Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2663 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.5)0.94%—Node Access Product Project Node Access Product21/4/201517/6/2026
Vulnerabilidad de XSS en el módulo Node Access Product para Drupal permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de un título de nodo.
ModificadaMedia (6.8)0.64%—Htaccess Project Htaccess21/4/201517/6/2026
Múltiples vulnerabilidades de CSRF en el módulo Htaccess anterior a 7.x-2.3 para Drupal permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) desplieguen o (2) eliminan un fichero .htaccess a través de vectores no especificados.
ModificadaMedia (6.8)1.4%—Cisco Secure Access Control Server Solution Engine17/4/201517/6/2026
Vulnerabilidad de CSRF en la página Dashboard en la sección de monitorización y informes en Cisco Secure Access Control Server Solution Engine anterior a 5.5(0.46.5) permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCuj62924.
ModificadaMedia (5)2.2%—IBM Security Access Manager FOR WEB 7.0 FirmwareIBM Security Access Manager FOR WEB 8.0 Firmware1/4/201517/6/2026
El contestador Multicast DNS (mDNS) en IBM Security Access Manager for Web 7.x anterior a 7.0.0 FP12 y 8.x anterior a 8.0.1 FP1 responde inadvertidamente a consultas unicast con direcciones de fuentes que no son enlazadas locales, lo que permite a atacantes remotos causar una denegación de servicio (amplificación de…
ModificadaMedia (6.9)0.46%—Cimon CmnviewCimon Ultimateaccess14/3/201517/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en CmnView.exe en CIMON CmnView 2.14.0.1 y 3.x anterior a UltimateAccess 3.02 permite a usuarios locales obtener privilegios a través de caballo de troya DLL en el actual directorio de trabajo.
ModificadaMedia (6.5)4.0%—Cisco Secure Access Control System6/3/201517/6/2026
Cisco Secure Access Control Server (ACS) proporciona una interfaz web de la administración no intencionada basada en Apache Tomcat, lo que permite a usuarios remotos autenticados modificar ficheros de aplicaciones y ficheros de configuraciones, y como consecuencia ejecutar código arbitrario, mediante el…
ModificadaMedia (6.5)0.92%—Cisco Secure Access Control System12/2/201517/6/2026
Múltiples vulnerabilidades de inyección SQL en las páginas de la interfaz de los informes de ACS View en Cisco Secure Access Control System (ACS) anterior a 5.5 parche 7 permiten a administradores remotos autenticados ejecutar comandos SQL arbitrarios a través de solicitudes HTTPS manipuladas, también conocido como…
ModificadaAlta (7.8)1.3%—Arubanetworks Instant Access Point Firmware3/2/201517/6/2026
Desbordamiento de buffer basado en memoria dinámica en Aruba Instant (IAP) con firmware anterior a 4.0.0.7 y 4.1.x anterior a 4.1.1.2 permite a atacantes remotos causar una denegación de servicio (caída o restablecimiento de la configuración de fabrica por defecto) a través de un Frame malformado en la interfaz…
ModificadaAlta (7.2)0.38%—IBM I Access28/1/201517/6/2026
Desbordamiento de buffer en el programa de la transferencia de datos en (Data Transfer Program) in IBM i Access 5770-XE1 5R4, 6.1, y 7.1 en Windows permite a usuarios locales ganar privilegios a través de vectores no especificados.
ModificadaAlta (10)95%💥 ExploitGNU GlibcOracle Communications Application Session ControllerOracle Communications Eagle Application ProcessorOracle Communications Eagle LNP Application Processor+1428/1/201517/6/2026
Desbordamiento de buffer basado en memoria dinámica en la función __nss_hostname_digits_dots en glibc 2.2, y otras versiones 2.x anteriores a 2.18, permite a atacantes dependientes de contexto ejecutar código arbitrario a través de vectores relacionados con la funciín (1) gethostbyname o (2) gethostbyname2, también…
ModificadaAlta (10)6.2%—Schneider-electric Wonderware Intouch Access Anywhere Server10/1/201517/6/2026
Desbordamiento de buffer basado en pila en Schneider Electric Wonderware InTouch Access Anywhere Server 10.6 y 11.0 permite a atacantes remotos ejecutar código arbitrario a través de una solicitud para un nombre de fichero que no existe.
ModificadaMedia (5.8)1.2%—Cisco Secure Access Control System9/1/201517/6/2026
Vulnerabilidad de redirección abierta en la interfaz web en Cisco Secure Access Control System (ACS) permite a atacantes remotos redirigir usuarios a sitios web arbitrarios y realizar ataques de phishing a través de un parámetro no especificado, también conocido como Bug ID CSCuq74150.
ModificadaMedia (4.3)1.2%—Cisco Secure Access Control System9/1/201517/6/2026
Múltiples vulnerabilidades de XSS en el Framework web en Cisco Secure Access Control System (ACS) permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de parámetro no especificados, también conocido como Bug ID CSCuq79019.
