Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3090▲ 501 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2295 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.4) | 1.8% | — | Wellintech Kingalarm&eventWellintech KinggraphicWellintech Kingscada | 15/1/2014 | 16/6/2026 | WellinTech KingSCADA anteriores a 3.1.2, KingAlarm Event anteriores a 3.1, y KingGraphic anteriores a 3.1.2 realizan autenticación en la consola KAEClientManager en lugar de en el servidor, lo cual permite a atacantes remotos sortear restricciones de acceso y descubrir credenciales a través de paquetes manipulados en… | |
| Modificada | Media (4.3) | 1.5% | — | Cisco Adaptive Security Appliance | 8/1/2014 | 17/6/2026 | La funcionalidad Identity Firewall (IDFW) en Cisco Adaptive Security Appliance (ASA) Software permite a atacantes remotos cambiar el contenido de la caché de usuario a través de un ataque de repetición que involucra mensajes manipulados RADIUS Change of Authorization (CoA), también conocido como Bug ID CSCuj45332. | |
| Modificada | Media (4.3) | 6.9% | — | Cisco Adaptive Security Appliance | 8/1/2014 | 17/6/2026 | La funcionalidad Identity Firewall (IDFW) en Cisco Adaptative Security Appliance (ASA) permite a atacantes remotos disparar modificaciones de estado de autenticación a través de respuestas probe de logout NetBIOS manipuladas, tambien conocido como Bug ID CSCuj45340. | |
| Modificada | Media (4.3) | 2.5% | — | Cisco Adaptive Security Appliance Software | 7/12/2013 | 17/6/2026 | Fuga de memoria en la implementación del connection-manager en Cisco Adaptive Security Appliance (ASA) Software 9.1 (.3) y anteriores permite a atacantes remotos causar denegación de servicio (interrupción de la gestión multi-protocolo) realizando múltiples peticiones de gestión de sesión, también conocido como Bug ID… | |
| Modificada | Alta (7.1) | 1.7% | — | Cisco Adaptive Security Appliance SoftwareCisco Adaptive Security Appliance | 2/12/2013 | 17/6/2026 | Cisco Adaptive Security Appliance (ASA) Software no maneja adecuadamente errores durante el procesamiento de respuestas DNS, lo que permite a atacantes remotos provocar una denegación de servicio (reinicio del dispositivo) a través de una respuesta malformada, también conocido como Bug ID CSCuj28861. | |
| Modificada | Baja (3.5) | 0.94% | — | IBM Qradar Security Information AND Event Manager | 29/11/2013 | 17/6/2026 | Vulnerabilidad de XSS en IBM Security QRadar SIEM 7.0 permite a usuarios remotos autenticados inyectar script web o HTML arbitrario a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.1% | — | IBM Qradar Security Information AND Event Manager | 29/11/2013 | 16/6/2026 | El agente WinCollect en IBM Security QRadar SIEM anterior a la versión 7.1.1.569824 permite a atacantes remotos evadir restricciones de acceso intencionadas mediante la inyección de (1) una DLL o (2) un archivo de confguración. | |
| Modificada | Baja (3.5) | 0.94% | — | IBM Qradar Security Information AND Event Manager | 29/11/2013 | 16/6/2026 | Vulnerabilidad de XSS en los menús de contexto Right Click Plugin de IBM Security QRadar SIEM 7.1 y 7.2 anterior a la versión 7.2 MR1 Patch 1 permite a usuarios remotos autenticados inyectar script web o HTML arbitrario a través de vectores sin especificar. | |
