Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2265 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 6.0% | — | Cisco Wide Area Application Services | 1/8/2013 | 16/6/2026 | El framework web en Cisco WAAS Software anterior a 4.x y 5.x anterior a 5.0.3e, 5.1.x anterior a 5.1.1c, y 5.2.x anterior a 5.2.1 con una configuración como Central Manager (CM), permite a atacantes remotos ejecutar código arbitrario a través de una petición POST manipulada. Aka Bug ID CSCuh26626. | |
| Modificada | Media (5) | 2.6% | — | Cisco Identity Services Engine | 29/7/2013 | 16/6/2026 | El subsistema del firewall en Cisco Identity Services Engine tiene una regla incorrecta para los puertos abierto, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de CPU o caída de proceso) a través de la inundación de paquetes IP mal formados. Aka Bug ID CSCug94572. | |
| Modificada | Media (6.8) | 0.58% | — | Cisco Identity Services Engine SoftwareCisco Identity Services Engine | 18/7/2013 | 16/6/2026 | Vulnerabilidad CSRF (Cross-site request forgery) en el framework Web en Cisco Identity Services Engine (ISE) permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como bug CSCuh25506. | |
| Modificada | Media (4.3) | 0.94% | — | Cisco Identity Services Engine Software | 4/7/2013 | 16/6/2026 | Vulnerabilidad de ejecuciónd de secuencias de comandos en sitios cruzados (XSS) en el cuadro de búsqueda en el panel administration/monitoring de Cisco Identity Services Engine (ISE) que permite a atacantes remotos inyectar código script o HTML a través de vectores sin especificar, también conocido como CsCuh87036. | |
| Modificada | Media (6.8) | 0.73% | — | Services Project Services | 1/7/2013 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en el modulo Services v6.x-3.x y v7.x-3.x anterior a v7.x-3.4 para Drupal permite a atacantes remotos secuestrar la autenticación de las víctimas a través de vectores no especificados desconocidos. | |
| Modificada | Media (6.3) | 1.5% | — | Cisco IOSCisco 1921 Integrated Services RouterCisco 1941 Integrated Services RouterCisco 1941w Integrated Services Router+23 | 8/5/2013 | 16/6/2026 | El módulo ISM en Cisco IOS de los routers ISR G2 no controla correctamente la autenticación de cabecera de los paquetes, lo que permite a usuarios remotos autenticados causar una denegación de servicio (recarga del módulo) a través de una serie de paquetes malformados, también conocido como Bug ID CSCub92025. | |
| Modificada | Media (6) | 1.3% | — | SAP Basis Communication Services | 1/5/2013 | 16/6/2026 | SAP BASIS Communication Services v4.6B través de v7.30 permite a los usuarios remotos autenticados ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.30% | — | Cisco Application Networking ManagerCisco Context Directory AgentCisco Identity Services Engine SoftwareCisco Network Services Manager+7 | 29/4/2013 | 16/6/2026 | La interfaz de línea de comandos en el sistema Cisco Secure Access Control (ACS), Servicios de Identidad del motor de software, Agente de Directorio Contexto, Gerente de Redes de Aplicaciones (ANM), Sistema de Control de Red Prime, LAN Management Solution Prime (LMS), Prime Collaboration, Provisioning Manager… | |
| Modificada | Media (5) | 1.8% | — | Cisco Firewall Services ModuleCisco Adaptive Security Appliance Software | 24/4/2013 | 16/6/2026 | La implementación de ACL basado en el tiempo de Cisco Adaptive Security Appliances (ASA) dispositivos y en el Módulo de Servicios Cisco Firewall (FWSM), no trata correctamente las declaraciones periódicas para el comando por rangos de tiempo, lo que permite a atacantes remotos evitar las restricciones de acceso… | |
| Modificada | Alta (7.8) | 3.2% | — | Rockwellautomation Factorytalk Services Platform | 18/4/2013 | 16/6/2026 | Desbordamiento de entero en RNADiagnostics.dll de Rockwell Automation FactoryTalk Services Platform (FTSP) CPR9, CPR9-SR1, CPR9-SR2, CPR9-SR3, CPR9-SR4, CPR9-SR5, CPR9-SR5.1, y CPR9-SR6 permite a atacantes remotos causar una denegación de servicio (interrupción del servicio o la caída del demonio RNADiagReceiver.exe)… | |
| Modificada | Alta (7.8) | 3.2% | — | Rockwellautomation Factorytalk Services Platform | 18/4/2013 | 16/6/2026 | Error de signo Integer en RNADiagnostics.dll de Rockwell Automation FactoryTalk Services Platform (FTSP) CPR9, CPR9-SR1, CPR9-SR2, CPR9-SR3, CPR9-SR4, CPR9-SR5, CPR9-SR5.1 y CPR9-SR6 permite a atacantes remotos provocar una denegación de servicio (interrupción del servicio o la caída del demonio RNADiagReceiver.exe) a… | |
