Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
171 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.3% | — | Cisco Intrusion Prevention SystemCisco IPS NME | 18/7/2013 | 16/6/2026 | Cisco Intrusion Prevention System (IPS) Software en dispositivos IPS NME anterior a v7.0(9)E4 permite a atacantes remotos causar una denegación de servicio (reinicio del dispositivo) mediante paquetes IPv4 malformados que lanzan una incorrecta asignación de memoria, también conocido con el bug ID CSCua61977. | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco ASA 5500-x Series IPS SSP SoftwareCisco Intrusion Prevention SystemCisco ASA 5585-xCisco Idsm-2+5 | 18/7/2013 | 16/6/2026 | La pila IP en Cisco Intrusion Prevention System (IPS) Software en ASA 5500-X IPS-SSP y módulos hardware anterior a v7.1(5)E4, sensores IPS 4500 anterior a v7.1(6)E4, y sensores IPS 4300 anterior a v7.1(5)E4 permite a atacantes remotos causar una denegación de servicio (cuelgue del proceso MainApp ) mediante paquetes… | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco ASA 5500-x Series IPS SSP SoftwareCisco Intrusion Prevention SystemCisco ASA 5585-xCisco Idsm-2+5 | 18/7/2013 | 16/6/2026 | Cisco Intrusion Prevention System (IPS) Software en ASA 5500-X IPS-SSP anterior a v7.1(7)sp1E4 permite a atacantes remotos causar una denegación de servicio (cuelgue del proceso Analysis Engine o reinicio del dispositivo) mediante paquetes (1) IPv4 o (2) IPv6 fragmentados, también conocido como Bug ID CSCue51272. | |
| Modificada | Media (4.4) | 0.25% | — | Cisco Intrusion Prevention System | 29/4/2013 | 16/6/2026 | SensorApp en Cisco Intrusion Prention System (IPS) permite a usuarios locales causar una denegación de servicios (fallo en tareas hardware Regex y manejo de palicaciones) a través de (1) iniciar la actualización de la firma, (2) iniciar correlation global, (3) mostrar estadísticas de detección de anomalías, o (4)… | |
| Modificada | Media (5) | 1.2% | — | Cisco Intrusion Prevention SystemCisco IPS 4240Cisco IPS 4250 SXCisco IPS 4255+2 | 16/9/2012 | 16/6/2026 | La función updateTime en sensorApp en Cisco IPS serie 4200 sensores v7.0 y v7.1 permite a atacantes remotos provocar una denegación de servicio (caída del proceso e inspección de tráfico fuera del rango) a través de tráfico de redes, también conocido como Bug ID CSCta96144. | |
| Modificada | Media (5) | 1.2% | — | Cisco Intrusion Prevention SystemCisco IPS 4240Cisco IPS 4250 SXCisco IPS 4255+2 | 16/9/2012 | 16/6/2026 | sensorApp en Cisco IPS serie 4200 sensores v6.0, v6.2, y v7.0 no direcciona la memoria de forma adecuada, lo que podría permitir a atacantes remotod provocar una denegación de servicio (corrupción de memoria, caída del proceso e inspección del tráfico fuera de rango) a través del tráfico de red, también conocido como… | |
| Modificada | Baja (1.9) | 0.29% | — | Mcafee Host Data Loss Prevention | 22/8/2012 | 16/6/2026 | La funcionalidad Web Post Protection en McAfee Host Data Loss Prevention (DLP) v3.x anteriores a v3.0.100.10 y v9.x anteriores a v9.0.0.422, cunado el modo HTTP Capture está activado, permite a usuarios locales a obtener información sensible del tráfico web leyendo ficheros no especificados. | |
| Modificada | Media (5) | 1.3% | — | Cisco Intrusion Prevention System | 3/5/2012 | 16/6/2026 | El sensor en Cisco Intrusion Prevention System (IPS) v7.0 y v7.1 permite a atacantes remotos causar una denegación de servicio (agotamiento del manejo de archivo y la caída de MainApp) mediante intentos de autenticación que excedan el límite configurado, también conocido como Bug ID CSCto51204. | |
| Modificada | Alta (9.3) | 5.1% | — | Symantec Mail SecuritySymantec Brightmail AND Messaging GatewaySymantec Data Loss Prevention | 18/7/2011 | 16/6/2026 | Desbordamiento de búfer en Lotus Freelance Graphics PRZ file viewer en Auntonomy KeyView, tal como se utiliza en Symantec Mail Security (SMS) v6.x hasta v8.x, Symantec Brightmail y Messaging Gateway antes de v9.5.1, y Symantec Data Loss Prevention (DLP) antes de v10.5.3 y v11.x antes de v11,1, permite a atacantes… | |
| Modificada | Media (4.3) | 1.1% | — | EMC Data Loss Prevention Enterprise Manager | 5/5/2011 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en RSA Data Loss Prevention (DLP) Enterprise Manager 8.x anteriores a 8.5 SP1. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de vectores sin especificar. | |
| Modificada | Alta (8.8) | 2.5% | — | CA Host-based Intrusion Prevention SystemCA Internet Security Suite 2010CA Internet Security Suite 2011 | 25/2/2011 | 16/6/2026 | La clase XML Security Database Parser en el control XMLSecDB ActiveX en el componente HIPSEngine en el Management Server anterior a v8.1.0.88, y el cliente anterior a v1.6.450, en CA Host-Based Intrusion Prevention System (HIPS) v8.1, que se utiliza en CA Internet Security Suite (ISS) de 2010, permite a atacantes… | |
