Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 568 respecto a la semana anterior
Críticas / altas1455▲ 53 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2295 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 10% | 💥 Exploit | Measuresoft Scadapro | 16/9/2011 | 16/6/2026 | service.exe de Measuresoft ScadaPro 4.0.0 y versiones anteriores permite a atacantes remotos ejecutar comandos arbitrarios a través de metacaracteres de shell en un comando (1) BF, (2) OF, o (3) EF command. | |
| Modificada | Alta (10) | 36% | 💥 Exploit | Measuresoft Scadapro | 16/9/2011 | 16/6/2026 | Múltiples desbordamiento de buffer de pila en service.exe de Measuresoft ScadaPro 4.0.0 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de un comando extenso al puerto 11234, como se ha demostrado con el comando TF. | |
| Modificada | Alta (10) | 65% | 💥 Exploit | Scadatec Procyon Scada | 15/9/2011 | 16/6/2026 | Core Server HMI Service (Coreservice.exe) en Scadatec Limited Procyon SCADA v1.06, y otras versiones antes de v1.14, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar cídgo de su elección a través de una contraseña larga para el puerto Telnet (TCP/23), lo que provoca una… | |
| Modificada | Alta (7.5) | 1.3% | — | EMC RSA Adaptive Authentication On-premise | 18/8/2011 | 16/6/2026 | EMC RSA Adaptive Authentication On-Premise (AAOP) v6.0.2.1 SP1 Patch2, SP1 Patch3, SP2, SP2 Patch1 y Service Pack 3 no impide la reutilización de la información de autenticación durante una sesión, lo que permite eludir las restricciones de acceso, a usuarios remotos autenticados, a través de vectores relacionados con… | |
| Modificada | Media (4.3) | 2.5% | — | Aveva ClearscadaSchneider-electric SCX 67Schneider-electric SCX 68 | 16/8/2011 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Control Microsystems ClearSCADA 2005, 2007 y 2009 en versiones anteriores a la R2.3 y R1.4, como se utiliza en SCX anteriores a 67 R4.5 y 68 R3.9, permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de… | |
| Modificada | Alta (10) | 7.5% | — | Aveva ClearscadaSchneider-electric SCX 67Schneider-electric SCX 68 | 16/8/2011 | 16/6/2026 | Vulnerabilidad de tipo "usar-después-de-liberar" en Control Microsystems ClearSCADA 2005, 2007 y 2009 anteriores a R2.3 y R1.4, tal como se usa en SCX anteriores a 67 R4.5 y 68 R3.9, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de cadenas de… | |
| Modificada | Media (4.3) | 1.3% | — | EMC RSA Adaptive Authentication On-premise | 22/4/2011 | 16/6/2026 | Vulnerabilidad de ejecución de comando en sitios cruzados (XSS) en un archivo Shockwave Flash no especificado en EMC RSA Adaptive Authentication On-Premise (AAOP) v2.x, v5.7.x, y v6.x permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores desconocidos. | |
| Modificada | Alta (7.8) | 1.4% | — | Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco ASA 5500Cisco ASA 5505+13 | 25/2/2011 | 16/6/2026 | Dispositivos de la serie Cisco Adaptive Security Appliances (ASA) 5500 con el software v8.0 anterior a v8.0 (5.23), v8.1 anterior a v8.1 (2.49), v8.2 anterior a v8.2 (4.1), y v8.3 anterior a v8.3 (2.13), cuando una entidad emisora de certificados (CA) está configurada, permite a atacantes remotos leer archivos… | |
| Modificada | Alta (7.8) | 2.6% | — | Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco ASA 5500Cisco ASA 5505+13 | 25/2/2011 | 16/6/2026 | Dispositivos de la serie Cisco Adaptive Security Appliances (ASA) 5500 con el software v8.0 anterior a v8.0 (5.20), v8.1 anterior a v8.1 (2.48), v8.2 anterior a v8.2 (3), y v8.3 anterior a v8.3 (2.1), cuando el protocolo RIP y la funcionalidad Cisco Phone están configuradas, permiten a atacantes remotos provocar una… | |
| Modificada | Alta (7.8) | 3.4% | — | Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500+3 | 25/2/2011 | 16/6/2026 | Dispositivos de la serie Cisco Adaptive Security Appliances (ASA) 5500 con el software v7.0 anterior a v7.0(8.11), v7.1 y v7.2 anterior a v7.2(5.1), v8.0 anterior a v8.0 (5.19), v8.1 anterior a v8.1 (2.47), v8.2 anterior a v8.2 (2.19), y v8.3 anterior a v8.3 (1.8); dispositivos Cisco PIX Security Appliances Serie 500;… | |
| Modificada | Alta (7.8) | 2.6% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500Cisco PIX 500 | 25/2/2011 | 16/6/2026 | Dispositivos de la serie Cisco Adaptive Security Appliances (ASA) 5500 con el software v7.0 anterior a v7.0(8.12), v7.1 y v7.2 anterior a v7.2(5.2), v8.0 anterior a v8.0 (5.21), v8.1 anterior a v8.1 (2.49), v8.2 anterior a v8.2 (3.6), y v8.3 anterior a v8.3 (2.7); dispositivos Cisco PIX Security Appliances Serie 500… | |
| Modificada | Alta (7.9) | 2.1% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500Cisco Telepresence Multipoint Switch Software+9 | 25/2/2011 | 16/6/2026 | Desbordamiento de búfer en dispositivos Cisco Adaptive Security Appliances (ASA) 5500 con el software v1.6.x; Cisco TelePresence Multipoint Switch (CTMS) con software v1.0.x, v1.1.x, v1.5.x, y v1.6.x; Cisco TelePresence endpoint con software v1.2.x hasta v1.6.x; y Cisco TelePresence Manager v1.2.x, v1.3.x, v1.4.x,… | |
| Modificada | Alta (9.3) | 42% | 💥 Exploit | Scadaengine Bacnet OPC Client | 16/2/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en WTclient.dll en SCADA Engine BACnet OPC Client anterior a v1.0.25 permite a atacantes remotos asistidos por el usuario para ejecutar código de su elección a través de un archivo .csv manipulado, relacionado con un mensaje de registro de estado. | |
| Modificada | Alta (10) | 2.3% | — | Intellicom Netbiter Easyconnect Ec150Intellicom Netbiter Modbus Rtu-tcp Gateway Mb100Intellicom Netbiter Serial Ethernet Server Ss100Intellicom Netbiter Webscada Ws100+3 | 15/2/2011 | 16/6/2026 | WebSCADA WS100 y WS200, Easy Connect EC150, Modbus RTU - TCP Gateway MB100, y Serial Ethernet Server SS100 sobre el IntelliCom NetBiter NB100 y plataformas NB200 tienen por defecto un nombre de usuario y una contraseña, esto facilita a los atacantes remotos conseguir acceso de superadmin a través de una interfaz web,… | |
| Modificada | Alta (9) | 4.5% | — | Intellicom Netbiter Easyconnect Ec150Intellicom Netbiter Modbus Rtu-tcp Gateway Mb100Intellicom Netbiter Serial Ethernet Server Ss100Intellicom Netbiter Webscada Ws100+3 | 15/2/2011 | 16/6/2026 | cgi-bin/read.cgi en WebSCADA WS100 y WS200, Easy Connect EC150, Modbus RTU - TCP Gateway MB100, y Serial Ethernet Server SS100 en el IntelliCom NetBiter NB100 y plataformas NB200 permite a administradores autenticados de forma remota ejecutar código de su elección usando la acción config.html 2.conf para reemplazar el… | |
| Modificada | Media (6.8) | 1.6% | — | Intellicom Netbiter Easyconnect Ec150Intellicom Netbiter Modbus Rtu-tcp Gateway Mb100Intellicom Netbiter Serial Ethernet Server Ss100Intellicom Netbiter Webscada Ws100+3 | 15/2/2011 | 16/6/2026 | Vulnerabilidad de salto de directorio absoluto en cgi-bin/read.cgi en WebSCADA WS100 y WS200, Easy Connect EC150, Modbus RTU - TCP Gateway MB100, y Serial Ethernet Server SS100 en el IntelliCom NetBiter NB100 y plataformas NB200 permite a administradores autenticados de forma remota leer archivos de su elección a… | |
| Modificada | Media (6.8) | 1.9% | — | Intellicom Netbiter Easyconnect Ec150Intellicom Netbiter Modbus Rtu-tcp Gateway Mb100Intellicom Netbiter Serial Ethernet Server Ss100Intellicom Netbiter Webscada Ws100+3 | 15/2/2011 | 16/6/2026 | Vulnerabilidad de salto de directorio absoluto en cgi-bin/read.cgi en WebSCADA WS100 y WS200, Easy Connect EC150, Modbus RTU - TCP Gateway MB100, y Serial Ethernet Server SS100 en el IntelliCom NetBiter NB100 y plataformas NB200 permite a administradores autenticados de forma remota leer archivos de su elección a… | |
| Modificada | Alta (7.8) | 2.6% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500 | 7/1/2011 | 16/6/2026 | Vulnerabilidad no especifica en dispositivos Cisco Adaptive Security Appliances (ASA) de las serie 5500 con software anterior a la v8.3 (2) permite a atacantes remotos causar una denegación de servicio (caída del dispositivo) a través de un número alto de sesiones IPSec LAN-to-LAN (también conocido como L2L), error… | |
| Modificada | Alta (7.8) | 2.6% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500 | 7/1/2011 | 16/6/2026 | Vulnerabilidad no especificada en dispositivos Cisco Adaptive Security Appliances (ASA) serie 5500 con software anteriore a v8.3 (2) permite a atacantes remotos provocar una denegación de servicio (caída del dispositivo) a través del tráfico multicast, también conocido como error ID CSCtg61810 y CSCtg69742. | |
| Modificada | Media (5) | 2.0% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500 | 7/1/2011 | 16/6/2026 | El servicio Mobile User Segurity (MUS) en dispositivos Cisco Adaptive Security Appliances (ASA) series 5500 con software anterior a v8.3 (2) no autentican correctamente a las peticiones HTTP de un aplicativo Web Security (WSA), que podría permitir a atacantes remotos obtener información sensible a través de una… | |
| Modificada | Alta (7.8) | 2.6% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500 | 7/1/2011 | 16/6/2026 | Dispositivos Cisco Adaptive Security Appliances (ASA) serie 5500 con software anterior a v8.3 (2) no previene de forma adecuada el comportamiento de las listas de control de acceso ACL después de una migración, que permite a atacantes remotos evitar las restricciones de acceso previsto a través de un tipo no… | |
| Modificada | Alta (7.8) | 2.6% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500 | 7/1/2011 | 16/6/2026 | Vulnerabilidad no especificada en la función de inspección de SIP en dispositivos Cisco Adaptive Security Appliances (ASA) serie 5500 con software anterior a v8.3 (2) permite a atacantes remotos causar una denegación de servicio (caída del dispositivo) haciendo muchas llamadas SIP, también conocido como ID de error… | |
| Modificada | Alta (7.8) | 2.9% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500 | 7/1/2011 | 16/6/2026 | Pérdida de memoria en dispositivos Cisco Adaptive Security Appliances (ASA) series 5500 con software anterior a v8.2 (3) permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) al hacer múltiples intentos fallidos de autenticación LDAP, el fallo también conocido como ID CSCtf29867. | |
| Modificada | Alta (7.5) | 2.3% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500 | 7/1/2011 | 16/6/2026 | Vulnerabilidad sin especificar en los dispositivos Cisco Adaptive Security Appliances (ASA) 5500 series con software anterior a 8.2(3). Permite a atacantes remotos evitar la inspección de SMTP a través de vectores que involucran un carácter de espacio añadido al inicio. También conocido como Bug ID CSCte14901. | |
| Modificada | Alta (9) | 2.8% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500 | 7/1/2011 | 16/6/2026 | La aplicación WebVPN en dispositivos Cisco Adaptive Security Appliances (ASA) series 5500 con software anterior a v8.2 (3) permite la visualización de recursos compartidos de CIFS, incluso cuando se ha desactivado la navegación en los ficheros CIFS, lo que permite a usuarios remotos autenticados para eludir las… |