| Modificada | Baja (3.6) | 0.84% | — | Oracle Financial Services Software | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente FLEXCUBE Direct Banking Oracle en Oracle Financial Services Software v2.8.0 hasta v4.1.0 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores relacionados con BASE. | |
| Modificada | Media (4.9) | 0.88% | — | Oracle Financial Services Software | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente FLEXCUBE Direct Banking Oracle en Oracle Financial Services Software v2.8.0 hasta v4.1.0 permite a usuarios remotos autenticados afectar a la la integridad y disponibilidad a través de vectores relacionados con BASE. | |
| Modificada | Media (4) | 1.00% | — | Oracle Financial Services Software | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente FLEXCUBE Direct Banking Oracle en Oracle Financial Services Software v2.8.0 hasta v4.1.0 permite a usuarios remotos autenticados afectar a la la confidencialidad a través de vectores relacionados con BASE, una vulnerabilidad diferente de CVE-2013-1560. | |
| Modificada | Baja (1.7) | 0.31% | — | Oracle Financial Services Software | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente FLEXCUBE Direct Banking Oracle en Oracle Financial Services Software v2.8.0 hasta v4.1.0 permite a usuarios remotos autenticados afectar a la la confidencialidad a través de vectores relacionados con BASE | |
| Modificada | Baja (3.5) | 0.82% | — | Oracle Financial Services Software | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente FLEXCUBE Direct Banking Oracle en Oracle Financial Services Software v2.8.0 hasta v12.0.1 permite a usuarios remotos autenticados afectan la integridad a través de vectores desconocidos relacionados con RT. | |
| Modificada | Baja (3.5) | 0.87% | — | Oracle Financial Services Software | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente FLEXCUBE Direct Banking Oracle en Oracle Financial Services Software v2.8.0 hasta v4.1.0 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos relacionados con My Services. | |
| Modificada | Media (4) | 1.00% | — | Oracle Financial Services Software | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente FLEXCUBE Direct Banking Oracle en Oracle Financial Services Software v2.8.0 hasta v5.3.3, v6.0.1 y v6.2.0 permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con CB. | |
| Modificada | Media (4) | 0.90% | — | Oracle Financial Services Software | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente FLEXCUBE Direct Banking Oracle en Oracle Financial Services Software v2.8.0 hasta v4.1.0 permite a usuarios remotos autenticados afectar la integridad a través de vectores relacionados con HELP. | |
| Modificada | Baja (2.1) | 0.99% | — | Oracle Financial Services Software | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente FLEXCUBE Direct Banking Oracle en Oracle Financial Services Software v2.8.0 hasta v4.1.0 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores relacionados con BASE, una vulnerabilidad diferente a CVE-2013-2.385. | |
| Modificada | Baja (3.5) | 0.82% | — | Oracle Financial Services Software | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software v2.8.0 hasta 12.0.1 permite a usuarios remotos autenticados afectar la integridad a través de vectores relacionados con OTH. | |
| Modificada | Baja (3.5) | 0.82% | — | Oracle Financial Services Software | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software 2.8.0 a través de v5.3.3, v6.0.1 y v12.0.0 permite a usuarios remotos autenticados afectar la integridad a través de vectores relacionados con BASE. | |
| Modificada | Baja (3.5) | 0.82% | — | Oracle Financial Services Software | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software v2.8.0 a v12.0.1 permite a usuarios remotos autenticados afectar la integridad a través de vectores relacionados con BASE. | |
| Modificada | Baja (1.5) | 0.29% | — | Oracle Financial Services Software | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software v2.8.0 hasta v12.0.1 y v5.0.2 hasta v12.0.1 permite a usuarios remotos autenticados afectar la integridad a través de vectores relacionados con BASE. | |
| Modificada | Baja (3.5) | 0.91% | — | Oracle Financial Services Software | 17/4/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software v2.8.0 hasta v3.1.0, v5.0.2 hasta v5.0.5, y v5.3.0 hasta v5.3.4 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores relacionados con BASE. |