Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2295 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.9%—Cisco Adaptive Security Appliance 5500Cisco PIX9/4/200916/6/2026
Vulnerabilidad no específica en Cisco Adaptive Security Appliances (ASA) 5500 Series dispositivos v7.0 anteriores a v7.0(8)6, v7.1 anteriores a v7.1(2)82, v7.2 anteriores a v7.2(4)26, v8.0 anteriores a v8.0(4)24, y v8.1 anteriores a v8.1(2)14, cuando la inspección H.323 está habilitado, permite a atacantes remotos…
ModificadaAlta (7.8)2.7%—Cisco Adaptive Security Appliance 5500Cisco PIX9/4/200916/6/2026
Fuga de memoria en Cisco Adaptive Security Appliances (ASA) 5500 Series y PIX Security Appliances v7.0 anteriores a v7.0(8)6, v7.1 anteriores a v7.1(2)82, v7.2 anteriores a v7.2(4)30, v8.0 anteriores a v8.0(4)28, y v8.1 anteriores a v8.1(2)19 permite a atacantes remotos provocar una denegación de servicio (consumo de…
ModificadaMedia (5.7)0.74%—Cisco Adaptive Security Appliance 5500Cisco PIX9/4/200916/6/2026
Vulnerabilidad no específica en Cisco Adaptive Security Appliances (ASA) 5500 Series devices v8.0 anteriores a v8.0(4)25 y v8.1 anteriores a v8.1(2)15, cuando está configurado el acceso SSL VPN o ASDM, permite a atacantes remotos provocar una denegación de servicio (recarga del dispositivo) a través de un paquete…
ModificadaAlta (7.8)1.9%—Cisco Adaptive Security Appliance 5500Cisco PIX9/4/200916/6/2026
Cisco Adaptive Security Appliances (ASA) 5500 Series y PIX Security Appliances v7.1(1) hasta v7.1(2)82, v7.2 anteriores a v7.2(4)27, v8.0 anteriores a v8.0(4)25, y v8.1 anteriores a v8.1(2)15, cuando introducimos en un campo de atributo general AAA, permite a atacantes remotos saltarse la autenticación y establecer…
ModificadaMedia (6.8)0.93%💥 ExploitInsanevisions Adaptbb7/4/200916/6/2026
Vulnerabilidad de inyección SQL en inc/bb/topic.php en Insane Visions AdaptBB v1.0, cuando magic_quotes esta desactivado, permite a atacantes remotos ejecutar comandos SQL a través del parámetro "topic_id" en una acción "topic" a index.php.
ModificadaMedia (4.3)9.0%💥 ExploitCisco Adaptive Security ApplianceCisco IOS1/4/200916/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en archivo +webvpn+/index.html en el WebVPN en los Adaptive Security Appliances (ASA) 5520 de Cisco con el software versiones 7.2(4)30 y anteriores a 7.2 incluyendo 7.2(2)22, y versiones 8.0(4)28 y anteriores a 8.0, cuando el modo clientless está habilitado,…
ModificadaAlta (7.8)9.7%💥 ExploitTP Neostrada Livebox Adsl Router20/3/200916/6/2026
El router ADSL Neostrada Livebox permite a atacantes remotos provocar una denegación de servicio (caída de red) a través de múltiples peticiones HTTP para la URI /-.
ModificadaAlta (7.5)54%💥 ExploitDadamailproject Dada Mail Manager20/2/200916/6/2026
Vulnerabilidad de inclusion remota de ficheros PHP en config.dadamail.php en el componente the Dada Mail Manager (com_dadamail)v2.6 para Joomla! lo que permitiria atacantes remotos ejecutar codigo PHP a su eleccion a traves de una URL en el parametro "GLOBALS[mosConfig_absolute_path]".
ModificadaMedia (6.8)3.9%💥 ExploitAdaptcms11/2/200916/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en plugins/rss_importer_functions.php en AdaptCMS Lite v1.4, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro "sitepath".
ModificadaMedia (4.3)1.5%💥 ExploitAdaptcms11/2/200916/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php in AdaptCMS Lite v1.4, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) "url", (2)"acuparam" y (3) "URI".
ModificadaAlta (7.5)1.00%💥 ExploitWEB Design Hero Joomladate10/2/200916/6/2026
Vulnerabilidad de inyección SQL en el componente JoomlaDate (com_joomladate) v1.2 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámentro "user" en una acción viewProfile en index.php.
ModificadaMedia (6.8)0.87%💥 ExploitAdam Tomecek Ownrs2/2/200916/6/2026
Vulnerabilidad de inyección SQL in el archivo autor.php en OwnRS CMS 1.2 que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro id.
ModificadaAlta (10)3.4%—Advantech Adam-6015Advantech Adam-6017Advantech Adam-6018Advantech Adam-6022+106/1/200916/6/2026
El módulo Advantech ADAM-6000 tiene 00000000 como su contraseña por defecto, lo que hace más fácil a atacantes remotos obtener acceso a través de una sesión HTTP, y (1) monitorizar o (2) controlar la actividad I/O del módulo Modbus/TCP.
