Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2319 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.3%—Cisco Wireless LAN Controller SoftwareCisco Wireless LAN Controller6/3/201417/6/2026
Los dispositivos de Cisco Wireless LAN Controller (WLC) 7.2 anterior a 7.2.115.2, 7.3 y 7.4 anterior a 7.4.110.0 permiten a atacantes remotos causar una denegación de servicio (reinicio de dispositivo) a través de una trama Ethernet 802.11 manipulada, también conocido como Bug ID CSCue87929.
ModificadaAlta (7.1)1.7%—Cisco Wireless LAN Controller SoftwareCisco Wireless LAN Controller6/3/201417/6/2026
El servicio Multicast Listener Discovery (MLD) en los dispositivos de Cisco Wireless LAN Controller (WLC) 7.2, 7.3, 7.4 anterior a 7.4.121.0 y 7.5, cuando MLDv2 Snooping está habilitado, permite a atacantes remotos causar una denegación de servicio (reinicio de dispositivo) a través de un paquete IPv6 MLDv2…
ModificadaAlta (7.1)1.2%—Cisco Wireless LAN Controller SoftwareCisco Wireless LAN Controller6/3/201417/6/2026
La implementación IGMP en los dispositivos de Cisco Wireless LAN Controller (WLC) 4.x, 5.x, 6.x, 7.0 anterior a 7.0.250.0, 7.1, 7.2 y 7.3, cuando IGMPv3 Snooping está habilitado, permite a atacantes remotos causar una denegación de servicio (sobrelectura de memoria y reinicio de dispositivo) a través de un campo…
ModificadaAlta (10)2.0%—Cisco Wireless LAN Controller SoftwareCisco Wireless LAN Controller6/3/201417/6/2026
Los dispositivos de Cisco Wireless LAN Controller (WLC) 7.4 anterior a 7.4.110.0 distribuyen software Aironet IOS con una condición de carrera en el estado del servidor HTTP administrativo, lo que permite a atacantes remotos evadir restricciones de acceso mediante la conexión a un punto de acceso Aironet en que este…
ModificadaAlta (7.8)1.3%—Cisco Wireless LAN Controller Software6/3/201417/6/2026
Los dispositivos de Cisco Wireless LAN Controller (WLC) 7.0 anterior a 7.0.250.0, 7.2, 7.3 y 7.4 anterior a 7.4.110.0 no desasignan debidamente memoria, lo que permite a atacantes remotos causar una denegación de servicio (reinicio) mediante el envío de solicitudes de inicio WebAuth a una tasa elevada, también…
ModificadaAlta (7.5)1.6%—F5 Big-ip WebacceleratorF5 Big-ip Global Traffic ManagerF5 Big-ip Local Traffic ManagerF5 Big-ip Protocol Security Module+630/1/201416/6/2026
Múltiples vulnerabilidades de inyección de SQL en sam/admin/reports/php/saveSettings.php en el APM WebGUI de F5 BIG-IP LTM, GTM, ASM, Link Controller, PSM, APM, Edge Gateway, y Analytics y (2) AVR WebGUI en WebAccelerator y WOM 11.2.x anterior a la versión 11.2.0-HF3 y 11.2.x anterior a 11.2.1-HF3 permite a usuarios…
ModificadaMedia (6.1)1.6%—UI Unifi Controller31/12/201316/6/2026
Cross-site scripting (XSS) en la interfaz de administracion en el controlador UniFi de Ubiquiti Networks UniFi 2.3.5 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un nombre de host del cliente manipulado.
ModificadaMedia (5)1.2%—Cisco Wireless LAN Controller22/11/201317/6/2026
La implementación del protocolo Control and Provisioning of Wireless Access Points (CAPWAP) en dispositivos Cisco Wireless LAN Controller (WLC) permite a atacantes remotos provocar una denegación de servicio a través de un paquete CAPWAP que desencadena una sobre-lectura del búfer, también conocido como Bug ID…
ModificadaMedia (4.3)0.81%—Cisco Wireless LAN Controller22/11/201317/6/2026
La interfaz web en dispositivos Cisco Wireless LAN Controller (WLC) no limita apropiadamente el uso de elementos IFRAME, lo cual facilita a atacantes remotos ejecutar ataques de clickjacking y otros ataques no especificados a través de un sitio web manipulado, relacionado con un problema de "cross-frame scripting…
ModificadaMedia (6.8)0.92%—Cisco Wireless LAN Controller13/11/201317/6/2026
El web framework de dispositivos Cisco Wireless LAN Controller (WLC) no valida adecuadamente la configuración de parámetros, lo que permite a usuarios remotos autenticados provocar una denegación de servicio a través de peticiones HTTP manipuladas, también conocido como Bug ID CSCuh81011.