| Modificada | Alta (7.8) | 1.1% | — | Sybase Adaptive Server Enterprise | 23/11/2013 | 17/6/2026 | SAP Sybase Adaptive Server Enterprise (ASE) 15.0.3 anterior a 15.0.3 ESD#4.3, 15.5 15.5 anterior a ESD#5.3, y 15.7 anterior a SP50 15.7 o 15.7 SP100 permite a usuarios locales obtener información sensible a través de vectores no especificados. | |
| Modificada | Alta (7.1) | 1.5% | — | Sybase Adaptive Server Enterprise | 23/11/2013 | 17/6/2026 | Vulnerabilidad no especificada en SAP Sybase Adaptive Server Enterprise (ASE) 15.7 anterior a15.7 SP50 o 15.7 SP100 que permite a atacantes remotos provocar una denegación de servicio a través de vectores no especificados. | |
| Modificada | Alta (9) | 3.1% | — | Sybase Adaptive Server Enterprise | 23/11/2013 | 17/6/2026 | SAP Sybase Adaptive Server Enterprise (ASE) anterior a 15.0.3 ESD#4.3, 15.5 anterior a 15.5 ESD#5.3, y 15.7 anterior a 15.7 SP50 o 15.7 SP100 permite a usuarios autenticados remotamente ejecutar código arbitrario a través de vectores no especificados, también conocido como CR736689. | |
| Modificada | Alta (9) | 3.1% | — | Sybase Adaptive Server Enterprise | 23/11/2013 | 17/6/2026 | SAP Sybase Adaptive Server Enterprise (ASE) 15.0.3 anteriores a 15.0.3 ESD#4.3, 15.5 anteriores a 15.5 ESD#5.3, y 15.7 anteriores a 15.7 SP50 o 15.7 SP100 permite a usuarios remotamente autenticados ejecutar código arbitrario a través de vectores no especificados, también conocido como CR732989. | |
| Modificada | Media (6.1) | 1.5% | — | Sybase Adaptive Server Enterprise | 23/11/2013 | 17/6/2026 | Vulnerabilidad de salto de directorio en SAP Sybase Adaptive Server Enterprise (ASE) 15.0.3 anteriores a 15.0.3 ESD#4.3, 15.5 anteriores a 15.5 ESD#5.3, y 15.7 anteriores a 15.7 SP50 o 15.7 SP100 permite a usuarios autenticados remotamente afectar a la confidencialidad, integridad y disponibilidad a través de vectores… | |
| Modificada | Alta (9) | 1.9% | — | Sybase Adaptive Server Enterprise | 23/11/2013 | 17/6/2026 | SAP Sybase Adaptive Server Enterprise (ASE) 15.0.3 anterior a 15.0.3 ESD#4.3, 15.5 anterior a 15.5 ESD#5.3, y 15.7 anterior a 15.7 SP50 o 15.7 SP100 permite a usuarios remotos autenticados obtener privilegios a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 1.3% | — | Sybase Adaptive Server Enterprise | 23/11/2013 | 17/6/2026 | Vulnerabilidad no especificada en SAP Sybase Adaptive Server Enterprise (ASE) anteriores a 15.0.3 ESD#4.3, 15.5 anteriores a 15.5 ESD#5.3, y 15.7 anteriores a 15.7 SP50 o 15.7 SP100 permite a atacantes remotos causar denegación de servicio a través de vectores no especificados. | |
| Modificada | Media (4.9) | 0.33% | — | Sybase Adaptive Server Enterprise | 23/11/2013 | 17/6/2026 | Vulnerabilidad no especificada en SAP Sybase Adaptive Server Enterprise (ASE) 15.0.3 anterior a 15.0.3 ESD#4.3, 15.5 anterior a 15.5 ESD#5.3, y 15.7 anterior a 15.7 SP50 o 15.7 SP100 permite a usuarios locales obtener información sensible a través de vectores no especificados. | |
| Modificada | Media (6.8) | 1.3% | — | Sybase Adaptive Server Enterprise | 23/11/2013 | 17/6/2026 | Vulnerabilidad no especificada en SAP Sybase Adaptive Server Enterprise (ASE) anterior a 15.0.3 ESD#4.3, 15.5 anterior a 15.5 ESD#5.3, y 15.7 anterior a 15.7 SP50 o 15.7 SP100 permite a usuarios remotos autenticados para obtener información sensible a través de vectores no especificados. | |
| Modificada | Alta (8.5) | 1.6% | — | Sybase Adaptive Server Enterprise | 23/11/2013 | 17/6/2026 | SAP Sybase Adaptive Server Enterprise (ASE) anterior a 15.0.3 ESD#4.3. 15.5 anterior a 15.5 ESD#5.3, y 15.7 anterior a 15.7 SP50 o 15.7 SP100 no realiza correctamente la autorización, lo que permite a los usuarios remotos autenticados obtener privilegios a través de vectores no especificados. | |
