Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2295 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 3.6% | — | Indasengineering WEB Scada | 5/10/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en INDAS Web SCADA en versiones anteriores a 3 permite a atacantes remotos leer archivos arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.4) | 1.1% | — | EMC RSA Adaptive Authentication On-premise | 21/9/2016 | 17/6/2026 | Vulnerabilidad de XSS en la aplicación Case Management en EMC RSA Adaptive Authentication (On-Premise) en versiones anteriores a 6.0.2.1.SP3.P4 HF210, 7.0.x y 7.1.x en versiones anteriores a 7.1.0.0.SP0.P6 HF50 y 7.2.x en versiones anteriores a 7.2.0.0.SP0.P0 HF20 permite a usuarios remotos autenticados inyectar… | |
| Analizada | Alta (7.8) | 23% | ⚠ Explotación activa💥 Exploit | Cisco Adaptive Security Appliance Software | 18/8/2016 | 17/6/2026 | Cisco Adaptive Security Applicance (ASA) Software en versiones anteriores a 8.4(1) en dispositivos ASA 5500, ASA 5500-X, PIX y FWSM permite a usuarios locales obtener privilegios a través de comandos CLI no válidos, también conocido como Bug ID CSCtu74257 o EPICBANANA. | |
| Analizada | Alta (8.8) | 88% | ⚠ Explotación activa💥 Exploit | Cisco PIX Firewall SoftwareCisco Adaptive Security Appliance SoftwareCisco ASA 1000v Cloud Firewall Software | 18/8/2016 | 17/6/2026 | Desbordamiento de búfer en Cisco Adaptive Security Applicance (ASA) Software hasta la versión 9.4.2.3 en dispositivos ASA 5500, ASA 5500-X, ASA Services Module, ASA 1000V, ASAv, Firepower 9300 ASA Security Module, PIX y FWSM permite a usuarios remotos autenticados ejecutar código arbitrario a través de paquetes IPv4… | |
| Modificada | Alta (8.8) | 2.0% | — | IBM Qradar Security Information AND Event Manager | 8/8/2016 | 17/6/2026 | IBM Security QRadar SIEM 7.1.x y 7.2.x en versiones anteriores a 7.2.7 permite a usuarios remotos autenticados ejecutar comandos SO arbitrarios como root a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.3% | — | IBM Security Identity Manager Adapter | 15/7/2016 | 17/6/2026 | IBM Security Identity Manager (ISIM) Virtual Appliance 7.0.0.0 hasta la versión 7.0.1.1 en versiones anteriores a 7.0.1-ISS-SIM-FP0003 permite a atacantes remotos llevar a cabo ataques de clickjacking a través de un sitio web manipulado. | |
| Modificada | Alta (7.4) | 0.55% | — | IBM Security Identity Manager Adapter | 15/7/2016 | 17/6/2026 | IBM Security Identity Manager (ISIM) Virtual Appliance 7.0.0.0 hasta la versión 7.0.1.1 en versiones anteriores a 7.0.1-ISS-SIM-FP0003 maneja incorrectamente el vencimiento de sesión, lo que permite a atacantes remotos secuestrar sesiones aprovechando una estación de trabajo desatendida. | |
| Modificada | Media (5.6) | 1.3% | — | IBM Security Identity Manager Adapter | 15/7/2016 | 17/6/2026 | IBM Security Identity Manager (ISIM) Virtual Appliance 7.0.0.0 hasta la versión 7.0.1.1 en versiones anteriores a 7.0.1-ISS-SIM-FP0003 maneja incorrectamente identificadores de sesión después del cierre de sesión, lo que facilita a atacantes remotos suplantar usuarios aprovechando el conocimiento de "traffic records". | |
| Modificada | Media (6.2) | 0.36% | — | IBM Security Identity Manager Adapter | 15/7/2016 | 17/6/2026 | IBM Security Identity Manager (ISIM) Virtual Appliance 7.0.0.0 hasta la versión 7.0.1.1 en versiones anteriores a 7.0.1-ISS-SIM-FP0003 permite a usuarios locales descubrir contraseñas en texto plano (1) leyendo un archivo de configuración o (2) examinando un proceso. | |
| Modificada | Alta (7.3) | 1.2% | — | IBM Security Identity Manager Adapter | 15/7/2016 | 17/6/2026 | IBM Security Identity Manager (ISIM) Virtual Appliance 7.0.0.0 hasta la versión 7.0.1.1 en versiones anteriores a 7.0.1-ISS-SIM-FP0003 maneja incorrectamente la creación de contraseñas, lo que facilita a atacantes remotos obtener acceso aprovechando un ataque contra el algoritmo de contraseña. | |
| Modificada | Media (5.3) | 1.3% | — | Cisco Adaptive Security Appliance Software | 12/7/2016 | 17/6/2026 | Cisco Adaptive Security Appliance (ASA) Software 8.2 hasta la versión 9.4.3.3 permite a atacantes remotos eludir el ICMP Echo Reply ACLs previsto a través de vectores relacionados con los subtipos. | |
| Modificada | Media (6.5) | 0.81% | — | IBM Security Qradar Incident Forensics | 2/7/2016 | 17/6/2026 | IBM Security QRadar Incident Forensics 7.2.x en versiones anteriores a 7.2.7 permite a atacantes remotos eludir la autentificación y obtener información sensible o modificar datos, a través de vectores no especificados. | |
