Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2295 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 1.7% | — | Adaptivecomputing Moab | 8/10/2014 | 17/6/2026 | El servidor en Adaptive Computing Moab anterior a 7.2.9 y 8 anterior a 8.0.0 no valida debidamente que el dueño del mensaje coincide con el usuario que lo envía, lo que permite a usuarios remotos autenticados suplantar usuarios arbitrarios a través de las etiquetas UserId y Owner. | |
| Modificada | Media (5) | 7.4% | 💥 Exploit | Adaptivecomputing Moab | 8/10/2014 | 17/6/2026 | Adaptive Computing Moab anterior a 7.2.9 y 8 anterior a 8.0.0 permite a atacantes remotos evadir la comprobación de firmas, suplantar usuarios y ejecutar comandos a través de un mensaje sin firma. | |
| Modificada | Media (5.5) | 1.0% | — | Cisco Adaptive Security Appliance Software | 7/10/2014 | 17/6/2026 | La implementación SSL VPN en el software Cisco Adaptive Security Appliance (ASA) 9.2(.2.4) y anteriores no maneja debidamente la información de las sesiones durante la creación de un manejador SharePoint, lo que permite a usuarios remotos autenticados sobrescribir ficheros de caché RAMFS arbitrarios o inyectar… | |
| Modificada | Media (5) | 2.0% | — | Cisco Adaptive Security Appliance Software | 5/10/2014 | 17/6/2026 | La implementación SSL VPN en el software Cisco Adaptive Security Appliance (ASA) permite a atacantes remotos obtener información de la versión del software potencialmente sensible mediante la lectura de los datos de la respuesta verbose que se proporciona para una solicitud a una URL no especificada, también conocido… | |
| Modificada | Alta (9.3) | 3.1% | — | IBM Qradar Security Information AND Event Manager | 27/9/2014 | 17/6/2026 | Vulnerabilidad no especificada en IBM Security QRadar SIEM 7.1 MR2 y 7.2 MR2 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 25/9/2014 | 17/6/2026 | GNU Bash hasta 4.3 bash43-025 procesa cadenas finales después de la definición malformada de funciones en los valores de variables de entorno, lo que permite a atacantes remotos escribir hacia ficheros o posiblemente tener otro impacto desconocido a través de un entorno manipulado, tal y como se ha demostrado por… | |
| Modificada | Media (5.4) | 0.27% | — | Techradar News Project Techradar News | 25/9/2014 | 17/6/2026 | La aplicación TechRadar News 1.0 (también conocida como com.techradar.news) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 24/9/2014 | 17/6/2026 | GNU Bash hasta la versión 4.3 procesa cadenas finales después de las definiciones de funciones en los valores de variables de entorno, lo que permite a atacantes remotos ejecutar código arbitrario a través de un entorno manipulado, tal como se ha demostrado por vectores que involucran la característica ForceCommand en… | |
| Modificada | Media (5.4) | 0.27% | — | Alldealsasia ALL Deals ADA APP | 18/9/2014 | 17/6/2026 | La aplicación AllDealsAsia All Deals ADA app 4.2.1(también conocida como com.ada.deals) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5) | 1.0% | — | Aveva ClearscadaSchneider-electric Scada Expert Clearscada | 18/9/2014 | 17/6/2026 | Schneider Electric StruxureWare SCADA Expert ClearSCADA 2010 R3 hasta 2014 R1 utiliza el algoritmo MD5 para certificados X.509, lo cual facilita a atacantes remotos falsificar servidores a través de ataques criptográficos contra este algoritmo | |
| Modificada | Media (5) | 1.6% | — | Aveva ClearscadaSchneider-electric Scada Expert Clearscada | 18/9/2014 | 17/6/2026 | Schneider Electric StruxureWare SCADA Expert ClearSCADA versiones desde 2010 R3 hasta 2014 R1 permite a atacantes remotos leer registros de la base de datos a través del acceso con la cuenta de invitado. | |
| Modificada | Baja (3.5) | 1.3% | — | Aveva ClearscadaSchneider-electric Scada Expert Clearscada | 18/9/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Schneider Electric StruxureWare SCADA Expert ClearSCADA 2010 R3 hasta 2014 R1 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.2% | — | IBM Qradar Security Information AND Event Manager | 18/9/2014 | 17/6/2026 | IBM Security QRadar SIEM 7.2 anterior a 7.2.3 Patch 1 no maneja debidamente las conexiones SSH, lo que permite a atacantes remotos obtener información sensible en texto plano mediante la captura del tráfico de la red. | |
