Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2295 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9)3.6%—Scadaengine Bacnet OPC Server14/3/201517/6/2026
Vulnerabilidad de cadenas de formato en BACnOPCServer.exe en la interfaz web SOAP en SCADA Engine BACnet OPC Server anterior a 2.1.371.24 permite a atacantes remotos ejecutar código arbitrarios a través de una cadena con formato especificado en la petición.
ModificadaAlta (9)4.6%—Scadaengine Bacnet OPC Server14/3/201517/6/2026
Desbordamiento de buffer basado en memoria en la interfaz web SOAP en SCADA Engine BACnet OPC Server anterior a 2.1.371.24 permite a atacantes remotos ejecutar código arbitrario a través de paquetes modificados.
ModificadaMedia (6.8)1.2%—Image Metadata Cruncher Project Image Metadata Cruncher19/2/201517/6/2026
Múltiples vulnerabilidades de CSRF en el plugin Image Metadata Cruncher para WordPress permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que realizan ataques de XSS a través del parámetro (1) image_metadata_cruncher[alt] o (2) image_metadata_cruncher[caption] en una acción de…
ModificadaMedia (4)1.8%—Cisco Adaptive Security Appliance Software17/2/201517/6/2026
Cisco Adaptive Security Appliance (ASA) Software 9.2(.3) y anteriores, cuando la autenticación de las respuestas de desafió está habilitada, no selecciona correctamente los grupos de túnel, lo que permite a usuarios remotos autenticados evadir las restricciones de acceso a recursos a través de un parámetro de los…
ModificadaMedia (5)2.4%—Cisco Adaptive Security Appliance Software12/2/201517/6/2026
Fuga de memoria en el servidor web embebido en el subsistema WebVPN en Cisco Adaptive Security Appliance (ASA) Software permite a atacantes remotos causar una denegación de servicio (consumo de memoria y interrupción de SSL) a través de múltiples solicitudes HTTP manipuladas, también conocido como Bug ID CSCue05458.
ModificadaMedia (6.3)2.0%—Cisco Adaptive Security Appliance Software7/2/201516/6/2026
La caracteristica Proxy Bypass Content Rewriter en el subsistema WebVPN en Cisco Adaptive Security Appliance (ASA) Software 9.1(.2) y anteriores permite a usuarios remotos autenticados causar una denegación de servicio (caída del dispositivo o un evento de recuperación de error) a través de una solicitud HTTP que…
ModificadaAlta (7.5)1.2%—Sybase Adaptive Server Enterprise22/1/201517/6/2026
Vulnerabilidad de inyección SQL en SAP Adaptive Server Enterprise (Sybase ASE) permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados, también conocido como SAP Nota 2113333. NOTA: la fuente de esta información se desconoce; los detalles se obtienen únicamente de…
ModificadaAlta (7.5)5.9%💥 ExploitAdvantech Adamview20/1/201517/6/2026
Múltiples desbordamientos de buffer basado en pila en Advantech AdamView 4.3 y anteriores permiten a atacantes remotos ejecutar código arbitrario a través de un parámetro (1) display properties o (2) conditional bitmap manipulado en un ficheros GNI.
ModificadaMedia (6.9)0.65%—Intelligent Platforms Proficy Hmi/scada Cimplicity17/1/201517/6/2026
Los componentes (1) CimView y (2) CimEdit en GE Proficy HMI/SCADA-CIMPLICITY 8.2 y anteriores permiten a atacantes remotos ganar privilegios a través de un fichero de pantalla CIMPLICITY manipulado (también conocido como .CIM).
ModificadaMedia (5.8)4.4%💥 ExploitInsanevisions Adaptcms16/1/201517/6/2026
Vulnerabilidad de la redirección abierta en lib/Cake/Controller/Controller.php en AdaptCMS 3.0.3 permite a atacantes remotos redirigir usuarios a sitios web arbitrarios y realizar ataques de phishing a través de una URL an la cabecera HTTP Referer.
ModificadaMedia (6.5)5.4%💥 ExploitInsanevisions Adaptcms16/1/201517/6/2026
Vulnerabilidad de la subida de ficheros sin restricciones en admin/files/add en AdaptCMS 3.0.3 permite a usuarios remotos autenticados ejecutar código PHP arbitrario mediante la subida de un fichero con una extensión PHP, y posteriormente accediendo a ello0 a través de una solicitud directa al fichero en…
ModificadaMedia (4.3)4.3%💥 ExploitInsanevisions Adaptcms16/1/201517/6/2026
Múltiples vulnerabilidades de XSS en AdaptCMS 3.0.3 permiten a atacantes remotos inyectar secuencioas de comandos web o HTML arbitrarios a través (1) del parámetro data[Category][title] en admin/categories/add, (2) del parámetro data[Field][title] en admin/fields/ajax_fields/, (3) de la propiedad de nombres en un…
ModificadaMedia (5.7)1.0%—Cisco Adaptive Security Appliance Software14/1/201517/6/2026
Vulnerabilidad descubierta en las versiones de Adobe Flash Player anteriores a la 13.0.0.302 y la 14.x hasta la 18.x anterior a 18.0.0.203 para Windows y OS X y la anterior a la 11.2.202.481 en Linux, en Adobe AIR en la version anterior a la 18.0.0.180, en Adobe AIR SDK en la version anterior a la 18.0.0.180 y en…
ModificadaMedia (6.5)1.1%💥 ExploitScriptbrasil Taboada Macronews13/1/201517/6/2026
Vulnerabilidad de inyección SQL en news_popup.php en Taboada MacroNews 1.0 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro.
