Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3090▲ 501 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2295 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.4)1.8%—Wellintech Kingalarm&eventWellintech KinggraphicWellintech Kingscada15/1/201416/6/2026
WellinTech KingSCADA anteriores a 3.1.2, KingAlarm Event anteriores a 3.1, y KingGraphic anteriores a 3.1.2 realizan autenticación en la consola KAEClientManager en lugar de en el servidor, lo cual permite a atacantes remotos sortear restricciones de acceso y descubrir credenciales a través de paquetes manipulados en…
ModificadaMedia (4.3)1.5%—Cisco Adaptive Security Appliance8/1/201417/6/2026
La funcionalidad Identity Firewall (IDFW) en Cisco Adaptive Security Appliance (ASA) Software permite a atacantes remotos cambiar el contenido de la caché de usuario a través de un ataque de repetición que involucra mensajes manipulados RADIUS Change of Authorization (CoA), también conocido como Bug ID CSCuj45332.
ModificadaMedia (4.3)6.9%—Cisco Adaptive Security Appliance8/1/201417/6/2026
La funcionalidad Identity Firewall (IDFW) en Cisco Adaptative Security Appliance (ASA) permite a atacantes remotos disparar modificaciones de estado de autenticación a través de respuestas probe de logout NetBIOS manipuladas, tambien conocido como Bug ID CSCuj45340.
ModificadaMedia (4.3)2.5%—Cisco Adaptive Security Appliance Software7/12/201317/6/2026
Fuga de memoria en la implementación del connection-manager en Cisco Adaptive Security Appliance (ASA) Software 9.1 (.3) y anteriores permite a atacantes remotos causar denegación de servicio (interrupción de la gestión multi-protocolo) realizando múltiples peticiones de gestión de sesión, también conocido como Bug ID…
ModificadaAlta (7.1)1.7%—Cisco Adaptive Security Appliance SoftwareCisco Adaptive Security Appliance2/12/201317/6/2026
Cisco Adaptive Security Appliance (ASA) Software no maneja adecuadamente errores durante el procesamiento de respuestas DNS, lo que permite a atacantes remotos provocar una denegación de servicio (reinicio del dispositivo) a través de una respuesta malformada, también conocido como Bug ID CSCuj28861.
ModificadaBaja (3.5)0.94%—IBM Qradar Security Information AND Event Manager29/11/201317/6/2026
Vulnerabilidad de XSS en IBM Security QRadar SIEM 7.0 permite a usuarios remotos autenticados inyectar script web o HTML arbitrario a través de vectores no especificados.
ModificadaMedia (4.3)1.1%—IBM Qradar Security Information AND Event Manager29/11/201316/6/2026
El agente WinCollect en IBM Security QRadar SIEM anterior a la versión 7.1.1.569824 permite a atacantes remotos evadir restricciones de acceso intencionadas mediante la inyección de (1) una DLL o (2) un archivo de confguración.
ModificadaBaja (3.5)0.94%—IBM Qradar Security Information AND Event Manager29/11/201316/6/2026
Vulnerabilidad de XSS en los menús de contexto Right Click Plugin de IBM Security QRadar SIEM 7.1 y 7.2 anterior a la versión 7.2 MR1 Patch 1 permite a usuarios remotos autenticados inyectar script web o HTML arbitrario a través de vectores sin especificar.
ModificadaAlta (7.8)1.1%—Sybase Adaptive Server Enterprise23/11/201317/6/2026
SAP Sybase Adaptive Server Enterprise (ASE) 15.0.3 anterior a 15.0.3 ESD#4.3, 15.5 15.5 anterior a ESD#5.3, y 15.7 anterior a SP50 15.7 o 15.7 SP100 permite a usuarios locales obtener información sensible a través de vectores no especificados.
ModificadaAlta (7.1)1.5%—Sybase Adaptive Server Enterprise23/11/201317/6/2026
Vulnerabilidad no especificada en SAP Sybase Adaptive Server Enterprise (ASE) 15.7 anterior a15.7 SP50 o 15.7 SP100 que permite a atacantes remotos provocar una denegación de servicio a través de vectores no especificados.
ModificadaAlta (9)3.1%—Sybase Adaptive Server Enterprise23/11/201317/6/2026
SAP Sybase Adaptive Server Enterprise (ASE) anterior a 15.0.3 ESD#4.3, 15.5 anterior a 15.5 ESD#5.3, y 15.7 anterior a 15.7 SP50 o 15.7 SP100 permite a usuarios autenticados remotamente ejecutar código arbitrario a través de vectores no especificados, también conocido como CR736689.
ModificadaAlta (9)3.1%—Sybase Adaptive Server Enterprise23/11/201317/6/2026
SAP Sybase Adaptive Server Enterprise (ASE) 15.0.3 anteriores a 15.0.3 ESD#4.3, 15.5 anteriores a 15.5 ESD#5.3, y 15.7 anteriores a 15.7 SP50 o 15.7 SP100 permite a usuarios remotamente autenticados ejecutar código arbitrario a través de vectores no especificados, también conocido como CR732989.
ModificadaMedia (6.1)1.5%—Sybase Adaptive Server Enterprise23/11/201317/6/2026
Vulnerabilidad de salto de directorio en SAP Sybase Adaptive Server Enterprise (ASE) 15.0.3 anteriores a 15.0.3 ESD#4.3, 15.5 anteriores a 15.5 ESD#5.3, y 15.7 anteriores a 15.7 SP50 o 15.7 SP100 permite a usuarios autenticados remotamente afectar a la confidencialidad, integridad y disponibilidad a través de vectores…
ModificadaAlta (9)1.9%—Sybase Adaptive Server Enterprise23/11/201317/6/2026
SAP Sybase Adaptive Server Enterprise (ASE) 15.0.3 anterior a 15.0.3 ESD#4.3, 15.5 anterior a 15.5 ESD#5.3, y 15.7 anterior a 15.7 SP50 o 15.7 SP100 permite a usuarios remotos autenticados obtener privilegios a través de vectores no especificados.
