Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2295 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)1.1%—IBM Qradar Security Information AND Event Manager15/2/201617/6/2026
IBM Security QRadar SIEM 7.1.x en versiones anteriores a 7.1 MR2 Patch 12 y 7.2.x en versiones anteriores a 7.2.5 Patch 6 no expira adecuadamente las sesiones, lo que permite a atacantes remotos obtener información sensible mediante el aprovechamiento de una estación de trabajo desatendida.
ModificadaCrítica (9.8)74%💥 ExploitCisco Adaptive Security Appliance Software11/2/201617/6/2026
Desbordamiento de buffer en las implementaciones IKEv1 y IKEv2 en Cisco ASA Software en versiones anteriores a 8.4(7.30), 8.7 en versiones anteriores a 8.7(1.18), 9.0 en versiones anteriores a 9.0(4.38), 9.1 en versiones anteriores a 9.1(7), 9.2 en versiones anteriores a 9.2(4.5), 9.3 en versiones anteriores a…
ModificadaMedia (6.5)9.9%💥 ExploitGE Snmp/web Adapter Firmware5/2/201617/6/2026
Dispositivos General Electric (GE) Industrial Solutions UPS SNMP/Web Adapter con firmware en versiones anteriores a 4.8 permiten a usuarios remotos autenticados obtener información de cuenta en texto plano sensible a través de vectores no especificados.
ModificadaAlta (8.8)14%💥 ExploitGE UPS Snmp WEB Adapter Firmware5/2/201617/6/2026
Dispositivos General Electric (GE) Industrial Solutions UPS SNMP/Web Adapter con firmware en versiones anteriores a 4.8 permiten a usuarios remotos autenticados ejecutar comandos arbitrarios a través de vectores no especificados.
ModificadaMedia (5.3)2.0%—Cisco Adaptive Security Appliance Software16/1/201617/6/2026
Cisco Adaptive Security Appliance (ASA) Software 8.4 permite a atacantes remotos obtener información sensible a través de un intento de autenticación AnyConnect, también conocido como Bug ID CSCuo65775.
ModificadaMedia (4.3)1.2%—Cisco Adaptive Security Appliance Software15/1/201617/6/2026
La implementación DCERPC Inspection en Cisco Adaptive Security Appliance (ASA) Software 9.4.1 hasta la versión 9.5.1 permite a usuarios remotos autenticados eludir una ACL destinada a DCERPC-only mediante el envío de tráfico de red arbitrario, también conocido como Bug ID CSCuu67782.
ModificadaMedia (5)1.3%—IBM Qradar Security Information AND Event Manager3/1/201617/6/2026
Vulnerabilidad de salto de directorio en IBM Security QRadar SIEM 7.2.x en versiones anteriores a 7.2.5 Patch 6 permite a usuarios remotos autenticados leer archivos arbitrarios a través de una URL manipulada.
ModificadaMedia (5.4)0.62%—IBM Qradar Security Information AND Event Manager1/1/201617/6/2026
Vulnerabilidad de XSS en IBM Security QRadar SIEM 7.2.x en versiones anteriores a 7.2.6 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de un campo no especificado.
ModificadaMedia (5)2.4%—Cisco Dpq3925 8X4 Docsis 3.0 Wireless Residential Gateway With Embedded Digital Voice Adapter18/12/201517/6/2026
Dispositivo Cisco DPQ3925 con EDVA r1 Base permite a atacantes remotos obtener información sensible a través de una petición HTTP manipulada, también conocido como Bug ID CSCuv03958.
ModificadaMedia (4.3)7.2%💥 ExploitCisco Epc3928 Docsis 3.0 8X4 Wireless Residential Gateway With Embedded Digital Voice Adapter14/12/201517/6/2026
Vulnerabilidad de XSS en la interfaz de gestión en dispositivos Cisco EPC3928 con EDVA 5.5.10, 5.5.11 y 5.7.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un valor no especificado, también conocida como Bug ID CSCux24935.
ModificadaAlta (7.5)7.6%💥 ExploitCisco Epc3928 Docsis 3.0 8X4 Wireless Residential Gateway With Embedded Digital Voice Adapter14/12/201517/6/2026
Dispositivos Cisco EPC3928 con EDVA 5.5.10, 5.5.11 y 5.7.1 permiten a atacantes remotos eludir un requerimiento destinado a la autenticación y ejecutar funciones administrativas no especificadas a través de una petición HTTP manipulada, también conocido como Bug ID CSCux24941.
ModificadaMedia (6.8)0.82%—Cisco Dpq3925 8X4 Docsis 3.0 Wireless Residential Gateway With Embedded Digital Voice Adapter14/12/201517/6/2026
Vulnerabilidad de CSRF en dispositivos Cisco DPQ3925 con EDVA 5.5.2 permiten a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocida como Bug ID CSCuv05943.
ModificadaMedia (6.8)1.5%—Cisco Adaptive Security Appliance Software25/11/201517/6/2026
El parser XML en la interfaz de gestión en Cisco Adaptive Security Appliance (ASA) Software 8.4 permite a usuarios remotos autenticados causar una denegación de servicio (caída de dispositivo) a través de un documento XML manipulado, también conocida como Bug ID CSCut14223.
