Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2200 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 2.8% | — | Systech Syslink Sl-1000 Modular Gateway Firmware | 25/4/2016 | 17/6/2026 | flu.cgi en la interfaz web en dispositivos SysLINK SL-1000 Machine-to-Machine (M2M) Modular Gateway con firmware en versiones anteriores a 01A.8 permite a usuarios autenticados remotos ejecutar comandos arbitrarios a través de el parámetro 5066 (también conocido como dnsmasq). | |
| Modificada | Crítica (9.8) | 2.5% | — | Systech Syslink Sl-1000 Modular Gateway Firmware | 25/4/2016 | 17/6/2026 | La interfaz web en dispositivos SysLINK SL-1000 Machine-to-Machine (M2M) Modular Gateway con firmware en versiones anteriores a 01A.8 tiene una contraseña por defecto, lo que facilita a atacantes remotos obtener acceso a través de vectores no especificados. | |
| Modificada | Alta (8.2) | 0.67% | — | Symantec Messaging Gateway | 22/4/2016 | 17/6/2026 | La consola de gestión en dispositivos Symantec Messaging Gateway (SMG) Appliance en versiones anteriores a 10.6.1 permite a usuarios locales obtener acceso root-shell a través de la entrada en ventana de terminal manipulada. | |
| Modificada | Alta (7.8) | 7.1% | 💥 Exploit | Symantec Messaging Gateway | 22/4/2016 | 17/6/2026 | La consola de gestión en dispositivos Symantec Messaging Gateway (SMG) Appliance en versiones anteriores a 10.6.1 permite a usuarios locales descubrir una contraseña AD cifrada aprovechando determinados privilegios de lectura. | |
| Modificada | Media (5.9) | 1.5% | — | F5 Big-ip Edge GatewayF5 Big-ip Access Policy Manager | 13/4/2016 | 17/6/2026 | La característica Single Sign-On (SSO) en F5 BIG-IP APM 11.x en versiones anteriores a 11.6.0 HF6 y BIG-IP Edge Gateway 11.0.0 hasta la versión 11.3.0 podría permitir a atacantes remotos obtener información SessionId sensible aprovechando el acceso a la cabecera Location HTTP en una redirección. | |
| Modificada | Alta (7.4) | 0.79% | — | F5 Big-iq SecurityF5 Big-ip WebacceleratorF5 Big-ip Application Security ManagerF5 Big-ip Access Policy Manager+14 | 13/4/2016 | 17/6/2026 | F5 BIG-IP LTM, AFM, Analytics, APM, ASM, Lenk Controller y PEM 11.3.x, 11.4.x en versiones anteriores a 11.4.1 build 685-HF10, 11.5.1 en versiones anteriores a build 10.104.180, 11.5.2 en versiones anteriores a 11.5.4 build 0.1.256, 11.6.0 en versiones anteriores a build 6.204.442 y 12.0.0 en versiones anteriores a… | |
| Modificada | Media (4.3) | 1.4% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+9 | 12/4/2016 | 17/6/2026 | Vulnerabilidad de lista negra incompleta en la utilidad Configuration en F5 BIG-IP LTM, Analytics, APM, ASM, GTM, Link Controller y PSM 11.x en versiones anteriores a 11.2.1 HF11, 11.3.x, 11.4.0 en versiones anteriores a HF8 y 11.4.1 en versiones anteriores a HF6; BIG-IP AAM 11.4.0 en versiones anteriores a HF8 y… | |
| Modificada | Media (6.1) | 1.0% | — | Mcafee Email Gateway | 6/4/2016 | 17/6/2026 | Vulnerabilidad de XSS en McAfee Email Gateway (MEG) 7.6.x en versiones anteriores a 7.6.404, cuando File Filtering está habilitado con la acción establecida a ESERVICES:REPLACE, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un archivo adjunto en un correo electrónico… | |
| Modificada | Media (6.5) | 1.2% | — | Broadcom API Gateway | 6/4/2016 | 17/6/2026 | Vulnerabilidad de inyección CRLF en CA API Gateway (anteriormente Layer7 API Gateway) 7.1 en versiones anteriores a 7.1.04, 8.0 hasta la versión 8.3 en versiones anteriores a 8.3.01 y 8.4 en versiones anteriores a 8.4.01 permite a atacantes remotos causar un impacto no especificado a través de vectores desconocidos. | |
| Modificada | Alta (8.1) | 6.5% | — | Apple SafariApple Iphone OSApple MAC OS XApple Tvos+11 | 24/3/2016 | 17/6/2026 | La función xmlNextChar en libxml2 en versiones anteriores a 2.9.4 permite a atacantes remotos provocar una denegación de servicio (sobre lectura de buffer basado en memoria dinámica) a través de un documento XML manipulado. | |
| Modificada | Alta (7.5) | 3.0% | — | Cisco Dpq3925 8X4 Docsis 3.0 Wireless Residential Gateway With Embedded Digital Voice Adapter | 9/3/2016 | 17/6/2026 | La interfaz de administración en dispositivos Cisco DPQ3925 con firmware r1 permite a atacantes remotos causar una denegación de servicio (reinicio de dispositivo) a través de una petición HTTP manipulada, también conocida como Bug ID CSCup48105. | |
| Modificada | Alta (7.5) | 4.0% | — | Cisco Dpc3939 Wireless Residential Voice Gateway Firmware | 9/3/2016 | 17/6/2026 | La interfaz de administración en dispositivos Cisco DPC3939B y DPC3941 permite a atacantes remotos obtener información sensible a través de una petición HTTP manipulada, también conocida como Bug ID CSCus49506. | |
