Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 673 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2370 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 81% | 💥 Exploit | Apache Roller | 7/12/2013 | 16/6/2026 | Algunos métodos getText en el controlador ActionSupport en Apache Roller anterior a v5.0.2 permite a atacantes remotos ejecutar expresiones OGNL arbitrarias a través del primer o segundo parámetro, como se ha demostrado a través del parámetro pageTitle en !getPageTitle sub-URL a roller-ui/login.rol, que utiliza una… | |
| Modificada | Media (4.3) | 3.0% | — | Apache Roller | 7/12/2013 | 16/6/2026 | Múltiples vulnerabilidades XSS en Apache Roller anterior a v5.0.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores relacionados con los resultados de búsqueda en las plantillas feed (1) RSS y (2) Atom. | |
| Modificada | Media (5) | 1.2% | — | Cisco Wireless LAN Controller | 22/11/2013 | 17/6/2026 | La implementación del protocolo Control and Provisioning of Wireless Access Points (CAPWAP) en dispositivos Cisco Wireless LAN Controller (WLC) permite a atacantes remotos provocar una denegación de servicio a través de un paquete CAPWAP que desencadena una sobre-lectura del búfer, también conocido como Bug ID… | |
| Modificada | Media (4.3) | 0.81% | — | Cisco Wireless LAN Controller | 22/11/2013 | 17/6/2026 | La interfaz web en dispositivos Cisco Wireless LAN Controller (WLC) no limita apropiadamente el uso de elementos IFRAME, lo cual facilita a atacantes remotos ejecutar ataques de clickjacking y otros ataques no especificados a través de un sitio web manipulado, relacionado con un problema de "cross-frame scripting… | |
| Modificada | Media (6.8) | 0.92% | — | Cisco Wireless LAN Controller | 13/11/2013 | 17/6/2026 | El web framework de dispositivos Cisco Wireless LAN Controller (WLC) no valida adecuadamente la configuración de parámetros, lo que permite a usuarios remotos autenticados provocar una denegación de servicio a través de peticiones HTTP manipuladas, también conocido como Bug ID CSCuh81011. | |
| Modificada | Alta (7.8) | 2.8% | — | F5 Big-ip Global Traffic ManagerF5 Big-ip WebacceleratorF5 Big-ip Local Traffic ManagerF5 Big-ip Application Security Manager+5 | 26/10/2013 | 16/6/2026 | The Traffic Management Microkernel (TMM) en F5 BIG-IP LTM, APM, ASM, Edge Gateway, GTM, Link Controller, y WOM 10.0.0 hasta la versión 10.2.2 and 11.0.0; Analytics 11.0.0; PSM 9.4.0 hasta la versión 9.4.8, 10.0.0 hasta la versión 10.2.4, and 11.0.0 hasta la versión 11.4.1; y WebAccelerator 9.4.0 hasta la versión… | |
| Modificada | Alta (7.8) | 1.5% | — | Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Application Delivery Controller | 4/10/2013 | 16/6/2026 | Citrix NetScaler Application Delivery Controller (ADC) 10.0 anterior a la versión 10.0-76.7 permite a atacantes remotos provocar una denegación de servicio (cuelgue de nsconfigd y reinicio del dispositivo) a través de una petición diseñada. | |
| Modificada | Media (4.3) | 1.2% | — | Cisco Wireless LAN Controller | 3/10/2013 | 16/6/2026 | Vulnerabilidad de XSS en la interfaz de administración en dispositivos Cisco Wireless LAN Controller (WLC) permite a atacantes remotos inyectar script web arbitrario o HTML a través de una URL manipulada, aka Bug ID CSCuf77810. | |
| Modificada | Media (6.3) | 1.2% | — | Cisco Wireless LAN Controller | 30/8/2013 | 16/6/2026 | El Web Administrator Interface en dispositivos Cisco Wireless LAN Controller (WLC) permite a los usuarios remotos autenticados causar una denegación de servicio (caída del dispositivo), mediante el aprovechamiento de la pertenencia al grupo de gestores Full Manager, al grupo de gestores Read Only, o al grupo de… | |
