Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2265 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.4% | — | Cisco Wide Area Application Services | 16/5/2015 | 17/6/2026 | El módulo SMB en Cisco Wide Area Application Services (WAAS) 6.0(1) permite a atacantes remotos causar una denegación de servicio (recarga de módulo) a través de un campo inválido en una solicitud Negotiate Protocol, también conocido como Bug ID CSCuo75645. | |
| Modificada | Media (4.3) | 17% | — | Microsoft XML Core Services | 14/4/2015 | 17/6/2026 | Microsoft XML Core Services (también conocido como MSXML) 3.0 permite a atacantes remotos evadir Same Origin Policy y obtener información sensible a través de un DTD manipulado, también conocido como 'vulnerabilidad de SFB de Same Origin Policy de MSXML3.' | |
| Modificada | Alta (7.8) | 2.3% | — | Cisco ASA With Firepower ServicesCisco ASA CX Context-aware Security Software | 11/4/2015 | 17/6/2026 | La capa de virtualización en Software Cisco ASA FirePOWER anterior a 5.3.1.2 y 5.4.x anterior a 5.4.0.1 y Software ASA Context-Aware (CX) anterior a 9.3.2.1-9 permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) mediante el envío rápido de paquetes manipulados a la interfaz de… | |
| Modificada | Media (6.9) | 0.69% | — | Rockwellautomation Factorytalk Services PlatformRockwellautomation Factorytalk View Studio | 31/3/2015 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en la aplicación Clean Utility en Rockwell Automation FactoryTalk Services Platform anterior a 2.71.00 y FactoryTalk View Studio 8.00.00 y anteriores permite a usuarios locales ganar privilegios a través de un DLL troyano en un directorio no especificado. | |
| Modificada | Media (4) | 1.3% | — | Cisco Mobility Services Engine | 26/3/2015 | 17/6/2026 | Cisco Mobility Services Engine (MSE) 8.0(110.0) permite a usuarios remotos autenticados descubrir las contraseñas de usuarios arbitrarios mediante (1) la lectura de ficheros de registros o (2) el uso de una característica de la GUI no especificada, también conocido como Bug ID CSCut24792. | |
| Modificada | Media (5) | 1.6% | — | Cisco Content Services Switch 11500 Firmware | 18/3/2015 | 17/6/2026 | La interfaz de gestión en los dispositivos Cisco Content Services Switch (CSS) 11500 8.20.4.02 y anteriores permite a atacantes remotos evadir las restricciones del acceso a la red local a través de paquetes SSH manipulados, también conocido como Bug ID CSCut14855. | |
| Modificada | Alta (7.5) | 3.7% | — | EMC Secure Remote Services | 12/3/2015 | 17/6/2026 | El servicio Gateway Provisioning en EMC Secure Remote Services Virtual Edition (ESRS VE) 3.02 y 3.03 permite a atacantes remotos ejecutar comandos del sistema operativo arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.1% | — | EMC Secure Remote Services | 12/3/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en el servicio Gateway Provisioning en EMC Secure Remote Services Virtual Edition (ESRS VE) 3.02 y 3.03 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 19% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+7 | 11/3/2015 | 17/6/2026 | Vulnerabilidad de uso después de liberación en Microsoft Office 2007 SP3, Excel 2007 SP3, PowerPoint 2007 SP3, Word 2007 SP3, Office 2010 SP2, Excel 2010 SP2, PowerPoint 2010 SP2, Word 2010 SP2, Office 2013 Gold and SP1, Word 2013 Gold y SP1, Office 2013 RT Gold y SP1, Word 2013 RT Gold y SP1, Excel Viewer, Office… | |
| Modificada | Media (5.8) | 1.5% | — | Services Single Sign-on Server Helper Project Services Single Sign-on Server Helper | 5/3/2015 | 17/6/2026 | Vulnerabilidad de la redirección abierta en el módulo Services single sign-on server helper (services_sso_server_helper) para Drupal permite a atacantes remotos redirigir usuarios a sitios web arbitrarios y realizar ataques de phishing a través de parámetros no especificados. | |
| Modificada | Media (4.3) | 0.48% | — | Google Play Services SDK | 23/2/2015 | 17/6/2026 | El método GoogleAuthUtil.getToken en los servicios SDK de Google Play anterior a 2015 configura parámetros en solicitudes de tokens OAuth al encontrar un parámetro _opt_ correspondiente en el argumento Bundle extras, lo que permite a atacantes evadir un dialogo de consentimiento y recuperar tokens para ámbitos OAuth… | |
| Modificada | Alta (9.3) | 30% | 💥 Exploit | Microsoft WEB ApplicationsMicrosoft Office Compatibility PackMicrosoft Word Automation ServicesMicrosoft Word+3 | 11/2/2015 | 17/6/2026 | Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word Automation Services en SharePoint Server 2010, Web Applications 2010 SP2, Word Viewer, y Office Compatibility Pack SP3 permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un… | |
