Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2295 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 33% | — | Rockwellautomation Controllogix ControllersRockwellautomation Guardlogix ControllersRockwellautomation MicrologixRockwellautomation Softlogix Controllers+13 | 24/1/2013 | 16/6/2026 | Rockwell Automation EtherNet/IP; productos 1756-ENBT, 1756-EWEB, 1768-ENBT y módulos de comunicación 1768-EWEB; CompactLogix L32E y L35E, 1788-ENBT adaptador FlexLogix; AENTR 1794-FLEX adaptador I/O EtherNet/IP; ControlLogix v18 y anteriores; CompactLogix 18 y anteriores; GuardLogix v18 y anteriores; SoftLogix v18 y… | |
| Modificada | Alta (10) | 21% | 💥 Exploit | Schneider-electric Interactive Graphical Scada System | 21/1/2013 | 16/6/2026 | Desbordamiento de búfer basado en pila en Scheneider Electric Interactive Graphical SCADA System (IGSS) v10 y anteriores que permite a atacantes remotos ejecutar código arbitrario enviando datos por el puerto TCP 12397 que no cumplen con el protocolo. | |
| Modificada | Media (6.3) | 1.8% | — | Cisco Adaptive Security Appliance SoftwareCisco Adaptive Security ApplianceCisco ASA 1000v Cloud FirewallCisco ASA 5500 | 18/1/2013 | 16/6/2026 | Dispositivos Cisco Adaptive Security Appliances (ASA) con firmware v8.4 no valida correctamente entradas no especificadas relacionados con los nombres de ruta UNC, permitiendo a usuarios remotos autenticados provocar una denegación de servicio (caída de dispositivo) a través de vectores desconocidos, ID de error alias… | |
| Modificada | Media (6.3) | 1.3% | — | Cisco Adaptive Security Appliance SoftwareCisco Adaptive Security ApplianceCisco ASA 1000v Cloud FirewallCisco ASA 5500 | 18/1/2013 | 16/6/2026 | Dispositivos Cisco Adaptive Security Appliances (ASA) con firmware v8.x hasta v8.4(1) no gestiona correctamente sesiones SSH, permitiendo a usuarios remotos autenticados provocar una denegación de servicio (caída de dispositivo) establecinedo múltiples sesiones, tambien conocido como Bug ID CSCtc59462. | |
| Modificada | Media (4.3) | 1.2% | — | Intelligent Platforms Proficy Hmi/scada CimplicityIntelligent Platforms Proficy Process Systems With CimplicityIntelligent Platforms Proficy Process Systems | 17/1/2013 | 16/6/2026 | Un desbordamiento de entero en CimWebServer.exe en GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY v4.01 hasta la v8.0, y Proficy Process Systems con CIMPLICITY, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de una petición HTTP con formato incorrecto. | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco Adaptive Security Appliance SoftwareCisco ASA 1000v Cloud Firewall | 17/1/2013 | 16/6/2026 | El sofware Cisco Adaptive Security Appliance (ASA) v8.7.1 y v8.7.1.1 para el Cisco ASA 1000V Cloud Firewall permite a atacantes remotos provocar una denegación de servicio (recarga del dispositivo) a través de un paquete IPv4 H.225 y H.323 mal formados. Se trata de un problema también conocido como Bug Id CSCuc42812 y… | |
| Modificada | Media (4.3) | 1.4% | — | EMC RSA Adaptive Authentication On-premise | 27/11/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en EMC RSA Adaptive Authentication On-Premise (AAOP) antes de v7.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 2.2% | — | C3-ilex Eoscada | 13/11/2012 | 16/6/2026 | eosfailoverservice.exe en C3-ilex EOScada anteriores a v11.0.19.2 permite a atacantes remotos provocar una denegación de servicio enviando una cantidad grande de datos al puerto TCP 12000. | |
| Modificada | Media (5) | 1.7% | — | C3-ilex Eoscada | 13/11/2012 | 16/6/2026 | eosfailoverservice.exe en C3-ilex EOScada anteriores a v11.0.19.2 permite a atacantes remotos obtener información sensible en texto claro a través de una sesión sobre el puerto TCP 12000. | |
| Modificada | Alta (7.8) | 2.2% | — | C3-ilex Eoscada | 13/11/2012 | 16/6/2026 | eosfailoverservice.exe en C3-ilex EOScada anteriores a v11.0.19.2 permite a atacantes remotos provocar una denegación de servicio, enviando una gran cantidad de datos sobre el puerto TCP 24006. | |
| Modificada | Media (5) | 1.9% | — | C3-ilex Eoscada | 13/11/2012 | 16/6/2026 | EOSCoreScada.exe en C3-ilex EOScada antes de v11.0.19.2 permite a atacantes remotos provocar una denegación de servicio (reinicio del demonio) mediante el envío de datos al puerto TCP (1) 5050 o (2) 24004. | |
| Modificada | Media (5.8) | 0.76% | — | PrestashopPresto-changeo Canadapost | 4/11/2012 | 16/6/2026 | El módulo Canada Post (alias CanadaPost) en PrestaShop no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de… | |
