Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2295 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.7% | — | Cisco Adaptive Security Appliance Software | 28/11/2014 | 17/6/2026 | La implementación SSL VPN en Cisco Adaptive Security Appliance (ASA) Software 9.3(.2) y anteriores no designa debidamente los bloques de memoria durante el manejo de paquetes HTTP, lo que permite a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de paquetes manipulados, también… | |
| Modificada | Media (6.8) | 2.4% | 💥 Exploit | Skalfa Skadate LiteOxwall | 26/11/2014 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en Oxwall 1.7.0 (build 7907 y 7906) y SkaDate Lite 2.0 (build 7651) permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que realizan ataques de XSS o posiblemente tienen otro impacto no especificado a través de (1) el parámetro label en… | |
| Modificada | Media (4.3) | 1.7% | — | Nordex Control 2 Scada | 5/11/2014 | 17/6/2026 | Vulnerabilidad de XSS en las secuencias de comandos del inicio de sesión en el portal Wind Farm en los dispositivos SCADA de Nordex Control 2 (NC2) 15 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro username. | |
| Modificada | Media (6.8) | 2.8% | — | Adaptivecomputing Torque Resource Manager | 30/10/2014 | 17/6/2026 | La función tm_adopt en lib/Libifl/tm.c en Terascale Open-Source Resource and Queue Manager (también conocido como TORQUE Resource Manager) 5.0.x, 4.5.x, 4.2.x, y anteriores no valida que el dueño del proceso es además dueño de la sesión id adoptada, lo que permite a usuarios remotos autenticados matar procesos… | |
| Modificada | Media (5) | 2.8% | 💥 Exploit | Bananadance Banana Dance | 21/10/2014 | 16/6/2026 | functions/suggest.php en Banana Dance B.2.6 y anteriores permite a atacantes remotos leer información arbitraria de la base de datos a través de una solicitud manipulada. | |
| Modificada | Media (6.8) | 2.5% | 💥 Exploit | Bananadance Banana Dance | 21/10/2014 | 16/6/2026 | Vulnerabilidad de salto de directorio en functions/suggest.php en Banana Dance B.2.6 y anteriores permite a atacantes remotos incluir y ejecutar ficheros locales arbitrarios a través de un .. (punto punto) en el parámetro name en una acción get_template. | |
| Modificada | Media (5.4) | 0.27% | — | Booksellerscanada Free Canadian Author Previews | 21/10/2014 | 17/6/2026 | La aplicación para Android Free Canadian Author Previews (también conocido como com.booksellerscanada.authorpreview) 1.0.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (7.5) | 1.5% | 💥 Exploit | Bananadance Banana Dance | 20/10/2014 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Banana Dance B.2.6 y anteriores permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro (1) return, (2) display, (3) table, o (4) search en functions/suggest.php; (5) del parámetro id en functions/widgets.php, (6) del parámetro category en… | |
| Modificada | Media (5.4) | 0.27% | — | Devada Project Devada | 20/10/2014 | 17/6/2026 | La aplicación para Android devada.co.uk (también conocido como com.wdevadacouk) 1.2 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Immunize Canada | 20/10/2014 | 17/6/2026 | La aplicación para Android Immunize Canada (también conocido como ca.ohri.immunizeapp) 1.0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Canadapps Central East Lhin News | 20/10/2014 | 17/6/2026 | La aplicación para Android Central East LHIN News (también conocido como com.wCentralEastLHINNews) 0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Appbelle Stop Headaches AND Migraines | 19/10/2014 | 17/6/2026 | La aplicación para Stop Headaches and Migraines (también conocida como com.StopHeadachesandMigraines ) 1.2 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (6.5) | 1.1% | — | IBM Qradar Security Information AND Event Manager | 19/10/2014 | 17/6/2026 | IBM Security QRadar SIEM QRM 7.1 MR1 y QRM/QVM 7.2 MR2 permite a usuarios remotos autenticados ganar privilegios a través de entradas inválidas. | |
| Modificada | Media (4.3) | 1.2% | — | IBM Qradar Security Information AND Event Manager | 19/10/2014 | 17/6/2026 | IBM Security QRadar SIEM QRM 7.1 MR1 y QRM/QVM 7.2 MR2 no incluye el indicador HTTPOnly en una cabecera Set-Cookie para la cookie de la sesión, lo que facilita a atacantes remotos obtener información potencialmente sensible a través de acceso de secuencias de comandos a esta cookie. | |
