Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2295 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.6)78%💥 ExploitCitectfacilitiesCitectscada16/6/200816/6/2026
Desbordamiento de búfer basado en pila en el servicio del servidor ODBC en CitectSCADA 6 y 7 y CitectFacilities 7, permite a atacantes remotos ejecutar código arbitrario mediante una cadena larga en el segundo paquete de aplicación en una sesión TCP en el puerto 20222.
ModificadaMedia (5.4)2.9%—Cisco PIX Security ApplianceCisco Adaptive Security Appliance Software4/6/200816/6/2026
Motor de inspección Instant Messenger en Cisco Adaptive Security Appliance ASA) y Cisco PIX security appliance 7.2.x anterior 7.2(4), 8.0.x anterior a 8.0(3)10, y 8.1.x anterior a 8.1(1)2, permite a atacantes remotos provocar una denegación de servicio a trasvés de un paquete manipulado.
ModificadaAlta (7.8)2.3%—Cisco PIX Security ApplianceCisco Adaptive Security Appliance Software4/6/200816/6/2026
Adaptive Security Appliance (ASA) de Cisco y PIX security appliance de Cisco versión 7.1.x anterior a 7.1(2)70, versión 7.2.x anterior a 7.2 (4) y versión 8.0.x anterior a 8.0(3)10, permite a los atacantes remotos causar una denegación de servicio por medio de un paquete TCP ACK creado para la interfaz del dispositivo.
ModificadaAlta (7.8)2.5%—Cisco PIX Security ApplianceCisco Adaptive Security Appliance Software4/6/200816/6/2026
Cisco Adaptive Security Appliance (ASA) y Cisco PIX security appliance 7.2.x anterior a 7.2(3)2 y v8.0.x anterior a 8.0(2)17, permite a atacantes remotos provocar una denegación de servicio (reinicio de dispositivo) mediante un escaneo de puerto hacia el 443.
ModificadaAlta (7.8)2.7%—Cisco PIX Security ApplianceCisco Adaptive Security Appliance Software4/6/200816/6/2026
Cisco Adaptive Security Appliance (ASA) y Cisco PIX security appliance 8.0.x anterior a 8.0(3)9, permite a atacantes remotos evitar las ACLs del plano de control a través de vectores desconocidos.
ModificadaAlta (7.8)1.9%—Cisco Adaptive Security ApplianceCisco PIX Security ApplianceCisco Adaptive Security Appliance Software4/6/200816/6/2026
Cisco Adaptive Security Appliance (ASA) y Cisco PIX security appliance 8.0.x anterior a 8.0(3)9 y 8.1.x anterior a 8.1(1)1, permite a atacantes remotos provocar una denegación de servicio (reinicio de dispositivo) a través de un paquete Transport Layer Security (TLS)manipulado a la interfaz del dispositivo.
ModificadaAlta (7.8)3.9%💥 ExploitLinksys Spa-2102 Phone Adapter6/5/200816/6/2026
Linksys SPA-2102 Phone Adapter 3.3.6 permite a atacantes remotos provocar una denegación de servicio (caída) mediante un paquete ping largo ("ping de la muerte"). NOTA: la gravedad de este asunto se ha cuestionado ya que hay escenarios de ataque limitados.
ModificadaAlta (9.3)4.8%—Tibco Adapter Files Z OSTibco HawkTibco Iprocess EngineTibco Rendezvous+411/4/200816/6/2026
Múltiples desbordamientos de búfer en TIBCO Software Rendezvous anterior a 8.1.0., utilizado en múltiples productos TIBCO,permitena atacantes remotos ejecutar código de su elección mediante un mensaje manipulado.
ModificadaAlta (7.1)2.0%—Cisco Adaptive Security Appliance SoftwareCisco PIX Firewall Software23/1/200816/6/2026
Hay una vulnerabilidad no especificada en PIX 500 Series Security Appliance y 5500 Series Adaptive Security Appliance (ASA) de Cisco anterior a las versiones 7.2 (3) 6 y 8.0 (3), cuando la función de decremento de Time-to-Live (TTL) está habilitada, permite que los atacantes remotos causen una denegación de servicio…
ModificadaAlta (7.1)1.2%—Vonage Motorola Phone Adapter Vt2142-vd1/11/200716/6/2026
El Vonage Motorola Phone Adapter VT 2142-VD no cifra los paquetes RTP, lo cual podría permitir a atacantes remotos escuchar sin ser detectado husmeando la red y reconstruyendo la sesión RTP.
ModificadaAlta (10)3.7%—Vonage Motorola Phone Adapter Vt2142-vd1/11/200716/6/2026
El adaptador telefónico Vonage Motorola VT 2142-VD no verifica adecuadamente que un mensaje SIP INVITE fue originado desde un servidor legítimo, lo cual permite a atacantes remotos enviar mensajes INVITE falsificados, como ha sido demostrado mediante una inundación de mensajes que provoca una denegación de servicio, y…
ModificadaAlta (7.1)1.7%—Cisco Adaptive Security ApplianceCisco PIX 500Cisco Adaptive Security Appliance Software18/10/200716/6/2026
Cisco PIX y ASA appliances con software 7.1 y 7.2, cuando se configura para sesiones TLS en el dispositivo, permite a atacantes remotos provocar denegación de servicio (recarga de dispositivo) a través de paquetes TLS manipulados, también conocido como CSCsg43276 y CSCsh97120.
