Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2687▼ 562 respecto a la semana anterior
Críticas / altas1259▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)265▼ 239 respecto a la semana anterior
–

260 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)21%—Trendmicro Interscan Messaging Security Virtual Appliance16/2/201817/6/2026
A vulnerability in the Trend Micro InterScan Messaging Security Virtual Appliance 9.0 and 9.1 management portal could allow an unauthenticated user to access sensitive information in a particular log file that could be used to bypass authentication on vulnerable installations.
ModificadaCrítica (9.8)2.3%—IBM Security Identity Manager Virtual Appliance12/1/201817/6/2026
IBM Security Identity Manager (ISIM) Virtual Appliance 7.0.0.0 through 7.0.1.0 before 7.0.1-ISS-SIM-FP0001 do not properly restrict failed login attempts, which makes it easier for remote attackers to obtain access via a brute-force approach. IBM X-Force ID: 111695.
ModificadaAlta (7.8)0.31%—IBM Security Identity Manager Virtual Appliance12/1/201817/6/2026
IBM Security Identity Manager (ISIM) Virtual Appliance 7.0.0.0 through 7.0.1.0 before 7.0.1-ISS-SIM-FP0001 allows local users to gain administrator privileges via unspecified vectors. IBM X-Force ID: 111643.
ModificadaAlta (8.8)3.7%—IBM Security Identity Manager Virtual Appliance12/1/201817/6/2026
IBM Security Identity Manager (ISIM) Virtual Appliance 7.0.0.0 through 7.0.1.0 before 7.0.1-ISS-SIM-FP0001 allows remote authenticated users to execute arbitrary code with administrator privileges via unspecified vectors. IBM X-Force ID: 111640.
AnalizadaMedia (6.4)0.34%—Cisco Umbrella Virtual Appliance1/12/201722/6/2026
The Cisco Umbrella Virtual Appliance Version 2.0.3 and prior contained an undocumented encrypted remote support tunnel (SSH) which auto initiated from the customer's appliance to Cisco's SSH Hubs in the Umbrella datacenters. These tunnels were primarily leveraged for remote support and allowed for…
ModificadaAlta (8.2)0.35%—Cisco Umbrella Virtual Appliance16/11/201722/6/2026
A vulnerability in Cisco Umbrella Insights Virtual Appliances 2.1.0 and earlier could allow an authenticated, local attacker to log in to an affected virtual appliance with root privileges. The vulnerability is due to the presence of default, static user credentials for an affected virtual appliance. An attacker could…
ModificadaAlta (7.8)0.32%—Cisco Identity Services EngineCisco Identity Services Engine ExpressCisco Identity Services Engine Virtual Appliance2/11/201717/6/2026
A vulnerability in the restricted shell of the Cisco Identity Services Engine (ISE) that is accessible via SSH could allow an authenticated, local attacker to run arbitrary CLI commands with elevated privileges. The vulnerability is due to incomplete input validation of the user input for CLI commands issued at the…
ModificadaAlta (7.2)3.2%—Trendmicro Interscan WEB Security Virtual Appliance22/9/201717/6/2026
Vulnerability issues with the web service inspection of input parameters in Trend Micro Web Security Virtual Appliance 6.5 may allow potential attackers who already have administration rights to the console to implement remote code injections.
ModificadaCrítica (9.8)1.7%—CA Identity ManagerCA Identity Manager Virtual Appliance22/9/201717/6/2026
CA Identity Manager r12.6 to r12.6 SP8, 14.0, and 14.1 allows remote attackers to potentially identify passwords of locked accounts through an exhaustive search.
ModificadaAlta (8.8)34%💥 ExploitTrendmicro Interscan Messaging Security Virtual Appliance3/8/201717/6/2026
Proxy command injection vulnerability in Trend Micro InterScan Messaging Virtual Appliance 9.0 and 9.1 allows remote attackers to execute arbitrary code on vulnerable installations. The specific flaw can be exploited by parsing the "T" parameter within modTMCSS Proxy. Formerly ZDI-CAN-4745.
ModificadaAlta (8.8)62%💥 ExploitTrendmicro Interscan Messaging Security Virtual Appliance3/8/201717/6/2026
Proxy command injection vulnerability in Trend Micro InterScan Messaging Virtual Appliance 9.0 and 9.1 allows remote attackers to execute arbitrary code on vulnerable installations. The specific flaw can be exploited by parsing the "t" parameter within modTMCSS Proxy. Formerly ZDI-CAN-4744.
