Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2295 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.1)0.35%—Ininet Solutions Scada WEB Server25/10/201517/6/2026
IniNet embeddedWebServer (también conocido como eWebServer) en versiones anteriores a 2.02 para Windows CE utiliza texto plano para almacenar las contraseñas, lo que permite a atacantes dependientes del contexto obtener información sensible a través de vectores no especificados.
ModificadaMedia (5)2.1%—Ininet Solutions Scada WEB Server25/10/201517/6/2026
Vulnerabilidad de salto de directorio en IniNet embeddedWebServer (también conocido como eWebServer) en versiones anteriores a 2.02 permite a atacantes remotos leer archivos arbitrarios a través de un nombre de ruta manipulado.
ModificadaMedia (6.4)1.4%—Ininet Solutions Scada WEB Server25/10/201517/6/2026
IniNet embeddedWebServer (también conocido como eWebServer) en versiones anteriores a 2.02 no gestiona correctamente la codificación URL, lo que permite a atacantes remotos escribir en archivos o borrar archivos a través de una cadena manipulada.
ModificadaAlta (10)4.1%—Ininet Solutions Scada WEB Server25/10/201517/6/2026
Múltiples desbordamientos de buffer basados en pila en IniNet embeddedWebServer (también conocido como eWebServer) en versiones anteriores a 2.02 permite a atacantes remotos ejecutar código arbitrario a través de un campo extenso en una petición HTTP.
ModificadaMedia (6.1)12%💥 ExploitNordex Control 2 Scada18/10/201517/6/2026
Múltiples vulnerabilidades de XSS en la aplicación Wind Farm Portal en Nordex Control 2 (NC2) SCADA 16 y versiones anteriores permiten a atacantes inyectar secuencias de comando web o HTML arbitrarios a través de vectores no especificados.
ModificadaAlta (9)2.1%—IBM Qradar Security Information AND Event Manager4/10/201517/6/2026
IBM QRadar SIEM 7.1 MR2 en versiones anteriores a Patch 11 IF02 y 7.2.x en versiones anteriores a 7.2.5 Patch 4 permite a usuarios remotos autenticados ejecutar comandos arbitrarios con privilegios de root aprovechando el acceso de administrador.
ModificadaAlta (9)2.1%—IBM Qradar Security Information AND Event Manager4/10/201517/6/2026
Vulnerabilidad no especificada en IBM QRadar SIEM 7.1 MR2 en versiones anteriores a Patch 11 IF02 y 7.2.x en versiones anteriores a 7.2.5 Patch 4 permite a usuarios remotos autenticados ejecutar comandos arbitrarios con privilegios de root a través de vectores desconocidos.
ModificadaAlta (9)2.2%—IBM Qradar Security Information AND Event Manager4/10/201517/6/2026
La secuencia de comandos xmlrpc.cgi Webmin en IBM QRadar SIEM 7.1 MR2 en versiones anteriores a Patch 11 IF02 y 7.2.x en versiones anteriores a 7.2.5 Patch 4 permite a usuarios remotos autenticados ejecutar comandos arbitrarios con privilegios de root a través de vectores no especificados.
ModificadaMedia (5)1.7%—Cisco Adaptive Security Appliance Software20/8/201517/6/2026
Vulnerabilidad en la implementación Unicast Reverse Path Forwarding (uRPF) en Cisco Adaptive Security Appliance (ASA) Software 9.3(1.50), 9.3(2.100), 9.3(3) y 9.4(1), no maneja correctamente casos en los que una dirección IP pertenece a una interfaz interna pero también está en la tabla ASA de enrutamiento, lo que…
ModificadaMedia (4.3)0.99%—Cisco Adaptive Security Appliance Software18/7/201517/6/2026
Vulnerabilidad en la implementación TLS en el firmware del módulo criptográfico de Cavium, asi como el distribuido con el Software Cisco Adaptive Security Apliance (ASA) 9.1 (5.21) y otros productos, no verifica el campo MAC, permite a atacantes man-in-the-middle falsificar el contenido TLS modificando los paquetes,…
ModificadaMedia (6.1)0.65%—Cisco Adaptive Security Appliance Software8/7/201517/6/2026
Cisco Adaptive Security Appliance (ASA) Software 9.3(2) permite a atacantes remotos causar una denegación de servicio (recarga de sistema) mediante el envío de paquetes OSPFv2 manipulados en la red local, también conocido como Bug ID CSCut52679.
ModificadaMedia (6.1)0.77%—Cisco Adaptive Security Appliance Software3/7/201517/6/2026
Cisco Adaptive Security Appliance (ASA) Software 9.3(2.243) y 100.13(0.21) permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) mediante el envío de paquetes OSPFv2 manipulados en la red local, también conocido como Bug ID CSCus84220.
ModificadaMedia (6.8)1.7%—Cisco Adaptive Security Appliance Software2/7/201517/6/2026
La implementación SNMP en Cisco Adaptive Security Appliance (ASA) Software 8.4(7) y 8.6(1.2) permite a usuarios remotos autenticados causar una denegación de servicio (recarga de dispositivo) mediante el envío de muchas solicitudes SNMP durante un momento de mucho trafico de red, también conocido como Bug ID…
ModificadaMedia (4.3)0.95%—IBM Security Qradar Incident Forensics30/6/201517/6/2026
Vulnerabilidad de XSS en IBM Security QRadar Incident Forensics anterior a 7.2.5 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada.
