Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2663 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 17% | — | Advantech Webaccess | 15/1/2016 | 17/6/2026 | Múltiples desbordamientos de buffer basado en pila en Advantech WebAccess en versiones anteriores a 8.1 permiten a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 4.7% | — | Advantech Webaccess | 15/1/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en Advantech WebAccess en versiones anteriores a 8.1 permite a atacantes remotos listar archivos virtuales del directorio virtual a través de vectores no especificados. | |
| Modificada | Crítica (9.8) | 77% | 💥 Exploit | Advantech Webaccess | 15/1/2016 | 17/6/2026 | Vulnerabilidad de carga de archivos sin restricciones en la función uploadImageCommon en el script UploadAjaxAction en la WebAccess Dashboard Viewer en Advantech WebAccess en versiones anteriores a 8.1 permite a atacantes remotos escribir en archivos de tipos arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.3% | — | Advantech Webaccess | 15/1/2016 | 17/6/2026 | Advantech WebAccess en versiones anteriores a 8.1 permite a atacantes remotos obtener información sensible a través de una entrada manipulada. | |
| Modificada | Alta (7.5) | 2.4% | — | Advantech Webaccess | 15/1/2016 | 17/6/2026 | Advantech WebAccess en versiones anteriores a 8.1 permite a atacantes remotos eludir un requerimiento destinado a la administración y obtener acceso a archivos o carpetas a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.2% | — | Advantech Webaccess | 15/1/2016 | 17/6/2026 | Advantech WebAccess en versiones anteriores a 8.1 permite a atacantes remotos causar una denegación de servicio (acceso a memoria fuera de rango) a través de vectores no especificados. | |
| Modificada | Alta (8.1) | 3.8% | — | Advantech Webaccess | 15/1/2016 | 17/6/2026 | Advantech WebAccess en versiones anteriores a 8.1 permite a atacantes remotos ejecutar código arbitrario a través de vectores involucrados con un plugin del navegador. | |
| Modificada | Alta (7.3) | 1.4% | — | Cisco Aironet Access Point Software | 15/1/2016 | 17/6/2026 | Dispositivos Cisco Aironet 1800 con software 7.2, 7.3, 7.4, 8.1(112.3), 8.1(112.4) y 8.1(15.14) tienen una cuenta por defecto, lo que hace que sea más fácil para atacantes remotos obtener acceso a través de vectores no especificados, también conocido como Bug ID CSCuw58062. | |
| Modificada | Alta (7.5) | 1.9% | — | Cisco Aironet Access Point Software | 15/1/2016 | 17/6/2026 | El manejador de paquetes IP de entrada en dispositivos Cisco Aironet 1800 con software 8.1(112.3) and 8.1(112.4) permite a atacantes remotos causar una denegación de servicio a través de una cabecera manipulada en un paquete IP, también conocido como Bug ID CSCuv63138. | |
| Modificada | Media (5.4) | 0.97% | — | Advantech Webaccess | 15/1/2016 | 17/6/2026 | Vulnerabilidad de XSS en Advantech WebAccess en versiones anteriores a 8.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (8.1) | 1.7% | — | Advantech Webaccess | 15/1/2016 | 17/6/2026 | Vulnerabilidad de inyección SQL en Advantech WebAccess en versiones anteriores a 8.1 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 0.90% | — | Advantech Webaccess | 15/1/2016 | 17/6/2026 | Vulnerabilidad de CSRF en Advantech WebAccess en versiones anteriores a 8.1 permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos. | |
| Modificada | Media (5.3) | 1.8% | — | Advantech Webaccess | 15/1/2016 | 17/6/2026 | Advantech WebAccess en versiones anteriores a 8.1 permite a atacantes remotos leer información sensible en texto plano sobre cuentas de proyecto de correos electrónicos a través de vectores no especificados. | |
| Modificada | Alta (8.1) | 21% | — | Oracle LinuxOracle SolarisOpenbsd OpensshApple MAC OS X+2 | 14/1/2016 | 17/6/2026 | Las funciones (1) roaming_read y (2) roaming_write en roaming_common.c en el cliente en OpenSSH 5.x, 6.x y 7.x en versiones anteriores a 7.1p2, cuando ciertas opciones proxy y forward se encuentran habilitadas, no mantiene adecuadamente los descriptores de archivo de conexión, lo que permite a servidores remotos… | |