| Modificada | Media (4.3) | 2.1% | — | IBM Social Media AnalyticsIBM Financial Transaction ManagerIBM Financial Transaction Manager FOR Check ServicesIBM Financial Transaction Manager FOR Corporate Payment Services | 28/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en (1) dojox/form/resources/uploader.swf (también conocido como upload.swf), (2) dojox/form/resources/fileuploader.swf (también conocido como fileupload.swf), (3) dojox/av/resources/audio.swf, y (4) dojox/av/resources/video.swf en el juego de herramientas de IBM Dojo, utilizado en IBM… | |
| Modificada | Alta (10) | 2.2% | — | SAP Hana Extended Application Services | 22/1/2015 | 17/6/2026 | Extended Application Services (XS) en SAP HANA permite a atacantes remotos inyectar código ABAP arbitrario a través de vectores no especificados, también conocido como SAP Nota 2098906. NOTA: la fuente de esta información se desconoce; los detalles se obtienen únicamente de información de terceras partes. | |
| Modificada | Media (4.3) | 1.8% | — | Cisco Identity Services Engine Software | 15/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Cisco Identity Services Engine permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de entradas en páginas web no especificadas, también conocido como Bug IDs CSCur69835 y CSCur69776. | |
| Modificada | Media (6.5) | 1.1% | 💥 Exploit | PMB Services PMB | 2/1/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en classes/mono_display.class.php en PMB 4.1.3 y anteriores permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro id en catalog.php. | |
| Modificada | Media (5) | 1.2% | — | Cisco Identity Services Engine Software | 22/12/2014 | 17/6/2026 | La funcionalidad de copias de seguridad periódicas de Cisco Identity Services Engine (ISE) permite a atacantes remotos descubrir contraseñas cifradas de copias de seguridad a través de una petición manipulada que desencadena la inclusión de una contraseña en la respuesta. También conocido como Bug ID CSCur41673 | |
| Modificada | Media (4) | 1.2% | — | Cisco Identity Services Engine Software | 22/12/2014 | 17/6/2026 | El portal de patrocinio en Cisco Identity Services Engine (ISE) permite a usuarios remotos autenticados obtener acceso a una cuenta de invitado de los patrocinadores a través de una petición manipulada HTTP. También conocido como Bug ID CSCur64400. | |
| Modificada | Media (6.8) | 1.0% | — | Dandyid Services Project Dandyid Services | 19/12/2014 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en el plugin DandyID Services 1.5.9 y anteriores para WordPress permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones que provocan ataques de XSS a través del parámetro (1) email_address o (2) sidebarTitle en la página dandyid-services.php… | |
| Modificada | Media (5) | 2.3% | — | HP TCP IP Services Openvms | 17/12/2014 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en la implementación POP en HP OpenVMS TCP/IP 5.7 anterior a ECO5 permiten a atacantes remotos causar una denegación de servicio a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 3.2% | — | Mozilla Network Security Services | 15/12/2014 | 17/6/2026 | La función definite_length_decoder en lib/util/quickder.c en Mozilla Network Security Services (NSS) anterior a 3.16.2.4 y 3.17.x anterior a 3.17.3 no asegura que la codfifcación DER de una longitud ASN.1 está formada correctamente, lo que permite a atacantes remotos realizar ataques del trafico de datos mediante el… | |
| Modificada | Media (4.3) | 0.93% | — | Services Project Services | 1/12/2014 | 17/6/2026 | Vulnerabilidad de XSS en el módulo Services 7.x-3.x anterior a 7.x-3.10 para Drupal permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro callback en una respuesta JSONP. | |
| Modificada | Alta (7.5) | 2.3% | — | Services Project Services | 1/12/2014 | 17/6/2026 | La función _user_resource_create en el módulo Services 7.x-3.x anterior a 7.x-3.10 para Drupal utiliza una contraseña de 1 cuando crea cuentas nuevas para usuarios, lo que facilita a atacantes remotos adivinar la contraseña a través de un ataque de fuerza bruta. | |
| Modificada | Alta (7.5) | 1.4% | — | Services Project Services | 1/12/2014 | 17/6/2026 | El módulo Services 7.x-3.x anterior a 7.x-3.10 para Drupal no limita correctamente la velocidad de los intentos de autenticación, lo que facilita a atacantes remotos obtener el acceso a través de un ataque de fuerza bruta sobre la contraseña de administración. | |
| Modificada | Media (5) | 20% | — | Microsoft Active Directory Federation Services | 11/11/2014 | 17/6/2026 | Microsoft Active Directory Federation Services (AD FS) 2.0, 2.1, y 3.0, cuando a un SAML Relying Party configurado le falta un cierre de sesión del endpoint, no procesa debidamente las acciones logoff, lo que facilita a atacantes remotos obtener acceso mediante el aprovechamiento de una estación de trabajo… |