Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2265 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.4%—Cisco Wide Area Application Services16/5/201517/6/2026
El módulo SMB en Cisco Wide Area Application Services (WAAS) 6.0(1) permite a atacantes remotos causar una denegación de servicio (recarga de módulo) a través de un campo inválido en una solicitud Negotiate Protocol, también conocido como Bug ID CSCuo75645.
ModificadaMedia (4.3)17%—Microsoft XML Core Services14/4/201517/6/2026
Microsoft XML Core Services (también conocido como MSXML) 3.0 permite a atacantes remotos evadir Same Origin Policy y obtener información sensible a través de un DTD manipulado, también conocido como 'vulnerabilidad de SFB de Same Origin Policy de MSXML3.'
ModificadaAlta (7.8)2.3%—Cisco ASA With Firepower ServicesCisco ASA CX Context-aware Security Software11/4/201517/6/2026
La capa de virtualización en Software Cisco ASA FirePOWER anterior a 5.3.1.2 y 5.4.x anterior a 5.4.0.1 y Software ASA Context-Aware (CX) anterior a 9.3.2.1-9 permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) mediante el envío rápido de paquetes manipulados a la interfaz de…
ModificadaMedia (6.9)0.69%—Rockwellautomation Factorytalk Services PlatformRockwellautomation Factorytalk View Studio31/3/201517/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en la aplicación Clean Utility en Rockwell Automation FactoryTalk Services Platform anterior a 2.71.00 y FactoryTalk View Studio 8.00.00 y anteriores permite a usuarios locales ganar privilegios a través de un DLL troyano en un directorio no especificado.
ModificadaMedia (4)1.3%—Cisco Mobility Services Engine26/3/201517/6/2026
Cisco Mobility Services Engine (MSE) 8.0(110.0) permite a usuarios remotos autenticados descubrir las contraseñas de usuarios arbitrarios mediante (1) la lectura de ficheros de registros o (2) el uso de una característica de la GUI no especificada, también conocido como Bug ID CSCut24792.
ModificadaMedia (5)1.6%—Cisco Content Services Switch 11500 Firmware18/3/201517/6/2026
La interfaz de gestión en los dispositivos Cisco Content Services Switch (CSS) 11500 8.20.4.02 y anteriores permite a atacantes remotos evadir las restricciones del acceso a la red local a través de paquetes SSH manipulados, también conocido como Bug ID CSCut14855.
ModificadaAlta (7.5)3.7%—EMC Secure Remote Services12/3/201517/6/2026
El servicio Gateway Provisioning en EMC Secure Remote Services Virtual Edition (ESRS VE) 3.02 y 3.03 permite a atacantes remotos ejecutar comandos del sistema operativo arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)2.1%—EMC Secure Remote Services12/3/201517/6/2026
Vulnerabilidad de inyección SQL en el servicio Gateway Provisioning en EMC Secure Remote Services Virtual Edition (ESRS VE) 3.02 y 3.03 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaAlta (9.3)19%—Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+711/3/201517/6/2026
Vulnerabilidad de uso después de liberación en Microsoft Office 2007 SP3, Excel 2007 SP3, PowerPoint 2007 SP3, Word 2007 SP3, Office 2010 SP2, Excel 2010 SP2, PowerPoint 2010 SP2, Word 2010 SP2, Office 2013 Gold and SP1, Word 2013 Gold y SP1, Office 2013 RT Gold y SP1, Word 2013 RT Gold y SP1, Excel Viewer, Office…
ModificadaMedia (5.8)1.5%—Services Single Sign-on Server Helper Project Services Single Sign-on Server Helper5/3/201517/6/2026
Vulnerabilidad de la redirección abierta en el módulo Services single sign-on server helper (services_sso_server_helper) para Drupal permite a atacantes remotos redirigir usuarios a sitios web arbitrarios y realizar ataques de phishing a través de parámetros no especificados.