ModificadaAlta (7.8)2.8%—F5 Big-ip Global Traffic ManagerF5 Big-ip WebacceleratorF5 Big-ip Local Traffic ManagerF5 Big-ip Application Security Manager+526/10/201316/6/2026
The Traffic Management Microkernel (TMM) en F5 BIG-IP LTM, APM, ASM, Edge Gateway, GTM, Link Controller, y WOM 10.0.0 hasta la versión 10.2.2 and 11.0.0; Analytics 11.0.0; PSM 9.4.0 hasta la versión 9.4.8, 10.0.0 hasta la versión 10.2.4, and 11.0.0 hasta la versión 11.4.1; y WebAccelerator 9.4.0 hasta la versión…
ModificadaAlta (7.8)1.5%—Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Application Delivery Controller4/10/201316/6/2026
Citrix NetScaler Application Delivery Controller (ADC) 10.0 anterior a la versión 10.0-76.7 permite a atacantes remotos provocar una denegación de servicio (cuelgue de nsconfigd y reinicio del dispositivo) a través de una petición diseñada.
ModificadaMedia (4.3)1.2%—Cisco Wireless LAN Controller3/10/201316/6/2026
Vulnerabilidad de XSS en la interfaz de administración en dispositivos Cisco Wireless LAN Controller (WLC) permite a atacantes remotos inyectar script web arbitrario o HTML a través de una URL manipulada, aka Bug ID CSCuf77810.
ModificadaMedia (6.3)1.2%—Cisco Wireless LAN Controller30/8/201316/6/2026
El Web Administrator Interface en dispositivos Cisco Wireless LAN Controller (WLC) permite a los usuarios remotos autenticados causar una denegación de servicio (caída del dispositivo), mediante el aprovechamiento de la pertenencia al grupo de gestores Full Manager, al grupo de gestores Read Only, o al grupo de…
ModificadaAlta (9.3)6.3%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Security Manager+99/8/201316/6/2026
Vulnerabilidad de salto de directorio en una firma no especificada de un Applet Java en un componente client-side en F5 BIG-IP APM v10.1.0 hasta v10.2.4 y v11.0.0 hasta v11.3.0, FirePass v6.0.0 hasta v6.1.0 y v7.0.0, y otros productos "cuando APM se aprovisiona," permite que atacantes remotos puedan subir y ejecutar…
ModificadaAlta (10)2.8%—Siemens Openscape Session Border ControllerSiemens Enterprise Openscape Branch18/7/201316/6/2026
core/getLog.php en Siemens Enterprise OpenScape Branch y OpenScape Session Border Controller (SBC) anterior a 2 R0.32.0, y 7 anterior a 7 R1.7.0, permite a atacantes remotos ejecutar comandos de su elección mediante vectores desconocidos.
ModificadaAlta (7.8)1.4%—Siemens Openscape Session Border ControllerSiemens Enterprise Openscape Branch18/7/201316/6/2026
core/getLog.php en Siemens Enterprise OpenScape Branch y OpenScape Session Border Controller (SBC) anterior a 2 R0.32.0, y 7 anterior a 7 R1.7.0, permite a atacantes remotos leer ficheros de su elección mediante vectores desconocidos.
ModificadaMedia (4.3)0.93%—Siemens Openscape Session Border ControllerSiemens Enterprise Openscape Branch18/7/201316/6/2026
Vulnerabilidad XSS (Cross-site scripting) en core/handleTw.php en Enterprise OpenScape Branch y OpenScape Session Border Controller (SBC) anterior a 2 R0.32.0, y 7 anterior a 7 R1.7.0, permite a atacantes remotos inyectar web scripts arbitrarios o HTML mediante vectores desconocidos.
