Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 225 respecto a la semana anterior
Críticas / altas1331▼ 100 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2295 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.3%—Radare22/3/201717/6/2026
La función dex_parse_debug_item en libr/bin/p/bin_dex.c en radare2 1.2.1 permite a atacantes remotos provocar una denegación de servicio (desbordamiento de búfer y caída de la aplicación) o posiblemente tener otro impacto no especificado a través de un archivo DEX manipulado.
ModificadaAlta (7.8)0.19%—IBM Qradar Security Information AND Event Manager1/3/201717/6/2026
IBM QRadar 7.2 almacena la clave de cifrado utilizada para cifrar la contraseña de la cuenta de servicio que puede ser obtenida por un usuario local. Referencia de IBM: 1997340.
ModificadaAlta (7.8)0.21%—IBM Qradar Security Information AND Event Manager1/3/201717/6/2026
IBM QRadar 7.2 utiliza algoritmos de hashing obsoletos para hash ciertas contraseñas, lo que podría permitir a un usuario local obtener y descifrar credenciales de usuario. Referencia de IBM: 1997341.
ModificadaMedia (5.5)1.6%—Radare224/2/201717/6/2026
Las funciones r_read_* en libr/include/r_endian.h en radare2 1.2.1 permiten a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL y caída de aplicación) a través de un archivo binario manipulado, como se demuestra por la función r_read_le32.
ModificadaAlta (8.8)15%💥 ExploitCisco Adaptive Security Appliance Software9/2/201717/6/2026
Una vulnerabilidad en el código de Common Internet Filesystem (CIFS) en la funcionalidad Clientless SSL VPN de Cisco ASA Software, Major Releases 9.0-9.6, podría permitir a un atacante remoto autenticado provocar un desbordamiento de la memoria dinámica. La vulnerabilidad se debe a una validación insuficiente de la…
ModificadaMedia (6.1)0.78%—Sanadata Sanacms4/2/201717/6/2026
Vulnerabilidad de XSS en index.asp en SANADATA SanaCMS 7.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro de búsqueda.
ModificadaAlta (7.5)3.7%—Sybase Adaptive Server Enterprise23/1/201717/6/2026
Odata Server en SAP Adaptive Server Enterprise (ASE) 16 permite a atacantes remotos provocar una denegación de servicio (caída del proceso) a través de una serie de peticiones manipuladas, vulnerabilidad también conocida como SAP Security Note 2330422.
ModificadaMedia (4.3)1.2%—Cisco Firepower Services FOR Adaptive Security Appliance14/12/201617/6/2026
Una vulnerabilidad en el procesamiento TCP en el sistema software Cisco FirePOWER podría permitir a un atacante remoto no autenticado descargar archivos que normalmente deberían ser bloqueados. Productos Afectados: Los siguientes productos Cisco son vulnerables: Adaptive Security Appliance (ASA) 5500-X Series con…
ModificadaMedia (6.5)0.91%—IBM Qradar Security Information AND Event Manager30/11/201617/6/2026
IBM QRadar SIEM 7.1 en versiones anteriores a MR2 Patch 13 y 7.2 en versiones anteriores a 7.2.7 y QRadar Incident Forensics 7.2 en versiones anteriores a 7.2.7 permiten a atacantes remotos eludir las restricciones destinadas al acceso a través de parámetros de solicitud modificados.
ModificadaAlta (8)0.48%—IBM Qradar Security Information AND Event Manager30/11/201617/6/2026
Múltiples vulnerabilidades de CSRF en IBM QRadar SIEM 7.1 en versiones anteriores a MR2 Patch 13 y 7.2 en versiones anteriores a 7.2.7 permiten a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para peticiones que insertan secuencias XSS.
ModificadaBaja (3.3)0.27%—IBM Qradar Security Information AND Event Manager30/11/201617/6/2026
IBM QRadar SIEM 7.1 en versiones anteriores a MR2 Patch 13 y 7.2 en versiones anteriores a 7.2.7 utiliza permisos débiles para directorios no especificados bajo la raíz web, lo que permite a usuarios locales modificar datos escribiendo en un archivo.
ModificadaAlta (7.5)1.6%—IBM Qradar Security Information AND Event Manager30/11/201617/6/2026
IBM QRadar SIEM 7.1 en versiones anteriores a MR2 Patch 13 y 7.2 en versiones anteriores a 7.2.7 ejecuta procesos no especificados en un nivel de privilegios incorrecto, lo que hace más fácil para usuarios remotos autenticados obtener acceso de root aprovechando un problema de inyección de comandos.
ModificadaBaja (3.1)0.61%—IBM Qradar Security Information AND Event Manager30/11/201617/6/2026
IBM QRadar SIEM 7.1 en versiones anteriores a MR2 Patch 13 y 7.2 en versiones anteriores a 7.2.7 no maneja adecuadamente la autorización, lo que permite a usuarios remotos autenticados obtener información sensible a través de vectores no especificados.