ModificadaMedia (4.3)0.48%—Google Play Services SDK23/2/201517/6/2026
El método GoogleAuthUtil.getToken en los servicios SDK de Google Play anterior a 2015 configura parámetros en solicitudes de tokens OAuth al encontrar un parámetro _opt_ correspondiente en el argumento Bundle extras, lo que permite a atacantes evadir un dialogo de consentimiento y recuperar tokens para ámbitos OAuth…
ModificadaAlta (9.3)30%💥 ExploitMicrosoft WEB ApplicationsMicrosoft Office Compatibility PackMicrosoft Word Automation ServicesMicrosoft Word+311/2/201517/6/2026
Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word Automation Services en SharePoint Server 2010, Web Applications 2010 SP2, Word Viewer, y Office Compatibility Pack SP3 permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un…
ModificadaMedia (4.3)2.1%—IBM Social Media AnalyticsIBM Financial Transaction ManagerIBM Financial Transaction Manager FOR Check ServicesIBM Financial Transaction Manager FOR Corporate Payment Services28/1/201517/6/2026
Múltiples vulnerabilidades de XSS en (1) dojox/form/resources/uploader.swf (también conocido como upload.swf), (2) dojox/form/resources/fileuploader.swf (también conocido como fileupload.swf), (3) dojox/av/resources/audio.swf, y (4) dojox/av/resources/video.swf en el juego de herramientas de IBM Dojo, utilizado en IBM…
ModificadaAlta (10)2.2%—SAP Hana Extended Application Services22/1/201517/6/2026
Extended Application Services (XS) en SAP HANA permite a atacantes remotos inyectar código ABAP arbitrario a través de vectores no especificados, también conocido como SAP Nota 2098906. NOTA: la fuente de esta información se desconoce; los detalles se obtienen únicamente de información de terceras partes.
ModificadaMedia (4.3)1.8%—Cisco Identity Services Engine Software15/1/201517/6/2026
Múltiples vulnerabilidades de XSS en Cisco Identity Services Engine permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de entradas en páginas web no especificadas, también conocido como Bug IDs CSCur69835 y CSCur69776.
ModificadaMedia (6.5)1.1%💥 ExploitPMB Services PMB2/1/201517/6/2026
Vulnerabilidad de inyección SQL en classes/mono_display.class.php en PMB 4.1.3 y anteriores permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro id en catalog.php.
ModificadaMedia (5)1.2%—Cisco Identity Services Engine Software22/12/201417/6/2026
La funcionalidad de copias de seguridad periódicas de Cisco Identity Services Engine (ISE) permite a atacantes remotos descubrir contraseñas cifradas de copias de seguridad a través de una petición manipulada que desencadena la inclusión de una contraseña en la respuesta. También conocido como Bug ID CSCur41673
ModificadaMedia (4)1.2%—Cisco Identity Services Engine Software22/12/201417/6/2026
El portal de patrocinio en Cisco Identity Services Engine (ISE) permite a usuarios remotos autenticados obtener acceso a una cuenta de invitado de los patrocinadores a través de una petición manipulada HTTP. También conocido como Bug ID CSCur64400.
ModificadaMedia (6.8)1.0%—Dandyid Services Project Dandyid Services19/12/201417/6/2026
Múltiples vulnerabilidades de CSRF en el plugin DandyID Services 1.5.9 y anteriores para WordPress permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones que provocan ataques de XSS a través del parámetro (1) email_address o (2) sidebarTitle en la página dandyid-services.php…
ModificadaMedia (5)2.3%—HP TCP IP Services Openvms17/12/201417/6/2026
Múltiples vulnerabilidades no especificadas en la implementación POP en HP OpenVMS TCP/IP 5.7 anterior a ECO5 permiten a atacantes remotos causar una denegación de servicio a través de vectores no especificados.
ModificadaAlta (7.5)3.2%—Mozilla Network Security Services15/12/201417/6/2026
La función definite_length_decoder en lib/util/quickder.c en Mozilla Network Security Services (NSS) anterior a 3.16.2.4 y 3.17.x anterior a 3.17.3 no asegura que la codfifcación DER de una longitud ASN.1 está formada correctamente, lo que permite a atacantes remotos realizar ataques del trafico de datos mediante el…
ModificadaMedia (4.3)0.93%—Services Project Services1/12/201417/6/2026
Vulnerabilidad de XSS en el módulo Services 7.x-3.x anterior a 7.x-3.10 para Drupal permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro callback en una respuesta JSONP.
ModificadaAlta (7.5)2.3%—Services Project Services1/12/201417/6/2026
La función _user_resource_create en el módulo Services 7.x-3.x anterior a 7.x-3.10 para Drupal utiliza una contraseña de 1 cuando crea cuentas nuevas para usuarios, lo que facilita a atacantes remotos adivinar la contraseña a través de un ataque de fuerza bruta.
ModificadaAlta (7.5)1.4%—Services Project Services1/12/201417/6/2026
El módulo Services 7.x-3.x anterior a 7.x-3.10 para Drupal no limita correctamente la velocidad de los intentos de autenticación, lo que facilita a atacantes remotos obtener el acceso a través de un ataque de fuerza bruta sobre la contraseña de administración.
ModificadaMedia (5)20%—Microsoft Active Directory Federation Services11/11/201417/6/2026
Microsoft Active Directory Federation Services (AD FS) 2.0, 2.1, y 3.0, cuando a un SAML Relying Party configurado le falta un cierre de sesión del endpoint, no procesa debidamente las acciones logoff, lo que facilita a atacantes remotos obtener acceso mediante el aprovechamiento de una estación de trabajo…