Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2295 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.7) | 2.4% | — | Cisco Adaptive Security Appliance Software | 20/4/2017 | 17/6/2026 | Una vulnerabilidad en el código DNS de Cisco ASA Software podría permitir a un atacante remoto no autenticado hacer que un dispositivo afectado recargue o corrompa la información presente en la caché DNS local del dispositivo. La vulnerabilidad se debe a una falla en el manejo de los mensajes de respuesta DNS. Un… | |
| Modificada | Media (4) | 1.7% | — | Cisco Adaptive Security Appliance Software | 20/4/2017 | 17/6/2026 | Una vulnerabilidad en el normalizador TCP del Cisco Adaptive Security Appliance (ASA) Software (8.0 en versiones hasta 8.7 y 9.0 en versiones hasta 9.6) y del Cisco Firepower Threat Defense (FTD) Software podría permitir a un atacante remoto no autenticado provocar que Cisco ASA y FTD dejen caer cualquier tráfico… | |
| Modificada | Media (5.5) | 0.88% | — | Radare2 | 18/4/2017 | 17/6/2026 | La función get_relocs_64 en libr/bin/format/mach0/mach0.c en radare2 1.3.0 permite a atacantes remotos provocar una denegación de servicio (uso después de liberación y caída de aplicación) a través de un archivo Mach0 manipulado. | |
| Modificada | Crítica (9.8) | 90% | 💥 Exploit | Apache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+75 | 17/4/2017 | 8/10/2026 | En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario. | |
| Modificada | Media (5.5) | 1.1% | — | Radare2 | 13/4/2017 | 17/6/2026 | La función consume_init_expr de wasm.c en radare2 1.3.0 permite a los atacantes remotos provocar una denegación de servicio (sobre-lectura de búfer basada en memoria dinámica y caída de aplicación) a través de un archivo Web manipulado. | |
| Modificada | Media (5.5) | 0.73% | — | Radare2 | 12/4/2017 | 17/6/2026 | La función read_u32_leb128 en libr/util/uleb128.c en radare2 1.3.0 permite a los atacantes remotos provocar una denegación de servicio (sobrelectura de búfer basada en memoria dinámica y bloqueo de aplicación) a través de un archivo de Web Assembly. | |
| Modificada | Alta (7.8) | 1.3% | — | Schneider-electric Interactive Graphical Scada System | 7/4/2017 | 17/6/2026 | Se ha descubierto un problema de secuestro de DLL en el software Schneider Electric Interactive Graphical SCADA System (IGSS), versión 12 y versiones anteriores. El software ejecutará un archivo malicioso si se le asigna el mismo nombre que un archivo legítimo y se coloca en una ubicación anterior a la ruta de… | |
| Modificada | Alta (7.8) | 1.8% | — | Radare2 | 3/4/2017 | 17/6/2026 | La función dalvik_disassemble en libr/asm/p/asm_dalvik.c en radare2 1.2.1 permite a atacantes remotos provocar una denegación de servicio (Desbordamiento de buffer basado en pila y caída de la aplicación) o posiblemente tener otros impactos inexpecíficos a través de un archivo DEX manipulado. | |
| Modificada | Alta (7.8) | 1.9% | — | Radare2 | 3/4/2017 | 17/6/2026 | La función relocs en libr/bin/p/bin_bflt.c en radare2 1.2.1 permite a atacantes remotos provocar una denegación de servicio (desbordamiento de búfer basado en memoria dinámica y caída de la aplicación) o posiblemente tener otros impactos inexpecíficos a través de archivos binarios manipulados. | |
| Modificada | Media (5.5) | 1.6% | — | Radare2 | 27/3/2017 | 17/6/2026 | La función r_pkcs7_parse_cms en libr/util/r_pkcs7.c en radare2 1.3.0 permite a atacantes remotos provocar una denegación de servicio (referencia del puntero NULL y caída de la aplicación) a través de un archivo PE manipulado. | |
| Modificada | Media (5.3) | 2.1% | — | Cisco Adaptive Security Appliance Software | 17/3/2017 | 17/6/2026 | Una vulnerabilidad en la implementación de BFD (Border Forwarding Detection) del software Cisco Adaptive Security Appliance (ASA) de Border Gateway Protocol (BGP) podría permitir a un atacante remoto no autenticado omitir la lista de control de acceso (ACL) para tráfico TCP y UDP específico. Más información:… | |
| Modificada | Media (6.1) | 0.78% | — | Sanadata Sanacms | 8/3/2017 | 17/6/2026 | Vulnerabilidad de XSS en /sanadata/seo/index.asp en SANADATA SanaCMS 7.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro txtFrom. | |
