Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2200 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9) | 4.0% | — | Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware | 16/7/2015 | 17/6/2026 | La interfaz de gestión en Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway 10.1 anterior a 10.1.132.8, 10.5 anterior a Build 56.15 y 10.5.e anterior a Build 56.1505.e, permite a usuarios remotos autenticados ejecutar comandos de shell arbitrarios a través de metacaracteres de shell en el… | |
| Modificada | Media (6.8) | 0.59% | — | Cisco Telepresence Advanced Media Gateway | 10/7/2015 | 17/6/2026 | Vulnerabilidad CSRF en dispositivos Cisco TelePresence Advanced Media Gateway con versión 1.1(1.40), que permite a los atacantes sustraer la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCuu90732. | |
| Modificada | Media (6.8) | 1.00% | — | Cisco Telepresence IP Gateway | 10/7/2015 | 17/6/2026 | Vulnerabilidad CSRF en dispositivos Cisco TelePresence IP Gateway con software 2.0 (3.34), permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios , también conocido como Bug ID CSCuu90734. | |
| Modificada | Media (6.8) | 1.00% | — | Cisco Telepresence Serial Gateway | 10/7/2015 | 17/6/2026 | Vulnerabilidad CSRF en dispositivos Cisco TelePresence Serial Gateway con software 1.0 (1.42), permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCuu90728. | |
| Modificada | Alta (7.8) | 9.7% | — | Ipsec-toolsCanonical Ubuntu LinuxFedoraproject FedoraF5 Big-ip Application Acceleration Manager+21 | 29/5/2015 | 17/6/2026 | racoon/gssapi.c en IPsec-Tools 0.8.2 permite a atacantes remotos causar una denegación de servicios (referencia a puntero nulo y caída de demonio IKE) a través de una serie de solicitudes UDP manipuladas. | |
| Modificada | Alta (9) | 2.9% | — | Cisco Telepresence Advanced Media GatewayCisco Telepresence IP GatewayCisco Telepresence IP VCR 1.0 ConverterCisco Telepresence IP VCR 2.4+6 | 25/5/2015 | 17/6/2026 | El Framework web en Cisco TelePresence Advanced Media Gateway Series Software anterior a 1.1(1.40), Cisco TelePresence IP Gateway Series Software, Cisco TelePresence IP VCR Series Software anterior a 3.0(1.27), Cisco TelePresence ISDN Gateway Software anterior a 2.2(1.94), Cisco TelePresence MCU Software anterior a… | |
| Modificada | Alta (7.8) | 2.0% | — | Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware | 12/5/2015 | 17/6/2026 | Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway anterior a 10.5 Build 53.9 hasta 55.8 y 10.5.e Build 53-9010.e permiten a atacantes remotos causar una denegación de servicio (reinicio) a través de vectores no especificados. | |
| Modificada | Media (4.3) | 2.5% | — | Websense Triton AP WEBWebsense Triton WEB FilterWebsense Triton WEB SecurityWebsense Triton WEB Security Gateway+1 | 25/3/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en los informes investigativos en Websense TRITON AP-WEB anterior a 8.0.0 y Web Security and Filter, Web Security Gateway, y Web Security Gateway Anywhere 7.8.3 anterior a Hotfix 02 y 7.8.4 anterior a Hotfix 01 permiten a atacantes remotos inyectar secuencias de comandos web… | |
| Modificada | Baja (3.5) | 1.1% | — | Mcafee Email Gateway | 17/2/2015 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz del usuarios de Secure Web Mail Client en McAfee Email Gateway (MEG) 7.6.x anterior a 7.6.3.2, 7.5.x anterior a 75.6, 7.0.x hasta 7.0.5, 5.6, y anteriores permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de tokens no… | |
