Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2265 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.7%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500Cisco Firewall Services Module Software+26/10/201116/6/2026
Dispositivos Cisco Adaptive Security Appliances (ASA) 5500 series, y el módulo ASA Services de Cisco Catalyst 6500 series, con software 7.0 anteriores a 7.0(8.13), 7.1 y 7.2 anteriores a 7.2(5.4), 8.0 anteriores a 8.0(5.25), 8.1 y 8.2 anteriores a 8.2(5.11), 8.3 anteriores a 8.3(2.23), 8.4 anteriores a 8.4(2.6), y 8.5…
ModificadaAlta (7.8)1.6%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500Cisco Firewall Services Module Software+26/10/201116/6/2026
Dispositivos Cisco Adaptive Security Appliances (ASA) 5500 series, y el módulo ASA Services de Cisco Catalyst 6500 series, con software 7.0 anteriores a 7.0(8.13), 7.1 y 7.2 anteriores a 7.2(5.4), 8.0 anteriores a 8.0(5.25), 8.1 y 8.2 anteriores a 8.2(5.11), 8.3 anteriores a 8.3(2.23), 8.4 anteriores a 8.4(2.6), y 8.5…
ModificadaAlta (7.9)0.86%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500Cisco Firewall Services Module Software+26/10/201116/6/2026
Dispositivos Cisco Adaptive Security Appliances (ASA) 5500 series, y el módulo ASA Services de los dispositivos Cisco Catalyst 6500 series, con software 7.0 anterior a 7.0(8.13), 7.1 y 7.2 anterior a 7.2(5.3), 8.0 anterior a 8.0(5.24), 8.1 anterior a 8.1(2.50), 8.2 anterior a 8.2(5), 8.3 anterior a 8.3(2.18), 8.4…
ModificadaAlta (7.8)1.4%—Cisco Firewall Services Module SoftwareCisco Catalyst 6500Cisco Catalyst 76006/10/201116/6/2026
Cisco Firewall Services Module (FWSM) 3.1 anteriores a 3.1(21), 3.2 anteriores a 3.2(22), 4.0 anteriores a 4.0(16), y 4.1 anteriores a 4.1(7), si determinadas configuraciones de autenticación son usadas, permite a atacantes remotos provocar una denegación de servicio (caída del módulo) haciendo muchas peticiones de…
ModificadaAlta (7.8)1.8%—Cisco Firewall Services Module SoftwareCisco Catalyst 6500Cisco Catalyst 76006/10/201116/6/2026
Cisco Firewall Services Module (también conocido como FWSM) v3.1 antes de v3.1(21), v3.2 antes de v3.2(22), v4.0 antes de v4.0(16), y v4.1 antes de v4.1(7), cuando se utiliza IPv6, permite a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída o bloqueo del módulo) a través de vectores…
ModificadaAlta (10)2.3%—Cisco Identity Services EngineCisco Identity Services Engine Software21/9/201116/6/2026
Cisco Identity Services Engine (ISE), antes de la versión v1.0.4.MR2 usa las credenciales de base de datos Oracle por defecto, lo que permite a atacantes remotos modificar la configuración o realizar otras acciones administrativas no especificadas a través de vectores desconocidos. Problema también conocido como Bug…
ModificadaMedia (4.3)17%—Microsoft Sharepoint FoundationMicrosoft Sharepoint ServerMicrosoft Sharepoint Services15/9/201116/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Microsoft Office SharePoint Server 2010, Windows SharePoint Services 2.0 y 3.0 SP2, y SharePoint Server 2010 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la URI. Problema también conocido como "Vulnerabilidad XSS…
ModificadaMedia (4)38%💥 ExploitMicrosoft Forms ServerMicrosoft GrooveMicrosoft Groove Data Bridge ServerMicrosoft Groove Management Server+615/9/201116/6/2026
Microsoft Office Groove 2007 Service Pack 2, SharePoint Workspace 2010 Gold y SP1, Office Forms Server 2007 SP2, Office SharePoint Server 2007 SP2, Office SharePoint Server 2010 Gold y SP1, Office Groove Data Bridge Server 2007 SP2, Office Groove Management Server 2007 SP2, Groove Server 2010 Gold y SP1, Windows…
ModificadaMedia (4.3)17%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Services15/9/201116/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Microsoft Windows SharePoint Services 3.0 SP2, y SharePoint Server 2010 Gold y SP1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de parámetros no especificados en una solicitud a un script. Es un problema también…
ModificadaAlta (7.8)1.9%—Cisco IOSCisco Content Services Gateway Second Generation11/7/201116/6/2026
Cisco IOS 12.4MDA anterior a v12.4(24)MDA5 sobre Cisco Content Services Gateway - Segunda Generación (CSG2) permite a atacantes remotos provocar una denegación de servicio (recarga del dispositivo) a través de paquetes manipulados ICMP, también conocido como Bug ID CSCtl79577.