ModificadaAlta (7.8)1.3%—Sybase Adaptive Server Enterprise23/11/201317/6/2026
Vulnerabilidad no especificada en SAP Sybase Adaptive Server Enterprise (ASE) anteriores a 15.0.3 ESD#4.3, 15.5 anteriores a 15.5 ESD#5.3, y 15.7 anteriores a 15.7 SP50 o 15.7 SP100 permite a atacantes remotos causar denegación de servicio a través de vectores no especificados.
ModificadaMedia (4.9)0.33%—Sybase Adaptive Server Enterprise23/11/201317/6/2026
Vulnerabilidad no especificada en SAP Sybase Adaptive Server Enterprise (ASE) 15.0.3 anterior a 15.0.3 ESD#4.3, 15.5 anterior a 15.5 ESD#5.3, y 15.7 anterior a 15.7 SP50 o 15.7 SP100 permite a usuarios locales obtener información sensible a través de vectores no especificados.
ModificadaMedia (6.8)1.3%—Sybase Adaptive Server Enterprise23/11/201317/6/2026
Vulnerabilidad no especificada en SAP Sybase Adaptive Server Enterprise (ASE) anterior a 15.0.3 ESD#4.3, 15.5 anterior a 15.5 ESD#5.3, y 15.7 anterior a 15.7 SP50 o 15.7 SP100 permite a usuarios remotos autenticados para obtener información sensible a través de vectores no especificados.
ModificadaAlta (8.5)1.6%—Sybase Adaptive Server Enterprise23/11/201317/6/2026
SAP Sybase Adaptive Server Enterprise (ASE) anterior a 15.0.3 ESD#4.3. 15.5 anterior a 15.5 ESD#5.3, y 15.7 anterior a 15.7 SP50 o 15.7 SP100 no realiza correctamente la autorización, lo que permite a los usuarios remotos autenticados obtener privilegios a través de vectores no especificados.
ModificadaMedia (4.7)0.76%—Catapultsoftware Catapult Dnp3 I/O DriverIntelligent Platforms Proficy Dnp3 I/O DriverIntelligent Platforms Proficy Hmi/scada CimplicityIntelligent Platforms Proficy Hmi/scada Ifix22/11/201316/6/2026
El driver (1) Catapult DNP3 I/O anterior a la versión 7.2.0.60 y el driver (2) GE Intelligent Platforms Proficy DNP3 I/O anterior a la versión 7.20k, tal y como se usa en DNPDrv.exe (también conocido como servidor de estación maestro DNP) en GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY y iFIX, permite…
ModificadaAlta (7.1)1.8%—Catapultsoftware Catapult Dnp3 I/O DriverIntelligent Platforms Proficy Dnp3 I/O DriverIntelligent Platforms Proficy Hmi/scada CimplicityIntelligent Platforms Proficy Hmi/scada Ifix22/11/201316/6/2026
El driver (1) Catapult DNP3 I/O anterior a la versión 7.2.0.60 y (2) el driver GE Intelligent Platforms Proficy DNP3 I/O anterior a 7.20k, tal y como se usa en DNPDrv.exe (también conocido como servidor de estación maestro DNP) en GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY e iFIX, permite a atacantes…
ModificadaAlta (10)3.3%—Adaptivecomputing Torque Resource Manager20/11/201316/6/2026
La función send_the_mail en server/svr_mail.c de Terascale Open-Source Resource y Queue Manager (también conocido como TORQUE Resource Manager) anterior a la versión 4.2.6 permite a atacantes remotos ejecutar comandos arbitrarios a través de metacaracteres de shell en el email (-M switch) a qsub.
ModificadaMedia (6.4)0.75%—Cisco Adaptive Security Appliance Software13/11/201317/6/2026
La implementación phone-proxy en Cisco Adaptive Security Appliance (ASA) Software 9.0.3.6 y anteriores versiones no valida adecuadamente certificados X.509, lo que permite a atacantes remotos provocar una denegación de servicio (corrupción de connection-database) a través de una entrada inválida, también conocido como…
ModificadaAlta (7.1)1.2%—Cisco Adaptive Security Appliance Software13/11/201316/6/2026
La implementación auto-update en Cisco Adaptive Security Appliance (ASA) Software 9.0.3.6 y anteriores versiones permite a atacantes remotos provocar una denegación de servicio (reinicio del dispositivo) a través de datos de actualización manipulados, también conocido como Bug ID CSCui33308.
ModificadaMedia (5.4)2.0%—Cisco Adaptive Security Appliance Software13/11/201316/6/2026
La implementación IPv6 en Cisco Adaptive Security Appliance (ASA) Software 9.1.3 y anteriores versiones, cuando NAT64 o NAT66 están activados, no procesan adecuadamente reglas NAT, lo que permite a atacantes remotos provocar una denegación de servicio (reinicio del dispositivo) a través de paquetes manipulados,…
ModificadaMedia (5)1.2%—Cisco Adaptive Security Appliance CX Context-aware Security Software4/11/201316/6/2026
La funcionalidad de forzado Safe Search en el software de seguridad en contexto Cisco Adaptive Security Appliance (ASA) CX no realiza adecuadamente el filtrado, que permite a atacantes remotos evitar las políticas de restricción establecidas a través de vectores no especificados, también conocido como Bug ID…