Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2295 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.7)2.4%—Cisco Adaptive Security Appliance Software20/4/201717/6/2026
Una vulnerabilidad en el código DNS de Cisco ASA Software podría permitir a un atacante remoto no autenticado hacer que un dispositivo afectado recargue o corrompa la información presente en la caché DNS local del dispositivo. La vulnerabilidad se debe a una falla en el manejo de los mensajes de respuesta DNS. Un…
ModificadaMedia (4)1.7%—Cisco Adaptive Security Appliance Software20/4/201717/6/2026
Una vulnerabilidad en el normalizador TCP del Cisco Adaptive Security Appliance (ASA) Software (8.0 en versiones hasta 8.7 y 9.0 en versiones hasta 9.6) y del Cisco Firepower Threat Defense (FTD) Software podría permitir a un atacante remoto no autenticado provocar que Cisco ASA y FTD dejen caer cualquier tráfico…
ModificadaMedia (5.5)0.88%—Radare218/4/201717/6/2026
La función get_relocs_64 en libr/bin/format/mach0/mach0.c en radare2 1.3.0 permite a atacantes remotos provocar una denegación de servicio (uso después de liberación y caída de aplicación) a través de un archivo Mach0 manipulado.
ModificadaCrítica (9.8)90%💥 ExploitApache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+7517/4/20178/10/2026
En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario.
ModificadaMedia (5.5)1.1%—Radare213/4/201717/6/2026
La función consume_init_expr de wasm.c en radare2 1.3.0 permite a los atacantes remotos provocar una denegación de servicio (sobre-lectura de búfer basada en memoria dinámica y caída de aplicación) a través de un archivo Web manipulado.
ModificadaMedia (5.5)0.73%—Radare212/4/201717/6/2026
La función read_u32_leb128 en libr/util/uleb128.c en radare2 1.3.0 permite a los atacantes remotos provocar una denegación de servicio (sobrelectura de búfer basada en memoria dinámica y bloqueo de aplicación) a través de un archivo de Web Assembly.
ModificadaAlta (7.8)1.3%—Schneider-electric Interactive Graphical Scada System7/4/201717/6/2026
Se ha descubierto un problema de secuestro de DLL en el software Schneider Electric Interactive Graphical SCADA System (IGSS), versión 12 y versiones anteriores. El software ejecutará un archivo malicioso si se le asigna el mismo nombre que un archivo legítimo y se coloca en una ubicación anterior a la ruta de…
ModificadaAlta (7.8)1.8%—Radare23/4/201717/6/2026
La función dalvik_disassemble en libr/asm/p/asm_dalvik.c en radare2 1.2.1 permite a atacantes remotos provocar una denegación de servicio (Desbordamiento de buffer basado en pila y caída de la aplicación) o posiblemente tener otros impactos inexpecíficos a través de un archivo DEX manipulado.
ModificadaAlta (7.8)1.9%—Radare23/4/201717/6/2026
La función relocs en libr/bin/p/bin_bflt.c en radare2 1.2.1 permite a atacantes remotos provocar una denegación de servicio (desbordamiento de búfer basado en memoria dinámica y caída de la aplicación) o posiblemente tener otros impactos inexpecíficos a través de archivos binarios manipulados.
ModificadaMedia (5.5)1.6%—Radare227/3/201717/6/2026
La función r_pkcs7_parse_cms en libr/util/r_pkcs7.c en radare2 1.3.0 permite a atacantes remotos provocar una denegación de servicio (referencia del puntero NULL y caída de la aplicación) a través de un archivo PE manipulado.
ModificadaMedia (5.3)2.1%—Cisco Adaptive Security Appliance Software17/3/201717/6/2026
Una vulnerabilidad en la implementación de BFD (Border Forwarding Detection) del software Cisco Adaptive Security Appliance (ASA) de Border Gateway Protocol (BGP) podría permitir a un atacante remoto no autenticado omitir la lista de control de acceso (ACL) para tráfico TCP y UDP específico. Más información:…
ModificadaMedia (6.1)0.78%—Sanadata Sanacms8/3/201717/6/2026
Vulnerabilidad de XSS en /sanadata/seo/index.asp en SANADATA SanaCMS 7.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro txtFrom.
