Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2319 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 2.5% | — | HP SDN VAN Controller | 25/5/2015 | 17/6/2026 | La capa REST en los dispositivos HP SDN VAN Controller 2.5 y anteriores permite a atacantes remotos causar una denegación de servicio a través de trafico de red al puerto REST. | |
| Modificada | Media (6.8) | 2.8% | — | Cisco Wireless LAN Controller Software | 16/5/2015 | 17/6/2026 | La interfaz de la administración web en los dispositivos Cisco Wireless LAN Controller (WLC) anterior a 7.0.241, 7.1.x hasta 7.4.x anterior a 7.4.122, y 7.5.x y 7.6.x anterior a 7.6.120 permite a usuarios remotos autenticados causar una denegación de servicio (caída de dispositivo) a través de parámetros no… | |
| Modificada | Media (6.1) | 0.81% | — | Cisco Wireless LAN Controller Software | 16/5/2015 | 17/6/2026 | El subsistema de la autenticación web inalámbrico en los dispositivos Cisco Wireless LAN Controller (WLC) 7.5.x y 7.6.x anterior a 7.6.120 permite a atacantes remotos causar una denegación de servicio (caída de proceso y reinicio de dispositivo) a través de un valor manipulado, también conocido como Bug ID CSCum03269. | |
| Modificada | Alta (7.8) | 2.0% | — | Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware | 12/5/2015 | 17/6/2026 | Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway anterior a 10.5 Build 53.9 hasta 55.8 y 10.5.e Build 53-9010.e permiten a atacantes remotos causar una denegación de servicio (reinicio) a través de vectores no especificados. | |
| Modificada | Media (4.3) | 0.82% | — | F5 Big-ip Application Acceleration ManagerF5 Big-ip Policy Enforcement ManagerF5 Big-ip Policy Enforcement Manager11.5.1F5 Big-ip Global Traffic Manager+6 | 12/5/2015 | 17/6/2026 | La funcionalidad de la actualización automática de firmas en (1) la característica Phone Home en F5 BIG-IP LTM, AAM, AFM, Analytics, APM, GTM, y Link Controller 11.5.0 hasta 11.6.0, ASM 10.0.0 hasta 11.6.0, y PEM 11.3.0 hasta 11.6.0 y (2) la característica Call Home en ASM 10.0.0 hasta 11.6.0 y PEM 11.3.0 hasta 11.6.0… | |
| Modificada | Media (4.3) | 0.47% | — | Lenovo Thinkserver System Manager Baseboard Management Controller Firmware | 16/4/2015 | 17/6/2026 | ThinkServer System Manager (TSM) Baseboard Management Controller anterior a firmware 1.27.73476 para ThinkServer RD350, RD450, RD550, RD650, y TD350 no valida los certificados de servidores durante una 'sesión KVM remota codificada,' lo que permite a atacantes man-in-the-middle falsificar servidores. | |
| Modificada | Media (5) | 1.3% | — | Lenovo Thinkserver System Manager Baseboard Management Controller Firmware | 16/4/2015 | 17/6/2026 | ThinkServer System Manager (TSM) Baseboard Management Controller anterior a firmware 1.27.73476 para ThinkServer RD350, RD450, RD550, RD650, y TD350 permite a atacantes remotos causar una denegación de servicio (caída de la interfaz web) a través de una solicitud HTTP malformada durante la autenticación. | |
| Modificada | Media (4.3) | 0.93% | — | Cisco Wireless LAN Controller Software | 7/4/2015 | 17/6/2026 | Vulnerabilidad de XSS en el sistema de ayuda de HTML en los dispositivos Cisco Wireless LAN Controller (WLC) anterior a 8.0 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada, también conocido como Bug ID CSCun95178. | |
| Modificada | Baja (3.7) | 74% | — | Oracle Communications Application Session ControllerOracle Communications Policy ManagementOracle Http ServerOracle Integrated Lights OUT Manager Firmware+57 | 1/4/2015 | 17/6/2026 | El algoritmo RC4, utilizado en el protocolo TLS y el protocolo SSL, no combina correctamente los datos de estados con los datos de claves durante la fase de inicialización, lo que facilita a atacantes remotos realizar ataques de recuperación de texto claro contra los bytes iniciales de un flujo mediante la captura de… | |
