Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3090▲ 500 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2295 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.3)1.4%—Cisco Adaptive Security Appliance Software1/11/201316/6/2026
Cisco Adaptive Security Appliance (ASA) Software, cuando se activan ciertas opciones same-security-traffic y management-access, permite a usuarios remotos autenticados causar una denegación de servicio (desbordamiento de pila y recargar del dispositivo) mediante el portal SSL VPN sin cliente por los recursos internos…
ModificadaAlta (10)4.7%—Sybase Adaptive Server Enterprise24/10/201317/6/2026
Una vulnerabilidad no especificada en Sybase Adaptive Server Enterprise (ASE) de SAP versiones anteriores a 15.0.3 ESD#4.3. versiones 15.5 anteriores a 15.5 ESD#5.3 y versiones 15.7 anteriores a 15.7 SP50 o versión 15.7 SP100, permite a los usuarios autenticados remotos ejecutar código arbitrario por medio de vectores…
ModificadaMedia (5.4)1.7%—Cisco Adaptive Security Appliance Software22/10/201316/6/2026
La funcionalidad de autenticación VPN en el software Cisco Adaptative Security Appliance (ASA) permite a atacantes de remotos causar una denegación de servicio (recarga de dispositivo) enviando muchas peticiones IKE username-from-cert , tambien conocido como Bug ID CSCua91108.
ModificadaAlta (8.5)1.9%—Cisco Adaptive Security Appliance Software21/10/201316/6/2026
Cisco Adaptive Security Appliance (ASA) Software 8.4 antes de 8.4 (7.2) 8.7 antes de 8.7 (1.8) 9.0 antes de 9.0 (3.6) y 9.1 antes de 9.1 (2.8) permite a atacantes remotos provocar una denegación de servicio (interrupción de sesión de firewall o la recarga del dispositivo) a través de paquetes ICMP artesanales, también…
ModificadaMedia (4)8.2%💥 ExploitSybase Adaptive Server Enterprise19/10/201316/6/2026
El procedimiento XMLParse en SAP Sybase Adaptive Server Enterprise (ASE) 15.7 ESD 2 permite a los usuarios remotos autenticados leer archivos arbitrarios a través de una declaración SQL que contenga un documento XML con una declaración de una entidad externa, relacionada con una referencia de entidad, en relación con…
ModificadaAlta (7.8)1.3%—Cisco Adaptive Security Appliance Software13/10/201316/6/2026
La función de Clientless SSL VPN de Cisco Adaptive Security Appliance (ASA) Software 8.x anteiror a 8,2 (5,44), 8.3.x anterior a 8,3 (2,39), 8.4.x anterior a 8,4 (5,7), 8.6.x anterior a 8.6 (1.12), 9.0.x anterior a 9,0 (2,6), y 9.1.x anterior a 9,1 (1,7) permite a atacantes remotos provocar una denegación de servicio…
ModificadaAlta (7.1)1.6%—Cisco Adaptive Security Appliance Software13/10/201316/6/2026
Cisco Adaptive Security Appliance (ASA) 8.2.x Software anterior a 8,2 (5,46), 8.3.x anterior a 8,3 (2,39), 8.4.x anterior a 8,4 (7), 8.5.x anterior a 8,5 (1,18), 8.6.x anterior a 8.6 (1,12), 8.7.x anterior a 8,7 (1,7), 9.0.x anterior a 9,0 (3,3), y 9.1.x anterior a 9,1 (1,8), cuando el motor DNS ALPI está habilitado…
ModificadaAlta (7.1)1.4%—Cisco Adaptive Security Appliance Software13/10/201316/6/2026
