Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 673 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2370 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)81%💥 ExploitApache Roller7/12/201316/6/2026
Algunos métodos getText en el controlador ActionSupport en Apache Roller anterior a v5.0.2 permite a atacantes remotos ejecutar expresiones OGNL arbitrarias a través del primer o segundo parámetro, como se ha demostrado a través del parámetro pageTitle en !getPageTitle sub-URL a roller-ui/login.rol, que utiliza una…
ModificadaMedia (4.3)3.0%—Apache Roller7/12/201316/6/2026
Múltiples vulnerabilidades XSS en Apache Roller anterior a v5.0.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores relacionados con los resultados de búsqueda en las plantillas feed (1) RSS y (2) Atom.
ModificadaMedia (5)1.2%—Cisco Wireless LAN Controller22/11/201317/6/2026
La implementación del protocolo Control and Provisioning of Wireless Access Points (CAPWAP) en dispositivos Cisco Wireless LAN Controller (WLC) permite a atacantes remotos provocar una denegación de servicio a través de un paquete CAPWAP que desencadena una sobre-lectura del búfer, también conocido como Bug ID…
ModificadaMedia (4.3)0.81%—Cisco Wireless LAN Controller22/11/201317/6/2026
La interfaz web en dispositivos Cisco Wireless LAN Controller (WLC) no limita apropiadamente el uso de elementos IFRAME, lo cual facilita a atacantes remotos ejecutar ataques de clickjacking y otros ataques no especificados a través de un sitio web manipulado, relacionado con un problema de "cross-frame scripting…
ModificadaMedia (6.8)0.92%—Cisco Wireless LAN Controller13/11/201317/6/2026
El web framework de dispositivos Cisco Wireless LAN Controller (WLC) no valida adecuadamente la configuración de parámetros, lo que permite a usuarios remotos autenticados provocar una denegación de servicio a través de peticiones HTTP manipuladas, también conocido como Bug ID CSCuh81011.
ModificadaAlta (7.8)2.8%—F5 Big-ip Global Traffic ManagerF5 Big-ip WebacceleratorF5 Big-ip Local Traffic ManagerF5 Big-ip Application Security Manager+526/10/201316/6/2026
The Traffic Management Microkernel (TMM) en F5 BIG-IP LTM, APM, ASM, Edge Gateway, GTM, Link Controller, y WOM 10.0.0 hasta la versión 10.2.2 and 11.0.0; Analytics 11.0.0; PSM 9.4.0 hasta la versión 9.4.8, 10.0.0 hasta la versión 10.2.4, and 11.0.0 hasta la versión 11.4.1; y WebAccelerator 9.4.0 hasta la versión…
ModificadaAlta (7.8)1.5%—Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Application Delivery Controller4/10/201316/6/2026
Citrix NetScaler Application Delivery Controller (ADC) 10.0 anterior a la versión 10.0-76.7 permite a atacantes remotos provocar una denegación de servicio (cuelgue de nsconfigd y reinicio del dispositivo) a través de una petición diseñada.
ModificadaMedia (4.3)1.2%—Cisco Wireless LAN Controller3/10/201316/6/2026
Vulnerabilidad de XSS en la interfaz de administración en dispositivos Cisco Wireless LAN Controller (WLC) permite a atacantes remotos inyectar script web arbitrario o HTML a través de una URL manipulada, aka Bug ID CSCuf77810.
ModificadaMedia (6.3)1.2%—Cisco Wireless LAN Controller30/8/201316/6/2026
El Web Administrator Interface en dispositivos Cisco Wireless LAN Controller (WLC) permite a los usuarios remotos autenticados causar una denegación de servicio (caída del dispositivo), mediante el aprovechamiento de la pertenencia al grupo de gestores Full Manager, al grupo de gestores Read Only, o al grupo de…
ModificadaAlta (9.3)6.3%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Security Manager+99/8/201316/6/2026
Vulnerabilidad de salto de directorio en una firma no especificada de un Applet Java en un componente client-side en F5 BIG-IP APM v10.1.0 hasta v10.2.4 y v11.0.0 hasta v11.3.0, FirePass v6.0.0 hasta v6.1.0 y v7.0.0, y otros productos "cuando APM se aprovisiona," permite que atacantes remotos puedan subir y ejecutar…
ModificadaAlta (10)2.8%—Siemens Openscape Session Border ControllerSiemens Enterprise Openscape Branch18/7/201316/6/2026
core/getLog.php en Siemens Enterprise OpenScape Branch y OpenScape Session Border Controller (SBC) anterior a 2 R0.32.0, y 7 anterior a 7 R1.7.0, permite a atacantes remotos ejecutar comandos de su elección mediante vectores desconocidos.
