Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2663 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.5) | 0.94% | — | Node Access Product Project Node Access Product | 21/4/2015 | 17/6/2026 | Vulnerabilidad de XSS en el módulo Node Access Product para Drupal permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de un título de nodo. | |
| Modificada | Media (6.8) | 0.64% | — | Htaccess Project Htaccess | 21/4/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en el módulo Htaccess anterior a 7.x-2.3 para Drupal permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) desplieguen o (2) eliminan un fichero .htaccess a través de vectores no especificados. | |
| Modificada | Media (6.8) | 1.4% | — | Cisco Secure Access Control Server Solution Engine | 17/4/2015 | 17/6/2026 | Vulnerabilidad de CSRF en la página Dashboard en la sección de monitorización y informes en Cisco Secure Access Control Server Solution Engine anterior a 5.5(0.46.5) permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCuj62924. | |
| Modificada | Media (5) | 2.2% | — | IBM Security Access Manager FOR WEB 7.0 FirmwareIBM Security Access Manager FOR WEB 8.0 Firmware | 1/4/2015 | 17/6/2026 | El contestador Multicast DNS (mDNS) en IBM Security Access Manager for Web 7.x anterior a 7.0.0 FP12 y 8.x anterior a 8.0.1 FP1 responde inadvertidamente a consultas unicast con direcciones de fuentes que no son enlazadas locales, lo que permite a atacantes remotos causar una denegación de servicio (amplificación de… | |
| Modificada | Media (6.9) | 0.46% | — | Cimon CmnviewCimon Ultimateaccess | 14/3/2015 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en CmnView.exe en CIMON CmnView 2.14.0.1 y 3.x anterior a UltimateAccess 3.02 permite a usuarios locales obtener privilegios a través de caballo de troya DLL en el actual directorio de trabajo. | |
| Modificada | Media (6.5) | 4.0% | — | Cisco Secure Access Control System | 6/3/2015 | 17/6/2026 | Cisco Secure Access Control Server (ACS) proporciona una interfaz web de la administración no intencionada basada en Apache Tomcat, lo que permite a usuarios remotos autenticados modificar ficheros de aplicaciones y ficheros de configuraciones, y como consecuencia ejecutar código arbitrario, mediante el… | |
| Modificada | Media (6.5) | 0.92% | — | Cisco Secure Access Control System | 12/2/2015 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en las páginas de la interfaz de los informes de ACS View en Cisco Secure Access Control System (ACS) anterior a 5.5 parche 7 permiten a administradores remotos autenticados ejecutar comandos SQL arbitrarios a través de solicitudes HTTPS manipuladas, también conocido como… | |
| Modificada | Alta (7.8) | 1.3% | — | Arubanetworks Instant Access Point Firmware | 3/2/2015 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en Aruba Instant (IAP) con firmware anterior a 4.0.0.7 y 4.1.x anterior a 4.1.1.2 permite a atacantes remotos causar una denegación de servicio (caída o restablecimiento de la configuración de fabrica por defecto) a través de un Frame malformado en la interfaz… | |
| Modificada | Alta (7.2) | 0.38% | — | IBM I Access | 28/1/2015 | 17/6/2026 | Desbordamiento de buffer en el programa de la transferencia de datos en (Data Transfer Program) in IBM i Access 5770-XE1 5R4, 6.1, y 7.1 en Windows permite a usuarios locales ganar privilegios a través de vectores no especificados. | |
| Modificada | Alta (10) | 95% | 💥 Exploit | GNU GlibcOracle Communications Application Session ControllerOracle Communications Eagle Application ProcessorOracle Communications Eagle LNP Application Processor+14 | 28/1/2015 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en la función __nss_hostname_digits_dots en glibc 2.2, y otras versiones 2.x anteriores a 2.18, permite a atacantes dependientes de contexto ejecutar código arbitrario a través de vectores relacionados con la funciín (1) gethostbyname o (2) gethostbyname2, también… | |
| Modificada | Alta (10) | 6.2% | — | Schneider-electric Wonderware Intouch Access Anywhere Server | 10/1/2015 | 17/6/2026 | Desbordamiento de buffer basado en pila en Schneider Electric Wonderware InTouch Access Anywhere Server 10.6 y 11.0 permite a atacantes remotos ejecutar código arbitrario a través de una solicitud para un nombre de fichero que no existe. | |
| Modificada | Media (5.8) | 1.2% | — | Cisco Secure Access Control System | 9/1/2015 | 17/6/2026 | Vulnerabilidad de redirección abierta en la interfaz web en Cisco Secure Access Control System (ACS) permite a atacantes remotos redirigir usuarios a sitios web arbitrarios y realizar ataques de phishing a través de un parámetro no especificado, también conocido como Bug ID CSCuq74150. | |
| Modificada | Media (4.3) | 1.2% | — | Cisco Secure Access Control System | 9/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el Framework web en Cisco Secure Access Control System (ACS) permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de parámetro no especificados, también conocido como Bug ID CSCuq79019. | |