ModificadaMedia (5)6.4%💥 ExploitVirusblokada Vba32 Personal Antivirus19/12/200816/6/2026
El motor de escaneo en VirusBlokAda VBA32 Personal Antivirus v3.12.8.x permite a atacantes remotos producir una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un archivo RAR malformado.
ModificadaAlta (9.3)1.9%—Virusblokada Vba32 Antivirus12/12/200816/6/2026
VirusBlokAda VBA32 v3.12.8.5, cuando se utiliza Internet Explorer 6 o 7, permite a atacantes remotos eludir la detección de malware en un documento HTML colocando una cabecera MZ (alias "EXE info") al principio, y modificar el nombre del archivo a (1 ) sin extensión, (2) una extensión. txt, o (3) una extensión .jpg,…
ModificadaMedia (6.9)0.39%—Georges Khaznadar Wims6/11/200816/6/2026
winms v3.62 permite a usuarios locales sobrescribir ficheros a través de un ataque de enlace simulado en los ficheros temporales (a) /tmp/env#####, (b) /tmp/sed#####, y (c) /tmp/referer-home.log, relacionado con las secuencias de comando (scripts) (1) coqweb y (2) account.sh.
ModificadaAlta (7.8)2.0%—Cisco Adaptive Security Appliance 5500 SeriesCisco PIX Security Appliance23/10/200816/6/2026
Fuga de memoria en Cisco Adaptive Security Appliances (ASA) 5500 Series y PIX Security Appliances 8.0 antes de 8.0(4) y 8.1 antes de 8.1(2) permite a atacantes remotos provocar una denegación de servicio (agotamiento de memoria) mediante una secuencia no especificada de paquetes, relacionada con "código de…
ModificadaAlta (7.8)2.9%—Cisco Adaptive Security Appliance 5500 SeriesCisco PIX Security Appliance23/10/200816/6/2026
Vulnerabilidad no especificada en Cisco Adaptive Security Appliances (ASA) 5500 Series y PIX Security Appliances 7.2(4)9 y 7.2(4)10 permite a atacantes remotos provocar una denegación de servicio (recarga de dispositivo) a través de un paquete IPv6 manipulado.
ModificadaAlta (7.5)1.3%💥 ExploitAdaptcms9/10/200816/6/2026
Vulnerabilidad de inyección SQL en la funcionalidad "Check User" (includes/check_user.php) en AdaptCMS Lite y AdaptCMS Pro v1.3 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "user_name" (nombre de usuario).
ModificadaAlta (7.1)2.8%—Cisco Adaptive Security Appliance 55004/9/200816/6/2026
Fugas de memoria en la funcionalidad crypto en Cisco Adaptive Security Appliance (ASA) 5500 devices 7.2 versiones anteriores a 7.2(4)2, 8.0 versiones anteriores a 8.0(3)14, y 8.1 versiones anteriores a 8.1(1)4, cuando está configurado como un SSL VPN endpoint sin cliente, permite a atacantes remotos provocar una…
ModificadaAlta (7.1)2.8%—Cisco Adaptive Security Appliance 55004/9/200816/6/2026
Servidor HTTP en los dispositivos Cisco Adaptive Security Appliance (ASA) 5500 8.0 anterior a 8.0(3)15 y 8.1 anterior a 8.1(1)5, cuando se configura como SSL VPN endpoint sin clientes no procesa adecuadamente las URIs, lo que permite a atacantes remotos provocar una denegación de servicio (reinicio de dispositivo) a…
ModificadaAlta (7.1)2.6%—Cisco Adaptive Security Appliance 55004/9/200816/6/2026
Vulnerabilidad no especificada en Cisco Adaptive Security Appliance (ASA) 5500 dispositivos 8.0(3)15, 8.0(3)16, 8.1(1)4, y 8.1(1)5, cuando se configuran como punto final sin cliente SSL VPN; permite a atacantes remotos obtener nombres de usuario y contraseñas a través de vectores desconocidos. También se conoce como…
ModificadaAlta (7.1)3.2%—Cisco Adaptive Security Appliance 5500Cisco PIX4/9/200816/6/2026
Cisco PIX y dispositivos Adaptive Security Appliance 5500(ASA) 7.2 anteriores a 7.2(4)2, 8.0 anterior a 8.0(3)14, y 8.1 anterior a 8.1(1)4, cuando se encuentra configurado como un endpoint VPN, no procesa adecuadamente la autenticación cliente, lo que permite a atacantes remotos provocar una denegación de servicio…
ModificadaAlta (7.8)3.4%—Cisco Adaptive Security Appliance 5500Cisco PIX4/9/200816/6/2026
Múltiples vulnerabilidades no especificadas en la funcionalidad de inspección SIP en Cisco PIX y Adaptive Security Appliance (ASA) 5500 devices 7.0 versiones anteriores a 7.0(7)16, 7.1 versiones anteriores a 7.1(2)71, 7.2 versiones anteriores a 7.2(4)7, 8.0 versiones anteriores a 8.0(3)20, y 8.1 versiones anteriores a…
ModificadaAlta (7.5)2.3%💥 ExploitAdam Scheinberg Flip25/7/200816/6/2026
Vulnerabilidad de inclusión remota de fichero PHP en config.php en Adam Scheinberg Flip 3.0, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro "incpath".