| Modificada | Media (4.7) | 0.76% | — | Catapultsoftware Catapult Dnp3 I/O DriverIntelligent Platforms Proficy Dnp3 I/O DriverIntelligent Platforms Proficy Hmi/scada CimplicityIntelligent Platforms Proficy Hmi/scada Ifix | 22/11/2013 | 16/6/2026 | El driver (1) Catapult DNP3 I/O anterior a la versión 7.2.0.60 y el driver (2) GE Intelligent Platforms Proficy DNP3 I/O anterior a la versión 7.20k, tal y como se usa en DNPDrv.exe (también conocido como servidor de estación maestro DNP) en GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY y iFIX, permite… | |
| Modificada | Alta (7.1) | 1.8% | — | Catapultsoftware Catapult Dnp3 I/O DriverIntelligent Platforms Proficy Dnp3 I/O DriverIntelligent Platforms Proficy Hmi/scada CimplicityIntelligent Platforms Proficy Hmi/scada Ifix | 22/11/2013 | 16/6/2026 | El driver (1) Catapult DNP3 I/O anterior a la versión 7.2.0.60 y (2) el driver GE Intelligent Platforms Proficy DNP3 I/O anterior a 7.20k, tal y como se usa en DNPDrv.exe (también conocido como servidor de estación maestro DNP) en GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY e iFIX, permite a atacantes… | |
| Modificada | Alta (10) | 3.3% | — | Adaptivecomputing Torque Resource Manager | 20/11/2013 | 16/6/2026 | La función send_the_mail en server/svr_mail.c de Terascale Open-Source Resource y Queue Manager (también conocido como TORQUE Resource Manager) anterior a la versión 4.2.6 permite a atacantes remotos ejecutar comandos arbitrarios a través de metacaracteres de shell en el email (-M switch) a qsub. | |
| Modificada | Media (6.4) | 0.75% | — | Cisco Adaptive Security Appliance Software | 13/11/2013 | 17/6/2026 | La implementación phone-proxy en Cisco Adaptive Security Appliance (ASA) Software 9.0.3.6 y anteriores versiones no valida adecuadamente certificados X.509, lo que permite a atacantes remotos provocar una denegación de servicio (corrupción de connection-database) a través de una entrada inválida, también conocido como… | |
| Modificada | Alta (7.1) | 1.2% | — | Cisco Adaptive Security Appliance Software | 13/11/2013 | 16/6/2026 | La implementación auto-update en Cisco Adaptive Security Appliance (ASA) Software 9.0.3.6 y anteriores versiones permite a atacantes remotos provocar una denegación de servicio (reinicio del dispositivo) a través de datos de actualización manipulados, también conocido como Bug ID CSCui33308. | |
| Modificada | Media (5.4) | 2.0% | — | Cisco Adaptive Security Appliance Software | 13/11/2013 | 16/6/2026 | La implementación IPv6 en Cisco Adaptive Security Appliance (ASA) Software 9.1.3 y anteriores versiones, cuando NAT64 o NAT66 están activados, no procesan adecuadamente reglas NAT, lo que permite a atacantes remotos provocar una denegación de servicio (reinicio del dispositivo) a través de paquetes manipulados,… | |
| Modificada | Media (5) | 1.2% | — | Cisco Adaptive Security Appliance CX Context-aware Security Software | 4/11/2013 | 16/6/2026 | La funcionalidad de forzado Safe Search en el software de seguridad en contexto Cisco Adaptive Security Appliance (ASA) CX no realiza adecuadamente el filtrado, que permite a atacantes remotos evitar las políticas de restricción establecidas a través de vectores no especificados, también conocido como Bug ID… |