| Modificada | Media (6.5) | 1.0% | — | IBM Qradar Security Information AND Event Manager | 18/9/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en IBM Security QRadar SIEM 7.2 anteriores a 7.2.3 Patch 1 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.8) | 1.7% | — | Cisco Adaptive Security Appliance Software | 14/7/2014 | 17/6/2026 | La implementación WebVPN CIFS en Cisco Adaptive Security Appliance (ASA) Software 9.0(.4.1) y anteriores permite a servidores CIFS remotos causar una denegación de servicio (reinicio de dispositivo) a través de una lista larga de recursos compartidos, también conocido como Bug ID CSCuj83344. | |
| Modificada | Media (5.4) | 2.1% | — | Cisco Adaptive Security Appliance Software | 14/7/2014 | 16/6/2026 | Cisco Adaptive Security Appliance (ASA) Software 8.4(.6) y anteriores, cuando utilice una configuración no soportada con criterios sobrepuestos para el filtrado y la inspección, permite a atacantes remotos causar una denegación de servicio (bucle de trafico y caída de dispositivo) a través de un paquete que provoca… | |
| Modificada | Media (4) | 1.4% | — | Cisco Adaptive Security Appliance Software | 18/6/2014 | 17/6/2026 | El portal WebVPN en Cisco Adaptive Security Appliance (ASA) Software 8.4(.7.15) y anteriores permite a usuarios remotos autenticados obtener información sensible a través de un fichero JavaScript manipulado, también conocido como Bug ID CSCui04520. | |
| Modificada | Media (4) | 0.34% | — | Copadata Zenon Dnp3 NG DriverCopadata Zenon Dnp3 Process Gateway | 5/6/2014 | 17/6/2026 | COPA-DATA Zenon DNP3 NG Driver (DNP3 master) 7.10 y 7.11 hasta 7.11 SP0 build 10238 y Zenon DNP3 Process Gateway (DNP3 outstation) 7.11 SP0 build 10238 y anteriores permiten a atacantes físicamente próximos causar una denegación de servicio (bucle infinito y caída de proceso) a través de entradas manipuladas sobre una… | |
| Modificada | Alta (7.1) | 1.8% | — | Copadata Zenon Dnp3 NG DriverCopadata Zenon Dnp3 Process Gateway | 5/6/2014 | 17/6/2026 | COPA-DATA Zenon DNP3 NG Driver (DNP3 master) 7.10 y 7.11 hasta 7.11 SP0 build 10238 y Zenon DNP3 Process Gateway (DNP3 outstation) 7.11 SP0 build 10238 y anteriores permiten a atacantes remotos causar una denegación de servicio (bucle infinito y caída de proceso) mediante el envío de un paquete DNP3 manipulado sobre… | |
| Modificada | Media (4.3) | 2.0% | — | EMC RSA Adaptive Authentication Hosted | 4/6/2014 | 17/6/2026 | Vulnerabilidad de XSS en rsa_fso.swf en EMC RSA Adaptive Authentication (Hosted) 11.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Baja (2.1) | 0.35% | — | Trianglemicroworks Scada Data Gateway | 30/5/2014 | 17/6/2026 | Triangle MicroWorks SCADA Data Gateway anterior a 3.00.0635 permite a atacantes físicamente próximos causar una denegación de servicio (procesamiento de datos excesivo) a través de una solicitud DNP manipulada sobre una línea de serie. | |
| Modificada | Media (5) | 1.8% | — | Trianglemicroworks Scada Data Gateway | 30/5/2014 | 17/6/2026 | Triangle MicroWorks SCADA Data Gateway anterior a 3.00.0635 permite a atacantes remotos causar una denegación de servicio (procesamiento de datos excesivo) a través de una paquete DNP3 manipulado. | |
| Modificada | Media (6.3) | 1.2% | — | Cisco Adaptive Security Appliance Software | 20/5/2014 | 17/6/2026 | Cisco Adaptive Security Appliance (ASA) Software 9.1(.5) y anteriores permite a usuarios remotos autenticados causar una denegación de servicio (reinicio de dispositivo) a través de atributos manipulados en un paquete RADIUS, también conocido como Bug ID CSCun69561. | |
| Modificada | Alta (10) | 17% | 💥 Exploit | Adaptivecomputing Torque Resource Manager | 16/5/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en lib/Libdis/disrsi_.c en Terascale Open-Source Resource And Queue Manager (también conocido como TORQUE Resource Manager) 2.5.x hasta 2.5.13 permite a atacantes remotos ejecutar código arbitrario a través de un valor de contador grande. | |
| Modificada | Media (6.8) | 0.64% | — | IBM Infosphere Information Server Metadata Workbench | 16/5/2014 | 17/6/2026 | Vulnerabilidad de CSRF en IBM InfoSphere Information Server Metadata Workbench 8.1 hasta 9.1 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios. |