Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2319 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.6)1.5%—UI Unifi Controller29/7/201417/6/2026
Ubiquiti UniFi Controller en versiones anteriores a 3.2.1 registra el hash de la contraseña administrativa en mensajes syslog, lo que permite a atacantes man-in-the-middle obtener información sensible a través de vectores no especificados.
ModificadaMedia (4.3)5.3%💥 ExploitHoneywell Falcon Xlweb Linux ControllerHoneywell Falcon Xlweb Xlwebexe24/7/201417/6/2026
Múltiples vulnerabilidades de XSS en los dispositivos controladores Honeywell FALCON XLWeb Linux 2.04.01 y anteriores y los dispositivos controladores FALCON XLWeb XLWebExe 2.02.11 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrariios a través de entradas inválidas.
ModificadaAlta (7.6)3.7%—Honeywell Falcon Xlweb Linux ControllerHoneywell Falcon Xlweb Xlwebexe24/7/201417/6/2026
Los dispositivos controladores Honeywell FALCON XLWeb Linux 2.04.01 y anteriores y los dispositivos controladores FALCON XLWeb XLWebExe 2.02.11 y anetriores permiten a atacantes remotos evadir la autenticación y obtener el acceso administrativo mediante la visita a la página del cambio de contraseña.
ModificadaMedia (5)1.7%—Citrix Netscaler Access Gateway FirmwareCitrix Netscaler Access GatewayCitrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Application Delivery Controller16/7/201417/6/2026
Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway (anteriormente Access Gateway Enterprise Edition) anterior a 9.3-62.4 y 10.x anterior a 10.1-126.12 permite a atacantes obtener información sensible a través de vectores relacionados con una cookie.
ModificadaMedia (4.3)1.7%—Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Application Delivery ControllerCitrix Netscaler Access Gateway FirmwareCitrix Netscaler Access Gateway16/7/201417/6/2026
Vulnerabilidad de XSS en la interfaz del usuario de administración en Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway (anteriormente Access Gateway Enterprise Edition) 10.1 anterior a 10.1-126.12 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de…
ModificadaBaja (2.3)0.65%—Linux KernelRedhat Enterprise LinuxCanonical Ubuntu LinuxSuse Linux Enterprise Desktop+2223/6/201417/6/2026
La función rd_build_device_space en drivers/target/target_core_rd.c en el kernel de Linux anterior a 3.14 no inicializa debidamente cierta estructura de datos, lo que permite a usuarios locales obtener información sensible de la memoria ramdisk_mcp mediante el aprovechamiento del acceso a un iniciador SCSI.
ModificadaMedia (5)0.74%—Juniper IVE OSJuniper Unified Access Control SoftwareJuniper Fips Infranet Controller 6500Juniper Fips Secure Access 4000+1413/6/201417/6/2026
Los dispositivos Juniper Junos Pulse Secure Access Service (SSL VPN) con IVE OS anterior a 7.4r5 y 8.x anterior a 8.0r1 y Junos Pulse Access Control Service (UAC) anterior a 4.4r5 y 5.x anterior a 5.0r1 habilitan suites de cifrado con algoritmos de codificación débiles, lo que facilita a atacantes remotos obtener…
ModificadaMedia (5.7)1.0%—Cisco Wireless LAN Controller8/6/201417/6/2026
Dispositivos Cisco Wireless LAN Controller (WLC) permiten a atacantes remotos causar una denegación de servicio (referencia a puntero nulo y reinicio de dispositivo) a través de un valor cero en datos de paquetes de Cisco Discovery Protocol que no se manejan debidamente durante encuestas SNMP, también conocido como…
ModificadaMedia (4.3)1.5%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+103/6/201417/6/2026
Vulnerabilidad de XSS en list.jsp en la utilidad de configuración en F5 BIG-IP LTM, AFM, Analytics, APM, ASM, GTM y Link Controller 11.2.1 hasta 11.5.1, AAM 11.4.0 hasta 11.5.1, PEM 11.3.0 hasta 11.5.1, PSM 11.2.1 hasta 11.4.1, WebAccelerator y WOM 11.2.1 hasta 11.3.0 y Enterprise Manager 3.0.0 hasta 3.1.1 permite a…
ModificadaAlta (7.1)40%💥 ExploitF5 Big-ip WebacceleratorF5 Big-ip Local Traffic ManagerF5 Big-ip Protocol Security ModuleF5 Big-ip Link Controller+512/5/201417/6/2026
La API iControl en F5 BIG-IP LTM, APM, ASM, GTM, Link Controller y PSM 10.0.0 hasta 10.2.4 y 11.0.0 hasta 11.5.1, BIG-IP AAM 11.4.0 hasta 11.5.1, BIG-IP AFM y PEM 11.3.0 hasta 11.5.1, BIG-IP Analytics 11.0.0 hasta 11.5.1, BIG-IP Edge Gateway, WebAccelerator, WOM 10.1.0 hasta 10.2.4 y 11.0.0 hasta 11.3.0, Enterprise…
AnalizadaMedia (5.5)22%⚠ Explotación activa💥 ExploitLinux KernelDebian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux EUS+267/5/201417/6/2026
La función n_tty_write en drivers/tty/n_tty.c en el kernel de Linux hasta 3.14.3 no maneja debidamente acceso al controlador tty en el caso 'LECHO & !OPOST', lo que permite a usuarios locales causar una denegación de servicio (consumo de memoria y caída de sistema) o ganar privilegios mediante la provocación de una…
ModificadaAlta (10)1.1%—Citrix Netscaler Access Gateway FirmwareCitrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Access GatewayCitrix Netscaler Application Delivery Controller1/5/201417/6/2026
Vulnerabilidad no especificada en la GUI de gestión en Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway anterior a 9.3-66.5 y 10.x anterior a 10.1-122.17 tiene impacto y vectores no especificados, relacionado con validación de certificado.