ModificadaAlta (7.5)2.0%—Cisco WEB Security ApplianceCisco WEB Security Virtual Appliance25/7/201717/6/2026
A vulnerability in the web proxy functionality of the Cisco Web Security Appliance (WSA) could allow an unauthenticated, remote attacker to forward traffic from the web proxy interface of an affected device to the administrative management interface of an affected device, aka an Access Control Bypass Vulnerability.…
ModificadaAlta (7.5)2.7%—Cisco WEB Security ApplianceCisco WEB Security Virtual Appliance25/7/201717/6/2026
A vulnerability in AsyncOS for the Cisco Web Security Appliance (WSA) could allow an unauthenticated, local attacker to log in to the device with the privileges of a limited user or an unauthenticated, remote attacker to authenticate to certain areas of the web GUI, aka a Static Credentials Vulnerability. Affected…
ModificadaMedia (5.4)1.2%—Cisco WEB Security ApplianceCisco WEB Security Virtual Appliance25/7/201717/6/2026
A vulnerability in the web-based management interface of Cisco Web Security Appliance (WSA) could allow an authenticated, remote attacker to conduct a stored cross-site scripting (XSS) attack against a user of the web-based management interface of an affected device. Affected Products: virtual and hardware versions of…
ModificadaMedia (6.7)0.82%—Cisco WEB Security ApplianceCisco WEB Security Virtual Appliance25/7/201717/6/2026
A vulnerability in the CLI parser of the Cisco Web Security Appliance (WSA) could allow an authenticated, local attacker to perform command injection and elevate privileges to root. The attacker must authenticate with valid operator-level or administrator-level credentials. Affected Products: virtual and hardware…
ModificadaCrítica (9.8)4.5%—Dell EMC Vasa Provider Virtual Appliance29/6/201717/6/2026
EMC VASA Provider Virtual Appliance versions 8.3.x and prior has an unauthenticated remote code execution vulnerability that could potentially be exploited by malicious users to compromise the affected system.
ModificadaMedia (6.1)4.3%💥 ExploitTrendmicro Interscan Messaging Security Virtual Appliance18/4/201717/6/2026
Trend Micro InterScan Messaging Security Virtual Appliance (IMSVA) 9.1 before CP 1644 has XSS.
ModificadaMedia (5.4)2.5%💥 ExploitTrendmicro Interscan WEB Security Virtual Appliance5/4/201717/6/2026
Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 before CP 1746 does not sanitize a rest/commonlog/report/template name field, which allows a 'Reports Only' user to inject malicious JavaScript while creating a new report. Additionally, IWSVA implements incorrect access control that allows any…
ModificadaMedia (6.5)4.1%💥 ExploitTrendmicro Interscan WEB Security Virtual Appliance5/4/201717/6/2026
Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 before CP 1746 mismanages certain key and certificate data. Per IWSVA documentation, by default, IWSVA acts as a private Certificate Authority (CA) and dynamically generates digital certificates that are sent to client browsers to complete a secure…
ModificadaMedia (6.5)3.9%💥 ExploitTrendmicro Interscan WEB Security Virtual Appliance5/4/201717/6/2026
Multiple Access Control issues in Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 before CP 1746 allow an authenticated, remote user with low privileges like 'Reports Only' or 'Auditor' to change FTP Access Control Settings, create or modify reports, or upload an HTTPS Decryption Certificate and…
ModificadaAlta (8.8)54%💥 ExploitTrendmicro Interscan Messaging Security Virtual Appliance14/3/201717/6/2026
An issue was discovered in Trend Micro InterScan Messaging Security (Virtual Appliance) 9.1-1600. An authenticated user can execute a terminal command in the context of the web server user (which is root). Besides, the default installation of IMSVA comes with default administrator credentials. The saveCert.imss…
ModificadaMedia (5.4)2.8%💥 ExploitTrendmicro Interscan WEB Security Virtual Appliance21/2/201717/6/2026
Multiple stored Cross-Site-Scripting (XSS) vulnerabilities in com.trend.iwss.gui.servlet.updateaccountadministration in Trend Micro InterScan Web Security Virtual Appliance (IWSVA) version 6.5-SP2_Build_Linux_1707 and earlier allow authenticated, remote users with least privileges to inject arbitrary HTML/JavaScript…
ModificadaAlta (8.8)9.0%💥 ExploitTrendmicro Interscan WEB Security Virtual Appliance21/2/201717/6/2026
Privilege Escalation Vulnerability in com.trend.iwss.gui.servlet.updateaccountadministration in Trend Micro InterScan Web Security Virtual Appliance (IWSVA) version 6.5-SP2_Build_Linux_1707 and earlier allows authenticated, remote users with least privileges to change Master Admin's password and/or add new admin…
ModificadaAlta (7.8)3.0%💥 ExploitTrendmicro Interscan WEB Security Virtual Appliance21/2/201717/6/2026
Sensitive Information Disclosure in com.trend.iwss.gui.servlet.ConfigBackup in Trend Micro InterScan Web Security Virtual Appliance (IWSVA) version 6.5-SP2_Build_Linux_1707 and earlier allows authenticated, remote users with least privileges to backup the system configuration and download it onto their local machine.…
ModificadaCrítica (9.9)13%💥 ExploitTrendmicro Interscan WEB Security Virtual Appliance21/2/201717/6/2026
Remote Command Execution in com.trend.iwss.gui.servlet.ManagePatches in Trend Micro Interscan Web Security Virtual Appliance (IWSVA) version 6.5-SP2_Build_Linux_1707 and earlier allows authenticated, remote users with least privileges to run arbitrary commands on the system as root via Patch Update functionality. This…