| Modificada | Alta (9.3) | 6.3% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Security Manager+9 | 9/8/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en una firma no especificada de un Applet Java en un componente client-side en F5 BIG-IP APM v10.1.0 hasta v10.2.4 y v11.0.0 hasta v11.3.0, FirePass v6.0.0 hasta v6.1.0 y v7.0.0, y otros productos "cuando APM se aprovisiona," permite que atacantes remotos puedan subir y ejecutar… | |
| Modificada | Alta (10) | 2.8% | — | Siemens Openscape Session Border ControllerSiemens Enterprise Openscape Branch | 18/7/2013 | 16/6/2026 | core/getLog.php en Siemens Enterprise OpenScape Branch y OpenScape Session Border Controller (SBC) anterior a 2 R0.32.0, y 7 anterior a 7 R1.7.0, permite a atacantes remotos ejecutar comandos de su elección mediante vectores desconocidos. | |
| Modificada | Alta (7.8) | 1.4% | — | Siemens Openscape Session Border ControllerSiemens Enterprise Openscape Branch | 18/7/2013 | 16/6/2026 | core/getLog.php en Siemens Enterprise OpenScape Branch y OpenScape Session Border Controller (SBC) anterior a 2 R0.32.0, y 7 anterior a 7 R1.7.0, permite a atacantes remotos leer ficheros de su elección mediante vectores desconocidos. | |
| Modificada | Media (4.3) | 0.93% | — | Siemens Openscape Session Border ControllerSiemens Enterprise Openscape Branch | 18/7/2013 | 16/6/2026 | Vulnerabilidad XSS (Cross-site scripting) en core/handleTw.php en Enterprise OpenScape Branch y OpenScape Session Border Controller (SBC) anterior a 2 R0.32.0, y 7 anterior a 7 R1.7.0, permite a atacantes remotos inyectar web scripts arbitrarios o HTML mediante vectores desconocidos. | |
| Modificada | Alta (7.8) | 1.4% | — | Siemens Openscape Session Border ControllerSiemens Enterprise Openscape Branch | 18/7/2013 | 16/6/2026 | core/getLog.php en Siemens Enterprise OpenScape Branch y OpenScape Session Border Controller (SBC) anterior a 2 R0.32.0, y 7 anterior a 7 R1.7.0, permite a atacantes remotos obtener información sensible y estadísticas del servidor mediante vectores no especificados. | |
| Modificada | Media (5) | 4.3% | — | File Roller Project File RollerCanonical Ubuntu Linux | 18/7/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en File Roller v3.6.x anterior a v3.6.4, v3.8.x anterior a v3.8.3, y v3.9.x anterior a v3.9.3, cuando libarchive es utilizado, permite a atacantes remotos crear archivos arbitrarios a través de un archivo especialmente diseñado que que no es se maneja adecuadamente en una acción… | |
| Modificada | Media (5) | 1.2% | — | Cisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2106 Wireless LAN ControllerCisco 2112 Wireless LAN Controller+12 | 4/5/2013 | 16/6/2026 | Cisco Wireless LAN Controller (WLC) no gestiona adecuadamente el consumo de recursos de las sesiones TELNET terminadas, lo que permite a atacantes remotos provocar una denegación de servicio haciendo muchas conexiones Telnet y acabando de forma inadecuada con las mismas, también conocido como Bug ID CSCug35507. | |
| Modificada | Alta (7.5) | 2.1% | — | Cisco Unified Computing System Infrastructure AND Unified Computing System SoftwareCisco Unified Computing System 6120xp Fabric InterconnectCisco Unified Computing System 6140xp Fabric InterconnectCisco Unified Computing System 6248up Fabric Interconnect+2 | 25/4/2013 | 16/6/2026 | Cisco Unified Computing System (UCS) v1.x antes v1.4(4) y v2.x antes v2.0 (2m), permite a atacantes remotos evitar la autenticación de KVM a través de una solicitud de autenticación diseñada a una gestión integrada de Cisco Controller (IMC), también conocido como Bug ID CSCts53746 . | |
