Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2295 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 1.1% | — | IBM Qradar Security Information AND Event Manager | 15/2/2016 | 17/6/2026 | IBM Security QRadar SIEM 7.1.x en versiones anteriores a 7.1 MR2 Patch 12 y 7.2.x en versiones anteriores a 7.2.5 Patch 6 no expira adecuadamente las sesiones, lo que permite a atacantes remotos obtener información sensible mediante el aprovechamiento de una estación de trabajo desatendida. | |
| Modificada | Crítica (9.8) | 74% | 💥 Exploit | Cisco Adaptive Security Appliance Software | 11/2/2016 | 17/6/2026 | Desbordamiento de buffer en las implementaciones IKEv1 y IKEv2 en Cisco ASA Software en versiones anteriores a 8.4(7.30), 8.7 en versiones anteriores a 8.7(1.18), 9.0 en versiones anteriores a 9.0(4.38), 9.1 en versiones anteriores a 9.1(7), 9.2 en versiones anteriores a 9.2(4.5), 9.3 en versiones anteriores a… | |
| Modificada | Media (6.5) | 9.9% | 💥 Exploit | GE Snmp/web Adapter Firmware | 5/2/2016 | 17/6/2026 | Dispositivos General Electric (GE) Industrial Solutions UPS SNMP/Web Adapter con firmware en versiones anteriores a 4.8 permiten a usuarios remotos autenticados obtener información de cuenta en texto plano sensible a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 14% | 💥 Exploit | GE UPS Snmp WEB Adapter Firmware | 5/2/2016 | 17/6/2026 | Dispositivos General Electric (GE) Industrial Solutions UPS SNMP/Web Adapter con firmware en versiones anteriores a 4.8 permiten a usuarios remotos autenticados ejecutar comandos arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.3) | 2.0% | — | Cisco Adaptive Security Appliance Software | 16/1/2016 | 17/6/2026 | Cisco Adaptive Security Appliance (ASA) Software 8.4 permite a atacantes remotos obtener información sensible a través de un intento de autenticación AnyConnect, también conocido como Bug ID CSCuo65775. | |
| Modificada | Media (4.3) | 1.2% | — | Cisco Adaptive Security Appliance Software | 15/1/2016 | 17/6/2026 | La implementación DCERPC Inspection en Cisco Adaptive Security Appliance (ASA) Software 9.4.1 hasta la versión 9.5.1 permite a usuarios remotos autenticados eludir una ACL destinada a DCERPC-only mediante el envío de tráfico de red arbitrario, también conocido como Bug ID CSCuu67782. | |
| Modificada | Media (5) | 1.3% | — | IBM Qradar Security Information AND Event Manager | 3/1/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en IBM Security QRadar SIEM 7.2.x en versiones anteriores a 7.2.5 Patch 6 permite a usuarios remotos autenticados leer archivos arbitrarios a través de una URL manipulada. | |
| Modificada | Media (5.4) | 0.62% | — | IBM Qradar Security Information AND Event Manager | 1/1/2016 | 17/6/2026 | Vulnerabilidad de XSS en IBM Security QRadar SIEM 7.2.x en versiones anteriores a 7.2.6 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de un campo no especificado. | |
| Modificada | Media (5) | 2.4% | — | Cisco Dpq3925 8X4 Docsis 3.0 Wireless Residential Gateway With Embedded Digital Voice Adapter | 18/12/2015 | 17/6/2026 | Dispositivo Cisco DPQ3925 con EDVA r1 Base permite a atacantes remotos obtener información sensible a través de una petición HTTP manipulada, también conocido como Bug ID CSCuv03958. | |
| Modificada | Media (4.3) | 7.2% | 💥 Exploit | Cisco Epc3928 Docsis 3.0 8X4 Wireless Residential Gateway With Embedded Digital Voice Adapter | 14/12/2015 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz de gestión en dispositivos Cisco EPC3928 con EDVA 5.5.10, 5.5.11 y 5.7.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un valor no especificado, también conocida como Bug ID CSCux24935. | |
| Modificada | Alta (7.5) | 7.6% | 💥 Exploit | Cisco Epc3928 Docsis 3.0 8X4 Wireless Residential Gateway With Embedded Digital Voice Adapter | 14/12/2015 | 17/6/2026 | Dispositivos Cisco EPC3928 con EDVA 5.5.10, 5.5.11 y 5.7.1 permiten a atacantes remotos eludir un requerimiento destinado a la autenticación y ejecutar funciones administrativas no especificadas a través de una petición HTTP manipulada, también conocido como Bug ID CSCux24941. | |
| Modificada | Media (6.8) | 0.82% | — | Cisco Dpq3925 8X4 Docsis 3.0 Wireless Residential Gateway With Embedded Digital Voice Adapter | 14/12/2015 | 17/6/2026 | Vulnerabilidad de CSRF en dispositivos Cisco DPQ3925 con EDVA 5.5.2 permiten a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocida como Bug ID CSCuv05943. | |
| Modificada | Media (6.8) | 1.5% | — | Cisco Adaptive Security Appliance Software | 25/11/2015 | 17/6/2026 | El parser XML en la interfaz de gestión en Cisco Adaptive Security Appliance (ASA) Software 8.4 permite a usuarios remotos autenticados causar una denegación de servicio (caída de dispositivo) a través de un documento XML manipulado, también conocida como Bug ID CSCut14223. | |