ModificadaAlta (10)1.9%—Citrix Netscaler Access Gateway FirmwareCitrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Application Delivery ControllerCitrix Netscaler Access Gateway1/5/201417/6/2026
Vulnerabilidad no especificada en la implementación de acuerdo clave Diffie-Hellman en el Applet Java de gestión de la interfaz gráfica de usuario en Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway anterior a 9.3-66.5 y 10.x anterior a 10.1-122.17 tiene impacto y vectores desconocidos.
ModificadaAlta (9.3)2.3%—Softmotion3d SoftmotionFesto Cecx-x-m1 Modular Controller3s-software Codesys Runtime SystemFesto Cecx-x-c1 Modular Master Controller25/4/201417/6/2026
Festo CECX-X-C1 Modular Master Controller con CoDeSys y CECX-X-M1 Modular Controller con CoDeSys y SoftMotion no requieren autenticación para conexiones a puertos TCP, lo que permite a atacantes remotos (1) modificar la configuración a través de una solicitud hacia el servicio de depuración en puerto 4000 o (2)…
ModificadaAlta (9.3)3.3%—3s-software Codesys Runtime SystemFesto Cecx-x-c1 Modular Master ControllerSoftmotion3d SoftmotionFesto Cecx-x-m1 Modular Controller25/4/201417/6/2026
Festo CECX-X-C1 Modular Master Controller con CoDeSys y CECX-X-M1 Modular Controller con CoDeSys y SoftMotion proporcionan un método de acceso no documentado involucrando el protocolo FTP, lo que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través…
ModificadaAlta (7.5)1.9%—IBM Storwize V7000 SoftwareIBM Storwize V7000IBM Flex System V7000 SoftwareIBM Flex System V7000+829/3/201417/6/2026
IBM SAN Volume Controller; Storwize V3500, V3700, V5000 y V7000; y Flex System V7000 con software 6.3 y 6.4 anterior a 6.4.1.8 y 7.1 y 7.2 anterior a 7.2.0.3, permite a atacantes remotos obtener acceso CLI, y como consecuencia causar una denegación de servicio, a través de trafico no especificado hacia la dirección IP…
ModificadaAlta (7.8)7.2%—Linux KernelRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUSRedhat Enterprise Linux Server+2311/3/201417/6/2026
La función sctp_sf_do_5_1D_ce en net/sctp/sm_statefuns.c en el kernel de Linux hasta la versión 3.13.6 no valida ciertos campos auth_enable y auth_capable antes de hacer una llamada sctp_sf_authenticate, lo que permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL y caída del…
ModificadaMedia (4.3)1.5%—Citrix Netscaler Application Delivery Controller Firmware11/3/201417/6/2026
Vulnerabilidad de XSS en la interfaz del usuario en el AAA TM vServer en Citrix NetScaler Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (5)1.6%—Citrix Netscaler Application Delivery Controller Firmware11/3/201417/6/2026
Citrix NetScaler Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 permite a atacantes remotos realizar un ataque de inyección LDAP a través de vectores relacionados con SSH y nombres de usuarios de gestión Web.
ModificadaAlta (10)1.6%—Citrix Netscaler Application Delivery Controller Firmware11/3/201417/6/2026
Vulnerabilidad no especificada en Citrix NetScaler Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 permite a usuarios "liberarse" del shell a través de vectores desconocidos.
ModificadaMedia (6.8)0.87%—Citrix Netscaler Application Delivery Controller Firmware11/3/201417/6/2026
Vulnerabilidad de CSRF en Citrix NetScaler Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos.
ModificadaMedia (5)1.5%—Citrix Netscaler Application Delivery Controller Firmware11/3/201417/6/2026
Vulnerabilidad no especificada en Citrix NetScaler Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 permite a atacantes causar una denegación de servicio a través de vectores desconocidos, relacionado con "RADIUS authentication."
ModificadaMedia (5)1.0%—Citrix Netscaler Application Delivery Controller Firmware11/3/201417/6/2026
Citrix NetScaler Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 registra las credenciales de usuarios, lo que permite a atacantes obtener información sensible a través de vectores no especificados.
ModificadaMedia (5)1.4%—Citrix Netscaler Application Delivery Controller Firmware11/3/201417/6/2026
Vulnerabilidad no especificada en el Service VM en Citrix NetScaler SDX 9.3 anterior a 9.3-64.4 y 10.0 anterior a 10.0-77.5 y Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 permite a atacantes causar una denegación de servicio a través de…
ModificadaAlta (7.8)1.3%—Cisco Wireless LAN Controller SoftwareCisco Wireless LAN Controller6/3/201417/6/2026
Los dispositivos de Cisco Wireless LAN Controller (WLC) 7.2, 7.3 y 7.4 anterior a 7.4.110.0 permiten a atacantes remotos causar una denegación de servicio (reinicio de dispositivo) a través de una trama Ethernet 802.11 manipulada, también conocido como Bug ID CSCuf80681.
Orbitaley — Vulnerabilidades