| Modificada | Alta (7.5) | 2.9% | — | F5 Big-iq Application Delivery ControllerF5 Big-ip Local Traffic ManagerF5 Big-ip Access Policy ManagerF5 Big-ip Edge Gateway+14 | 20/1/2016 | 17/6/2026 | Fuga de memoria en el modulo kernel last hop en F5 BIG-IP LTM, GTM y Link Controller 10.1.x, 10.2.x en versiones anteriores a 10.2.4 HF13, 11.x en versiones anteriores a 11.2.1 HF15, 11.3.x, 11.4.x, 11.5.x en versiones anteriores a 11.5.3 HF2 y 11.6.x en versiones anteriores a HF6, BIG-IP AAM 11.4.x, 11.5.x en… | |
| Modificada | Alta (7.4) | 0.34% | — | F5 Big-iq Application Delivery ControllerF5 Big-ip Application Security ManagerF5 Big-iq SecurityF5 Big-ip WAN Optimization Manager+16 | 12/1/2016 | 17/6/2026 | dcoep en BIG-IP LTM, Analytics, APM, ASM y Link Controller 11.2.0 hasta la versión 11.6.0 y 12.0.0 en versiones anteriores a 12.0.0 HF1, BIG-IP AAM 11.4.0 hasta la versión 11.6.0 y 12.0.0 en versiones anteriores a 12.0.0 HF1, BIG-IP AFM y PEM 11.3.0 hasta la versión 11.6.0 y 12.0.0 en versiones anteriores a 12.0.0… | |
| Modificada | Alta (7.4) | 1.9% | — | Bluecoat ProxysgBluecoat Advanced Secure Gateway | 8/1/2016 | 17/6/2026 | Vulnerabilidad de redirección abierta en Blue Coat ProxySG 6.5 en versiones anteriores a 6.5.8.8 y 6.6 y Advanced Secure Gateway (ASG) 6.6 podría permitir a atacantes remotos redirigir a usuarios a páginas web arbitrarias y dirigir ataques de phishing a través de una URL codificada en base64 en conjunción con un… | |
| Modificada | Media (4.3) | 0.97% | — | IBM B2B Advanced CommunicationsIBM Multi-enterprise Integration Gateway | 1/1/2016 | 17/6/2026 | IBM Multi-Enterprise Integration Gateway 1.0 hasta la versión 1.0.0.1 y B2B Advanced Communications 1.x en versiones anteriores a 1.0.0.4, cuando se configura el acceso de invitado, permite a usuarios remotos autenticados obtener información sensible leyendo mensajes de error en respuestas. | |
| Modificada | Alta (8.6) | 2.2% | — | Adcon A840 Telemetry Gateway Base Station Firmware | 24/12/2015 | 17/6/2026 | El cliente Java en Adcon Telemetry A840 Telemetry Gateway Base Station permite a atacantes remotos descubrir los nombres de ruta de los archivos de inicio de sesión a través de vectores no especificados. | |
| Modificada | Alta (8.6) | 1.5% | — | Adcon A840 Telemetry Gateway Base Station Firmware | 24/12/2015 | 17/6/2026 | Adcon Telemetry A840 Telemetry Gateway Base Station permite a atacantes remotos obtener información sensible rastreando la red. | |
| Modificada | Alta (8.7) | 1.3% | — | Adcon A840 Telemetry Gateway Base Station Firmware | 24/12/2015 | 17/6/2026 | El cliente Java en Adcon Telemetry A840 Telemetry Gateway Base Station no autentica el dispositivo de estación, lo que permite a atacantes man-in-the-middle suplantar dispositivos y obtener información sensible leyendo paquetes de texto plano, relacionada con la ausencia de soporte SSL. | |
| Modificada | Crítica (10) | 2.5% | — | Adcon A840 Telemetry Gateway Base Station Firmware | 24/12/2015 | 17/6/2026 | Adcon Telemetry A840 Telemetry Gateway Base Station tiene credenciales embebidas, lo que permite a atacantes remotos obtener acceso administrativo a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 0.64% | — | Motorola Moscad IP Gateway Firmware | 23/12/2015 | 17/6/2026 | Vulnerabilidad de CSRF en Motorola Solutions MOSCAD IP Gateway permite a atacantes remotos secuestrar la autenticación de administradores para peticiones que modifican una contraseña. | |
| Modificada | Alta (7.5) | 1.5% | — | Motorola Moscad IP Gateway Firmware | 23/12/2015 | 17/6/2026 | Motorola Solutions MOSCAD IP Gateway permite a atacantes remotos leer archivos arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5) | 2.4% | — | Cisco Dpq3925 8X4 Docsis 3.0 Wireless Residential Gateway With Embedded Digital Voice Adapter | 18/12/2015 | 17/6/2026 | Dispositivo Cisco DPQ3925 con EDVA r1 Base permite a atacantes remotos obtener información sensible a través de una petición HTTP manipulada, también conocido como Bug ID CSCuv03958. | |
| Modificada | Media (4.3) | 7.2% | 💥 Exploit | Cisco Epc3928 Docsis 3.0 8X4 Wireless Residential Gateway With Embedded Digital Voice Adapter | 14/12/2015 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz de gestión en dispositivos Cisco EPC3928 con EDVA 5.5.10, 5.5.11 y 5.7.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un valor no especificado, también conocida como Bug ID CSCux24935. | |
| Modificada | Alta (7.5) | 7.6% | 💥 Exploit | Cisco Epc3928 Docsis 3.0 8X4 Wireless Residential Gateway With Embedded Digital Voice Adapter | 14/12/2015 | 17/6/2026 | Dispositivos Cisco EPC3928 con EDVA 5.5.10, 5.5.11 y 5.7.1 permiten a atacantes remotos eludir un requerimiento destinado a la autenticación y ejecutar funciones administrativas no especificadas a través de una petición HTTP manipulada, también conocido como Bug ID CSCux24941. |