| Modificada | Alta (9.3) | 1.8% | — | Cisco Unified Computing System Infrastructure AND Unified Computing System SoftwareCisco Unified Computing System 6120xp Fabric InterconnectCisco Unified Computing System 6140xp Fabric InterconnectCisco Unified Computing System 6248up Fabric Interconnect+2 | 25/4/2013 | 16/6/2026 | La interfaz web en el componente Manager de Cisco Unified Computing System (UCS) v1.x y v2.x antes v2.0(2m) permite a atacantes remotos obtener información sensible mediante la lectura de un (1) archivo de paquete de soporte técnico o (2) el Respaldar la configuración del equipo, también conocido como Bug ID… | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco Unified Computing System Infrastructure AND Unified Computing System SoftwareCisco Unified Computing System 6120xp Fabric InterconnectCisco Unified Computing System 6140xp Fabric InterconnectCisco Unified Computing System 6248up Fabric Interconnect+2 | 25/4/2013 | 16/6/2026 | El API de gestión en el servicio de gestión de API XML en el componente Manager de Cisco Unified Computing System (UCS) v1.x antes v1.2 (1b), permite a atacantes remotos provocar una denegación de servicio (interrupción del servicio) a través de una solicitud mal formada, también conocido como Bug ID CSCtg48206. | |
| Modificada | Alta (9.3) | 3.5% | — | Cisco Unified Computing System Infrastructure AND Unified Computing System SoftwareCisco Unified Computing System 6120xp Fabric InterconnectCisco Unified Computing System 6140xp Fabric InterconnectCisco Unified Computing System 6248up Fabric Interconnect+2 | 25/4/2013 | 16/6/2026 | La página de inicio de sesión en la consola Web en el componente Administrador de Cisco Unified Computing System (UCS), antes de v1.0(2h) v1.1 antes de v1.1(1j), y v1.3(x), permite a atacantes remotos evitar la autenticación LDAP a través de una solicitud mal formada, también conocido como Bug ID CSCtc91207. | |
| Modificada | Media (5.9) | 84% | — | Oracle Communications Application Session ControllerOracle Http ServerOracle Integrated Lights OUT Manager FirmwareFujitsu Sparc Enterprise M3000 Firmware+12 | 15/3/2013 | 16/6/2026 | El algoritmo RC4, tal como se usa en el protocolo TLS y protocolo SSL, tiene muchos "single-byte biases", lo que hace que sea más fácil para atacantes remotos realizar ataques de recuperación de texto claro a través de análisis estadístico de texto cifrado en un gran número de sesiones que utilizan el mismo texto… | |
| Modificada | Media (6.1) | 0.86% | — | Emerson Deltav Se3006 SD Plus ControllerEmerson Deltav Ve3005 Controller MDEmerson Deltav Ve3006 Controller MD Plus | 11/3/2013 | 16/6/2026 | El Emerson DeltaV SE3006 hasta la v11.3.1, DeltaV VE3005 hasta la v10.3.1 y v11.x hasta la v11.3.1, y DeltaV VE3006 hasta la v10.3.1 y 11.x hasta la v11.3.1, permite a atacantes remotos provocar una denegación de servicio (reinicio de dispositivo) a través de un paquete manipulado en los puertos (1)TCP 23, (2)UDP 161… | |
| Modificada | Media (6.1) | 0.57% | — | Cisco Wireless LAN Controller SoftwareCisco Wireless LAN Controller | 28/2/2013 | 16/6/2026 | La funcionalidad mDNS snooping en Cisco Wireless LAN Controller (WLC) los dispositivos con software v7.4.1.54 y anteriores no gestionar adecuadamente buffers, lo que permite a usuarios remotos autenticados causar una denegación de servicio (recarga de dispositivo) a través de paquetes mDNS artesanales, ID de error… | |
| Modificada | Alta (7.5) | 2.1% | — | IBM SAN Volume Controller SoftwareIBM Storwize V7000 | 19/2/2013 | 16/6/2026 | La interfaz de gestión en el controlador de volumen SAN IBM Storwize V7000 v6.x antes de v6.4.1.3 permite a atacantes remotos evitar la autenticación y obtener acceso de superusuario a través de paquetes IP. | |
| Modificada | Alta (9) | 3.1% | — | Cisco Wireless LAN Controller SoftwareCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2500 Wireless LAN Controller+3 | 24/1/2013 | 16/6/2026 | Dispositivos Cisco Wireless LAN Controller (WLC) con software v7.0 anterior a v7.0.235.3, v7.1 y v7.2 anterior a v7.2.111.3, y v7.3 anterior a v7.3.101.0, permite a usuarios remotos autentificados saltarse las configuraciones wireless-management y leer o modificar la configuración del dispositivo a través de una… |