| Modificada | Media (6.1) | 0.63% | — | Cisco Wireless LAN Controller Software | 28/3/2015 | 17/6/2026 | La funcionalidad web-authentication en los dispositivos Cisco Wireless LAN Controller (WLC) 7.3(103.8) y 7.4(110.0) permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de una contraseña malformada, también conocido como Bug ID CSCui57980. | |
| Modificada | Alta (7.1) | 1.4% | — | Cisco Wireless LAN Controller | 19/2/2015 | 17/6/2026 | La funcionalidad Wireless Intrusion Detection (también conocida como WIDS) en los dispositivos Cisco Wireless LAN Controller (WLC) permite a atacantes remotos causar una denegación de servicio (interrupción de dispositivo) a través de paquetes manipulados que se manejan incorrectamente durante la renderización de la… | |
| Modificada | Alta (10) | 95% | 💥 Exploit | GNU GlibcOracle Communications Application Session ControllerOracle Communications Eagle Application ProcessorOracle Communications Eagle LNP Application Processor+14 | 28/1/2015 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en la función __nss_hostname_digits_dots en glibc 2.2, y otras versiones 2.x anteriores a 2.18, permite a atacantes dependientes de contexto ejecutar código arbitrario a través de vectores relacionados con la funciín (1) gethostbyname o (2) gethostbyname2, también… | |
| Modificada | Media (5) | 2.2% | — | Ekahau ActivatorEkahau Real-time Location System ControllerEkahau B4 Staff Badge TAG FirmwareEkahau B4 Staff Badge TAG | 19/12/2014 | 17/6/2026 | La etiqueta de Ekahau B4 Staff Badge 5.7 con el firmware 1.4.52, Real-Time Location System (RTLS) Controller 6.0.5-FINAL y Activator 3 utilizan parte de la dirección MAC como parte de la clave de configuración RC4, lo que facilita a atacantes remotos adivinar la calve a través de un ataque de fuerza bruta. | |
| Modificada | Media (4.3) | 1.4% | — | Ekahau Real-time Location System ControllerEkahau ActivatorEkahau B4 Staff Badge TAG Firmware | 19/12/2014 | 17/6/2026 | La etiqueta Ekahau B4 Staff Badge 5.7 con firmware 1.4.52, Real-Time Location System (RTLS) Controller 6.0.5-FINAL y Activator 3 reutilizan la cadena de cifrado RC4, lo que facilita a atacantes remotos obtener mensajes en texto claro a través de una operación XOR sobre dos textos cifrados. | |
| Modificada | Media (4.9) | 1.5% | — | Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware | 7/11/2014 | 17/6/2026 | Citrix NetScaler Application Delivery Controller y NetScaler Gateway 10.5.50.10 anterior a 10.5-52.11, 10.1.122.17 anterior a 10.1-129.11, y 10.1-120.1316.e anterior a 10.1-129.1105.e, cunado utilizan configuraciones no especificadas, permiten a usuarios remotos autenticados acceder a 'los recursos de la red' de otros… | |
| Modificada | Media (5.5) | 2.9% | — | F5 Big-ip Protocol Security ModuleF5 Big-ip Global Traffic ManagerF5 Big-ip Policy Enforcement ManagerF5 Big-ip WAN Optimization Manager+9 | 1/11/2014 | 17/6/2026 | Múltiples vulnerabilidades XXE en la utilidad Configuration en F5 BIG-IP LTM, ASM, GTM y Link Controller 11.0 hasta la versión 11.6.0 and 10.0.0 hasta la versión 10.2.4, AAM 11.4.0 hasta la versión 11.6.0, ARM 11.3.0 hasta la versión 11.6.0, Analytics 11.0.0 hasta la versión 11.6.0, APM y Edge Gateway 11.0.0 hasta la… | |
