Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2295 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9) | 3.6% | — | Scadaengine Bacnet OPC Server | 14/3/2015 | 17/6/2026 | Vulnerabilidad de cadenas de formato en BACnOPCServer.exe en la interfaz web SOAP en SCADA Engine BACnet OPC Server anterior a 2.1.371.24 permite a atacantes remotos ejecutar código arbitrarios a través de una cadena con formato especificado en la petición. | |
| Modificada | Alta (9) | 4.6% | — | Scadaengine Bacnet OPC Server | 14/3/2015 | 17/6/2026 | Desbordamiento de buffer basado en memoria en la interfaz web SOAP en SCADA Engine BACnet OPC Server anterior a 2.1.371.24 permite a atacantes remotos ejecutar código arbitrario a través de paquetes modificados. | |
| Modificada | Media (6.8) | 1.2% | — | Image Metadata Cruncher Project Image Metadata Cruncher | 19/2/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en el plugin Image Metadata Cruncher para WordPress permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que realizan ataques de XSS a través del parámetro (1) image_metadata_cruncher[alt] o (2) image_metadata_cruncher[caption] en una acción de… | |
| Modificada | Media (4) | 1.8% | — | Cisco Adaptive Security Appliance Software | 17/2/2015 | 17/6/2026 | Cisco Adaptive Security Appliance (ASA) Software 9.2(.3) y anteriores, cuando la autenticación de las respuestas de desafió está habilitada, no selecciona correctamente los grupos de túnel, lo que permite a usuarios remotos autenticados evadir las restricciones de acceso a recursos a través de un parámetro de los… | |
| Modificada | Media (5) | 2.4% | — | Cisco Adaptive Security Appliance Software | 12/2/2015 | 17/6/2026 | Fuga de memoria en el servidor web embebido en el subsistema WebVPN en Cisco Adaptive Security Appliance (ASA) Software permite a atacantes remotos causar una denegación de servicio (consumo de memoria y interrupción de SSL) a través de múltiples solicitudes HTTP manipuladas, también conocido como Bug ID CSCue05458. | |
| Modificada | Media (6.3) | 2.0% | — | Cisco Adaptive Security Appliance Software | 7/2/2015 | 16/6/2026 | La caracteristica Proxy Bypass Content Rewriter en el subsistema WebVPN en Cisco Adaptive Security Appliance (ASA) Software 9.1(.2) y anteriores permite a usuarios remotos autenticados causar una denegación de servicio (caída del dispositivo o un evento de recuperación de error) a través de una solicitud HTTP que… | |
| Modificada | Alta (7.5) | 1.2% | — | Sybase Adaptive Server Enterprise | 22/1/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en SAP Adaptive Server Enterprise (Sybase ASE) permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados, también conocido como SAP Nota 2113333. NOTA: la fuente de esta información se desconoce; los detalles se obtienen únicamente de… | |
| Modificada | Alta (7.5) | 5.9% | 💥 Exploit | Advantech Adamview | 20/1/2015 | 17/6/2026 | Múltiples desbordamientos de buffer basado en pila en Advantech AdamView 4.3 y anteriores permiten a atacantes remotos ejecutar código arbitrario a través de un parámetro (1) display properties o (2) conditional bitmap manipulado en un ficheros GNI. | |
| Modificada | Media (6.9) | 0.65% | — | Intelligent Platforms Proficy Hmi/scada Cimplicity | 17/1/2015 | 17/6/2026 | Los componentes (1) CimView y (2) CimEdit en GE Proficy HMI/SCADA-CIMPLICITY 8.2 y anteriores permiten a atacantes remotos ganar privilegios a través de un fichero de pantalla CIMPLICITY manipulado (también conocido como .CIM). | |
| Modificada | Media (5.8) | 4.4% | 💥 Exploit | Insanevisions Adaptcms | 16/1/2015 | 17/6/2026 | Vulnerabilidad de la redirección abierta en lib/Cake/Controller/Controller.php en AdaptCMS 3.0.3 permite a atacantes remotos redirigir usuarios a sitios web arbitrarios y realizar ataques de phishing a través de una URL an la cabecera HTTP Referer. | |
| Modificada | Media (6.5) | 5.4% | 💥 Exploit | Insanevisions Adaptcms | 16/1/2015 | 17/6/2026 | Vulnerabilidad de la subida de ficheros sin restricciones en admin/files/add en AdaptCMS 3.0.3 permite a usuarios remotos autenticados ejecutar código PHP arbitrario mediante la subida de un fichero con una extensión PHP, y posteriormente accediendo a ello0 a través de una solicitud directa al fichero en… | |
| Modificada | Media (4.3) | 4.3% | 💥 Exploit | Insanevisions Adaptcms | 16/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en AdaptCMS 3.0.3 permiten a atacantes remotos inyectar secuencioas de comandos web o HTML arbitrarios a través (1) del parámetro data[Category][title] en admin/categories/add, (2) del parámetro data[Field][title] en admin/fields/ajax_fields/, (3) de la propiedad de nombres en un… | |
| Modificada | Media (5.7) | 1.0% | — | Cisco Adaptive Security Appliance Software | 14/1/2015 | 17/6/2026 | Vulnerabilidad descubierta en las versiones de Adobe Flash Player anteriores a la 13.0.0.302 y la 14.x hasta la 18.x anterior a 18.0.0.203 para Windows y OS X y la anterior a la 11.2.202.481 en Linux, en Adobe AIR en la version anterior a la 18.0.0.180, en Adobe AIR SDK en la version anterior a la 18.0.0.180 y en… | |
| Modificada | Media (6.5) | 1.1% | 💥 Exploit | Scriptbrasil Taboada Macronews | 13/1/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en news_popup.php en Taboada MacroNews 1.0 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro. | |
| Modificada | Media (4.3) | 1.5% | — | Cisco Adaptive Security Appliance Software | 20/12/2014 | 17/6/2026 | El subsistema syslog-management en el software de Cisco Adaptive Security Appliance (ASA) permite a atacantes remotos obtener una constraseña de administrador esperando a que un administrador copie un archivo y entonces (1) capturar el tráfico de red de un mensaje de syslog o (2) leer un mensaje de syslog en un… | |
| Modificada | Media (4.3) | 1.4% | — | Cisco Adaptive Security Appliance Software | 18/12/2014 | 17/6/2026 | Vulnerabilidad de XSS en la página WebVPN Portal Login en el software de Cisco Adaptive Security Appliance (ASA) permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de atributos manipulados en una cookie, también conocido como el error con ID CSCuh24695. | |
| Modificada | Media (4.3) | 0.95% | — | IBM Rational Lifecycle Integration Adapter FOR Windchill | 12/12/2014 | 17/6/2026 | Vulnerabilidad de fijación de sesión en IBM Rational Lifecycle Integration Adapter for Windchill 1.x anterior a 1.0.1 permite a atacantes remotos secuestrar sesiones web a través de vectores no especificados. | |
| Modificada | Media (5) | 2.9% | — | Trihedral Vtscada | 11/12/2014 | 17/6/2026 | Desbordamiento de enteros en Trihedral Engineering VTScada (anteriormente VTS) 6.5 hasta 9.x anterior a 9.1.20, 10.x anterior a 10.2.22, y 11.x anterior a 11.1.07 permite a atacantes remotos causar una denegación de servicio (caída del servidor) a través de una solicitud manipulada, lo que provoca una reserva de… | |
| Modificada | Media (5) | 1.7% | — | EMC RSA Adaptive Authentication On-premise | 8/12/2014 | 17/6/2026 | RSA Adaptive Authentication (On-Premise) 6.0.2.1 hasta 7.1 P3, cuando utiliza la vinculación de dispositivos en una llamada Challenge SOAP o utiliza adaptadores de la integración de autenticación adaptiva RSA con la funcionalidad Out-of-Band Phone (Authentify), realiza la vinculación de dispositivos permanente incluso… | |
| Modificada | Media (5) | 1.4% | — | Elipse ScadaElipse PowerElipse E3 | 6/12/2014 | 17/6/2026 | DNP Master Driver 3.02 y anteriores en Elipse SCADA 2.29 build 141 y anteriores, E3 1.0 hasta 4.6, y Elipse Power 1.0 hasta 4.6 permite a atacantes remotos causar una denegación de servicio (consumo de CPU) a través de paquetes malformados. | |
| Modificada | Media (4.6) | 0.38% | — | Disney Interactive Disney MobileFujitsu Arrows TAB LTE F-01dSharp Softbank 102shFujitsu Regza Phone T-01d+2 | 5/12/2014 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en el controlador Syslink para el procesador móvil de Texas Instruments OMAP, utilizado en NTT DOCOMO ARROWS Tab LTE F-01D, ARROWS X LTE F-05D, Disney Mobile on docomo F-08D, REGZA Phone T-01D, y PRADA phone por LG L-02D; y los teléfonos SoftBank SHARP 102SH permiten a… | |
| Modificada | Media (5) | 1.2% | — | IBM Qradar Risk ManagerIBM Qradar Vulnerability ManagerIBM Qradar Security Information AND Event Manager | 28/11/2014 | 17/6/2026 | IBM Security QRadar SIEM and QRadar Risk Manager 7.1 anterior a MR2 Patch 9 y 7.2 anterior a 7.2.4 Patch 1, y QRadar Vulnerability Manager 7.2 anterior a 7.2.4 Patch 1, ponen credenciales en URLs, lo que permite a atacantes remotos obtener información sensible mediante la lectura de (1) los registros del acceso al… | |
| Modificada | Media (4.3) | 1.1% | — | IBM Qradar Risk ManagerIBM Qradar Vulnerability ManagerIBM Qradar Security Information AND Event Manager | 28/11/2014 | 17/6/2026 | IBM Security QRadar SIEM and QRadar Risk Manager 7.1 anterior a MR2 Patch 9 y 7.2 anterior a 7.2.4 Patch 1, y QRadar Vulnerability Manager 7.2 anterior a 7.2.4 Patch 1, permiten a atacantes remotos obtener información sensible sobre cookies mediante la captura de trafico de la red durante una sesión HTTP. | |
| Modificada | Media (5.8) | 0.99% | — | IBM Qradar Risk ManagerIBM Qradar Vulnerability Manager | 28/11/2014 | 17/6/2026 | IBM Security QRadar SIEM y QRadar Risk Manager 7.1 anterior a MR2 Patch 9 y 7.2 anterior a 7.2.4 Patch 1, y QRadar Vulnerability Manager 7.2 anterior a 7.2.4 Patch 1, permiten a atacantes remotos secuestrar sesiones a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.56% | — | IBM Qradar Vulnerability ManagerIBM Qradar Security Information AND Event ManagerIBM Qradar Risk Manager | 28/11/2014 | 17/6/2026 | Vulnerabilidad de CSRF en IBM Security QRadar SIEM and QRadar Risk Manager 7.1 anterior a MR2 Patch 9 y 7.2 anterior a 7.2.4 Patch 1, y QRadar Vulnerability Manager 7.2 anterior a 7.2.4 Patch 1, permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para solicitudes que insertan secuencias de… |