Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2295 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.9% | — | Cisco Adaptive Security Appliance 5500Cisco PIX | 9/4/2009 | 16/6/2026 | Vulnerabilidad no específica en Cisco Adaptive Security Appliances (ASA) 5500 Series dispositivos v7.0 anteriores a v7.0(8)6, v7.1 anteriores a v7.1(2)82, v7.2 anteriores a v7.2(4)26, v8.0 anteriores a v8.0(4)24, y v8.1 anteriores a v8.1(2)14, cuando la inspección H.323 está habilitado, permite a atacantes remotos… | |
| Modificada | Alta (7.8) | 2.7% | — | Cisco Adaptive Security Appliance 5500Cisco PIX | 9/4/2009 | 16/6/2026 | Fuga de memoria en Cisco Adaptive Security Appliances (ASA) 5500 Series y PIX Security Appliances v7.0 anteriores a v7.0(8)6, v7.1 anteriores a v7.1(2)82, v7.2 anteriores a v7.2(4)30, v8.0 anteriores a v8.0(4)28, y v8.1 anteriores a v8.1(2)19 permite a atacantes remotos provocar una denegación de servicio (consumo de… | |
| Modificada | Media (5.7) | 0.74% | — | Cisco Adaptive Security Appliance 5500Cisco PIX | 9/4/2009 | 16/6/2026 | Vulnerabilidad no específica en Cisco Adaptive Security Appliances (ASA) 5500 Series devices v8.0 anteriores a v8.0(4)25 y v8.1 anteriores a v8.1(2)15, cuando está configurado el acceso SSL VPN o ASDM, permite a atacantes remotos provocar una denegación de servicio (recarga del dispositivo) a través de un paquete… | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco Adaptive Security Appliance 5500Cisco PIX | 9/4/2009 | 16/6/2026 | Cisco Adaptive Security Appliances (ASA) 5500 Series y PIX Security Appliances v7.1(1) hasta v7.1(2)82, v7.2 anteriores a v7.2(4)27, v8.0 anteriores a v8.0(4)25, y v8.1 anteriores a v8.1(2)15, cuando introducimos en un campo de atributo general AAA, permite a atacantes remotos saltarse la autenticación y establecer… | |
| Modificada | Media (6.8) | 0.93% | 💥 Exploit | Insanevisions Adaptbb | 7/4/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en inc/bb/topic.php en Insane Visions AdaptBB v1.0, cuando magic_quotes esta desactivado, permite a atacantes remotos ejecutar comandos SQL a través del parámetro "topic_id" en una acción "topic" a index.php. | |
| Modificada | Media (4.3) | 9.0% | 💥 Exploit | Cisco Adaptive Security ApplianceCisco IOS | 1/4/2009 | 16/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en archivo +webvpn+/index.html en el WebVPN en los Adaptive Security Appliances (ASA) 5520 de Cisco con el software versiones 7.2(4)30 y anteriores a 7.2 incluyendo 7.2(2)22, y versiones 8.0(4)28 y anteriores a 8.0, cuando el modo clientless está habilitado,… | |
| Modificada | Alta (7.8) | 9.7% | 💥 Exploit | TP Neostrada Livebox Adsl Router | 20/3/2009 | 16/6/2026 | El router ADSL Neostrada Livebox permite a atacantes remotos provocar una denegación de servicio (caída de red) a través de múltiples peticiones HTTP para la URI /-. | |
| Modificada | Alta (7.5) | 54% | 💥 Exploit | Dadamailproject Dada Mail Manager | 20/2/2009 | 16/6/2026 | Vulnerabilidad de inclusion remota de ficheros PHP en config.dadamail.php en el componente the Dada Mail Manager (com_dadamail)v2.6 para Joomla! lo que permitiria atacantes remotos ejecutar codigo PHP a su eleccion a traves de una URL en el parametro "GLOBALS[mosConfig_absolute_path]". | |
| Modificada | Media (6.8) | 3.9% | 💥 Exploit | Adaptcms | 11/2/2009 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en plugins/rss_importer_functions.php en AdaptCMS Lite v1.4, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro "sitepath". | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Adaptcms | 11/2/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php in AdaptCMS Lite v1.4, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) "url", (2)"acuparam" y (3) "URI". | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | WEB Design Hero Joomladate | 10/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente JoomlaDate (com_joomladate) v1.2 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámentro "user" en una acción viewProfile en index.php. | |
| Modificada | Media (6.8) | 0.87% | 💥 Exploit | Adam Tomecek Ownrs | 2/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL in el archivo autor.php en OwnRS CMS 1.2 que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro id. | |
| Modificada | Alta (10) | 3.4% | — | Advantech Adam-6015Advantech Adam-6017Advantech Adam-6018Advantech Adam-6022+10 | 6/1/2009 | 16/6/2026 | El módulo Advantech ADAM-6000 tiene 00000000 como su contraseña por defecto, lo que hace más fácil a atacantes remotos obtener acceso a través de una sesión HTTP, y (1) monitorizar o (2) controlar la actividad I/O del módulo Modbus/TCP. | |
