Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2319 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.6) | 1.5% | — | UI Unifi Controller | 29/7/2014 | 17/6/2026 | Ubiquiti UniFi Controller en versiones anteriores a 3.2.1 registra el hash de la contraseña administrativa en mensajes syslog, lo que permite a atacantes man-in-the-middle obtener información sensible a través de vectores no especificados. | |
| Modificada | Media (4.3) | 5.3% | 💥 Exploit | Honeywell Falcon Xlweb Linux ControllerHoneywell Falcon Xlweb Xlwebexe | 24/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en los dispositivos controladores Honeywell FALCON XLWeb Linux 2.04.01 y anteriores y los dispositivos controladores FALCON XLWeb XLWebExe 2.02.11 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrariios a través de entradas inválidas. | |
| Modificada | Alta (7.6) | 3.7% | — | Honeywell Falcon Xlweb Linux ControllerHoneywell Falcon Xlweb Xlwebexe | 24/7/2014 | 17/6/2026 | Los dispositivos controladores Honeywell FALCON XLWeb Linux 2.04.01 y anteriores y los dispositivos controladores FALCON XLWeb XLWebExe 2.02.11 y anetriores permiten a atacantes remotos evadir la autenticación y obtener el acceso administrativo mediante la visita a la página del cambio de contraseña. | |
| Modificada | Media (5) | 1.7% | — | Citrix Netscaler Access Gateway FirmwareCitrix Netscaler Access GatewayCitrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Application Delivery Controller | 16/7/2014 | 17/6/2026 | Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway (anteriormente Access Gateway Enterprise Edition) anterior a 9.3-62.4 y 10.x anterior a 10.1-126.12 permite a atacantes obtener información sensible a través de vectores relacionados con una cookie. | |
| Modificada | Media (4.3) | 1.7% | — | Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Application Delivery ControllerCitrix Netscaler Access Gateway FirmwareCitrix Netscaler Access Gateway | 16/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz del usuario de administración en Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway (anteriormente Access Gateway Enterprise Edition) 10.1 anterior a 10.1-126.12 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de… | |
| Modificada | Baja (2.3) | 0.65% | — | Linux KernelRedhat Enterprise LinuxCanonical Ubuntu LinuxSuse Linux Enterprise Desktop+22 | 23/6/2014 | 17/6/2026 | La función rd_build_device_space en drivers/target/target_core_rd.c en el kernel de Linux anterior a 3.14 no inicializa debidamente cierta estructura de datos, lo que permite a usuarios locales obtener información sensible de la memoria ramdisk_mcp mediante el aprovechamiento del acceso a un iniciador SCSI. | |
| Modificada | Media (5) | 0.74% | — | Juniper IVE OSJuniper Unified Access Control SoftwareJuniper Fips Infranet Controller 6500Juniper Fips Secure Access 4000+14 | 13/6/2014 | 17/6/2026 | Los dispositivos Juniper Junos Pulse Secure Access Service (SSL VPN) con IVE OS anterior a 7.4r5 y 8.x anterior a 8.0r1 y Junos Pulse Access Control Service (UAC) anterior a 4.4r5 y 5.x anterior a 5.0r1 habilitan suites de cifrado con algoritmos de codificación débiles, lo que facilita a atacantes remotos obtener… | |
| Modificada | Media (5.7) | 1.0% | — | Cisco Wireless LAN Controller | 8/6/2014 | 17/6/2026 | Dispositivos Cisco Wireless LAN Controller (WLC) permiten a atacantes remotos causar una denegación de servicio (referencia a puntero nulo y reinicio de dispositivo) a través de un valor cero en datos de paquetes de Cisco Discovery Protocol que no se manejan debidamente durante encuestas SNMP, también conocido como… | |
| Modificada | Media (4.3) | 1.5% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+10 | 3/6/2014 | 17/6/2026 | Vulnerabilidad de XSS en list.jsp en la utilidad de configuración en F5 BIG-IP LTM, AFM, Analytics, APM, ASM, GTM y Link Controller 11.2.1 hasta 11.5.1, AAM 11.4.0 hasta 11.5.1, PEM 11.3.0 hasta 11.5.1, PSM 11.2.1 hasta 11.4.1, WebAccelerator y WOM 11.2.1 hasta 11.3.0 y Enterprise Manager 3.0.0 hasta 3.1.1 permite a… | |
| Modificada | Alta (7.1) | 40% | 💥 Exploit | F5 Big-ip WebacceleratorF5 Big-ip Local Traffic ManagerF5 Big-ip Protocol Security ModuleF5 Big-ip Link Controller+5 | 12/5/2014 | 17/6/2026 | La API iControl en F5 BIG-IP LTM, APM, ASM, GTM, Link Controller y PSM 10.0.0 hasta 10.2.4 y 11.0.0 hasta 11.5.1, BIG-IP AAM 11.4.0 hasta 11.5.1, BIG-IP AFM y PEM 11.3.0 hasta 11.5.1, BIG-IP Analytics 11.0.0 hasta 11.5.1, BIG-IP Edge Gateway, WebAccelerator, WOM 10.1.0 hasta 10.2.4 y 11.0.0 hasta 11.3.0, Enterprise… | |
| Analizada | Media (5.5) | 22% | ⚠ Explotación activa💥 Exploit | Linux KernelDebian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux EUS+26 | 7/5/2014 | 17/6/2026 | La función n_tty_write en drivers/tty/n_tty.c en el kernel de Linux hasta 3.14.3 no maneja debidamente acceso al controlador tty en el caso 'LECHO & !OPOST', lo que permite a usuarios locales causar una denegación de servicio (consumo de memoria y caída de sistema) o ganar privilegios mediante la provocación de una… | |
