Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2295 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)33%—Rockwellautomation Controllogix ControllersRockwellautomation Guardlogix ControllersRockwellautomation MicrologixRockwellautomation Softlogix Controllers+1324/1/201316/6/2026
Rockwell Automation EtherNet/IP; productos 1756-ENBT, 1756-EWEB, 1768-ENBT y módulos de comunicación 1768-EWEB; CompactLogix L32E y L35E, 1788-ENBT adaptador FlexLogix; AENTR 1794-FLEX adaptador I/O EtherNet/IP; ControlLogix v18 y anteriores; CompactLogix 18 y anteriores; GuardLogix v18 y anteriores; SoftLogix v18 y…
ModificadaAlta (10)21%💥 ExploitSchneider-electric Interactive Graphical Scada System21/1/201316/6/2026
Desbordamiento de búfer basado en pila en Scheneider Electric Interactive Graphical SCADA System (IGSS) v10 y anteriores que permite a atacantes remotos ejecutar código arbitrario enviando datos por el puerto TCP 12397 que no cumplen con el protocolo.
ModificadaMedia (6.3)1.8%—Cisco Adaptive Security Appliance SoftwareCisco Adaptive Security ApplianceCisco ASA 1000v Cloud FirewallCisco ASA 550018/1/201316/6/2026
Dispositivos Cisco Adaptive Security Appliances (ASA) con firmware v8.4 no valida correctamente entradas no especificadas relacionados con los nombres de ruta UNC, permitiendo a usuarios remotos autenticados provocar una denegación de servicio (caída de dispositivo) a través de vectores desconocidos, ID de error alias…
ModificadaMedia (6.3)1.3%—Cisco Adaptive Security Appliance SoftwareCisco Adaptive Security ApplianceCisco ASA 1000v Cloud FirewallCisco ASA 550018/1/201316/6/2026
Dispositivos Cisco Adaptive Security Appliances (ASA) con firmware v8.x hasta v8.4(1) no gestiona correctamente sesiones SSH, permitiendo a usuarios remotos autenticados provocar una denegación de servicio (caída de dispositivo) establecinedo múltiples sesiones, tambien conocido como Bug ID CSCtc59462.
ModificadaMedia (4.3)1.2%—Intelligent Platforms Proficy Hmi/scada CimplicityIntelligent Platforms Proficy Process Systems With CimplicityIntelligent Platforms Proficy Process Systems17/1/201316/6/2026
Un desbordamiento de entero en CimWebServer.exe en GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY v4.01 hasta la v8.0, y Proficy Process Systems con CIMPLICITY, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de una petición HTTP con formato incorrecto.
ModificadaAlta (7.8)1.9%—Cisco Adaptive Security Appliance SoftwareCisco ASA 1000v Cloud Firewall17/1/201316/6/2026
El sofware Cisco Adaptive Security Appliance (ASA) v8.7.1 y v8.7.1.1 para el Cisco ASA 1000V Cloud Firewall permite a atacantes remotos provocar una denegación de servicio (recarga del dispositivo) a través de un paquete IPv4 H.225 y H.323 mal formados. Se trata de un problema también conocido como Bug Id CSCuc42812 y…
ModificadaMedia (4.3)1.4%—EMC RSA Adaptive Authentication On-premise27/11/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en EMC RSA Adaptive Authentication On-Premise (AAOP) antes de v7.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaAlta (7.8)2.2%—C3-ilex Eoscada13/11/201216/6/2026
eosfailoverservice.exe en C3-ilex EOScada anteriores a v11.0.19.2 permite a atacantes remotos provocar una denegación de servicio enviando una cantidad grande de datos al puerto TCP 12000.
ModificadaMedia (5)1.7%—C3-ilex Eoscada13/11/201216/6/2026
eosfailoverservice.exe en C3-ilex EOScada anteriores a v11.0.19.2 permite a atacantes remotos obtener información sensible en texto claro a través de una sesión sobre el puerto TCP 12000.
ModificadaAlta (7.8)2.2%—C3-ilex Eoscada13/11/201216/6/2026
eosfailoverservice.exe en C3-ilex EOScada anteriores a v11.0.19.2 permite a atacantes remotos provocar una denegación de servicio, enviando una gran cantidad de datos sobre el puerto TCP 24006.
ModificadaMedia (5)1.9%—C3-ilex Eoscada13/11/201216/6/2026
EOSCoreScada.exe en C3-ilex EOScada antes de v11.0.19.2 permite a atacantes remotos provocar una denegación de servicio (reinicio del demonio) mediante el envío de datos al puerto TCP (1) 5050 o (2) 24004.