ModificadaMedia (4.3)1.5%—Cisco Adaptive Security Appliance Software20/12/201417/6/2026
El subsistema syslog-management en el software de Cisco Adaptive Security Appliance (ASA) permite a atacantes remotos obtener una constraseña de administrador esperando a que un administrador copie un archivo y entonces (1) capturar el tráfico de red de un mensaje de syslog o (2) leer un mensaje de syslog en un…
ModificadaMedia (4.3)1.4%—Cisco Adaptive Security Appliance Software18/12/201417/6/2026
Vulnerabilidad de XSS en la página WebVPN Portal Login en el software de Cisco Adaptive Security Appliance (ASA) permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de atributos manipulados en una cookie, también conocido como el error con ID CSCuh24695.
ModificadaMedia (4.3)0.95%—IBM Rational Lifecycle Integration Adapter FOR Windchill12/12/201417/6/2026
Vulnerabilidad de fijación de sesión en IBM Rational Lifecycle Integration Adapter for Windchill 1.x anterior a 1.0.1 permite a atacantes remotos secuestrar sesiones web a través de vectores no especificados.
ModificadaMedia (5)2.9%—Trihedral Vtscada11/12/201417/6/2026
Desbordamiento de enteros en Trihedral Engineering VTScada (anteriormente VTS) 6.5 hasta 9.x anterior a 9.1.20, 10.x anterior a 10.2.22, y 11.x anterior a 11.1.07 permite a atacantes remotos causar una denegación de servicio (caída del servidor) a través de una solicitud manipulada, lo que provoca una reserva de…
ModificadaMedia (5)1.7%—EMC RSA Adaptive Authentication On-premise8/12/201417/6/2026
RSA Adaptive Authentication (On-Premise) 6.0.2.1 hasta 7.1 P3, cuando utiliza la vinculación de dispositivos en una llamada Challenge SOAP o utiliza adaptadores de la integración de autenticación adaptiva RSA con la funcionalidad Out-of-Band Phone (Authentify), realiza la vinculación de dispositivos permanente incluso…
ModificadaMedia (5)1.4%—Elipse ScadaElipse PowerElipse E36/12/201417/6/2026
DNP Master Driver 3.02 y anteriores en Elipse SCADA 2.29 build 141 y anteriores, E3 1.0 hasta 4.6, y Elipse Power 1.0 hasta 4.6 permite a atacantes remotos causar una denegación de servicio (consumo de CPU) a través de paquetes malformados.
ModificadaMedia (4.6)0.38%—Disney Interactive Disney MobileFujitsu Arrows TAB LTE F-01dSharp Softbank 102shFujitsu Regza Phone T-01d+25/12/201417/6/2026
Múltiples vulnerabilidades no especificadas en el controlador Syslink para el procesador móvil de Texas Instruments OMAP, utilizado en NTT DOCOMO ARROWS Tab LTE F-01D, ARROWS X LTE F-05D, Disney Mobile on docomo F-08D, REGZA Phone T-01D, y PRADA phone por LG L-02D; y los teléfonos SoftBank SHARP 102SH permiten a…
ModificadaMedia (5)1.2%—IBM Qradar Risk ManagerIBM Qradar Vulnerability ManagerIBM Qradar Security Information AND Event Manager28/11/201417/6/2026
IBM Security QRadar SIEM and QRadar Risk Manager 7.1 anterior a MR2 Patch 9 y 7.2 anterior a 7.2.4 Patch 1, y QRadar Vulnerability Manager 7.2 anterior a 7.2.4 Patch 1, ponen credenciales en URLs, lo que permite a atacantes remotos obtener información sensible mediante la lectura de (1) los registros del acceso al…
ModificadaMedia (4.3)1.1%—IBM Qradar Risk ManagerIBM Qradar Vulnerability ManagerIBM Qradar Security Information AND Event Manager28/11/201417/6/2026
IBM Security QRadar SIEM and QRadar Risk Manager 7.1 anterior a MR2 Patch 9 y 7.2 anterior a 7.2.4 Patch 1, y QRadar Vulnerability Manager 7.2 anterior a 7.2.4 Patch 1, permiten a atacantes remotos obtener información sensible sobre cookies mediante la captura de trafico de la red durante una sesión HTTP.
ModificadaMedia (5.8)0.99%—IBM Qradar Risk ManagerIBM Qradar Vulnerability Manager28/11/201417/6/2026
IBM Security QRadar SIEM y QRadar Risk Manager 7.1 anterior a MR2 Patch 9 y 7.2 anterior a 7.2.4 Patch 1, y QRadar Vulnerability Manager 7.2 anterior a 7.2.4 Patch 1, permiten a atacantes remotos secuestrar sesiones a través de vectores no especificados.
ModificadaMedia (6.8)0.56%—IBM Qradar Vulnerability ManagerIBM Qradar Security Information AND Event ManagerIBM Qradar Risk Manager28/11/201417/6/2026
Vulnerabilidad de CSRF en IBM Security QRadar SIEM and QRadar Risk Manager 7.1 anterior a MR2 Patch 9 y 7.2 anterior a 7.2.4 Patch 1, y QRadar Vulnerability Manager 7.2 anterior a 7.2.4 Patch 1, permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para solicitudes que insertan secuencias de…