Condición de carrera en la función HTTP Deep Packet Inspection (DPI) en Cisco Adaptive Security Appliance (ASA) Software 8.2.x anterior a 8.2(5.46), 8.3.x anterior a 8.3(2.39), 8.4.x anterior a 8.4(5.5), 8.5.x anterior a 8.5(1.18), 8.6.x anterior a 8.6(1.12), 8.7.x anterior a 8.7(1.4), 9.0.x anterior a 9.0(1.4), y…
ModificadaAlta (10)2.3%—Cisco Adaptive Security Appliance Software13/10/201316/6/2026
La funcionalidad de gestión remota de Adaptive Security Device Management (ASDM) en Cisco Adaptive Security Appliance (ASA) Software 8.2.x anteriores a 8.2(5.46), 8.3.x anteriores a 8.3(2.39), 8.4.x anteriores a 8.4(6), 8.5.x anteriores a 8.5(1.18), 8.6.x anteriores a 8.6(1.12), 8.7.x anteriores a 8.7(1.7), 9.0.x…
ModificadaMedia (4.3)1.2%—Cisco Adaptive Security Appliance Software13/10/201316/6/2026
La implementación de acceso remoto VPN en Cisco Adaptive Security Appliance (ASA) Software 7.x anteriores a 7.2(5.12), 8.x anteriores a 8.2(5.46), 8.3.x anteriores a 8.3(2.39), 8.4.x anteriores a 8.4(6), 8.6.x anteriores a 8.6(1.12), 9.0.x anteriores a 9.0(3.1), y 9.1.x anteriores a 9.1(2.5), cuando una opción de…
ModificadaAlta (10)2.3%—Cisco Adaptive Security Appliance Software13/10/201316/6/2026
La implementación SSL en Cisco Adaptive Security Appliance (ASA) 9.0 anterior a 9.0(2.6) y 9.1 anterior a 9.1(2) permite a atacantes remotos sortear la autenticación y obtener acceso VPN o acceso administrativo a través de un certificado de cliente X.509 manipulado, tambien conocido como Bug ID CSCuf52468.
ModificadaAlta (7.1)1.5%—Cisco Adaptive Security Appliance SoftwareCisco Firewall Services Module Software13/10/201316/6/2026
El motor de SQL*Net inspection en Cisco Adaptive Security Appliance (ASA) 7.x anteriores a 7.2(5.12), 8.x anteriores a 8.2(5.44), 8.3.x anteriores a 8.3(2.39), 8.4.x anteriores a 8.4(6), 8.5.x anteriores a 8.5(1.18), 8.6.x anteriores a 8.6(1.12), 8.7.x anteriores a 8.7(1.6), 9.0.x anteriores a 9.0(2.10) y 9.1.x…
ModificadaAlta (7.1)1.7%—Cisco Adaptive Security Appliance Software13/10/201316/6/2026
La implementacion IPSec en Cisco Adaptive Security Appliance (ASA) 9.1 anteriores a 9.2(1.7), cuando un tunel IPSec VPN está habilitado, permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de un paquete (1) ICMP o (2) ICMPv6 que es manejado incorrectamente durante el…
ModificadaAlta (7.8)1.9%—Cisco Adaptive Security Appliance Software13/10/201316/6/2026
Cisco Adaptive Security Appliance (ASA) Software 8.4.x anteriores a 8.4(3) y 8.6.x aanteriores 8.6(1.3) no maneja apropiadamente la memorua hasta la desconexión de un cliente VPN AnyConnect SSL, lo que permite a atacantes remotos causar una denegación de servicio (consumo de memoria, y corte de redirección o cuelgue…
ModificadaAlta (9)2.9%—Adaptivecomputing Torque Resource Manager11/10/201316/6/2026
pbs_mom en Terascale Open-Source Resource and Queue Manager (TORQUE Resource Manager) 2.5.x, 4.x y anteriores no restringe apropiadamente el acceso en puertos sin privilegios, lo que permite a usuarios remotos autenticados ejecutar trabajos de forma arbitraria enviando un comando.