| Modificada | Media (6.5) | 63% | 💥 PoC | Sophos Unified Threat Management SoftwareOracle LinuxOracle SolarisOpenbsd Openssh+2 | 14/1/2016 | 17/6/2026 | La función resend_bytes en roaming_common.c en el cliente en OpenSSH 5.x, 6.x y 7.x en versiones anteriores a 7.1p2 permite a servidores remotos obtener información sensible desde la memoria de proceso mediante la petición de transmisión de un buffer completo, según lo demostrado mediante la lectura de una clave… | |
| Modificada | Crítica (9.8) | 3.2% | — | F5 Big-ip Domain Name SystemF5 Big-ip Application Acceleration ManagerF5 Big-ip Link ControllerF5 Big-ip Policy Enforcement Manager+5 | 12/1/2016 | 17/6/2026 | BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, Link Controller y PEM 12.0.0 en versiones anteriores a HF1 sobre las plataformas 2000, 4000, 5000, 7000 y 10000 no sincroniza adecuadamente las contraseñas con el subsistema Always-On Management (AOM), lo que podría permitir a atacantes remotos obtener acceso de inicio… | |
| Modificada | Baja (3.7) | 1.5% | — | F5 Big-ip AnalyticsF5 Big-ip Application Acceleration ManagerF5 Big-ip Link ControllerF5 Big-ip Advanced Firewall Manager+4 | 12/1/2016 | 17/6/2026 | BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, Link Controller y PEM 12.0.0 en versiones anteriores a HF1, cuando el perfil TCP para un servidor virtual se configura con Congestion Metrics Cache habilitado, permiten a atacantes remotos causar una denegación de servicio (reinicio del Traffic Management Microkernel (TMM)) a… | |
| Modificada | Alta (7.4) | 0.34% | — | F5 Big-iq Application Delivery ControllerF5 Big-ip Application Security ManagerF5 Big-iq SecurityF5 Big-ip WAN Optimization Manager+16 | 12/1/2016 | 17/6/2026 | dcoep en BIG-IP LTM, Analytics, APM, ASM y Link Controller 11.2.0 hasta la versión 11.6.0 y 12.0.0 en versiones anteriores a 12.0.0 HF1, BIG-IP AAM 11.4.0 hasta la versión 11.6.0 y 12.0.0 en versiones anteriores a 12.0.0 HF1, BIG-IP AFM y PEM 11.3.0 hasta la versión 11.6.0 y 12.0.0 en versiones anteriores a 12.0.0… | |
| Modificada | Crítica (9.8) | 4.7% | — | F5 Big-ip Access Policy Manager | 12/1/2016 | 17/6/2026 | F5 BIG-IP APM 11.4.1 en versiones anteriores a 11.4.1 HF9, 11.5.x en versiones anteriores a 11.5.3 y 11.6.0 en versiones anteriores a 11.6.0 HF4 permite a atacantes remotos causar una denegación de servicio o ejecutar código arbitrario a través de vectores no especificados en relación con el procesado de una conexión… | |
| Modificada | Media (5.5) | 0.77% | 💥 Exploit | IBM I Access | 2/1/2016 | 17/6/2026 | Desbordamiento del buffer en IBM i Access 7.1 en Windows permite a usuarios locales provocar una denegación de servicio (caída de aplicación) a través de vectores no especificados. | |
| Modificada | Media (4) | 0.51% | — | IBM I Access | 2/1/2016 | 17/6/2026 | AFP Workbench Viewer en IBM i Access 7.1 en Windows permite a atacantes remotos provocar una denegación de servicio (caída de visor) a través de un archivo workbench manipulado. | |
| Modificada | Alta (8.8) | 1.5% | 💥 Exploit | IBM I Access | 2/1/2016 | 17/6/2026 | Desbordamiento de buffer en IBM i Access 7.1 en Windows permite a usuarios locales obtener privilegios a través de vectores no especificados. | |
| Modificada | Alta (8) | 2.7% | — | IBM Security Access Manager 9.0 FirmwareIBM Security Access Manager FOR WEB 7.0 FirmwareIBM Security Access Manager FOR WEB 8.0 Firmware | 2/1/2016 | 17/6/2026 | IBM Security Access Manager for Web 7.0.0 en versiones anteriores a FP19 y 8.0 en versiones anteriores a 8.0.1.3 IF3 y Security Access Manager 9.0 en versiones anteriores a 9.0.0.0 IF1, permite a usuarios remotos autenticados ejecutar comandos del SO arbitrarios aprovechando el acceso Local Management Interface (LMI). | |
| Modificada | Alta (9) | 69% | 💥 Exploit | F5 Big-iq SecurityF5 Big-ip Application Acceleration ManagerF5 Big-ip WAN Optimization ManagerF5 Big-iq ADC+14 | 7/12/2015 | 17/6/2026 | La API iControl en F5 BIG-IP LTM, AFM, Analytics, APM, ASM, Link Controller y PEM 11.3.0 en versiones anteriores a 11.5.3 HF2 y 11.6.0 en versiones anteriores a 11.6.0 HF6, BIG-IP AAM 11.4.0 en versiones anteriores a 11.5.3 HF2 y 11.6.0 en versiones anteriores a 11.6.0 HF6, BIG-IP Edge Gateway, WebAccelerator y WOM… | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco Aironet Access Point Software | 14/11/2015 | 17/6/2026 | Dispositivos Cisco Aironet 1800 con software 8.1(131.0) permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) mediante el establecimiento indebido de muchas conexiones SSHv2, también conocido como Bug ID CSCux13374. |