Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2295 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4)1.7%—Adaptivecomputing Moab8/10/201417/6/2026
El servidor en Adaptive Computing Moab anterior a 7.2.9 y 8 anterior a 8.0.0 no valida debidamente que el dueño del mensaje coincide con el usuario que lo envía, lo que permite a usuarios remotos autenticados suplantar usuarios arbitrarios a través de las etiquetas UserId y Owner.
ModificadaMedia (5)7.4%💥 ExploitAdaptivecomputing Moab8/10/201417/6/2026
Adaptive Computing Moab anterior a 7.2.9 y 8 anterior a 8.0.0 permite a atacantes remotos evadir la comprobación de firmas, suplantar usuarios y ejecutar comandos a través de un mensaje sin firma.
ModificadaMedia (5.5)1.0%—Cisco Adaptive Security Appliance Software7/10/201417/6/2026
La implementación SSL VPN en el software Cisco Adaptive Security Appliance (ASA) 9.2(.2.4) y anteriores no maneja debidamente la información de las sesiones durante la creación de un manejador SharePoint, lo que permite a usuarios remotos autenticados sobrescribir ficheros de caché RAMFS arbitrarios o inyectar…
ModificadaMedia (5)2.0%—Cisco Adaptive Security Appliance Software5/10/201417/6/2026
La implementación SSL VPN en el software Cisco Adaptive Security Appliance (ASA) permite a atacantes remotos obtener información de la versión del software potencialmente sensible mediante la lectura de los datos de la respuesta verbose que se proporciona para una solicitud a una URL no especificada, también conocido…
ModificadaAlta (9.3)3.1%—IBM Qradar Security Information AND Event Manager27/9/201417/6/2026
Vulnerabilidad no especificada en IBM Security QRadar SIEM 7.1 MR2 y 7.2 MR2 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos.
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitGNU BashArista EOSOracle LinuxQnap QTS+7025/9/201417/6/2026
GNU Bash hasta 4.3 bash43-025 procesa cadenas finales después de la definición malformada de funciones en los valores de variables de entorno, lo que permite a atacantes remotos escribir hacia ficheros o posiblemente tener otro impacto desconocido a través de un entorno manipulado, tal y como se ha demostrado por…
ModificadaMedia (5.4)0.27%—Techradar News Project Techradar News25/9/201417/6/2026
La aplicación TechRadar News 1.0 (también conocida como com.techradar.news) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitGNU BashArista EOSOracle LinuxQnap QTS+7024/9/201417/6/2026
GNU Bash hasta la versión 4.3 procesa cadenas finales después de las definiciones de funciones en los valores de variables de entorno, lo que permite a atacantes remotos ejecutar código arbitrario a través de un entorno manipulado, tal como se ha demostrado por vectores que involucran la característica ForceCommand en…
ModificadaMedia (5.4)0.27%—Alldealsasia ALL Deals ADA APP18/9/201417/6/2026
La aplicación AllDealsAsia All Deals ADA app 4.2.1(también conocida como com.ada.deals) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5)1.0%—Aveva ClearscadaSchneider-electric Scada Expert Clearscada18/9/201417/6/2026
Schneider Electric StruxureWare SCADA Expert ClearSCADA 2010 R3 hasta 2014 R1 utiliza el algoritmo MD5 para certificados X.509, lo cual facilita a atacantes remotos falsificar servidores a través de ataques criptográficos contra este algoritmo
ModificadaMedia (5)1.6%—Aveva ClearscadaSchneider-electric Scada Expert Clearscada18/9/201417/6/2026
Schneider Electric StruxureWare SCADA Expert ClearSCADA versiones desde 2010 R3 hasta 2014 R1 permite a atacantes remotos leer registros de la base de datos a través del acceso con la cuenta de invitado.
ModificadaBaja (3.5)1.3%—Aveva ClearscadaSchneider-electric Scada Expert Clearscada18/9/201417/6/2026
Múltiples vulnerabilidades de XSS en Schneider Electric StruxureWare SCADA Expert ClearSCADA 2010 R3 hasta 2014 R1 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)1.2%—IBM Qradar Security Information AND Event Manager18/9/201417/6/2026
IBM Security QRadar SIEM 7.2 anterior a 7.2.3 Patch 1 no maneja debidamente las conexiones SSH, lo que permite a atacantes remotos obtener información sensible en texto plano mediante la captura del tráfico de la red.