ModificadaBaja (3.3)0.54%—IBM Qradar Security Information AND Event Manager8/11/201517/6/2026
El Flow Collector en IBM Security QRadar QFLOW 7.1.x en versiones anteriores a 7.1 MR2 Patch 11 IF3 y 7.2.x en versiones anteriores a 7.2.5 Patch 4 IF3 permite a atacantes remotos provocar una denegación de servicio a través de paquetes no especificados.
ModificadaMedia (5)1.2%—IBM Security Qradar Incident Forensics8/11/201517/6/2026
IBM Security QRadar Incident Forensics 7.2.x en versiones anteriores a 7.2.5 Patch 5 pone IDs de sesión en URLs https, lo cual permite a atacantes remotos obtener información sensible mediante la lectura de (1) registros de acceso de servidor web, (2) registros Referer de servidor web o (3) el historial del navegador.
ModificadaMedia (6.8)0.58%—IBM Security Qradar Incident Forensics8/11/201517/6/2026
Vulnerabilidad CSRF en IBM Security QRadar Vulnerability Manager 7.2.x en versiones anteriores a 7.2.5 Patch 5 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios en peticiones que insertan secuencias XSS.
ModificadaBaja (2.1)0.34%—IBM Security Qradar Incident Forensics8/11/201517/6/2026
IBM Security QRadar Incident Forensics 7.2.x en versiones anteriores a 7.2.5 Patch 5 no previene el almacenamiento en caché de respuestas HTTPS, lo que permite a atacantes físicamente próximos obtener información sensible de caché local aprovechando una estación de trabajo desatendida.
ModificadaMedia (4.3)0.96%—IBM Security Qradar Incident Forensics8/11/201517/6/2026
Múltiples vulnerabilidades de XSS en IBM Security QRadar Incident Forensics 7.2.x en versiones anteriores a 7.2.5 Patch 5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada.
ModificadaMedia (5)1.2%—IBM Security Qradar Incident Forensics8/11/201517/6/2026
IBM Security QRadar Incident Forensics 7.2.x en versiones anteriores a 7.2.5 Patch 5 no incluye el indicador HTTPOnly en una cabecera Set-Cookie para la cookie de sesión, lo cual hace que sea más fácil para atacantes remotos obtener información potencialmente sensible a través de una secuencia de comandos de acceso a…
ModificadaMedia (5)1.2%—IBM Security Qradar Incident Forensics8/11/201517/6/2026
IBM Security QRadar Incident Forensics 7.2.x en versiones anteriores a 7.2.5 Patch 5 no establece el indicador seguro para cookies no especificadas en una sesión https, lo cual hace que sea más fácil para atacantes remotos capturar estas cookies interceptando su transmisión dentro de una sesión http.
ModificadaMedia (6.5)0.99%—IBM Security Qradar Incident Forensics8/11/201517/6/2026
Vulnerabilidad de inyección SQL en IBM Security QRadar Incident Forensics 7.2.x en versiones anteriores a 7.2.5 Patch 5 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaAlta (7.8)2.2%—Cisco Adaptive Security Appliance Software25/10/201517/6/2026
La implementación IKEv1 en Cisco Adaptive Security Appliance (ASA) software 7.2 y 8.2 en versiones anteriores a 8.2(5.58), 8.3 y 8.4 en versiones anteriores a 8.4(7.29), 8.5 hasta la 8.7 en versiones anteriores a 8.7(1.17), 9.0 en versiones anteriores a 9.0(4.37), 9.1 en versiones anteriores a 9.1(6.8), 9.2 en…
ModificadaAlta (7.8)1.9%—Cisco Adaptive Security Appliance Software25/10/201517/6/2026
Cisco Adaptive Security Appliance (ASA) software 7.2 y 8.2 en versiones anteriores a 8.2(5.58), 8.3 y 8.4 en versiones anteriores a 8.4(7.29), 8.5 hasta la 8.7 en versiones anteriores a 8.7(1.17), 9.0 en versiones anteriores a 9.0(4.37), 9.1 en versiones anteriores a 9.1(6.6), 9.2 en versiones anteriores a 9.2(4), 9.3…
ModificadaAlta (7.1)2.8%—Cisco Adaptive Security Appliance Software25/10/201517/6/2026
Cisco Adaptive Security Appliance (ASA) software 7.2 y 8.2 en versiones anteriores a 8.2(5.58), 8.3 y 8.4 en versiones anteriores a 8.4(7.29), 8.5 hasta la 8.7 en versiones anteriores a 8.7(1.17), 9.0 en versiones anteriores a 9.0(4.37), 9.1 en versiones anteriores a 9.1(6.4), 9.2 en versiones anteriores a 9.2(4), 9.3…
ModificadaAlta (7.1)1.9%—Cisco Adaptive Security Appliance Software25/10/201517/6/2026
La implementación DHCPv6 relay en Cisco Adaptive Security Appliance (ASA) software 9.0 en versiones anteriores a 9.0(4.37), 9.1 en versiones anteriores a 9.1(6.6), 9.2 en versiones anteriores a 9.2(4), 9.3 en versiones anteriores a 9.3(3.5) y 9.4 en versiones anteriores a 9.4(2) permite a atacantes remotos provocar…