| Modificada | Alta (7.1) | 1.7% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco 7600 RouterCisco Catalyst 6500+8 | 29/10/2012 | 16/6/2026 | El motor de inspección DCERPC en los dispositivos Cisco Adaptive Security Appliances (ASA) 5500, y el Módulo de Servicios de ASA (ASASM) en los dispositivos Cisco Catalyst 6500, con la versión del software anterior a la v8.3(2.25), v8.4 antes de v8.4 (2,5) y v8.5 antes de v8.5(1.13) y el Firewall Services Module… | |
| Modificada | Alta (7.1) | 1.7% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco 7600 RouterCisco Catalyst 6500+8 | 29/10/2012 | 16/6/2026 | El motor de inspección DCERPC en los dispositivos Cisco Adaptive Security Appliances (ASA) 5500, y el Módulo de Servicios de ASA (ASASM) en los dispositivos Cisco Catalyst 6500, con la versión del software anterior a la v8.3(2.25), v8.4 antes de v8.4 (2,5) y v8.5 antes de v8.5(1.13) y el Firewall Services Module… | |
| Modificada | Alta (9) | 4.0% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco 7600 RouterCisco Catalyst 6500+8 | 29/10/2012 | 16/6/2026 | El motor de inspección DCERPC en los dispositivos Cisco Adaptive Security Appliances (ASA) 5500, y el Módulo de Servicios de ASA (ASASM) en los dispositivos Cisco Catalyst 6500, con la versión del software anterior a la v8.3(2.25), v8.4 antes de v8.4 (2,5) y v8.5 antes de v8.5(1.13) y v8.6 antes de v8.6(1.3) y el… | |
| Modificada | Alta (7.8) | 1.8% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco Catalyst 6500Cisco Catalyst 6503-e+7 | 29/10/2012 | 16/6/2026 | El motor de inspección SIP en los dispositivos Cisco Adaptive Security Appliances (ASA) 5500, y el Módulo de Servicios de ASA (ASASM) en los dispositivos Cisco Catalyst 6500, con la versión del software anterior a la v8.2(5.17), v8.3 antes de v8.3(2.28), v8.4 antes de v8.4 (2.13) y v8.5 antes de v8.5(1.4) y v8.6 antes… | |
| Modificada | Alta (7.1) | 2.6% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco Catalyst 6500Cisco Catalyst 6503-e+7 | 29/10/2012 | 16/6/2026 | La funcionalidad AAA en las implementaciones de IPv4 SSL VPN en los dispositivos Cisco Adaptive Security Appliances (ASA) 5500, y el Módulo de Servicios de ASA (ASASM) en los dispositivos Cisco Catalyst 6500, con software v8.2 antes de v8.2(5.30) y v8.3 antes de v8.3(2.34) permite a atacantes remotos provocar una… | |
| Modificada | Alta (7.1) | 1.5% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco Catalyst 6500Cisco Catalyst 6503-e+7 | 29/10/2012 | 16/6/2026 | El servidor DHCP en dispositivos Cisco de las series Adaptive Security Appliances (ASA) 5500, y ASA Services Module (ASASM) en dispositivos Cisco de la serie Catalyst 6500, con software v7.0 anterior a v7.2(5.8), v7.1 anterior a v7.2(5.8), v7.2 anterior a v7.2(5.8), v8.0 anterior a v8.0(5.28), v8.1 anterior a… | |
| Modificada | Baja (2.9) | 0.55% | — | EMC RSA Adaptive Authentication On-premise | 10/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en EMC RSA Adaptive Authentication On-Premise (AAOP) v6.0.2.1 antes de SP3 P3, permite a atacantes remotos obtener información sensible a través de vectores desconocidos | |
| Modificada | Media (5) | 1.1% | — | IBM Remote Supervisor Adapter II Firmware | 25/9/2012 | 16/6/2026 | El firmware del IBM Remote Supervisor Adapter II para Sistemas x3650, x3850 M2 y x3950 M2 v1.13 y anteriores generan claves RSA débiles, lo que hace que sea más fácil saltarse los mecanismos criptográficos de protección para atacantes remotos a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 2.6% | — | Fultek Wintr Scada | 25/9/2012 | 16/6/2026 | Vulnerabilidad de salto de directorio en el servidor web de Fultek Wintr Scada v4.0.5 y anteriores permite a atacantes remotos leer archivos de su elección a través de una petición hecha a mano. | |
| Modificada | Media (4.3) | 0.93% | — | Bananadance Banana Dance | 15/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en search.php en Banana Dance, posiblmente B.1.5 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) q o (2) category | |
| Modificada | Alta (7.5) | 1.3% | — | Bananadance Banana Dance | 15/9/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en search.php en Banana Dance, posiblemente B.1.5 y anteriores, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro category. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Bananadance Banana Dance | 15/9/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en user.php en Banana Dance antes de B.1.5 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id. | |
| Modificada | Media (4.6) | 0.47% | — | Mitsubishi-automation MX4 ScadaSchneider-electric Citectscada | 15/9/2012 | 16/6/2026 | Desbordamiento de búfer en un componente de terceros no especificado en el módulo de ejecución por lote para Schneider Electric CitectSCADA anterior a v7.20 y Mitsubishi MX4 SCADA anterior a v7.20 permite a usuarios locales ejecutar código arbitrario a través de una cadena larga en una secuencia de acceso. |