ModificadaMedia (5.8)0.76%—PrestashopPresto-changeo Canadapost4/11/201216/6/2026
El módulo Canada Post (alias CanadaPost) en PrestaShop no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de…
ModificadaAlta (7.1)1.7%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco 7600 RouterCisco Catalyst 6500+829/10/201216/6/2026
El motor de inspección DCERPC en los dispositivos Cisco Adaptive Security Appliances (ASA) 5500, y el Módulo de Servicios de ASA (ASASM) en los dispositivos Cisco Catalyst 6500, con la versión del software anterior a la v8.3(2.25), v8.4 antes de v8.4 (2,5) y v8.5 antes de v8.5(1.13) y el Firewall Services Module…
ModificadaAlta (7.1)1.7%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco 7600 RouterCisco Catalyst 6500+829/10/201216/6/2026
El motor de inspección DCERPC en los dispositivos Cisco Adaptive Security Appliances (ASA) 5500, y el Módulo de Servicios de ASA (ASASM) en los dispositivos Cisco Catalyst 6500, con la versión del software anterior a la v8.3(2.25), v8.4 antes de v8.4 (2,5) y v8.5 antes de v8.5(1.13) y el Firewall Services Module…
ModificadaAlta (9)4.0%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco 7600 RouterCisco Catalyst 6500+829/10/201216/6/2026
El motor de inspección DCERPC en los dispositivos Cisco Adaptive Security Appliances (ASA) 5500, y el Módulo de Servicios de ASA (ASASM) en los dispositivos Cisco Catalyst 6500, con la versión del software anterior a la v8.3(2.25), v8.4 antes de v8.4 (2,5) y v8.5 antes de v8.5(1.13) y v8.6 antes de v8.6(1.3) y el…
ModificadaAlta (7.8)1.8%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco Catalyst 6500Cisco Catalyst 6503-e+729/10/201216/6/2026
El motor de inspección SIP en los dispositivos Cisco Adaptive Security Appliances (ASA) 5500, y el Módulo de Servicios de ASA (ASASM) en los dispositivos Cisco Catalyst 6500, con la versión del software anterior a la v8.2(5.17), v8.3 antes de v8.3(2.28), v8.4 antes de v8.4 (2.13) y v8.5 antes de v8.5(1.4) y v8.6 antes…
ModificadaAlta (7.1)2.6%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco Catalyst 6500Cisco Catalyst 6503-e+729/10/201216/6/2026
La funcionalidad AAA en las implementaciones de IPv4 SSL VPN en los dispositivos Cisco Adaptive Security Appliances (ASA) 5500, y el Módulo de Servicios de ASA (ASASM) en los dispositivos Cisco Catalyst 6500, con software v8.2 antes de v8.2(5.30) y v8.3 antes de v8.3(2.34) permite a atacantes remotos provocar una…
ModificadaAlta (7.1)1.5%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco Catalyst 6500Cisco Catalyst 6503-e+729/10/201216/6/2026
El servidor DHCP en dispositivos Cisco de las series Adaptive Security Appliances (ASA) 5500, y ASA Services Module (ASASM) en dispositivos Cisco de la serie Catalyst 6500, con software v7.0 anterior a v7.2(5.8), v7.1 anterior a v7.2(5.8), v7.2 anterior a v7.2(5.8), v8.0 anterior a v8.0(5.28), v8.1 anterior a…
ModificadaBaja (2.9)0.55%—EMC RSA Adaptive Authentication On-premise10/10/201216/6/2026
Vulnerabilidad no especificada en EMC RSA Adaptive Authentication On-Premise (AAOP) v6.0.2.1 antes de SP3 P3, permite a atacantes remotos obtener información sensible a través de vectores desconocidos
ModificadaMedia (5)1.1%—IBM Remote Supervisor Adapter II Firmware25/9/201216/6/2026
El firmware del IBM Remote Supervisor Adapter II para Sistemas x3650, x3850 M2 y x3950 M2 v1.13 y anteriores generan claves RSA débiles, lo que hace que sea más fácil saltarse los mecanismos criptográficos de protección para atacantes remotos a través de vectores no especificados.
ModificadaAlta (7.8)2.6%—Fultek Wintr Scada25/9/201216/6/2026
Vulnerabilidad de salto de directorio en el servidor web de Fultek Wintr Scada v4.0.5 y anteriores permite a atacantes remotos leer archivos de su elección a través de una petición hecha a mano.
ModificadaMedia (4.3)0.93%—Bananadance Banana Dance15/9/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en search.php en Banana Dance, posiblmente B.1.5 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) q o (2) category
ModificadaAlta (7.5)1.3%—Bananadance Banana Dance15/9/201216/6/2026
Vulnerabilidad de inyección SQL en search.php en Banana Dance, posiblemente B.1.5 y anteriores, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro category.
ModificadaAlta (7.5)1.3%💥 ExploitBananadance Banana Dance15/9/201216/6/2026
Vulnerabilidad de inyección SQL en user.php en Banana Dance antes de B.1.5 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id.
ModificadaMedia (4.6)0.47%—Mitsubishi-automation MX4 ScadaSchneider-electric Citectscada15/9/201216/6/2026
Desbordamiento de búfer en un componente de terceros no especificado en el módulo de ejecución por lote para Schneider Electric CitectSCADA anterior a v7.20 y Mitsubishi MX4 SCADA anterior a v7.20 permite a usuarios locales ejecutar código arbitrario a través de una cadena larga en una secuencia de acceso.
Orbitaley — Vulnerabilidades