| Modificada | Baja (3.3) | 0.54% | — | IBM Qradar Security Information AND Event Manager | 8/11/2015 | 17/6/2026 | El Flow Collector en IBM Security QRadar QFLOW 7.1.x en versiones anteriores a 7.1 MR2 Patch 11 IF3 y 7.2.x en versiones anteriores a 7.2.5 Patch 4 IF3 permite a atacantes remotos provocar una denegación de servicio a través de paquetes no especificados. | |
| Modificada | Media (5) | 1.2% | — | IBM Security Qradar Incident Forensics | 8/11/2015 | 17/6/2026 | IBM Security QRadar Incident Forensics 7.2.x en versiones anteriores a 7.2.5 Patch 5 pone IDs de sesión en URLs https, lo cual permite a atacantes remotos obtener información sensible mediante la lectura de (1) registros de acceso de servidor web, (2) registros Referer de servidor web o (3) el historial del navegador. | |
| Modificada | Media (6.8) | 0.58% | — | IBM Security Qradar Incident Forensics | 8/11/2015 | 17/6/2026 | Vulnerabilidad CSRF en IBM Security QRadar Vulnerability Manager 7.2.x en versiones anteriores a 7.2.5 Patch 5 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios en peticiones que insertan secuencias XSS. | |
| Modificada | Baja (2.1) | 0.34% | — | IBM Security Qradar Incident Forensics | 8/11/2015 | 17/6/2026 | IBM Security QRadar Incident Forensics 7.2.x en versiones anteriores a 7.2.5 Patch 5 no previene el almacenamiento en caché de respuestas HTTPS, lo que permite a atacantes físicamente próximos obtener información sensible de caché local aprovechando una estación de trabajo desatendida. | |
| Modificada | Media (4.3) | 0.96% | — | IBM Security Qradar Incident Forensics | 8/11/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en IBM Security QRadar Incident Forensics 7.2.x en versiones anteriores a 7.2.5 Patch 5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Media (5) | 1.2% | — | IBM Security Qradar Incident Forensics | 8/11/2015 | 17/6/2026 | IBM Security QRadar Incident Forensics 7.2.x en versiones anteriores a 7.2.5 Patch 5 no incluye el indicador HTTPOnly en una cabecera Set-Cookie para la cookie de sesión, lo cual hace que sea más fácil para atacantes remotos obtener información potencialmente sensible a través de una secuencia de comandos de acceso a… | |
| Modificada | Media (5) | 1.2% | — | IBM Security Qradar Incident Forensics | 8/11/2015 | 17/6/2026 | IBM Security QRadar Incident Forensics 7.2.x en versiones anteriores a 7.2.5 Patch 5 no establece el indicador seguro para cookies no especificadas en una sesión https, lo cual hace que sea más fácil para atacantes remotos capturar estas cookies interceptando su transmisión dentro de una sesión http. | |
| Modificada | Media (6.5) | 0.99% | — | IBM Security Qradar Incident Forensics | 8/11/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en IBM Security QRadar Incident Forensics 7.2.x en versiones anteriores a 7.2.5 Patch 5 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 2.2% | — | Cisco Adaptive Security Appliance Software | 25/10/2015 | 17/6/2026 | La implementación IKEv1 en Cisco Adaptive Security Appliance (ASA) software 7.2 y 8.2 en versiones anteriores a 8.2(5.58), 8.3 y 8.4 en versiones anteriores a 8.4(7.29), 8.5 hasta la 8.7 en versiones anteriores a 8.7(1.17), 9.0 en versiones anteriores a 9.0(4.37), 9.1 en versiones anteriores a 9.1(6.8), 9.2 en… | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco Adaptive Security Appliance Software | 25/10/2015 | 17/6/2026 | Cisco Adaptive Security Appliance (ASA) software 7.2 y 8.2 en versiones anteriores a 8.2(5.58), 8.3 y 8.4 en versiones anteriores a 8.4(7.29), 8.5 hasta la 8.7 en versiones anteriores a 8.7(1.17), 9.0 en versiones anteriores a 9.0(4.37), 9.1 en versiones anteriores a 9.1(6.6), 9.2 en versiones anteriores a 9.2(4), 9.3… | |
| Modificada | Alta (7.1) | 2.8% | — | Cisco Adaptive Security Appliance Software | 25/10/2015 | 17/6/2026 | Cisco Adaptive Security Appliance (ASA) software 7.2 y 8.2 en versiones anteriores a 8.2(5.58), 8.3 y 8.4 en versiones anteriores a 8.4(7.29), 8.5 hasta la 8.7 en versiones anteriores a 8.7(1.17), 9.0 en versiones anteriores a 9.0(4.37), 9.1 en versiones anteriores a 9.1(6.4), 9.2 en versiones anteriores a 9.2(4), 9.3… | |
| Modificada | Alta (7.1) | 1.9% | — | Cisco Adaptive Security Appliance Software | 25/10/2015 | 17/6/2026 | La implementación DHCPv6 relay en Cisco Adaptive Security Appliance (ASA) software 9.0 en versiones anteriores a 9.0(4.37), 9.1 en versiones anteriores a 9.1(6.6), 9.2 en versiones anteriores a 9.2(4), 9.3 en versiones anteriores a 9.3(3.5) y 9.4 en versiones anteriores a 9.4(2) permite a atacantes remotos provocar… |