| Modificada | Alta (10) | 1.1% | — | Citrix Netscaler Access Gateway FirmwareCitrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Access GatewayCitrix Netscaler Application Delivery Controller | 1/5/2014 | 17/6/2026 | Vulnerabilidad no especificada en la GUI de gestión en Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway anterior a 9.3-66.5 y 10.x anterior a 10.1-122.17 tiene impacto y vectores no especificados, relacionado con validación de certificado. | |
| Modificada | Alta (10) | 1.9% | — | Citrix Netscaler Access Gateway FirmwareCitrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Application Delivery ControllerCitrix Netscaler Access Gateway | 1/5/2014 | 17/6/2026 | Vulnerabilidad no especificada en la implementación de acuerdo clave Diffie-Hellman en el Applet Java de gestión de la interfaz gráfica de usuario en Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway anterior a 9.3-66.5 y 10.x anterior a 10.1-122.17 tiene impacto y vectores desconocidos. | |
| Modificada | Alta (9.3) | 2.3% | — | Softmotion3d SoftmotionFesto Cecx-x-m1 Modular Controller3s-software Codesys Runtime SystemFesto Cecx-x-c1 Modular Master Controller | 25/4/2014 | 17/6/2026 | Festo CECX-X-C1 Modular Master Controller con CoDeSys y CECX-X-M1 Modular Controller con CoDeSys y SoftMotion no requieren autenticación para conexiones a puertos TCP, lo que permite a atacantes remotos (1) modificar la configuración a través de una solicitud hacia el servicio de depuración en puerto 4000 o (2)… | |
| Modificada | Alta (9.3) | 3.3% | — | 3s-software Codesys Runtime SystemFesto Cecx-x-c1 Modular Master ControllerSoftmotion3d SoftmotionFesto Cecx-x-m1 Modular Controller | 25/4/2014 | 17/6/2026 | Festo CECX-X-C1 Modular Master Controller con CoDeSys y CECX-X-M1 Modular Controller con CoDeSys y SoftMotion proporcionan un método de acceso no documentado involucrando el protocolo FTP, lo que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través… | |
| Modificada | Alta (7.5) | 1.9% | — | IBM Storwize V7000 SoftwareIBM Storwize V7000IBM Flex System V7000 SoftwareIBM Flex System V7000+8 | 29/3/2014 | 17/6/2026 | IBM SAN Volume Controller; Storwize V3500, V3700, V5000 y V7000; y Flex System V7000 con software 6.3 y 6.4 anterior a 6.4.1.8 y 7.1 y 7.2 anterior a 7.2.0.3, permite a atacantes remotos obtener acceso CLI, y como consecuencia causar una denegación de servicio, a través de trafico no especificado hacia la dirección IP… | |
| Modificada | Alta (7.8) | 7.2% | — | Linux KernelRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUSRedhat Enterprise Linux Server+23 | 11/3/2014 | 17/6/2026 | La función sctp_sf_do_5_1D_ce en net/sctp/sm_statefuns.c en el kernel de Linux hasta la versión 3.13.6 no valida ciertos campos auth_enable y auth_capable antes de hacer una llamada sctp_sf_authenticate, lo que permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL y caída del… | |
| Modificada | Media (4.3) | 1.5% | — | Citrix Netscaler Application Delivery Controller Firmware | 11/3/2014 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz del usuario en el AAA TM vServer en Citrix NetScaler Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5) | 1.6% | — | Citrix Netscaler Application Delivery Controller Firmware | 11/3/2014 | 17/6/2026 | Citrix NetScaler Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 permite a atacantes remotos realizar un ataque de inyección LDAP a través de vectores relacionados con SSH y nombres de usuarios de gestión Web. | |
| Modificada | Alta (10) | 1.6% | — | Citrix Netscaler Application Delivery Controller Firmware | 11/3/2014 | 17/6/2026 | Vulnerabilidad no especificada en Citrix NetScaler Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 permite a usuarios "liberarse" del shell a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 0.87% | — | Citrix Netscaler Application Delivery Controller Firmware | 11/3/2014 | 17/6/2026 | Vulnerabilidad de CSRF en Citrix NetScaler Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos. | |
| Modificada | Media (5) | 1.5% | — | Citrix Netscaler Application Delivery Controller Firmware | 11/3/2014 | 17/6/2026 | Vulnerabilidad no especificada en Citrix NetScaler Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 permite a atacantes causar una denegación de servicio a través de vectores desconocidos, relacionado con "RADIUS authentication." | |
| Modificada | Media (5) | 1.0% | — | Citrix Netscaler Application Delivery Controller Firmware | 11/3/2014 | 17/6/2026 | Citrix NetScaler Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 registra las credenciales de usuarios, lo que permite a atacantes obtener información sensible a través de vectores no especificados. | |
| Modificada | Media (5) | 1.4% | — | Citrix Netscaler Application Delivery Controller Firmware | 11/3/2014 | 17/6/2026 | Vulnerabilidad no especificada en el Service VM en Citrix NetScaler SDX 9.3 anterior a 9.3-64.4 y 10.0 anterior a 10.0-77.5 y Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 permite a atacantes causar una denegación de servicio a través de… | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco Wireless LAN Controller SoftwareCisco Wireless LAN Controller | 6/3/2014 | 17/6/2026 | Los dispositivos de Cisco Wireless LAN Controller (WLC) 7.2, 7.3 y 7.4 anterior a 7.4.110.0 permiten a atacantes remotos causar una denegación de servicio (reinicio de dispositivo) a través de una trama Ethernet 802.11 manipulada, también conocido como Bug ID CSCuf80681. |