| Modificada | Media (4.3) | 1.3% | — | IBM Qradar Security Information AND Event Manager | 19/10/2014 | 17/6/2026 | IBM Security QRadar SIEM QRM 7.1 MR1 y QRM/QVM 7.2 MR2 permite a atacantes remotos realizar ataques de clickjacking a través de una solicitud HTTP manipulada. | |
| Modificada | Media (4.3) | 0.93% | — | IBM Qradar Security Information AND Event Manager | 19/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en IBM Security QRadar SIEM QRM 7.1 MR1 y QRM/QVM 7.2 MR2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Media (4.3) | 0.86% | — | IBM Qradar Security Information AND Event Manager | 19/10/2014 | 17/6/2026 | IBM Security QRadar SIEM QRM 7.1 MR1 y QRM/QVM 7.2 MR2 no implementa debidamente conexiones seguras, lo que permite a atacantes man-in-the-middle descubrir credenciales en texto claro a través de vectores no especificados. | |
| Modificada | Media (6.5) | 1.1% | — | Sybase Adaptive Server Enterprise | 17/10/2014 | 17/6/2026 | SAP Adaptive Server Enterprise (ASE) 15.7 anterior a SP122 o SP63, 15.5 anterior a ESD#5.4 y 15.0.3 anterior a ESD#4.4 no restringen debidamente el acceso, lo que permite a usuarios autenticados de la base de datos (1) sobreescribir la clave maestra de cifrado o (2) provocar un desbordamiento de buffer a través de un… | |
| Modificada | Media (5) | 1.3% | — | IBM Qradar Security Information AND Event Manager | 13/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en IBM Security QRadar SIEM 7.1.x y 7.2.x permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Media (5) | 1.00% | — | Cisco Adaptive Security Virtual ApplianceCisco Adaptive Security Appliance Software | 10/10/2014 | 17/6/2026 | La implementación Smart Call Home (SCH) en Cisco ASA Software 8.2 anterior a 8.2(5.50), 8.4 anterior a 8.4(7.15), 8.6 anterior a 8.6(1.14), 8.7 anterior a 8.7(1.13), 9.0 anterior a 9.0(4.8), y 9.1 anterior a 9.1(5.1) permite a atacantes remotos evadir la validación de certificados a través de un certificado VeriSign… | |
| Modificada | Media (4.3) | 2.0% | — | Cisco Adaptive Security Appliance Software | 10/10/2014 | 17/6/2026 | El Framework de la personalización de portales Clientless SSL VPN en Cisco ASA Software 8.2 anterior a 8.2(5.51), 8.3 anterior a 8.3(2.42), 8.4 anterior a 8.4(7.23), 8.6 anterior a 8.6(1.14), 9.0 anterior a 9.0(4.24), 9.1 anterior a 9.1(5.12), y 9.2 anterior a 9.2(2.4) no implementa debidamente la autenticación, lo… | |
| Modificada | Alta (8.3) | 1.7% | — | Cisco Adaptive Security Appliance Software | 10/10/2014 | 17/6/2026 | El portal Clientless SSL VPN en Cisco ASA Software 8.2 anterior a 8.2(5.51), 8.3 anterior a 8.3(2.42), 8.4 anterior a 8.4(7.23), 8.6 anterior a 8.6(1.15), 9.0 anterior a 9.0(4.24), 9.1 anterior a 9.1(5.12), 9.2 anterior a 9.2(2.8), y 9.3 anterior a 9.3(1.1) permite a atacantes remotos obtener información sensible de… | |
| Modificada | Media (6.8) | 0.40% | — | Cisco Adaptive Security Appliance Software | 10/10/2014 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Cisco ASA Software 8.x anterior a 8.4(3), 8.5, y 8.7 anterior a 8.7(1.13) permite a usuarios locales ganar privilegios mediante la colocación de un fichero de libraría caballo de troya en la memoria externa, que conlleva al uso de la libraría después del reinicio del… | |
| Modificada | Media (6.8) | 0.36% | — | Cisco Adaptive Security Appliance Software | 10/10/2014 | 17/6/2026 | La implementación de política Virtual Network Management Center (VNMC) en Cisco ASA Software 8.7 anterior a 8.7(1.14), 9.2 anterior a 9.2(2.8), y 9.3 anterior a 9.3(1.1) permite a usuarios locales obtener acceso al root de Linux mediante el aprovechamiento de privilegios administrativos y la ejecución de una secuencia… | |
| Modificada | Media (4) | 1.7% | — | Adaptivecomputing Moab | 8/10/2014 | 17/6/2026 | Adaptive Computing Moab anterior a 7.2.9 y 8 anterior a 8.0.0, cuando se utiliza una clave pregenerada, no valida que el usuario requerido coincide con el actor en el mensaje, lo que permite a usuarios remotos autenticados suplantar usuarios arbitrarios a través del campo actor en un mensaje. |