| Modificada | Media (5) | 6.4% | 💥 Exploit | Virusblokada Vba32 Personal Antivirus | 19/12/2008 | 16/6/2026 | El motor de escaneo en VirusBlokAda VBA32 Personal Antivirus v3.12.8.x permite a atacantes remotos producir una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un archivo RAR malformado. | |
| Modificada | Alta (9.3) | 1.9% | — | Virusblokada Vba32 Antivirus | 12/12/2008 | 16/6/2026 | VirusBlokAda VBA32 v3.12.8.5, cuando se utiliza Internet Explorer 6 o 7, permite a atacantes remotos eludir la detección de malware en un documento HTML colocando una cabecera MZ (alias "EXE info") al principio, y modificar el nombre del archivo a (1 ) sin extensión, (2) una extensión. txt, o (3) una extensión .jpg,… | |
| Modificada | Media (6.9) | 0.39% | — | Georges Khaznadar Wims | 6/11/2008 | 16/6/2026 | winms v3.62 permite a usuarios locales sobrescribir ficheros a través de un ataque de enlace simulado en los ficheros temporales (a) /tmp/env#####, (b) /tmp/sed#####, y (c) /tmp/referer-home.log, relacionado con las secuencias de comando (scripts) (1) coqweb y (2) account.sh. | |
| Modificada | Alta (7.8) | 2.0% | — | Cisco Adaptive Security Appliance 5500 SeriesCisco PIX Security Appliance | 23/10/2008 | 16/6/2026 | Fuga de memoria en Cisco Adaptive Security Appliances (ASA) 5500 Series y PIX Security Appliances 8.0 antes de 8.0(4) y 8.1 antes de 8.1(2) permite a atacantes remotos provocar una denegación de servicio (agotamiento de memoria) mediante una secuencia no especificada de paquetes, relacionada con "código de… | |
| Modificada | Alta (7.8) | 2.9% | — | Cisco Adaptive Security Appliance 5500 SeriesCisco PIX Security Appliance | 23/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en Cisco Adaptive Security Appliances (ASA) 5500 Series y PIX Security Appliances 7.2(4)9 y 7.2(4)10 permite a atacantes remotos provocar una denegación de servicio (recarga de dispositivo) a través de un paquete IPv6 manipulado. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Adaptcms | 9/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en la funcionalidad "Check User" (includes/check_user.php) en AdaptCMS Lite y AdaptCMS Pro v1.3 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "user_name" (nombre de usuario). | |
| Modificada | Alta (7.1) | 2.8% | — | Cisco Adaptive Security Appliance 5500 | 4/9/2008 | 16/6/2026 | Fugas de memoria en la funcionalidad crypto en Cisco Adaptive Security Appliance (ASA) 5500 devices 7.2 versiones anteriores a 7.2(4)2, 8.0 versiones anteriores a 8.0(3)14, y 8.1 versiones anteriores a 8.1(1)4, cuando está configurado como un SSL VPN endpoint sin cliente, permite a atacantes remotos provocar una… | |
| Modificada | Alta (7.1) | 2.8% | — | Cisco Adaptive Security Appliance 5500 | 4/9/2008 | 16/6/2026 | Servidor HTTP en los dispositivos Cisco Adaptive Security Appliance (ASA) 5500 8.0 anterior a 8.0(3)15 y 8.1 anterior a 8.1(1)5, cuando se configura como SSL VPN endpoint sin clientes no procesa adecuadamente las URIs, lo que permite a atacantes remotos provocar una denegación de servicio (reinicio de dispositivo) a… | |
| Modificada | Alta (7.1) | 2.6% | — | Cisco Adaptive Security Appliance 5500 | 4/9/2008 | 16/6/2026 | Vulnerabilidad no especificada en Cisco Adaptive Security Appliance (ASA) 5500 dispositivos 8.0(3)15, 8.0(3)16, 8.1(1)4, y 8.1(1)5, cuando se configuran como punto final sin cliente SSL VPN; permite a atacantes remotos obtener nombres de usuario y contraseñas a través de vectores desconocidos. También se conoce como… | |
| Modificada | Alta (7.1) | 3.2% | — | Cisco Adaptive Security Appliance 5500Cisco PIX | 4/9/2008 | 16/6/2026 | Cisco PIX y dispositivos Adaptive Security Appliance 5500(ASA) 7.2 anteriores a 7.2(4)2, 8.0 anterior a 8.0(3)14, y 8.1 anterior a 8.1(1)4, cuando se encuentra configurado como un endpoint VPN, no procesa adecuadamente la autenticación cliente, lo que permite a atacantes remotos provocar una denegación de servicio… | |
| Modificada | Alta (7.8) | 3.4% | — | Cisco Adaptive Security Appliance 5500Cisco PIX | 4/9/2008 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en la funcionalidad de inspección SIP en Cisco PIX y Adaptive Security Appliance (ASA) 5500 devices 7.0 versiones anteriores a 7.0(7)16, 7.1 versiones anteriores a 7.1(2)71, 7.2 versiones anteriores a 7.2(4)7, 8.0 versiones anteriores a 8.0(3)20, y 8.1 versiones anteriores a… | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Adam Scheinberg Flip | 25/7/2008 | 16/6/2026 | Vulnerabilidad de inclusión remota de fichero PHP en config.php en Adam Scheinberg Flip 3.0, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro "incpath". |