ModificadaAlta (7.8)1.4%—Siemens Openscape Session Border ControllerSiemens Enterprise Openscape Branch18/7/201316/6/2026
core/getLog.php en Siemens Enterprise OpenScape Branch y OpenScape Session Border Controller (SBC) anterior a 2 R0.32.0, y 7 anterior a 7 R1.7.0, permite a atacantes remotos obtener información sensible y estadísticas del servidor mediante vectores no especificados.
ModificadaMedia (5)1.2%—Cisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2106 Wireless LAN ControllerCisco 2112 Wireless LAN Controller+124/5/201316/6/2026
Cisco Wireless LAN Controller (WLC) no gestiona adecuadamente el consumo de recursos de las sesiones TELNET terminadas, lo que permite a atacantes remotos provocar una denegación de servicio haciendo muchas conexiones Telnet y acabando de forma inadecuada con las mismas, también conocido como Bug ID CSCug35507.
ModificadaAlta (7.5)2.1%—Cisco Unified Computing System Infrastructure AND Unified Computing System SoftwareCisco Unified Computing System 6120xp Fabric InterconnectCisco Unified Computing System 6140xp Fabric InterconnectCisco Unified Computing System 6248up Fabric Interconnect+225/4/201316/6/2026
Cisco Unified Computing System (UCS) v1.x antes v1.4(4) y v2.x antes v2.0 (2m), permite a atacantes remotos evitar la autenticación de KVM a través de una solicitud de autenticación diseñada a una gestión integrada de Cisco Controller (IMC), también conocido como Bug ID CSCts53746 .
ModificadaAlta (9.3)1.8%—Cisco Unified Computing System Infrastructure AND Unified Computing System SoftwareCisco Unified Computing System 6120xp Fabric InterconnectCisco Unified Computing System 6140xp Fabric InterconnectCisco Unified Computing System 6248up Fabric Interconnect+225/4/201316/6/2026
La interfaz web en el componente Manager de Cisco Unified Computing System (UCS) v1.x y v2.x antes v2.0(2m) permite a atacantes remotos obtener información sensible mediante la lectura de un (1) archivo de paquete de soporte técnico o (2) el Respaldar la configuración del equipo, también conocido como Bug ID…
ModificadaAlta (7.8)1.3%—Cisco Unified Computing System Infrastructure AND Unified Computing System SoftwareCisco Unified Computing System 6120xp Fabric InterconnectCisco Unified Computing System 6140xp Fabric InterconnectCisco Unified Computing System 6248up Fabric Interconnect+225/4/201316/6/2026
El API de gestión en el servicio de gestión de API XML en el componente Manager de Cisco Unified Computing System (UCS) v1.x antes v1.2 (1b), permite a atacantes remotos provocar una denegación de servicio (interrupción del servicio) a través de una solicitud mal formada, también conocido como Bug ID CSCtg48206.
ModificadaAlta (9.3)3.5%—Cisco Unified Computing System Infrastructure AND Unified Computing System SoftwareCisco Unified Computing System 6120xp Fabric InterconnectCisco Unified Computing System 6140xp Fabric InterconnectCisco Unified Computing System 6248up Fabric Interconnect+225/4/201316/6/2026
La página de inicio de sesión en la consola Web en el componente Administrador de Cisco Unified Computing System (UCS), antes de v1.0(2h) v1.1 antes de v1.1(1j), y v1.3(x), permite a atacantes remotos evitar la autenticación LDAP a través de una solicitud mal formada, también conocido como Bug ID CSCtc91207.
ModificadaMedia (5.9)84%—Oracle Communications Application Session ControllerOracle Http ServerOracle Integrated Lights OUT Manager FirmwareFujitsu Sparc Enterprise M3000 Firmware+1215/3/201316/6/2026
El algoritmo RC4, tal como se usa en el protocolo TLS y protocolo SSL, tiene muchos "single-byte biases", lo que hace que sea más fácil para atacantes remotos realizar ataques de recuperación de texto claro a través de análisis estadístico de texto cifrado en un gran número de sesiones que utilizan el mismo texto…