ModificadaMedia (5.4)0.52%—IBM Qradar Incident ForensicsIBM Qradar Security Information AND Event Manager7/3/201717/6/2026
IBM QRadar 7.2 es vulnerable a XSS. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la interfaz web alterando así la funcionalidad intencionada conduciendo potencialmente a divulgación de credenciales en una sesión de confianza. Referencia de IBM #: 1999534.
ModificadaAlta (7.5)1.4%—IBM Qradar Security Information AND Event Manager7/3/201717/6/2026
IBM QRadar 7.2 podría permitir a un atacante remoto consumir todos los recursos en el servidor debido a no restringir adecuadamente el tamaño o la cantidad de recuros solicitados por un actor. Referencia de IBM #: 1999556.
ModificadaMedia (4.3)0.35%—IBM Qradar Incident ForensicsIBM Qradar Security Information AND Event Manager7/3/201717/6/2026
IBM QRadar Incident Forensics 7.2 es vulnerable a CSRF que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas por un usuario en el que confía el sitio web. Referencia de IBM #: 1999549.
ModificadaMedia (6.5)0.77%—IBM Qradar Security Information AND Event Manager7/3/201717/6/2026
IBM QRadar 7.2 no realiza comprobación de autenticación para un recurso o funcionalidad críticos permitiendo a usuarios anónimos acceder a áreas protegidas. Referencia de IBM #: 1999545.
ModificadaAlta (7.5)1.3%—IBM Qradar Security Information AND Event Manager7/3/201717/6/2026
IBM Qradar 7.2 is vulnerable a inyección SQL. Un atacante remoto podría enviar sentencias SQL especialmente manipuladas, que podría permitir al atacante ver información en la base de datos de back-end. Referencia de IBM #: 1999543.
ModificadaAlta (8.5)2.5%—IBM Qradar Incident ForensicsIBM Qradar Security Information AND Event Manager7/3/201717/6/2026
IBM QRadar 7.2 podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios en el sistema. Enviando una petición especialmente manipulada, un atacante podría explotar esta vulnerabilidad para ejecutar comandos arbitrarios en el sistema. Referencia de IBM #: 1999542.
ModificadaAlta (8.8)2.3%—IBM Qradar Incident ForensicsIBM Qradar Security Information AND Event Manager7/3/201717/6/2026
IBM QRadar Incident Forensics 7.2 podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios en el sistema. Enviando una petición especialmente manipulada, un atacante podría explotar esta vulnerabilidad para ejecutar comandos arbitrarios en el sistema. Referencia de IBM #: 1999542.
ModificadaMedia (5.3)0.86%—IBM Qradar Security Information AND Event Manager7/3/201717/6/2026
IBM QRadar Incident Forensics 7.2 permite CORS, que es un mecanismo que permite a sitios web solicitar recursos de sitios externos, evitando la necesidad de duplicarlos. Referencia de IBM #: 1999539.
ModificadaAlta (8.1)1.2%—IBM Qradar Security Information AND Event Manager7/3/201717/6/2026
IBM QRadar 7.2 is vulnerable a una denegación de servicio, provocada por un error XML External Entity Injection (XXE) cuando procesa datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información altamente sensible o consumir todos los recursos de memoria disponibles. Referencia de IBM #:…
ModificadaMedia (6.1)0.64%—IBM Qradar Incident ForensicsIBM Qradar Security Information AND Event Manager7/3/201717/6/2026
IBM QRadar 7.2 es vulnerable a XSS. Esta vulnerabilidad permite a usuarios incristar código JavaScript arbitrario en la interfaz web alterando así la funcionalidad intencionada conduciendo potencialmente a divulgación de credenciales en una sesión de confianza. Referencia de IBM #: 1999534.
ModificadaMedia (5.3)0.86%—IBM Qradar Incident ForensicsIBM Qradar Security Information AND Event Manager7/3/201717/6/2026
IBM QRadar 7.2 divulga información sensible a usuarios no autorizados. La información puede ser utilizada para montar otros ataques en el sistema. Referencia de IBM #: 1999533.
ModificadaMedia (5.5)1.3%—Radare22/3/201717/6/2026
La función dex_parse_debug_item en libr/bin/p/bin_dex.c en radare2 1.2.1 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL y caída de la aplicación) a través de un archivo DEX manipulado.
ModificadaMedia (5.5)1.1%—Radare22/3/201717/6/2026
La función dex_loadcode en libr/bin/p/bin_dex.c en radare2 1.2.1 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites y caída de la aplicación) a través de un archivo DEX manipulado.