| Modificada | Media (5.3) | 1.8% | — | IBM Qradar Security Information AND Event ManagerIBM Security Qradar Incident Forensics | 2/7/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en IBM Security QRadar SIEM 7.2.x en versiones anteriores a 7.2.7 y QRadar Incident Forensics 7.2.x en versiones anteriores a 7.2.7 permite leer a atacantes remotos archivos arbitrarios a través de una URL manipulada. | |
| Modificada | Baja (2.7) | 0.90% | — | IBM Qradar Security Information AND Event Manager | 2/7/2016 | 17/6/2026 | IBM Security QRadar SIEM 7.2.x en versiones anteriores a 7.2.7 permite leer a administradores remotos autenticados archivos arbitrarios a través de datos XML contenedores de una declaración de entidad externa en conjunción con una referencia a entidad, vinculada a un problema de XML External Entity (XXE). | |
| Modificada | Crítica (9.1) | 28% | — | Trihedral Vtscada | 9/6/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en la interfaz WAP en Trihedral VTScada (anteriormente VTS) 8.x hasta la versión 11.x en versiones anteriores a 11.2.02 permite a atacantes remotos leer archivos arbitrarios a través de nombres de ruta manipuladas. | |
| Analizada | Alta (7.5) | 31% | ⚠ Explotación activa | Trihedral Vtscada | 9/6/2016 | 17/6/2026 | La interfaz WAP en Trihedral VTScada (anteriormente VTS) 8.x hasta la versión 11.x en versiones anteriores a 11.2.02 permite a atacantes remotos provocar una caída de servicio (lectura fuera de rango y caída de aplicación) a través de vectores no especificados. | |
| Modificada | Crítica (9.1) | 20% | — | Trihedral Vtscada | 9/6/2016 | 17/6/2026 | La interfaz WAP en Trihedral VTScada (anteriormente VTS) 8.x hasta la versión 11.x en versiones anteriores a 11.2.02 permite a atacantes remotos eludir autenticación y leer archivos arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.5) | 1.2% | — | Cisco Adaptive Security Appliance Software | 28/5/2016 | 17/6/2026 | Cisco Adaptive Security Appliance (ASA) Software 9.0 hasta la versión 9.5.1 no maneja correctamente error de procesamiento IPsec, lo que permite a usuarios remotos autenticados provocar una denegación de servicio (consumo de memoria) a través de paquetes túnel VPN manipulados (1) LAN-to-LAN o (2) Remote Access,… | |
| Modificada | Media (6.5) | 1.2% | — | Cisco Adaptive Security Appliance Software | 26/5/2016 | 17/6/2026 | Vulnerabilidad en el intérprete XML en Cisco Adaptive Security Appliance (ASA) Software hasta la versión 9.5.2 permite a usuarios remotos autenticados provocar una denegación de servicio (inestabilidad, consumo de memoria o recarga de dispositivo) mediante el aprovechamiento de (1) acceso administrativo o (2) acceso… | |
| Modificada | Alta (7.5) | 1.9% | — | Cisco Adaptive Security Appliance Software | 21/4/2016 | 17/6/2026 | La implementación de DHCPv6 relay en Cisco Adaptive Security Appliance (ASA) Software 9.4.1 permite a atacantes remotos provocar una denegación de servicio (recarga de dispositivo) a través de paquetes DHCPv6 manipulados, también conocida como Bug ID CSCus23248. | |
| Modificada | Alta (7.5) | 8.3% | — | Cisco IOS XECisco Webex Meeting CenterCisco DX Series IP Phones FirmwareCisco IP Phone 7800 Series Firmware+10 | 21/4/2016 | 17/6/2026 | La característica de procesado de cifrado en Cisco libSRTP en versiones anteriores a 1.5.3 permite a atacantes remotos provocar una denegación de servicio a través de campos manipulados en paquetes SRTP, también conocida como Bug ID CSCux00686. | |
| Modificada | Alta (7.5) | 3.0% | — | Cisco Dpq3925 8X4 Docsis 3.0 Wireless Residential Gateway With Embedded Digital Voice Adapter | 9/3/2016 | 17/6/2026 | La interfaz de administración en dispositivos Cisco DPQ3925 con firmware r1 permite a atacantes remotos causar una denegación de servicio (reinicio de dispositivo) a través de una petición HTTP manipulada, también conocida como Bug ID CSCup48105. | |
| Modificada | Media (5.4) | 0.62% | — | IBM Qradar Security Information AND Event Manager | 15/2/2016 | 17/6/2026 | Vulnerabilidad de XSS en la Web UI en IBM Security QRadar SIEM 7.1.x en versiones anteriores a 7.1 MR2 Patch 12 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Alta (7.4) | 0.85% | — | IBM Qradar Security Information AND Event Manager | 15/2/2016 | 17/6/2026 | La Web UI en IBM Security QRadar SIEM 7.1.x en versiones anteriores a 7.1 MR2 Patch 12 permite a usuarios remotos autenticados ejecutar comandos del SO no especificados a través de vectores desconocidos. | |
| Modificada | Media (4.4) | 0.79% | — | IBM Qradar Security Information AND Event Manager | 15/2/2016 | 17/6/2026 | IBM Security QRadar SIEM 7.1.x en versiones anteriores a 7.1 MR2 Patch 12 y 7.2.x en versiones anteriores a 7.2.6 incluye claves privadas SSH durante las operaciones de copia de seguridad, lo que permite a administradores remotos autenticados obtener información sensible mediante la lectura de un archivo de copia de… |