Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 225 respecto a la semana anterior
Críticas / altas1331▼ 100 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2295 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.3% | — | Radare2 | 2/3/2017 | 17/6/2026 | La función dex_parse_debug_item en libr/bin/p/bin_dex.c en radare2 1.2.1 permite a atacantes remotos provocar una denegación de servicio (desbordamiento de búfer y caída de la aplicación) o posiblemente tener otro impacto no especificado a través de un archivo DEX manipulado. | |
| Modificada | Alta (7.8) | 0.19% | — | IBM Qradar Security Information AND Event Manager | 1/3/2017 | 17/6/2026 | IBM QRadar 7.2 almacena la clave de cifrado utilizada para cifrar la contraseña de la cuenta de servicio que puede ser obtenida por un usuario local. Referencia de IBM: 1997340. | |
| Modificada | Alta (7.8) | 0.21% | — | IBM Qradar Security Information AND Event Manager | 1/3/2017 | 17/6/2026 | IBM QRadar 7.2 utiliza algoritmos de hashing obsoletos para hash ciertas contraseñas, lo que podría permitir a un usuario local obtener y descifrar credenciales de usuario. Referencia de IBM: 1997341. | |
| Modificada | Media (5.5) | 1.6% | — | Radare2 | 24/2/2017 | 17/6/2026 | Las funciones r_read_* en libr/include/r_endian.h en radare2 1.2.1 permiten a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL y caída de aplicación) a través de un archivo binario manipulado, como se demuestra por la función r_read_le32. | |
| Modificada | Alta (8.8) | 15% | 💥 Exploit | Cisco Adaptive Security Appliance Software | 9/2/2017 | 17/6/2026 | Una vulnerabilidad en el código de Common Internet Filesystem (CIFS) en la funcionalidad Clientless SSL VPN de Cisco ASA Software, Major Releases 9.0-9.6, podría permitir a un atacante remoto autenticado provocar un desbordamiento de la memoria dinámica. La vulnerabilidad se debe a una validación insuficiente de la… | |
| Modificada | Media (6.1) | 0.78% | — | Sanadata Sanacms | 4/2/2017 | 17/6/2026 | Vulnerabilidad de XSS en index.asp en SANADATA SanaCMS 7.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro de búsqueda. | |
| Modificada | Alta (7.5) | 3.7% | — | Sybase Adaptive Server Enterprise | 23/1/2017 | 17/6/2026 | Odata Server en SAP Adaptive Server Enterprise (ASE) 16 permite a atacantes remotos provocar una denegación de servicio (caída del proceso) a través de una serie de peticiones manipuladas, vulnerabilidad también conocida como SAP Security Note 2330422. | |
| Modificada | Media (4.3) | 1.2% | — | Cisco Firepower Services FOR Adaptive Security Appliance | 14/12/2016 | 17/6/2026 | Una vulnerabilidad en el procesamiento TCP en el sistema software Cisco FirePOWER podría permitir a un atacante remoto no autenticado descargar archivos que normalmente deberían ser bloqueados. Productos Afectados: Los siguientes productos Cisco son vulnerables: Adaptive Security Appliance (ASA) 5500-X Series con… | |
| Modificada | Media (6.5) | 0.91% | — | IBM Qradar Security Information AND Event Manager | 30/11/2016 | 17/6/2026 | IBM QRadar SIEM 7.1 en versiones anteriores a MR2 Patch 13 y 7.2 en versiones anteriores a 7.2.7 y QRadar Incident Forensics 7.2 en versiones anteriores a 7.2.7 permiten a atacantes remotos eludir las restricciones destinadas al acceso a través de parámetros de solicitud modificados. | |
| Modificada | Alta (8) | 0.48% | — | IBM Qradar Security Information AND Event Manager | 30/11/2016 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en IBM QRadar SIEM 7.1 en versiones anteriores a MR2 Patch 13 y 7.2 en versiones anteriores a 7.2.7 permiten a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para peticiones que insertan secuencias XSS. | |
| Modificada | Baja (3.3) | 0.27% | — | IBM Qradar Security Information AND Event Manager | 30/11/2016 | 17/6/2026 | IBM QRadar SIEM 7.1 en versiones anteriores a MR2 Patch 13 y 7.2 en versiones anteriores a 7.2.7 utiliza permisos débiles para directorios no especificados bajo la raíz web, lo que permite a usuarios locales modificar datos escribiendo en un archivo. | |
| Modificada | Alta (7.5) | 1.6% | — | IBM Qradar Security Information AND Event Manager | 30/11/2016 | 17/6/2026 | IBM QRadar SIEM 7.1 en versiones anteriores a MR2 Patch 13 y 7.2 en versiones anteriores a 7.2.7 ejecuta procesos no especificados en un nivel de privilegios incorrecto, lo que hace más fácil para usuarios remotos autenticados obtener acceso de root aprovechando un problema de inyección de comandos. | |
