Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3090▲ 500 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2295 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.3) | 1.4% | — | Cisco Adaptive Security Appliance Software | 1/11/2013 | 16/6/2026 | Cisco Adaptive Security Appliance (ASA) Software, cuando se activan ciertas opciones same-security-traffic y management-access, permite a usuarios remotos autenticados causar una denegación de servicio (desbordamiento de pila y recargar del dispositivo) mediante el portal SSL VPN sin cliente por los recursos internos… | |
| Modificada | Alta (10) | 4.7% | — | Sybase Adaptive Server Enterprise | 24/10/2013 | 17/6/2026 | Una vulnerabilidad no especificada en Sybase Adaptive Server Enterprise (ASE) de SAP versiones anteriores a 15.0.3 ESD#4.3. versiones 15.5 anteriores a 15.5 ESD#5.3 y versiones 15.7 anteriores a 15.7 SP50 o versión 15.7 SP100, permite a los usuarios autenticados remotos ejecutar código arbitrario por medio de vectores… | |
| Modificada | Media (5.4) | 1.7% | — | Cisco Adaptive Security Appliance Software | 22/10/2013 | 16/6/2026 | La funcionalidad de autenticación VPN en el software Cisco Adaptative Security Appliance (ASA) permite a atacantes de remotos causar una denegación de servicio (recarga de dispositivo) enviando muchas peticiones IKE username-from-cert , tambien conocido como Bug ID CSCua91108. | |
| Modificada | Alta (8.5) | 1.9% | — | Cisco Adaptive Security Appliance Software | 21/10/2013 | 16/6/2026 | Cisco Adaptive Security Appliance (ASA) Software 8.4 antes de 8.4 (7.2) 8.7 antes de 8.7 (1.8) 9.0 antes de 9.0 (3.6) y 9.1 antes de 9.1 (2.8) permite a atacantes remotos provocar una denegación de servicio (interrupción de sesión de firewall o la recarga del dispositivo) a través de paquetes ICMP artesanales, también… | |
| Modificada | Media (4) | 8.2% | 💥 Exploit | Sybase Adaptive Server Enterprise | 19/10/2013 | 16/6/2026 | El procedimiento XMLParse en SAP Sybase Adaptive Server Enterprise (ASE) 15.7 ESD 2 permite a los usuarios remotos autenticados leer archivos arbitrarios a través de una declaración SQL que contenga un documento XML con una declaración de una entidad externa, relacionada con una referencia de entidad, en relación con… | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco Adaptive Security Appliance Software | 13/10/2013 | 16/6/2026 | La función de Clientless SSL VPN de Cisco Adaptive Security Appliance (ASA) Software 8.x anteiror a 8,2 (5,44), 8.3.x anterior a 8,3 (2,39), 8.4.x anterior a 8,4 (5,7), 8.6.x anterior a 8.6 (1.12), 9.0.x anterior a 9,0 (2,6), y 9.1.x anterior a 9,1 (1,7) permite a atacantes remotos provocar una denegación de servicio… | |
| Modificada | Alta (7.1) | 1.6% | — | Cisco Adaptive Security Appliance Software | 13/10/2013 | 16/6/2026 | Cisco Adaptive Security Appliance (ASA) 8.2.x Software anterior a 8,2 (5,46), 8.3.x anterior a 8,3 (2,39), 8.4.x anterior a 8,4 (7), 8.5.x anterior a 8,5 (1,18), 8.6.x anterior a 8.6 (1,12), 8.7.x anterior a 8,7 (1,7), 9.0.x anterior a 9,0 (3,3), y 9.1.x anterior a 9,1 (1,8), cuando el motor DNS ALPI está habilitado… | |
| Modificada | Alta (7.1) | 1.4% | — | Cisco Adaptive Security Appliance Software | 13/10/2013 | 16/6/2026 | Condición de carrera en la función HTTP Deep Packet Inspection (DPI) en Cisco Adaptive Security Appliance (ASA) Software 8.2.x anterior a 8.2(5.46), 8.3.x anterior a 8.3(2.39), 8.4.x anterior a 8.4(5.5), 8.5.x anterior a 8.5(1.18), 8.6.x anterior a 8.6(1.12), 8.7.x anterior a 8.7(1.4), 9.0.x anterior a 9.0(1.4), y… | |
