Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
2265 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.4% | — | Cisco Identity Services Engine Software | 29/1/2014 | 17/6/2026 | Cross-site scripting (XSS) en Cisco Identity Services Engine (ISE) 1.2 parche 2 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un informe que contiene una URL manipulada que no se maneja adecuadamente durante la generación de páginas de informe de salida , también… | |
| Modificada | Media (4.3) | 2.0% | — | Cisco Identity Services Engine | 29/1/2014 | 17/6/2026 | Vulnerabilidad de XSS en el control de interfaz HTTP en el componenete NAC Web Agent de Cisco Identity Services Engine (ISE) permite a atacantes remotos inyectar script Web o HTML arbitrario a través de una URL manipulada, también conocido como Bug ID CSCui15038. | |
| Modificada | Media (5.8) | 1.7% | — | Mozilla Network Security Services | 18/1/2014 | 16/6/2026 | La función ssl_Do1stHandshake en sslsecur.c en libssl de Mozilla Network Security Services (NSS) anteriores a 3.15.4, cuando la funcionalidad TLS False Start está habilitada, permite a atacantes man-in-the-middle falsear servidores SSL utilizando un certificado X.509 arbitrario durante cierto tráfico de handshake. | |
| Modificada | Media (4) | 1.4% | — | Cisco Identity Services Engine Software | 15/1/2014 | 17/6/2026 | La implementación de RBAC en Cisco Identity Services Engine (ISE) de software no comprueba correctamente los privilegios para las descargas de soporte-bundle, lo que permite a usuarios remotos autenticados obtener información sensible a través de una acción de descarga, como se ha demostrado mediante la obtención de… | |
| Modificada | Media (5) | 1.4% | — | IBM Spss Collaboration AND Deployment Services | 21/12/2013 | 16/6/2026 | La aplicación Portal en IBM SPSS Collaboration and Deployment Services 4.2.1 anteriores a 4.2.1.3 IF3 y 5.0 anteriores a FP3 permite a atacantes remotos descubrir una contraseña interna a través de vectores no especificados. | |
| Modificada | Media (5) | 1.5% | — | IBM Spss Collaboration AND Deployment Services | 21/12/2013 | 16/6/2026 | La aplicación Portal en IBM SPSS Collaboration and Deployment Services 4.2.1 anteriores a 4.2.1.3 IF3 y 5.0 anteriores a FP3 permite a atacantes rmeotos leer archivos de forma arbitrariaa través de una declaración de entidad externa XML en conjunto con una referencia a entidad, relacionado con un problema de XML… | |
| Modificada | Media (5.8) | 1.2% | — | IBM Spss Collaboration AND Deployment Services | 21/12/2013 | 16/6/2026 | Vulnerabilidad de redirección abierta en IBM SPSS Collaboration and Deployment Services 4.2.1 anteriores a 4.2.1.3 IF3 y 5.0 anteriores a FP3 permite a atacantes remotos redirigir usuarios a sitios web de forma arbitraria y conducir ataques phishing a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.1% | — | IBM Spss Collaboration AND Deployment Services | 21/12/2013 | 16/6/2026 | Vulnerabilidad cross-site scripting (XSS) en la aplicación Portal de IBM SPS Collaboration and Deployment Services 4.2.1 anteriores a 4.2.1.3 IF3 y 5.0 anteriores a FP3 permite a atacantes remotos inyectar script web o HTML de forma arbitraria a través de vectores no especificados. | |
| Modificada | Media (4) | 1.1% | — | IBM Spss Collaboration AND Deployment Services | 21/12/2013 | 16/6/2026 | IBM SPSS Collaboration and Deployment Services 4.2.1 anteriores a 4.2.1.3 IF3 y 5.0 anteriores a FP3 permite a usuarios remotos autenticados leer archivos de log de la aplicación a través de una petición HTTP directa. | |
| Modificada | Media (5.8) | 2.4% | — | Mozilla Network Security Services | 18/11/2013 | 16/6/2026 | La función CERT_VerifyCert en lib / certhigh / certvfy.c de Servicios de Seguridad de Mozilla red (NSS) 3.15 antes de 3 3.15 proporciona un valor inesperado de retorno para un certificado de clave-uso incompatible cuando el argumento CERTVerifyLog es válido, lo que podría permitir a atacantes remotos evitar… | |
| Modificada | Alta (7.5) | 4.4% | — | Mozilla Network Security Services | 18/11/2013 | 16/6/2026 | Servicios de seguridad de red Mozilla (NSS) 3.14 antes de 3.14.5 y 3.15 antes de 3.15.3 permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de paquetes handshake no válidos. | |
| Modificada | Alta (7.5) | 3.9% | — | Mozilla Network Security Services | 18/11/2013 | 16/6/2026 | Desbordamiento de enteros en Mozilla Network Security Services (NSS) 3.15.3 anterior 3.15 que permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado a través de un valor de gran tamaño. | |
| Modificada | Media (6.4) | 1.2% | — | Cisco IOSCisco Content Services Gateway | 13/11/2013 | 16/6/2026 | Cisco IOS 12.4(24)MDB9 y anteriores versiones de dispositivos Content Services Gateway (CSG) no implementa adecuadamente la característica "parse error drop", lo que permite a atacantes remotos evadir restricciones de acceso intencionadas a través de series de paquetes manipuladas, también conocido como Bug ID… | |