ModificadaAlta (7.8)1.4%—Siemens Openscape Session Border ControllerSiemens Enterprise Openscape Branch18/7/201316/6/2026
core/getLog.php en Siemens Enterprise OpenScape Branch y OpenScape Session Border Controller (SBC) anterior a 2 R0.32.0, y 7 anterior a 7 R1.7.0, permite a atacantes remotos leer ficheros de su elección mediante vectores desconocidos.
ModificadaMedia (4.3)0.93%—Siemens Openscape Session Border ControllerSiemens Enterprise Openscape Branch18/7/201316/6/2026
Vulnerabilidad XSS (Cross-site scripting) en core/handleTw.php en Enterprise OpenScape Branch y OpenScape Session Border Controller (SBC) anterior a 2 R0.32.0, y 7 anterior a 7 R1.7.0, permite a atacantes remotos inyectar web scripts arbitrarios o HTML mediante vectores desconocidos.
ModificadaAlta (7.8)1.4%—Siemens Openscape Session Border ControllerSiemens Enterprise Openscape Branch18/7/201316/6/2026
core/getLog.php en Siemens Enterprise OpenScape Branch y OpenScape Session Border Controller (SBC) anterior a 2 R0.32.0, y 7 anterior a 7 R1.7.0, permite a atacantes remotos obtener información sensible y estadísticas del servidor mediante vectores no especificados.
ModificadaMedia (5)4.3%—File Roller Project File RollerCanonical Ubuntu Linux18/7/201316/6/2026
Vulnerabilidad de salto de directorio en File Roller v3.6.x anterior a v3.6.4, v3.8.x anterior a v3.8.3, y v3.9.x anterior a v3.9.3, cuando libarchive es utilizado, permite a atacantes remotos crear archivos arbitrarios a través de un archivo especialmente diseñado que que no es se maneja adecuadamente en una acción…
ModificadaMedia (5)1.2%—Cisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2106 Wireless LAN ControllerCisco 2112 Wireless LAN Controller+124/5/201316/6/2026
Cisco Wireless LAN Controller (WLC) no gestiona adecuadamente el consumo de recursos de las sesiones TELNET terminadas, lo que permite a atacantes remotos provocar una denegación de servicio haciendo muchas conexiones Telnet y acabando de forma inadecuada con las mismas, también conocido como Bug ID CSCug35507.
ModificadaAlta (7.5)2.1%—Cisco Unified Computing System Infrastructure AND Unified Computing System SoftwareCisco Unified Computing System 6120xp Fabric InterconnectCisco Unified Computing System 6140xp Fabric InterconnectCisco Unified Computing System 6248up Fabric Interconnect+225/4/201316/6/2026
Cisco Unified Computing System (UCS) v1.x antes v1.4(4) y v2.x antes v2.0 (2m), permite a atacantes remotos evitar la autenticación de KVM a través de una solicitud de autenticación diseñada a una gestión integrada de Cisco Controller (IMC), también conocido como Bug ID CSCts53746 .