ModificadaMedia (6.5)1.6%—Cisco Secure Access Control System9/1/201517/6/2026
El componente RBAC en Cisco Secure Access Control System (ACS) permite a usuarios remotos autenticados obtener privilegios de administrador de dispositivos de la red para operaciones de crear, eliminar, leer y actualizar a través de solicitudes HTTP manipuladas, también conocido como Bug ID CSCuq79034.
ModificadaMedia (4.3)3.2%💥 ExploitMicrofocus Access Manager23/12/201417/6/2026
Los dispositivos Cisco-Meraki MS, MR y MX con firmware anrerior a 2014-09-24 permiten a atacantes remotos obtener información sensible de credenciales aprovechando un manejador de acceso HTTP no especificado em ña red local, también conocido como Cisco-Meraki defect ID 00302012.
ModificadaMedia (6.8)1.4%—Microfocus Access Manager23/12/201417/6/2026
Vulnerabilidad de CSRF en nps/servlet/webacc en el servidor Administration Console en NetIQ Access Manager (NAM) 4.x anterior a 4.1 permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones que cambian la contraseña administrativa mediante una acción fw.SetPassword.
ModificadaMedia (4.3)3.2%💥 ExploitMicrofocus Access Manager23/12/201417/6/2026
Múltiples vulnerabilidades XSS en NetIQ Access Manager (NAM) 4.x anterior a 4.0.1 HF3 permite a atacantes remotos inyectar scripts arbitrarios o HTML mediante (1) el parámetro de ubicación en una acción dev.Empty hacia nps/servlet/webacc, (2) el parámetro error hacia nidp/jsp/x509err.jsp, (3) el parámetro lang hacia…
ModificadaMedia (4)1.8%—Microfocus Access Manager23/12/201417/6/2026
NetIQ Access Manager (NAM) 4.x anterior a 4.0.1 HF3 permite a administradores remotos autenticados descubrir contraseñas de cuentas de servicio a través de una petición a (1) roma/jsp/volsc/monitoring/dev_services.jsp o (2) roma/jsp/debug/debug.jsp.
ModificadaMedia (4)1.9%—Microfocus Access Manager23/12/201417/6/2026
nps/servlet/webacc en iManager en el servidor Administration Console de NetIQ Access Manager (NAM) 4.x anterior a 4.0.1 HF3 permite a usuarios remotos autenticados leer archivos arbitrarios a través de un parámetro en la consulta que contenga una declaración de identidad XML externa junto con una referencia a una…
ModificadaMedia (4)1.3%—IBM Security Access Manager FOR WEBIBM Security Access Manager FOR Mobile18/12/201417/6/2026
IBM Security Access Manager for Mobile 8.x anterior a 8.0.1 y Security Access Manager for Web 7.x anterior a 7.0.0 FP10 y 8.x anterior a 8.0.1 permite a usuarios remotos autenticados provocar una denegación de servicio (interrupción de operaciones del sistema) al subir un archivo a una área protegida.
ModificadaMedia (5)1.4%—IBM Security Access Manager FOR WEBIBM Security Access Manager FOR Mobile18/12/201417/6/2026
IBM Security Access Manager for Mobile 8.x anterior a 8.0.1 y Security Access Manager for Web 7.x anterior a 7.0.0 FP10 y 8.x anterior a 8.0.1 permite a atacantes remotos obtener información sensible capturando el tráfico de la red cuando se usa un cifrados SSL nulo.
ModificadaMedia (5)1.4%—IBM Security Access Manager FOR WEBIBM Security Access Manager FOR Mobile18/12/201417/6/2026
IBM Security Access Manager for Mobile 8.x anterior a 8.0.1 y Security Access Manager for Web 7.x anterior a 7.0.0 FP10 y 8.x anterior a 8.0.1 facilita a atacantes remotos obtener información sensible capturando el tráfico de la red al utilizar un algoritmo débil como conjunto de cifrado SSL.
ModificadaMedia (5)1.4%—IBM Security Access Manager FOR MobileIBM Security Access Manager FOR WEB18/12/201417/6/2026
IBM Security Access Manager for Mobile 8.x anterior a 8.0.1 y Security Access Manager for Web 7.x anterior a 7.0.0 FP10 y 8.x anterior a 8.0.1 no asegura que se utilice HTTPS, lo que permite a atacantes remotos obtener información sensible al capturar el tráfico de red durante una sesión HTTP.
ModificadaMedia (5)1.4%—IBM Security Access Manager FOR MobileIBM Security Access Manager FOR WEB18/12/201417/6/2026
IBM Security Access Manager for Mobile 8.x anterior a 8.0.1 y Security Access Manager for Web 7.x anterior a 7.0.0 FP10 y 8.x anterior a 8.0.1 hace que atacantes remotos puedan obtener información sensible fácilmente capturando el tráfico de red durante el uso de cifrados SSL débiles.
ModificadaMedia (5)1.4%—IBM Security Access Manager FOR WEBIBM Security Access Manager FOR Mobile18/12/201417/6/2026
IBM Security Access Manager for Mobile 8.x anterior a 8.0.1 y Security Access Manager for Web 7.x anterior a 7.0.0 FP10 y 8.x anterior a 8.0.1 permiten a atacantes remotos obtener información de cookies sensibles al capturar el tráfico de red durante una sesión HTTP.