ModificadaAlta (7.1)2.2%—Cisco Firewall Services ModuleCisco Adaptive Security Appliance Software18/10/200716/6/2026
Cisco PIX y ASA appliances con software 7.0 hasta 8.0, y Cisco Firewall Services Module (FWSM) 3.1(5) y anteriores, permite a atacantes remotos provocar denegación de servicio (recarga de dispositivo) a través de un paquete manipulado MGCP, también conocido como CSCsi90468 (appliance) y CSCsi00694 (FWSM).
ModificadaMedia (5)8.3%💥 ExploitSkadate Online Dating Software9/10/200716/6/2026
Múltiples vulnerabilidades de salto de directorio en SkaDate 5.0 and 6.0, y posiblemente versiones posteriores como la 6.482, permite a atacantes remotos leer ficheros de su elección mediante secuencias .. (punto punto) en el parámetro view_mode a (1) featured_list.php y (2) online_list.php en member/.
ModificadaAlta (7.2)0.46%—Virusblokada Vba32 Antivirus6/10/200716/6/2026
VirusBlokAda Vba32 AntiVirus 3.12.2 utiliza permisos débiles (Everyone:Write) para sus directorios de instalación, lo cual permite a usuarios locales ganar privilegios a través del remplazamiento de programas de aplicaicón, como se demostró remplazando vba32ldr.exe.
ModificadaAlta (7.5)2.3%💥 ExploitAdam Scheinberg Flip24/9/200716/6/2026
account.php de Adam Scheinberg Flip 3.0 y versiones anteriores permite a atacantes remotos crear cuentas administrativas mediante el parametro "un" en una acción register.
ModificadaMedia (5)6.2%💥 ExploitAdam Scheinberg Flip24/9/200716/6/2026
Adam Scheinberg Flip 3.0 y versiones anteriores almacena información confidencial bajo el raíz del web con control de acceso insuficiente, lo cual permite a atacantes remotos descargar un fichero conteniendo credenciales de autenticación mediante petición directa de var/users.txt.
ModificadaMedia (5.3)0.50%—Cisco Adaptive Security Appliance Software10/9/200716/6/2026
Cisco Adaptive Security Appliance (ASA) funcionando en PIX 7.0 anterior a 7.0.7.1, 7.1 anterior a 7.1.2.61, 7.2 anterior a 7.2.2.34, y 8.0 before 8.0.2.11, when AAA is enabled, escribe mensajes %ASA-5-111008 desde el comando "test aaa" con contraseñas en texto plano y envía las mismas a través de la red a un servidor…
ModificadaBaja (1.9)0.37%—Adaptec Aacraid Controller13/8/200716/6/2026
Las funciones (1) aac_cfg_open y (2) aac_compat_ioctl en la ruta ioctl de la capa SCSI en el núcleo de Linux anterior a 2.6.23-rc2 no comprueba los permisos para ioctls, lo cual podría permitir a usuarios locales provocar una denegación de servicio u obtener privilegios.
ModificadaAlta (7.5)1.1%—Adaptive Business Design Infinite Responder21/7/200716/6/2026
Vulnerabilidad de inyección SQL en Infinite Responder versiones anteriores a 1.48 permite a atacantes remotos ejecutar comandos SQL de su elección mediante vectores no especificados. NOTA: algunos de estos detalles se han obtenido de información de terceros.
ModificadaMedia (5)2.7%💥 ExploitADA Imgsvr11/7/200716/6/2026
Vulnerabilidad de salto de directorio en Ada Image Server (ImgSvr) 0.6.5 permite a atacantes remotos leer archivos de su elección a través de la secuencia .. (punto punto) en el parámetro template en la URI por defecto. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir…
ModificadaMedia (6.8)5.1%💥 ExploitAdam VAN Dongen COM ForumAdam VAN Dongen Phpbb Component26/6/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en download.php del componente Adam van Dongen Forum (com_forum) (también conocido como componente phpBB) 1.2.4RC3 y anteriores para Mambo permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro phpbb_root_path.
ModificadaAlta (7.8)2.2%—Arris Cadant C3 Cmts12/6/200716/6/2026
Arris Cadant C3 CMTS permite a atacantes remotos provocar una denegación de servicio (terminación del servicio) mediante un paquete IP mal formado con una opción IP inválida.
ModificadaAlta (10)2.2%—Vonage Voip Telephone Adapter5/6/200716/6/2026
El adaptador telefónico Vonage VoIP tiene un usuario de administración por defecto "user" y contraseña "user", lo cual permite a atacantes remotos obtener acceso administrativo.
ModificadaMedia (5)6.8%💥 ExploitBugada Andrea PHP Advanced Transfer Manager14/5/200716/6/2026
Vulnerabilidad de salto de directorio en index.php en PHP Advanced Transfer Manager (phpATM) 1.30 permite a atacantes remotos leer archivos de su elección y obtener secuencias de comandos en sitios cruzados a través de la secuencia .. (punto punto) en el parámetro directory en una acción de descarga de archivo…