| Modificada | Alta (10) | 2.3% | — | Cisco Adaptive Security Appliance Software | 13/10/2013 | 16/6/2026 | La funcionalidad de gestión remota de Adaptive Security Device Management (ASDM) en Cisco Adaptive Security Appliance (ASA) Software 8.2.x anteriores a 8.2(5.46), 8.3.x anteriores a 8.3(2.39), 8.4.x anteriores a 8.4(6), 8.5.x anteriores a 8.5(1.18), 8.6.x anteriores a 8.6(1.12), 8.7.x anteriores a 8.7(1.7), 9.0.x… | |
| Modificada | Media (4.3) | 1.2% | — | Cisco Adaptive Security Appliance Software | 13/10/2013 | 16/6/2026 | La implementación de acceso remoto VPN en Cisco Adaptive Security Appliance (ASA) Software 7.x anteriores a 7.2(5.12), 8.x anteriores a 8.2(5.46), 8.3.x anteriores a 8.3(2.39), 8.4.x anteriores a 8.4(6), 8.6.x anteriores a 8.6(1.12), 9.0.x anteriores a 9.0(3.1), y 9.1.x anteriores a 9.1(2.5), cuando una opción de… | |
| Modificada | Alta (10) | 2.3% | — | Cisco Adaptive Security Appliance Software | 13/10/2013 | 16/6/2026 | La implementación SSL en Cisco Adaptive Security Appliance (ASA) 9.0 anterior a 9.0(2.6) y 9.1 anterior a 9.1(2) permite a atacantes remotos sortear la autenticación y obtener acceso VPN o acceso administrativo a través de un certificado de cliente X.509 manipulado, tambien conocido como Bug ID CSCuf52468. | |
| Modificada | Alta (7.1) | 1.5% | — | Cisco Adaptive Security Appliance SoftwareCisco Firewall Services Module Software | 13/10/2013 | 16/6/2026 | El motor de SQL*Net inspection en Cisco Adaptive Security Appliance (ASA) 7.x anteriores a 7.2(5.12), 8.x anteriores a 8.2(5.44), 8.3.x anteriores a 8.3(2.39), 8.4.x anteriores a 8.4(6), 8.5.x anteriores a 8.5(1.18), 8.6.x anteriores a 8.6(1.12), 8.7.x anteriores a 8.7(1.6), 9.0.x anteriores a 9.0(2.10) y 9.1.x… | |
| Modificada | Alta (7.1) | 1.7% | — | Cisco Adaptive Security Appliance Software | 13/10/2013 | 16/6/2026 | La implementacion IPSec en Cisco Adaptive Security Appliance (ASA) 9.1 anteriores a 9.2(1.7), cuando un tunel IPSec VPN está habilitado, permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de un paquete (1) ICMP o (2) ICMPv6 que es manejado incorrectamente durante el… | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco Adaptive Security Appliance Software | 13/10/2013 | 16/6/2026 | Cisco Adaptive Security Appliance (ASA) Software 8.4.x anteriores a 8.4(3) y 8.6.x aanteriores 8.6(1.3) no maneja apropiadamente la memorua hasta la desconexión de un cliente VPN AnyConnect SSL, lo que permite a atacantes remotos causar una denegación de servicio (consumo de memoria, y corte de redirección o cuelgue… | |
| Modificada | Alta (9) | 2.9% | — | Adaptivecomputing Torque Resource Manager | 11/10/2013 | 16/6/2026 | pbs_mom en Terascale Open-Source Resource and Queue Manager (TORQUE Resource Manager) 2.5.x, 4.x y anteriores no restringe apropiadamente el acceso en puertos sin privilegios, lo que permite a usuarios remotos autenticados ejecutar trabajos de forma arbitraria enviando un comando. | |
| Modificada | Media (4.9) | 0.32% | — | Trianglemicroworks Ansi C Source Code LibrariesTrianglemicroworks .net Communication Protocol ComponentsTrianglemicroworks Scada Data Gateway | 9/9/2013 | 16/6/2026 | Triangle MicroWorks SCADA Data Gateway 2.50.0309 hasta 3.00.0616, Componentes de protocolo DNP3 .NET 3.06.0.171 hasta 3.15.0.369, y librerías C DNP3 3.06.0000 hasta 3.15.0000 permiten a un atacante con acceso físico causar una denegación de servicio (bucle infinito) a través de una entrada manipulada a través de… | |