ModificadaMedia (5)3.8%—Adobe BlazedsAdobe Livecycle Data ServicesAdobe Livecycle16/6/201116/6/2026
Adobe LiveCycle Data Services v3.1 y anteriores, LiveCycle v9.0.0.2 y anteriores, y BlazeDS v4.0.1 y anteriores no maneja adecuadamente los objetos gráficos, lo que permite a atacantes provocar una denegación de servicio a través de vectores no especificados, en relación con una "vulnerabilidad de objetos gráficos…
ModificadaAlta (10)6.1%—Adobe BlazedsAdobe Livecycle Data ServicesAdobe Livecycle16/6/201116/6/2026
Adobe LiveCycle Data Services v3.1 y anteriores, LiveCycle v9.0.0.2 y anteriores, y BlazeDS v4.0.1 y anteriores no restringen adecuadamente la creación de clases durante la deserialización de la informción (1) AMF y (2) AMFX, lo que permite a atacantestener un impacto no especificado a través de vectores desconocidos.
ModificadaMedia (6.8)41%💥 ExploitCiscoworks Common Services20/5/201116/6/2026
Vulnerabilidad de salto de directorio en cwhp/auditLog.do en el componente Homepage Auditing en Cisco CiscoWorks Common Services v3.3 y anteriores permite a atacantes remotos leer archivos de su elección a través de un .. (punto punto) en el parámetro de archivo, también conocido como Bug ID CSCto35577.
ModificadaMedia (4.3)5.2%💥 ExploitCiscoworks Common Services20/5/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en cwhp/device.center.do en el servlet Help en Cisco CiscoWorks Common Services v3.3 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "device", también conocido cómo Bug ID…
ModificadaAlta (7.8)3.4%—Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500+325/2/201116/6/2026
Dispositivos de la serie Cisco Adaptive Security Appliances (ASA) 5500 con el software v7.0 anterior a v7.0(8.11), v7.1 y v7.2 anterior a v7.2(5.1), v8.0 anterior a v8.0 (5.19), v8.1 anterior a v8.1 (2.47), v8.2 anterior a v8.2 (2.19), y v8.3 anterior a v8.3 (1.8); dispositivos Cisco PIX Security Appliances Serie 500;…
ModificadaAlta (10)95%💥 ExploitMicrosoft Internet Information Services23/12/201016/6/2026
La función TELNET_STREAM_CONTEXT::OnSendData en el manejador de protocolo FTP (ftpsvc.dll) para Microsoft Internet Information Services (IIS) v7.5 permite a atacantes remoso causar una denegación de servicio (caída) y probablemente ejecutar código de su elección a través de peticiones FTP manipuladas que provocan una…
ModificadaAlta (10)6.0%—Ciscoworks Common ServicesCiscoworks LAN Management SolutionCisco QOS Policy ManagerCisco Security Manager+329/10/201016/6/2026
Multiples desbordamientos de búfer en la función de autenticación en el módulo web-server de Cisco CiscoWorks Common Services anterior a v4.0 permite a los atacantes remotos ejecutar código a su elección a través de sesiones TCP en el puerto (1) 443 o (2) 1741, también conocido como "Bug ID CSCti41352".