| Modificada | Media (6.5) | 1.6% | — | Cisco Secure Access Control System | 9/1/2015 | 17/6/2026 | El componente RBAC en Cisco Secure Access Control System (ACS) permite a usuarios remotos autenticados obtener privilegios de administrador de dispositivos de la red para operaciones de crear, eliminar, leer y actualizar a través de solicitudes HTTP manipuladas, también conocido como Bug ID CSCuq79034. | |
| Modificada | Media (4.3) | 3.2% | 💥 Exploit | Microfocus Access Manager | 23/12/2014 | 17/6/2026 | Los dispositivos Cisco-Meraki MS, MR y MX con firmware anrerior a 2014-09-24 permiten a atacantes remotos obtener información sensible de credenciales aprovechando un manejador de acceso HTTP no especificado em ña red local, también conocido como Cisco-Meraki defect ID 00302012. | |
| Modificada | Media (6.8) | 1.4% | — | Microfocus Access Manager | 23/12/2014 | 17/6/2026 | Vulnerabilidad de CSRF en nps/servlet/webacc en el servidor Administration Console en NetIQ Access Manager (NAM) 4.x anterior a 4.1 permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones que cambian la contraseña administrativa mediante una acción fw.SetPassword. | |
| Modificada | Media (4.3) | 3.2% | 💥 Exploit | Microfocus Access Manager | 23/12/2014 | 17/6/2026 | Múltiples vulnerabilidades XSS en NetIQ Access Manager (NAM) 4.x anterior a 4.0.1 HF3 permite a atacantes remotos inyectar scripts arbitrarios o HTML mediante (1) el parámetro de ubicación en una acción dev.Empty hacia nps/servlet/webacc, (2) el parámetro error hacia nidp/jsp/x509err.jsp, (3) el parámetro lang hacia… | |
| Modificada | Media (4) | 1.8% | — | Microfocus Access Manager | 23/12/2014 | 17/6/2026 | NetIQ Access Manager (NAM) 4.x anterior a 4.0.1 HF3 permite a administradores remotos autenticados descubrir contraseñas de cuentas de servicio a través de una petición a (1) roma/jsp/volsc/monitoring/dev_services.jsp o (2) roma/jsp/debug/debug.jsp. | |
| Modificada | Media (4) | 1.9% | — | Microfocus Access Manager | 23/12/2014 | 17/6/2026 | nps/servlet/webacc en iManager en el servidor Administration Console de NetIQ Access Manager (NAM) 4.x anterior a 4.0.1 HF3 permite a usuarios remotos autenticados leer archivos arbitrarios a través de un parámetro en la consulta que contenga una declaración de identidad XML externa junto con una referencia a una… | |
| Modificada | Media (4) | 1.3% | — | IBM Security Access Manager FOR WEBIBM Security Access Manager FOR Mobile | 18/12/2014 | 17/6/2026 | IBM Security Access Manager for Mobile 8.x anterior a 8.0.1 y Security Access Manager for Web 7.x anterior a 7.0.0 FP10 y 8.x anterior a 8.0.1 permite a usuarios remotos autenticados provocar una denegación de servicio (interrupción de operaciones del sistema) al subir un archivo a una área protegida. | |
| Modificada | Media (5) | 1.4% | — | IBM Security Access Manager FOR WEBIBM Security Access Manager FOR Mobile | 18/12/2014 | 17/6/2026 | IBM Security Access Manager for Mobile 8.x anterior a 8.0.1 y Security Access Manager for Web 7.x anterior a 7.0.0 FP10 y 8.x anterior a 8.0.1 permite a atacantes remotos obtener información sensible capturando el tráfico de la red cuando se usa un cifrados SSL nulo. | |
| Modificada | Media (5) | 1.4% | — | IBM Security Access Manager FOR WEBIBM Security Access Manager FOR Mobile | 18/12/2014 | 17/6/2026 | IBM Security Access Manager for Mobile 8.x anterior a 8.0.1 y Security Access Manager for Web 7.x anterior a 7.0.0 FP10 y 8.x anterior a 8.0.1 facilita a atacantes remotos obtener información sensible capturando el tráfico de la red al utilizar un algoritmo débil como conjunto de cifrado SSL. | |
| Modificada | Media (5) | 1.4% | — | IBM Security Access Manager FOR MobileIBM Security Access Manager FOR WEB | 18/12/2014 | 17/6/2026 | IBM Security Access Manager for Mobile 8.x anterior a 8.0.1 y Security Access Manager for Web 7.x anterior a 7.0.0 FP10 y 8.x anterior a 8.0.1 no asegura que se utilice HTTPS, lo que permite a atacantes remotos obtener información sensible al capturar el tráfico de red durante una sesión HTTP. | |
| Modificada | Media (5) | 1.4% | — | IBM Security Access Manager FOR MobileIBM Security Access Manager FOR WEB | 18/12/2014 | 17/6/2026 | IBM Security Access Manager for Mobile 8.x anterior a 8.0.1 y Security Access Manager for Web 7.x anterior a 7.0.0 FP10 y 8.x anterior a 8.0.1 hace que atacantes remotos puedan obtener información sensible fácilmente capturando el tráfico de red durante el uso de cifrados SSL débiles. | |
| Modificada | Media (5) | 1.4% | — | IBM Security Access Manager FOR WEBIBM Security Access Manager FOR Mobile | 18/12/2014 | 17/6/2026 | IBM Security Access Manager for Mobile 8.x anterior a 8.0.1 y Security Access Manager for Web 7.x anterior a 7.0.0 FP10 y 8.x anterior a 8.0.1 permiten a atacantes remotos obtener información de cookies sensibles al capturar el tráfico de red durante una sesión HTTP. |