Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2295 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)1.6%—Cisco Adaptive Security Appliance Software7/5/201417/6/2026
Cisco Adaptive Security Appliance (ASA) Software permite a usuarios remotos autenticados leer archivos mediante el envío de una URL manipulada al servidor HTTP, tal y como fue demostrado por la lectura de la configuración de funcionamiento, también conocido como Bug ID CSCun78551.
ModificadaMedia (6.1)0.74%—Cisco Adaptive Security Appliance Software29/4/201417/6/2026
Cisco Adaptive Security Appliance (ASA) Software, cuando DHCPv6 Replay está configurado, permite a atacantes remotos causar una denegación de servicio (reinicio de dispositivo) a través de un paquete DHCPv6 manipulado, también conocido como Bug ID CSCun45520.
ModificadaMedia (5)1.8%—Cisco Adaptive Security Appliance Software23/4/201417/6/2026
Fuga de memoria en el motor de inspección en Cisco Adaptive Security Appliance (ASA) Software permite a atacantes remotos causar una denegación de servicio (consumo de memoria y inestabilidad) a través de paquetes SIP manipulados, también conocido como Bug ID CSCuf67469.
ModificadaAlta (10)14%💥 ExploitWellintech Kingscada12/4/201417/6/2026
Desbordamiento de buffer basado en pila en WellinTech KingSCADA anterior a 3.1.2.13 permite a atacantes remotos ejecutar código arbitrario a través de un paquete manipulado.
ModificadaAlta (7.5)1.3%—SAP Adminadapter10/4/201417/6/2026
Vulnerabilidad no especificada en SAP adminadapter permite a atacantes remotos leer o escribir archivos arbitrarios a través de vectores desconocidos.
ModificadaAlta (7.1)1.7%—Cisco Adaptive Security Appliance Software10/4/201417/6/2026
El motor de inspección SIP en Cisco Adaptive Security Appliance (ASA) Software 8.2 anterior a 8.2(5.48), 8.4 anterior a 8.4(6.5), 9.0 anterior a 9.0(3.1) y 9.1 anterior a 9.1(2.5) permite a atacantes remotos causar una denegación de servicio (consumo de memoria o reinicio de dispositivo) a través de paquetes SIP…
ModificadaMedia (5)2.0%—Cisco Adaptive Security Appliance Software10/4/201417/6/2026
La implementación SSL VPN en Cisco Adaptive Security Appliance (ASA) Software 8.2 anterior a 8.2(5.47, 8.3 anterior a 8.3(2.40), 8.4 anterior a 8.4(7.3), 8.6 anterior a 8.6(1.13), 9.0 anterior a 9.0(3.8) y 9.1 anterior a 9.1(3.2) permite a atacantes remotos evadir la autenticación a través de (1) un valor de cookie…
ModificadaAlta (8.5)12%—Cisco Adaptive Security Appliance Software10/4/201417/6/2026
Cisco Adaptive Security Appliance (ASA) Software 8.x anterior a 8.2(5.48), 8.3 anterior a 8.3(2.40), 8.4 anterior a 8.4(7.9), 8.6 anterior a 8.6(1.13), 9.0 anterior a 9.0(4.1) y 9.1 anterior a 9.1(4.3) no procesa debidamente información de sesión de gestión durante validación de privilegios para conexiones de portal…
ModificadaAlta (8.5)2.1%—Cisco Adaptive Security Appliance Software10/4/201417/6/2026
Cisco Adaptive Security Appliance (ASA) Software 8.2 anterior a 8.2(5.47), 8.4 anterior a 8.4(7.5), 8.7 anterior a 8.7(1.11), 9.0 anterior a 9.0(3.10) y 9.1 anterior a 9.1(3.4) permite a usuarios remotos autenticados ganar privilegios mediante el aprovechamiento de acceso ASDM a nivel-0, también conocido como Bug ID…
ModificadaMedia (4.3)0.98%—EMC RSA Adaptive Authentication On-premise4/4/201417/6/2026
Vulnerabilidad de XSS en RSA Adaptive Authentication (On-Premise) 6.x y 7.x anterior a 7.1 SP0 P2 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de vectores involucrando elementos FRAME, relacionado con un problema de "cross-frame scripting".
ModificadaMedia (4.3)0.98%—EMC RSA Adaptive Authentication On-premise4/4/201417/6/2026
Vulnerabilidad de XSS en la aplicación back-office case-management en RSA Adaptive Authentication (On-Premise) 6.x y 7.x anterior a 7.1 SP0 P2 permite a usuarios remotos autenticados inyectar script Web o HTML arbitrarios a través de vectores no especificados.
AnalizadaMedia (6.1)23%⚠ Explotación activaCisco Adaptive Security Appliance Software19/3/201417/6/2026
Vulnerabilidad de XSS en la página de inicio de sesión de WebVPN en el software Cisco Adaptive Security Appliance (ASA) permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de un parámetro no especificado, también conocido como Bug ID CSCun19025.