| Modificada | Media (5.4) | 0.52% | — | IBM Qradar Incident ForensicsIBM Qradar Security Information AND Event Manager | 7/3/2017 | 17/6/2026 | IBM QRadar 7.2 es vulnerable a XSS. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la interfaz web alterando así la funcionalidad intencionada conduciendo potencialmente a divulgación de credenciales en una sesión de confianza. Referencia de IBM #: 1999534. | |
| Modificada | Alta (7.5) | 1.4% | — | IBM Qradar Security Information AND Event Manager | 7/3/2017 | 17/6/2026 | IBM QRadar 7.2 podría permitir a un atacante remoto consumir todos los recursos en el servidor debido a no restringir adecuadamente el tamaño o la cantidad de recuros solicitados por un actor. Referencia de IBM #: 1999556. | |
| Modificada | Media (4.3) | 0.35% | — | IBM Qradar Incident ForensicsIBM Qradar Security Information AND Event Manager | 7/3/2017 | 17/6/2026 | IBM QRadar Incident Forensics 7.2 es vulnerable a CSRF que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas por un usuario en el que confía el sitio web. Referencia de IBM #: 1999549. | |
| Modificada | Media (6.5) | 0.77% | — | IBM Qradar Security Information AND Event Manager | 7/3/2017 | 17/6/2026 | IBM QRadar 7.2 no realiza comprobación de autenticación para un recurso o funcionalidad críticos permitiendo a usuarios anónimos acceder a áreas protegidas. Referencia de IBM #: 1999545. | |
| Modificada | Alta (7.5) | 1.3% | — | IBM Qradar Security Information AND Event Manager | 7/3/2017 | 17/6/2026 | IBM Qradar 7.2 is vulnerable a inyección SQL. Un atacante remoto podría enviar sentencias SQL especialmente manipuladas, que podría permitir al atacante ver información en la base de datos de back-end. Referencia de IBM #: 1999543. | |
| Modificada | Alta (8.5) | 2.5% | — | IBM Qradar Incident ForensicsIBM Qradar Security Information AND Event Manager | 7/3/2017 | 17/6/2026 | IBM QRadar 7.2 podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios en el sistema. Enviando una petición especialmente manipulada, un atacante podría explotar esta vulnerabilidad para ejecutar comandos arbitrarios en el sistema. Referencia de IBM #: 1999542. | |
| Modificada | Alta (8.8) | 2.3% | — | IBM Qradar Incident ForensicsIBM Qradar Security Information AND Event Manager | 7/3/2017 | 17/6/2026 | IBM QRadar Incident Forensics 7.2 podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios en el sistema. Enviando una petición especialmente manipulada, un atacante podría explotar esta vulnerabilidad para ejecutar comandos arbitrarios en el sistema. Referencia de IBM #: 1999542. | |
| Modificada | Media (5.3) | 0.86% | — | IBM Qradar Security Information AND Event Manager | 7/3/2017 | 17/6/2026 | IBM QRadar Incident Forensics 7.2 permite CORS, que es un mecanismo que permite a sitios web solicitar recursos de sitios externos, evitando la necesidad de duplicarlos. Referencia de IBM #: 1999539. | |
| Modificada | Alta (8.1) | 1.2% | — | IBM Qradar Security Information AND Event Manager | 7/3/2017 | 17/6/2026 | IBM QRadar 7.2 is vulnerable a una denegación de servicio, provocada por un error XML External Entity Injection (XXE) cuando procesa datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información altamente sensible o consumir todos los recursos de memoria disponibles. Referencia de IBM #:… | |
| Modificada | Media (6.1) | 0.64% | — | IBM Qradar Incident ForensicsIBM Qradar Security Information AND Event Manager | 7/3/2017 | 17/6/2026 | IBM QRadar 7.2 es vulnerable a XSS. Esta vulnerabilidad permite a usuarios incristar código JavaScript arbitrario en la interfaz web alterando así la funcionalidad intencionada conduciendo potencialmente a divulgación de credenciales en una sesión de confianza. Referencia de IBM #: 1999534. | |
| Modificada | Media (5.3) | 0.86% | — | IBM Qradar Incident ForensicsIBM Qradar Security Information AND Event Manager | 7/3/2017 | 17/6/2026 | IBM QRadar 7.2 divulga información sensible a usuarios no autorizados. La información puede ser utilizada para montar otros ataques en el sistema. Referencia de IBM #: 1999533. | |
| Modificada | Media (5.5) | 1.3% | — | Radare2 | 2/3/2017 | 17/6/2026 | La función dex_parse_debug_item en libr/bin/p/bin_dex.c en radare2 1.2.1 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL y caída de la aplicación) a través de un archivo DEX manipulado. | |
| Modificada | Media (5.5) | 1.1% | — | Radare2 | 2/3/2017 | 17/6/2026 | La función dex_loadcode en libr/bin/p/bin_dex.c en radare2 1.2.1 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites y caída de la aplicación) a través de un archivo DEX manipulado. |