ModificadaMedia (6.5)1.0%—IBM Qradar Security Information AND Event Manager18/9/201417/6/2026
Vulnerabilidad de inyección SQL en IBM Security QRadar SIEM 7.2 anteriores a 7.2.3 Patch 1 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaMedia (6.8)1.7%—Cisco Adaptive Security Appliance Software14/7/201417/6/2026
La implementación WebVPN CIFS en Cisco Adaptive Security Appliance (ASA) Software 9.0(.4.1) y anteriores permite a servidores CIFS remotos causar una denegación de servicio (reinicio de dispositivo) a través de una lista larga de recursos compartidos, también conocido como Bug ID CSCuj83344.
ModificadaMedia (5.4)2.1%—Cisco Adaptive Security Appliance Software14/7/201416/6/2026
Cisco Adaptive Security Appliance (ASA) Software 8.4(.6) y anteriores, cuando utilice una configuración no soportada con criterios sobrepuestos para el filtrado y la inspección, permite a atacantes remotos causar una denegación de servicio (bucle de trafico y caída de dispositivo) a través de un paquete que provoca…
ModificadaMedia (4)1.4%—Cisco Adaptive Security Appliance Software18/6/201417/6/2026
El portal WebVPN en Cisco Adaptive Security Appliance (ASA) Software 8.4(.7.15) y anteriores permite a usuarios remotos autenticados obtener información sensible a través de un fichero JavaScript manipulado, también conocido como Bug ID CSCui04520.
ModificadaMedia (4)0.34%—Copadata Zenon Dnp3 NG DriverCopadata Zenon Dnp3 Process Gateway5/6/201417/6/2026
COPA-DATA Zenon DNP3 NG Driver (DNP3 master) 7.10 y 7.11 hasta 7.11 SP0 build 10238 y Zenon DNP3 Process Gateway (DNP3 outstation) 7.11 SP0 build 10238 y anteriores permiten a atacantes físicamente próximos causar una denegación de servicio (bucle infinito y caída de proceso) a través de entradas manipuladas sobre una…
ModificadaAlta (7.1)1.8%—Copadata Zenon Dnp3 NG DriverCopadata Zenon Dnp3 Process Gateway5/6/201417/6/2026
COPA-DATA Zenon DNP3 NG Driver (DNP3 master) 7.10 y 7.11 hasta 7.11 SP0 build 10238 y Zenon DNP3 Process Gateway (DNP3 outstation) 7.11 SP0 build 10238 y anteriores permiten a atacantes remotos causar una denegación de servicio (bucle infinito y caída de proceso) mediante el envío de un paquete DNP3 manipulado sobre…
ModificadaMedia (4.3)2.0%—EMC RSA Adaptive Authentication Hosted4/6/201417/6/2026
Vulnerabilidad de XSS en rsa_fso.swf en EMC RSA Adaptive Authentication (Hosted) 11.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaBaja (2.1)0.35%—Trianglemicroworks Scada Data Gateway30/5/201417/6/2026
Triangle MicroWorks SCADA Data Gateway anterior a 3.00.0635 permite a atacantes físicamente próximos causar una denegación de servicio (procesamiento de datos excesivo) a través de una solicitud DNP manipulada sobre una línea de serie.
ModificadaMedia (5)1.8%—Trianglemicroworks Scada Data Gateway30/5/201417/6/2026
Triangle MicroWorks SCADA Data Gateway anterior a 3.00.0635 permite a atacantes remotos causar una denegación de servicio (procesamiento de datos excesivo) a través de una paquete DNP3 manipulado.
ModificadaMedia (6.3)1.2%—Cisco Adaptive Security Appliance Software20/5/201417/6/2026
Cisco Adaptive Security Appliance (ASA) Software 9.1(.5) y anteriores permite a usuarios remotos autenticados causar una denegación de servicio (reinicio de dispositivo) a través de atributos manipulados en un paquete RADIUS, también conocido como Bug ID CSCun69561.
ModificadaAlta (10)17%💥 ExploitAdaptivecomputing Torque Resource Manager16/5/201417/6/2026
Desbordamiento de buffer basado en pila en lib/Libdis/disrsi_.c en Terascale Open-Source Resource And Queue Manager (también conocido como TORQUE Resource Manager) 2.5.x hasta 2.5.13 permite a atacantes remotos ejecutar código arbitrario a través de un valor de contador grande.
ModificadaMedia (6.8)0.64%—IBM Infosphere Information Server Metadata Workbench16/5/201417/6/2026
Vulnerabilidad de CSRF en IBM InfoSphere Information Server Metadata Workbench 8.1 hasta 9.1 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios.