Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2295 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.1%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 55007/1/201116/6/2026
Los dispositivos Cisco Adaptive Security Appliances (ASA) 5500 series con software anterior a 8.2(3) no manejan apropiadamente los fallos de conexión de OCSP ("Online Certificate Status Protocol"), lo que permite a los emisarios de respuestas OCSP provocar una denegación de servicio (consumo de todos los sockets TCP)…
ModificadaAlta (7.5)2.3%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 55007/1/201116/6/2026
Dispositivos Cisco Adaptive Security Appliances (ASA) series 5500 con software anterior a v8.2(3) permite a los paquetes pasar antes de que la configuración se haya cargado, lo que podría permitir a atacantes remotos evitar las restricciones de acceso previstas, mediante el envío de tráfico por la red durante el…
ModificadaMedia (5)2.2%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 55007/1/201116/6/2026
emWEB en los dispositivos Cisco Adaptive Security Appliances (ASA) 5500 series con software anterior a 8.2(3) permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de una petición de un documento cuyo nombre contenga caracteres de espacio. También conocido como Bug ID CSCsy08416.
ModificadaMedia (6.8)2.1%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 55007/1/201116/6/2026
Vulnerabilidad no especificada en dispositivos Cisco Adaptive Security Appliances (ASA) serie 5500, con software anterior a v8.2(3) permite a usuarios remotos autenticados causar una denegación de servicio (caída del dispositivo) a través de un gran volumen de tráfico IPsec, el fallo también conocido como ID…
ModificadaAlta (9)2.8%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 55007/1/201116/6/2026
Los dispositivos Cisco Adaptive Security Appliances (ASA) 5500 series con software anterior a 8.2(3) no determinan apropiadamente los interfaces para los que las conexiones TELNET están permitidas, lo que permite a usuarios autenticados remotos evitar las restricciones de acceso previstas a través de vectores que…
ModificadaAlta (7.8)2.6%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 55007/1/201116/6/2026
Vulnerabilidad no especificada en dispositivos Cisco Adaptive Security Appliances (ASA) serie 5500 con software v8.2(4) y anteriores permite a atacantes remotos provocar una denegación de servicio (agotamiento de bloque) a través de tráfico multicast, también conocido como error ID CSCtg63992
ModificadaAlta (7.8)2.6%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 55007/1/201116/6/2026
Dispositivos Cisco Adaptive Security Appliances (ASA) series 5500, con software v8.2(4) y anteriores permite a atacantes remotos causar una denegación de servicio a través de una inundación de paquetes, también conocido como ID de error CSCtg06316.
ModificadaAlta (7.8)2.6%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 55007/1/201116/6/2026
Los dispositivos Cisco Adaptive Security Appliances (ASA) 5500 series con software 8.2(3) y versiones anteriores permiten a atacantes remotos provocar una denegación de servicio (consumo de todos los bloqueos) a través de tráfico EIGRP que provoque una tormenta multicast EIGRP. También conocido como Bug ID CSCtf20269.
ModificadaAlta (7.8)3.2%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 5500Cisco PIX Security Appliance7/1/201116/6/2026
La implantación del protocolo "Neighbor Discovery" (ND) en la pila IPv6 de los dispositivos Cisco Adaptive Security Appliances (ASA) 5500 series con software 8.2(3) y versiones anteriores, y dispositivos Cisco PIX Security Appliances, permite a atacantes remotos provocar una denegación de servicio (consumo de la CPU y…
ModificadaMedia (5)2.2%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco ASA 55007/1/201116/6/2026
Los dispositivos Cisco Adaptive Security Appliances (ASA) 5500 series con software anterior a 8.2(3) permiten a atacantes remotos provocar una denegación de servicio (caída del syslog ASDM) a través de una URL extensa. También conocido como Bug IDs CSCsm11264 y CSCtb92911.
ModificadaMedia (4.3)1.1%—Dadabik1/12/201016/6/2026
DaDaBIK v4.3 beta3, cuando se ejecuta en un entorno que diferencia mayúsculas de minúsculas, no incluye la biblioteca htmLawed, que permite a atacantes remotos evitar los mecanismos de protección para el CVE-2010-4355 y llevar a cabo ataques de ejecución de secuencias de comandos en sitios cruzados (XSS) a través de…
ModificadaBaja (3.5)0.84%—Dadabik1/12/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en DaDaBIK v4.3 beta2, cuando la característica "insertar o editar" está habilitada, permite a usuarios autenticados remotamente inyectar secuencias de comandos web o HTML de su elección a través del parámetro "select_single".
ModificadaMedia (4.3)1.1%—RSA Adaptive Authentication26/11/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en un archivo Shockwave Flash no especificado en RSA Adaptive Authentication v2.x y v5.7.x permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores desconocidos.
ModificadaAlta (7.8)2.5%—Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco ASA 5500Cisco ASA 5505+139/8/201016/6/2026
Vulnerabilidad no especificada en la implementación de Cisco Adaptive Security Appliances (ASA) para dispositivos de la serie 5500 con software v7.0 anteriores a v7.0(8.11), v7.1 y v7.2 anteriores a v7.2(5), v8.0 anteriores a v8.0(5.15), v8.1 anteriores a v8.1(2.44), v8.2 anteriores a v8.2(2.10), y v8.3 anteriores a…
ModificadaAlta (7.8)2.5%—Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco ASA 5500Cisco ASA 5505+139/8/201016/6/2026
Vulnerabilidad no especificada en la característica de inspección SIP en Cisco Adaptive Security Appliances (ASA) para dispositivos serie 5500 con software v8.0 anteriores a v8.0(5.17), v8.1 anteriores a v8.1(2.45), y v8.2 anteriores a v8.2(2.13), permite a atacantes remotos provocar una denegación de servicio…
ModificadaAlta (7.8)2.5%—Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco ASA 5500Cisco ASA 5505+139/8/201016/6/2026
Vulnerabilidad no especificada en la implementación de Transport Layer Security (TLS) en Cisco Adaptive Security Appliances (ASA) para dispositivos de la serie 5500 con software v7.2 anteriores a v7.2(5), v8.0 anteriores a v8.0(5.15), v8.1 anteriores a v8.1(2.44), v8.2 anteriores a v8.2(2.10), y v8.3 anteriores a…
ModificadaAlta (7.8)2.5%—Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco ASA 5500Cisco ASA 5505+139/8/201016/6/2026
Vulnerabilidad no especificada en la implementación de Transport Layer Security (TLS) en Cisco Adaptive Security Appliances (ASA) para dispositivos de la serie 5500 con software v7.2 anteriores a v7.2(5), v8.0 anteriores a v8.0(5.15), v8.1 anteriores a v8.1(2.44), v8.2 anteriores a v8.2(2.17), y v8.3 anteriores a…
ModificadaAlta (7.8)2.5%—Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance Software9/8/201016/6/2026
Vulnerabilidad no especificada en la implementación de Transport Layer Security (TLS) en Cisco Adaptive Security Appliances (ASA) para dispositivos de la serie 5500 con software v7.2 anteriores a v7.2(5), v8.0 anteriores a v8.0(5.15), v8.1 anteriores a v8.1(2.44), v8.2 anteriores a v8.2(2.17), y v8.3 anteriores a…
ModificadaAlta (7.8)1.8%—Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance Software9/8/201016/6/2026
Vulnerabilidad no especificada en la característica de inspección SunRPC en dispositivos Cisco Adaptive Security Appliances (ASA) serie 5500 con software v7.2 anteriores a v7.2(5), v8.0 anteriores a v8.0(5.19), v8.1 anteriores a v8.1(2.47), y v8.2 anteriores a v8.2(2) y Cisco PIX Security Appliances 500, permite a…
ModificadaAlta (7.8)1.8%—Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance Software9/8/201016/6/2026
Vulnerabilidad no especificada en la característica de inspección SunRPC en dispositivos Cisco Adaptive Security Appliances (ASA) serie 5500 con software v7.2 anteriores a v7.2(5), v8.0 anteriores a v8.0(5.19), v8.1 anteriores a v8.1(2.47), y v8.2 anteriores a v8.2(2) y Cisco PIX Security Appliances 500, permite a…
ModificadaAlta (7.8)1.8%—Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance Software9/8/201016/6/2026
Vulnerabilidad no especificada en la característica de inspección SunRPC en dispositivos Cisco Adaptive Security Appliances (ASA) serie 5500 con software v7.2 anteriores a v7.2(5), v8.0 anteriores a v8.0(5.19), v8.1 anteriores a v8.1(2.47), y v8.2 anteriores a v8.2(2) y Cisco PIX Security Appliances 500, permite a…
ModificadaAlta (9.3)31%💥 ExploitAdammo FAT Player28/7/201016/6/2026
Desbordamiento de búfer basado en pila en Fat Player 0.6b permite a atacantes remotos ejecutar código de su elección mediante una cadena larga en un fichero .wav. NOTA: algunos de estos detalles se han obtenido de información de terceros.
ModificadaMedia (6.4)1.3%—Adaptivedisplays Alpha Ethernet Adapter II WEB ManagerAdaptivedisplays Alpha Ethernet Adapter II8/7/201016/6/2026
Vulnerabilidad no especificada en Adaptive Micro Systems ALPHA Ethernet Adapter II Web-Manager v3.40.2 permite a atacantes remotos evitar la autenticación y leer o escribir archivos de configuración a través de vectores desconocidos.
ModificadaMedia (6.8)2.1%💥 ExploitInsanevisions Adapcms2/7/201016/6/2026
Una vulnerabilidad de inclusión remota de archivos PHP en la biblioteca inc/smarty/libs/init.php en AdaptCMS versión 2.0.0 Beta, cuando register_globals está habilitado, permite a los atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro sitepath. NOTA: más tarde se informó que la…
ModificadaMedia (4.3)2.7%—Manageengine Adaudit Plus25/5/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en jsp/audit/reports/ExportReport.jsp de ManageEngine ADAudit Plus v4.0.0 build 4043 permite a atacantes remotos inyectar código de script web o código HTML de su elección a través del parámetro reportList. NOTA: el origen de esta información es…