ModificadaMedia (4.3)16%—Microsoft Sharepoint ServerMicrosoft Sharepoint ServicesMicrosoft Internet Explorer13/10/201016/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados en la función toStaticHTML en Microsoft Internet Explorer v8, y la función SafeHTML en Microsoft Windows SharePoint Services v3.0 SP2 y Office SharePoint Server 2007 SP2, permite a atacantes remotos inyectar código web o HTML de su lección a través de…
ModificadaAlta (8.1)17%💥 ExploitLinux KernelCanonical Ubuntu LinuxVmware ESXAvaya Aura Communication Manager+630/9/201016/6/2026
La implementación xfs en el kernel Linux, en versiones anteriores a la 2.6.35, no busca la asignación de inodes btrees antes de leer los búfer inode, lo que permite a atacantes remotos autenticados leer ficheros no enlazados o leer o sobreescribir bloques de disco que están asignados actualmente a un fichero activo…
ModificadaMedia (5.5)0.42%—Linux KernelCanonical Ubuntu LinuxOpensuseSuse Linux Enterprise Desktop+921/9/201016/6/2026
La implementación de acciones en la funcionalidad de encolado de red en el kernel Linx anterior a v2.6.36-rc2 no inicializa apropiadamente ciertos miembros de estructura cuando se realizan acciones de volcado, lo que permite a usuarios locales obtener información potencialmente sensible de la memoria del kernel a…
ModificadaMedia (4.3)25%💥 ExploitMicrosoft Groove ServerMicrosoft Internet ExplorerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server+217/9/201016/6/2026
La función toStaticHTML en Internet Explorer 8 de Microsoft y la función SafeHTML en Windows SharePoint Services versión 3.0 SP2, SharePoint Foundation 2010, Office SharePoint Server 2007 SP2, Groove Server 2010 y Office Web Apps de Microsoft, permite a los atacantes remotos omitir el mecanismo de protección de…
ModificadaMedia (6.8)31%💥 ExploitMicrosoft Internet Information ServicesAIMicrosoft Windows XPAI15/9/201016/6/2026
Vulnerabilidades no especificadas en Microsoft Internet Information Services (IIS) v5.1 en Windows XP SP3, cunado está habilitado directory-based Basic Authentication, permite a los atacantes remotos saltar las restricciones de acceso y ejecutar ficheros ASP a través de peticiones manipuladas, también conocido como…
ModificadaAlta (9.3)33%—Microsoft Internet Information Services15/9/201016/6/2026
Desbordamiento de buffer en Microsoft Internet Information Services (IIS) v7.5, cuando está habilitado FastCGI, permite a los atacantes remotos ejecutar código a su elección a través de cabeceras manipuladas en una petición, también conocido como "Request Header Buffer Overflow Vulnerability".
ModificadaMedia (4.3)57%💥 ExploitMicrosoft Internet Information ServerMicrosoft Internet Information Services15/9/201016/6/2026
Vulnerabilidad de consumo en la pila en la aplicación ASP de Microsoft Internet Information Services (IIS) v5.1, v6.0, v7.0, y v7.5 permite a atacantes remotos causar una denegación de servicio (parada de demonio) a través de peticiones manipuladas, relacionadas con asp.dll, también conocido como "IIS Repeated…
ModificadaAlta (7.8)0.41%—Linux KernelVmware ESXCanonical Ubuntu LinuxDebian Linux+118/9/201016/6/2026
La función gfs2_dirent_find_space en fs/gfs2/dir.c en el kernel de Linux anterior a v 2.6.35, usa un valor de tamaño incorrecto en los cálculos asociados con las entradas del directorio "sentinel", lo que permite a usuarios locales provocar una denegación de servicio (deferencia a puntero nullo y kernel panic) y…