ModificadaAlta (9.3)1.8%—Cisco Unified Computing System Infrastructure AND Unified Computing System SoftwareCisco Unified Computing System 6120xp Fabric InterconnectCisco Unified Computing System 6140xp Fabric InterconnectCisco Unified Computing System 6248up Fabric Interconnect+225/4/201316/6/2026
La interfaz web en el componente Manager de Cisco Unified Computing System (UCS) v1.x y v2.x antes v2.0(2m) permite a atacantes remotos obtener información sensible mediante la lectura de un (1) archivo de paquete de soporte técnico o (2) el Respaldar la configuración del equipo, también conocido como Bug ID…
ModificadaAlta (7.8)1.3%—Cisco Unified Computing System Infrastructure AND Unified Computing System SoftwareCisco Unified Computing System 6120xp Fabric InterconnectCisco Unified Computing System 6140xp Fabric InterconnectCisco Unified Computing System 6248up Fabric Interconnect+225/4/201316/6/2026
El API de gestión en el servicio de gestión de API XML en el componente Manager de Cisco Unified Computing System (UCS) v1.x antes v1.2 (1b), permite a atacantes remotos provocar una denegación de servicio (interrupción del servicio) a través de una solicitud mal formada, también conocido como Bug ID CSCtg48206.
ModificadaAlta (9.3)3.5%—Cisco Unified Computing System Infrastructure AND Unified Computing System SoftwareCisco Unified Computing System 6120xp Fabric InterconnectCisco Unified Computing System 6140xp Fabric InterconnectCisco Unified Computing System 6248up Fabric Interconnect+225/4/201316/6/2026
La página de inicio de sesión en la consola Web en el componente Administrador de Cisco Unified Computing System (UCS), antes de v1.0(2h) v1.1 antes de v1.1(1j), y v1.3(x), permite a atacantes remotos evitar la autenticación LDAP a través de una solicitud mal formada, también conocido como Bug ID CSCtc91207.
ModificadaMedia (5.9)84%—Oracle Communications Application Session ControllerOracle Http ServerOracle Integrated Lights OUT Manager FirmwareFujitsu Sparc Enterprise M3000 Firmware+1215/3/201316/6/2026
El algoritmo RC4, tal como se usa en el protocolo TLS y protocolo SSL, tiene muchos "single-byte biases", lo que hace que sea más fácil para atacantes remotos realizar ataques de recuperación de texto claro a través de análisis estadístico de texto cifrado en un gran número de sesiones que utilizan el mismo texto…
ModificadaMedia (6.1)0.86%—Emerson Deltav Se3006 SD Plus ControllerEmerson Deltav Ve3005 Controller MDEmerson Deltav Ve3006 Controller MD Plus11/3/201316/6/2026
El Emerson DeltaV SE3006 hasta la v11.3.1, DeltaV VE3005 hasta la v10.3.1 y v11.x hasta la v11.3.1, y DeltaV VE3006 hasta la v10.3.1 y 11.x hasta la v11.3.1, permite a atacantes remotos provocar una denegación de servicio (reinicio de dispositivo) a través de un paquete manipulado en los puertos (1)TCP 23, (2)UDP 161…
ModificadaMedia (6.1)0.57%—Cisco Wireless LAN Controller SoftwareCisco Wireless LAN Controller28/2/201316/6/2026
La funcionalidad mDNS snooping en Cisco Wireless LAN Controller (WLC) los dispositivos con software v7.4.1.54 y anteriores no gestionar adecuadamente buffers, lo que permite a usuarios remotos autenticados causar una denegación de servicio (recarga de dispositivo) a través de paquetes mDNS artesanales, ID de error…
ModificadaAlta (7.5)2.1%—IBM SAN Volume Controller SoftwareIBM Storwize V700019/2/201316/6/2026
La interfaz de gestión en el controlador de volumen SAN IBM Storwize V7000 v6.x antes de v6.4.1.3 permite a atacantes remotos evitar la autenticación y obtener acceso de superusuario a través de paquetes IP.
ModificadaAlta (9)3.1%—Cisco Wireless LAN Controller SoftwareCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2500 Wireless LAN Controller+324/1/201316/6/2026
Dispositivos Cisco Wireless LAN Controller (WLC) con software v7.0 anterior a v7.0.235.3, v7.1 y v7.2 anterior a v7.2.111.3, y v7.3 anterior a v7.3.101.0, permite a usuarios remotos autentificados saltarse las configuraciones wireless-management y leer o modificar la configuración del dispositivo a través de una…