| Modificada | Alta (7.5) | 2.0% | — | Cisco Wide Area Application Services Mobile | 8/11/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en la interfaz web-management en el servidor de Cisco Wide Area Application Services (WAAS) Mobile anterior a la versión 3.5.5 permite a atacantes remotos subir y ejecutar archivos arbitrarios a través de peticiones POST manipuladas, también conocido como Bug ID CSCuh69773. | |
| Modificada | Media (5) | 1.3% | — | Cisco Identity Services Engine Software | 25/10/2013 | 16/6/2026 | Cisco Identity Services Engine (ISE) 1.x anteriores a 1.1.1 permite a atacantes remotos sortear la autenticación, y leer configuración de soporte y datos de credenciales, a traves de una sesion TCP manipulada en el puerto 443, tambien conocido como Bug ID CSCty20405. | |
| Modificada | Alta (9) | 2.3% | — | Cisco Identity Services Engine Software | 25/10/2013 | 16/6/2026 | El framework web de Cisco Identitiy Services Engine (ISE) 1.0 y 1.1.0 antes 1.1.0.665-5, antes 1.1.1.268-7 1.1.1, 1.1.2 antes 1.1.2.145-10, 1.1.3 antes 1.1.3.124 -7, antes 1.1.4.218-7 1.1.4 y 1.2 antes 1.2.0.899-2 permite a usuarios remotos autenticados ejecutar código arbitrario a través de una sesión manipulada en… | |
| Modificada | Media (5) | 1.2% | — | Cisco Identity Services Engine Software | 25/10/2013 | 16/6/2026 | Cisco Identity Services Engine no restringe adecuadamente la creación de cuentas de invitado, lo cual permite a atacantes remotos causar denegación de servicio (agotamiento de cuentas) a través de una serie de peticiones en una sesión, aka Bug ID CSCue94287. | |
| Modificada | Media (5) | 3.4% | — | Mozilla Network Security Services | 22/10/2013 | 16/6/2026 | Mozilla Network Security Services (NSS) en versiones anteriores a 3.15.2 no asegura que las estructuras de datos estén inicializadas antes de las operaciones de lectura, lo que permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado a través de vectores que… | |
| Modificada | Baja (3.5) | 0.77% | — | Cisco Identity Services Engine SoftwareCisco Identity Services Engine | 16/10/2013 | 16/6/2026 | Vulnerabilidad de XSS en la interfaz de file-upload de Cisco Identity Services Engine (ISE) permite a usuarios remotos autenticados inyectar script web o HTML arbitrario a través de un nombre de archivo diseñado, conocido como Bug ID CSCui67495. | |
| Modificada | Media (6.8) | 1.1% | — | Cisco Identity Services Engine SoftwareCisco Identity Services Engine | 16/10/2013 | 16/6/2026 | La caracteristica file-upload en Cisco Identity Services Engine (ISE) permite a usuarios remotos autenticados causar una denegación de servicio (consumo de disco y corte del interface de administración) subiendo muchos archivos, tambien conocido como Bug ID CSCui67519. | |
| Modificada | Media (6) | 0.96% | — | Cisco Identity Services Engine SoftwareCisco Identity Services Engine | 16/10/2013 | 16/6/2026 | La implementación de upload-dialog en Cisco Identity Services Engine (ISE) permite a usuarios remotos autenticados subir archivos con un tipo de archivo arbitrario, y consecuentemente conducir ataques contra otros sistemas no especificados, a través de un archivo manipulado, tambien conocido como Bug ID CSCui67511. | |
| Modificada | Media (5) | 1.2% | — | Cisco Identity Services Engine SoftwareCisco Identity Services Engine | 16/10/2013 | 16/6/2026 | El Sponsor Portal en Cisco Identity Services Engine (ISE) usa permisos débiles para subir archivos, lo que permite a atacantes remotos leer archivos arbitrarios a través de peticiones directas, también conocido como Bug ID CSCui67506. | |
| Modificada | Alta (7.1) | 1.5% | — | Cisco Adaptive Security Appliance SoftwareCisco Firewall Services Module Software | 13/10/2013 | 16/6/2026 | El motor de SQL*Net inspection en Cisco Adaptive Security Appliance (ASA) 7.x anteriores a 7.2(5.12), 8.x anteriores a 8.2(5.44), 8.3.x anteriores a 8.3(2.39), 8.4.x anteriores a 8.4(6), 8.5.x anteriores a 8.5(1.18), 8.6.x anteriores a 8.6(1.12), 8.7.x anteriores a 8.7(1.6), 9.0.x anteriores a 9.0(2.10) y 9.1.x… | |
| Modificada | Media (6.6) | 0.28% | — | Cisco Firewall Services Module Software | 13/10/2013 | 16/6/2026 | La funcionalidad de autorización en Cisco Firewall Services Module (FWSM) 3.1.x y 3.2.x anterior a 3.2(25) y 4.x anterior a 4.1(13), cuando el modo multiple-context está habilitado, permite a usuarios locales leer o modificar cualquier configuración de contexto a través de comandos no especificados, tambien conocido… | |
| Modificada | Media (6.5) | 1.3% | — | Cisco Identity Services Engine Software | 10/10/2013 | 16/6/2026 | Vulnerabilidad de inyección SQL en el framework web de Cisco Identity Services Engine (ISE) 1.2 y versiones anteriores permite a usuarios remotos sin autenticar ejecutar comandos SQL arbitrarios a través de vectores sin especificar, aka Bug ID CSCug90502. |