ModificadaMedia (6.8)1.5%—Aveva Clearscada14/3/201417/6/2026
El controlador PLC en ServerMain.exe en el componente Kepware KepServerEX 4 en Schneider Electric StruxureWare SCADA Expert ClearSCADA 2010 R2 build 71.4165, 2010 R2.1 build 71.4325, 2010 R3 build 72.4560, 2010 R3.1 build 72.4644, 2013 R1 build 73.4729, 2013 R1.1 build 73.4832, 2013 R1.1a build 73.4903, 2013 R1.2…
ModificadaAlta (7.8)1.8%—Schneider-electric CitectscadaSchneider-electric Powerlogic ScadaSchneider-electric Struxureware Powerscada ExpertSchneider-electric Struxureware Scada Expert Vijeo Citect26/2/201416/6/2026
Schneider Electric StruxureWare SCADA Expert Vijeo Citect 7.40, Vijeo Citect 7.20 hasta 7.30SP1, CitectSCADA 7.20 hasta 7.30SP1, StruxureWare PowerSCADA Expert 7.30 hasta 7.30SR1 y PowerLogic SCADA 7.20 hasta 7.20SR1 no manejan debidamente las excepciones, lo que permite a atacantes remotos causar una denegación de…
ModificadaMedia (4.3)1.2%—Cisco Adaptive Security Appliance Software22/2/201417/6/2026
Condición de carrera en el componente Phone Proxy en Cisco Adaptive Security Appliance (ASA) Software 9.1(.3) y versiones anteriores permite a atacantes remotos eludir la autenticación sec_db y proporcionar ciertos servicios pass-through a dispositivos no confiables a través de una petición TFTP de configuración de…
ModificadaMedia (4.3)1.0%—Cisco Adaptive Security Appliance Software22/2/201417/6/2026
El componente Phone Proxy en Cisco Adaptive Security Appliance (ASA) Software 9.1(.3) y versiones anteriores permite a atacantes remotos eludir la autenticación y cambiar las relaciones de confianza inyectando un archivo Certificate Trust List (CTL), vulnerabilidad también conocida como Bug ID CSCuj66770.
ModificadaAlta (7.1)1.3%—Matrikonopc Scada Dnp3 OPC Server14/2/201416/6/2026
MatrikonOPC SCADA DNP3 OPC Server 1.2.2.0 y anteriores permite a atacantes remotos causar una denegación de servicio (bucle infinito) a través de un paquete DNP3 malformado.
ModificadaAlta (7.5)1.5%—IBM Qradar Security Information AND Event Manager30/1/201417/6/2026
El paquete de actualización automática anterior a 6.4 para IBM Security QRadar SIEM 7.2 MR1 y anteriores permite a atacantes remotos ejecutar comandos arbitrarios mediante el aprovechamiento de la consola de control del servidor.
ModificadaMedia (4.3)0.66%—IBM Qradar Security Information AND Event Manager30/1/201417/6/2026
El proceso de actualización automática de IBM Security QRadar SIEM 7.2 y anteriores no verifica los certificados X.509 de servidores SSL, que permite a atacantes man-in-the-middle falsificar servidores a través de un certificado diseñado.
ModificadaMedia (4.3)1.3%—IBM Qradar Security Information AND Event Manager30/1/201417/6/2026
Vulnerabilidad de XSS en IBM Security QRadar SIEM 7.2 MR1 y anteriores versiones permiten a atacantes remotos inyectar script Web o HTML arbitrario a través de una URL manipulada.
ModificadaMedia (6.8)0.71%—IBM Qradar Security Information AND Event Manager30/1/201417/6/2026
Vulnerabilidad de CSRF en IBM Security QRadar SIEM 7.2 MR1 y anteriores versiones permiten a atacantes remotos secuestrar la autenticación de administradores para peticiones que modifiquen las opciones de la consola Auto Update.
ModificadaAlta (7.5)3.1%—Intelligent Platforms Proficy Hmi%2fscada CimplicityIntelligent Platforms Proficy Hmi/scada CimplicityIntelligent Platforms Proficy Process Systems With Cimplicity25/1/201417/6/2026
Vulnerabilidad de salto de directorio en CimWebServer.exe (también conocido como el componente WebView) en GE Intelligent Platforms Proficy HMI / SCADA - CIMPLICITY anterior a 8.2 SIM 24 y Proficy Process con CIMPLICITY, permite a atacantes remotos ejecutar código arbitrario a través de un mensaje manipulado a puerto…
ModificadaAlta (7.5)70%💥 ExploitIntelligent Platforms Proficy Hmi%2fscada CimplicityIntelligent Platforms Proficy Hmi/scada CimplicityIntelligent Platforms Proficy Process Systems With Cimplicity25/1/201417/6/2026
Vulnerabilidad de recorrido de directorios en gefebt.exe en los componentes WebView CimWeb de GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY hasta 8.2 SIM 24, y Proficy Process Systems with CIMPLICITY, permite a atacantes remotos ejecutar código de forma arbitraria a través de una petición HTTP manipulada,…
ModificadaMedia (4.3)1.2%—Aveva Clearscada15/1/201417/6/2026
DNP3Driver.exe en el controlador DNP3 en Schneider Electric ClearSCADA 2010 R2 hasta 2010 R3.1 y SCADA Expert ClearSCADA 2013 R1 a 2013 R1.2, permite a atacantes remotos provocar una denegación de servicio (consumo de recursos) a través de paquetes IP que contienen errores que desencadenan mensajes event-journal
ModificadaAlta (7.5)48%💥 ExploitWellintech Kingalarm&eventWellintech KinggraphicWellintech Kingscada15/1/201416/6/2026
Un control ActiveX no especificado en WellinTech KingSCADA anteriores a 3.1.2, KingAlarm Event anteriores a 3.1, y KingGraphic anteriores a 3.1.2 permite a atacantes remotos descargar código DLL arbitrariamente en una máquina cliente y ejecutar dicho código a través de la propiedad ProjectURL.