| Modificada | Alta (10) | 4.0% | — | Advantech Eki-1200 Gateway Series Firmware | 13/2/2015 | 17/6/2026 | Desbordamiento de buffer en las pasarelas Advantech EKI-1200 con firmware anterior a 1.63 permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Alta (9) | 1.8% | — | Servision HVG Video Gateway Firmware | 3/2/2015 | 17/6/2026 | time.htm en la interfaz web en los dispositivos SerVision HVG Video Gateway con firmware hasta 2.2.26a100 permite a usuarios remotos autenticados ganar privilegios mediante una cookie recibida en una respuesta HTTP, una vulnerabilidad diferente a CVE-2015-0929 y CVE-2015-0930. | |
| Modificada | Alta (10) | 2.3% | — | Servision HVG Video Gateway Firmware | 3/2/2015 | 17/6/2026 | La interfaz web en los dispositivos SerVision HVG Video Gateway con firmware anterior a 2.2.26a100 tiene una contraseña administrativa embebida, lo que facilita a atacantes remotos obtener el acceso a través de una sesión HTTP. | |
| Modificada | Alta (10) | 3.4% | — | Servision HVG Video Gateway Firmware | 3/2/2015 | 17/6/2026 | time.htm en la interfaz web en los dispositivos SerVision HVG Video Gateway con firmware anterior a 2.2.26a78 permite a atacantes remotos evadir la autenticación y obtener el acceso administrativo mediante el aprovechamiento de una cookie recibida en una respuesta HTTP. | |
| Modificada | Alta (10) | 4.2% | — | Schneider-electric Etg3000 Factorycast HMI Gateway FirmwareSchneider-electric Tsxetg3000Schneider-electric Tsxetg3010Schneider-electric Tsxetg3021+1 | 27/1/2015 | 17/6/2026 | El servidor FTP en Schneider Electric ETG3000 FactoryCast HMI Gateway con firmware hasta 1.60 IR 04 tienen credenciales embebidas, lo que facilita a atacantes remotos obtener el acceso a través de una sesión FTP. | |
| Modificada | Alta (7.8) | 2.0% | — | Schneider-electric Etg3000 Factorycast HMI Gateway FirmwareSchneider-electric Tsxetg3000Schneider-electric Tsxetg3010Schneider-electric Tsxetg3021+1 | 27/1/2015 | 17/6/2026 | Schneider Electric ETG3000 FactoryCast HMI Gateway con firmware anterior a 1.60 IR 04 almacena rde.jar bajo el root web sin suficiente control de acceso, lo que permite a atacantes remotos obtener información sensible de la instalación y la configuración a través de una solicitud directa. | |
| Modificada | Media (5) | 2.0% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 10/1/2015 | 17/6/2026 | El adaptador del servidor HTTP en IBM Sterling B2B Integrator 5.1 y 5.2.x y Sterling File Gateway 2.1 y 2.2 permite a atacantes remotos causar una denegación de servicio (agotamiento de ranuras de conexión) a través de una solicitud HTTP manipulada. | |
| Modificada | Media (6.5) | 50% | 💥 Exploit | Symantec WEB Gateway | 17/12/2014 | 17/6/2026 | La consola de gestión de en el dispositivo Symantec Web Gateway (SWG) anterior a 5.2.2 permite a usuarios remotos autenticados ejecutar comandos del sistema operativo arbitrarios mediante la inyección de cadenas de comandos en secuencias de comandos PHP no especificadas. | |
| Modificada | Media (4.3) | 14% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Access Policy ManagerF5 Big-ip Policy Enforcement ManagerF5 Big-ip Protocol Security Module+10 | 10/12/2014 | 17/6/2026 | El componente SSL profiles en F5 BIG-IP LTM, APM, y ASM 10.0.0 hasta 10.2.4 y 11.0.0 hasta 11.5.1, AAM 11.4.0 hasta 11.5.1, AFM 11.3.0 hasta 11.5.1, Analytics 11.0.0 hasta 11.5.1, Edge Gateway, WebAccelerator, y WOM 10.1.0 hasta 10.2.4 y 11.0.0 hasta 11.3.0, PEM 11.3.0 hasta 11.6.0, y PSM 10.0.0 hasta 10.2.4 y 11.0.0… | |
| Modificada | Alta (7.1) | 1.5% | — | Checkpoint Security Gateway | 16/11/2014 | 17/6/2026 | Múltiples vulnerabilidades sin especificar en Check Point Security Gateway R75.40VS, R75.45, R75.46, R75.47, R76, R77, y R77.10, cuando los siguientes módulos están activados, (1) IPS blade, (2) IPsec Remote Access, (3) Mobile Access / SSL VPN blade, (4) SSL Network Extender, (5) Identify Awareness blade, (6) HTTPS… | |
| Modificada | Alta (7.1) | 1.5% | — | Checkpoint Security Gateway | 16/11/2014 | 17/6/2026 | Una vulnerabilidad sin especificar en Check Point Security Gateway R75, R76, R77, y R77.10, cuando el UserCheck está activado y (1) Application Control, (2) URL Filtering, (3) DLP, (4) Threat Emulation, (5) Anti-Bot, o (6) Anti-Virus blade está en uso, permite a atacantes remotos provocar una denegación de servicio… | |
| Modificada | Alta (7.1) | 1.5% | — | Checkpoint Security Gateway | 16/11/2014 | 17/6/2026 | Una vulnerabilidad sin especificar en Check Point Security Gateway R77 y R77.10, cuando se usa (1) URL Filtering o (2) Identify Awarenes, permite a atacantes remotos causar una denegación de servicio (caída) a través de vectores que implican peticiones HTTPS. | |
| Modificada | Media (4.9) | 1.5% | — | Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware | 7/11/2014 | 17/6/2026 | Citrix NetScaler Application Delivery Controller y NetScaler Gateway 10.5.50.10 anterior a 10.5-52.11, 10.1.122.17 anterior a 10.1-129.11, y 10.1-120.1316.e anterior a 10.1-129.1105.e, cunado utilizan configuraciones no especificadas, permiten a usuarios remotos autenticados acceder a 'los recursos de la red' de otros… | |
| Modificada | Media (5) | 6.8% | 💥 Exploit | Compal Broadband Networks FirmwareCompal Broadband Networks Cg6640e Wireless GatewayCompal Broadband Networks Ch664oe Wireless Gateway | 6/11/2014 | 17/6/2026 | Compal Broadband Networks (CBN) CH6640E y CG6640E Wireless Gateway 1.0 con firmware CH6640-3.5.11.7-NOSH permite a atacantes remotos causar una denegación de servicio (desconectar todos los clientes de wifi) a través de una solicitud a wirelessChannelStatus.html. | |
| Modificada | Alta (10) | 11% | 💥 Exploit | Compal Broadband Networks FirmwareCompal Broadband Networks Cg6640e Wireless GatewayCompal Broadband Networks Ch664oe Wireless Gateway | 6/11/2014 | 17/6/2026 | Compal Broadband Networks (CBN) CH6640E y CG6640E Wireless Gateway 1.0 con firmware CH6640-3.5.11.7-NOSH tienen una contraseña por defecto de (1) admin para la cuenta de administración y (2) compalbn para la cuenta del root, lo que facilita a atacantes remotos obtener el acceso a información sensible a través de… | |
| Modificada | Media (5) | 7.4% | 💥 Exploit | Compal Broadband Networks FirmwareCompal Broadband Networks Cg6640e Wireless GatewayCompal Broadband Networks Ch664oe Wireless Gateway | 6/11/2014 | 17/6/2026 | Compal Broadband Networks CH6640E y CG6640E Wireless Gateway 1.0 con firmware CH6640-3.5.11.7-NOSH permite a atacantes remotos evadir la autenticación y obtener información sensible a través de un valor de (a) administración o (b) root en la cookie userData en una solicitud a (1) CmgwWirelessSecurity.xml, (2)… |