Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2295 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.1) | 0.35% | — | Ininet Solutions Scada WEB Server | 25/10/2015 | 17/6/2026 | IniNet embeddedWebServer (también conocido como eWebServer) en versiones anteriores a 2.02 para Windows CE utiliza texto plano para almacenar las contraseñas, lo que permite a atacantes dependientes del contexto obtener información sensible a través de vectores no especificados. | |
| Modificada | Media (5) | 2.1% | — | Ininet Solutions Scada WEB Server | 25/10/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en IniNet embeddedWebServer (también conocido como eWebServer) en versiones anteriores a 2.02 permite a atacantes remotos leer archivos arbitrarios a través de un nombre de ruta manipulado. | |
| Modificada | Media (6.4) | 1.4% | — | Ininet Solutions Scada WEB Server | 25/10/2015 | 17/6/2026 | IniNet embeddedWebServer (también conocido como eWebServer) en versiones anteriores a 2.02 no gestiona correctamente la codificación URL, lo que permite a atacantes remotos escribir en archivos o borrar archivos a través de una cadena manipulada. | |
| Modificada | Alta (10) | 4.1% | — | Ininet Solutions Scada WEB Server | 25/10/2015 | 17/6/2026 | Múltiples desbordamientos de buffer basados en pila en IniNet embeddedWebServer (también conocido como eWebServer) en versiones anteriores a 2.02 permite a atacantes remotos ejecutar código arbitrario a través de un campo extenso en una petición HTTP. | |
| Modificada | Media (6.1) | 12% | 💥 Exploit | Nordex Control 2 Scada | 18/10/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en la aplicación Wind Farm Portal en Nordex Control 2 (NC2) SCADA 16 y versiones anteriores permiten a atacantes inyectar secuencias de comando web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (9) | 2.1% | — | IBM Qradar Security Information AND Event Manager | 4/10/2015 | 17/6/2026 | IBM QRadar SIEM 7.1 MR2 en versiones anteriores a Patch 11 IF02 y 7.2.x en versiones anteriores a 7.2.5 Patch 4 permite a usuarios remotos autenticados ejecutar comandos arbitrarios con privilegios de root aprovechando el acceso de administrador. | |
| Modificada | Alta (9) | 2.1% | — | IBM Qradar Security Information AND Event Manager | 4/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en IBM QRadar SIEM 7.1 MR2 en versiones anteriores a Patch 11 IF02 y 7.2.x en versiones anteriores a 7.2.5 Patch 4 permite a usuarios remotos autenticados ejecutar comandos arbitrarios con privilegios de root a través de vectores desconocidos. | |
| Modificada | Alta (9) | 2.2% | — | IBM Qradar Security Information AND Event Manager | 4/10/2015 | 17/6/2026 | La secuencia de comandos xmlrpc.cgi Webmin en IBM QRadar SIEM 7.1 MR2 en versiones anteriores a Patch 11 IF02 y 7.2.x en versiones anteriores a 7.2.5 Patch 4 permite a usuarios remotos autenticados ejecutar comandos arbitrarios con privilegios de root a través de vectores no especificados. | |
| Modificada | Media (5) | 1.7% | — | Cisco Adaptive Security Appliance Software | 20/8/2015 | 17/6/2026 | Vulnerabilidad en la implementación Unicast Reverse Path Forwarding (uRPF) en Cisco Adaptive Security Appliance (ASA) Software 9.3(1.50), 9.3(2.100), 9.3(3) y 9.4(1), no maneja correctamente casos en los que una dirección IP pertenece a una interfaz interna pero también está en la tabla ASA de enrutamiento, lo que… | |
| Modificada | Media (4.3) | 0.99% | — | Cisco Adaptive Security Appliance Software | 18/7/2015 | 17/6/2026 | Vulnerabilidad en la implementación TLS en el firmware del módulo criptográfico de Cavium, asi como el distribuido con el Software Cisco Adaptive Security Apliance (ASA) 9.1 (5.21) y otros productos, no verifica el campo MAC, permite a atacantes man-in-the-middle falsificar el contenido TLS modificando los paquetes,… | |
| Modificada | Media (6.1) | 0.65% | — | Cisco Adaptive Security Appliance Software | 8/7/2015 | 17/6/2026 | Cisco Adaptive Security Appliance (ASA) Software 9.3(2) permite a atacantes remotos causar una denegación de servicio (recarga de sistema) mediante el envío de paquetes OSPFv2 manipulados en la red local, también conocido como Bug ID CSCut52679. | |
| Modificada | Media (6.1) | 0.77% | — | Cisco Adaptive Security Appliance Software | 3/7/2015 | 17/6/2026 | Cisco Adaptive Security Appliance (ASA) Software 9.3(2.243) y 100.13(0.21) permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) mediante el envío de paquetes OSPFv2 manipulados en la red local, también conocido como Bug ID CSCus84220. | |
| Modificada | Media (6.8) | 1.7% | — | Cisco Adaptive Security Appliance Software | 2/7/2015 | 17/6/2026 | La implementación SNMP en Cisco Adaptive Security Appliance (ASA) Software 8.4(7) y 8.6(1.2) permite a usuarios remotos autenticados causar una denegación de servicio (recarga de dispositivo) mediante el envío de muchas solicitudes SNMP durante un momento de mucho trafico de red, también conocido como Bug ID… | |