| Modificada | Media (4.3) | 1.8% | — | F5 Big-ip Advanced Firewall ManagerF5 Big-ip Policy Enforcement ManagerF5 Big-ip Application Security ManagerF5 Big-ip Application Acceleration Manager+10 | 28/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en tmui/dashboard/echo.jsp en la utilidad Configuration en F5 BIG-IP LTM, APM, ASM, GTM, y Link Controller 11.0.0 anterior a 11.6.0 y 10.1.0 hasta 10.2.4, AAM 11.4.0 anterior a 11.6.0, AFM y PEM 11.3.0 anterior a 11.6.0, Analytics 11.0.0 hasta 11.5.1, Edge Gateway, WebAccelerator, y WOM 11.0.0… | |
| Modificada | Alta (7.5) | 16% | 💥 Exploit | Citrix Netscaler Application Delivery Controller Firmware | 21/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en la interfaz de gestión en Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway 10.x anterior a 10.1-129.11 y 10.5 anterior a 10.5-50.10 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Alta (9.3) | 7.9% | 💥 Exploit | F5 ARXF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+15 | 15/10/2014 | 17/6/2026 | El demonio rsync en F5 BIG-IP 11.6 anterior a 11.6.0, 11.5.1 anterior a HF3, 11.5.0 anterior a HF4, 11.4.1 anterior a HF4, 11.4.0 anterior a HF7, 11.3.0 anterior a HF9, y 11.2.1 anterior a HF11 y Enterprise Manager 3.x anterior a 3.1.1 HF2, cuando se configura por error en modo de conmutador, no requiere… | |
| Modificada | Media (4.3) | 20% | — | Microsoft Asp.net Model View Controller | 15/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en System.Web.Mvc.dll en Microsoft ASP.NET Model View Controller (MVC) 2.0 hasta 5.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una página web manipulada, también conocido como 'vulnerabilidad de XSS de MVC.' | |
| Modificada | Alta (7.1) | 4.2% | — | Rockwellautomation AB Micrologix Controller | 3/10/2014 | 17/6/2026 | La caracteristica DNP3 en los controladores Rockwell Automation Allen-Bradley MicroLogix 1400 1766-Lxxxxx A FRN 7 y anteriores y 1400 1766-Lxxxxx B FRN anterior a 15.001 permite a atacantes remotos causar una denegación de servicio (interrupción del proceso) a través de paquetes malformados sobre (1) una red Ethernet… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 25/9/2014 | 17/6/2026 | GNU Bash hasta 4.3 bash43-025 procesa cadenas finales después de la definición malformada de funciones en los valores de variables de entorno, lo que permite a atacantes remotos escribir hacia ficheros o posiblemente tener otro impacto desconocido a través de un entorno manipulado, tal y como se ha demostrado por… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 24/9/2014 | 17/6/2026 | GNU Bash hasta la versión 4.3 procesa cadenas finales después de las definiciones de funciones en los valores de variables de entorno, lo que permite a atacantes remotos ejecutar código arbitrario a través de un entorno manipulado, tal como se ha demostrado por vectores que involucran la característica ForceCommand en… | |
| Modificada | Alta (7.5) | 2.7% | — | IBM SAN Volume Controller SoftwareIBM Storwize V3500IBM Storwize V3700IBM Storwize V5000+1 | 12/9/2014 | 17/6/2026 | IBM Storwize 3500, 3700, 5000, y dispositivos 7000 y SAN Volume Controller 6.x y 7.x anterior a 7.2.0.8 permiten a atacantes remotos restablecer la contraseña del superusuario administrador a su valor por defecto a través de una solicitud directa hacia la dirección IP de administración. | |
| Modificada | Media (5) | 2.6% | — | Cisco Integrated Management ControllerCisco Unified Computing System E140dCisco Unified Computing System E140dpCisco Unified Computing System E140s M1+4 | 10/9/2014 | 17/6/2026 | El módulo SSH en Integrated Management Controller (IMC) anterior a 2.3.1 en Cisco Unified Computing System en los servidores Blade de la serie E permite a atacantes remotos causar una denegación de servicio (cuelgue de IMC) a través de un paquete SSH manipulado, también conocido como Bug ID CSCuo69206. |