ModificadaMedia (4.3)1.3%—Cisco Adaptive Security Appliance Software17/6/201517/6/2026
El firmware del módulo criptográfico Cavium en los dispositivos Cisco Adaptive Security Appliance (ASA) con software 9.3(3) y 9.4(1.1) no verifica los octetos AES-GCM Integrity Check Value (ICV), lo que facilita a atacantes man-in-the-middle falsificar trafico IPSec e IKEv2 mediante la modificación de datos de…
ModificadaAlta (7.5)1.8%—Sybase Adaptive Server Enterprise8/6/201517/6/2026
SAP Adaptive Server Enterprise (ASE) anterior a 15.7 SP132 y 16.0 anterior a 16.0 SP01 permite a atacantes remotos evadir el mecanismo de desafió y respuesta y obtener acceso a la cuenta probe a través de una respuesta manipulada, también conocido como la nota de seguridad de SAP 2113995.
ModificadaMedia (4)2.0%—Cisco Adaptive Security Appliance Software4/6/201517/6/2026
La implementación IKEv1 en Cisco ASA Software 7.x, 8.0.x, 8.1.x, y 8.2.x anterior a 8.2.2.13 permite a usuarios remotos autenticados evadir la autenticación XAUTH a través de paquetes IKEv1 manipulados, también conocido como Bug ID CSCus47259.
ModificadaMedia (5)3.0%—Cisco Adaptive Security Appliance Software21/5/201517/6/2026
La aplicación Protocol Independent Multicast (PIM) en el software Cisco Adaptive Security Appliance (ASA) 9.2(0.0), 9.2(0.104), 9.2(3.1), 9.2(3.4), 9.3(1.105), 9.3(2.100), 9.4(0.115), 100.13(0.21), 100.13(20.3), 100.13(21.9), y 100.14(1.1) no implementa correctamente el registro del reenvío de multicast, lo que…
ModificadaMedia (5.8)1.2%—Tadaa! Project Tadaa!21/4/201517/6/2026
Múltiples vulnerabilidades de la redirección abierta en el módulo Tadaa! anterior a 7.x-1.4 para Drupal permiten a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de una URL en un parámetro de destino, relacionado con rellamadas que (1) habilitan y deshabilitan…
ModificadaMedia (6.8)0.64%—Tadaa! Project Tadaa!21/4/201517/6/2026
Múltiples vulnerabilidades de CSRF en el módulo Tadaa! anterior a 7.x-1.4 para Drupal permiten a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para solicitudes que (1) habilitan o (2) deshabilitan módulos o (3) cambian variables a través de vectores no especificados.
ModificadaAlta (7.8)1.9%—Cisco Adaptive Security Appliance Software13/4/201517/6/2026
El analizador sintáctico de XML en Software Cisco Adaptive Security Appliance (ASA) Software 8.4 anterior a 8.4(7.28), 8.6 anterior a 8.6(1.17), 9.0 anterior a 9.0(4.33), 9.1 anterior a 9.1(6), 9.2 anterior a 9.2(3.4), y 9.3 anterior a 9.3(3), cuando Clientless SSL VPN, AnyConnect SSL VPN, o AnyConnect IKEv2 VPN se…
ModificadaAlta (7.1)1.1%—Cisco Adaptive Security Appliance Software13/4/201517/6/2026
La implementación DNS en Software Cisco Adaptive Security Appliance (ASA) 7.2 anterior a 7.2(5.16), 8.2 anterior a 8.2(5.57), 8.3 anterior a 8.3(2.44), 8.4 anterior a 8.4(7.28), 8.5 anterior a 8.5(1.24), 8.6 anterior a 8.6(1.17), 8.7 anterior a 8.7(1.16), 9.0 anterior a 9.0(4.33), 9.1 anterior a 9.1(6.1), 9.2 anterior…
ModificadaAlta (8.3)0.96%—Cisco Adaptive Security Appliance Software13/4/201517/6/2026
La implementación failover ipsec en Software Cisco Adaptive Security Appliance (ASA) 9.1 anterior a 9.1(6), 9.2 anterior a 9.2(3.3), y 9.3 anterior a 9.3(3) no valida correctamente los mensajes de comunicación failover, lo que permite a atacantes remotos reconfigurar un dispositivo ASA, y como consecuencia obtener el…
ModificadaBaja (1.9)0.39%—IBM Security Identity Manager Active Directory AdapterIBM Tivoli Identity Manager Active Directory Adapter25/3/201517/6/2026
El adaptador (1) IBM Tivoli Identity Manager Active Directory en versiones anteriores a 5.1.24 y el adaptador (2) IBM Security Identity Manager Active Directory en versiones anteriores a 6.0.14 para IBM Security Identity Manager en Windows, cuando ciertos niveles de registro y rastreo son configurados, almacena la…
ModificadaAlta (7.5)2.6%—Scadaengine Bacnet OPC Server14/3/201517/6/2026
La interfaz web SOAP en SCADA Engine BACnet OPC Server anterior a 2.1.371.24 permite a atacantes remotos evadir la autenticación y leer o escribir campos a una base de datos arbitraria a través de vectores no especificados.