| Modificada | Media (4.3) | 0.95% | — | IBM Security Qradar Incident Forensics | 30/6/2015 | 17/6/2026 | Vulnerabilidad de XSS en IBM Security QRadar Incident Forensics anterior a 7.2.5 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada. | |
| Modificada | Media (4.3) | 1.3% | — | Cisco Adaptive Security Appliance Software | 17/6/2015 | 17/6/2026 | El firmware del módulo criptográfico Cavium en los dispositivos Cisco Adaptive Security Appliance (ASA) con software 9.3(3) y 9.4(1.1) no verifica los octetos AES-GCM Integrity Check Value (ICV), lo que facilita a atacantes man-in-the-middle falsificar trafico IPSec e IKEv2 mediante la modificación de datos de… | |
| Modificada | Alta (7.5) | 1.8% | — | Sybase Adaptive Server Enterprise | 8/6/2015 | 17/6/2026 | SAP Adaptive Server Enterprise (ASE) anterior a 15.7 SP132 y 16.0 anterior a 16.0 SP01 permite a atacantes remotos evadir el mecanismo de desafió y respuesta y obtener acceso a la cuenta probe a través de una respuesta manipulada, también conocido como la nota de seguridad de SAP 2113995. | |
| Modificada | Media (4) | 2.0% | — | Cisco Adaptive Security Appliance Software | 4/6/2015 | 17/6/2026 | La implementación IKEv1 en Cisco ASA Software 7.x, 8.0.x, 8.1.x, y 8.2.x anterior a 8.2.2.13 permite a usuarios remotos autenticados evadir la autenticación XAUTH a través de paquetes IKEv1 manipulados, también conocido como Bug ID CSCus47259. | |
| Modificada | Media (5) | 3.0% | — | Cisco Adaptive Security Appliance Software | 21/5/2015 | 17/6/2026 | La aplicación Protocol Independent Multicast (PIM) en el software Cisco Adaptive Security Appliance (ASA) 9.2(0.0), 9.2(0.104), 9.2(3.1), 9.2(3.4), 9.3(1.105), 9.3(2.100), 9.4(0.115), 100.13(0.21), 100.13(20.3), 100.13(21.9), y 100.14(1.1) no implementa correctamente el registro del reenvío de multicast, lo que… | |
| Modificada | Media (5.8) | 1.2% | — | Tadaa! Project Tadaa! | 21/4/2015 | 17/6/2026 | Múltiples vulnerabilidades de la redirección abierta en el módulo Tadaa! anterior a 7.x-1.4 para Drupal permiten a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de una URL en un parámetro de destino, relacionado con rellamadas que (1) habilitan y deshabilitan… | |
| Modificada | Media (6.8) | 0.64% | — | Tadaa! Project Tadaa! | 21/4/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en el módulo Tadaa! anterior a 7.x-1.4 para Drupal permiten a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para solicitudes que (1) habilitan o (2) deshabilitan módulos o (3) cambian variables a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco Adaptive Security Appliance Software | 13/4/2015 | 17/6/2026 | El analizador sintáctico de XML en Software Cisco Adaptive Security Appliance (ASA) Software 8.4 anterior a 8.4(7.28), 8.6 anterior a 8.6(1.17), 9.0 anterior a 9.0(4.33), 9.1 anterior a 9.1(6), 9.2 anterior a 9.2(3.4), y 9.3 anterior a 9.3(3), cuando Clientless SSL VPN, AnyConnect SSL VPN, o AnyConnect IKEv2 VPN se… | |
| Modificada | Alta (7.1) | 1.1% | — | Cisco Adaptive Security Appliance Software | 13/4/2015 | 17/6/2026 | La implementación DNS en Software Cisco Adaptive Security Appliance (ASA) 7.2 anterior a 7.2(5.16), 8.2 anterior a 8.2(5.57), 8.3 anterior a 8.3(2.44), 8.4 anterior a 8.4(7.28), 8.5 anterior a 8.5(1.24), 8.6 anterior a 8.6(1.17), 8.7 anterior a 8.7(1.16), 9.0 anterior a 9.0(4.33), 9.1 anterior a 9.1(6.1), 9.2 anterior… | |
| Modificada | Alta (8.3) | 0.96% | — | Cisco Adaptive Security Appliance Software | 13/4/2015 | 17/6/2026 | La implementación failover ipsec en Software Cisco Adaptive Security Appliance (ASA) 9.1 anterior a 9.1(6), 9.2 anterior a 9.2(3.3), y 9.3 anterior a 9.3(3) no valida correctamente los mensajes de comunicación failover, lo que permite a atacantes remotos reconfigurar un dispositivo ASA, y como consecuencia obtener el… | |
| Modificada | Baja (1.9) | 0.39% | — | IBM Security Identity Manager Active Directory AdapterIBM Tivoli Identity Manager Active Directory Adapter | 25/3/2015 | 17/6/2026 | El adaptador (1) IBM Tivoli Identity Manager Active Directory en versiones anteriores a 5.1.24 y el adaptador (2) IBM Security Identity Manager Active Directory en versiones anteriores a 6.0.14 para IBM Security Identity Manager en Windows, cuando ciertos niveles de registro y rastreo son configurados, almacena la… | |
| Modificada | Alta (7.5) | 2.6% | — | Scadaengine Bacnet OPC Server | 14/3/2015 | 17/6/2026 | La interfaz web SOAP en SCADA Engine BACnet OPC Server anterior a 2.1.371.24 permite a atacantes remotos evadir la autenticación y leer o escribir campos a una base de datos arbitraria a través de vectores no especificados. |