| Modificada | Alta (10) | 3.7% | — | IBM Lotus NotesSymantec Brightmail GatewaySymantec Data Loss Prevention Detection ServersSymantec Data Loss Prevention Endpoint Agents+2 | 5/3/2010 | 16/6/2026 | Desbordamiento de entero en kvolefio.dll v8.5.0.8339 y v10.5.0.0 en Autonomy KeyView Filter SDK, tal y como se utiliza en IBM Lotus Notes v8.5, Symantec Mail Security para Microsoft Exchange desde v5.0.10 hasta v5.0.13, y otros productos, permite a atacantes dependientes del contexto ejecutar codigo arbitrario a… | |
| Modificada | Alta (9.3) | 5.7% | — | IBM Lotus NotesSymantec Brightmail ApplianceSymantec Data Loss Prevention Detection ServersSymantec Data Loss Prevention Endpoint Agents+3 | 1/9/2009 | 16/6/2026 | Desbordamiento de búfer en xlssr.dll en Autonomy KeyView XLS viewer(también conocido como File Viewer para Excel)usado en IBM Lotus Notes v5.x hasta v8.5.x, Symantec Mail Security, Symantec BrightMail Appliance, Symantec Data Loss Prevention (DLP), y otros productos, permite a atacantes remotos ejecutar código a su… | |
| Modificada | Media (5) | 1.6% | — | CA Host-based Intrusion Prevention System | 19/8/2009 | 16/6/2026 | kmxIds.sys anteriores a v7.3.1.18 en CA Host-Based Intrusion Prevention System (HIPS) v8.1 permite a atacantes remotos producir una denegación de servicio (caída de sistema) a través de un paquete malformado. | |
| Modificada | Alta (9.3) | 6.8% | — | Autonomy Keyview Export SDKAutonomy Keyview Filter SDKAutonomy Keyview Viewer SDKIBM Lotus Notes+6 | 18/3/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en wp6sr.dll en el Autonomy KeyView SDK 10.4 y anteriores, como es usado en IBM Lotus Notes, productos Symantec Mail Security (SMS), productos Symantec BrightMail Appliance y productos Symantec Data Loss Prevention (DLP) permite a atacantes remotos ejecutar código de su elección… | |
| Modificada | Media (5) | 2.0% | — | Computer Associates Host Based Intrusion Prevention SystemComputer Associates Internet Security SuiteComputer Associates Personal Firewall | 12/8/2008 | 16/6/2026 | Vulnerabilidad no especificada en el controlador kmxfw.sys en CA Host-Based Intrusion Prevention System (HIPS) r8, como lo utilizado en CA Internet Security Suite y Personal Firewall, permite a atacantes remotos provocar una denegación de servicio a través de vectores no especificados, relacionado con "validación… | |
| Modificada | Alta (7.2) | 0.42% | — | Broadcom Internet Security SuiteCA Host Based Intrusion Prevention SystemCA Internet Security Suite 2008CA Personal Firewall 2007+1 | 12/8/2008 | 16/6/2026 | El Controlador kmxfw.sys en el Sistema de prevención de intrusiones basado en Host (Host-Based Intrusion Prevention System) r8 (HIPS-r8), como el utilizado en CA Internet Security Suite and Personal Firewall, no verifica de forma adecuada las peticiones IOCTL, lo que permite a usuarios locales provocar una denegación… | |
| Modificada | Alta (7.8) | 1.7% | — | Cisco Intrusion Prevention System | 18/6/2008 | 16/6/2026 | Vulnerabilidad sin especificar en Cisco Intrusion Prevention System (IPS) 5.x anterior a 5.1(8)E2 y 6.x anterior 6.0(5)E2, cuando el modo inline y el soporte Jumbo Ethernet están activados, permite a atacantes remotos provocar una denegación de servicio (caída), y posiblemente evitar restricciones previstas sobre el… | |
| Modificada | Media (4.3) | 2.4% | — | Broadcom Host-based Intrusion Prevention System | 22/10/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente Server de CA Host-Based Intrusion Prevention System (HIPS) versiones anteriores a 8.0.0.93 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante peticiones que son escritas en ficheros de trazas para ser… | |
| Modificada | Alta (7.2) | 1.1% | 💥 Exploit | CA Host-based Intrusion Prevention System | 24/1/2007 | 16/6/2026 | Los controladores del Computer Associates Host Intrusion Prevention System (HIPS) (1) Core kmxstart.sys 6.5.4.31 y (2) Firewall kmxfw.sys 6.5.4.10 permite a usuarios locales la obtención de privilegios mediante el uso de ciertos IOCTLs confidenciales para modificar los punteros a las llamadas a funciones. | |
| Analizada | Media (5) | 80% | 💥 Exploit | Juniper JunosMicrosoft Windows 2000Microsoft Windows 98Microsoft Windows 98se+8 | 18/8/2004 | 16/6/2026 | TCP, cuando se usa un tamaño de ventana de transmisión grande, hace más fácil a atacantes remotos adivinar números de secuencia y causar una denegación de servicio (pérdida de la conexión) en conexiones TCP persistentes inyectando repetidamente un paquete TCP RST, especialmente en protocolos que usan conexiones de… |