BigInsights 3.0 hasta 3.0.0.2 permite a usuarios remotos autenticados evadir las restricciones de datos de acceso HDFS a travé (1) de una declaración CREATE HADOOP TABLE manipulada que hace referencia a los datos de un usuario arbitrario o (2) de una importación de cierta… |