| Modificada | Alta (7.8) | 1.5% | — | Trianglemicroworks .net Communication Protocol ComponentsTrianglemicroworks Ansi C Source Code LibrariesTrianglemicroworks Scada Data Gateway | 9/9/2013 | 16/6/2026 | Triangle MicroWorks SCADA Data Gateway 2.50.0309 hasta 3.00.0616 , Componentes de Protocolo DNP3 .NET 3.06.0.171 hasta 3.15.0.369 y Librerías C DNP3 3.06.0000 hasta 3.15.0000 permiten a un atacante remoto causar una denegación de servicio (bucle infinito) a través de un paquete TCP DNP3 manipulado. | |
| Modificada | Alta (7.1) | 1.3% | — | Matrikonopc Scada Dnp3 OPC Server | 9/9/2013 | 16/6/2026 | MatrikonOPC SCADA DNP3 OPC Server v1.2.0 permite a atacantes remotos provocar una denegación de servicio (caída del demonio de la estación maestra) a través de paquetes DNP3 TCP malformados desde una dirección IP de una estación exterior. | |
| Modificada | Alta (7.1) | 1.0% | — | Cisco Adaptive Security Appliance Software | 8/9/2013 | 16/6/2026 | Los dispositivos Cisco Adaptive Security Appliances (ASA), cuando se utiliza SMP, no procesan correctamente certificados X.509, lo cual permite a atacantes remotos provocar una denegación de servicio (caída del dispositivo) a través de un volumen grande de tráfico SSL o TLS. Aka Bug ID CSCuh19462. | |
| Modificada | Media (4.3) | 2.4% | — | Cisco Adaptive Security Appliance SoftwareCisco Adaptive Security Appliance | 30/8/2013 | 16/6/2026 | La funcionalidad de inspección de protocolo en dispositivos Cisco Adaptive Security Appliances (ASA), no aplica correctamente el tiempo de espera, permitiendo a atacantes remotos provocar una denegación de servicio (agotamiento de la tabla de conexiones) a través de peticiones manipuladas que utilizan un protocolo de… | |
| Modificada | Alta (7.5) | 2.0% | — | Adam Zaninovich Sounder | 29/8/2013 | 16/6/2026 | lib/sounder/sound.rb en Sounder Gem v1.0.1 para Ruby permite a atacantes remotos ejecutar código arbitrario a través de metacaracteres de shell en un nombre de archivo. | |
| Modificada | Media (6.9) | 0.73% | — | Schneider-electric CitectscadaSchneider-electric Powerlogic ScadaSchneider-electric Vijeo Citect | 9/8/2013 | 16/6/2026 | Schneider Electric Vijeo Citect v7.20 y anteriores, CitectSCADA v7.20 y anteriores, y PowerLogic SCADA v7.20 y anteriores, permite a atacantes remotos leer ficheros, enviar peticiones HTTP a servidores intranet, o causar una denegación del servicio (consumo de CPU y memoria) a través de fichero XML que contiene una… | |
| Modificada | Alta (9.3) | 3.8% | — | Intelligent Platforms Proficy Hmi/scada CimplicityIntelligent Platforms Proficy Process Systems With Cimplicity | 31/7/2013 | 16/6/2026 | Múltiples vulnerabilidades de desbordamiento de búfer en GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY anterior a 8.0 SIM 27, 8.1 anterior a SIM 25, y 8.2 anterior a SIM 19, y Proficy Process Systems con CIMPLICITY, permite a atacantes remotos la ejecución de código arbitrario a través de datos manipulados… | |
| Modificada | Media (4.3) | 2.1% | — | Cisco Adaptive Security Appliance SoftwareCisco Adaptive Security Appliance | 25/7/2013 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la página de login del portal WebVPN en los dispositivos Cisco Adaptive Security Appliances (ASA) permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias mediante una URL modificada, también referenciado como Bug ID… | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco Adaptive Security Appliance | 26/6/2013 | 16/6/2026 | El módulo Next-Generation Firewall (aka NGFW, conocido como CX Context-Aware Security) 9.x anterior a 9.1.1.9 y 9.1.2.x anterior a 9.1.2.12 para dispositivos Cisco Adaptive Security Appliances (ASA), permite a atacantes remotos provocar una denegación de servicio (recarga de dispositivo o apagado del procesamiento de… |