| Modificada | Baja (3.1) | 0.61% | — | IBM Qradar Security Information AND Event Manager | 30/11/2016 | 17/6/2026 | IBM QRadar SIEM 7.1 en versiones anteriores a MR2 Patch 13 y 7.2 en versiones anteriores a 7.2.7 no maneja adecuadamente la autorización, lo que permite a usuarios remotos autenticados obtener información sensible a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 1.1% | — | IBM Qradar Security Information AND Event Manager | 30/11/2016 | 17/6/2026 | Vulnerabilidad de inyección SQL en IBM QRadar SIEM 7.1 en versiones anteriores a MR2 Patch 13 y 7.2 en versiones anteriores a 7.2.7 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 0.31% | — | IBM Qradar Security Information AND Event Manager | 30/11/2016 | 17/6/2026 | IBM QRadar SIEM 7.1 en versiones anteriores a MR2 Patch 13 y 7.2 en versiones anteriores 7.2.7 usa almacenamiento en texto plano para contraseñas no especificadas, lo que permite a usuarios locales obtener información sensible leyendo un archivo de configuración. | |
| Modificada | Media (5.4) | 0.61% | — | IBM Qradar Security Information AND Event Manager | 30/11/2016 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el UI en IBM QRadar SIEM 7.1 en versiones anteriores a MR2 Patch 13 y 7.2 en versiones anteriores a 7.2.7 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de campos manipulados en una URL. | |
| Modificada | Crítica (10) | 2.3% | — | GE Bently Nevada 3500/22m USB FirmwareGE Bently Nevada 3500/22m Serial Firmware | 25/11/2016 | 17/6/2026 | General Electric (GE) Bently Nevada 3500/22M USB con firmware en versiones anteriores a 5.0 y Bently Nevada 3500/22M Serial tienen puertos abiertos, lo que facilita a atacantes remotos obtener acceso privilegiado a través de vectores no especificados. | |
| Modificada | Media (5.9) | 1.8% | — | Cisco Adaptive Security Appliance Software | 19/11/2016 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión basada en web HTTP de el Cisco Adaptive Security Appliance (ASA) podría permitir a un atacante remoto no autenticado, inyectar comandos XML arbitrarios en el sistema afectado. Más información: CSCva38556. Lanzamientos conocidos afectados: 9.1(6.10). Lanzamientos conocidos… | |
| Modificada | Alta (7.8) | 0.58% | — | Teradata Studio Express | 10/11/2016 | 17/6/2026 | El script de instalación studioexpressinstall para Teradata Studio Express 15.12.00.00 crea archivos en /tmp insecurely. Un usuario local malicioso podría crear un symlink en /tmp y posiblemente golpear archivos de sistemas o quizá elevar privilegios. | |
| Modificada | Crítica (9.8) | 3.9% | — | Teradata Virtual Machine | 10/11/2016 | 17/6/2026 | Teradata Virtual Machine Community Edition v15.10's perl script /opt/teradata/gsctools/bin/t2a.pl crea archivos en /tmp de una manera insegura, esto puede conducir a una elevada ejecución de código. | |
| Modificada | Alta (7.8) | 0.51% | — | Teradata Virtual Machine | 10/11/2016 | 17/6/2026 | Teradata Virtual Machine Community Edition v15.10 tiene permisos de archivo inseguros en /etc/luminex/pkgmgr. Esto podría permitir a usuarios locales modificar sus contenidos y ejecutar comandos como root. | |
| Modificada | Crítica (9.8) | 1.1% | — | Sybase Adaptive Server Enterprise | 3/11/2016 | 17/6/2026 | SAP ASE 16.0 SP02 PL03 y versiones anteriores permiten a atacantes que poseen bases de datos SourceDB y TargetDB elevar privilegios a administrador del sistema a través de una inyección SQL dbcc import_sproc. | |
| Modificada | Alta (8.1) | 6.7% | — | Cisco Adaptive Security Appliance Software | 27/10/2016 | 17/6/2026 | Una vulnerabilidad en la funcionalidad Identity Firewall de Cisco ASA Software en versiones anteriores a 9.6(2.1) podría permitir a un atacante remoto no autenticado provocar un reinicio del sistema afectado o ejecutar un código remotamente. La vulnerabilidad se debe a un desbordamiento de búfer en el área código… | |
| Modificada | Alta (7.5) | 2.5% | — | Cisco Adaptive Security Appliance Software | 27/10/2016 | 17/6/2026 | Una vulnerabilidad en la funcionalidad local Certificate Authority (CA) de Cisco ASA Software en versiones anteriores a 9.6(1.5) podría permitir a un atacante remoto no autenticado provocar un reinicio del sistema afectado. La vulnerabilidad se debe a un manejo inadecuado de paquetes manipulados durante la operación… | |
| Modificada | Media (6.5) | 1.1% | — | Cisco Adaptive Security Appliance Software | 6/10/2016 | 17/6/2026 | La implementación de DHCP Relay en Cisco Adaptive Security Appliance (ASA) Software 8.4.7.29 y 9.1.7.4 permite a atacantes remotos provocar una denegación de servicio (cuña de interfaz) a través un índice de transmisión de paquetes DHCP manipulado, vulnerabilidad también conocida como Bug ID CSCuy66942. |