ModificadaMedia (4.9)0.32%—Trianglemicroworks Ansi C Source Code LibrariesTrianglemicroworks .net Communication Protocol ComponentsTrianglemicroworks Scada Data Gateway9/9/201316/6/2026
Triangle MicroWorks SCADA Data Gateway 2.50.0309 hasta 3.00.0616, Componentes de protocolo DNP3 .NET 3.06.0.171 hasta 3.15.0.369, y librerías C DNP3 3.06.0000 hasta 3.15.0000 permiten a un atacante con acceso físico causar una denegación de servicio (bucle infinito) a través de una entrada manipulada a través de…
ModificadaAlta (7.8)1.5%—Trianglemicroworks .net Communication Protocol ComponentsTrianglemicroworks Ansi C Source Code LibrariesTrianglemicroworks Scada Data Gateway9/9/201316/6/2026
Triangle MicroWorks SCADA Data Gateway 2.50.0309 hasta 3.00.0616 , Componentes de Protocolo DNP3 .NET 3.06.0.171 hasta 3.15.0.369 y Librerías C DNP3 3.06.0000 hasta 3.15.0000 permiten a un atacante remoto causar una denegación de servicio (bucle infinito) a través de un paquete TCP DNP3 manipulado.
ModificadaAlta (7.1)1.3%—Matrikonopc Scada Dnp3 OPC Server9/9/201316/6/2026
MatrikonOPC SCADA DNP3 OPC Server v1.2.0 permite a atacantes remotos provocar una denegación de servicio (caída del demonio de la estación maestra) a través de paquetes DNP3 TCP malformados desde una dirección IP de una estación exterior.
ModificadaAlta (7.1)1.0%—Cisco Adaptive Security Appliance Software8/9/201316/6/2026
Los dispositivos Cisco Adaptive Security Appliances (ASA), cuando se utiliza SMP, no procesan correctamente certificados X.509, lo cual permite a atacantes remotos provocar una denegación de servicio (caída del dispositivo) a través de un volumen grande de tráfico SSL o TLS. Aka Bug ID CSCuh19462.
ModificadaMedia (4.3)2.4%—Cisco Adaptive Security Appliance SoftwareCisco Adaptive Security Appliance30/8/201316/6/2026
La funcionalidad de inspección de protocolo en dispositivos Cisco Adaptive Security Appliances (ASA), no aplica correctamente el tiempo de espera, permitiendo a atacantes remotos provocar una denegación de servicio (agotamiento de la tabla de conexiones) a través de peticiones manipuladas que utilizan un protocolo de…
ModificadaAlta (7.5)2.0%—Adam Zaninovich Sounder29/8/201316/6/2026
lib/sounder/sound.rb en Sounder Gem v1.0.1 para Ruby permite a atacantes remotos ejecutar código arbitrario a través de metacaracteres de shell en un nombre de archivo.
ModificadaMedia (6.9)0.73%—Schneider-electric CitectscadaSchneider-electric Powerlogic ScadaSchneider-electric Vijeo Citect9/8/201316/6/2026
Schneider Electric Vijeo Citect v7.20 y anteriores, CitectSCADA v7.20 y anteriores, y PowerLogic SCADA v7.20 y anteriores, permite a atacantes remotos leer ficheros, enviar peticiones HTTP a servidores intranet, o causar una denegación del servicio (consumo de CPU y memoria) a través de fichero XML que contiene una…
ModificadaAlta (9.3)3.8%—Intelligent Platforms Proficy Hmi/scada CimplicityIntelligent Platforms Proficy Process Systems With Cimplicity31/7/201316/6/2026
Múltiples vulnerabilidades de desbordamiento de búfer en GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY anterior a 8.0 SIM 27, 8.1 anterior a SIM 25, y 8.2 anterior a SIM 19, y Proficy Process Systems con CIMPLICITY, permite a atacantes remotos la ejecución de código arbitrario a través de datos manipulados…
ModificadaMedia (4.3)2.1%—Cisco Adaptive Security Appliance SoftwareCisco Adaptive Security Appliance25/7/201316/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la página de login del portal WebVPN en los dispositivos Cisco Adaptive Security Appliances (ASA) permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias mediante una URL modificada, también referenciado como Bug ID…
ModificadaAlta (7.8)1.9%—Cisco Adaptive Security Appliance26/6/201316/6/2026
El módulo Next-Generation Firewall (aka NGFW, conocido como CX Context-Aware Security) 9.x anterior a 9.1.1.9 y 9.1.2.x anterior a 9.1.2.12 para dispositivos Cisco Adaptive Security Appliances (ASA), permite a atacantes remotos provocar una denegación de servicio (recarga de dispositivo o apagado del procesamiento de…