ModificadaAlta (8.8)1.1%—IBM Qradar Security Information AND Event Manager30/11/201617/6/2026
Vulnerabilidad de inyección SQL en IBM QRadar SIEM 7.1 en versiones anteriores a MR2 Patch 13 y 7.2 en versiones anteriores a 7.2.7 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaAlta (7.8)0.31%—IBM Qradar Security Information AND Event Manager30/11/201617/6/2026
IBM QRadar SIEM 7.1 en versiones anteriores a MR2 Patch 13 y 7.2 en versiones anteriores 7.2.7 usa almacenamiento en texto plano para contraseñas no especificadas, lo que permite a usuarios locales obtener información sensible leyendo un archivo de configuración.
ModificadaMedia (5.4)0.61%—IBM Qradar Security Information AND Event Manager30/11/201617/6/2026
Múltiples vulnerabilidades de XSS en el UI en IBM QRadar SIEM 7.1 en versiones anteriores a MR2 Patch 13 y 7.2 en versiones anteriores a 7.2.7 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de campos manipulados en una URL.
ModificadaCrítica (10)2.3%—GE Bently Nevada 3500/22m USB FirmwareGE Bently Nevada 3500/22m Serial Firmware25/11/201617/6/2026
General Electric (GE) Bently Nevada 3500/22M USB con firmware en versiones anteriores a 5.0 y Bently Nevada 3500/22M Serial tienen puertos abiertos, lo que facilita a atacantes remotos obtener acceso privilegiado a través de vectores no especificados.
ModificadaMedia (5.9)1.8%—Cisco Adaptive Security Appliance Software19/11/201617/6/2026
Una vulnerabilidad en la interfaz de gestión basada en web HTTP de el Cisco Adaptive Security Appliance (ASA) podría permitir a un atacante remoto no autenticado, inyectar comandos XML arbitrarios en el sistema afectado. Más información: CSCva38556. Lanzamientos conocidos afectados: 9.1(6.10). Lanzamientos conocidos…
ModificadaAlta (7.8)0.58%—Teradata Studio Express10/11/201617/6/2026
El script de instalación studioexpressinstall para Teradata Studio Express 15.12.00.00 crea archivos en /tmp insecurely. Un usuario local malicioso podría crear un symlink en /tmp y posiblemente golpear archivos de sistemas o quizá elevar privilegios.
ModificadaCrítica (9.8)3.9%—Teradata Virtual Machine10/11/201617/6/2026
Teradata Virtual Machine Community Edition v15.10's perl script /opt/teradata/gsctools/bin/t2a.pl crea archivos en /tmp de una manera insegura, esto puede conducir a una elevada ejecución de código.
ModificadaAlta (7.8)0.51%—Teradata Virtual Machine10/11/201617/6/2026
Teradata Virtual Machine Community Edition v15.10 tiene permisos de archivo inseguros en /etc/luminex/pkgmgr. Esto podría permitir a usuarios locales modificar sus contenidos y ejecutar comandos como root.
ModificadaCrítica (9.8)1.1%—Sybase Adaptive Server Enterprise3/11/201617/6/2026
SAP ASE 16.0 SP02 PL03 y versiones anteriores permiten a atacantes que poseen bases de datos SourceDB y TargetDB elevar privilegios a administrador del sistema a través de una inyección SQL dbcc import_sproc.
ModificadaAlta (8.1)6.7%—Cisco Adaptive Security Appliance Software27/10/201617/6/2026
Una vulnerabilidad en la funcionalidad Identity Firewall de Cisco ASA Software en versiones anteriores a 9.6(2.1) podría permitir a un atacante remoto no autenticado provocar un reinicio del sistema afectado o ejecutar un código remotamente. La vulnerabilidad se debe a un desbordamiento de búfer en el área código…
ModificadaAlta (7.5)2.5%—Cisco Adaptive Security Appliance Software27/10/201617/6/2026
Una vulnerabilidad en la funcionalidad local Certificate Authority (CA) de Cisco ASA Software en versiones anteriores a 9.6(1.5) podría permitir a un atacante remoto no autenticado provocar un reinicio del sistema afectado. La vulnerabilidad se debe a un manejo inadecuado de paquetes manipulados durante la operación…
ModificadaMedia (6.5)1.1%—Cisco Adaptive Security Appliance Software6/10/201617/6/2026
La implementación de DHCP Relay en Cisco Adaptive Security Appliance (ASA) Software 8.4.7.29 y 9.1.7.4 permite a atacantes remotos provocar una denegación de servicio (cuña de interfaz) a través un índice de transmisión de paquetes DHCP manipulado, vulnerabilidad también conocida como Bug ID CSCuy66942.
Orbitaley — Vulnerabilidades